• بادئ الموضوع بادئ الموضوع nassimps2
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,400

nassimps2

زيزوومي جديد
إنضم
25 نوفمبر 2011
المشاركات
37
مستوى التفاعل
1
النقاط
40
الإقامة
الجزائر
غير متصل
السلام عليكم
عندي مشكل في المتصفح الانترنت mozila firefox ضهر لي هذه الرسالة
1325582348601.bmp
 

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تقرير هايجيك + قائمة البرامج المثبته
انسخها بردك القادم
 
توقيع : techno
هل من حل يا اخواني الاعزاء
 
هل من حل يا اخواني الاعزاء

اخوي nassimps2 قال لك

اخي techno

اعمل تقرير هايجاك

سوف نجد الحل انشاء الله
:b:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تقرير هايجيك + قائمة البرامج المثبته
انسخها بردك القادم

وانشاء سوف تنحل

يا حبيبي

:king:
 
توقيع : M.$py.M
السلام عليكم

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:36:22, on 06/01/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Internet Download Manager\IDMan.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] D:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Skype] "d:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - D:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - D:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{68921A8E-83BA-463D-8E90-896A2B1EA1B8}: NameServer = 89.2.0.2 66.28.0.45
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 4862 bytes



 
اخي اي اصدار من الفايرفوكس تستخدم
والوندوز عندك يحتاج تحديث
ايضا اعمل الفحص التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
Malwarebytes Anti-Malware 1.60.0.1800
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Version de la base de données: v2012.01.08.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Administrateur :: NASSIM-D7A2EE48 [administrateur]

08/01/2012 13:29:05
mbam-log-2012-01-08 (13-29-05).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 188134
Temps écoulé: 16 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 34
D:\System Volume Information\_restore{62231126-D1DA-494F-8DB4-3F6B2B6FA565}\RP21\A0010468.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\System Volume Information\_restore{62231126-D1DA-494F-8DB4-3F6B2B6FA565}\RP36\A0016920.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP24\A0015676.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP24\A0015677.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023094.exe (PUP.ChromePasswordTool) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023095.exe (PUP.PSW.Passview) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023096.exe (PUP.MailPassView) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023097.exe (PUP.PSW.MessenPass) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023098.exe (PUP.NetworkPasswordTool) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023099.exe (PUP.PSW.PassFox) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023100.exe (PUP.Passview) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023105.exe (PUP.ChromePasswordTool) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023107.exe (PUP.PSW.Passview) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023109.exe (PUP.MailPassView) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023111.exe (PUP.PSW.MessenPass) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023113.exe (PUP.NetworkPasswordTool) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023115.exe (PUP.PSW.PassFox) -> Aucune action effectuée.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP29\A0023116.exe (PUP.Passview) -> Aucune action effectuée.
D:\System Volume Information\_restore{BD437917-0F70-4DDB-BD7B-861E65587E09}\RP29\A0010141.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\System Volume Information\_restore{BD437917-0F70-4DDB-BD7B-861E65587E09}\RP28\A0007966.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
D:\pdf\exlle\basic_excel_lessons.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
D:\steup\idman 6 + patch+ keygen\IDM 6.07.14\IDM 6.07.14\patch\استخدم هذا الباتش اولا\SnDk&p.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\steup\MVEHD 3.0.0.23\crack\MAGIX keygen\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{5E8649DB-7839-448B-A798-6884FB5EBEC1}\RP59\A0029676.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{5E8649DB-7839-448B-A798-6884FB5EBEC1}\RP62\A0030066.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{5E8649DB-7839-448B-A798-6884FB5EBEC1}\RP62\A0030067.exe (Backdoor.Poison) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{5E8649DB-7839-448B-A798-6884FB5EBEC1}\RP62\A0030068.exe (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{5E8649DB-7839-448B-A798-6884FB5EBEC1}\RP62\A0030071.exe (Backdoor.Bifrose.PS) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{61516C0A-6332-4490-95EE-49D4D7E0A846}\RP7\A0001121.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{61516C0A-6332-4490-95EE-49D4D7E0A846}\RP7\A0001126.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{6C3967CC-4692-434C-98E9-8911D71FBEB5}\RP34\A0021368.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP23\A0013189.exe (Trojan.IRCBot) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{A3F626CD-9CB6-481C-9F25-7452E6529359}\RP25\A0018102.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{BD437917-0F70-4DDB-BD7B-861E65587E09}\RP29\A0010142.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)





photo-010812040153zfcgcyrff48j7spqie-Sans%20titre.bmp
HRp27474.bmp
 
اخي احذف المخلفات كلها
 
توقيع : M.$py.M
عودة
أعلى