• بادئ الموضوع بادئ الموضوع alaswedy
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,706

alaswedy

زيزوومى مميز
إنضم
31 مارس 2008
المشاركات
973
مستوى التفاعل
66
النقاط
540
الإقامة
بلاد الله الواسعة
غير متصل
السلام عليكم ورحمة الله تعالي

ايها اعضاء منتديات الابداع

( زيزوم )

عندي فلاش ميموري لاتفتح مع اني فحصتها لتاكيد خلوها من الفيروسات

zyzoom-ee1793cc0a.png


اتمني ان اجد الحل لان فيها ملفات جميلة

 

طب حاول تفرمتها ؟ ولا مش بتتفرمت؟
 
حرر
بواسطة hesham77

 
مرحبا بك اخوي جرب الدخول من حساب الادمن
 
توقيع : السّاجد لله
طب حاول تفرمتها ؟ ولا مش بتتفرمت؟


شكرا لك علي المرور والتعليق

لو كنت اريد الفرمته لما اطرحت موضوعها هنا

وايضا لو لم تكن فيها برامج واشياء اخري لما سالت عنها


ياخي ارميها

ان كان الكلام من ذهب فالسكوت من فضة

من تدخل فيما لايعنيه تلقاه مالايرضيه
 
مرحبا بك اخوي جرب الدخول من حساب الادمن​


الغالي شكرا لك علي التدخل والافادة

حاولت دون جدوي
 
طيب اخوي اعمل التالي بالترتيب

اولا

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول

ثانيا

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني



 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
الغالي هذا تقرير الاداة الاولي

ComboFix 09-03-04.01 - alaswedy 03/07/2009 23:48:16.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1256.1.1025.18.502.255 [GMT 4:00]
Running from: c:\documents and settings\alaswedy\My Documents\Downloads\Programs\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated)
FW: Kaspersky Internet Security *disabled*
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
G:\autorun.inf
G:\ojmkk.pif
.
((((((((((((((((((((((((( Files Created from 2009-02-07 to 2009-03-07 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-07 19:50 --------- d-----w c:\documents and settings\alaswedy\Application Data\DMCache
2009-03-07 19:44 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-03-07 19:42 639,008 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-03-07 19:42 4,312 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-03-07 19:42 3,257,888 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-03-07 19:42 27,580 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-03-07 19:30 --------- d-----w c:\documents and settings\alaswedy\Application Data\Skype
2009-03-07 12:05 --------- d-----w c:\documents and settings\alaswedy\Application Data\skypePM
2009-03-06 08:25 --------- d-----w c:\documents and settings\alaswedy\Application Data\cleaner
2009-03-04 19:29 --------- d-----w c:\program files\Common Files\SWiSHzone.com
2009-03-04 11:55 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-03-04 11:18 --------- d-----w c:\program files\Spyware Doctor
2009-02-24 12:56 717,296 ----a-w c:\windows\system32\drivers\sptd.sys
2009-02-24 03:19 --------- d-----w c:\program files\Common Files\Adobe
2009-02-22 13:47 --------- d-----w c:\program files\Windows Live SkyDrive
2009-02-18 18:08 --------- d-----w c:\program files\Avant Browser
2009-02-11 13:18 33,808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-02-11 09:01 --------- d-----w c:\program files\Snagit 9
2009-02-11 09:00 --------- d-----w c:\program files\oovooToolbar
2009-02-11 09:00 --------- d-----w c:\program files\Hotspot Shield
2009-02-11 09:00 --------- d-----w c:\program files\ESET
2009-02-11 09:00 --------- d-----w c:\program files\AskBarDis(2)
2009-02-10 21:30 --------- d-----w c:\program files\VS Revo Group
2009-02-10 17:38 --------- d-----w c:\documents and settings\alaswedy\Application Data\IDM
2009-02-06 16:43 307,576 ----a-w c:\windows\WLXPGSS.SCR
2009-02-06 15:52 49,504 ----a-w c:\windows\system32\sirenacm.dll
2009-02-04 07:24 --------- d-----w c:\documents and settings\All Users\Application Data\MSNRecorderMax
2009-02-04 07:24 --------- d-----w c:\documents and settings\alaswedy\Application Data\MSNRecorderMax
2009-02-03 19:57 89,601 ----a-w c:\windows\system32\drivers\klick.dat
2009-02-03 19:57 101,287 ----a-w c:\windows\system32\drivers\klin.dat
2009-02-03 11:47 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-03 07:13 --------- d-----w c:\documents and settings\alaswedy\Application Data\ooVoo Details
2009-02-03 03:54 --------- d-----w c:\documents and settings\alaswedy\Application Data\FTWeak
2009-01-27 11:49 --------- d-----w c:\program files\معالج الصور
2009-01-26 12:30 --------- d-----w c:\program files\Recuva
2009-01-24 16:33 --------- d-----w c:\program files\MediaMonkey
2009-01-22 16:32 --------- d-----w c:\program files\Hotspot_Shield
2009-01-22 16:32 --------- d-----w c:\program files\Conduit
2009-01-21 17:48 499,712 ----a-w c:\windows\system32\msvcp71.dll
2009-01-21 17:48 348,160 ----a-w c:\windows\system32\msvcr71.dll
2009-01-21 17:48 --------- d-----w c:\program files\Real
2009-01-21 17:48 --------- d-----w c:\program files\Common Files\xing shared
2009-01-21 17:48 --------- d-----w c:\program files\Common Files\Real
2009-01-21 17:22 --------- d-----w c:\documents and settings\alaswedy\Application Data\foobar2000
2009-01-21 17:20 --------- d-----w c:\documents and settings\alaswedy\Application Data\GRETECH
2009-01-18 23:56 --------- d-----w c:\documents and settings\alaswedy\Application Data\LimeWire
2009-01-18 15:17 --------- d-----w c:\program files\Common Files\Adobe Systems Shared
2009-01-18 15:17 --------- d-----w c:\documents and settings\All Users\Application Data\Adobe Systems
2009-01-17 21:42 --------- d-----w c:\program files\K-Lite Codec Pack
2009-01-17 21:42 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-17 21:39 --------- d-----w c:\program files\Windows Media Bonus Pack for Windows XP
2009-01-13 20:56 --------- d-----w c:\documents and settings\alaswedy\Application Data\Desktopicon
2009-01-13 13:40 410,984 ----a-w c:\windows\system32\deploytk.dll
2009-01-13 13:19 --------- d-----w c:\documents and settings\alaswedy\Application Data\vlc
2009-01-13 11:24 --------- d-----w c:\program files\Java
2009-01-13 08:26 --------- d-----w c:\documents and settings\alaswedy\Application Data\PC Tools
2009-01-12 17:58 --------- d-----w c:\program files\Windows Live
2009-01-12 16:59 --------- d-----w c:\program files\Microsoft Sync Framework
2009-01-12 16:58 --------- d-----w c:\program files\Microsoft SQL Server Compact Edition
2009-01-12 16:58 --------- d-----w c:\program files\Microsoft
2009-01-12 16:39 --------- d-----w c:\program files\Common Files\Windows Live
2009-01-11 17:14 --------- d-----w c:\program files\KoolMoves V3.60.1
2009-01-08 11:02 --------- d-----w c:\documents and settings\alaswedy\Application Data\CyberScrub
2009-01-04 19:21 790,528 ----a-w c:\windows\system32\FreeImage.dll
2008-12-30 18:42 73,216 ----a-w c:\windows\ST6UNST.EXE
2008-12-30 18:42 172,032 ------w c:\windows\Setup1.exe
2008-12-20 22:31 826,368 ----a-w c:\windows\system32\wininet.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
01/22/2009 08:27 PM 204248 --a------ c:\program files\Hotspot Shield\hssie\HssIE.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [04/14/2008 07:59 PM 15360]
"IDMan"="c:\program files\anoooos\Internet Download Manager\IDMan.exe" [09/01/2008 08:04 PM 2606512]
"Yahoo! Pager"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [11/30/2006 10:49 PM 4662776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [02/11/2009 05:18 PM 206088]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [01/21/2009 09:48 PM 185872]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [01/11/2008 11:16 PM 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [04/14/2008 07:59 PM 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= msaud32_divx.acm
[HKLM\~\startupfolder\C:^Documents and Settings^alaswedy^قائمة ابدأ^البرامج^بدء التشغيل^Ela-Salaty.lnk]
path=c:\documents and settings\alaswedy\قائمة ابدأ\البرامج\بدء التشغيل\Ela-Salaty.lnk
backup=c:\windows\pss\Ela-Salaty.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 01/11/2008 11:16 PM 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 04/14/2008 07:59 PM 15360 c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DriveIcons]
--a------ 03/16/2006 10:07 PM 655360 c:\program files\Realtek\Card Reader Software\DriveIcon\DriveIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
--a------ 09/01/2008 08:04 PM 2606512 c:\program files\anoooos\Internet Download Manager\IDMan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
--a------ 03/23/2006 01:13 PM 77824 c:\windows\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
--a------ 03/23/2006 01:17 PM 118784 c:\windows\system32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
--a------ 03/23/2006 01:17 PM 94208 c:\windows\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
--a------ 06/01/2006 02:57 PM 573440 c:\program files\Motorola\SMSERIAL\sm56hlpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 01/13/2009 05:40 PM 136600 c:\program files\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
--a------ 03/10/2005 07:43 PM 688218 c:\program files\Synaptics\SynTP\SynTPEnh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
--a------ 03/10/2005 07:44 PM 98394 c:\program files\Synaptics\SynTP\SynTPLpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 01/21/2009 09:48 PM 185872 c:\program files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
--a------ 11/30/2006 10:49 PM 4662776 c:\program files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 05/03/2005 07:43 PM 69632 c:\windows\ALCMTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 06/13/2006 09:05 PM 16239616 c:\windows\RTHDCPL.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 05/16/2006 07:04 PM 2879488 c:\windows\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP المنفذ 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP المنفذ 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP المنفذ 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP المنفذ 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP المنفذ 37675
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 33808]
R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [2008-03-13 26640]
S4 ASKUpgrade;ASKUpgrade;c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe --> c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe [?]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c7fdc584-e572-11dd-b461-0018de8ce524}]
\Shell\AutoRun\command - x2tpc.cmd
\Shell\open\Command - x2tpc.cmd
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{A057A204-BACC-4D26-8087-36EE87E26986} - (no file)
WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
HKCU-Run-LowRateVoip - d:\lowratevoip\LowRateVoip.exe
MSConfigStartUp-LowRateVoip - d:\kkk\LowRateVoip\LowRateVoip.exe
MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\msnmsgr.exe

.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.ae/
uInternet Settings,ProxyOverride = local
IE: تحميل الكل بـ إنترنت داونلود مانيجر - c:\program files\anoooos\Internet Download Manager\IEGetAll.htm
IE: تحميل بـ إنترنت داونلود مانيجر - c:\program files\anoooos\Internet Download Manager\IEExt.htm
IE: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - c:\program files\anoooos\Internet Download Manager\IEGetVL.htm
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-03-07 23:50:04
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4cd82af8-ad3b-4932-9bb4-21e4021def8b}]
@Denied: (Full) (Everyone)
"Model"=dword:00000030
"Therad"=dword:00000008
"MData"=hex(0):cb,9b,ad,ef,27,7d,29,69,f5,02,f0,76,aa,4a,f1,7c,d3,d9,67,7f,6a,
4b,7b,ad,04,7a,b1,b5,76,9b,27,47,2e,4f,dc,2e,77,e9,dc,08,03,15,e4,3e,10,0c,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):63,06,b5,db,ec,00,ac,63,1e,cc,7d,bc,1f,fb,07,bf,97,1a,7c,55,cb,
ca,15,d1,70,dc,4f,ba,02,8c,7f,d9,12,e7,6d,96,c3,43,90,4d,00,00,00,00,00,00,\
.
Completion time: 03/07/2009 23:51:15
ComboFix-quarantined-files.txt 2009-03-07 19:51:12
Pre-Run: 24,443,023,360 bytes free
Post-Run: 24,430,854,144 bytes free
213 --- E O F --- 2009-02-25 11:37:16
 
وهذا تقرير الهاجانا

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:15 م, on 07/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\anoooos\Internet Download Manager\IDMan.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\alaswedy\Local Settings\Temporary Internet Files\*******.IE5\NKDH1UK7\Zyzoom_HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\anoooos\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\anoooos\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\anoooos\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\anoooos\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\anoooos\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 6899 bytes
 
طيب هل انتهت المشكلة الان ام لا ؟؟
 
توقيع : السّاجد لله
نعم انتهت المشكلة بارك الله فيك علي جهودك الطيبة وجعل ماقدمت في ميزان حسناتك
فقط اتمني منك ان تعطيني معلومات عن المشكلة حتي اتفاداها مستقبلا
بخصوص تقرير الهاجانا مافيه شي
 
المشكلة حبيب قلبي كان عندك فايروسين اوتوران وتم حذفهم ولتلافي المشكلة رغم انها شائعة كثيرا بالفلاشات بس حاول تفحص الملفات قبل ان تضعها بالفلاش ببرنامج انتي فايروس قوي ومحدث وان شاء الله يكفي

والتقرير سليم وحلو مثلك حبيب قلبي

 
توقيع : السّاجد لله
الله يحفظك ويرعاك ويوفقك دنية واخره
 
الحمد لله على انتهاء المشكلة يا الغالي
 
توقيع : السّاجد لله
ممكن يكون عند فيرس او يكون ملف الاوتورن الخاص بالفيرس موجود حاول تدوس على شكل الفولدر فى القوائم وسوف يظهر لك الاكسبلولر ومنه افتح الفلاشه سوف يفتح
او اعمل كليك يمين ودوس explorer
واختار دريف الفلاشه وافتحه
وارجو ان يكون هو الحل
 
عودة
أعلى