1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

الـConficker جنني ممكن المساعدة

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة hor, بتاريخ ‏فبراير 18, 2010.

  1. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    الـConficker جنني ممكن المساعدة

    امبارح صابني الفايروس عندما شطبة الكاسبر2010 ونزلة الافيرا 2010 بيتا

    وهااذي ليسة المرة الاولة نفس الموقف بس بتنصيب الافيرا 9

    لكن حلت المشكلة بالفورمات

    مع انووو لما انزل الافيرا بدون ما يكون الكاسبر موجود بتكون الاومور 100% :openmouth:k:

    او مشان هيك اخررر مرة انزل الكاسبر

    والمهم امبارح فرمتت الجهاز لكن مواقع الحماية و فايروس توتال وغيره غير شغالة عندي مع

    انوو المواقع الاخرى شغالة 100%

    نزلة الافيرا 9 سيكورتي (كان موجود على جهازي)

    وعملت سكان للجهاز وكانت النتيجة

    للـC

    [​IMG]

    للـD

    [​IMG]

    للـE

    [​IMG]

    وبعد الفحص
    وتجربة اداة البيت ديفندر لحف الـ Conficker و اداة اسمها cfremover
    الـ Conficker مازال موجود
    ارجوو المساعدة من الاعضاء

    تقرير الـHiJackThis

    تم تحديث التقرير



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:01:39 م, on 18/02/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    E:\hamzeh\FirefoxPortable\FirefoxPortable.exe
    E:\hamzeh\FirefoxPortable\App\firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.jo/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.254:2121;gopher=192.168.1.254:80;http=192.168.1.254:80;https=192.168.1.254:80;socks=192.168.1.254:1080
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)

    --
    End of file - 3719 bytes


     
    hor,
  2. mekadoo

    mekadoo زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 18, 2009
    المشاركات:
    2,641
    الإعجابات :
    23
    نقاط الجائزة:
    780
    الإقامة:
    Cairo _Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تقرير الهايجاك ملىء بعلامات الأستفهام؟؟

    ..............

    حمل Hijack This

    النسخة العادية ( ليس البيتا)

    و اعطينى التقرير
     
  3. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    بالفعل تقرير مليء بعلامات الاستفهام و لكن جاري البحث عن اداة لازالة الكونفكر
     
  4. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    اوقف استعادة النظام و نزل النود و اشتغل بالوضع الامن و افحص الجهاز بالنود او باداة دكتور ويب
     
  5. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    تفضل هذا الرابط لاداة ازالة الكونفكر و لكن لا تنسي اغلاق استعادة النظام وهذا هو الرابط :للتحميل
     
  6. أبوهمام

    أبوهمام عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    4,209
    الإعجابات :
    2,339
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
  7. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:01:39 م, on 18/02/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    E:\hamzeh\FirefoxPortable\FirefoxPortable.exe
    E:\hamzeh\FirefoxPortable\App\firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.jo/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.254:2121;gopher=192.168.1.254:80;http=192.168.1.254:80;https=192.168.1.254:80;socks=192.168.1.254:1080
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)

    --
    End of file - 3719 bytes


    ممكن رابطة للدكتور ويب وتكون مباشرة ولا تكون من موقع الشركة لانو الموثع عندي مش شغال من الفايروس

    جربتها ولم تنفع


    :u:

     
  8. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    تقرير الهايجاك الجديد سليم 100%
     
  9. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ممكن مفتاح للنود لأنو مواقع المفاتيح النود مش شغالة كمان عندي
     
  10. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    طب نزل النود و اوقف استعادة النظام و افحص الجهاز به فهو قوي في القضاء علي هذه الفيروسات
     
  11. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    تفضل هذا الرابط لتحميل دكتور ويب ولكن لا تنسي اغلاق استعادة النظام و الفحص في الوضع الامن: الرابط
     
  12. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    اخي مشكور على البرنامج لاكن الرابطة مش شغالة لانو الرابطة من موقع الشركة


    و استعادة النظام اوقفته

    وجري الفحص بالنود

     
  13. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  14. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    انا اسف اني وضعت رابط لم يعمل معك و باذن الله سينظف النود الجهاز
     
  15. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    مشكور وجري التجربة بالسيف مود
     
  16. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  17. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخوي hor استخدم الاداة اللي عطيتك وان شاء الله تنهي المشكلة
     
  18. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخي لما اشغلها بقول لا يوجد فايروس

    والله انجنيت

    حتا اغلب الادوات التي انزلها من النت لاتعمل بفعالية​
     
  19. البارون

    البارون زيزوومى فضى

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,588
    الإعجابات :
    506
    نقاط الجائزة:
    920
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    حمل هذا البرنامج
    www.zyzoom.net/shswelh/Zyzoom_HijackThis.exe
    بعدها اغلق جميع البرامج وخصوصا الانترنت اكسبلورر والماسنجر
    شغل البرنامج ==> واضغط على
    Do a system scan and save log
    لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014
  20. hor

    hor زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 29, 2009
    المشاركات:
    2,174
    الإعجابات :
    481
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    زيزووم للأمان والحماية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 03:10:04 م, on 18/02/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    C:\Program Files\ESET\ESET Smart Security\egui.exe
    C:\Documents and Settings\Windows-Xp\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.jo/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.254:2121;gopher=192.168.1.254:80;http=192.168.1.254:80;https=192.168.1.254:80;socks=192.168.1.254:1080
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)

    --
    End of file - 4063 bytes
     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014

مشاركة هذه الصفحة

جاري تحميل الصفحة...