1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

هل جهازي ( انا ) مصااب ..؟

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة قاهرهم, بتاريخ ‏ديسمبر 17, 2008.

  1. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    انا اصلا ما عندي برنامج حماية .. انا حسووي الخلطه حقت عضوو والله ناسي اسمه .. بس بعد ما اصلح مشاكل جهازي ..
     
  2. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    تقرير الهاي جاك


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:09:05, on 12/25/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\uTorrent\uTorrent.exe
    D:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
    C:\Program Files\TechSmith\SnagIt 9\TSCHelp.exe
    C:\Program Files\TechSmith\SnagIt 9\SnagPriv.exe
    D:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Program Files\TechSmith\SnagIt 9\snagiteditor.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.com/
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
    O4 - HKCU\..\Run: [IDMan] D:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [RAMSaverPro] C:\Program Files\Godlike Developers\RAM Saver Professional\ramsaverpro.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: SnagIt 9.lnk = C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O8 - Extra context menu item: Download All Links with IDM - D:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video ******* with IDM - D:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - D:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Post Image to Blog - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5003
    O8 - Extra context menu item: Tag This Image - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5002
    O8 - Extra context menu item: Transload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5004
    O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5000
    O8 - Extra context menu item: Upload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5001
    O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
    O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8E44006D-D813-4BC6-8867-A259379E89E3}: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EA2434CF-C50D-4ABD-863A-7F3CA75ED848}: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.117;85.255.112.190
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Unknown owner - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe (file missing)
    O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe (file missing)
    O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe (file missing)
    O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Unknown owner - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE (file missing)
    O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Unknown owner - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe (file missing)
    O23 - Service: G DATA Scheduler (AVKService) - Unknown owner - C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe (file missing)
    O23 - Service: AntiVirus Monitor (AVKWCtl) - Unknown owner - C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe (file missing)
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: WUSB54GCSVC - Unknown owner - C:\Program Files\Linksys\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe (file missing)
    --
    End of file - 7992 bytes





    --

    اسف نسيت احطه ..


    وهذي هي خلطه العضوو الي حطها http://www.zyzoom.org/vb/showthread.php?t=28568
     
  3. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    ارجووو الرد ..ــ
     
  4. egle

    egle زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 3, 2008
    المشاركات:
    230
    الإعجابات :
    3
    نقاط الجائزة:
    280
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
  5. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    تم الإزاالة وثبت البرنامج هذا وازيل التروجناات بعدين اثبت الخلطه ..؟ == عاادي ؟؟
     
  6. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اخووي ممكن ايميلك عـ الخااص ..!!
     
  7. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    لأن بعد العصر راح اخرج ونرجع الساعة 12 ونص :>
     
  8. egle

    egle زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 3, 2008
    المشاركات:
    230
    الإعجابات :
    3
    نقاط الجائزة:
    280
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    لا تثب خلطه ولا شي :no:

    حمل البرنامج هاذا عن تجربه رائع جدا جدا معاه سيريال لمدة ثلاث شهور مجاني
    جربه وشوف النتيجه من هنا
    حدثه وافحص الجهاز
     
  9. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    والله الكيبورد زحلطت .. التحميل للحين ما خلص :s

    يعني اثب تويستر ولا سوبر سباي وير
     
  10. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اجل اخووي تنصحني بهذي الخلطة لأن في البرنامج الي انت تقوول عنه ض2 :>

    http://zyzoom.org/vb/showthread.php?p=684276

    والله مدرري وش القصة ملف 20 ميجا بـ 5 ساعاات .............؟؟؟؟؟؟؟؟؟

    ابي حل للمشكلة وللعلم المشكلة كماان على جهااز ابووي :>






    وياليييت ايميلك ..ش
     
  11. egle

    egle زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 3, 2008
    المشاركات:
    230
    الإعجابات :
    3
    نقاط الجائزة:
    280
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    والله اخي انا قلت لك هاذا التروجان اخذ مني وقت حتى شلته من الجهاز
    الخطوات الي اتبعتها لازالة التروجان

    اولا قمت بتحميل برنامج تروجان ريموفر وحدثت البرنامج
    حملت برنامج مالوير انتي مالوير وحدثته
    وحملت برنامج سوبر انتي تروجان
    وايضا مكافح الفيروسات تويستر

    طبعا مع اداة التنظيف ccleaner
    اولا عطلت خاصية استعادة النظام
    فحصت الجهاز من الوضع الامن وتم ازالة التروجان 100/100 ولم يعد له اثر
    الان كيف تعرف انه التروجان تم ازالته
    من تقرير الهيجاك موجود عندك رقم dns الي يتم تغيره من قبل التروجان نفسه
    ويسببلك مشاكل كثيره وهي
    بطء في التصفح والتحميل
    فتح مواقع في المتصفح لوحدها
    ومشاكل اخرى يعني بيفتح عندك ثغرات للتحكم بجهازك


    وكما قلت لك من البدايه انه في بعض برامج ازالة التروجان تكتشف التروجان او الفايروس ولا تستطيع ازالة بشكل كامل 100/100
    لذا تم تجربة عدة برامج لازالته بشكل نهائي من الجهاز
    الان انصحك بتركيب تويستر وفحص الجهاز

    بالتوفيق
     
  12. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    هذا البرنامج يمسح الكراك حق الويندووز صح ..؟

    ---------------------------

    ممكن نرجع من البدااية
     
  13. egle

    egle زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 3, 2008
    المشاركات:
    230
    الإعجابات :
    3
    نقاط الجائزة:
    280
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    من تجربتي مع هاذا التروجان ومن الحركات الي سواها

    قمت بتحميل المكافح افيرا
    بعد تثبيت البرنامج وكل شيء تمام
    وعند لحظة تحديث البرنامج لم يستطع التحديث بسبب التروجان
    وايضا برنامج مالوير انتي مالوير لم يستطع التحديث بسبب التروجان
    ولما حملت برنامج تروجان ريموفر الوحيد الي قدر يحدث نفسه ليش لانه في خاصية مثل برنامج تويستر وهي قبل الفحص وبعد تثبيت البرنامج مباشره بيفحص قيم الريجستري ويعطيك تنبيه بانه يوجد قيمه مصابه ويقوم بتعديلها
    لذا بعدها تحدث البرنامج بعد اصلاح القيم بالريجستري

    الان اذا لسه جهازك مصاب

    جرب من كليك يمين على my network places
    وتابع
    [​IMG]
    'طبعا الارقام الي في الصوره صحيحه
    حتى لو قمت بتغير ارقام dns الصحيحه سيقوم التروجان باعادة الارقام كما كانت
    لذلك سمي ب dns changer
     
  14. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,402
    الإعجابات :
    2,660
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الله يعطيكم العافية

    اخي احذف كل ما عندك من برامج حماية واعمل تقرير هايجاك
    وقولي ما هي المشكلة بالضبط ؟
     
  15. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    انا اصلا ما عندي برنامج حماية ..
     
  16. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,402
    الإعجابات :
    2,660
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    طيب ايش اللي تعاني منه ؟
    واعمل تقرير هايجاك
     
  17. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    ما اعااني من شيء .. والنت عند جهازي مدرري ايش فيه ..

    اذا ظغطت عـ الشبكة يجي تحت على شكل الكمبيووتر حق الشبكة نقطة صفره تروح يمين يسار .. << هذي مشكلة من زماااااااااااااااااااااااااااان ,, واذا سويت اصلاح يوقف عند تجديد الـ ip وما اعتقد انها من dns change .. لأن السرعة الحمد لله رجعت يووم كانت ما تعدي 10 كيلو سارت 200 كيلو :)

    ولو جهازي فيه نت كان عطيتك تقير من زماان ..

    واللحين انا بـ جهاز اخووي
     
  18. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:27:32, on 12/31/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\uTorrent\uTorrent.exe
    D:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
    C:\Program Files\TechSmith\SnagIt 9\TSCHelp.exe
    C:\Program Files\TechSmith\SnagIt 9\SnagPriv.exe
    C:\Program Files\TechSmith\SnagIt 9\snagiteditor.exe
    D:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\DOCUME~1\ABDULA~1\LOCALS~1\Temp\winrovnhe.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.com/
    F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\ABDULA~1\LOCALS~1\Temp\winrovnhe.exe"
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
    O4 - HKCU\..\Run: [IDMan] D:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [RAMSaverPro] C:\Program Files\Godlike Developers\RAM Saver Professional\ramsaverpro.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: SnagIt 9.lnk = C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O8 - Extra context menu item: Download All Links with IDM - D:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video ******* with IDM - D:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - D:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Post Image to Blog - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5003
    O8 - Extra context menu item: Tag This Image - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5002
    O8 - Extra context menu item: Transload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5004
    O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5000
    O8 - Extra context menu item: Upload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5001
    O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
    http://www.srtest.com/srl_bin/sysreqlab_srl.cab
    O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8E44006D-D813-4BC6-8867-A259379E89E3}: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EA2434CF-C50D-4ABD-863A-7F3CA75ED848}: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.117;85.255.112.190
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.117;85.255.112.190
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: G DATA Scheduler (AVKService) - Unknown owner - C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe (file missing)
    O23 - Service: AntiVirus Monitor (AVKWCtl) - Unknown owner - C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe (file missing)
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: WUSB54GCSVC - Unknown owner - C:\Program Files\Linksys\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe (file missing)

    --
    End of file - 7328 bytes



    --


    فجأة اشتغل النتـ وانا عارف ان بعد فتره بيرجع خرباان :disappointed:
     
  19. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,402
    الإعجابات :
    2,660
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اعمل التقرير التالي بالوضع الامن

    شرح الاستخدام ,,,,,,
    قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]
     
  20. قاهرهم

    قاهرهم زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 11, 2008
    المشاركات:
    614
    الإعجابات :
    5
    نقاط الجائزة:
    520
    الإقامة:
    Saudi Arabia -- Jeddah
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    مشكووور اخووي .. عـ الرد الصرووووووخي .. بس والله انا اخااف من الوضع الآمن أحس انه بيخرب جهاازي بس يلا نجرب :s
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...