دانة الكون

زيزوومى مميز
إنضم
17 أغسطس 2008
المشاركات
524
مستوى التفاعل
0
النقاط
520
الإقامة
...
غير متصل
مراااااااااااحب
انا عندي مشكلة في البريد الالكتروني
وهو اني مااقدر احمل ملف او صورة
لما اسوي ارفاق>ورة او ملف
يطلع جاري التحميل وبعدين تطلعلي رسالة انه فشل في التحميل بسبب الاتصال
حاول مرة اخرى
على ان الاتصال عندي كويس
فماني عاااااااارفة ايش السبب
ياليت احد يساعدني
والف شكر لكم جمعيا......
 

وينكم يااعضاء ساعدووووووووووووووني؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
 

الله يوفقكم ساعدوووووووووني
 
طيب اختي المشكله بالتحميل بالمسنجر فقط والا بشكل عام الجهاز انتظر الرد

وايضا هل جربتي تحدفين المنسجر الي عندك وتركبين اصدار اخر
 
توقيع : صمت السكوت
انا افتح البريد الالكتروني اوكي
وابي ارسل ملف او صورة من خلال البريد
فاضغط على ارفاق بعدين صورة ومن ثم يطلعلي تم التحميل
وبعدها يقول فشل في التحميل الملف حاول مرة اخرى واحاول كم مرة ومو راااااضي؟
ماني عاااااارفة السبب
وبعدين هل السبب من الماسنجر انا مو عارفة؟؟؟؟بالضبط فهميني
 
لا ما جربت احذف الماسنجر بصراااااااااااحة
 
windows live mansseger
بس من وين اعرف الاصدار الله يسعدك؟؟؟؟؟؟
 
اظغطي على ايقونة المسنجر من الاسفل راح يطلب منك تدخيل اسم المستخد والرقم السري من نفس البرنامج موجوده كلمة تعليمات فوق تجدين خيار اسمه حول مسنجر اظغطي عليه راح يعطيك اصدار المسنجر
 
توقيع : صمت السكوت
الاصدار 2008 البنية(8.5.1302.1808)
 
والله انا اشوف انك تغييرين الاصدار الي عندك احتمال تكون منه المشكله احتمال طبعا والعلم عند الله عز وجل

وايضا اتمنى وضع تقرير للتأكد من الجهاز واحتماليه تكون فيه مشاكل

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
توقيع : صمت السكوت
هذا تقريري بالهايجاك
اما البرنامج الاول قاعد شغال للحين ماخلص

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:29, on 2008-11-20
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\WLTRAY.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\DellTPad\HidFind.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\DellTPad\Apntex.exe
c:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\ooVoo\ooVoo.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Windows\Explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\حمودة\Downloads\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [zzz_ImInstaller_Magentic] "C:\Users\حمودة\AppData\Local\Temp\ImInstaller\Magentic\magentic_install.exe" -startup -product Magentic -skip_dialog language
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [googletalk] C:\Users\حمودة\AppData\Roaming\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O8 - Extra context menu item: Send image to &Bluetooth Device... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send page to &Bluetooth Device... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
End of file - 8501 bytes
 
ComboFix 08-11-19.08 - حمودة 11/20/2008 22:20:06.1 - NTFSx86
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1256.1.1033.18.295 [GMT 3:00]
Running from: c:\users\حمودة\Desktop\ComboFix.exe
.
((((((((((((((((((((((((( Files Created from 2008-10-20 to 2008-11-20 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-20 19:24 454,324,256 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-11-20 09:59 --------- d-----w c:\users\حمودة\AppData\Roaming\Skype
2008-11-19 19:35 1,981,456 ----a-w c:\users\حمودة\ماجد المهندس_اطيب طعم بوستك.zip
2008-11-19 19:35 1,981,456 ----a-w c:\users\حمودة\ماجد المهندس_اطيب طعم بوستك.zip
2008-11-15 22:55 5,010,956 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-11-14 20:29 2,890 ----a-w c:\users\حمودة\108_01224422128.zip
2008-11-14 20:29 2,890 ----a-w c:\users\حمودة\108_01224422128.zip
2008-11-14 11:41 --------- d-----w c:\program files\Magentic
2008-11-14 11:31 596,384 ----a-w c:\users\حمودة\magentic_install.exe
2008-11-14 11:31 596,384 ----a-w c:\users\حمودة\magentic_install.exe
2008-11-13 22:33 --------- d-----w c:\programdata\Microsoft Help
2008-11-07 23:39 --------- d-----w c:\users\حمودة\AppData\Roaming\ACD Systems
2008-11-07 23:37 --------- d-----w c:\programdata\ACD Systems
2008-11-07 23:37 --------- d-----w c:\program files\Common Files\ACD Systems
2008-11-07 23:37 --------- d-----w c:\program files\ACD Systems
2008-11-07 12:19 --------- d-----w c:\program files\Common Files\Adobe
2008-11-06 10:14 --------- d-----w c:\users\حمودة\AppData\Roaming\skypePM
2008-10-13 05:20 --------- d-----w c:\programdata\Kaspersky Lab
2008-10-11 05:47 --------- d-----w c:\programdata\Dell
2008-10-04 04:02 1,506 ----a-w c:\users\حمودة\AppData\Roaming\wklnhst.dat
2008-10-02 03:49 827,392 ----a-w c:\windows\System32\wininet.dll
2008-09-29 22:40 --------- d-----w c:\program files\Internet Download Manager
2008-09-29 22:37 --------- d-----w c:\users\حمودة\AppData\Roaming\DMCache
2008-09-27 22:06 --------- d-----w c:\users\حمودة\AppData\Roaming\IDM
2008-09-27 04:32 --------- d-----w c:\program files\MSBuild
2008-09-27 04:30 --------- d-----w c:\program files\Microsoft.NET
2008-09-27 04:27 --------- d-----w c:\program files\Microsoft Visual Studio 8
2008-09-24 04:09 --------- d-----w c:\programdata\Kaspersky Lab Setup Files
2008-09-24 03:59 38,507,080 ----a-w c:\users\حمودة\kis8.0.0.454en.exe
2008-09-24 03:59 38,507,080 ----a-w c:\users\حمودة\kis8.0.0.454en.exe
2008-09-24 03:16 --------- d-----w c:\programdata\McAfee
2008-09-23 23:23 --------- d-----w c:\program files\ICQ6
2008-09-20 01:54 --------- d-----w c:\programdata\is-FMR1V
2008-09-20 01:52 26,691,480 ----a-w c:\users\حمودة\setup_7.0.0.242_20.09.2008_03-50.exe
2008-09-20 01:52 26,691,480 ----a-w c:\users\حمودة\setup_7.0.0.242_20.09.2008_03-50.exe
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-09-10 03:40 1,334,272 ----a-w c:\windows\System32\msxml6.dll
2008-09-05 05:14 1,191,936 ----a-w c:\windows\System32\msxml3.dll
2008-08-29 01:12 174 --sha-w c:\program files\desktop.ini
2008-08-29 00:17 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-08-29 00:17 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-08-28 15:44 56 ---ha-w c:\users\All Users\ezsidmv.dat
2008-08-28 15:44 56 ---ha-w c:\programdata\ezsidmv.dat
2008-03-06 15:50 76 --sh--r c:\windows\CT4CET.bin
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [01/19/2008 10:33 AM 1233920]
"DellSupportCenter"="c:\program files\Dell Support Center\bin\sprtcmd.exe" [08/13/2008 06:32 PM 206064]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [10/18/2007 11:34 AM 5724184]
"googletalk"="c:\users\حمودة\AppData\Roaming\Google\Google Talk\googletalk.exe" [01/02/2007 12:22 AM 3739648]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [01/19/2008 10:33 AM 202240]
"Magentic"="c:\progra~1\Magentic\bin\Magentic.exe" [08/04/2008 09:51 AM 488808]
"WindowsWelcomeCenter"="oobefldr.dll" [01/19/2008 10:36 AM 2153472 c:\windows\System32\oobefldr.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\DellTPad\Apoint.exe" [09/07/2007 09:49 AM 159744]
"OEM02Mon.exe"="c:\windows\OEM02Mon.exe" [08/28/2007 08:51 AM 36864]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [12/15/2007 06:54 AM 137752]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [12/15/2007 06:53 AM 154136]
"Persistence"="c:\windows\system32\igfxpers.exe" [12/15/2007 06:53 AM 133656]
"DELL Webcam Manager"="c:\program files\Dell\Dell Webcam Manager\DellWMgr.exe" [07/27/2007 07:43 PM 118784]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [03/21/2007 04:00 PM 174872]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [12/12/2007 10:03 AM 3444736]
"dscactivate"="c:\program files\Dell Support Center\gs_agent\custom\dsca.exe" [11/15/2007 12:24 PM 16384]
"PCMService"="c:\program files\Dell\MediaDirect\PCMService.exe" [11/01/2007 06:39 PM 189736]
"DellSupportCenter"="c:\program files\Dell Support Center\bin\sprtcmd.exe" [08/13/2008 06:32 PM 206064]
"SigmatelSysTrayApp"="c:\program files\SigmaTel\C-Major Audio\WDM\sttray.exe" [11/12/2007 02:07 PM 405504]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [08/24/2007 07:00 AM 33648]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [10/15/2008 01:04 AM 39792]
c:\users\¥êي§،\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-03 703280]
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2008-03-06 50688]
QuickSet.lnk - c:\program files\Dell\QuickSet\quickset.exe [2007-09-07 1180952]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{78867C79-3068-4C73-81AC-A191CA40E69E}"= c:\program files\Dell\MediaDirect\MediaDirect.exe:Dell MediaDirect
"{76900125-770C-4EE9-8100-D6CD22F7F0AD}"= c:\program files\Dell\MediaDirect\PCMService.exe:CyberLink PowerCinema Resident Program
"{C6F7D818-A29C-4D5A-BA45-75F97299BFC3}"= c:\program files\Dell\MediaDirect\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine
"{BFA8ED70-5F88-4234-8241-642CBF8A0BCA}"= c:\program files\Dell\MediaDirect\Kernel\DMS\CLMSService.exe:CyberLink Media Server
"{8944BE41-E9C9-467D-B399-52B57CECF7AF}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6A2362E4-43B0-4B62-9712-006EBC51AE18}"= UDP:443:ooVoo TCP المنفذ 443
"{EB24A230-6688-4815-A5F2-77D18BE204EF}"= TCP:443:ooVoo UDP المنفذ 443
"{B0C1EA15-69DD-494E-BB3F-E656741168A1}"= UDP:37674:ooVoo TCP المنفذ 37674
"{07368AA3-D942-46EF-9AD9-2534904A3927}"= TCP:37674:ooVoo UDP المنفذ 37674
"{81B2D78A-7F31-431B-812F-112478AE0061}"= TCP:37675:ooVoo UDP المنفذ 37675
"{9004A8E3-2DA5-404B-8837-B326731878C5}"= c:\program files\Skype\Phone\Skype.exe:Skype
"{A68A2397-23EE-4AA1-B0A8-7A6CC7FCF467}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
"{D7DC0780-8711-4A88-823A-4D97D214FE3B}"= UDP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{7825D35E-3DAC-45AC-B1BB-73DF08D1AA9D}"= TCP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{3FF953A7-A23C-48C8-B6CC-F7BB1D35E38B}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{A74D8A0F-7ABC-46E0-8139-B73576AD8A8F}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{D0F16471-CF58-4DA5-BDF2-FBF7FAE2B8FD}"= Disabled:UDP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{68A03F9B-E8C5-411E-8135-8603312EB4C6}"= Disabled:TCP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{AF39730F-41A3-4687-BC73-C89D4E87CFF6}"= Disabled:UDP:c:\users\حمودة\AppData\Local\Temp\ImInstaller\magentic_installer.exe:IncrediMail Installer
"{D5609CFF-B5D9-494A-9D83-9F3D6CF64D26}"= Disabled:TCP:c:\users\حمودة\AppData\Local\Temp\ImInstaller\magentic_installer.exe:IncrediMail Installer
"{BE9FBCFE-2270-4EC6-886F-6EEA3840DD60}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{D7860EDF-7A1B-43BC-B56D-2E97145C810D}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{A6C2C73B-6BB3-49BD-BB9F-EDC762BAC835}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{DD9F5A0E-9210-402F-A6F4-B595F0571433}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{1D30134E-FEBB-4C11-A8BB-D9059DB1F20E}"= Disabled:UDP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{0AD96397-21A3-40E3-ACE2-B46962402084}"= Disabled:TCP:c:\program files\Magentic\bin\MgApp.exe:Magentic
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
R1 is-FMR1Vdrv;is-FMR1Vdrv;c:\windows\system32\DRIVERS\77353766.sys [2008-09-20 148496]
R2 AESTFilters;Andrea ST Filters Service;c:\windows\system32\aestsrv.exe [2008-03-06 73728]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI Service;c:\windows\system32\drivers\IntcHdmi.sys [2008-03-07 111104]
R3 OEM02Dev;Creative Camera OEM002 Driver;c:\windows\system32\DRIVERS\OEM02Dev.sys [2008-03-07 235520]
R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver;c:\windows\system32\DRIVERS\OEM02Vfx.sys [2008-03-07 7424]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
bthsvcs REG_MULTI_SZ BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{32b7e22a-1d2d-11dd-8587-001e4ce2ed83}]
\shell\AutoRun\command - F:\vfjc8mxm.exe
\shell\explore\Command - F:\vfjc8mxm.exe
\shell\open\Command - F:\vfjc8mxm.exe
*Newly Created Service* - PROCEXP90
.
s of the 'Scheduled Tasks' folder
2008-11-20 c:\windows\Tasks\User_Feed_Synchronization-{60EBA100-D7E0-4B5D-AD69-57E3F5D96DE8}.job
- c:\windows\system32\msfeedssync.exe [01/19/2008 10:33 AM]
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{A057A204-BACC-4D26-8087-36EE87E26986} - (no file)
HKCU-Run-Device Detector - DevDetect.exe
HKLM-Run-zzz_ImInstaller_Magentic - c:\users\حمودة\AppData\Local\Temp\ImInstaller\Magentic\magentic_install.exe

**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-11-20 22:26:29
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...

**************************************************************************
.
Completion time: 11/20/2008 22:33:18
ComboFix-quarantined-files.txt 2008-11-20 19:32:05
Pre-Run: 71,515,598,848 bytes free
Post-Run: 71,586,168,832 bytes free
163 --- E O F --- 2008-11-19 22:47:18
 
احذفي التالي

O4 - HKLM\..\Run: [zzz_ImInstaller_Magentic] "C:\Users\حمودة\AppData\Local\Temp\ImInstaller\Mag entic\magentic_install.exe" -startup -product Magentic -skip_dialog language

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)

طريقة الحذف


mg%20(3).png



mg%20(4).png
 
توقيع : صمت السكوت
خيتي دانه ما هو المتصفح الي تستخدميه ؟؟
 
توقيع : السّاجد لله
حذفت اللي طلبتية ياخلووووووووووود
والمتصفح اللي استخدمة انترنت اكسبلور 7
 
وينكم ساعدوووووووووني:er::er::er::er::er:
 
عودة
أعلى