1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

رسائل خظأ لم يستطع العم جووجل حلها أرجو من الزيزوميين حلها

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة master.for, بتاريخ ‏سبتمبر 19, 2009.

  1. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP


    عندما أفتح برنامج الفوتوشوب أو الاللستراتور تظهر لي هذه الرسالة
    [​IMG]
    وعندما افتح الميديا بليرتظهرلي أيضا
    [​IMG]
    أرجو الحل من أحلى زيزوميين.....وشكرا
    وهذا هو تقرير الـــ hejack this
    تحميل الملف من هنا
     
  2. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    انسخ التقرير والصقه في ردك القادم
     
  3. كوكيز

    كوكيز زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 29, 2008
    المشاركات:
    532
    الإعجابات :
    23
    نقاط الجائزة:
    530
    الجنس:
    ذكر
    الإقامة:
    ksa
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    اعد تثبيت البرامج ممكن خطء في تثبيت ^_^

    مودتي
     
  4. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    متل ما طلبت أخي البارون
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 07:56:41 م, on 19/09/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Rising\Rav\CCENTER.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Rising\Rav\RavTask.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Rising\Rav\rsnetsvr.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
    C:\Program Files\Cyberlink\Shared Files\brs.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\USB Disk Security\USBGuard.exe
    C:\Program Files\Rising\Rav\RsTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\AvaFind\AvaFind.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\TTMessenger\spool\PDFSaver.exe
    C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Adobe\Adobe Photoshop CS4\Photoshop.exe
    C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\Program Files\Rising\Rav\ScanFrm.exe
    C:\Program Files\Rising\Rav\RavMonD.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
    O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
    O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [RavTray] "C:\Program Files\Rising\Rav\RsTray.exe" -system
    O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\RAWAD\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [AvaFind] "C:\Program Files\AvaFind\AvaFind.exe" /minimized
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [TTMessengerPDF] "C:\Program Files\TTMessenger\spool\PDFSaver.exe"
    O4 - HKCU\..\Run: [TTMessenger] "C:\Program Files\TTMessenger\ttmessenger2.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: VerbAce-Pro Startup Agent.lnk = C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
    O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
    O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Rav Process Communication Center (RavCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCENTER.EXE
    O23 - Service: Rising RavTask Manager (RavTask) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavTask.exe
    O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavMonD.exe
    O23 - Service: Rising Scan Service (RsScanSrv) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\ScanFrm.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
    --
    End of file - 7820 bytes
     
  5. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    لقد أعدت التثبيت اختفت الرسالة مؤقتا فقط في أول مرة فتحت فيها الفوتوشوب ولكن حين فتحت الالستراتور رجعت الرسالة للظهور حين افتح أحد البرنامجين
    مــــــلاحظــــــــــــــــة: البرنامجين يفتحون حين أضغط على موافق في رسالة الخطأ
     
  6. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    [​IMG] [شرح] تعطيل برامج الحماية عن العمل لاستخدام ادوات الصيانة


    عطل برنامج الحمايه

    حمل الاداه وضعها على سطح المكتب
    [​IMG]


    عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
    بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


    اثناء الفحص ممكن يعاد تشغيل الجهاز


    وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
    انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى
    وانسخه والصقه بردك القادم

     
  7. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    شكرا أخي البارون .........جاري التحميل ولكن نسيت أن اقول لكم اني استخدم سيرفس باك 3
     
  8. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    أخي البارون عذرا للتأخير ولكن الظروف لم تسمح لي..............
    وهذا هو تقرير الكومبو فيكس :
    ComboFix 09-09-18.02 - RAWAD 09/20/2009 19:18.1.1 - FAT32x86
    Microsoft Windows XP Professional 5.1.2600.3.1256.966.1025.18.1023.621 [GMT 3:00]
    Running from: h:\new folder\ComboFix.exe
    AV: Rising Antivirus *On-access scanning disabled* (Updated) {234E4A88-48FA-4220-A994-5323706FF524}
    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .
    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    c:\documents and settings\RAWAD\Application Data\Microsoft\Internet Explorer\Quick Launch\Rising Antivirus.lnk
    c:\windows\system32\drivers\HookSys.sys
    c:\windows\system32\office.exe
    e:\learning\IMPORT~1\كتب\UR_Log~1.exe
    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    -------\Legacy_hooksys
    -------\Service_hooksys

    ((((((((((((((((((((((((( Files Created from 2009-08-20 to 2009-09-20 )))))))))))))))))))))))))))))))
    .
    2009-09-20 16:22 . 2009-09-20 16:22 -------- d-----w- c:\windows\system32\xircom
    2009-09-20 16:22 . 2009-09-20 16:22 -------- d-----w- c:\windows\system32\wbem\snmp
    2009-09-20 16:22 . 2009-09-20 16:22 -------- d-----w- c:\program files\microsoft frontpage
    2009-09-20 13:08 . 2009-09-20 13:08 -------- d-----w- c:\windows\Sun
    2009-09-19 16:56 . 2009-09-19 16:56 -------- d-----w- c:\program files\Trend Micro
    2009-09-19 14:05 . 2009-09-19 14:05 -------- d-----w- c:\program files\Common Files\Windows Live
    2009-09-19 14:02 . 2009-09-19 14:02 -------- d-----w- c:\program files\Windows Installer Clean Up
    2009-09-19 14:02 . 2009-09-19 14:02 -------- d-----w- c:\program files\MSECACHE
    2009-09-19 13:26 . 2009-09-19 13:26 -------- d-----w- c:\documents and settings\RAWAD\Tracing
    2009-09-19 13:23 . 2009-09-19 13:24 -------- d-----w- c:\program files\Microsoft
    2009-09-18 13:31 . 2009-09-18 13:31 -------- d-----w- c:\documents and settings\RAWAD\Application Data\IndigoRose
    2009-09-18 12:15 . 2009-09-18 12:15 -------- d-----w- c:\program files\VerbAce Research
    2009-09-17 16:00 . 2009-09-17 16:09 34200 ------w- c:\windows\system32\drivers\HookHelp.sys
    2009-09-17 16:00 . 2009-09-17 15:59 15216 ------w- c:\windows\system32\drivers\HookCont.sys
    2009-09-17 16:00 . 2009-09-17 15:59 238704 ------w- c:\windows\system32\bsmain.exe
    2009-09-17 16:00 . 2009-09-17 15:59 146032 ------w- c:\windows\system32\RavExt.dll
    2009-09-17 16:00 . 2009-09-17 15:59 10832 ------w- c:\windows\system32\drivers\RsNTGdi.sys
    2009-09-17 11:54 . 2009-09-17 11:54 -------- d-----r- C:\RavBin
    2009-09-17 11:53 . 2009-09-17 11:52 1060864 ------w- c:\windows\system32\mfc71.dll
    2009-09-17 11:53 . 2009-09-17 11:53 -------- d-----w- c:\program files\Rising
    2009-09-17 11:52 . 2009-09-17 11:53 -------- d-----w- c:\documents and settings\All Users\Application Data\Rising
    2009-09-15 18:12 . 2009-09-15 18:12 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\PowerDVDCox
    2009-09-15 18:11 . 2009-09-15 18:11 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\PowerDVDCinema
    2009-09-15 18:11 . 2009-09-15 18:11 -------- d-----w- c:\documents and settings\RAWAD\Application Data\CyberLink
    2009-09-11 12:49 . 2009-09-11 12:49 -------- d--h--w- c:\windows\PIF
    2009-09-10 12:37 . 2001-09-18 10:38 12160 ----a-w- c:\windows\system32\drivers\mouhid.sys
    2009-09-07 16:20 . 2002-12-27 16:33 20569 ----a-w- c:\windows\system32\PXC25pm.dll
    2009-09-07 15:55 . 2009-09-07 15:55 -------- d-----w- c:\windows\system32\tempdir
    2009-09-07 15:55 . 2009-03-18 11:54 1103360 ----a-w- c:\windows\system32\cidfont.dll
    2009-09-07 15:55 . 2005-05-31 00:25 1503232 ----a-w- c:\windows\system32\ptj.exe
    2009-09-07 15:55 . 2007-06-27 13:15 4369408 ----a-w- c:\windows\system32\pdftk.exe
    2009-09-07 15:55 . 2009-09-07 15:55 -------- d-----w- c:\program files\All Office Converter Platinum
    2009-09-05 22:23 . 2009-09-05 22:23 -------- d-----w- C:\Output
    2009-09-05 22:13 . 2009-09-05 22:13 -------- d-----w- c:\program files\All Office Converter Pro
    2009-09-04 00:34 . 2009-09-04 00:34 -------- d-----w- c:\documents and settings\LocalService\سطح المكتب
    2009-09-04 00:28 . 2009-09-04 00:28 -------- d-----w- c:\documents and settings\RAWAD\Application Data\TeamViewer
    2009-08-28 16:17 . 2009-08-28 16:41 -------- d-----w- c:\windows\system32\Adobe
    2009-08-28 16:12 . 2009-08-28 16:12 1016 ----a-w- c:\windows\system32\Darfn.dll
    2009-08-28 16:11 . 2009-08-28 16:11 -------- d-----w- c:\program files\WebLogAnalyzer
    2009-08-28 16:11 . 2009-08-28 16:11 -------- d-----w- c:\documents and settings\All Users\Application Data\WebLogAnalyzer
    2009-08-28 08:47 . 2009-08-28 08:47 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Imagenomic
    2009-08-28 07:19 . 2009-08-28 07:21 -------- d-----w- c:\program files\Flash Website Design
    2009-08-23 17:17 . 2009-08-23 17:17 -------- d-----w- c:\documents and settings\RAWAD\Application Data\FastStone
    2009-08-23 17:17 . 2009-08-23 17:17 -------- d-----w- c:\program files\FastStone Image Viewer
    2009-08-23 17:14 . 2009-08-23 17:14 -------- d-----w- c:\windows\system32\IOSUBSYS
    2009-08-23 17:14 . 2008-10-23 16:18 2302017 ----a-w- c:\windows\system32\GPhotos.scr
    2009-08-23 17:14 . 2008-04-07 15:16 43872 ----a-w- c:\windows\system32\drivers\pxhelp20.sys
    2009-08-23 17:14 . 2009-08-23 17:14 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\Google
    2009-08-23 16:35 . 2009-08-23 16:35 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Media Player Classic
    2009-08-23 12:45 . 2009-08-24 02:11 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Thinstall
    2009-08-23 12:45 . 2009-08-23 12:45 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\Thinstall
    2009-08-23 12:38 . 2009-08-23 12:38 -------- d-----w- c:\program files\USB Disk Security
    2009-08-23 12:38 . 2009-08-23 12:38 603904 ----a-w- c:\windows\system32\TUProgSt.exe
    2009-08-23 12:37 . 2009-08-23 12:37 362240 ----a-w- c:\windows\system32\TuneUpDefragService.exe
    2009-08-23 12:37 . 2008-11-12 05:44 27904 ----a-w- c:\windows\system32\uxtuneup.dll
    2009-08-23 12:37 . 2009-08-23 12:37 -------- d-----w- c:\documents and settings\RAWAD\Application Data\TuneUp Software
    2009-08-23 12:37 . 2009-08-23 12:37 -------- d-----w- c:\program files\TuneUp Utilities 2009
    2009-08-23 12:37 . 2009-08-23 12:37 -------- d-----w- c:\documents and settings\All Users\Application Data\TuneUp Software
    2009-08-23 12:27 . 2009-08-23 12:27 -------- d-----w- c:\program files\AutoPlay Media Studio 7.0
    2009-08-23 12:25 . 2009-08-23 12:25 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Any DVD Converter Professional
    2009-08-23 12:25 . 2009-08-23 12:25 -------- d-----w- c:\program files\Any DVD Converter Professional
    2009-08-23 12:22 . 2009-08-23 12:22 -------- d-----w- c:\program files\MSXML 4.0
    2009-08-23 12:22 . 2009-08-23 12:34 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Web Page Maker
    2009-08-23 12:22 . 2009-08-23 12:22 -------- d-----w- c:\program files\Web Page Maker
    2009-08-23 12:21 . 2009-08-23 12:21 -------- d-----w- c:\program files\Quick 3D Cover
    2009-08-23 12:20 . 2009-08-23 12:20 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\True BoxShot
    2009-08-23 12:20 . 2009-08-23 12:20 -------- d-----w- c:\program files\True BoxShot
    2009-08-23 12:19 . 2009-08-23 12:19 -------- d-----w- c:\documents and settings\RAWAD\Local Settings\Application Data\Box Shot 3D
    2009-08-23 12:18 . 2009-08-23 12:18 -------- d-----w- c:\documents and settings\All Users\Application Data\IndigoRose
    2009-08-23 12:18 . 2009-08-23 12:19 -------- d-----w- c:\program files\Multimedia Builder498
    2009-08-23 12:18 . 2009-08-23 12:18 -------- d-----w- c:\program files\BoxShot3D
    2009-08-23 12:17 . 2009-08-23 12:17 -------- d-----w- c:\program files\BluffTitler 7.20
    2009-08-23 12:16 . 2009-08-23 12:16 -------- d-----w- c:\program files\Studio V5
    2009-08-23 12:16 . 2009-08-23 12:16 -------- d-----w- c:\program files\AAALOGO 2008
    2009-08-23 12:08 . 2009-08-23 12:08 -------- d-----w- c:\program files\CCleaner
    2009-08-22 00:58 . 2009-08-22 00:59 -------- d-----w- c:\documents and settings\RAWAD\Contacts
    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-09-20 12:10 . 2001-09-19 11:00 39982 ----a-w- c:\windows\system32\perfc001.dat
    2009-09-20 12:10 . 2001-09-19 11:00 251478 ----a-w- c:\windows\system32\perfh001.dat
    2009-08-30 17:02 . 2009-08-21 13:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
    2009-08-30 12:15 . 2009-08-21 12:59 -------- d-----w- c:\documents and settings\RAWAD\Application Data\AvaFind Data
    2009-08-30 11:24 . 2009-08-21 12:09 -------- d-----w- c:\documents and settings\RAWAD\Application Data\DMCache
    2009-08-29 06:26 . 2009-08-14 05:19 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
    2009-08-23 17:15 . 2009-08-21 13:04 -------- d-----w- c:\documents and settings\RAWAD\Application Data\Babylon
    2009-08-22 03:03 . 2009-08-14 05:19 -------- d-----w- c:\program files\Common Files\BinarySense
    2009-08-22 02:22 . 2009-08-14 04:56 99496 ----a-w- c:\documents and settings\RAWAD\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2009-08-21 13:21 . 2009-08-14 05:17 -------- d-----w- c:\program files\Common Files\WinRAR
    2009-08-21 13:17 . 2009-08-21 13:10 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
    2009-08-21 13:14 . 2009-08-21 13:14 -------- d-----w- c:\program files\Microsoft Works
    2009-08-21 13:14 . 2009-08-21 13:14 -------- d-----w- c:\program files\MSBuild
    2009-08-21 13:08 . 2009-08-21 13:08 -------- d-----w- c:\program files\Golden Al-Wafi Translator
    2009-08-21 13:04 . 2009-08-21 13:04 -------- d-----w- c:\program files\Babylon
    2009-08-21 13:04 . 2009-08-21 13:04 -------- d-----w- c:\program files\VerbAce
    2009-08-21 12:58 . 2009-08-21 12:58 -------- d-----w- c:\program files\AvaFind
    2009-08-21 12:43 . 2009-08-21 12:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
    2009-08-21 12:15 . 2009-08-21 12:14 -------- d-----w- c:\program files\Common Files\Macromedia
    2009-08-21 12:15 . 2009-08-21 12:14 -------- d-----w- c:\program files\Macromedia
    2009-08-21 12:14 . 2009-08-14 03:41 -------- d-----w- c:\program files\Common Files\InstallShield
    2009-08-21 12:11 . 2009-08-21 12:11 -------- d-----w- c:\program files\Quran
    2009-08-21 12:11 . 2009-08-21 12:11 410984 ----a-w- c:\windows\system32\deploytk.dll
    2009-08-21 12:11 . 2009-08-21 12:11 -------- d-----w- c:\program files\Java
    2009-08-21 11:53 . 2009-08-14 04:39 -------- d-----w- c:\program files\Common Files\Adobe
    2009-08-21 11:44 . 2009-08-21 11:44 -------- d-----w- c:\documents and settings\All Users\Application Data\ALM
    2009-08-14 05:39 . 2009-08-14 05:39 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
    2009-08-14 05:39 . 2009-08-14 05:39 -------- d-----w- c:\program files\Common Files\CyberLink
    2009-08-14 05:38 . 2009-08-14 05:38 -------- d-----w- c:\program files\CyberLink
    2009-08-14 05:37 . 2009-08-14 05:38 29480 ----a-w- c:\windows\system32\msxml3a.dll
    2009-08-14 05:37 . 2009-08-14 05:38 505128 ----a-w- c:\windows\system32\msvcp71.dll
    2009-08-14 05:37 . 2009-08-14 05:29 353576 ----a-w- c:\windows\system32\msvcr71.dll
    2009-08-14 05:29 . 2009-08-14 05:29 -------- d-----w- c:\program files\K-Lite Codec Pack
    2009-08-14 05:21 . 2009-08-14 05:21 -------- d-----w- c:\program files\Zeallsoft
    2009-08-14 05:20 . 2009-08-14 05:20 -------- d-----w- c:\program files\Lavalys
    2009-08-14 05:19 . 2009-08-14 05:19 -------- d-----w- c:\documents and settings\RAWAD\Application Data\BinarySense
    2009-08-14 04:56 . 2009-08-14 04:56 -------- d-----w- c:\documents and settings\All Users\Application Data\FLEXnet
    2009-08-14 04:49 . 2009-08-14 04:49 -------- d-----w- c:\program files\Adobe Media Player
    2009-08-14 04:47 . 2009-08-14 04:47 -------- d-----w- c:\program files\Common Files\Adobe AIR
    2009-08-14 04:44 . 2009-08-14 04:44 -------- d-----w- c:\program files\Common Files\Macrovision Shared
    2009-08-14 04:21 . 2009-08-14 04:21 -------- d-----w- c:\program files\CONEXANT
    2009-08-14 03:52 . 2009-08-14 03:52 -------- d-----w- c:\program files\AGEIA Technologies
    2009-08-14 03:52 . 2009-08-14 03:51 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
    2009-08-14 03:41 . 2009-08-14 03:41 -------- d-----w- c:\program files\Realtek
    2009-08-14 03:41 . 2009-08-14 03:41 -------- d--h--w- c:\program files\InstallShield Installation Information
    2009-08-14 03:20 . 2009-08-14 03:20 -------- d-----w- c:\program files\Windows Media Connect 2
    2009-08-14 03:16 . 2009-08-14 03:16 22144 ----a-w- c:\windows\system32\emptyregdb.dat
    2008-03-08 19:25 . 2009-08-21 12:12 236 ---ha-w- c:\program files\Common Files\dx.reg
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AvaFind"="c:\program files\AvaFind\AvaFind.exe" [2008-08-24 295936]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-13 611712]
    "RemoteControl9"="c:\program files\CyberLink\PowerDVD9\PDVD9Serv.exe" [2009-02-15 87336]
    "PDVD9LanguageShortcut"="c:\program files\CyberLink\PowerDVD9\Language\Language.exe" [2008-10-13 50472]
    "BDRegion"="c:\program files\Cyberlink\Shared Files\brs.exe" [2009-02-28 75048]
    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-08-21 148888]
    "Babylon Client"="c:\program files\Babylon\Babylon-Pro\Babylon.exe" [2008-02-14 3165920]
    "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
    "USB Antivirus"="c:\program files\USB Disk Security\USBGuard.exe" [2008-05-28 798720]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-16 13680640]
    "RavTray"="c:\program files\Rising\Rav\RsTray.exe" [2009-09-17 141936]
    "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-10-28 17331200]
    "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-03-16 1657376]
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "nltide_2"="shell32" [X]
    c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
    VerbAce-Pro Startup Agent.lnk - c:\program files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe [2009-9-18 651264]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
    BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
    "c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "5353:TCP"= 5353:TCP:Adobe CSI CS4
    R0 RsNTGDI;RsNTGDI;c:\windows\system32\drivers\RsNTGdi.sys [17/09/2009 07:00 م 10832]
    R0 ulsata2;ulsata2;c:\windows\system32\drivers\ulsata2.sys [07/05/2008 01:09 ص 124928]
    R1 hookcont;hookcont;c:\windows\system32\drivers\HookCont.sys [17/09/2009 07:00 م 15216]
    R2 {B154377D-700F-42cc-9474-23858FBDF4BD};Power Control [2009/08/14 15:39];c:\program files\CyberLink\PowerDVD9\000.fcl [28/02/2009 11:40 ص 87536]
    R2 RavTask;Rising RavTask Manager;c:\program files\Rising\Rav\RavTask.exe [17/09/2009 07:00 م 129648]
    R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [23/08/2009 03:38 م 603904]
    S2 RavCCenter;Rav Process Communication Center;c:\program files\Rising\Rav\CCenter.exe [17/09/2009 07:00 م 113264]
    S2 RsRavMon;Rising RealTime Monitor;c:\program files\Rising\Rav\RavMonD.exe [17/09/2009 07:00 م 133744]
    S2 RsScanSrv;Rising Scan Service;c:\program files\Rising\Rav\ScanFrm.exe [17/09/2009 07:00 م 51824]
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp
    .
    Contents of the 'Scheduled Tasks' folder
    2009-09-20 c:\windows\Tasks\1-Click Maintenance.job
    - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-20 05:28]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://www.google.com/
    IE: Translate with &Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
    IE: ت&صدير إلى Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
    .
    - - - - ORPHANS REMOVED - - - -
    ShellExecuteHooks-{93994DE8-8239-4655-B1D1-5F4E91300429} - (no file)

    **************************************************************************
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-09-20 19:22
    Windows 5.1.2600 Service Pack 3 FAT NTAPI
    scanning hidden processes ...
    scanning hidden autostart entries ...
    scanning hidden files ...
    scan completed successfully
    hidden files: 0
    **************************************************************************
    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{B154377D-700F-42cc-9474-23858FBDF4BD}]
    "ImagePath"="\??\c:\program files\CyberLink\PowerDVD9\000.fcl"
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    [HKEY_USERS\S-1-5-21-1606980848-527237240-2147227695-1003\Software\Microsoft\Speech\AudioOutput\TokenEnums\MMAudioOut\  B1'!) *.7 *'DEH/E *#*0*\Attributes]
    "Vendor"="Microsoft"
    "Technology"="MMSys"
    [HKEY_USERS\S-1-5-21-1606980848-527237240-2147227695-1003\Software\Microsoft\Speech\AudioOutput\TokenEnums\MMAudioOut\  B1'!) *.7 *'DEH/E *#*0*\UI\AudioVolume]
    "CLSID"="{364D8E0B-67CB-4547-9948-9E7F1B1743ED}"
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------
    - - - - - - - > 'winlogon.exe'(532)
    c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
    - - - - - - - > 'explorer.exe'(1184)
    c:\windows\system32\ieframe.dll
    c:\program files\Babylon\Babylon-Pro\Captlib.dll
    c:\program files\VerbAce Research\VerbAce-Pro\HookDll.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Rising\Rav\rsnetsvr.exe
    c:\program files\Java\jre6\bin\jqs.exe
    c:\windows\system32\nvsvc32.exe
    c:\windows\system32\wscntfy.exe
    .
    **************************************************************************
    .
    Completion time: 2009-09-20 19:24 - machine was rebooted
    ComboFix-quarantined-files.txt 2009-09-20 16:24
    Pre-Run: 74,655,162,368 bytes free
    Post-Run: 74,686,279,680 bytes free
    254
    تقبل اعتذاري وارجو مساعدتي ولك خالص الشكر
     
  9. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تقرير هايجاك جديد
     
  10. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    متل ماطلبت ياغالي......
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 06:04:01 ص, on 23/09/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Rising\Rav\CCENTER.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Rising\Rav\RavTask.exe
    C:\Program Files\Rising\Rav\RavMonD.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Rising\Rav\rsnetsvr.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Rising\Rav\ScanFrm.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
    C:\Program Files\Cyberlink\Shared Files\brs.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\USB Disk Security\USBGuard.exe
    C:\Program Files\Rising\Rav\RsTray.exe
    C:\Program Files\AvaFind\AvaFind.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
    O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
    O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [RavTray] "C:\Program Files\Rising\Rav\RsTray.exe" -system
    O4 - HKCU\..\Run: [AvaFind] "C:\Program Files\AvaFind\AvaFind.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: VerbAce-Pro Startup Agent.lnk = C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
    O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
    O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{555B1398-4C0B-41F1-AF45-2A0749194BB8}: NameServer = 91.144.0.116 91.144.0.103
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Rav Process Communication Center (RavCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCENTER.EXE
    O23 - Service: Rising RavTask Manager (RavTask) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavTask.exe
    O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavMonD.exe
    O23 - Service: Rising Scan Service (RsScanSrv) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\ScanFrm.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
    --
    End of file - 6632 bytes
     
  11. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخوي تقريرك سليم هل لازالت الرسالة تظهر
     
  12. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ملاحظة: أنا استخدم مضاد فيروسات Rising 2009 وهو محدث لغاية 20 9 2008
    يسمونه الأسد الصيني
     
  13. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هل تظهر رشائل الخطاء الان تقريرك سليم
     
  14. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    نعم لازالت تظهر رسالة........ نقطةالادخال غير موجودة ........مكتبة الارتباط الحيوي
    تلك التي صورتها ثانيا .........وهي تظهر عند فتح الفوتوشوب والالستراتور وفي كل مرة انصبهما فيها
     
  15. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  16. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
  17. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  18. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    فعلت بالضبط ما طلبت مني...........مشكورا على ذلك طبعا
    ولكن الى الآن لانزال المشكلة فقد فتحت الفوتوشوب ولا زالت رسالة الخطأتظهر
     
  19. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    أخي البارون .........هل يجب أن أعيد تنصيب الفوتوشوب والالستراتور أم...... ما من أمل
     
  20. master.for

    master.for زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    19
    الإعجابات :
    0
    نقاط الجائزة:
    20
    الإقامة:
    syria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ملاحظة كنت انصب هذه البرامج نفسها من نفس القرص المدمج على سيرفس باك 2 ولم تظهر هذه الرسائل وعندما نصبت الباك 3 ظهرت ثم عملت فورمات ونصبت الويندوز باك 3 من جديد وعادت رسائل الخطأ بالظهور ...........هذا يعني ان فرمتت من جديد سوف تعود المشكلة........ماذا افعل ياويلي.........لابد من العودة الى باك2؟؟؟؟؟
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...