الحالة
مغلق و غير مفتوح للمزيد من الردود.

انا بابا يلا

زيزوومى مميز
إنضم
11 مايو 2011
المشاركات
892
مستوى التفاعل
480
النقاط
570
الإقامة
‍‍‍القاهرة
غير متصل
السلام عليكم ورحمة الله وبركاته
يآرب يكون الجميع بخير ،
انا جهاز اختى تهكر ومشكلة عندها اشياء خاصة من حسابات وصور الخ الخ ،
ياليت احد يساعدنى​
 

التعديل الأخير:
توقيع : انا بابا يلا
Malwarebytes Anti-Malware (تجريبية) 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة قاعدة البيانات : v2013.09.24.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
متخصص كمبيوتر :: متخصص-PC [مدير]

الحماية: ممكنة

18/11/34 09:25:29 م
mbam-log-2013-09-24 (21-25-29).txt

نوع الفحص : فحص سريع
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM
خيارات الفحص المعطلة: P2P
الكائنات المفحوصة : 202532
الوقت المنقضي : 4 دقيقة, 35 ثانية

عمليات الذاكرة المصابة : 1
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1496 -> سيتم الحذف عند الإقلاع

وحدات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة : 18
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCR\CLSID\{B53C6971-8A00-4DC2-A455-C4C9B760EA30} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCR\TypeLib\{AB621CF2-00B0-491D-A074-90563B362C40} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCR\Interface\{5B927509-C0F8-4A8A-AFC0-ED31F75FD98F} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B53C6971-8A00-4DC2-A455-C4C9B760EA30} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B53C6971-8A00-4DC2-A455-C4C9B760EA30} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B53C6971-8A00-4DC2-A455-C4C9B760EA30} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker (PUP.Optional.Somoto.A) -> تم بنجاح العزل و الحذف
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> تم بنجاح العزل و الحذف
HKCU\Software\bLyrics (PUP.Optional.BLyrics.A) -> تم بنجاح العزل و الحذف
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> تم بنجاح العزل و الحذف
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> تم بنجاح العزل و الحذف
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> تم بنجاح العزل و الحذف
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف

قيم الريجستري المصابة : 4
HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> البيانات: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> تم بنجاح العزل و الحذف
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> البيانات: 0B1R1N1K2T2Y1K -> تم بنجاح العزل و الحذف
HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> البيانات: network_xrwc_1 -> تم بنجاح العزل و الحذف
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> البيانات: C:\ProgramData\eSafe\eGdpSvc.exe -> تم بنجاح العزل و الحذف

مواد بيانات الريجستري المصابة : 0
(لم يتم إكتشاف مواد ضارة)

المجلدات المصابة : 46
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\fr (PUP.Optional.Elex.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\it (PUP.Optional.Elex.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\36 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\39 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\41 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\42 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365 (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\ar (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\da (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\de (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\en (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\es (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\nl (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\pl (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\pt (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\ro (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\th (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\tr (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\tw (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\vi (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\zh (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\OpenCandy\53AA029204C247AD8AE95FD94577C592 (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef\1.1364.1123 (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef\1.1364.1123\locales (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Local\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> تم بنجاح العزل و الحذف

الملفات المصابة : 167
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\39\ESPN.db (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\41\gcalendar.db (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\41\gcalendar.ico (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\wmplayer_d34ca140659f72d024772e6bd1df0a58_16_16.png (PUP.Optional.Desk365.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\fr\down_lang.ini (PUP.Optional.Elex.A) -> لم ينفذ أي إجراء
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\it\down_lang.ini (PUP.Optional.Elex.A) -> لم ينفذ أي إجراء
C:\ProgramData\eSafe\eSafeSvc.exe (PUP.Optional.ESafe.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\components\libcef_1.1364_wallpaper.exe (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\eGdpSvc.exe (PUP.Optional.ESafe.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\up.exe (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eIntaller\E2318550F9A44e11921B61063E0072AB\Desk365.exe (PUP.Optional.E7) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Omiga Plus\wallpaper_components.exe (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\OpenCandy\53AA029204C247AD8AE95FD94577C592\frostwire-5.6.2.windows.exe (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Local\FilesFrog Update Checker\uninstall.exe (PUP.Optional.Somoto.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\35\Gmail.db (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\35\Gmail.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\36\Outlook.db (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\36\Outlook.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\39\ESPN.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\42\pulse.db (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\app\config\42\pulse.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.tmp (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\337_7c9140b13c049fd26989f7fa25b77cb1_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\AcroRd32_593e5e2f0067cddd712871ae21d37016.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\AcroRd32_593e5e2f0067cddd712871ae21d37016_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Barbie_00a67ff4ef657679a6c88553135d62ad_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\chrome_c1749cfb585b6af11a8350f374745e11.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\chrome_c1749cfb585b6af11a8350f374745e11_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\DVDMaker_d04f8c486f16468fe81a1b87ae72bf37.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\folder_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\gcalendar_50b3e3c5fc202f0cfcae8032b2465c1b_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Gmail_731b6d011bd9f67463a916a496775935_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Google_60d75cb277f0c452fa60dba8350caf65_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\iexplore_4122d8d9abd897734f407606e8bfdcea.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\iexplore_4122d8d9abd897734f407606e8bfdcea_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\iexplore_4122d8d9abd897734f407606e8bfdcea_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\imageres_00293f8bc094b97c3a753a4c2112a598.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\imageres_00293f8bc094b97c3a753a4c2112a598_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Mario_52934d81761dc31187a93a3a0be7fecc_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\pulse_b5a242da04cc06eacd02b1ca41e3583c_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sidebar_efb6b1128b2ce1261e661c6fd10bd351.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sidebar_efb6b1128b2ce1261e661c6fd10bd351_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\SkyDrive_473acc6494fb270a62e5d0f338f5ac19_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_computer_20_20.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_control_panel_20_20.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_control_panel_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_my_documents_20_20.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\TeamViewer_3449dee9c6a73fde5a75b052cfc6de1f.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\TeamViewer_3449dee9c6a73fde5a75b052cfc6de1f_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\uTorrent_a39d1580e6656786c632713d7b63a3bf.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\uTorrent_a39d1580e6656786c632713d7b63a3bf_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\WFSR_64757c9bcef67df93bfc391177e29bb5.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\WFSR_64757c9bcef67df93bfc391177e29bb5_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\ehshell_9a12ab97a00851463e315c96f7ce6e47.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\ehshell_9a12ab97a00851463e315c96f7ce6e47_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\ESPN_a7b078f5f5f5b87efcef66ab5783cf9d_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Facebook_aab07bc79cf599b25c0110f32d46a3ef_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\firefox_880a21fb263327b3586125bd692d42e9.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\firefox_880a21fb263327b3586125bd692d42e9_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\DVDMaker_d04f8c486f16468fe81a1b87ae72bf37_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\firefox_880a21fb263327b3586125bd692d42e9_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Outlook_6f817b67fa6af1a9c8abfa3813a8595c_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\sys_downloads_20_20.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\wmplayer_d34ca140659f72d024772e6bd1df0a58.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\wucltux_4a368564244e244cd699bc77b9665493.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\wucltux_4a368564244e244cd699bc77b9665493_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\XpsRchVw_000a9ef3dd493ecbe3e60c16119a8712.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\XpsRchVw_000a9ef3dd493ecbe3e60c16119a8712_16_16.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\icons\Youtube_bf18fdfc4aefd6417a8bacae4be5b415_48_48.png (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\337_7c9140b13c049fd26989f7fa25b77cb1.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Barbie_00a67ff4ef657679a6c88553135d62ad.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Facebook_aab07bc79cf599b25c0110f32d46a3ef.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Google_60d75cb277f0c452fa60dba8350caf65.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Mario_52934d81761dc31187a93a3a0be7fecc.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\promote\Youtube_bf18fdfc4aefd6417a8bacae4be5b415.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons\imageres.dll_104.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons\imageres.dll_107.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons\imageres.dll_175.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons\imageres.dll_4.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\sysicons\shell32.dll_21.ico (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r0.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r1.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r2.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r4.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r6.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> تم بنجاح العزل و الحذف
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> سيتم الحذف عند الإقلاع
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\eDownload.log (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\GoPlayerSetup_en.exe (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\config.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\db.con (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\ar\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\da\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\de\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\en\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\es\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\nl\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\pl\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\pt\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\ro\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\th\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\tr\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\tw\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\vi\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\res\lang\zh\down_lang.ini (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\body.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\bt2.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\btn_close.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\btn_min.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\config.Bindable (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\config.xml (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\glow1.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\glow2.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\logo.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\progress_bg.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\progress_over.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\rotate.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\slogo.png (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Users\متخصص كمبيوتر\AppData\Roaming\eDownload\skin\dl\Thumbs.db (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef\1.1364.1123\icudt.dll (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef\1.1364.1123\libcef.dll (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Common Files\337\libcef\1.1364.1123\locales\en-US.pak (PUP.Optional.337Technologies.A) -> تم بنجاح العزل و الحذف

(و)
 
توقيع : انا بابا يلا
توقيع : انا بابا يلا
هايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:43:58 م, on 26/09/13
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16686)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\WinZipper\winzipersvc.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Hotspot Shield\bin\hsswd.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
C:\Windows\system32\viakaraokesrv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\متخصص كمبيوتر\AppData\Local\Akamai\netsession_win.exe
C:\Users\متخصص كمبيوتر\AppData\Local\Akamai\netsession_win.exe
C:\Program Files\Kuma Games BETA\kgsystray\Kuma_tray.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\explorer.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Users\متخصص كمبيوتر\AppData\Roaming\uTorrent\uTorrent.exe
C:\EEK\start.exe
C:\Program Files\TeamViewer\Version8\TeamViewer.exe
C:\Program Files\TeamViewer\Version8\tv_w32.exe
c:\program files\teamviewer\version8\TeamViewer_Desktop.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\Windows\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\متخصص كمبيوتر\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O2 - BHO: Rich Media Player - {FEB703F7-E7B2-4AB0-9566-87658AC70095} - C:\Users\متخصص كمبيوتر\AppData\Local\Rich Media Player\BrowserExtensions\IE\PluginRichmediaplayer.dll
O2 - BHO: avast! Ad Blocker - {FFCB3198-32F3-4E8B-9539-4324694ED663} - C:\Program Files\AVAST Software\avast! Ad Blocker IE\Adblocker32.dll
O3 - Toolbar: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MoodEditor.exe] "C:\Program Files\Pamela RichMood Editor\MoodEditor.exe"
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\متخصص كمبيوتر\AppData\Local\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Kuma_Tray.lnk = C:\Program Files\Kuma Games BETA\kgsystray\Kuma_tray.exe
O8 - Extra context menu item: إر&سال إلى OneNote - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\متخصص كمبيوتر\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - (no file)
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - VIA Technologies, Inc. - C:\Windows\system32\viakaraokesrv.exe
O23 - Service: WinZiper service (winzipersvc) - Taiwan Shui Mu Chih Ching Technology Limited. - C:\Program Files\WinZipper\winzipersvc.exe

--
End of file - 11003 bytes
 
توقيع : انا بابا يلا
كمان كل افتح جوجول كروم تظهر لى رسالة تحذيرية من الافاست ، بمجرد فتح البرنامج قبل التصفح حتى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير:
توقيع : انا بابا يلا
انصحك بعمل فحص كلي للكمبيوتر بافضل برامج الحماية :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
شكرا لك
بس اتوقع بيصير ثقل ب الجهاز اذا نزلت الكاسبر و كان موجود الافاست قبله ، يا ليت احد يفيدنى كذلك بهالامر
 
توقيع : انا بابا يلا
مرحبا اخي الكريم صاحب المشكله
بعد اجراءك للفحص بالمالويربايت
كلها اصابات من فيروسات وليس بها اي اختراقات ماالداعي للشك بالاختراق
اعمل تقرير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
فضلا
 
توقيع : m_uons2002m_uons2002 is verified member.
وفقكم الله لما يحب ويرضاه
 
توقيع : m_uons2002m_uons2002 is verified member.
مرحبا اخي الكريم صاحب المشكله
بعد اجراءك للفحص بالمالويربايت
كلها اصابات من فيروسات وليس بها اي اختراقات ماالداعي للشك بالاختراق
اعمل تقرير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
فضلا

ابشر ي غالى
 
توقيع : انا بابا يلا
طيب يا غالى
انا لا حذفت الافاست ونزلت الكاسبر بيصير ثقل او او ؟
 
توقيع : انا بابا يلا
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى