1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تظهر لي رسالة غريبة جداً عند تشغيل بعض البرامج !!

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة المستفيد, بتاريخ ‏أكتوبر 31, 2007.

حالة الموضوع:
مغلق
  1. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20


    السلام عليكم

    أسأل الله أن يغفر لنا ولكم ولوالدينا ووالديكم

    مشكلة تكمن في تشغيل بعض البرامج مثل الماسح الضوئي فتخرج لي رسالة مزعجة سوف أرفقها لكم لكي تشاهدوها ،


    [​IMG]


    [​IMG]


    وشكراً لكم مقدماً
     
  2. ابن الملوك

    ابن الملوك زيزوومى مبدع

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    1,862
    الإعجابات :
    31
    نقاط الجائزة:
    680
    الجنس:
    ذكر
    الإقامة:
    Australia-Victoria
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    السلام عليكم
    اللهم آمين علي دعائك واسأله تعالي ان يتقبله ويجعله في ميزان حسناتك
    يا عزيزي قم بتحديث الوندوز من موقع ميكروسوفت وتأكد من تحديث عنصر ActiveX
    او قم بتحديث الـ ActiveX فقط وهذا وهذا بخصوص الرساله الأولي

    وبعدها ارجع شغل برنامج السكانر ولو ظهرت معك الرسالة الثانية اعد تنصيب برنامج السكانر وان شاء الله تنحل المشكلة
     
  3. boob77

    boob77 زيزوومى فضى

    إنضم إلينا في:
    ‏يوليو 23, 2007
    المشاركات:
    6,816
    الإعجابات :
    98
    نقاط الجائزة:
    840
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم

    ارجع ثبت برنامج السكانر
     
  4. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
  5. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    جزاكم الله خيراً أجمعين وسوف أعمل بنصائحكم وبعدها سوف أرجع لكم بالخبر إن شاء الله

    وفق الله الجميع لما يحب ويرضى .
     
  6. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
  7. SUL6AN

    SUL6AN عضو شرف

    إنضم إلينا في:
    ‏أكتوبر 21, 2007
    المشاركات:
    3,211
    الإعجابات :
    23
    نقاط الجائزة:
    830
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    يالغالي

    الصوره الاولى
    كلن حلها مثل ما قال لك اخوي البرونز

    والصوره الثانيه
    احذف تعريف الاسكنر واعد تثبيته من جديد

    @@ بالتوفيق @@
     
  8. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    فعلت أخي قمت بإلغاء التثبيت وتركيبه من جديد والمشكلة هي هي ،

    جزاكم الله خيرا
     
  9. SUL6AN

    SUL6AN عضو شرف

    إنضم إلينا في:
    ‏أكتوبر 21, 2007
    المشاركات:
    3,211
    الإعجابات :
    23
    نقاط الجائزة:
    830
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اللحين باقي عندك كل المشكلتين او مشكله وحده فقط ؟!

    وبالنسبه للتعريف الخاص بالاسكنر هل هو من نفس السيدي الخاص بالاسكنر او جايبه من النت ؟!!
     
  10. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    أخي العزيز كلا المشكلتين لم تتغيرا ...

    وبالنسبة عن التعريف فهو السيدي الأصلي ....

    شكراً لك
     
  11. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
    إضافة إلى هذا الاستفسار

    هل المشكلة حصلت معك من قبل

    وهل التعريف قد تم استخدامه من قبل على نفس النظام

    ------------------

    اعمل فحص لجهازك بهذا البرنامج

    وضع التقرير في ردك القادم إن شاء الله

    http://www.albronz.net/me/HijackThis/HijackThis.exe
     
  12. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    السلام عليكم

    أخي الكريم اشكرك على المتابعة

    بالنسبة لسؤالك الأول فالجواب: لا .

    وأما جواب السؤال الثاني: فنعم .

    وهذا ما طلبته :


    كود PHP:
    Logfile of HijackThis v1.99.1
    Scan saved at 
    09:07:28 أبو@@, on 01/11/2007
    Platform
    Windows XP SP2 (WinNT 5.01.2600)
    MSIEInternet Explorer v6.00 SP2 (6.00.2900.2180)
     
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C
    :\WINDOWS\system32\winlogon.exe
    C
    :\WINDOWS\system32\services.exe
    C
    :\WINDOWS\system32\lsass.exe
    C
    :\WINDOWS\system32\Ati2evxx.exe
    C
    :\WINDOWS\system32\svchost.exe
    C
    :\WINDOWS\System32\svchost.exe
    C
    :\Program Files\Ahead\InCD\InCDsrv.exe
    C
    :\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
    C
    :\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C
    :\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C
    :\WINDOWS\system32\spoolsv.exe
    C
    :\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C
    :\Acer\Empowering Technology\admServ.exe
    C
    :\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C
    :\WINDOWS\system32\crypserv.exe
    C
    :\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C
    :\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C
    :\WINDOWS\system32\svchost.exe
    C
    :\WINDOWS\system32\Ati2evxx.exe
    C
    :\WINDOWS\Explorer.EXE
    C
    :\Program Files\Atheros\ACU.exe
    C
    :\WINDOWS\RTHDCPL.EXE
    C
    :\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C
    :\Acer\Empowering Technology\admtray.exe
    C
    :\acer\Empowering Technology\ePower\epm-dm.exe
    C
    :\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C
    :\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C
    :\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C
    :\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C
    :\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    C
    :\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C
    :\Program Files\Ahead\InCD\InCD.exe
    C
    :\Program Files\Common Files\Real\Update_OB\realsched.exe
    C
    :\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
    C
    :\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
    C
    :\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C
    :\Program Files\Google\Google Talk\googletalk.exe
    C
    :\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    C
    :\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C
    :\WINDOWS\system32\ctfmon.exe
    C
    :\Program Files\Messenger\msmsgs.exe
    C
    :\Program Files\Sound Pilot\SndPilot.exe
    C
    :\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C
    :\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
    C
    :\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    C
    :\Program Files\Google\Web Accelerator\googlewebaccclient.exe
    C
    :\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
    C
    :\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
    C
    :\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C
    :\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C
    :\WINDOWS\system32\wuauclt.exe
    C
    :\Program Files\Internet Explorer\iexplore.exe
    C
    :\Documents and Settings\almo7rb\Desktop\HijackThis.exe
     
    R1 
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL http://localhost:9100/proxy.pac
    O2 BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 ToolbarSnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O3 
    ToolbarIDA Bar - {C70E30C7-140A-4166-A2E8-43557E62B41A} - C:\Program Files\IDA\idabar.dll
    O3 
    ToolbarMegaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O3 
    Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 
    ToolbarGoogle Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 
    HKLM\..\Run: [ACU"C:\Program Files\Atheros\ACU.exe" -nogui
    O4 
    HKLM\..\Run: [RTHDCPLRTHDCPL.EXE
    O4 
    HKLM\..\Run: [AlcmtrALCMTR.EXE
    O4 
    HKLM\..\Run: [eDataSecurity LoaderC:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 
    HKLM\..\Run: [ADMTray.exe"C:\Acer\Empowering Technology\admtray.exe"
    O4 HKLM\..\Run: [EPM-DMc:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 
    HKLM\..\Run: [Acer ePower ManagementC:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 
    HKLM\..\Run: [LManagerC:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 
    HKLM\..\Run: [SynTPLprC:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 
    HKLM\..\Run: [SynTPEnhC:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 
    HKLM\..\Run: [ATICCC"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 
    HKLM\..\Run: [OrderReminderC:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    O4 
    HKLM\..\Run: [RemoteControl"C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 HKLM\..\Run: [InCDC:\Program Files\Ahead\InCD\InCD.exe
    O4 
    HKLM\..\Run: [NeroFilterCheckC:\WINDOWS\system32\NeroCheck.exe
    O4 
    HKLM\..\Run: [TkBellExe"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
    O4 
    HKLM\..\Run: [FinePrint Dispatcher v5"C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
    O4 
    HKLM\..\Run: [diagnostics"C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:en
    O4 
    HKLM\..\Run: [WinAVXC:\WINDOWS\system32\WinAvXX.exe
    O4 
    HKLM\..\Run: [AVP"C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
    O4 HKLM\..\Run: [googletalkC:\Program Files\Google\Google Talk\googletalk.exe /autostart
    O4 
    HKLM\..\Run: [HPDJ Taskbar UtilityC:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 
    HKLM\..\Run: [HP Software UpdateC:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 
    HKCU\..\Run: [ctfmon.exeC:\WINDOWS\system32\ctfmon.exe
    O4 
    HKCU\..\Run: [swgC:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 
    HKCU\..\Run: [MSMSGS"C:\Program Files\Messenger\msmsgs.exe" /background
    O4 
    HKCU\..\Run: [WinAVXC:\WINDOWS\system32\WinAvXX.exe
    O4 
    HKCU\..\Run: [Sound Pilot"C:\Program Files\Sound Pilot\SndPilot.exe"
    O4 - Global StartupBluetooth.lnk = ?
    O4 - Global Startupسرعة تشغيل Adobe Reader.lnk C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 
    - Global StartupSnagIt 8.lnk C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
    O4 
    - Global StartupAdobe Gamma Loader.lnk C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 
    - Global StartupRun Google Web Accelerator.lnk C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    O8 
    Extra context menu item: &Sample Toolband Serach res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 Extra context menu itemDownload ALL with IDA C:\Program Files\IDA\idaieall.htm
    O8 
    Extra context menu itemDownload with IDA C:\Program Files\IDA\idaie.htm
    O8 
    Extra context menu itemE&xport to Microsoft Excel res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 Extra context menu itemSend to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O8 
    Extra context menu itemأضافة إلى مضاد الأعلان C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
    O9 
    Extra buttonWeb Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
    O9 
    Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 
    Extra buttonInternet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
    O9 
    Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
    O9 
    Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 
    Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 
    Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 
    Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 
    DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://75.126.208.162/talk.cab
    O17 HKLM\System\CCS\Services\Tcpip\..\{2A78B39E-22B9-4A96-81DC-485E97EBC8AC}: NameServer 193.188.97.209 193.188.97.212
    O18 
    Protocollivecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 
    Protocolmsnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 
    Winlogon Notifyklogon C:\WINDOWS\system32\klogon.dll
    O23 
    ServiceAtheros Configuration Service (ACS) - Unknown owner C:\WINDOWS\system32\acs.exe
    O23 
    ServiceAti HotKey Poller ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 
    ServiceKaspersky Internet Security 6.0 (AVP) - Unknown owner C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" 
    --"%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
     
     
  13. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
    أخي العزيز

    اعمل تقرير اخر

    وستجد ملف مثل ملفات الدفتر

    اضغط الملف وضعه في المرفقات في ردك القادم

    ان شاء الله

    لأن التقرير الذي وضعته فيه نقص بسبب النقل

    أو انقل المحتوى مرة اخرى دون وضعه في إطار

    ضعه مباشرة في ردك
     
  14. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    طيب أخي الكريم إليك المحتوى كاملاً في الرد


    Logfile of HijackThis v1.99.1
    Scan saved at 04:15:24 السادة, on 01/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Atheros\ACU.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
    C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\Program Files\Google\Google Talk\googletalk.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Sound Pilot\SndPilot.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
    C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
    C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
    C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\almo7rb\Desktop\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O3 - Toolbar: IDA Bar - {C70E30C7-140A-4166-A2E8-43557E62B41A} - C:\Program Files\IDA\idabar.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
    O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:en
    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
    O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKCU\..\Run: [Sound Pilot] "C:\Program Files\Sound Pilot\SndPilot.exe"
    O4 - Global Startup: Bluetooth.lnk = ?
    O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm
    O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O8 - Extra context menu item: أضافة إلى مضاد الأعلان - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
    O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://75.126.208.162/talk.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2A78B39E-22B9-4A96-81DC-485E97EBC8AC}: NameServer = 193.188.97.209 193.188.97.212
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe​
     
  15. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
    قم بتعطيل هذه القيم

    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe

    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe

    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM

    ثم اعد تشغيل الجهاز

    وجرب السكنر وأخبرنا بالنتائج
     
  16. boob77

    boob77 زيزوومى فضى

    إنضم إلينا في:
    ‏يوليو 23, 2007
    المشاركات:
    6,816
    الإعجابات :
    98
    نقاط الجائزة:
    840
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    بعد اذن الغالي البرونز

    احذف القيم التالية

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe

    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe

    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM

    طريقة الحذف

    [​IMG]

    بعدها اذهب الى اضافة وازالة البرامج واحذف التالي

    Toolbar: IDA Bar

    Toolbar: Megaupload Toolbar

    Toolbar: &Google

    Toolbar: Google Web Accelerator

    هذا البرنامج اذا ماتعرفه احذفه او اذا مو مهم
    Sound Pilot

    بعدها نزل هالاداة

    http://www.atribune.org/ccount/click.php?id=1

    دبل كليك واختار

    Select All

    Empty Selected

    ثم اعد التشغيل واعمل تقرير ثاني
    ____________________

    لاحظت وجود برامج كثيرة مع بدا التشغيل يجب تعطيل اغبها

    بس خلنا نخلص اول من التقرير
     
  17. المستفيد

    المستفيد زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 31, 2007
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الأخوين الفاضلين عملت ما طلبتموه مني ، ولكن بالنسبة للبرنامج فالرابط لا يعمل ، فهل أعمل تقرير أم انتظر رابط آخر للبرنامج أو بالأصح الأداة ؟
     
  18. aymantaiger

    aymantaiger زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    3,692
    الإعجابات :
    43
    نقاط الجائزة:
    830
    الإقامة:
    مصر الجيزه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    والله انا شايف لو تعرف تنزل ويندوز احسن من التعب ده كله هو الي يفصل في المساءله
     
  19. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
    اعمل تقرير اخي المستفيد

    وبالنسبة لهذه القيمة

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE


    قم باسترجاعها فهي خاصة بتعريف الصوت

    وللإستزادة عن هذه القيمة راجع الرابط التالي

    http://www.sysinfo.org/startuplist.php?filter=ALCMTR.EXE
     
  20. البرونز

    البرونز زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 1, 2007
    المشاركات:
    4,194
    الإعجابات :
    37
    نقاط الجائزة:
    0
    أخي أيمن

    المسألة ليست الأفضل أو الأسرع

    وإنما التعلم ومحاولة اصلاح الأخطاء

    ونجعل الفورمات أخر شي

    مثل مايقول المثل الشهير

    آخر الداء الكي

    بارك الله فيك أخي أيمن
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...