بنت أبوها

زيزوومى مميز
إنضم
30 يناير 2008
المشاركات
388
مستوى التفاعل
24
النقاط
480
غير متصل
السلام عليكم
جهازى غير ينصك بين كل فتره وفتره
وكماااااان لما يشتغل يعلق فتره شوى ويتصلح وبعدين يعلق
ولازم ارجع اشغله من جديد
ماللسبب ؟؟؟؟
فحصه بالكاسبر تمام
قبل فتره جاته مشكله تقارب لذي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لكن فتره الماضيه ينفصل ويعيد تشغيل لوحده وتطلع رساله ومايعلق
لكن المره ذي لازم اشغله انا وماتطلع رساله عدم الارسال ويعلق :no:

طبعا الفتره الماضيه المروحه
المره ذي ايش
مالسبب
جد تعبنى :er::er::er:
ادري تعبتكم معى بمشاكل جهازى الي ماتنتهى بس جد مااعرف وش المشكله
لذلك بدى تساعدونى
 

يعني الجهاز يطفي لحاله ؟؟؟؟ بدون اي انذار
 
توقيع : KoNaMi
السلام عليكم
جهازى غير ينصك بين كل فتره وفتره
وكماااااان لما يشتغل يعلق فتره شوى ويتصلح وبعدين يعلق
ولازم ارجع اشغله من جديد
ماللسبب ؟؟؟؟
فحصه بالكاسبر تمام
قبل فتره جاته مشكله تقارب لذي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لكن فتره الماضيه ينفصل ويعيد تشغيل لوحده وتطلع رساله ومايعلق
لكن المره ذي لازم اشغله انا وماتطلع رساله عدم الارسال ويعلق :no:

طبعا الفتره الماضيه المروحه
المره ذي ايش
مالسبب
جد تعبنى :er::er::er:
ادري تعبتكم معى بمشاكل جهازى الي ماتنتهى بس جد مااعرف وش المشكله
لذلك بدى تساعدونى


هل برنامج الكاسبر لديك نسخه منشطه و محدثه
 
توقيع : aburaminet

(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do
a system scan and save log

لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
افتح الاداه يجينى كذا
zyzoom-93db8b67bc.jpg

لكن فحص الكاسبر تمام
بعدين تطلع نافذه صفراء واحط ابطال الكل
 
اختي عطلي جميع برامج الحمايه وبعدين شغلي الاداة
 
توقيع : KoNaMi
رجعت حملت الاداه من جديد وفتحتها وذا التقرير حق الاداه
لكن الجهاز ماعاد تشغيله
ComboFix 08-12-12.02 - csc 12/13/2008 8:33:39.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1025.18.446.172 [GMT 3:00]
Running from: c:\documents and settings\csc\My Documents\Downloads\Programs\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-11-13 to 2008-12-13 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-13 03:56 32 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-12-13 03:56 32 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-12-13 03:56 32 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-12-13 03:56 32 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-11-25 17:50 --------- d-----w c:\documents and settings\csc\Application Data\Thinstall
2008-10-28 13:49 --------- d-----w c:\program files\Common Files\Adobe Systems Shared
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-24 11:10 453,632 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 12:59 283,648 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 12:59 283,648 ----a-w c:\windows\system32\dllcache\gdi32.dll
2008-10-16 11:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 11:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
2008-10-16 11:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 11:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
2008-10-16 11:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 11:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
2008-10-16 11:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 11:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
2008-10-16 11:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
2008-10-16 11:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 11:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 11:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
2008-10-16 11:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 11:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 11:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
2008-10-15 16:57 332,800 ----a-w c:\windows\system32\dllcache\netapi32.dll
2008-10-15 09:45 18,432 ----a-w c:\windows\system32\dllcache\iedw.exe
2008-10-03 10:15 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-10-03 10:15 247,326 ----a-w c:\windows\system32\dllcache\strmdll.dll
2008-09-15 15:37 1,845,888 ----a-w c:\windows\system32\win32k.sys
2008-09-15 15:37 1,845,888 ----a-w c:\windows\system32\dllcache\win32k.sys
.
((((((((((((((((((((((((((((( snapshot@Fri 12-05-2008_ 6.36.26.43 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-03 09:56:58 247,326 ------w c:\windows\$hf_mig$\KB954600\SP2QFE\strmdll.dll
+ 2008-10-03 10:03:04 247,326 ------w c:\windows\$hf_mig$\KB954600\SP3GDR\strmdll.dll
+ 2008-10-03 09:49:34 247,326 ------w c:\windows\$hf_mig$\KB954600\SP3QFE\strmdll.dll
+ 2007-11-30 12:39:02 17,784 ------w c:\windows\$hf_mig$\KB954600\spmsg.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$hf_mig$\KB954600\spuninst.exe
+ 2007-11-30 12:39:02 26,488 ------w c:\windows\$hf_mig$\KB954600\update\spcustom.dll
+ 2007-11-30 12:39:04 752,504 ------w c:\windows\$hf_mig$\KB954600\update\update.exe
+ 2007-11-30 12:39:04 380,792 ------w c:\windows\$hf_mig$\KB954600\update\updspapi.dll
+ 2008-10-22 09:47:26 62,976 ------w c:\windows\$hf_mig$\KB955839\SP2QFE\tzchange.exe
+ 2008-10-23 10:07:00 62,976 ------w c:\windows\$hf_mig$\KB955839\SP3GDR\tzchange.exe
+ 2008-10-23 10:17:50 62,976 ------w c:\windows\$hf_mig$\KB955839\SP3QFE\tzchange.exe
+ 2007-11-30 12:39:02 17,784 ------w c:\windows\$hf_mig$\KB955839\spmsg.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$hf_mig$\KB955839\spuninst.exe
+ 2007-11-30 12:39:02 26,488 ------w c:\windows\$hf_mig$\KB955839\update\spcustom.dll
+ 2007-11-30 12:39:04 752,504 ------w c:\windows\$hf_mig$\KB955839\update\update.exe
+ 2007-11-30 12:39:04 380,792 ------w c:\windows\$hf_mig$\KB955839\update\updspapi.dll
+ 2008-10-23 12:50:16 284,160 ------w c:\windows\$hf_mig$\KB956802\SP2QFE\gdi32.dll
+ 2008-10-23 12:36:22 286,720 ------w c:\windows\$hf_mig$\KB956802\SP3GDR\gdi32.dll
+ 2008-10-23 12:42:42 286,720 ------w c:\windows\$hf_mig$\KB956802\SP3QFE\gdi32.dll
+ 2008-07-08 12:58:08 17,784 ------w c:\windows\$hf_mig$\KB956802\spmsg.dll
+ 2008-07-08 12:58:10 231,288 ------w c:\windows\$hf_mig$\KB956802\spuninst.exe
+ 2008-07-08 12:58:08 26,488 ------w c:\windows\$hf_mig$\KB956802\update\spcustom.dll
+ 2008-07-09 07:34:22 752,504 ------w c:\windows\$hf_mig$\KB956802\update\update.exe
+ 2008-07-09 07:34:30 380,792 ------w c:\windows\$hf_mig$\KB956802\update\updspapi.dll
+ 2008-10-16 10:22:42 1,024,000 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\browseui.dll
+ 2008-10-16 10:22:34 151,040 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\cdfview.dll
+ 2008-10-16 10:22:36 1,053,696 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\danim.dll
+ 2008-10-16 10:22:36 357,888 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\dxtmsft.dll
+ 2008-10-16 10:22:36 205,312 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\dxtrans.dll
+ 2008-10-16 10:22:36 55,808 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\extmgr.dll
+ 2008-10-15 14:18:22 18,432 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\iedw.exe
+ 2008-10-16 10:22:36 251,392 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\iepeers.dll
+ 2008-10-16 10:22:36 96,256 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\inseng.dll
+ 2008-10-16 10:22:40 16,384 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\jsproxy.dll
+ 2008-10-16 10:22:46 3,088,384 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\mshtml.dll
+ 2008-10-16 10:22:40 449,024 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\mshtmled.dll
+ 2008-10-16 10:22:38 146,432 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\msrating.dll
+ 2008-10-16 10:22:38 532,480 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\mstime.dll
+ 2008-10-16 10:22:38 39,424 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\pngfilt.dll
+ 2008-10-16 10:22:40 1,499,136 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\shdocvw.dll
+ 2008-10-16 10:22:42 474,112 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\shlwapi.dll
+ 2008-10-15 17:05:22 690,176 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\spru0401.dll
+ 2008-10-16 10:22:44 617,984 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\urlmon.dll
+ 2008-10-16 10:22:40 666,112 ------w c:\windows\$hf_mig$\KB958215\SP2QFE\wininet.dll
+ 2008-10-16 01:00:24 3,088,896 ------w c:\windows\$hf_mig$\KB958215\SP3GDR\mshtml.dll
+ 2008-10-16 01:00:22 1,499,136 ------w c:\windows\$hf_mig$\KB958215\SP3GDR\shdocvw.dll
+ 2008-10-16 01:00:24 617,472 ------w c:\windows\$hf_mig$\KB958215\SP3GDR\urlmon.dll
+ 2008-10-16 01:00:24 664,576 ------w c:\windows\$hf_mig$\KB958215\SP3GDR\wininet.dll
+ 2008-10-16 03:33:22 3,088,896 ------w c:\windows\$hf_mig$\KB958215\SP3QFE\mshtml.dll
+ 2008-10-16 01:03:20 1,499,136 ------w c:\windows\$hf_mig$\KB958215\SP3QFE\shdocvw.dll
+ 2008-10-16 01:03:20 617,984 ------w c:\windows\$hf_mig$\KB958215\SP3QFE\urlmon.dll
+ 2008-10-16 01:03:20 665,600 ------w c:\windows\$hf_mig$\KB958215\SP3QFE\wininet.dll
+ 2007-11-30 12:39:02 17,784 ------w c:\windows\$hf_mig$\KB958215\spmsg.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$hf_mig$\KB958215\spuninst.exe
+ 2007-11-30 12:39:02 26,488 ------w c:\windows\$hf_mig$\KB958215\update\spcustom.dll
+ 2007-11-30 11:18:14 752,504 ------w c:\windows\$hf_mig$\KB958215\update\update.exe
+ 2008-07-09 07:34:30 380,792 ------w c:\windows\$hf_mig$\KB958215\update\updspapi.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$NtUninstallKB954600$\spuninst\spuninst.exe
+ 2007-11-30 12:39:04 380,792 ------w c:\windows\$NtUninstallKB954600$\spuninst\updspapi.dll
+ 2004-08-03 17:55:54 246,302 ------w c:\windows\$NtUninstallKB954600$\strmdll.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$NtUninstallKB955839$\spuninst\spuninst.exe
+ 2007-11-30 12:39:04 380,792 ------w c:\windows\$NtUninstallKB955839$\spuninst\updspapi.dll
+ 2008-07-14 11:09:18 62,976 ------w c:\windows\$NtUninstallKB955839$\tzchange.exe
+ 2004-08-03 17:55:38 278,016 ------w c:\windows\$NtUninstallKB956802$\gdi32.dll
+ 2008-07-08 12:58:10 231,288 ------w c:\windows\$NtUninstallKB956802$\spuninst\spuninst.exe
+ 2008-07-09 07:34:30 380,792 ------w c:\windows\$NtUninstallKB956802$\spuninst\updspapi.dll
+ 2008-08-20 05:36:16 1,023,488 ------w c:\windows\$NtUninstallKB958215$\browseui.dll
+ 2008-08-20 05:36:12 151,040 ------w c:\windows\$NtUninstallKB958215$\cdfview.dll
+ 2008-08-20 05:36:12 1,053,696 ------w c:\windows\$NtUninstallKB958215$\danim.dll
+ 2008-08-20 05:36:12 357,888 ------w c:\windows\$NtUninstallKB958215$\dxtmsft.dll
+ 2008-08-20 05:36:12 205,312 ------w c:\windows\$NtUninstallKB958215$\dxtrans.dll
+ 2008-08-20 05:36:12 55,808 ------w c:\windows\$NtUninstallKB958215$\extmgr.dll
+ 2008-08-19 09:30:40 18,432 ------w c:\windows\$NtUninstallKB958215$\iedw.exe
+ 2008-08-20 05:36:12 250,880 ------w c:\windows\$NtUninstallKB958215$\iepeers.dll
+ 2008-08-20 05:36:12 96,256 ------w c:\windows\$NtUninstallKB958215$\inseng.dll
+ 2008-08-20 05:36:14 16,384 ------w c:\windows\$NtUninstallKB958215$\jsproxy.dll
+ 2008-08-20 05:36:18 3,081,216 ------w c:\windows\$NtUninstallKB958215$\mshtml.dll
+ 2008-08-20 05:36:14 449,024 ------w c:\windows\$NtUninstallKB958215$\mshtmled.dll
+ 2008-08-20 05:36:12 146,432 ------w c:\windows\$NtUninstallKB958215$\msrating.dll
+ 2008-08-20 05:36:12 532,480 ------w c:\windows\$NtUninstallKB958215$\mstime.dll
+ 2008-08-20 05:36:12 39,424 ------w c:\windows\$NtUninstallKB958215$\pngfilt.dll
+ 2008-08-20 05:36:14 1,494,528 ------w c:\windows\$NtUninstallKB958215$\shdocvw.dll
+ 2008-08-20 05:36:14 474,112 ------w c:\windows\$NtUninstallKB958215$\shlwapi.dll
+ 2007-11-30 12:39:02 231,288 ------w c:\windows\$NtUninstallKB958215$\spuninst\spuninst.exe
+ 2008-07-09 07:34:30 380,792 ------w c:\windows\$NtUninstallKB958215$\spuninst\updspapi.dll
+ 2008-08-20 05:36:16 614,912 ------w c:\windows\$NtUninstallKB958215$\urlmon.dll
+ 2008-08-20 05:36:14 657,920 ------w c:\windows\$NtUninstallKB958215$\wininet.dll
+ 2008-08-19 09:51:30 690,176 ------w c:\windows\$NtUninstallKB958215$\xpsp3res.dll
- 2008-08-20 05:36:16 1,023,488 ----a-w c:\windows\system32\browseui.dll
+ 2008-10-16 10:37:28 1,023,488 ----a-w c:\windows\system32\browseui.dll
- 2008-08-20 05:36:12 151,040 ----a-w c:\windows\system32\cdfview.dll
+ 2008-10-16 10:37:24 151,040 ----a-w c:\windows\system32\cdfview.dll
- 2008-12-04 19:12:36 16,384 ----a-w c:\windows\system32\config\systemprofile\s\index.dat
+ 2008-12-12 19:52:14 16,384 ----a-w c:\windows\system32\config\systemprofile\s\index.dat
- 2008-12-04 19:12:36 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
+ 2008-12-12 19:52:14 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
- 2008-08-20 05:36:12 1,053,696 ----a-w c:\windows\system32\danim.dll
+ 2008-10-16 10:37:24 1,053,696 ----a-w c:\windows\system32\danim.dll
- 2008-08-20 05:36:16 1,023,488 ----a-w c:\windows\system32\dllcache\browseui.dll
+ 2008-10-16 10:37:28 1,023,488 ----a-w c:\windows\system32\dllcache\browseui.dll
- 2008-08-20 05:36:12 151,040 ----a-w c:\windows\system32\dllcache\cdfview.dll
+ 2008-10-16 10:37:24 151,040 ----a-w c:\windows\system32\dllcache\cdfview.dll
- 2008-08-20 05:36:12 1,053,696 ----a-w c:\windows\system32\dllcache\danim.dll
+ 2008-10-16 10:37:24 1,053,696 ----a-w c:\windows\system32\dllcache\danim.dll
- 2008-08-20 05:36:12 357,888 ----a-w c:\windows\system32\dllcache\dxtmsft.dll
+ 2008-10-16 10:37:24 357,888 ----a-w c:\windows\system32\dllcache\dxtmsft.dll
- 2008-08-20 05:36:12 205,312 ----a-w c:\windows\system32\dllcache\dxtrans.dll
+ 2008-10-16 10:37:24 205,312 ----a-w c:\windows\system32\dllcache\dxtrans.dll
- 2008-08-20 05:36:12 55,808 ----a-w c:\windows\system32\dllcache\extmgr.dll
+ 2008-10-16 10:37:24 55,808 ----a-w c:\windows\system32\dllcache\extmgr.dll
- 2008-08-20 05:36:12 250,880 ----a-w c:\windows\system32\dllcache\iepeers.dll
+ 2008-10-16 10:37:24 250,880 ----a-w c:\windows\system32\dllcache\iepeers.dll
- 2008-08-20 05:36:12 96,256 ----a-w c:\windows\system32\dllcache\inseng.dll
+ 2008-10-16 10:37:24 96,256 ----a-w c:\windows\system32\dllcache\inseng.dll
- 2008-08-20 05:36:14 16,384 ----a-w c:\windows\system32\dllcache\jsproxy.dll
+ 2008-10-16 10:37:26 16,384 ----a-w c:\windows\system32\dllcache\jsproxy.dll
- 2008-08-20 05:36:18 3,081,216 ----a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-10-16 10:37:28 3,080,704 ----a-w c:\windows\system32\dllcache\mshtml.dll
- 2008-08-20 05:36:14 449,024 ----a-w c:\windows\system32\dllcache\mshtmled.dll
+ 2008-10-16 10:37:26 449,024 ----a-w c:\windows\system32\dllcache\mshtmled.dll
- 2008-08-20 05:36:12 146,432 ----a-w c:\windows\system32\dllcache\msrating.dll
+ 2008-10-16 10:37:24 146,432 ----a-w c:\windows\system32\dllcache\msrating.dll
- 2008-08-20 05:36:12 532,480 ----a-w c:\windows\system32\dllcache\mstime.dll
+ 2008-10-16 10:37:24 532,480 ----a-w c:\windows\system32\dllcache\mstime.dll
- 2008-08-20 05:36:12 39,424 ----a-w c:\windows\system32\dllcache\pngfilt.dll
+ 2008-10-16 10:37:24 39,424 ----a-w c:\windows\system32\dllcache\pngfilt.dll
- 2008-08-20 05:36:14 1,494,528 ----a-w c:\windows\system32\dllcache\shdocvw.dll
+ 2008-10-16 10:37:26 1,494,528 ----a-w c:\windows\system32\dllcache\shdocvw.dll
- 2008-08-20 05:36:14 474,112 ----a-w c:\windows\system32\dllcache\shlwapi.dll
+ 2008-10-16 10:37:26 474,112 ----a-w c:\windows\system32\dllcache\shlwapi.dll
- 2008-08-20 05:36:16 614,912 ----a-w c:\windows\system32\dllcache\urlmon.dll
+ 2008-10-16 10:37:28 614,912 ----a-w c:\windows\system32\dllcache\urlmon.dll
- 2008-08-20 05:36:14 657,920 ----a-w c:\windows\system32\dllcache\wininet.dll
+ 2008-10-16 10:37:26 657,920 ----a-w c:\windows\system32\dllcache\wininet.dll
- 2008-08-20 05:36:12 357,888 ----a-w c:\windows\system32\dxtmsft.dll
+ 2008-10-16 10:37:24 357,888 ----a-w c:\windows\system32\dxtmsft.dll
- 2008-08-20 05:36:12 205,312 ----a-w c:\windows\system32\dxtrans.dll
+ 2008-10-16 10:37:24 205,312 ----a-w c:\windows\system32\dxtrans.dll
- 2008-08-20 05:36:12 55,808 ----a-w c:\windows\system32\extmgr.dll
+ 2008-10-16 10:37:24 55,808 ----a-w c:\windows\system32\extmgr.dll
- 2008-08-20 05:36:12 250,880 ----a-w c:\windows\system32\iepeers.dll
+ 2008-10-16 10:37:24 250,880 ----a-w c:\windows\system32\iepeers.dll
- 2008-08-20 05:36:12 96,256 ----a-w c:\windows\system32\inseng.dll
+ 2008-10-16 10:37:24 96,256 ----a-w c:\windows\system32\inseng.dll
- 2008-08-20 05:36:14 16,384 ----a-w c:\windows\system32\jsproxy.dll
+ 2008-10-16 10:37:26 16,384 ----a-w c:\windows\system32\jsproxy.dll
- 2008-11-04 00:10:26 17,318,336 ----a-w c:\windows\system32\MRT.exe
+ 2008-12-02 21:26:30 17,593,280 ----a-w c:\windows\system32\MRT.exe
- 2008-08-20 05:36:18 3,081,216 ----a-w c:\windows\system32\mshtml.dll
+ 2008-10-16 10:37:28 3,080,704 ----a-w c:\windows\system32\mshtml.dll
- 2008-08-20 05:36:14 449,024 ----a-w c:\windows\system32\mshtmled.dll
+ 2008-10-16 10:37:26 449,024 ----a-w c:\windows\system32\mshtmled.dll
- 2008-08-20 05:36:12 146,432 ----a-w c:\windows\system32\msrating.dll
+ 2008-10-16 10:37:24 146,432 ----a-w c:\windows\system32\msrating.dll
- 2008-08-20 05:36:12 532,480 ----a-w c:\windows\system32\mstime.dll
+ 2008-10-16 10:37:24 532,480 ----a-w c:\windows\system32\mstime.dll
- 2008-08-20 05:36:12 39,424 ----a-w c:\windows\system32\pngfilt.dll
+ 2008-10-16 10:37:24 39,424 ----a-w c:\windows\system32\pngfilt.dll
- 2008-08-20 05:36:14 1,494,528 ----a-w c:\windows\system32\shdocvw.dll
+ 2008-10-16 10:37:26 1,494,528 ----a-w c:\windows\system32\shdocvw.dll
- 2008-08-20 05:36:14 474,112 ----a-w c:\windows\system32\shlwapi.dll
+ 2008-10-16 10:37:26 474,112 ----a-w c:\windows\system32\shlwapi.dll
- 2008-07-14 11:09:18 62,976 ------w c:\windows\system32\tzchange.exe
+ 2008-10-22 09:47:08 62,976 ------w c:\windows\system32\tzchange.exe
- 2008-08-20 05:36:16 614,912 ----a-w c:\windows\system32\urlmon.dll
+ 2008-10-16 10:37:28 614,912 ----a-w c:\windows\system32\urlmon.dll
- 2008-08-20 05:36:14 657,920 ----a-w c:\windows\system32\wininet.dll
+ 2008-10-16 10:37:26 657,920 ----a-w c:\windows\system32\wininet.dll
- 2008-08-19 09:51:30 690,176 ----a-w c:\windows\system32\xpsp3res.dll
+ 2008-10-15 17:05:22 690,176 ----a-w c:\windows\system32\xpsp3res.dll
+ 2008-12-13 03:59:04 16,384 ----a-w c:\windows\temp\s\index.dat
+ 2008-12-13 03:59:04 16,384 ----a-w c:\windows\temp\History\History.IE5\index.dat
+ 2008-12-13 04:33:18 32,768 ----a-w c:\windows\temp\Temporary Internet Files\.IE5\index.dat
.
-- Snapshot reset to current date --
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [08/03/2004 08:56 PM 15360]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [08/16/2007 04:19 PM 5728112]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [08/04/2004 01:09 AM 1667584]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [09/27/2008 12:54 PM 932864]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 6\PCSuite.exe" [12/10/2007 10:12 AM 695808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Azkary"="c:\program files\Azkary\Azkary" [X]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_04\bin\jusched.exe" [06/03/2005 03:52 AM 36975]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [09/03/2008 08:46 PM 185896]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [12/07/2005 10:57 PM 30208]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [04/13/2006 11:09 AM 49152]
"Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [10/28/2005 09:08 PM 335872]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [05/11/2007 03:06 AM 40048]
"VTTimer"="VTTimer.exe" [09/21/2006 04:36 PM 53248 c:\windows\system32\VTTimer.exe]
"S3Trayp"="S3trayp.exe" [06/11/2007 11:15 AM 176128 c:\windows\system32\S3Trayp.exe]
"RTHDCPL"="RTHDCPL.EXE" [10/16/2007 06:30 PM 16855552 c:\windows\RTHDCPL.exe]
"SMSERIAL"="sm56hlpr.exe" [12/29/2004 01:01 AM 544768 c:\windows\sm56hlpr.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [08/03/2004 08:56 PM 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [11/07/2007 05:35 PM 1294336]
c:\documents and settings\csc\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
"VIDC.3iv2"= c:\progra~1\K-LITE~1\codecs\3IVXVF~1.DLL
"VIDC.VP60"= c:\progra~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP61"= c:\progra~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP62"= c:\progra~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP70"= c:\progra~1\K-LITE~1\codecs\vp7vfw.dll
"VIDC.VP31"= c:\progra~1\K-LITE~1\codecs\vp31vfw.dll
"VIDC.FFDS"= c:\progra~1\K-LITE~1\ffdshow\ff_vfw.dll
"msacm.ac3acm"= c:\progra~1\K-LITE~1\codecs\ac3acm.acm
"msacm.l3fhg"= c:\progra~1\K-LITE~1\codecs\l3codecp.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
R0 ulsata2;ulsata2;c:\windows\system32\drivers\ulsata2.sys [2008-01-07 124928]
R1 BIOS;BIOS;\??\c:\windows\system32\drivers\BIOS.sys [2008-09-03 13696]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2007-04-04 24344]
R3 S3GIGP;S3GIGP;c:\windows\system32\DRIVERS\S3gIGPm.sys [2007-07-11 714240]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce8e131d-79e3-11dd-9f3e-00e04d691b05}]
\Shell\AutoRun\command - H:\zPharaoh.exe
\Shell\explore\command - H:\zPharaoh.exe
\Shell\open\command - H:\zPharaoh.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce8e131e-79e3-11dd-9f3e-00e04d691b05}]
\Shell\AutoRun\command - I:\zPharaoh.exe
\Shell\explore\command - I:\zPharaoh.exe
\Shell\open\command - I:\zPharaoh.exe
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.sa/
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: تحميل الكل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetAll.htm
IE: تحميل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEExt.htm
IE: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetVL.htm
O16 -: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-12-13 08:36:05
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(992)
c:\windows\system32\klogon.dll
.
Completion time: 12/13/2008 8:37:24
ComboFix-quarantined-files.txt 2008-12-13 05:37:22
ComboFix2.txt 2008-12-05 03:37:28
Pre-Run: 18,480,185,344 bytes free
Post-Run: 18,530,287,616 bytes free
316 --- E O F --- 2008-12-10 05:40:15
 
هذا تقرير الهايجك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:47:48 ص, on 13/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\csc\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Azkary] C:\Program Files\Azkary\Azkary
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6173 bytes
 
اوكي اختي الحين

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do
a system scan and save log

لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
اختي عطلي جميع برامج الحمايه وبعدين شغلي الاداة
عطلتها وحطيت التقرير
 
اوكي اختي الحين​


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do a system scan and save log

لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
احذفي التالي اختي

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



طريقة الحذف





mg%20(3).png





mg%20(4).png





وبذلك تكون تمت عملية الحذف



بعدها حمل هذه الأدآة



استخدم هذه الاداة للتنظيف




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




zyzoom-a44eb4e208.png


بعدين استخدمي هذة الاداة

واستخدام اداة دكتور ويب للفحص والتنظيف

وهي مجانيه وبدون تثبيت وسهله الاستخدام وفعاله جداً

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعدين سوي تقرير مرة ثانيه للهاجيك​
 
توقيع : KoNaMi
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:01:01 ص, on 17/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\csc\My Documents\Downloads\Programs\Zyzoom_HijackThis_2.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Azkary] C:\Program Files\Azkary\Azkary
O4 - HKLM\..\Run: [AVP] "c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6234 bytes
 
قبل التقرير خيتي ممكن اعرف الفترة الي يطول ويسكر الجهاز فيها ويعيد التشغيل يعني يبقى خمس دقايق او اكثر؟
 
توقيع : السّاجد لله
عودة
أعلى