مخاوي الذيب

زيزوومى محترف
إنضم
10 أغسطس 2008
المشاركات
2,280
مستوى التفاعل
18
النقاط
730
الإقامة
ارض طيبه من طيب اهاليها
غير متصل
zyzoom-d497a814dc.gif



اخواني الاعضاء المحترمين
ارجو مساعدتكم في حل مشكله تظهر لي عند فتح الجهار
والمشكله هي عباره عن ظهور رسالة عند فتح الجهاز او عند (التشغيل)
مفادها فشل التطبيق في التهيئة بصوره ملائمه

واليكم صورة الرسالة
التي تظهر

zyzoom-291d2a97f4.png


هذا وجزاكم الله الف خير
اخوكم
مخاوي الذيب
 

توقيع : مخاوي الذيب
وعليكم السلام اخي
==============

(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم






(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم


بالأنتظار للتقرير الأول ثم التقرير الثاني ...
 
التعديل الأخير بواسطة المشرف:
توقيع : Enter
بعد ما تعمل الي قالة اخوي انتر

اعمل التالي

من ابدأ اختر run واكتب الامر التالي msconfig ثم اوكي
ستظهر شاشة حدد التبويب startup ثم اختر disable all
ثم اوكي وريستارت

 
توقيع : السّاجد لله
اخي الغالي هذا تقرير الاداه


ComboFix 08-10-10.01 - Free User 2008-10-10 21:57:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.971.1033.18.195 [GMT 4:00]
Running from: C:\Documents and Settings\Free User\Desktop\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\IE4 Error Log.txt
C:\WINDOWS\system32\kakle.dll
.
((((((((((((((((((((((((( Files Created from 2008-09-10 to 2008-10-10 )))))))))))))))))))))))))))))))
.
2008-10-07 19:38 . 2008-10-07 19:38 <DIR> d-------- C:\Program Files\Abadisoft
2008-10-07 19:37 . 2008-10-07 19:37 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-10-07 02:22 . 2008-10-07 02:22 29,569 --a------ C:\2008-10-07_022218.png
2008-10-07 02:20 . 2008-10-07 02:20 25,549 --a------ C:\2008-10-07_022006.png
2008-09-30 23:20 . 2008-09-30 23:20 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\CyberLink
2008-09-30 19:39 . 2007-11-08 20:05 155,760 --ahs---- C:\WINDOWS\system32\fiber.exe
2008-09-30 19:39 . 2007-11-08 20:05 99,840 --ahs---- C:\WINDOWS\system32\imapde.dll
2008-09-30 19:39 . 2007-11-08 20:05 13,480 --ahs---- C:\WINDOWS\system32\imapdc.vxd
2008-09-30 19:39 . 2007-11-10 14:12 1,707 --ah----- C:\WINDOWS\system32\ActMon.ini
2008-09-30 16:55 . 2008-09-30 16:59 <DIR> d-------- C:\Program Files\The KMPlayer
2008-09-29 01:45 . 2008-09-29 01:45 <DIR> d-------- C:\Program Files\K-Lite Codec Pack
2008-09-29 01:45 . 2008-07-04 10:34 860,160 --a------ C:\WINDOWS\system32\lameACM.acm
2008-09-29 01:45 . 2008-01-10 16:15 755,027 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-09-29 01:45 . 2004-01-25 20:18 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
2008-09-29 01:45 . 2007-09-04 20:56 164,352 --a------ C:\WINDOWS\system32\unrar.dll
2008-09-29 01:45 . 2008-01-10 16:16 159,839 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-09-29 01:45 . 2007-09-21 04:52 118,784 --a------ C:\WINDOWS\system32\ac3acm.acm
2008-09-29 01:45 . 2008-06-12 22:36 7,680 --a------ C:\WINDOWS\system32\ff_vfw.dll
2008-09-29 01:45 . 2007-07-10 20:10 547 --a------ C:\WINDOWS\system32\ff_vfw.dll.manifest
2008-09-29 01:45 . 2007-10-03 19:03 414 --a------ C:\WINDOWS\system32\lame_acm.xml
2008-09-29 00:23 . 2008-09-29 00:23 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\vlc
2008-09-28 00:46 . 2008-09-28 00:46 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-28 00:30 . 2008-09-28 00:30 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\CyberScrub
2008-09-28 00:30 . 2008-10-09 05:51 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\cleaner
2008-09-22 03:23 . 2008-09-28 00:23 2,268 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-22 02:32 . 2008-09-22 02:32 <DIR> d-------- C:\Program Files\Maximum Software
2008-09-22 02:02 . 2008-09-22 02:02 <DIR> d-------- C:\Program Files\Ace Utilities
2008-09-21 23:13 . 2008-09-21 23:13 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\Avant Profiles
2008-09-21 22:56 . 2008-09-21 22:56 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-09-21 22:52 . 2008-09-21 22:52 360,320 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
2008-09-21 20:10 . 2008-09-21 20:10 <DIR> d-------- C:\Program Files\BT Engine
2008-09-21 20:06 . 2008-09-21 20:06 <DIR> d-------- C:\Program Files\uTorrent
2008-09-21 20:06 . 2008-10-02 22:44 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\uTorrent
2008-09-14 20:16 . 2008-09-14 20:17 <DIR> d-------- C:\Program Files\Lavasoft
2008-09-14 20:16 . 2008-09-14 20:19 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-14 17:40 . 2008-09-14 21:37 <DIR> d-------- C:\Program Files\Google
2008-09-14 16:45 . 2008-06-13 17:10 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-14 16:45 . 2008-06-13 17:10 272,128 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-14 16:31 . 2008-09-14 16:31 <DIR> d-------- C:\Program Files\Webroot
2008-09-14 16:31 . 2008-09-14 20:32 <DIR> d-------- C:\Program Files\Common Files\Webroot Shared
2008-09-14 16:31 . 2008-09-14 16:31 <DIR> d-------- C:\Documents and Settings\Free User\Application Data\Webroot
2008-09-14 16:31 . 2008-09-14 16:31 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Webroot
2008-09-14 16:31 . 2007-11-26 14:47 194,888 --a------ C:\WINDOWS\Unwash6.exe
2008-09-14 16:24 . 1999-09-10 15:06 45,056 --a------ C:\WINDOWS\system32\wnaspi32.dll
2008-09-14 16:24 . 1999-09-10 15:06 25,244 --a------ C:\WINDOWS\system32\drivers\aspi32.sys
2008-09-14 16:24 . 1999-09-10 15:06 5,600 --a------ C:\WINDOWS\system\winaspi.dll
2008-09-14 16:24 . 1999-09-10 15:06 4,672 --a------ C:\WINDOWS\system\wowpost.exe
2008-09-14 16:23 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-14 16:23 . 2008-07-18 22:07 210,976 --a------ C:\WINDOWS\system32\muweb.dll
2008-09-14 16:23 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-14 16:16 . 2008-09-14 16:27 <DIR> d-------- C:\zanti-adware
2008-09-11 02:06 . 2007-11-22 18:00 483,328 --a------ C:\WINDOWS\system32\actskn45.ocx
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-10 17:59 442,400 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-10-10 17:59 3,640 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-10-10 17:59 20,020 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-10-10 17:59 2,290,208 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-10-10 17:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-10-06 02:48 --------- d-----w C:\Documents and Settings\Free User\Application Data\Thinstall
2008-10-04 02:30 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-27 19:18 --------- d-----w C:\Program Files\Total Video Converter
2008-09-25 22:54 --------- d-----w C:\Program Files\mpegable
2008-09-21 22:26 --------- d-----w C:\Program Files\Internet Download Manager
2008-09-21 22:26 --------- d-----w C:\Documents and Settings\Free User\Application Data\IDM
2008-09-21 22:17 --------- d-----w C:\Documents and Settings\Free User\Application Data\DMCache
2008-09-21 18:52 360,320 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2008-09-17 20:19 --------- d-----w C:\Documents and Settings\Free User\Application Data\DivX
2008-09-15 23:05 --------- d-----w C:\Program Files\Microsoft Works
2008-09-14 16:16 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-09-12 01:27 --------- d-----w C:\Program Files\Unlocker
2008-09-12 00:30 --------- d-----w C:\Program Files\FirefoxPortable
2008-09-07 03:23 --------- d-----w C:\Program Files\Circle Developement
2008-09-07 03:23 --------- d-----w C:\Documents and Settings\Free User\Application Data\Byte win cash
2008-09-06 01:33 --------- d-----w C:\Program Files\TuneUp Utilities 2007
2008-09-06 01:27 --------- d-----w C:\Program Files\SeaStorm 3D Screensaver
2008-09-05 09:21 --------- d-----w C:\Program Files\Ace ScreenSaver
2008-08-29 14:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-08-28 21:00 --------- d-----w C:\Documents and Settings\Free User\Application Data\Apple Computer
2008-08-27 00:52 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-08-27 00:35 --------- d-----w C:\Program Files\Windows Live
2008-08-27 00:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-08-26 23:50 --------- d-----w C:\Program Files\MSN Messenger
2008-08-26 23:05 --------- d-----w C:\Documents and Settings\Free User\Application Data\Media Player Classic
2008-08-26 23:03 --------- d-----w C:\Program Files\DFX
2008-08-26 23:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\DFX
2008-08-26 22:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Okay anti lite
2008-08-26 22:44 96,976 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-08-26 22:44 87,855 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-08-26 22:23 --------- d-----w C:\Program Files\Kaspersky Lab
2008-08-26 22:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-08-26 22:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-08-26 22:15 --------- d-----w C:\Program Files\Your Uninstaller 2008
2008-08-26 22:15 --------- d-----w C:\Documents and Settings\Free User\Application Data\URSoft
2008-08-26 04:26 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-26 01:32 --------- d-----w C:\Program Files\DivX
2008-08-26 01:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-26 01:08 --------- d-----w C:\Program Files\QuickTime
2008-08-26 01:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-08-26 00:49 203,776 ----a-w C:\WINDOWS\system32\clrviddc.dll
2008-08-26 00:45 --------- d-----w C:\Program Files\Common Files\xing shared
2008-08-26 00:44 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
2008-08-26 00:44 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
2008-08-26 00:44 --------- d-----w C:\Program Files\Real
2008-08-26 00:44 --------- d-----w C:\Program Files\Common Files\Real
2008-08-26 00:13 --------- d-----w C:\Program Files\Etisalat USB Modem E220
2008-08-25 22:24 --------- d-----w C:\Program Files\WIDCOMM
2008-08-25 20:35 --------- d-----w C:\Program Files\Acoustica MP3 Audio Mixer
2008-08-25 20:32 --------- d-----w C:\Documents and Settings\Free User\Application Data\TuneUp Software
2008-08-25 20:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-08-25 11:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-25 11:10 --------- d-----w C:\Program Files\Byte win cash
2008-08-25 08:42 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-25 07:39 --------- d-----w C:\Program Files\Common Files\Adobe
2008-08-25 07:33 --------- d-----w C:\Program Files\Common Files\Cisco Systems
2008-08-25 07:29 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-08-25 07:29 172,032 ------w C:\WINDOWS\Setup1.exe
2008-08-25 07:29 --------- d-----w C:\Program Files\Golden Al-Wafi Translator
2008-08-25 07:26 90,112 ----a-w C:\WINDOWS\system32\agsaami.dll
2008-08-25 07:26 610,304 ----a-w C:\WINDOWS\system32\agsaamg.dll
2008-08-25 07:26 372,736 ----a-w C:\WINDOWS\system32\agsaamc.dll
2008-08-25 07:26 2,535,424 ----a-w C:\WINDOWS\system32\agsaamj.dll
2008-08-25 07:26 196,608 ----a-w C:\WINDOWS\system32\maag.dll
2008-08-25 07:26 1,986,560 ----a-w C:\WINDOWS\system32\akll.dll
2008-08-25 07:26 1,245,184 ----a-w C:\WINDOWS\system32\bkll.dll
2008-08-25 07:26 1,212,416 ----a-w C:\WINDOWS\system32\ckll.dll
2008-08-25 07:26 --------- d-----w C:\Program Files\Real_SC
2008-08-25 07:25 --------- d-----w C:\Program Files\CyberLink
2008-08-25 07:25 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-08-25 07:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\CyberLink
2008-08-25 07:24 155,995 ----a-w C:\WINDOWS\java\Packages\FL7FRXVV.ZIP
2008-08-25 07:23 47,104 ------w C:\WINDOWS\AKDeInstall.exe
2008-08-25 07:23 --------- d-----w C:\Program Files\VideoLAN
2008-08-25 07:23 --------- d-----w C:\Program Files\Nokia
2008-08-25 07:23 --------- d-----w C:\Program Files\Common Files\Nokia
2008-08-25 07:18 --------- d-----w C:\Program Files\Macromedia
2008-08-25 07:18 --------- d-----w C:\Program Files\Common Files\Macromedia
2008-08-25 07:14 --------- d-----w C:\Documents and Settings\Free User\Application Data\Ahead
2008-08-25 07:13 --------- d-----w C:\Program Files\Nero
2008-08-25 07:13 --------- d-----w C:\Program Files\Common Files\Ahead
2008-08-25 07:09 --------- d-----w C:\Program Files\Common Files\L&H
2008-08-25 07:08 --------- d-----w C:\Program Files\Microsoft.NET
2008-08-25 07:08 --------- d-----w C:\Program Files\Microsoft ActiveSync
2008-07-25 08:36 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-07-25 08:34 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-07-25 08:34 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-07-25 08:34 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-07-25 08:34 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-07-25 08:34 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-07-25 08:34 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-07-25 08:34 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-07-25 08:34 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-07-25 08:34 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-07-25 08:34 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-11-08 16:05 155,760 --sha-w C:\WINDOWS\system32\fiber.exe
2007-11-08 16:05 99,840 --sha-w C:\WINDOWS\system32\imapde.dll
.
------- Sigcheck -------
2008-06-20 14:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 15:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 15:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2002-12-31 16:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-09-21 22:52 360320 3adce4790f591bf160a94f6f08039577 C:\WINDOWS\system32\dllcache\TCPIP.SYS
2008-09-21 22:52 360320 3adce4790f591bf160a94f6f08039577 C:\WINDOWS\system32\drivers\TCPIP.SYS
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2002-12-31 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"Window Washer"="C:\Program Files\Webroot\Washer\wwDisp.exe" [2007-11-26 1206600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-04-20 142104]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-04-20 162584]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-04-20 138008]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-08-26 185896]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-08-26 282624]
"abadisoft.winutility"="C:\Program Files\Abadisoft\WinUtility\\Abadisoft.WinUtilites.exe" [2008-01-20 2022400]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-04-25 201992]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-28 C:\WINDOWS\RTHDCPL.EXE]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-08-25 113664]
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2005-10-09 610365]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784]
R2 UxTuneUp;TuneUp Design Expansion;C:\WINDOWS\System32\svchost.exe [2002-12-31 14336]
R2 wwEngineSvc;Window Washer Engine;C:\Program Files\Webroot\Washer\WasherSvc.exe [2007-11-26 598856]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 24592]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{79c5b95e-7ab3-11dd-94a5-001f3a1e50a8}]
\Shell\AutoRun\command - kinza.exe
\Shell\explore\Command - kinza.exe
\Shell\open\Command - kinza.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9acd793c-72e4-11dd-947e-001f3a1e50a8}]
\Shell\AutoRun\command - G:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9acd793e-72e4-11dd-947e-001f3a1e50a8}]
\Shell\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b19f5cfc-7f83-11dd-94c6-001f3a1e50a8}]
\Shell\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5b964c0-73be-11dd-9482-001f3a1e50a8}]
\Shell\AutoRun\command - G:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5b964c1-73be-11dd-9482-001f3a1e50a8}]
\Shell\AutoRun\command - G:\AutoRun.exe
.
s of the 'Scheduled Tasks' folder
2008-08-25 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 16:53]
.
- - - - ORPHANS REMOVED - - - -
Notify-WgaLogon - (no file)​

.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.ae/
R1 -: HKCU-Internet Settings,ProxyOverride = local
O8 -: E&xport to Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 -: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O16 -: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-10-10 22:00:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
C:\DOCUME~1\FREEUS~1\LOCALS~1\Temp\RtkBtMnt.exe
C:\DOCUME~1\FREEUS~1\LOCALS~1\Temp\FSCapture.exe
C:\WINDOWS\system32\wbem\wmiadap.exe
C:\WINDOWS\system32\imapi.exe
.
**************************************************************************
.
Completion time: 2008-10-10 22:04:54 - machine was rebooted
Pre-Run: 41,139,949,568 bytes free
Post-Run: 41,090,547,712 bytes free
282 --- E O F --- 2008-09-16 19:16:46​


دقايق وارفع لك تقرير الهيجاك​
 
توقيع : مخاوي الذيب
وها تقرير الهيجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:18, on 10/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Washer\WasherSvc.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\DOCUME~1\FREEUS~1\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Free User\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [abadisoft.winutility] "C:\Program Files\Abadisoft\WinUtility\\Abadisoft.WinUtilites.exe" startup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: Window Washer Engine (wwEngineSvc) - Webroot Software, Inc. - C:\Program Files\Webroot\Washer\WasherSvc.exe
--
End of file - 5839 bytes
 
توقيع : مخاوي الذيب
العذر يالغالي لتعديل العنوان لينم عن فحواة
 
توقيع : Blackstar_tech
حدد التالي واحذفه

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKLM..Run: [abadisoft.winutility] "C:Program FilesAbadisoftWinUtility\Abadisoft.WinUtilites. exe" startup


طريقة الحذف

zyzoom-47abf39087.gif



zyzoom-dc3770ae68.gif



نزل هالاداة لتنظيف الجهاز


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



zyzoom-3c0e283670.gif

 
توقيع : السّاجد لله
بعدها اخبرنا هل ما زالت المشكلة قائمة
 
توقيع : السّاجد لله
اخي حسام للاسف المشكله بعدها موجوده
رغم حذف القيم المصابه وتشغيل الاداه
الرساله بعدها تظهر عند اعادة التشغيل
 
توقيع : مخاوي الذيب
اخي حسام للاسف المشكله بعدها موجوده
رغم حذف القيم المصابه وتشغيل الاداه
الرساله بعدها تظهر عند اعادة التشغيل


طيب حبيبي الغالي

من ابدا اختر run واكتب الامر التالي msconfig ثم اوكي ستظهر لديك شاشة حدد التبويب startup ثم اختر disable all ثم اوكي وريستارت وان شاء الله تنتهي المشكلة

:ok:
 
توقيع : السّاجد لله
الغالي ظهرت لي هذه الصفحه
ماذا افعل المشكله انه عندي كله عربي
وجزاك الله الف خير​


zyzoom-540d981590.png
 
توقيع : مخاوي الذيب
بداء التشغيل >>>>> تعطيل الكل

بريحك اخوي هشام ذيبان تعجبني في سرعة ردودك مشاء الله عليك فني صيانة:ok::ok::ok:
 
اوكي بارون سير وعين الله ترعاك اي والله مو دا احجي عالياهو عود بلغني شسويتو
 
توقيع : السّاجد لله
الله يعطيكم الف عافيه حبايبي الاعضاء الافاضل
راحت المشكله
وجزاكم الله الف خير
ما قصرتوا
وجعل الله كل ما تقومون به في ميزان حسناتكم
الشي الحلو فيكم تسابقكم
في حل مشاكل الاخرين
جزاكم الله خير الجزاء
 
توقيع : مخاوي الذيب
الحمد لله اولا واخرا
 
توقيع : السّاجد لله
عودة
أعلى