• بادئ الموضوع بادئ الموضوع alfaracha
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,878
الحالة
مغلق و غير مفتوح للمزيد من الردود.

alfaracha

زيزوومي نشيط
إنضم
20 مايو 2009
المشاركات
133
مستوى التفاعل
1
النقاط
170
غير متصل
السلام عليكم و رحمة الله و بركاته
اخواني عندي مشكلة بالجهاز و هي كل ما افتح الجهاز يتاخر كتيرا في البدا بالاشتغال تقريبا 6 دقائق بعدها ممكن اني اشتغل عليه و بعد نصف ساعة تقريبا يهنج و ضروري اعمل رستارت يعني كل مرة على هذا الحال حتى اني قمت بازالة احدى الرامات لاني شكيت فيها هي السبب لكن دون جدوى

و المشكلة ابتدات حين حاولت ازالة الافاست انتي فايرس ازلته طبعا باداة الازالة عبر safemode
ثم قمت بعدها بتتبيت افاست انترنت سيكورتي لكن حينما حاولت اعمل سكان كان كل مرة يعلق الجهاز حتى ضجرت و عملت restoration of system

ياريت القى حل لاني افكر في الفرمات و ذلك لرابع مرة

و هذا تقرير كل من الهايجاك و البرامج المتبتة

الهايجاك


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:07:40, on 31/12/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer = 62.251.229.237 62.251.229.223
O17 - HKLM\System\CS1\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer = 62.251.229.237 62.251.229.223
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 7235 bytes


البرامج المتبتة




====== ??????? ???? ??????? ======

X86 WIN_XP 2600 Service Pack 3


====== ????? ??????? ??????? ======

Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader 9.3 - Français
Adobe Shockwave Player 11.6
Assistant de connexion Windows Live
avast! Free Antivirus
Correctif pour Windows Internet Explorer 7 (KB947864)
Google Talk (remove only)
Hotfix for Windows Media Player 11 (KB944110)
Hotfix for Windows Media Player 11 (KB944882)
Hotfix for Windows Media Player 11 (KB946665)
Hotfix for Windows XP (KB915865)
Installation Windows Live
Installation Windows Live
Kit de Connexion MENARA
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox 8.0.1 (x86 fr)
MSN
MSVCRT
Nero 8 Lite 8.3.6.0
Nimbuzz 2.0.1
Outil de téléchargement Windows Live
RealPlayer
Realtek AC'97 Audio
Segoe UI
Skype™ 5.5
swMSM
VLC media player 1.1.11
WebFldrs XP
Windows Internet Explorer 8
Windows Live Call
Windows Live Communications Platform
Windows Live Messenger
WinRAR 4.00 beta 1 (32-bit)




 

بالهايجيك احذفي القيم التاليه
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O17 - HKLM\System\CCS\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CS1\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم طبقي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم طبقي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد اعادة التشغيل
انسخي تقارير السوبر انتي سبايوير
+
قائمة بدء التشغيل
+
تقرير هايجيك جديد

 
توقيع : techno
تفضل اخي

تقرير انتي سبيوار

SUPERAntiSpyware Scan Log
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Generated 12/31/2011 at 03:43 PM

Application Version : 5.0.1142

Core Rules Database Version : 8091
Trace Rules Database Version: 5903

Scan type : Complete Scan
Total Scan Time : 00:40:15

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 460
Memory threats detected : 0
Registry items scanned : 34823
Registry threats detected : 3
File items scanned : 20560
File threats detected : 132

Disabled.SecurityCenterOption
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#ANTIVIRUSDISABLENOTIFY
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#FIREWALLDISABLENOTIFY
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#UPDATESDISABLENOTIFY

Adware.Tracking Cookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.google[1].txt [ /accounts.google ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.google[3].txt [ /accounts.google ]
cdn5.tribalfusion.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\AM8925HN ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.google[4].txt [ /accounts.google ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.google[5].txt [ /accounts.google ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.youtube[1].txt [ /accounts.youtube ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.youtube[2].txt [ /accounts.youtube ]
media.scanscout.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\AM8925HN ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@accounts.youtube[4].txt [ /accounts.youtube ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[2].txt [ /ad.yieldmanager ]
secure-us.imrworldwide.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\AM8925HN ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[3].txt [ /ad.yieldmanager ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@adbrite[2].txt [ /adbrite ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.arabictrader[2].txt [ /ads.arabictrader ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.jeelalweb[1].txt [ /ads.jeelalweb ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt [ /adtech ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt [ /adtech ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt.combing[2].txt [ /atdmt.combing ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt.combing[3].txt [ /atdmt.combing ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt.combing[4].txt [ /atdmt.combing ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt.combing[5].txt [ /atdmt.combing ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt [ /atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt [ /atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[3].txt [ /atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@boursoramabanque.solution.weborama[2].txt [ /boursoramabanque.solution.weborama ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt [ /bs.serving-sys ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[3].txt [ /bs.serving-sys ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@c.atdmt[2].txt [ /c.atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@c.atdmt[3].txt [ /c.atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@casalemedia[2].txt [ /casalemedia ]
cdn5.tribalfusion.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HMZMJUS2 ]
cdnx.tribalfusion.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HMZMJUS2 ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt [ /doubleclick ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[2].txt [ /doubleclick ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[3].txt [ /doubleclick ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@h.atdmt[2].txt [ /h.atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@h.atdmt[3].txt [ /h.atdmt ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@histats[1].txt [ /histats ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@imrworldwide[2].txt [ /imrworldwide ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@imrworldwide[3].txt [ /imrworldwide ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@invitemedia[1].txt [ /invitemedia ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@lucidmedia[1].txt [ /lucidmedia ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@m1.webstats.motigo[2].txt [ /m1.webstats.motigo ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@mediafire[1].txt [ /mediafire ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@microsoftwllivemkt.112.2o7[1].txt [ /microsoftwllivemkt.112.2o7 ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@microsoftwllivemkt.112.2o7[2].txt [ /microsoftwllivemkt.112.2o7 ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@ru4[1].txt [ /ru4 ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@server.cpmstar[2].txt [ /server.cpmstar ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt [ /serving-sys ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt [ /serving-sys ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[1].txt [ /smartadserver ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@statcounter[1].txt [ /statcounter ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@statcounter[2].txt [ /statcounter ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@tribalfusion[1].txt [ /tribalfusion ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@venom.mediaq8[2].txt [ /venom.mediaq8 ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt [ /weborama ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@www9.addfreestats[1].txt [ /www9.addfreestats ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt [ /xiti ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[2].txt [ /xiti ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[3].txt [ /xiti ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@zedo[1].txt [ /zedo ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@zedo[2].txt [ /zedo ]
C:\Documents and Settings\Administrateur\Cookies\administrateur@zedo[4].txt [ /zedo ]
.doubleclick.net [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.pro-market.net [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
dc.tremormedia.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
stats.adotube.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.mediamasr.tv [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.mediamasr.tv [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.mediamasr.tv [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.mediamasr.tv [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.tribalfusion.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.sfr.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.sfr.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.sfr.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.sfr.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.piximedia.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
ad.piximedia.com [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.fnacmagasin.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.fnacmagasin.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.fnacmagasin.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.fnacmagasin.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.cnam.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.cnam.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.cnam.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.cnam.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.bouyguestelecom.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.bouyguestelecom.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.bouyguestelecom.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.bouyguestelecom.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.barrirepoker.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.barrirepoker.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.barrirepoker.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.barrirepoker.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.boursoramabanque.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.boursoramabanque.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.boursoramabanque.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]
.boursoramabanque.solution.weborama.fr [ C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\1U0C5PSM.DEFAULT\COOKIES.SQLITE ]


قائمة بدا التشغيل

[SIZE=-1]Start-Up Items; List generated by Start-Up Tool.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

msnmsgr

Name: msnmsgr Command: "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background Reg_Path: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: Windows Live Messenger Company: Microsoft Corporation

SoundMan

Name: SoundMan Command: SOUNDMAN.EXE Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: Realtek Sound Manager Company: Realtek Semiconductor Corp.

VTTimer

Name: VTTimer Command: VTTimer.exe Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description:
Company: S3 Graphics, Inc.

VTTrayp

Name: VTTrayp Command: VTtrayp.exe Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: s3contrl (32-bit) Company: S3 Graphics Co., Ltd.

Adobe Reader Speed Launcher

Name: Adobe Reader Speed Launcher Command: "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: Adobe Acrobat SpeedLauncher Company: Adobe Systems Incorporated

Adobe ARM

Name: Adobe ARM Command: "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: Adobe Reader and Acrobat Manager Company: Adobe Systems Incorporated

TkBellExe

Name: TkBellExe Command: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: RealNetworks Scheduler Company: RealNetworks, Inc.

avast5

Name: avast5 Command: "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: avast! Antivirus Company: AVAST Software

KernelFaultCheck

Name: KernelFaultCheck Command: %systemroot%\system32\dumprep 0 -k Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Status: enabled Description: n/a Company: n/a

DSLMON.lnk

Name: DSLMON.lnk Command: C:\PROGRA~1\Menara\dslmon.exe LinkPath: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk Status: enabled Description: ADIMON MFC Application Company: n/a


تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:03:52, on 31/12/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer = 62.251.229.237 62.251.229.223
O17 - HKLM\System\CS1\Services\Tcpip\..\{0699143A-0269-4266-AB8C-8AA572F2C627}: NameServer = 62.251.229.237 62.251.229.223
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 6906 bytes

[/SIZE]
 
عطلي التالي من قائمة برامج بدء التشغيل

[SIZE=-1]
msnmsgr

Name: msnmsgr Command: "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background Reg_Path: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Status: enabled Description: Windows Live Messenger Company: Microsoft Corporation

.
Adobe Reader Speed Launcher

Name: Adobe Reader Speed Launcher Command: "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run Status: enabled Description: Adobe Acrobat SpeedLauncher Company: Adobe Systems Incorporated

Adobe ARM

Name: Adobe ARM Command: "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" Reg_Path: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run Status: enabled Description: Adobe Reader and Acrobat Manager Company: Adobe Systems Incorporated
.


[/SIZE]
طبقي التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : techno
السلام عليكم

طبقت ما طلبته اخي
بس المشكلة هي هي حتى عندما اعمل رستارت تظهر لي الشاشة السوداء فاضطر الى فصل الكهرباء نهائي و اعادة التشغيل حتى اتمكن من الدخول للوندوز و عند الفتح يتاخر بالبدا حتى بعدما لغيت البرامج من بدا التشغيل
الماوس كذلك يعلق كتيرا لا ادري لما
بالنسبة لايقونة الكمبيوتر التي عليها علامة اكس هل ضرورية و هل هناك طريقة لالغائها اذا لم يكن ذلك سيسبب اي مشكل لاني لا استخدم الا هذا الجهاز حتى اني لاحظت ان هذا الاخير لا يبدا بالاشتغال الا بعد ظهور الايقونة المذكورة

4546c36770deb35afd72af9b90de0412.jpg


اعتذر عن كترة الاسئلة
بارك الله فيكم و جزاكم كل خير
 
السلام عليكم

طبقت ما طلبته اخي
بس المشكلة هي هي حتى عندما اعمل رستارت تظهر لي الشاشة السوداء فاضطر الى فصل الكهرباء نهائي و اعادة التشغيل حتى اتمكن من الدخول للوندوز و عند الفتح يتاخر بالبدا حتى بعدما لغيت البرامج من بدا التشغيل
الماوس كذلك يعلق كتيرا لا ادري لما
بالنسبة لايقونة الكمبيوتر التي عليها علامة اكس هل ضرورية و هل هناك طريقة لالغائها اذا لم يكن ذلك سيسبب اي مشكل لاني لا استخدم الا هذا الجهاز حتى اني لاحظت ان هذا الاخير لا يبدا بالاشتغال الا بعد ظهور الايقونة المذكورة

4546c36770deb35afd72af9b90de0412.jpg


اعتذر عن كترة الاسئلة
بارك الله فيكم و جزاكم كل خير
هذا برنامج الحمايه افاست
دبل كليك عالايقونه واعطيني صوره للواجهه
 
توقيع : techno
هذا برنامج الحمايه افاست
دبل كليك عالايقونه واعطيني صوره للواجهه

نعم اخي هذا الافاست و هو الان غير مفعل و هذه هي صورة الواجهة

daa3b84b67fd42fa801d0ebc7583e4bc.jpg


لكن انا سالت عن هذه الايقونة بالذات و اذا كانت غير ضرورية هل ممكن اقافها

16b0e21ff6db511d06cf9577d4312b2e.jpg

 

نعم اخي هذا الافاست و هو الان غير مفعل و هذه هي صورة الواجهة

daa3b84b67fd42fa801d0ebc7583e4bc.jpg


لكن انا سالت عن هذه الايقونة بالذات و اذا كانت غير ضرورية هل ممكن اقافها

16b0e21ff6db511d06cf9577d4312b2e.jpg

اضغط على ايقونة
retablir
راح يطالبك باعادة التشغيل
بالنسبه للايقونه لاتحذفيها

 
توقيع : techno
اضغط على ايقونة

retablir
راح يطالبك باعادة التشغيل
بالنسبه للايقونه لاتحذفيها​

اخي ضغطت على retablir لم يطالبني بشيء و لم يتغير شيء
 
لازلت انتظر ردك اخي بارك الله فيك
 
لازلت انتظر ردك اخي بارك الله فيك
:smile:

اصلاح البرنامج

يتعرض البرنامج لتلف احد مكوناته ،، ولاصلاحها اتبع الشرح التالي

من لوحة التحكم

281413f39d03605dda695f2b628509f7.png


اضافة وازالة البرامج

020097d9fa5d03eb9e3d633bf9265316.png


bf402e5a7f9db1c3f4b0302d74c10411.png


992bf7ea256a2751abd266608f3ae5c8.png


a9642720f4d12716db9e568a6ae2f53d.png


 
توقيع : techno
جزاك الله الجنة اخي

اخي قمت بتتبيت برنامج driver genius pro و قمت بالفحص فوجدت تقريبا 17 درايفر يطلب تحديت و هده هي الصورة

84a50a9171930e7ecf027820d268d4fc.jpg


فهل اقوم بعمل تحديت لكل الدرايفورات دون ان يكون هناك اي تاتير على الجهاز ام ماذا اخي ؟
 
جزاك الله الجنة اخي

اخي قمت بتتبيت برنامج driver genius pro و قمت بالفحص فوجدت تقريبا 17 درايفر يطلب تحديت و هده هي الصورة

84a50a9171930e7ecf027820d268d4fc.jpg


فهل اقوم بعمل تحديت لكل الدرايفورات دون ان يكون هناك اي تاتير على الجهاز ام ماذا اخي ؟
اللهم أمين واياك وجميع المؤمنين
بالعكس البرنامج رائع جدا وعن تجربه ايام الاكسبي
اضغطي على
corriger
وهذا شرحه بالتفصيل اختي
[ شرح ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : techno
الحمد لله تم التحديت بنجاح

و الملاحظ خصوصا بعد اصلاح الافاست لم يعد هناك بطء عند بدا التشغيل

فبارك الله فيك اخي و زادك من فضله

المشكلة التي تبقت هي عند عمل رستارت و قبل البدا تضهر الشاشة السوداء فلا اتمكن من الدخول ابدا الا بعد فصل الكهرباء تماما تم اعيد التشغيل فيشتغل بصورة عادية فلا اعلم ما السبب

فهل لي ان اجد لديك اخي حلا لهذه المشكلة ام فصل الكهرباء و اعادة ضبط الجهاز (التوقيت و ما شابه ...)هو الحل الوحيد الا اني اضن ان هذه الطريقة يمكن ان تضر الجهاز .

في انتظار ردك اخي الكريم
 
الحمد لله تم التحديت بنجاح

و الملاحظ خصوصا بعد اصلاح الافاست لم يعد هناك بطء عند بدا التشغيل

فبارك الله فيك اخي و زادك من فضله

المشكلة التي تبقت هي عند عمل رستارت و قبل البدا تضهر الشاشة السوداء فلا اتمكن من الدخول ابدا الا بعد فصل الكهرباء تماما تم اعيد التشغيل فيشتغل بصورة عادية فلا اعلم ما السبب

فهل لي ان اجد لديك اخي حلا لهذه المشكلة ام فصل الكهرباء و اعادة ضبط الجهاز (التوقيت و ما شابه ...)هو الحل الوحيد الا اني اضن ان هذه الطريقة يمكن ان تضر الجهاز .

في انتظار ردك اخي الكريم
الشاشه السوداء كانت موجوده من قبل ام انها حديثه
هل الصوره السوداه اسفلها
مكتوب
f1
او
f2
وهل عند فصل الكهرباء تظطرين لاعاده ظبط الساعه والتاريخ مجددا

 
توقيع : techno
الشاشه السوداء كانت موجوده من قبل ام انها حديثه
هل الصوره السوداه اسفلها
مكتوب
f1
او
f2
وهل عند فصل الكهرباء تظطرين لاعاده ظبط الساعه والتاريخ مجددا



لا الشاشة السوداء كانت موجودة يمكن من اسبوعين او اكتر حتى اني حطيت مشكلتها قبل

ساخبرك ماذا يحدت بالضبط

لو الكهرباء مفصولة تماما افتح الجهازي عادي بعدها يعطيني شاشة سوداء عليها كل التعاريف و في الاسفل
F1 لعمل سيتاب
F2 و للتشغيل

اضغط التاني للتشغيل طبعا يعطيني كما العادة الويندوز يحمل تم شاشة الترحيب عادي كل شيء تمام لكن لابد من ضبط الساعة و التاريخ كل مرة

لكن ادا ما اردت عمل ريستارت الجهاز هنا يعطيني الشاشة السوداء كما الاول لكن في الاسف للتشغيل F1
اضغط طبعا عليها يشتغل و يضهر الويندوز كما العادة يحمل لكن بعدها لا يعطيني شاشة الترحيب لا هنا على طول الشاشة السوداء خالية بدون اي كتابة او ماوس و هذه هي المشكلة

فاضطر كما قلت لك سابقا الى فصل الكهرباء حتى اتمكن من تشغيله مجددا

ارجوا ان اكون قد وضحت لك اخي
و اسفة على الازعاج


 
لا الشاشة السوداء كانت موجودة يمكن من اسبوعين او اكتر حتى اني حطيت مشكلتها قبل

ساخبرك ماذا يحدت بالضبط

لو الكهرباء مفصولة تماما افتح الجهازي عادي بعدها يعطيني شاشة سوداء عليها كل التعاريف و في الاسفل
F1 لعمل سيتاب
F2 و للتشغيل

اضغط التاني للتشغيل طبعا يعطيني كما العادة الويندوز يحمل تم شاشة الترحيب عادي كل شيء تمام لكن لابد من ضبط الساعة و التاريخ كل مرة

لكن ادا ما اردت عمل ريستارت الجهاز هنا يعطيني الشاشة السوداء كما الاول لكن في الاسف للتشغيل F1
اضغط طبعا عليها يشتغل و يضهر الويندوز كما العادة يحمل لكن بعدها لا يعطيني شاشة الترحيب لا هنا على طول الشاشة السوداء خالية بدون اي كتابة او ماوس و هذه هي المشكلة

فاضطر كما قلت لك سابقا الى فصل الكهرباء حتى اتمكن من تشغيله مجددا

ارجوا ان اكون قد وضحت لك اخي
و اسفة على الازعاج


كما توقعت المشكله من البطاريه في المذربورد المسؤوله
عن حفظ اعدادات البيوس
لابد من اسنبدالها ببطاريه جديده عند محل لاصلاح اجهزة الكمبيوتر
وهي زهيدة الثمن
للمعلومه اعاني من نفس المشكله من تقريب شهر ظبط التوقيت والساعه بعد فصل الكهرباء
وان شاء الله ناوي اصلحه هذا الاسبوع
:q:
 
توقيع : techno
كما توقعت المشكله من البطاريه في المذربورد المسؤوله
عن حفظ اعدادات البيوس
لابد من اسنبدالها ببطاريه جديده عند محل لاصلاح اجهزة الكمبيوتر
وهي زهيدة الثمن
للمعلومه اعاني من نفس المشكله من تقريب شهر ظبط التوقيت والساعه بعد فصل الكهرباء
وان شاء الله ناوي اصلحه هذا الاسبوع
:q:

يعني ان شاء الله اذا غيرت البطارية لن تعود مشكلة الشاشة السوداء
اتمنى من الله ذلك
و الحمد لله انها مشكلة البطارية فقط
ساحاول اصلاحها قريبا

اخي تيكنو ازعجتك بكترة اسئلتي رحم الله والديك
و جزاك الله عني كل خيرا

ترقب جديد مشاكلي :smile:
ربي لا يجيب مشاكل

الحمد لله انتهت المشكلة ممكن غلق الموضوع
و بارك الله في الجميع
 

يعني ان شاء الله اذا غيرت البطارية لن تعود مشكلة الشاشة السوداء
اتمنى من الله ذلك
و الحمد لله انها مشكلة البطارية فقط
ساحاول اصلاحها قريبا

اخي تيكنو ازعجتك بكترة اسئلتي رحم الله والديك
و جزاك الله عني كل خيرا

ترقب جديد مشاكلي :smile:
ربي لا يجيب مشاكل

الحمد لله انتهت المشكلة ممكن غلق الموضوع
و بارك الله في الجميع
:d:
الله يبارك فيك اختي الكريمه
ان شاء الله ما تشوفي من جهازك الا الخير
بالتوفيق
يغلق للانتهاء
:ok:
 
توقيع : techno
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى