إسماعيل

زيزوومى فعال
إنضم
16 يناير 2008
المشاركات
249
مستوى التفاعل
1
النقاط
330
الإقامة
ksa
غير متصل
zyzoom-f3c3f35f1c.GIF
 

++++++++++++++++++++++++++++
تقرير الهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم




 
التعديل الأخير بواسطة المشرف:
اعمل التالي بالاضافة لكلام اخي اعلاه


من ابدأ ختر run واكتب الامر التالي

msconfig

ثم اوكي

ستظهر شاشة التطبيق

system configuration utility

اعمل كما يلي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم وافق على اعادة التغشيل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
شكر الله سعيك أخي ashalshaikh
تفضل

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:04 م, on 23/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\PROGRA~1\AVANTB~1\avant.exe
C:\WINDOWS\system32\5nj8c2lK.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Desktop111\أدوات زيزوم\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [URL]http://bedavafilmizle.org/search.htm[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [URL]http://bedavafilmizle.org/search.htm[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! ¤u¨م¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O3 - Toolbar: AFToolbar - {1F385865-F3D4-41ff-960D-7B7D0A7A72F6} - C:\Program Files\AnchorFree\bin\AFToolbar.dll
O3 - Toolbar: Yahoo! ¤u¨م¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .amr: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [URL]http://go.microsoft.com/fwlink/?linkid=39204[/URL]
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - [URL]http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab[/URL]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: AST Service (astcc) - Unknown owner - C:\WINDOWS\SYSTEM32\astsrv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
--
End of file - 6275 bytes
 
اعمل التالي بالاضافة لكلام اخي اعلاه


من ابدأ ختر run واكتب الامر التالي

msconfig

ثم اوكي

ستظهر شاشة التطبيق

system configuration utility

اعمل كما يلي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم وافق على اعادة التغشيل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تصدق عزيزي حسام كان الهدف بالنسبة لي من التقرير إزالة مدخلة البرنامج المذكور في الرسالة من بدء التشغيل ...
 
أخي هشام .. شكرا لك وبارك الله فيك
جاري تنفيذ المطلوب
ولا أدري كيف فتحت هذه ـ وأنا حريص على إغلاق الكل ـ
 
تصدق عزيزي حسام كان الهدف بالنسبة لي من التقرير إزالة مدخلة البرنامج المذكور في الرسالة من بدء التشغيل ...


اسمي هشام اخي الحبيب واريدك انت تكمل معاه لان انت بديت بتقديم الحل وانا اساعدك حبيبي :king:
 
توقيع : السّاجد لله
عليك بهذه القيم


O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طريقة الحذف



mg%20%283%29.png


mg%20%284%29.png


 
التعديل الأخير بواسطة المشرف:
واحذف هذا الملف ضروووووووووووري .. أو غير اسمه ..

C:\WINDOWS\system32\5nj8c2lK.exe

أو عن طريق البحث عن
5nj8c2lK.exe

وإذا ما قدرت تحذفه أو تغيير اسمه ..

ابدأ ثم تشغيل ثم أكتب cmd ثم موافق

ثم انسخ الكود التالي وألصقه في الشاشة السوداء ..
كود:
TASKKILL /F /IM "5nj8c2lK.exe"
وبعدين غير اسمه ...
 
اسمي هشام اخي الحبيب واريدك انت تكمل معاه لان انت بديت بتقديم الحل وانا اساعدك حبيبي:king:

العتب عالنظر لأن النوم زااااااااااااااان ... :hh:
 
بالاضافة لكلام اخي اعمل التالي وهو مهم جدا

احذف هذه القيمة


C:\WINDOWS\system32\5nj8c2lK.exe

طريقة الحذف راح اعطيك مثال وانت شوف القيمه اعلاه وطبق المثال عليها

سوف ناخذ مثال على برنامج avg هو طبعا ما فيه مشاكل لكن بنطبق عليه الحذف وامري لله

صورته بموقع التحليل



وعلى اعتباره برنامج ضار سننفذ الحذف عليه بالطريقة التالية والحديث سيكون على الصور
(الحذف بواسطة اداة الهايجاك)

cca%20%288%29.png

wh_80835080.png

cca%20%2810%29.png

cca%20%2811%29.png

cca%20%2812%29.png

cca%20%2813%29.png

cca%20%2814%29.png


 
توقيع : السّاجد لله
أخي الكريم .. ashalshaikh
أخي الكريم .. هشــام
شكر الله سعيكم وغفر الله لنا ولكم ورحم الله والدينا ووالديكم
وبارك الله فيكم وجزاكم خير الجزاء ..

فعلت كما هو مطلوب , وإلى الآن الجهاز تمام التمام ..

لدي أمر آخر ، ـ والتقرير أعلاه هل يكفي ؟ ـ وهو البطء
البطء عند تشغيل الجهاز ، وهذا لاحظته عند تنزيل الكاسبر الجديد 2009 ، إذ لا يستجيب الجهاز بعد ظهور سطح المكتب إلا بعد ـ تقريبا بـ 5 أو 7 دقائق ـ بعدها الجهاز يعمل ويستجيب .
والبطء الآخر في التصفح أثناء تشغيل برنامج مباشر برو ، إذ يصاب الجهاز بثقل عجيب وكأنه به فالج ..
بارك الله في الجميع .. ما علاج البطء هذا ؟؟

وآسف لتأخري وعدم تفاعلي معكم بعد أن يئست في اتصال النت (سعودي نت) وانقطاعه .
 
ما سوينا إلا الواجب ..

أولا :ـ شغل هذه الأدوات لأن جهازك فيه فيروسات ..

ولا تنسىالتشغيل في الوضع الآمن الوضع الآمن

حمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

+++++++++++++++++++++++++++++++++++++++++++++++++
حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png


====================
كيفية تشغيل الوضع الآمن


اعد التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png


ثم ستظهر نافذة المستخدمي اختر المستخدم ..

=================================================
وأما مشكلة البطء ..

الأدوات اللي فوق ستنفع .. واعمل تنظيف بهذه الأداة ..



من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


=====

وهذه أيضا


نزل هالاداة لتنظيف الجهاز​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-3c0e283670.gif



وأيضا :ـ

خطوة مهمة لتسريع الجهاز :ـ

لأن سبب البطء في التشغيل هو كثرة البرامج في بدء التشغيل
اعمل هذا (غير مستحسن .. لأنك ستفقد كثير من البرامج التي تعمل بجانب الساعة)


من ابدأ ختر run واكتب الامر التالي

msconfig

ثم اوكي

ستظهر شاشة التطبيق

system configuration utility

اعمل كما يلي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم وافق على اعادة التغشيل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أو

استخدم هذه الأداة (مستحسن لأنك سوف تختار من البرامج التي تعمل بجانب الساعة)ولكن لا تترك إلا المهم جدا ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


======================================================
وبعد كل هذا بشر .. وإذا لم ينفع ... هات تقرير هايجاك جديد ..
 
التعديل الأخير بواسطة المشرف:
آسف جدا لعدم تفاعلي السريع ـ بسبب إنقطاع وتقطع النت من يوم الخميس ـ

بالنسبة لأدوات التنظيف ، دائما أعمل أداة زيزوووم

بعد تشغيل البرنامج الأول أكمل إجراءاته حتى انتهى وأخرج هذا التقرير :

كود:
ComboFix 08-10-24.02 - ALDRARY 10/25/2008  9:54:49.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1256.1.1033.18.1133 [GMT 3:00]
Running from: C:\Documents and Settings\ALDRARY\Desktop\ComboFix.exe
 * Created a new restore point
[COLOR=red][B]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/B][/COLOR]
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\ALDRARY\Favorites\Error Cleaner.url
C:\Documents and Settings\ALDRARY\Favorites\Privacy Protector.url
C:\Documents and Settings\ALDRARY\Favorites\Spyware&Malware Protection.url
C:\WINDOWS\dat.txt
C:\WINDOWS\IE4 Error Log.txt
.
(((((((((((((((((((((((((   Files Created from 2008-09-25 to 2008-10-25  )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-25 06:57 548,896 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-10-25 06:57 4,004 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-10-25 06:57 32,200 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-10-25 06:57 3,849,248 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-10-25 03:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-10-23 09:06 --------- d-----w C:\Documents and Settings\ALDRARY\Application Data\cleaner
2008-10-23 09:02 --------- d-----w C:\Documents and Settings\NetworkService\Application Data\Avant Profiles
2008-10-21 04:01 --------- d-----w C:\Program Files\ALSAHA Toolbar
2008-10-04 04:10 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-09-22 16:02 --------- d-----w C:\Program Files\Circle Developement
2008-09-22 14:29 96,976 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-09-22 14:01 87,855 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-09-22 13:59 --------- d-----w C:\Program Files\Kaspersky Lab
2008-09-22 13:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-09-15 11:57 1,846,016 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-12 13:41 --------- d-----w C:\Program Files\Avant Browser
2008-08-30 20:41 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-28 10:04 333,056 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-08-26 07:24 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-14 10:00 2,180,352 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 09:22 2,057,728 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-07-29 17:21 218,376 ----a-w C:\WINDOWS\system32\klogon.dll
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 12:56 AM 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" [11/03/2007 04:50 AM 6731312]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [07/29/2008 08:20 PM 206088]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/04/2004 12:56 AM 15360]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [03/22/2007 07:29 PM 39264]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"= ctwdm32.dll
"VIDC.ACDV"= ACDV.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^palstart.exe]
backup=C:\WINDOWS\pss\palstart.exeCommon Startup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 11/03/2007 04:50 AM 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a--c--- 01/11/2008 10:16 PM 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
-ra------ 03/01/2007 10:37 AM 2321600 C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AFProg]
--a------ 11/20/2006 11:19 AM 81920 C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 08/04/2004 12:56 AM 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Firefox Installer]
--a--c--- 09/25/2006 07:52 PM 87587 C:\Program Files\DivX\Google\Firefox\ffinstaller.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 02/23/2006 03:45 PM 278528 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 10/18/2007 11:34 AM 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 11/18/2007 12:10 PM 155648 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
--a------ 12/18/2006 05:32 PM 25365032 C:\Program Files\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a--c--- 09/25/2007 01:11 AM 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 01/13/2008 09:51 PM 185896 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
--a------ 08/30/2007 05:43 PM 4670704 C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\Tally\\tally72.exe"=
"C:\\Program Files\\Mubasher\\Mubasher Pro\\TWR.exe"=
"C:\\Program Files\\Avant Browser\\avant.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [01/29/2008 06:29 PM 32784]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [03/13/2008 07:02 PM 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [04/30/2008 06:06 PM 24592]
R3 tapvpn;TAP VPN Adapter;C:\WINDOWS\system32\DRIVERS\tapvpn.sys [06/08/2007 09:52 AM 27136]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06bf6e74-f065-11dc-8623-000e2e3b7a68}]
\Shell\Auto\command - auto.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe
.
s of the 'Scheduled Tasks' folder
2008-10-24 C:\WINDOWS\Tasks\At1.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-25 C:\WINDOWS\Tasks\At10.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-25 C:\WINDOWS\Tasks\At11.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At12.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At13.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At14.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At15.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At16.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At17.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At18.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At19.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At2.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At20.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At21.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At22.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At23.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At24.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-23 C:\WINDOWS\Tasks\At3.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At4.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At5.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At6.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-24 C:\WINDOWS\Tasks\At7.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-25 C:\WINDOWS\Tasks\At8.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
2008-10-25 C:\WINDOWS\Tasks\At9.job
- C:\WINDOWS\system32\5nj8c2lK.exe []
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{072EA664-15C7-4F40-8DDE-284C99025ADE} - (no file)
MSConfigStartUp-MSFox - C:\DOCUME~1\ALDRARY\LOCALS~1\Temp\a.exe
 
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
R1 -: HKCU-Internet Settings,ProxyOverride = local
O8 -: &تصدير إلى Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [URL]http://www.gmer.net[/URL]
Rootkit scan 2008-10-25 10:00:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ... 
scanning hidden autostart entries ...
scanning hidden files ... 
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\imapi.exe
.
**************************************************************************
.
Completion time: 10/25/2008 10:08:44 - machine was rebooted
ComboFix-quarantined-files.txt  2008-10-25 07:08:34
Pre-Run: 138,380,795,904 bytes free
Post-Run: 138,346,979,328 bytes free
204 --- E O F --- 2008-10-15 08:10:50

وبارك الله فيك وغفر الله لوالدينا ووالديك ..
 
وهذا تقرير الـ هايجاك :

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:58 ص, on 25/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Avant Browser\avant.exe
C:\WINDOWS\System32\svchost.exe
E:\Desktop111\أدوات زيزوم\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! ¤u¨م¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O3 - Toolbar: AFToolbar - {1F385865-F3D4-41ff-960D-7B7D0A7A72F6} - C:\Program Files\AnchorFree\bin\AFToolbar.dll
O3 - Toolbar: Yahoo! ¤u¨م¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .amr: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [URL]http://go.microsoft.com/fwlink/?linkid=39204[/URL]
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - [URL]http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab[/URL]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AST Service (astcc) - Unknown owner - C:\WINDOWS\SYSTEM32\astsrv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
--
End of file - 5609 bytes
 
بارك الله فيك .. ومشكور على الدعوة الطيبة ..

أولا :ـ التقرير الأول يفيد بأن الأداة إكتشفت بلاوي كثييييييييييييييييييييييييييييرة في الجهاز ... ونضفته ... وكانت الأداة تحل المشكلة من أول وما نحتاج هذي المتاهات الطويلة في البداية ...

ثانيا :ـ التقرير الثاني نظيف .........

المطلوب منك الآن :ـ
1. حذف أي تولبار في الجهاز
2. تحديث برنامج الحماية وعمل فحص شامل كامل في الوضع الآمن

وبشر هل تحسنت السرعة أو لا
 
ashalshaikh غفر الله لك ولوالديك وبارك الله فيك وجزاك خيرا ..
لاحظت تحسنا ملحوظا ، لكن مع برنامج مباشر أثناء التداول الجهاز يصاب بثقل عجيب ..
أجرب الحذف للتول بار وأعمل سكان ... وأرد

مرة أخرى .. جزاك الله خيرا...
 
عودة
أعلى