الحالة
مغلق و غير مفتوح للمزيد من الردود.

ميو ميو

زيزوومي نشيط
إنضم
30 يوليو 2008
المشاركات
111
مستوى التفاعل
2
النقاط
120
الإقامة
uae
غير متصل
السلام عليكم ورحمه الله وبركاته
خواني طلع لي هالرساله ANIWZCS2 Service Launcher مشكلة ويجب إغلاقه
بعد ماسوي ريستارت من الشاشه الزرقا ومن افتح اللاب مره اخرى تطلع لي هالرساله
وكذلك عندي مشكله جهازي ثقيل واوتغ من برنامج الحمايه كل مانزل سابقا يصير بطئ ومن احذفه يصير اوكي جهاز للعلم برنامج حمايه
2011 avg anti-virus free edition
 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:42:31 ص, on 29/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\AVG\AVG10\avgemcx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{D54EDEA5-43C2-47CD-BA5D-CE4E46D9B9B5}: NameServer = 213.42.20.20 195.229.241.222
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
--
End of file - 5656 bytes
 
ماطاع يثبت اخوي لما فكيت الضغط عنه وفتحت الملف كتب لي هكذا
الوصول الي الجهاز او المساراو الملف المحدد.قد لايكون لديك الاذونات المناسبه
للوصول لعنصر الونددز لايمكن لا

واخوي قبل لاتعطيني هالاداه تطلع لي شاشه سودا ولازم اسوي ريستارت اول مره تطلع لي
الحين مرتين صارت لي
 
934201329ac8a46ce37ad7e738932a02.png
 
************' Anti-Malware 1.46

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


Database version: 4904
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
29/10/2010 04:59:07 ص
mbam-log-2010-10-29 (04-59-07).txt
Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 174130
Time elapsed: 1 hour(s), 8 minute(s), 47 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
 
توقيع : KoNaMi
اخي حملت الملف الاول ولكن ماعرف كيف انسخ الرابط لم ارى الرابط يوم تحمل ملف الرار
 
هذا تقرير الهايجيك

Adobe Flash Player 10 ActiveX
Adobe Photoshop CS
Adobe Reader 9 - Arabic
ALi Audio *********** WDM Driver
ANIO Service
ANIWZCS2 Service
ATI Display Driver
AVG 2011
AVG 2011
AVG 2011
Conexant 56K ACLink Modem
Conexant AC-Link Audio
D-Link Wireless G DWA-110
Driver Genius Professional Edition
Enhanced Sound Card Driver 8.0
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
HP Product Detection
Junk Mail filter update
Messenger Plus! Live
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Choice Guard
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
MSVCRT
RealPlayer
RealUpgrade 1.0
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)
Segoe UI
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Live Writer
Windows XP Service Pack 3
WinRAR archiver
أداة التحميل Windows Live Upload Tool
بريد Windows Live
تحديث أمان لـ Windows Internet Explorer 8 (KB2183461)‎
تحديث أمان لـ Windows Internet Explorer 8 (KB2360131)‎
تحديث أمان لـ Windows Internet Explorer 8 (KB971961)‎
تحديث أمان لـ Windows Internet Explorer 8 (KB981332)‎
تحديث أمان لـ Windows Internet Explorer 8 (KB982381)‎
تحديث أمان لـ Windows XP (KB913433)‎
تحديث لـ Windows Internet Explorer 8 (KB976662)‎
مساعد تسجيل الدخول إلى Windows Live
 
لقد عرفت طريقه الرابط:q:
وهذا تقرير الاداه الاولى

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : KoNaMi
اخوي من نزلت الاداه وفتحتها وضغطت على الاماكن الي الماشر فيها لم توجد ملفات
هل تقصد ارد مره ثانيه اسوي اسكان وعقب ذلك ابداء بخطوتك ؟
 
لا خيتي مااقصد كذا .. لكن ماهي مشكله

انتي سوي ها الشرح

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



بعد ماتخلصي سوي فحص جديد
 
توقيع : KoNaMi
ماطلع لي ملفات من الاداه عشان احذفها بطريقتك الي وضعتها ؟ المكان فاضي كيف اسوي fix
 
خلاص خيتي انسي الاداة الحين

طبقي هذا بعدين يصير خير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : KoNaMi
اخوي اخوي يالسه اطبف باقي الاداه الاخيره ويسوي ريستارت
 
توقيع : KoNaMi
سويت ست اب

Start-Up Items; List generated by Start-Up Tool.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



CTFMON.EXE

Name:CTFMON.EXECommand:C:\WINDOWS\system32\ctfmon.exeReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:CTF LoaderCompany:Microsoft Corporation


msnmsgr

Name:msnmsgrCommand:"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /backgroundReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Windows Live MessengerCompany:Microsoft Corporation


CARPService

Name:CARPServiceCommand:carpserv.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:carpservCompany:Conexant Systems, Inc.


TkBellExe

Name:TkBellExeCommand:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:RealNetworks SchedulerCompany:RealNetworks, Inc.


Adobe Reader Speed Launcher

Name:Adobe Reader Speed LauncherCommand:"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Adobe Acrobat SpeedLauncherCompany:Adobe Systems Incorporated


ANIWZCS2Service

Name:ANIWZCS2ServiceCommand:C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ANIWZCS2 launcher for Windows.Company:Wireless Service


D-Link D-Link Wireless G DWA-110

Name:D-Link D-Link Wireless G DWA-110Command:C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:D-Link Wireless LAN MonitorCompany:D-Link


KernelFaultCheck

Name:KernelFaultCheckCommand:%systemroot%\system32\dumprep 0 -kReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


AVG_TRAY

Name:AVG_TRAYCommand:C:\Program Files\AVG\AVG10\avgtray.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:AVG Tray MonitorCompany:AVG Technologies CZ, s.r.o.


Adobe Gamma Loader.lnk

Name:Adobe Gamma Loader.lnkCommand:C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXELinkPath:C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\Adobe Gamma Loader.lnkStatus:enabledDescription:Adobe Gamma LoaderCompany:Adobe Systems, Inc.
 
من نفس الاداة شيلي علامة الصح عن

CARPService

TkBellExe

Adobe Reader Speed Launcher

ANIWZCS2Service

KernelFaultCheck

Adobe Gamma Loader.lnk

واضغطي على زر apply

بعدين اعيدي تشغيل الجهاز .. وبلغينا بالنتائج
 
توقيع : KoNaMi
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى