الحالة
مغلق و غير مفتوح للمزيد من الردود.

متأملة

زيزوومى فعال
إنضم
20 سبتمبر 2010
المشاركات
227
مستوى التفاعل
4
النقاط
280
الإقامة
K.S.A
غير متصل
الســلام عليكمورحمة الله وبركاته
هذي مشكله بجهز ال PC وبيطلع تحذير عن وجود فيروس ونحذفه ويرجع
وغير الجهاز تعبان البزران حذفو برامج سببت خلل لبعض البرامج
بحس يحتاجله فورمات بس الوالد مو راضي عشان الجهاز جديد اخذ 6 شهور بس ،،
اتمنى عندكم حل
التقارير مرفقه وصور للمشاكل


FVJrM.jpg





dQqVn.jpg








9uawD.jpg









ro8Am.jpg




HOC1H.jpg



بالملف المضغوط تقرير مالوير و رنر سكانر وهايجاك والبرامج المثبته

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




طبعا ماتصرفت بالنتائج اللي طلعت من مالوير و رن سكانر هي على الانتظار ابغاكم تشوفوها واخذ منكم الامر
 

هنا باللصق للهايجاك


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 01:34:56 م, on 7/8/2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ExpressFiles\EFUpdater.exe
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Windows\SysWOW64\jmdp\stij.exe
C:\Users\User\Desktop\12ER C\uTorrent.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\User\AppData\Local\MediaGet2\mediaget.exe
D:\Origin\Origin.exe
C:\Program Files (x86)\Research In Motion\BlackBerry Link\BlackBerryLink.exe
C:\Program Files (x86)\Free Ride Games\GPlayer.exe
C:\Users\User\AppData\Roaming\WebCake\WebCakeDesktop.exe
C:\Program Files (x86)\8 Skin Pack\SP.exe
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe
C:\Program Files (x86)\8 Skin Pack\WinMetro\MetroBar.exe
C:\Program Files (x86)\8 Skin Pack\WinMetro\MetroStart.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
D:\B\EaseUS Partition Master 9.2.2\bin\EpmNews.exe
C:\Program Files (x86)\Baidu Security\PC Faster\3.2.0.25\PCFaster.exe
C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
C:\Program Files (x86)\Common Files\Research in Motion\USB Drivers\RIMBBLaunchAgent.exe
C:\Program Files (x86)\Common Files\Research in Motion\Tunnel Manager\PeerManager.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Research In Motion\BlackBerry Link\BlackBerryLink.Helper.exe
C:\Program Files (x86)\Research In Motion\BlackBerry Link\BlackBerryLink.AutoUpdate.exe
C:\Program Files (x86)\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\DllHost.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UsProvider Class - {539F76FD-084E-4858-86D5-62F02F54AE86} - C:\Program Files (x86)\Minibar\Minibar.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WebCake Layers - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files (x86)\WebCake\WebCakeIEClient.dll
O2 - BHO: Alnaddy.com Helper Object - {55928DD2-8878-4275-AAB3-B3A09A67A1EB} - C:\Program Files (x86)\Alnaddy.com\alnaddyToolbar\1.8.4.9\bh\alnaddyToolbar.dll (file missing)
O2 - BHO: Lyrics Plus - {6F8C19A0-97A1-435D-9532-857EFF3AD43E} - C:\Program Files (x86)\LyricsPlus\116.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى حساب Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O2 - BHO: MinibarBHO - {AA74D58F-ACD0-450D-A85E-6C04B171C044} - C:\Program Files (x86)\Minibar\Minibar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL (file missing)
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Alnaddy.com Toolbar - {CD3AED25-23AB-4543-B915-159449C37197} - C:\Program Files (x86)\Alnaddy.com\alnaddyToolbar\1.8.4.9\alnaddyToolbarTlbr.dll (file missing)
O3 - Toolbar: Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EaseUS EPM tray] D:\B\EaseUS Partition Master 9.2.2\bin\EpmNews.exe
O4 - HKLM\..\Run: [Baidu PC Faster 3.2.0.25] "C:\Program Files (x86)\Baidu Security\PC Faster\3.2.0.25\PCFaster.exe" -auto -start
O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [RIM PeerManager] "C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\PeerManager.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Users\User\Desktop\12ER C\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files (x86)\Real Desktop\Real Desktop.exe"
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [MediaGet2] C:\Users\User\AppData\Local\MediaGet2\mediaget.exe --minimized
O4 - HKCU\..\Run: [Orbitum] C:\Users\User\AppData\Local\Orbitum\Application\chrome.exe
O4 - HKCU\..\Run: [EADM] "D:\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
O4 - HKCU\..\Run: [BlackBerryLink.exe] "C:\Program Files (x86)\Research In Motion\BlackBerry Link\BlackBerryLink.exe" /minimize
O4 - HKCU\..\Run: [Exetender] "C:\Program Files (x86)\Free Ride Games\GPlayer.exe" /runonstartup
O4 - HKCU\..\Run: [WebCake Desktop] "C:\Users\User\AppData\Roaming\WebCake\WebCakeDesktop.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [Exetender] "C:\Program Files (x86)\Free Ride Games\GPlayer.exe" /runonstartup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Exetender] "C:\Program Files (x86)\Free Ride Games\GPlayer.exe" /runonstartup (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Exetender] "C:\Program Files (x86)\Free Ride Games\GPlayer.exe" /runonstartup (User 'Default user')
O4 - Startup: Microsoft SharePoint Workspace.lnk = C:\Program Files\Microsoft Office\Office14\GROOVE.EXE
O4 - Startup: Real Desktop.lnk = C:\Program Files (x86)\Real Desktop\Real Desktop.exe
O4 - Global Startup: Aura.lnk = ?
O4 - Global Startup: BetterExplorer.lnk = ?
O4 - Global Startup: MetroBar.lnk = ?
O4 - Global Startup: SkinPackMenu.lnk = ?
O4 - Global Startup: TaskbarUserTile.lnk = ?
O4 - Global Startup: WinMetro.lnk = ?
O8 - Extra context menu item: إر&سال إلى OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll (file missing)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll (file missing)
O9 - Extra button: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (file missing)
O9 - Extra 'Tools' menuitem: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (file missing)
O9 - Extra button: Search - {AAA38851-3CFF-475F-B5E0-720D3645E4A5} - C:\Program Files (x86)\Minibar\Minibar.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{31B62DBC-62C8-422C-832F-942A8A393FA1}: NameServer = 223.255.255.255,8.8.8.8
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: c:\progra~3\browse~2\261339~1.144\{c16c1~1\browse~1.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Baidu Antivirus Service (BAVSvc) - Baidu, Inc. - C:\Program Files (x86)\Baidu Security\Cloud Security\BAVSvc.exe
O23 - Service: BlackBerry Device Manager - Research In Motion Limited - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrowserDefendert - Unknown owner - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: IBUpdaterService - Unknown owner - C:\Windows\system32\dmwu.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Unknown owner - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NitroPDFReaderDriverCreatorReadSpool3 (NitroReaderDriverReadSpool3) - Nitro PDF Software - C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
O23 - Service: Baidu PC Faster Service 3.2.0.25 (PCFasterSvc_{PCFaster_3.2.0.25}) - Baidu Inc. - C:\Program Files (x86)\Baidu Security\PC Faster\3.2.0.25\PCFasterSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RIM MDNS - Apple Inc. - C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\mDNSResponder.exe
O23 - Service: BlackBerry Link Communication Manager (RIM Tunnel Service) - Research In Motion Limited - C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\tunmgr.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Unknown owner - C:\Program Files (x86)\Common Files\Steam\SteamService.exe (file missing)
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WebCake Desktop Updater - WebCake LLC - C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 17714 bytes
والبــــــــــــــــرامج المثبته::
===============

µTorrent
8 Skin Pack Final-X64
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader XI (11.0.02)
Alnaddy.com toolbar on IE and Chrome
Apple Software Update
Avira Free Antivirus
Baidu PC Faster
BlackBerry Link
BlackBerry Link
BrowserDefender
Call of Duty(R) - World at War(TM)
Catalyst Control Center - Branding
Cheat Engine 6.2
CursorXP
D3DX10
DDPB
Delta toolbar
EaseUS Partition Master 9.2.2
Etron USB3.0 Host Controller
Euro Truck Simulator 2
Finderbar
Free Ride Games Player
FTDownloader
GOM Player
Google Chrome
Google Update Helper
Hao123.com
IconPackager
IconPackager
iLivid
ImgBurn
Intel(R) Control Center
Intel(R) Management Engine Components
Intel(R) Processor Graphics
iOS Skin Pack 1.0-X64
Java 7 Update 21
K-Lite Codec Pack 9.4.0 (Full)
LogMeIn Hamachi
LogMeIn Hamachi
Lyrics Plus
Malwarebytes Anti-Malware النسخة 1.75.0.1300
Metin2
Microsoft Visual Basic 6.0 Enterprise Edition
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Web Publishing Wizard 1.53
MiniTool Partition Wizard Professional Edition 5.2
Mozilla Firefox 19.0.2 (x86 en-US)
Mozilla Maintenance Service
MSVCRT
MSVCRT110
Mt2ar الإصدار 13.5
MTA:SA v1.3.2
NVIDIA PhysX
Optimizer Pro v3.0
Origin
Photo Common
PunkBuster Services
Real Desktop 1.68 Professional
Realtek Ethernet Controller Driver
Realtek High Definition Audio Driver
RocketDock 1.3.5
SimCity™
Skype™ 6.0
SpeedConnect Internet Accelerator v.8.0
Subway Surfers 1.0
SweetIM Bundle by SweetPacks
SweetIM for Messenger 3.7
SweetPacks Updater
TeamViewer 7
Tux Paint (remove only)
UltraISO Premium V9.53
VLC media player 2.0.5
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Installer
Windows Live Messenger
Windows Live Messenger
Windows Live Photo Common
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
دعم تطبيق Apple
 
يعطيك العافيه على التنبيهات بحذفها

ومن ناحية السيف موود اعمل سكان مالوير ولا ايش؟؟
 
السلام عليكم أخي
من بعد إذن أخي
andrew​
بارك الله فيه
أخي
إحذف الآتي فضلا من إضافة إزالة برامج
ahaddy.com toolbar

baidu pc faster
browser defender
delta toolbar
hao123.com

metin2
origin
punkbuster service
ثم
نحمل

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

... نغلق جميع المتصفحات ... ثم نضغط زر يمين تشغيل كمسؤول ..نضغط على بحث ...ننتظر ظهور المفكرة .. نضغط على حذف ... ستطلب الأداة إعادة تشغيل نقوم بذلك فضلا
ثم
نعيد تشغيل الجهاز إلى الوضع الآمن
نفحص الجهاز بالمالوير بايت ... نزيل الإصابات نرفق التقرير بردك القادم

نعيد تقرير رن سكنر
 
يعطيكم العافيه بنفذ وارجع ،،
 
حذفت البرامج ودخلت السيف موود وسويت الفحص وكان هو محدد بعض الاشياء المتضرره فاخترت يحذف المحدد
بس باقي الاشياء مدري حذفها او لا

واخوي
قلت اعيد رن سكنر انا عدته بالسيف موود عادي ولا فيه مشكله؟ لاتي نسيت



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



في المرفق رن سكانر ومالوير وهايجاك و نوته طلعت من ادوير كلينر حفظتها مدري مهمه او لا

=============
بنسخ تقرير مالوير هنا
=================
Malwarebytes Anti-Malware (تجريبية) 1.75.0.1300​

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

نسخة قاعدة البيانات : v2013.07.08.03​
Windows 7 x64 NTFS (الوضع الآمن)​
Internet Explorer 8.0.7600.16385​
User :: USER-PC [مدير]​
الحماية: معطلة​
7/9/2013 12:41:46 ص​
MBAM-log-2013-07-09 (01-20-26)000000000.txt​
نوع الفحص : فحص كامل (C:\|D:\|)​
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM​
خيارات الفحص المعطلة: P2P​
الكائنات المفحوصة : 344933​
الوقت المنقضي : 27 دقيقة, 32 ثانية​
عمليات الذاكرة المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
وحدات الذاكرة المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
مفاتيح الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
قيم الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
مواد بيانات الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
المجلدات المصابة : 3​
C:\Program Files (x86)\WebCake (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.WebCake) -> لم ينفذ أي إجراء​
الملفات المصابة : 16​
C:\Extracted\yang.exe (PasswordStealer.Fignotok) -> لم ينفذ أي إجراء​
C:\Users\User\AppData\Local\Temp\Rar$EXa0.521\Metin2_ExpBot_1.5.1\Metin2_ExpBot_1.5.10.exe (Trojan.Downloader) -> لم ينفذ أي إجراء​
C:\Users\User\Downloads\metin2.zip (Spyware.PWS) -> لم ينفذ أي إجراء​
C:\Users\User\Downloads\Metin2_ExpBot_1.5.1.rar (Trojan.Downloader) -> لم ينفذ أي إجراء​
C:\Users\User\Downloads\OneHitcf.rar (Trojan.Facebook) -> لم ينفذ أي إجراء​
C:\Users\User\Downloads\yanghack..exe (PasswordStealer.Fignotok) -> لم ينفذ أي إجراء​
C:\Program Files (x86)\WebCake\WebCakeLayers.crx (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\Program Files (x86)\WebCake\OptChrome.exe (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\Program Files (x86)\WebCake\sqlite3.exe (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.WebCake) -> لم ينفذ أي إجراء​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.WebCake) -> لم ينفذ أي إجراء​
(و)​






===============
البـــرامج المثيته
===============
حذفت بس شوفو اذا غفلت عن شي


µTorrent
8 Skin Pack Final-X64
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader XI (11.0.02)
Alnaddy.com toolbar on IE and Chrome
Apple Software Update
Avira Free Antivirus
BlackBerry Link
BlackBerry Link
Call of Duty(R) - World at War(TM)
Catalyst Control Center - Branding
CursorXP
D3DX10
DDPB
Etron USB3.0 Host Controller
Euro Truck Simulator 2
Google Chrome
Google Update Helper
IconPackager
IconPackager
ImgBurn
Intel(R) Control Center
Intel(R) Management Engine Components
Intel(R) Processor Graphics
iOS Skin Pack 1.0-X64
Java 7 Update 21
K-Lite Codec Pack 9.4.0 (Full)
LogMeIn Hamachi
LogMeIn Hamachi
Lyrics Plus
Malwarebytes Anti-Malware النسخة 1.75.0.1300
Metin2
Microsoft Visual Basic 6.0 Enterprise Edition
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Web Publishing Wizard 1.53
MiniTool Partition Wizard Professional Edition 5.2
Mozilla Firefox 19.0.2 (x86 en-US)
Mozilla Maintenance Service
MSVCRT
MSVCRT110
Mt2ar الإصدار 13.5
MTA:SA v1.3.2
NVIDIA PhysX
Origin
Photo Common
Real Desktop 1.68 Professional
Realtek Ethernet Controller Driver
Realtek High Definition Audio Driver
RocketDock 1.3.5
SimCity™
Skype™ 6.0
SpeedConnect Internet Accelerator v.8.0
Subway Surfers 1.0
Tux Paint (remove only)
UltraISO Premium V9.53
VLC media player 2.0.5
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Installer
Windows Live Messenger
Windows Live Messenger
Windows Live Photo Common
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
دعم تطبيق Apple

======================================



من ناحية metin
هذي لعيه بيلغبوها ،، ضروري احذف


ونسيت شي اقولكم الصوره هذي

بعد مانشغل الجهاز يطلع

Fi5YA.jpg
 
السلام عليكم أختي
لم تزيلي الإصابات التي إكتشفها المالوير بايت أرجو إعادة الفحص كما أشرت إليكي في الوضع الآمن مع إزالة الإصابات
و اعيدي تقرير الرن سكنر لكن من الوضع العادي و ليس من الوضع الآمن

+
أزيلي
ahaddy.com toolbar من إضافة إزالة برامج
أتركي اللعبة لا إشكال
+
من أجل الرسالة التي تظهر عند بدء التشغيل هي عائدة لبرنامج تعريف كرت الشاشة و يوجد ملف ناقض
فقط أعيدي تعريف كرت الشاشة و تذهب إن شاء الله
 
TEOkK.jpg


الحين هذا بالصوره بيقول انه التورنت فيروس وحذفه؟؟
التورنت نحتاجه..

وبعيده الان الفحص
 
أعدت الفحـــص


Malwarebytes Anti-Malware (تجريبية) 1.75.0.1300​

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

نسخة قاعدة البيانات : v2013.07.08.03​
Windows 7 x64 NTFS (الوضع الآمن)​
Internet Explorer 8.0.7600.16385​
User :: USER-PC [مدير]​
الحماية: معطلة​
7/9/2013 01:22:01 م​
mbam-log-2013-07-09 (13-22-01).txt​
نوع الفحص : فحص كامل (C:\|D:\|)​
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM​
خيارات الفحص المعطلة: P2P​
الكائنات المفحوصة : 344320​
الوقت المنقضي : 27 دقيقة, 25 ثانية​
عمليات الذاكرة المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
وحدات الذاكرة المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
مفاتيح الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
قيم الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
مواد بيانات الريجستري المصابة : 0​
(لم يتم إكتشاف مواد ضارة)​
المجلدات المصابة : 3​
C:\Program Files (x86)\WebCake (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.WebCake) -> تم بنجاح العزل و الحذف​
الملفات المصابة : 10​
C:\Program Files (x86)\WebCake\WebCakeLayers.crx (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\Program Files (x86)\WebCake\OptChrome.exe (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\Program Files (x86)\WebCake\sqlite3.exe (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.WebCake) -> تم بنجاح العزل و الحذف​
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.WebCake) -> تم بنجاح العزل و الحذف​
(و)​
==================
وهذا رنسكانر
-==================

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يعني احذف برنامج الحماية الان؟ ولا بعد مانخلص تنظيف من الفيروسات؟


وقلتلي ان المتصفح عندي اثنين واحنا مايشتغل معنا غير متصفح قوقل
ماعرف وين الثاني



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

كيف اعيد تعريفه؟ احمله من جديد؟
اذا تحميل من جديد ،، اتمنى تزودني بالاسم للتعريف وابحث عنه


اعتذر للاستسفارات الكثيره والله يعطيكم العافيه جميعا
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



السلام عليكم أختي عطيلي ميزات المالوير بايت من داخل البرنامج "" حماية الويب ........ "
من أجل تعريف كرت الشاشة
نضغط زر إبداء في الكيبورد مع حرف R
نكتب
dxdiag ثم نضغط إنتر

صوري تبويب شاشة العرض
-----------------
هل مازال الأفيرا ينبهك بوجود فيروسات ! ولا يستطيع حذفها
------------
 
أخي أرجوك حملت الأداة التي تكلمت عنها فحذفت لي إعدادتي للمتصفح كيف أستطيع إسترجاع الإعدادات وما هو عمل الأداة بالضبط
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


السلام عليكم أخي
ما هي الأداة التي قمت بتحميلها !
ولماذا قمت بتحميلها ... نصيحة لا تستعمل أي أداة إن كنت لا تعلم ماذا تفعل
أرجو منك إن كان لديك مشكلة ضعها في موضوع جديد حتى لا تتشابك مع مشكلة
متأملة
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


شكراً لك وللتوضيح أي أداة حملتها تابع الموضوع السابق لقد وضعت الرد مع إقتباس للأداة نفسها التي نشرتها
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

شكرا لمساهمتك اندرو ^_^ واستاذي بوهمام ابغى صوتك لرأيه على اني احذف او لا الافيرا واخذ مكانه كومودو



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




لا ماتطلع التنبيهات والحمدالله


تعطيل مميزات المالوير مالقيتها
0uDPj.jpg




============
وهذا شاشة العرض
============

RN3df.jpg
 
من الصورة الأولى أزيلي إشارة الصح من على الجميع
-------
بالنسبة لتعريف كرت الشاشة
حملي هذا البرنامج Automatically Detect and Install

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

وسوف يقوم بإكتشاف نوع الكرت لديكي و تنصيبه تلقائيا

----------
بالنسبة للأنتي فايروس لا أنصحك بالكمودو لانه يحتاج إلى مستخدم لديه خبرة في التعامل معه فرسائله كثيرة

أنصحك بالكاسبر سكاي أو البيتا دفندر ... حسب مواصفات جهازك من معالج و رامات




 
ازلت اشارات الصح زي ماقلت
والتورنت حذفته و رجعت حملته وثبته عشان اختار له سماح وانه آمن
بس لمن اثبته يقولي انه هو موجود


البرنامج اللي عطيتيني مشيت على خطواته واعدت تشغيل بعد التثبيت وراحت النافذه السودا اللي بتطلع والحمدلله
بس بقى هذا الايرور طلع في بداية التشغيل


Myvr6.jpg




وبعدها طلع تحذير لفيروس T_T

aBO6V.jpg




3IGlP.jpg
 
متى ظهر لك التنبيه من الأفيرا ... بعد تحميل برنامج ما .. بعد وصل فلاشة ... ؟!
+
أختي نقوم بالتالي فضلا
إفحص الجهار ب

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

بعد الموافقة على الإتفاقية ضع إشارة الصح على
Scan archives
Remove found threats
ثم إختر Advanced settings
ثم ضع إشارة الصح على
Scan potentially unwanted applications
Scan for potentially unsafe applications
Enable Anti-Stealth technology
بعدها إبداء الفحص ثم بعد الإنتهاء صدر التقرير على سطح المكتب و أرفقه لنا
أعد إقلاع الجهاز بعد الإنتهاء
+
ثم نقوم بتقرير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



+

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



بعد مادخل المستندات و طلع واحد بعد مافتحت المتصفح ،،


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



نفذت الخطوات وكان يعمل سكان بس ماطلعلي تقرير ولا حتى لقيته بسطح المكتب ..
بس كان يقول لقى 41 ملف متاثر وتم ازالتهم
المهم اعدت التشغيل,,
اذا تبغاني اعيد الفحص اعيده..


هذا ملف فيه تقرير سكانر مع الستارت اب

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




واخواني يقولو بيواجهو هالمشكله لما يلعبو X_X موحابه ازعجكم بمشاكلهم بس اذا هو برنامج مهم ومحذوف نرجعه


3HUW9.jpg



 
ممكن هذا لــ ESET ??
رحت لملف البرامج و دخلت لمجلد هالبرنامج ولقيت ملف log
مدري هو اللي تبغى او لا
بس هذا نسخ
ESETSmartInstaller@High as downloader log:​
all ok​
# version=8​
# OnlineScannerApp.exe=1.0.0.1​
# OnlineScanner.ocx=1.0.0.6920​
# api_version=3.0.2​
# EOSSerial=93163d429234524a8ec0a5e6b4c2cddd​
# engine=14346​
# end=finished​
# remove_checked=true​
# archives_checked=true​
# unwanted_checked=true​
# unsafe_checked=true​
# antistealth_checked=true​
# utc_time=2013-07-10 10:33:42​
# local_time=2013-07-11 01:33:42 )​
# country="Saudi Arabia"​
# lang=1033​
# osver=6.1.7600 NT​
# compatibility_mode=1799 16775165 100 96 0 144166927 11106 0​
# compatibility_mode=5893 16776574 66 85 21494227 125125472 0 0​
# scanned=144174​
# found=41​
# cleaned=41​
# scan_time=10020​
sh=71435DDB11E00D0243380C4902324853FE4ECE8F ft=1 fh=12b0cd2dde452d65 vn="a variant of Win32/Bundled.Toolbar.Ask application (cleaned by deleting (after the next restart) - quarantined)" ac=C fn="C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll"​
sh=1A3F14C0A66F9AF050D1F34FBACBAADC31751A07 ft=1 fh=2704a03a0f47b728 vn="a variant of Win32/Bundled.Toolbar.Ask application (cleaned by deleting (after the next restart) - quarantined)" ac=C fn="C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe"​
sh=4B553651EF610C0614F8393D6C25ABA0A8F09ECA ft=1 fh=92ef1bb072edf568 vn="a variant of Win32/Bundled.Toolbar.Ask.D application (cleaned by deleting (after the next restart) - quarantined)" ac=C fn="C:\Program Files (x86)\Avira\AntiVir Desktop\Offercast_AVIRAV7_.exe"​
sh=EC5BB8A7B99783C1A1E4D02988D97AF76ED556E2 ft=1 fh=c98e1d0987489cc4 vn="a variant of Win32/SpeedingUpMyPC application (deleted - quarantined)" ac=C fn="C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe"​
sh=699627C4A2EA4E2D66FF67982C832C990D64A74A ft=1 fh=8e8c04ec757fd7a1 vn="a variant of Win32/Adware.SpeedingUpMyPC.C application (cleaned by deleting - quarantined)" ac=C fn="C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe"​
sh=07695C8842935A01310F52C83BAB364950419841 ft=1 fh=e250219d9f9cd5af vn="a variant of Win32/SweetIM.F application (cleaned by deleting - quarantined)" ac=C fn="C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll"​
sh=7F23F2A3AA93D6DF683C68D8BCC33CAAC37D7CCF ft=1 fh=1880a915b7053c8b vn="a variant of Win32/Injector.XLE trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Program Files (x86)\ \ \0.exe"​
sh=2E74144E0926F48E712F2053186861562F75E9DD ft=1 fh=536ebcd4a2379d83 vn="a variant of Win32/Toolbar.Alnaddy.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\alnaddyToolbar_all_1.8.4.9.exe"​
sh=8B186D15B61A77D29637119F486DDCE93A14746B ft=1 fh=1d6cd292a0232583 vn="a variant of Win32/Toolbar.GadgetBox.C application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\Alnaddy_Homepage_only.exe"​
sh=8BF2BEA28EECB8C8D42781E53FFD6DF3DFEE3ADB ft=1 fh=34b3711d044ba50e vn="a variant of Win32/Hao123.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\bdg8F3B.tmp"​
sh=8BF2BEA28EECB8C8D42781E53FFD6DF3DFEE3ADB ft=1 fh=34b3711d044ba50e vn="a variant of Win32/Hao123.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\bdgDF6A.tmp"​
sh=1E167E028F9584331F99D31972D7531207FAC278 ft=1 fh=26fb84fb841ce762 vn="a variant of Win32/Hao123.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\bdgFD81.tmp"​
sh=6D8DEB6A0C5052D5C2DE108B4DD18103F8561432 ft=1 fh=d429baf8742ea515 vn="Win32/Somoto.B application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\bitool.dll"​
sh=EBCA02174831FCD758DCCCB5EF4937DD370485D5 ft=1 fh=2098c93e421afd41 vn="Win32/Adware.AddLyrics.F application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\LyricsPal.exe"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsd4954.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsgAEFA.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsrB30E.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nssAA0C.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsw45CB.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nswFECD.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsx632B.tmp"​
sh=5CBCE87AD0F5B3F17303D7D253900D2D789F1523 ft=1 fh=f1375e255457e4e7 vn="Win32/Somoto.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsxFA4A.tmp"​
sh=6CFB540522556385C68C3F8FCEC77DA971C711A3 ft=1 fh=f123ec0ab5d1142b vn="a variant of Win32/SpeedingUpMyPC.B application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\OptimizerPro.exe"​
sh=CC41CADBBD6BA6ED0BFDD17798B4C9F94D7955E0 ft=1 fh=e26a6656a404b558 vn="a variant of Win32/Toolbar.Babylon.E application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\toolbar176899767.exe"​
sh=DED201AE02FB9EA3646489AFEDA49270C4620D9C ft=1 fh=c71c001196f8c3ac vn="a variant of Win32/Toolbar.Babylon.C application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\0980D718-BAB0-7891-9773-19FA8AAD0187\Latest\BExternal.dll"​
sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=e3d39714b3bfb2a0 vn="Win32/Toolbar.Babylon.E application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\0980D718-BAB0-7891-9773-19FA8AAD0187\Latest\IEHelper.dll"​
sh=6B92FAB7A7D97A6D09906C4000192A96165EBE93 ft=1 fh=a1ecc97870a46448 vn="a variant of Win32/Hao123.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\0980D718-BAB0-7891-9773-19FA8AAD0187\Latest\SA.exe"​
sh=3097FBB717307A1E94B7B5A245A5BA611150A5B6 ft=1 fh=ca740bd1568f76eb vn="a variant of Win32/Toolbar.Babylon.E application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\0980D718-BAB0-7891-9773-19FA8AAD0187\Latest\Setup.exe"​
sh=9B7D45F8F520188A5DDD43E1AB1EB34F45F44AC2 ft=1 fh=2acf94947ab5e633 vn="a variant of Win32/Toolbar.Alnaddy.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\Alnaddy.com\alnaddyToolbar\1.8.4.9\alnaddyToolbar4ie.exe"​
sh=5C14638C84DFD9C41C2CA44EFCD891FA4AB8E63F ft=1 fh=aa7570e2b6162185 vn="Win32/OpenCandy application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\is-FM0K2.tmp\OCSetupHlp.dll"​
sh=45B3A24D8C6AD005308FF2822A1CEC57665C01A1 ft=1 fh=e1667edf923a285b vn="Win32/OpenCandy application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Local\Temp\nsn50A3.tmp\OCSetupHlp.dll"​
sh=CE4B1B6BF44EF81C858F235F611D42D4510FDA5D ft=1 fh=d6d6ec680dabcf3c vn="a variant of Win32/Hao123.A application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Roaming\OpenCandy\4A854694E252487D93270814292EA404\hao123inst-saudi.exe"​
sh=F57ED6018EE6E814BD8C8EEA74039AA6AEC709EB ft=1 fh=d9d232a100287749 vn="Win32/OpenCandy application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\AppData\Roaming\OpenCandy\4A854694E252487D93270814292EA404\LatestDLMgr.exe"​
sh=30322675F5A8D2D9BC7B3BC150BC96286AB193F6 ft=0 fh=0000000000000000 vn="a variant of Win32/Packed.MultiPacked.O trojan (deleted - quarantined)" ac=C fn="C:\Users\User\Desktop\HACK TFAWD 0.5.rar"​
sh=2FE26F5CB0AE9663EABAAEFDCD9B28B2E9E2F3E6 ft=0 fh=0000000000000000 vn="a variant of Win32/Injector.AFTU trojan (deleted - quarantined)" ac=C fn="C:\Users\User\Downloads\Bili?im Suçlar?.rar"​
sh=F9846C77F4E4E38294A93BAD37E26C5A68162C77 ft=0 fh=0000000000000000 vn="a variant of Win32/Packed.Themida application (deleted - quarantined)" ac=C fn="C:\Users\User\Downloads\M2nN-Client.V-2.0.rar"​
sh=4138AA499ADA3698F5564DC03A8E3128E8DA9656 ft=1 fh=ea4c4d4b51080b32 vn="a variant of Win32/ExpressFiles.B application (cleaned by deleting - quarantined)" ac=C fn="C:\Users\User\Downloads\metin2_trade_hack_clientside_downloader_sa_99201.exe"​
sh=8A522EE2D856D09A468875D283F11118AF6E2FD2 ft=0 fh=0000000000000000 vn="a variant of Win32/Injector.XLE trojan (deleted - quarantined)" ac=C fn="C:\Users\User\Downloads\Mt2.Hack 2v.10.rar"​
sh=59E81FC3B0A26B10A9CAF54C619FC505D61F3427 ft=0 fh=0000000000000000 vn="a variant of MSIL/Spy.Keylogger.EL trojan (deleted - quarantined)" ac=C fn="C:\Users\User\Downloads\multihack.rar"​
sh=B442B95E584C2E684AFCF2E097769C7D0A58CBD0 ft=0 fh=0000000000000000 vn="Win32/Spatet.A trojan (deleted - quarantined)" ac=C fn="C:\Users\User\Downloads\هاك ماتين2.rar"​
sh=A4C87DB6A390CE18CAF367CC3C8AE182C34B6488 ft=0 fh=0000000000000000 vn="a variant of Win32/SweetIM.F application (deleted - quarantined)" ac=C fn="C:\Windows\Installer\cba156.msi"​
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى