الفارس2030
زيزوومي نشيط
- إنضم
- 15 فبراير 2008
- المشاركات
- 157
- مستوى التفاعل
- 0
- النقاط
- 200
- الإقامة
- فى قلوب احبابى
- الموقع الالكتروني
- www.islamway.com
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
بسم الله الرحمن الرحيم
السلام عليكم ورحمه الله وبركاته
اخوانى الاحباب المشكله انى غيرت الويندوز ونزلت نسخه جديدة ولم استب اى برنامج سوى الكاسبر ثم اردت ان افتح موقع زيزوم ارسل لى الكاسبر هذة الرسائل
فقمت بعمل تقرير هايجاك وعندمل دخلت لاحلل التقرير فوجئت بما فيه فقرررت عرضه عليكم فانتم الخيراء هل هذا يعنى ان نسخة الويندوز هى المصابه فى الاصل ام ماذا
تقرير الهايجاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:15:23 ص, on 01/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\comboausk.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
D:\Zyzoom_HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O1 - Hosts: 127.0.01222.volumeplay1.com
O1 - Hosts: 127.0.0.3adlaji.cn
O1 - Hosts: 127.0.0.lwww.xxie.net
O1 - Hosts: 127.0.01www.gfrgfrsa.cn
O1 - Hosts: 202.165.102.205972.aksjd11.com
O1 - Hosts: 202.165.102.205w3og.cn
O1 - Hosts: 203.208.35.100qazc.fourtw.cn
O1 - Hosts: 203.208.35.100www.aujoy.cn
O1 - Hosts: 203.208.35.101www.hao601.cn
O1 - Hosts: 203.208.35.101www.psp476.cn
O1 - Hosts: 72.14.235.99222.1212l112.net
O1 - Hosts: 72.14.235.99444.1212l112.netn
O1 - Hosts: 72.14.235.99555.1212l112.net
O1 - Hosts: 72.14.235.99111.1212l112.net
O1 - Hosts: 65.55.21.250111.3243l24.com
O1 - Hosts: 65.55.21.250222.3243l24.com
O1 - Hosts: 65.55.21.250333.3243l24.com
O1 - Hosts: 125.64.8.112kao2.gmwo03.com
O1 - Hosts: 125.64.8.112kao.gmwo06.com
O1 - Hosts: 125.64.8.112444.gmwo07.com
O1 - Hosts: 116.252.185.15ru.update365.us
O1 - Hosts: 116.252.185.15ad.update365.us
O1 - Hosts: 207.46.232.182popmails.net
O1 - Hosts: 203.208.37.993.goodhh.com
O1 - Hosts: 220.181.37.55down.rwixr.com
O1 - Hosts: 160.79.42.52www.xdj2008.com
O1 - Hosts: 63.175.76.152www.revtr.cn
O1 - Hosts: 219.133.40.91qq.ljsll.com
O1 - Hosts: 203.208.35.102www.aassccwe.cn
O1 - Hosts: 209.132.177.50973.aksjd11.com
O1 - Hosts: 209.132.177.50974.aksjd11.com
O1 - Hosts: 209.132.177.50971.aksjd11.com
O1 - Hosts: 209.132.177.50975.aksjd11.com
O1 - Hosts: 72.14.235.104user1.12-39.net
O1 - Hosts: 72.14.235.147www.infomt.net
O1 - Hosts: 192.150.18.101ata1.sysions.net
O1 - Hosts: 192.150.18.101ata2.sysions.net
O1 - Hosts: 192.150.18.101ata3.sysions.net
O1 - Hosts: 192.150.18.101ata4.sysions.net
O1 - Hosts: 193.120.42.2268nnnnn99.cn
O1 - Hosts: 24.39.54.34www.haoaoao.cn
O1 - Hosts: 116.252.185.16 w.stopcao.cn
O1 - Hosts: 116.252.185.16 f.db884829.info
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HBService32] System.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: comboaus.dll jolndyo.dll wllame.dll zosdof.dll,HBmhly.dll,HBXY2.dll,HBQQSG.dll
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
O21 - SSODL: sysocmgr - {DA1DE019-A6A8-ED40-4B87-248B2A93DE99} - C:\WINDOWS\sysocmgr.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 4284 bytes
السلام عليكم ورحمه الله وبركاته
اخوانى الاحباب المشكله انى غيرت الويندوز ونزلت نسخه جديدة ولم استب اى برنامج سوى الكاسبر ثم اردت ان افتح موقع زيزوم ارسل لى الكاسبر هذة الرسائل

فقمت بعمل تقرير هايجاك وعندمل دخلت لاحلل التقرير فوجئت بما فيه فقرررت عرضه عليكم فانتم الخيراء هل هذا يعنى ان نسخة الويندوز هى المصابه فى الاصل ام ماذا
تقرير الهايجاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:15:23 ص, on 01/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\comboausk.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
D:\Zyzoom_HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O1 - Hosts: 127.0.01222.volumeplay1.com
O1 - Hosts: 127.0.0.3adlaji.cn
O1 - Hosts: 127.0.0.lwww.xxie.net
O1 - Hosts: 127.0.01www.gfrgfrsa.cn
O1 - Hosts: 202.165.102.205972.aksjd11.com
O1 - Hosts: 202.165.102.205w3og.cn
O1 - Hosts: 203.208.35.100qazc.fourtw.cn
O1 - Hosts: 203.208.35.100www.aujoy.cn
O1 - Hosts: 203.208.35.101www.hao601.cn
O1 - Hosts: 203.208.35.101www.psp476.cn
O1 - Hosts: 72.14.235.99222.1212l112.net
O1 - Hosts: 72.14.235.99444.1212l112.netn
O1 - Hosts: 72.14.235.99555.1212l112.net
O1 - Hosts: 72.14.235.99111.1212l112.net
O1 - Hosts: 65.55.21.250111.3243l24.com
O1 - Hosts: 65.55.21.250222.3243l24.com
O1 - Hosts: 65.55.21.250333.3243l24.com
O1 - Hosts: 125.64.8.112kao2.gmwo03.com
O1 - Hosts: 125.64.8.112kao.gmwo06.com
O1 - Hosts: 125.64.8.112444.gmwo07.com
O1 - Hosts: 116.252.185.15ru.update365.us
O1 - Hosts: 116.252.185.15ad.update365.us
O1 - Hosts: 207.46.232.182popmails.net
O1 - Hosts: 203.208.37.993.goodhh.com
O1 - Hosts: 220.181.37.55down.rwixr.com
O1 - Hosts: 160.79.42.52www.xdj2008.com
O1 - Hosts: 63.175.76.152www.revtr.cn
O1 - Hosts: 219.133.40.91qq.ljsll.com
O1 - Hosts: 203.208.35.102www.aassccwe.cn
O1 - Hosts: 209.132.177.50973.aksjd11.com
O1 - Hosts: 209.132.177.50974.aksjd11.com
O1 - Hosts: 209.132.177.50971.aksjd11.com
O1 - Hosts: 209.132.177.50975.aksjd11.com
O1 - Hosts: 72.14.235.104user1.12-39.net
O1 - Hosts: 72.14.235.147www.infomt.net
O1 - Hosts: 192.150.18.101ata1.sysions.net
O1 - Hosts: 192.150.18.101ata2.sysions.net
O1 - Hosts: 192.150.18.101ata3.sysions.net
O1 - Hosts: 192.150.18.101ata4.sysions.net
O1 - Hosts: 193.120.42.2268nnnnn99.cn
O1 - Hosts: 24.39.54.34www.haoaoao.cn
O1 - Hosts: 116.252.185.16 w.stopcao.cn
O1 - Hosts: 116.252.185.16 f.db884829.info
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HBService32] System.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: comboaus.dll jolndyo.dll wllame.dll zosdof.dll,HBmhly.dll,HBXY2.dll,HBQQSG.dll
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
O21 - SSODL: sysocmgr - {DA1DE019-A6A8-ED40-4B87-248B2A93DE99} - C:\WINDOWS\sysocmgr.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 4284 bytes
