1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

الثيم يقلب كلاسكل ومن ثم يرجع طبيعي ----الاتصال بالنت ينقطع بعدها مباشرتاً..على الرغم من وجود ايكونة

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة ramay, بتاريخ ‏فبراير 5, 2010.

  1. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7


    السلام عليكم ورحمة الله وبركاته وبعد
    مشكلة هي عندما أفتح النت تحصل فقط وبعد ما أفتح النت بقليل تحصل غمه لجهاز وثم تبدأ مشاكل
    وهذه مشكلة على أكثر من جهاز ي وجهاز رفيقي
    وفمت فحص جهاز في كاسبر ولم يجد فيروس

    الثيم يقلب كلاسكل ومن ثم يرجع طبيعي ----الاتصال بالنت ينقطع بعدها مباشرتاً..على الرغم من وجود ايكونة الاتصال جوار الساعه والأيقونة صوت تتعطل أيضا

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 03:09:57, on 05/02/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\IM Magician\Vicamon.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\Program Files\Nimbuzz\Nimbuzz.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\مركز الهدى\سطح المكتب\Zyzoom_HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [IMMON] "C:\Program Files\IM Magician\Vicamon.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
    O4 - HKCU\..\Run: [Nimbuzz] "C:\Program Files\Nimbuzz\Nimbuzz.exe" minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: أضافة إلى مضاد الأعلان - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
    O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17A096D9-4FE1-4490-BD14-92075B241441}: NameServer = 91.144.0.37 91.144.0.103
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17A096D9-4FE1-4490-BD14-92075B241441}: NameServer = 91.144.0.37 91.144.0.103
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    --
    End of file - 6219 bytes



     
  2. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
  3. صائد الفيروسات

    صائد الفيروسات زيزوومي نشيط

    إنضم إلينا في:
    ‏يوليو 4, 2009
    المشاركات:
    189
    الإعجابات :
    1
    نقاط الجائزة:
    230
    الإقامة:
    مصر_الشرقية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    يا اخي قم بحذف هذه القيم
    O4 - HKLM\..\Run: [IMMON] "C:\Program Files\IM Magician\Vicamon.exe
    C:\Program Files\IM Magician\Vicamon.exe
    ويستحسن حذف هذا البرنامج واعدة تركيبه من جديد
     
  4. ألوحش

    ألوحش زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 19, 2007
    المشاركات:
    1,361
    الإعجابات :
    7
    نقاط الجائزة:
    0
    عطل برامج الحماية عن العمل
    ثم
    حمل الاداة التالية واحفظها على سطح المكتب
    [​IMG]
    عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
    بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
    اثناء الفحص ممكن يعاد تشغيل الجهاز
    وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
    لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
    انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
     
  5. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    ComboFix 10-02-01.02 - مركز الهدى 02/05/2010 11:17:16.4.2 - FAT32x86
    Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.2046.1489 [GMT 3:00]
    Running from: c:\documents and settings\مركز الهدى\سطح المكتب\combofix.exe
    AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
    FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .
    ((((((((((((((((((((((((( Files Created from 2010-01-05 to 2010-02-05 )))))))))))))))))))))))))))))))
    .
    2010-02-05 08:11 . 2010-02-05 08:11 682512 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\retranslation\rollback\AutoPatches\kav6\6.0.3.830\updater.dll
    2010-02-05 08:11 . 2010-02-05 08:11 342544 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\retranslation\rollback\AutoPatches\kav6\6.0.3.830\ckahum.dll
    2010-02-05 08:11 . 2010-02-05 08:11 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\retranslation\rollback\AutoPatches\kav6\6.0.3.830\X86\klif.sys
    2010-02-05 08:11 . 2010-02-05 08:11 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\retranslation\rollback\AutoPatches\kav6\6.0.3.830\X64\klif.sys
    2010-02-05 08:11 . 2010-02-05 08:11 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\retranslation\rollback\AutoPatches\kav6\6.0.3.830\klif.sys
    2010-02-05 08:09 . 2010-02-05 08:09 -------- d--h--w- c:\windows\system32\GroupPolicy
    2010-02-05 01:17 . 2010-02-05 01:17 -------- d-----w- c:\windows\LastGood
    2010-02-03 15:18 . 2010-02-03 15:18 -------- d-----w- c:\program files\Uniblue
    2010-02-03 14:34 . 2010-02-03 14:34 -------- d-----w- c:\windows\%DownloadedProgramFiles%
    2010-02-03 14:13 . 2010-02-03 14:13 -------- d--h--w- c:\windows\$hf_mig$
    2010-02-03 05:08 . 2010-02-03 05:08 -------- d-----w- C:\FOUND.003
    2010-02-01 21:53 . 2010-02-01 21:53 67600 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.4.1212\X64\fssync.dll
    2010-02-01 21:53 . 2010-02-01 21:53 51728 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.4.1212\fssync.dll
    2010-02-01 21:53 . 2010-02-01 21:53 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\X86\kl1.sys
    2010-02-01 21:53 . 2010-02-01 21:53 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\X64\kl1.sys
    2010-02-01 21:53 . 2010-02-01 21:53 25104 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\ushata.dll
    2010-02-01 21:52 . 2010-02-01 21:52 682512 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\updater.dll
    2010-02-01 21:51 . 2010-02-01 21:51 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\klif.sys
    2010-02-01 21:51 . 2010-02-01 21:51 109072 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\dnsq.dll
    2010-02-01 21:45 . 2010-02-01 21:45 342544 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\ckahum.dll
    2010-02-01 21:45 . 2010-02-01 21:45 150032 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\diffs.dll
    2010-02-01 21:38 . 2010-02-01 21:38 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\X64\kl1.sys
    2010-02-01 21:37 . 2010-02-01 21:37 87304 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\libola.dll
    2010-02-01 21:34 . 2010-02-05 08:11 148496 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\X86\klif.sys
    2010-02-01 21:34 . 2010-02-05 08:10 202768 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\X64\klif.sys
    2010-02-01 21:34 . 2010-02-05 08:10 715280 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\updater.dll
    2010-02-01 21:34 . 2010-02-01 21:34 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\X86\kl1.sys
    2010-02-01 21:34 . 2010-02-01 21:34 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\X64\kl1.sys
    2010-02-01 21:33 . 2010-02-01 21:34 173072 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\X64\scrchpg.dll
    2010-02-01 21:33 . 2010-02-01 21:33 158224 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\scrchpg.dll
    2010-02-01 21:30 . 2010-02-05 08:02 201504 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\klif.sys
    2010-02-01 21:30 . 2010-02-01 21:30 41488 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\fssync.dll
    2010-02-01 21:30 . 2010-02-05 08:01 342544 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\ckahum.dll
    2010-02-01 21:27 . 2010-02-01 21:27 231952 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.3.830\avp.exe
    2010-02-01 21:27 . 2010-02-01 21:27 682512 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\updater.dll
    2010-02-01 21:27 . 2010-02-01 21:27 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X86\klif.sys
    2010-02-01 21:27 . 2010-02-01 21:27 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X64\klif.sys
    2010-02-01 21:27 . 2010-02-01 21:27 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X86\kl1.sys
    2010-02-01 21:27 . 2010-02-01 21:27 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X64\kl1.sys
    2010-02-01 21:26 . 2010-02-01 21:27 168568 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X64\scrchpg.dll
    2010-02-01 21:25 . 2010-02-01 21:25 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\klif.sys
    2010-02-01 21:25 . 2010-02-01 21:25 45168 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\fssync.dll
    2010-02-01 21:24 . 2010-02-01 21:25 342544 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\ckahum.dll
    2010-02-01 21:21 . 2010-02-01 21:21 211568 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\avp.exe
    2010-02-01 21:19 . 2010-02-01 21:20 282732 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.1.411\prloader.dll
    2010-02-01 21:16 . 2010-02-01 21:16 36906 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.1.411\fssync.dll
    2010-02-01 20:59 . 2010-02-01 20:59 -------- d-----w- c:\program files\Nimbuzz
    2010-02-01 19:01 . 2010-02-01 19:01 -------- d-----w- c:\windows\A7E07C2B2220441587E3784D5814BC93.TMP
    2010-02-01 19:00 . 2008-09-16 20:55 453152 ----a-w- c:\windows\system32\nvudisp.exe
    2010-02-01 19:00 . 2008-09-16 18:27 453152 ----a-w- c:\windows\system32\NVUNINST.EXE
    2010-01-30 17:45 . 2010-01-30 17:45 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\PC Suite
    2010-01-30 17:45 . 2010-01-30 17:45 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\Nokia
    2010-01-30 17:45 . 2010-01-30 17:45 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Suite
    2010-01-30 17:44 . 2010-01-30 17:44 -------- d-----w- c:\program files\Common Files\PCSuite
    2010-01-30 17:44 . 2010-01-30 17:44 -------- d-----w- c:\program files\Common Files\Nokia
    2010-01-30 17:44 . 2010-01-30 17:44 -------- d-----w- c:\program files\DIFX
    2010-01-30 17:44 . 2008-08-26 06:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
    2010-01-30 17:44 . 2010-01-30 17:44 -------- d-----w- c:\program files\PC Connectivity Solution
    2010-01-30 17:44 . 2010-01-30 17:44 -------- d-----w- c:\program files\Nokia
    2010-01-30 17:44 . 2008-09-15 04:56 91136 ----a-w- c:\windows\system32\nmwcdcls.dll
    2010-01-30 17:43 . 2009-01-21 22:29 33973608 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_ara_web.exe
    2010-01-30 17:43 . 2010-01-30 17:43 8192 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\CommonCustomActions\UninstCCD.exe
    2010-01-30 17:43 . 2010-01-30 17:43 61440 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
    2010-01-30 17:43 . 2010-01-30 17:43 10240 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\CommonCustomActions\UninstPCS.exe
    2010-01-30 17:43 . 2010-01-30 17:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Installations
    2010-01-30 15:51 . 2010-01-30 15:51 -------- d-----w- c:\program files\Total Video Converter
    2010-01-30 13:51 . 2010-01-30 13:51 -------- d-----w- C:\FOUND.002
    2010-01-30 13:07 . 2010-01-30 13:07 0 ----a-w- c:\windows\system32\WinWare.sys
    2010-01-30 12:28 . 2006-10-26 16:56 33104 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\msonpppr.dll
    2010-01-30 12:28 . 2006-10-26 16:56 32592 ----a-w- c:\windows\system32\msonpmon.dll
    2010-01-30 12:27 . 2010-01-30 12:27 -------- d-----w- c:\program files\Microsoft Works
    2010-01-30 12:26 . 2010-01-30 12:26 -------- d-----w- c:\program files\Microsoft.NET
    2010-01-30 12:24 . 2010-01-30 12:24 -------- d-----w- c:\program files\Microsoft Visual Studio 8
    2010-01-30 12:24 . 2010-01-30 12:24 -------- d-----w- c:\windows\SHELLNEW
    2010-01-30 12:23 . 2010-01-30 12:23 -------- d-----w- c:\documents and settings\مركز الهدى\Local Settings\Application Data\Microsoft Help
    2010-01-30 12:23 . 2010-01-30 12:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
    2010-01-30 12:23 . 2010-01-30 12:23 -------- d-----r- C:\MSOCache
    2010-01-30 11:42 . 2010-01-30 11:42 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\Vimisoft Studio
    2010-01-30 11:42 . 2001-05-16 14:54 309616 ----a-w- c:\windows\system32\wmv8dmod.dll
    2010-01-30 11:42 . 2001-05-11 10:18 420240 ----a-w- c:\windows\system32\mpg4c32.dll
    2010-01-30 11:42 . 2010-01-30 11:42 -------- d-----w- c:\program files\Vimicro Corporation
    2010-01-29 11:14 . 2006-12-26 12:31 4864 ----a-r- c:\windows\system32\drivers\PortIo.sys
    2010-01-29 11:08 . 2000-03-29 14:17 5824 ----a-w- c:\windows\system32\drivers\ASUSHWIO.SYS
    2010-01-28 15:37 . 2010-01-28 15:37 -------- d-----w- c:\documents and settings\مركز الهدى\Local Settings\Application Data\Ahead
    2010-01-28 15:29 . 2010-01-28 15:29 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\Ahead
    2010-01-28 15:29 . 2010-01-28 15:29 -------- d-----w- c:\program files\Nero
    2010-01-28 15:29 . 2010-01-28 15:29 -------- d-----w- c:\program files\Common Files\Ahead
    2010-01-27 18:31 . 2010-01-27 18:31 -------- d-----w- C:\FOUND.001
    2010-01-27 18:26 . 2010-01-27 18:26 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\ArcSoft
    2010-01-27 18:23 . 2010-01-27 18:23 -------- d-----w- c:\documents and settings\مركز الهدى\Local Settings\Application Data\Identities
    2010-01-27 17:24 . 2010-01-27 17:24 -------- d-----w- c:\documents and settings\مركز الهدى\nimbuzz
    2010-01-27 16:37 . 2009-03-09 12:27 453456 ----a-w- c:\windows\system32\d3dx10_41.dll
    2010-01-27 16:37 . 2009-03-09 12:27 1846632 ----a-w- c:\windows\system32\D3DCompiler_41.dll
    2010-01-27 16:37 . 2009-03-16 11:18 69448 ----a-w- c:\windows\system32\XAPOFX1_3.dll
    2010-01-27 16:37 . 2009-03-16 11:18 517448 ----a-w- c:\windows\system32\XAudio2_4.dll
    2010-01-27 16:37 . 2009-03-09 12:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
    2010-01-27 16:37 . 2009-03-16 11:18 235352 ----a-w- c:\windows\system32\xactengine3_4.dll
    2010-01-27 16:37 . 2009-03-16 11:18 22360 ----a-w- c:\windows\system32\X3DAudio1_6.dll
    2010-01-27 15:17 . 2010-01-27 15:17 -------- d-----w- C:\FOUND.000
    2010-01-27 14:30 . 2010-01-27 14:30 -------- d-----w- c:\program files\Common Files\Elecard
    2010-01-27 14:28 . 2010-01-27 14:28 -------- d-----w- c:\windows\system32\Codec
    2010-01-27 14:28 . 2010-01-27 14:28 -------- d-----w- c:\program files\Common Files\ArcSoft
    2010-01-27 14:27 . 2010-01-27 14:27 -------- d-----w- C:\dvbdream
    2010-01-27 13:03 . 2010-01-27 13:03 -------- d-----w- c:\windows\system32\xlive
    2010-01-27 13:03 . 2010-01-27 13:03 -------- d-----w- c:\program files\Microsoft Games for Windows - LIVE
    2010-01-27 12:54 . 2010-01-27 12:54 -------- d-----w- c:\program files\MSBuild
    2010-01-27 12:54 . 2010-01-27 13:09 83160 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
    2010-01-27 12:48 . 2010-01-27 12:48 -------- d-----w- c:\windows\system32\XPSViewer
    2010-01-27 12:47 . 2010-01-27 12:47 -------- d-----w- c:\program files\Reference Assemblies
    2010-01-27 12:47 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
    2010-01-27 12:47 . 2006-06-29 10:07 14048 ------w- c:\windows\system32\spmsg2.dll
    2010-01-27 12:38 . 2010-01-27 12:38 -------- d-----w- c:\documents and settings\مركز الهدى\Local Settings\Application Data\G DATA
    2010-01-27 12:18 . 2010-01-27 12:18 -------- d-sh--w- c:\documents and settings\مركز الهدى\UserData
    2010-01-27 11:06 . 2010-01-27 11:06 112144 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\X86\kl1.sys
    2010-01-27 11:06 . 2010-01-27 11:06 682512 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\updater.dll
    2010-01-27 11:06 . 2010-01-27 11:06 342544 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\ckahum.dll
    2010-01-27 11:06 . 2010-01-27 11:06 194320 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\klif.sys
    2010-01-27 11:06 . 2010-01-27 11:06 150032 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.0.119\diffs.dll
    2010-01-26 21:24 . 2010-01-27 11:06 95259 ----a-w- c:\windows\system32\drivers\klick.dat
    2010-01-26 21:24 . 2010-01-27 11:06 108059 ----a-w- c:\windows\system32\drivers\klin.dat
    2010-01-26 21:23 . 2010-01-26 21:23 -------- d-----w- c:\program files\Kaspersky Lab
    2010-01-26 21:23 . 2010-01-26 21:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
    2010-01-26 21:23 . 2010-02-05 08:18 3616 --sha-w- c:\windows\system32\drivers\fidbox.dat
    2010-01-26 21:23 . 2010-02-05 01:15 544 --sha-w- c:\windows\system32\drivers\fidbox2.dat
    2010-01-14 15:45 . 2010-01-14 15:45 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\HPAppData
    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-02-05 08:18 . 2010-01-26 21:23 32 --sha-w- c:\windows\system32\drivers\fidbox.idx
    2010-02-05 07:42 . 2001-09-19 07:00 68396 ----a-w- c:\windows\system32\perfc001.dat
    2010-02-05 07:42 . 2001-09-19 07:00 369522 ----a-w- c:\windows\system32\perfh001.dat
    2010-02-05 01:15 . 2010-01-26 21:23 1124 --sha-w- c:\windows\system32\drivers\fidbox2.idx
    2010-02-02 17:23 . 2010-01-13 17:08 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2010-01-30 19:42 . 2010-01-13 17:16 99888 ----a-w- c:\documents and settings\مركز الهدى\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2010-01-27 11:07 . 2007-04-28 13:51 112144 ----a-w- c:\windows\system32\drivers\kl1.sys
    2010-01-13 17:43 . 2010-01-13 17:43 -------- d-----w- c:\program files\Common Files\Borland Shared
    2010-01-13 17:39 . 2010-01-13 17:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Technisat
    2010-01-13 17:39 . 2010-01-13 17:39 -------- d-----w- c:\documents and settings\All Users\Application Data\CMUV
    2010-01-13 17:39 . 2010-01-13 17:39 -------- d-----w- c:\program files\DVBViewerTE
    2010-01-13 17:39 . 2010-01-13 17:39 -------- d-----w- c:\program files\MainConcept
    2010-01-13 17:38 . 2010-01-13 17:38 -------- d-----w- c:\program files\TechniSat DVB
    2010-01-13 17:32 . 2010-01-13 17:32 -------- d-----w- c:\program files\AGEIA Technologies
    2010-01-13 17:31 . 2010-01-13 17:31 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
    2010-01-13 17:24 . 2010-01-13 17:23 -------- d-----w- c:\documents and settings\مركز الهدى\Application Data\InstallShield
    2010-01-13 17:23 . 2010-01-13 17:17 16608 ----a-w- c:\windows\gdrv.sys
    2010-01-13 17:21 . 2010-01-13 17:21 -------- d-----w- c:\program files\Realtek
    2010-01-13 17:21 . 2010-01-13 17:21 -------- d--h--w- c:\program files\InstallShield Installation Information
    2010-01-13 17:21 . 2010-01-13 17:21 315392 ----a-w- c:\windows\HideWin.exe
    2010-01-13 17:21 . 2010-01-13 17:21 -------- d-----w- c:\program files\Common Files\InstallShield
    2010-01-13 17:18 . 2010-01-13 17:18 -------- d-----w- c:\program files\Intel
    2010-01-13 17:09 . 2010-01-13 17:09 -------- d-----w- c:\program files\microsoft frontpage
    2010-01-13 17:06 . 2010-01-13 17:06 22144 ----a-w- c:\windows\system32\emptyregdb.dat
    .
    ((((((((((((((((((((((((((((( SnapShot@2010-02-04_22.54.56 )))))))))))))))))))))))))))))))))))))))))
    .
    - 2001-09-19 07:00 . 2010-02-03 22:56 68292 c:\windows\system32\perfc009.dat
    + 2001-09-19 07:00 . 2010-02-05 07:42 68292 c:\windows\system32\perfc009.dat
    + 2010-01-13 17:15 . 2010-02-05 01:16 32768 c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
    - 2010-01-13 17:15 . 2010-02-04 22:53 32768 c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
    - 2010-01-13 17:15 . 2010-02-04 22:53 32768 c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
    + 2010-01-13 17:15 . 2010-02-05 01:16 32768 c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
    - 2010-01-13 17:15 . 2010-02-04 22:53 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
    + 2010-01-13 17:15 . 2010-02-05 01:16 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
    + 2001-09-19 07:00 . 2010-02-05 07:42 435396 c:\windows\system32\perfh009.dat
    - 2001-09-19 07:00 . 2010-02-03 22:56 435396 c:\windows\system32\perfh009.dat
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Nimbuzz"="c:\program files\Nimbuzz\Nimbuzz.exe" [2009-12-30 5579776]
    "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-03 1667584]
    "PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-12-03 1205760]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "StormCodec_Helper"="c:\program files\Ringz Studio\Storm Codec\StormSet.exe" [2006-11-26 97357]
    "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152]
    "hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]
    "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
    "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
    "RTHDCPL"="RTHDCPL.EXE" [2008-02-13 16857600]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-16 13574144]
    "nwiz"="nwiz.exe" [2008-09-16 1657376]
    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-16 86016]
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
    c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
    Server4PC.lnk - c:\program files\TechniSat DVB\bin\Server4PC.exe [2010-1-13 338448]
    HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GEST]
    m–|\ü [X]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
    2008-09-16 20:55 1657376 ----a-w- c:\windows\system32\nwiz.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
    "DisableMonitoring"=dword:00000001
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
    "c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
    R2 eusk2par;EUTRON SmartKey Parallel Driver;c:\windows\system32\drivers\eusk2par.sys [13/01/2010 08:45 م 16695]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [04/04/2007 02:58 م 24344]
    S3 PciCon;PciCon;\??\l:\pcicon.sys --> l:\PciCon.sys [?]
    S3 skeyusb;SmartKey USB;c:\windows\system32\drivers\skeyusb.sys [13/01/2010 08:44 م 39197]
    S3 SliceDisk5;SliceDisk5;\??\c:\docume~1\مركزال~1\LOCALS~1\Temp\FindAndMount\slicedisk.sys --> c:\docume~1\مركزال~1\LOCALS~1\Temp\FindAndMount\slicedisk.sys [?]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
    .
    .
    ------- Supplementary Scan -------
    .
    IE: أضافة إلى مضاد الأعلان - c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
    .
    **************************************************************************
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-02-05 11:19
    Windows 5.1.2600 Service Pack 2 FAT NTAPI
    scanning hidden processes ...
    scanning hidden autostart entries ...
    scanning hidden files ...
    scan completed successfully
    hidden files: 0
    **************************************************************************
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------
    - - - - - - - > 'winlogon.exe'(1076)
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll
    c:\windows\system32\klogon.dll
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll
    - - - - - - - > 'lsass.exe'(1132)
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\dnsq.dll
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll
    - - - - - - - > 'explorer.exe'(1264)
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll
    c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\scrchpg.dll
    c:\windows\system32\msi.dll
    c:\windows\system32\SETUPAPI.dll
    .
    Completion time: 2010-02-05 11:20:37
    ComboFix-quarantined-files.txt 2010-02-05 08:20
    Pre-Run: 1,605,271,552 bytes free
    Post-Run: 1,581,809,664 bytes free
    - - End Of File - - 2CFA25AE510F5D393AFAC4B1D394C369
     
  6. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    شو يا شباب بعد شوي تفصل صفحة ولا أستطيع تصفح حتى أعادة تشغيل جهاز أتمنى منكم الحل سريع
    أنتظركم
     
  7. ألوحش

    ألوحش زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 19, 2007
    المشاركات:
    1,361
    الإعجابات :
    7
    نقاط الجائزة:
    0
    حمل هذا البرنامج

    http://www.malwarebytes.org/mbam-download.php

    ثبته على الجهاز ،، ثم شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير

    [​IMG]

    ثم انتظر حتى اكتمال الفحص وظهور هذه الرسالة

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]



    انسخ ما بداخل التقرير والصقه بمشاركتك القادمة

     
  8. ألوحش

    ألوحش زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 19, 2007
    المشاركات:
    1,361
    الإعجابات :
    7
    نقاط الجائزة:
    0

    ثم اعمل هذا بالترتيب
    حمل الملف التالي

    http://oldtimer.geekstogo.com/TFC.exe

    شغلها بدبل كلك لمستخدمين الاكسبي
    ومستخدمين الفيستا و 7 حسب الصورة

    [​IMG]

    سيتم اعادة تشغيل الجهاز اجباريا ،، احفظ اي اعمال تقوم بها
    اضغط start وانتظر حتى انتهاء التنظيف
    واضغط موافق للموافقة على اعادة تشغيل الجهاز




    حمل الاداة التالية واتبع الشرح لعمل تقرير ورفعه


    http://tools.zyzoom.org/tools/system/RunScanner.exe


    [​IMG]



    اعمل كما الصورة لبدء الفحص


    [​IMG]



    ثم اعمل التالي لحفظ ملف التقرير




    [​IMG]


    بعد حفظه قم بضغط الملف >>> شرح الضغط
    وارفع الملف هنا


    http://www.eupload.org/index.php



    وننتظر هذا بالترتيب
     
  9. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
  10. ألوحش

    ألوحش زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 19, 2007
    المشاركات:
    1,361
    الإعجابات :
    7
    نقاط الجائزة:
    0



    اعمل ما طلب منك :d:
     
  11. ساكن الروح

    ساكن الروح زيزوومى محترف

    إنضم إلينا في:
    ‏نوفمبر 17, 2009
    المشاركات:
    2,217
    الإعجابات :
    45
    نقاط الجائزة:
    730
    الإقامة:
    جـــــــ ksa ــــدة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    فقط شغل جدار الحماية للوندوز

    وراح يظبط

    تحياتي ،،
     
  12. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    Malwarebytes' Anti-Malware 1.44
    Database version: 3526
    Windows 5.1.2600 Service Pack 2
    Internet Explorer 7.0.5730.11
    05/02/2010 04:20:58 م
    mbam-log
    Scan type: Full Scan (C:\|)
    Objects scanned: 137236
    Time elapsed: 5 minute(s), 30 second(s)
    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 1
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 0
    Memory Processes Infected:
    (No malicious items detected)
    Memory Modules Infected:
    (No malicious items detected)
    Registry Keys Infected:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_SKYNET (Trojan.Agent) -> No action taken.
    Registry Values Infected:
    (No malicious items detected)
    Registry Data Items Infected:
    (No malicious items detected)
    Folders Infected:
    (No malicious items detected)
    Files Infected:
    (No malicious items detected)
    وباقي تقرير بعد شوي
     
  13. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
  14. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    مشكور نفعت طريقة لكن كانت مغلق ن قبل ولم تكن تحدث ما سبب
    2- صفحة النت تفصل ثم أعمل له تحديث لتعمل مره أخره وجهاز يجمد كل شوي:king:
     
  15. ساكن الروح

    ساكن الروح زيزوومى محترف

    إنضم إلينا في:
    ‏نوفمبر 17, 2009
    المشاركات:
    2,217
    الإعجابات :
    45
    نقاط الجائزة:
    730
    الإقامة:
    جـــــــ ksa ــــدة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    طيب انت خليه شغال انا كذا كان يحصل معاي
     
  16. معاكس

    معاكس زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 9, 2009
    المشاركات:
    164
    الإعجابات :
    0
    نقاط الجائزة:
    200
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    والله نفس المشكلة عندي بس مطنش الكمبيوتر
    رفع ضغطي بمشاكلة
     
  17. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    طيب شو الحل ننتظر الخبراء
     
  18. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الأكسبلور يجمد وأنا أتصفح
    وجهازي قضى عليه بطئ داخل ويندوز
    لكن عند الأقلاع وخروج سريع
    وما هو هذا الذي يسبب مشكلة
    الثيم يقلب كلاسكل ومن ثم يرجع طبيعي الاتصال بالنت ينقطع بعدها مباشرتاً..على الرغم من وجود ايكونة ولا أقدر أتصفح هل هو فيروس
    نتظر الخبراء بارك الله فيهم االجميع
    :i:​
     
  19. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    وهذا تقرير هايجاك بعد ما تم حذف منه بعض الأشياء ليس له لزوم وننتظر شباب في رأيهم

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:41:21, on 09/02/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16981)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\Program Files\Nimbuzz\Nimbuzz.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\مركز الهدى\سطح المكتب\Zyzoom_HijackThis.exe
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = superspeed.e-lcom.sy:5027
    O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
    O4 - HKCU\..\Run: [Nimbuzz] "C:\Program Files\Nimbuzz\Nimbuzz.exe" minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: أضافة إلى مضاد الأعلان - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
    O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17A096D9-4FE1-4490-BD14-92075B241441}: NameServer = 91.144.0.37 91.144.0.103
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17A096D9-4FE1-4490-BD14-92075B241441}: NameServer = 91.144.0.37 91.144.0.103
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    --
    End of file - 4148 bytes
     
  20. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    وين شباب
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...