الحالة
مغلق و غير مفتوح للمزيد من الردود.

احساس شايب

داعم للمنتدى
داعــــم للمنتـــــدى
إنضم
26 فبراير 2012
المشاركات
1,345
مستوى التفاعل
102
النقاط
750
الإقامة
KSA
غير متصل
عندي مشكلة سويت فورمات بسببها ثلاث مرات للجهاز

ولا فيه فايده

المشكله باختصار في المتصفحات

جميعها

كل ما افتح موقع يقعد فتره حوالي خمس دقائق وبعدين يفتح

سويت فورمات ومباشرة عرفت الواير لس ودخلت النت ونفس المشكله

سويت فورمات ثاني ونفس المشكله

فحصت الجهاز كامل بكل البرامج

AVIRA

MALWARE

سويت تقرير بالـ HijackThis

طلع كله علامات صح اخضر

جهازي مكتبي HP

والمصيبه اني شبكت اجهزه اخرى بواسطة سويتش هب موصل على نفس المودم

وطلعت عندهم نفس المشكله وبعضها يتصفح بشكل سليم

دخلت النت بواسطة جهاز ثاني لنفرض اسمه DELL بس بالواير لس على نفس المودم ولاتوجد

مشكله ويتصفح عادي

قلت يمكن من كيبل الشبكه في جهازي

فصلت الكيبل وشبكت جهازي اللي هو HP على الواير لس ومازالت المشكله


-----------

لو كانت المشكله من المودم ماكان الجهاز DELL قدر يتصفح


لو كانت المشكله من كيبل الشبكه انا فصلته وتصفحت بالواير لس ونفش الشي

لو كانت المشكله من البرامج او التعاريف انا ماركبت اي تعريف اخر فورمات

وفي الفورمات السابق ركبت كل البرامج والتعاريف ونفس المشكله

المشكله انه قبل الفورمات كان تمام

فيه نقطه مهمه

بعد ما افتح الي موقع ويفتح لي واتصفحه

واجي افتح صفحه ثانيه من نفس الموقع ( فتح في اطار جديد ) تفتح لي بدون مشكله

لكن لما افتح صفحة جديده من المتصفح واحط فيها اي عنوان مايفتح لي الموقع الا بعد خمس دقائق


ادري اني لخبطتكم

لكن والله معذور شغلي واقف بسبب المشكله هذي

هذا شرح بالفيديو

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : احساس شايب
طيب لمن فرمت 3 مرات
هل حاول تغير النسخ حقت الويندوز

والا كلها نفس النسخة
ممكن المشكلة من النسخة نفسها
جرب
 
غيرت النسخه ومافيه فايده

فيه جهاز ثاني جاني الحين نفس المشكله

انا اللي مفرمته

الظاهر المشكله انتقلت له من عندي
 
توقيع : احساس شايب
شكله فايروس جديد

انا صار لي 14 سنه في عالم الكمبيوتر والصيانه

ماقد جاتني نفس المشكله هذي
 
توقيع : احساس شايب
والغريبه اجهزه ثانيه ما تأثرت عندي

شي غريب
 
توقيع : احساس شايب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تقرير هايجيك + قائمة البرامج المثبته
انسخها ولصق بردك القادم

 
توقيع : techno
السلام عليكم اخوي




وهل جربت حذف المتصفح وتنصيبه من جديد أو تحديثه ؟


وهل جربت تنصيب متصفح آخر جديد ؟
 
توقيع : CIVILIZATION
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تقرير هايجيك + قائمة البرامج المثبته
انسخها ولصق بردك القادم



اخي انا اعرف استخدم هايجيك

استخدمتها وطلعت عندي كل البيانات صح باللون الاخضر

وبعدين انا مفرمت الجهاز

وبعد الفورمات مباشرة دخلت النت ومافيه فايده

والمشكله في اجهزه اخرى سويت لها فورمات وصارت عندهم المشكله

واجهزه ماصار عندهم شي


هل هو فايروس

طيب لو كان فايروس انا مفرمت الجهاز

على فكره هي بس بداية فتح الصفحه والموقع يتأخر

وبعدها يتصفح عادي وسريع
 
توقيع : احساس شايب
السلام عليكم اخوي




وهل جربت حذف المتصفح وتنصيبه من جديد أو تحديثه ؟


وهل جربت تنصيب متصفح آخر جديد ؟



كل المتصفحات كذا نفس المشكله
 
توقيع : احساس شايب
اخي انا اعرف استخدم هايجيك

استخدمتها وطلعت عندي كل البيانات صح باللون الاخضر

وبعدين انا مفرمت الجهاز

وبعد الفورمات مباشرة دخلت النت ومافيه فايده

والمشكله في اجهزه اخرى سويت لها فورمات وصارت عندهم المشكله

واجهزه ماصار عندهم شي


هل هو فايروس

طيب لو كان فايروس انا مفرمت الجهاز


على فكره هي بس بداية فتح الصفحه والموقع يتأخر


وبعدها يتصفح عادي وسريع
:u:
ولماذا طرحت المشكله من الأساس
مانستعمل الحاسه السادسه

 
توقيع : techno
هل فرمتت الحاسوب بالكامل؟​

ما اقدر افرمت الجهاز كله لان عندي فيه اثنين هاردات


كلها برامج المحل

وتعاريف كل الاجهزه

تعبت عليها سنوات وانا اجمعها


ما اعتقد المشكله في البرامج اللي في الاقراص الاخرى

لان المشكله موجوده في الاجهزه الاخرى


نسيت اقول لك اخوي

المشكله ماكانت موجوده في جهازي قبل الفورمات

فقط موجوده في الاجهزه الاخرى

لكن حبيت اسوي فورمات عشان الجهاز صار مليان برامج وصار ثقيل

وياليتني مافرمت

بعد الفورمات انتقلت المشكله اللي في الاجهزه الاخرى وصارت عندي


 
توقيع : احساس شايب
:u:

ولماذا طرحت المشكله من الأساس
مانستعمل الحاسه السادسه​


معليش اخوي اعذرني

بس انا سويت فحص

وماطلع عندي شي

البارحه قبل ما افرمت الجهاز ماكانت موجوده عندي المشكله


لكن يوم فرمت وبعد الفورمات طلعت عندي
المشكله

اضن لو كان فايروس ليه ماظهر امس قبل الفورمات

ومع ذلك باسوي فحص وانزله لكم​
 
توقيع : احساس شايب
على فكره قبل شوي وانا اتصفح المنتدى طلعت لي صفحة المنتدى كذا

ea989dda47284e206cd6069649444345.jpg
 
توقيع : احساس شايب
فرمت الراوتر :)
 
توقيع : Run
هذه كل التقارير المطلوبه

0a5d6476da46697e4860cee9892be4cb.jpg
 
توقيع : احساس شايب
توقيع : احساس شايب
====== معلومات نظام التشغيل ======
X86 WIN_XP 2600 Service Pack 3

====== قائمة البرامج المثبتة ======
Adobe AIR
Adobe AIR
Adobe Flash Player 10 Plugin
Adobe Shockwave Player 11.5
Ask Toolbar
Avira Antivirus Premium 2012
FormatFactory 2.90
Malwarebytes Anti-Malware النسخة 1.60.1.1000
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
REALTEK GbE & FE Ethernet PCI-E NIC Driver
The KMPlayer (remove only)
VLC media player 1.1.5
WebFldrs XP
WinRAR archiver
 
توقيع : احساس شايب
"Silent Runners.vbs", revision 61,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Operating System: Windows XP SP3
Output limited to non-default values, except where indicated by "{++}"

Startup items buried in registry:
---------------------------------
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"IMJPMIG8.1" = ""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32" [MS]
"MSPY2002" = "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC" [null data]
"PHIME2002ASync" = "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC" [MS]
"PHIME2002A" = "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName" [MS]
"avgnt" = ""C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min" ["Avira Operations GmbH & Co. KG"]
"Malwarebytes' Anti-Malware" = ""C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray" ["Malwarebytes Corporation"]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{D4027C7F-154A-4066-A1AD-4243D8127440}\(Default) = "Ask Toolbar BHO"
-> {HKLM...CLSID} = "KMPlayer Toolbar"
\InProcServer32\(Default) = "C:\Program Files\Ask.com\GenericAskToolbar.dll" ["Ask.com"]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Display Panning CPL Extension"
-> {HKLM...CLSID} = "Display Panning CPL Extension"
\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "HyperTerminal Icon Ext"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
"{3028902F-6374-48b2-8DC6-9725E775B926}" = "IE Microsoft AutoComplete"
-> {HKLM...CLSID} = "IE Microsoft AutoComplete"
\InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [MS]
"{EFA24E62-B078-11d0-89E4-00C04FC9E26E}" = "History Band"
-> {HKLM...CLSID} = "History Band"
\InProcServer32\(Default) = "C:\WINDOWS\system32\shdocvw.dll" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]
"{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
\InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir Desktop\shlext.dll" ["Avira Operations GmbH & Co. KG"]
HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\
FormatFactoryShell\(Default) = "{A3777921-CFD3-4A6B-89BF-08E6B95716E8}"
-> {HKLM...CLSID} = "FormatFactoryShell"
\InProcServer32\(Default) = "C:\Program Files\FreeTime\FormatFactory\ShellEx_101.dll" ["Free Time"]
Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
\InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir Desktop\shlext.dll" ["Avira Operations GmbH & Co. KG"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]
HKLM\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\
MBAMShlExt\(Default) = "{57CE581A-0CB6-4266-9CA0-19364C90A0B3}"
-> {HKLM...CLSID} = "MBAMShlExt Class"
\InProcServer32\(Default) = "C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll" ["Malwarebytes Corporation"]
HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\
FormatFactoryShell\(Default) = "{A3777921-CFD3-4A6B-89BF-08E6B95716E8}"
-> {HKLM...CLSID} = "FormatFactoryShell"
\InProcServer32\(Default) = "C:\Program Files\FreeTime\FormatFactory\ShellEx_101.dll" ["Free Time"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]
HKLM\SOFTWARE\Classes\Directory\shellex\DragDropHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]
HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\
MBAMShlExt\(Default) = "{57CE581A-0CB6-4266-9CA0-19364C90A0B3}"
-> {HKLM...CLSID} = "MBAMShlExt Class"
\InProcServer32\(Default) = "C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll" ["Malwarebytes Corporation"]
Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
\InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir Desktop\shlext.dll" ["Avira Operations GmbH & Co. KG"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]
HKLM\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" ["Alexander Roshal"]

Active Desktop and Wallpaper:
-----------------------------
Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\web\wallpaper\Bliss.bmp"
Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\WINDOWS\web\wallpaper\Bliss.bmp"

Windows Portable Device AutoPlay Handlers
-----------------------------------------
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\
VLCPlayCDAudioOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.CDAudio"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file cdda://%1" ["the VideoLAN Team"]
VLCPlayDVDAudioOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.OPENFolder"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.OPENFolder\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" %1" ["the VideoLAN Team"]
VLCPlayDVDMovieOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.DVDMovie"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file dvd://%1" ["the VideoLAN Team"]
VLCPlayMusicFilesOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.OPENFolder"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.OPENFolder\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" %1" ["the VideoLAN Team"]
VLCPlaySVCDMovieOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.SVCDMovie"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.SVCDMovie\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file vcd://%1" ["the VideoLAN Team"]
VLCPlayVCDMovieOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.VCDMovie"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.VCDMovie\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file vcd://%1" ["the VideoLAN Team"]
VLCPlayVideoFilesOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.OPENFolder"
"InvokeVerb" = "Open"
HKLM\SOFTWARE\Classes\VLC.OPENFolder\shell\Open\command\(Default) = ""C:\Program Files\VideoLAN\VLC\vlc.exe" %1" ["the VideoLAN Team"]

Enabled Scheduled Tasks:
------------------------
"Scheduled Update for Ask Toolbar" -> launches: "C:\Program Files\Ask.com\UpdateTask.exe" [null data]

Winsock2 Service Provider DLLs:
-------------------------------
Namespace Service Providers
HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
Transport Service Providers
HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
C:\Program Files\Avira\AntiVir Desktop\avsda.dll ["Avira Operations GmbH & Co. KG"], 01 - 02, 08
%SystemRoot%\system32\mswsock.dll [MS], 03 - 05, 09 - 16
%SystemRoot%\system32\rsvpsp.dll [MS], 06 - 07

Toolbars, Explorer Bars, Extensions:
------------------------------------
Toolbars
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{D4027C7F-154A-4066-A1AD-4243D8127440}"
-> {HKLM...CLSID} = "KMPlayer Toolbar"
\InProcServer32\(Default) = "C:\Program Files\Ask.com\GenericAskToolbar.dll" ["Ask.com"]
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\
"{D4027C7F-154A-4066-A1AD-4243D8127440}" = (no title provided)
-> {HKLM...CLSID} = "KMPlayer Toolbar"
\InProcServer32\(Default) = "C:\Program Files\Ask.com\GenericAskToolbar.dll" ["Ask.com"]
Extensions (Tools menu items, main toolbar menu buttons)
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
{E2E2DD38-D088-4134-82B7-F2BA38496583}\
"MenuText" = "@xpsp3res.dll,-20001"
"Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]
{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Program Files\Messenger\msmsgs.exe" [MS]

Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------
Avira Mail Protection, AntiVirMailService, ""C:\Program Files\Avira\AntiVir Desktop\avmailc.exe"" ["Avira Operations GmbH & Co. KG"]
Avira Realtime Protection, AntiVirService, ""C:\Program Files\Avira\AntiVir Desktop\avguard.exe"" ["Avira Operations GmbH & Co. KG"]
Avira Scheduler, AntiVirSchedulerService, ""C:\Program Files\Avira\AntiVir Desktop\sched.exe"" ["Avira Operations GmbH & Co. KG"]
Avira Web Protection, AntiVirWebService, ""C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE"" ["Avira Operations GmbH & Co. KG"]
MBAMService, MBAMService, ""C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe"" ["Malwarebytes Corporation"]

---------- (launch time: 2012-04-02 11:52:58)
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 19 seconds, including 4 seconds for message boxes)
 
توقيع : احساس شايب
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:41:41 ص, on 02/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: KMPlayer Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
--
End of file - 3700 bytes
 
توقيع : احساس شايب
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى