• بادئ الموضوع بادئ الموضوع joOojoOo
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,113
الحالة
مغلق و غير مفتوح للمزيد من الردود.

joOojoOo

زيزوومى متألق
إنضم
18 سبتمبر 2009
المشاركات
307
مستوى التفاعل
6
النقاط
390
غير متصل
السسلام عليكم
صباح الخيرات قميعن :d:


عندي ملفين بامتداد
exe
كل ما افتحها الجهاز يعيد التشغيل من نفسسه

لياا ساعتين على هالحال مو عارفه وين المشكله
لزا ساعدوني بلييز



:b::q:


 

توقيع : joOojoOo
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:39:11 م, on 20/01/12
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Users\Orbit\Desktop\Hotspot Shield\bin\openvpntray.exe
C:\Users\Orbit\Downloads\runscanner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Users\Orbit\Desktop\Hotspot Shield\HssIE\HssIE.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Shield Service (hshld) - Unknown owner - C:\Users\Orbit\Desktop\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Users\Orbit\Desktop\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Users\Orbit\Desktop\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Users\Orbit\Desktop\Hotspot Shield\bin\hsswd.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

--
End of file - 5893 bytes
 

توقيع : joOojoOo
لا خلاص تمااام ..

خليكي منه هذآ ما يروح :d:

أبي منك بس تقرير الهايجاك :smile:
 
توقيع : bin6aleb


خلاص أختي تقرير الهآيجاك سلييم ..

تقدري تتابعي تثبيت برنامج النورتون :ok:

بعد الانتهاء من تثبيت برنامج النورتون قومي تحديثه لآخر شيء ثم قومي بعدها بفحص النظاك فحص كامل ..

عشآن يتخلص من باقي الفايروس :u:

وكذآ خلصنا ..

عندك أي طلب أو استفسار .. ؟

:smile:
 
توقيع : bin6aleb



نوو ثانكس ما قصرت

يعطيك العافيه :d:



 
توقيع : joOojoOo
نرجوآ من المشرفين إغلاق الموضوع بعد إذن الآخت :smile:
 
توقيع : bin6aleb


عندي سؤال لو سمحت

d06b61a0511b9c07b152563963729310.png


اش اكتب هنا ؟!!



 
توقيع : joOojoOo


ترجع نفس الصفحه

مايقبل السيريال نمبر



 
توقيع : joOojoOo
آختي المفتااح الي ركبتيه مو شغااال ..

فيطلب منك تدخلي سيريال ثاني شغال في الخانة الي مؤشرة عليها ..

:smile:
 
توقيع : bin6aleb


طيب من فين اجيب واحد شغال ؟



 
توقيع : joOojoOo
جربي وآحد من هذووول ..

JRBGW3RXG63VCKHG6JX9JGW3B
JDT3MFRBGB34JD4DFH6WMCJF3
J4K7W3CHTFQR3HF9YQXJQKXBM
JK6B98T49M4VVCFPYG78RT24D
JG7PXXGRGXQRKJPDMHD34QHM9
JDMDWXG4G3T24TYMK3M42QJHM
J7QCV8VX22RXF839X32KHWR7V
JYPTWM3RG8BM3P3VMHBD6MY4M
 
توقيع : bin6aleb


اوكي تمام اشتغل

شكرا اااد الدونيااا



 
توقيع : joOojoOo

عفواً اد الدنيا :d:
 
توقيع : bin6aleb


اااخر حاجه بعد ازنك


4a52917fb656c1cb9a38ce7b601fc3e5.png






اش اسوي هووون ؟؟؟
 
توقيع : joOojoOo



اوكي ثانكس

خلاص انحلت المشكله
يعطيكم العافيه :d:



 
توقيع : joOojoOo
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى