تقرير رقم (1)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:43:21, on 02/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Hotspot Shield\bin\hsswd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Ad Muncher\AdMunch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Hotspot Shield\bin\openvpn.exe
C:\Documents and Settings\1\My Documents\التّنزيلات\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
R3 - URLSearchHook: (no name) - {9d657fd4-0328-423a-b12d-9576cd92af19} - (no file)
O1 - Hosts: 65.54.239.80 messenger.hotmail.com
O1 - Hosts: 65.54.239.80 dp.msnmessenger.skadns.ne
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad Muncher] "C:\Program Files\Ad Muncher\AdMunch.exe" /bt
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Block frame with Ad Muncher -
O8 - Extra context menu item: Block image with Ad Muncher -
O8 - Extra context menu item: Block link with Ad Muncher -
O8 - Extra context menu item: Don't filter page with Ad Muncher -
O8 - Extra context menu item: Report page to the Ad Muncher developers -
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{453B474D-7A8D-4E65-A466-FF080448C115}: NameServer = 8.8.8.8,8.8.4.4
O23 - Service: Avira FireWall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8514 bytes
تقرير رقم (2)
Ad Muncher v4.81 Build 31376
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Photoshop 7.0.1 ME
Adobe Reader 9 - Arabic
Ashampoo Photo Commander 5
Ask Toolbar
Ask.com Search Assistant 1.0.2
Avira Premium Security Suite
Broadcom Driver v4.170.25.12_Foxconn Installation Program
CCleaner
DVD X Player 4.0 Professional
FormatFactory 1.70
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotspot Shield 1.47
Hotspot_Shield Toolbar
Intel(R) Graphics Media Accelerator Driver
iVocalize Web Conference 4
Java(TM) 6 Update 18
Java(TM) 6 Update 7
Junk Mail filter update
K-Lite Codec Pack 3.9.0 Full
Messenger Plus! Live
Messenger_Plus_Live_Saudi_Arabia Toolbar
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - ARA
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - ARA
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 Language Pack - ara
Microsoft .NET Framework 3.5 Language Pack - ARA
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Choice Guard
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office FrontPage 2003
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox (3.6.8)
MSVCRT
Nero OEM
Nokia Connectivity Cable Driver
Nokia Ovi Application Installer
Nokia Ovi Application Installer 6.85.3010
Nokia Ovi Content Copier
Nokia Ovi Content Copier 6.85.3010
Nokia Ovi Suite
Nokia Ovi System Utilities
Nokia Ovi System Utilities 6.85.3010
Nokia Photos
PaltalkScene
PC Connectivity Solution
Photomatix Pro version 2.0.5
Real Alternative 1.9.0
RealPlayer
Realtek High Definition Audio Driver
Segoe UI
The KMPlayer (remove only)
UltraISO Premium V9.33
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
USB Disk Security 5.3.0.12
VB 4 All
VLC media player 0.9.8a
Windows Internet Explorer 7
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
WinPcap 4.0
WinRAR archiver
XML Paper Specification Shared Components Language Pack 1.0
اخفاء الايبي الاصدار 2.6
أداة التحميل Windows Live Upload Tool
إصلاح السريع لـ Windows Media Player 11 (KB939683)
برنامج إصلاح (Hotfix) لـ Windows XP (KB952287)
برنامج إصلاح (Hotfix) لـ Windows XP (KB961118)
برنامج إصلاح (Hotfix) لـ Windows XP (KB979306)
برنامج إصلاح (Hotfix) لـ Windows XP (KB981793)
بريد Windows Live
تحديث الأمان لـ Windows Media Player (KB952069)
تحديث الأمان لـ Windows Media Player (KB954155)
تحديث الأمان لـ Windows Media Player (KB968816)
تحديث الأمان لـ Windows Media Player (KB973540)
تحديث الأمان لـ Windows Media Player (KB978695)
تحديث الأمان لـ Windows Media Player 11 (KB954154)
تحديث الأمان لـ Windows XP (KB941569)
تحديث أمان لـ Windows Internet Explorer 7 (KB938127-v2)
تحديث أمان لـ Windows Internet Explorer 7 (KB978207)
تحديث أمان لـ Windows Internet Explorer 7 (KB982381)
تحديث أمان لـ Windows XP (KB2229593)
تحديث أمان لـ Windows XP (KB923561)
تحديث أمان لـ Windows XP (KB946648)
تحديث أمان لـ Windows XP (KB950760)
تحديث أمان لـ Windows XP (KB950762)
تحديث أمان لـ Windows XP (KB950974)
تحديث أمان لـ Windows XP (KB951066)
تحديث أمان لـ Windows XP (KB951376-v2)
تحديث أمان لـ Windows XP (KB951748)
تحديث أمان لـ Windows XP (KB952004)
تحديث أمان لـ Windows XP (KB952954)
تحديث أمان لـ Windows XP (KB954459)
تحديث أمان لـ Windows XP (KB955069)
تحديث أمان لـ Windows XP (KB956572)
تحديث أمان لـ Windows XP (KB956744)
تحديث أمان لـ Windows XP (KB956802)
تحديث أمان لـ Windows XP (KB956803)
تحديث أمان لـ Windows XP (KB956844)
تحديث أمان لـ Windows XP (KB958644)
تحديث أمان لـ Windows XP (KB958869)
تحديث أمان لـ Windows XP (KB959426)
تحديث أمان لـ Windows XP (KB960225)
تحديث أمان لـ Windows XP (KB960803)
تحديث أمان لـ Windows XP (KB960859)
تحديث أمان لـ Windows XP (KB961501)
تحديث أمان لـ Windows XP (KB969059)
تحديث أمان لـ Windows XP (KB969947)
تحديث أمان لـ Windows XP (KB970238)
تحديث أمان لـ Windows XP (KB970430)
تحديث أمان لـ Windows XP (KB971468)
تحديث أمان لـ Windows XP (KB971657)
تحديث أمان لـ Windows XP (KB971961)
تحديث أمان لـ Windows XP (KB972270)
تحديث أمان لـ Windows XP (KB973354)
تحديث أمان لـ Windows XP (KB973507)
تحديث أمان لـ Windows XP (KB973869)
تحديث أمان لـ Windows XP (KB973904)
تحديث أمان لـ Windows XP (KB974112)
تحديث أمان لـ Windows XP (KB974318)
تحديث أمان لـ Windows XP (KB974392)
تحديث أمان لـ Windows XP (KB974571)
تحديث أمان لـ Windows XP (KB975025)
تحديث أمان لـ Windows XP (KB975467)
تحديث أمان لـ Windows XP (KB975560)
تحديث أمان لـ Windows XP (KB975561)
تحديث أمان لـ Windows XP (KB975562)
تحديث أمان لـ Windows XP (KB975713)
تحديث أمان لـ Windows XP (KB977165-v2)
تحديث أمان لـ Windows XP (KB977816)
تحديث أمان لـ Windows XP (KB977914)
تحديث أمان لـ Windows XP (KB978037)
تحديث أمان لـ Windows XP (KB978251)
تحديث أمان لـ Windows XP (KB978262)
تحديث أمان لـ Windows XP (KB978338)
تحديث أمان لـ Windows XP (KB978542)
تحديث أمان لـ Windows XP (KB978601)
تحديث أمان لـ Windows XP (KB978706)
تحديث أمان لـ Windows XP (KB979309)
تحديث أمان لـ Windows XP (KB979482)
تحديث أمان لـ Windows XP (KB979559)
تحديث أمان لـ Windows XP (KB979683)
تحديث أمان لـ Windows XP (KB980195)
تحديث أمان لـ Windows XP (KB980218)
تحديث أمان لـ Windows XP (KB980232)
تحديث أمان لـ Windows XP (KB981349)
تحديث لـ Windows Internet Explorer 7 (KB980182)
تحديث لـ Windows XP (KB898461)
تحديث لـ Windows XP (KB951978)
تحديث لـ Windows XP (KB955759)
تحديث لـ Windows XP (KB961503)
تحديث لـ Windows XP (KB967715)
تحديث لـ Windows XP (KB968389)
تحديث لـ Windows XP (KB971737)
تحديث لـ Windows XP (KB973687)
تحديث لـ Windows XP (KB973815)
حزمة برامج تشغيل Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)
مساعد تسجيل الدخول إلى Windows Live
تقرير رقم (3)
[FONT=arial, helv]
[FONT=arial, verdana, helv, sans-serif]
تقرير رقم (4)
file:///C:/Documents%20and%20Settings/1/%D8%B3%D8%B7%D8%AD%20%D8%A7%D9%84%D9%85%D9%83%D8%AA%D8%A8/%D8%AA%D9%82%D8%B1%D9%8A%D8%B11.html
[/FONT][/FONT]