وليد القحطاني
زيزوومى مميز
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
logfile of trend micro hijackthis v2.0.2
scan saved at 02:25:54, on 28/10/2008
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v6.00 sp2 (6.00.2900.2180)
boot mode: Normal
running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\windows\explorer.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\program files\common files\real\update_ob\realsched.exe
c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
c:\windows\system32\ctfmon.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\internet explorer\iexplore.exe
c:\windows\system32\wuauclt.exe
c:\program files\internet explorer\iexplore.exe
f:\مجلد جديد\برامج كمبيوتر\zyzoom_hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = about:blank
r1 - hklm\software\microsoft\internet explorer\main,default_page_url =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r1 - hklm\software\microsoft\internet explorer\main,default_search_url =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r1 - hklm\software\microsoft\internet explorer\main,search page =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o2 - bho: Acroiehlprobj class - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)
o4 - hklm\..\run: [remotecontrol] "c:\program files\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [languageshortcut] "c:\program files\cyberlink\powerdvd\language\language.exe"
o4 - hklm\..\run: [tkbellexe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
o4 - hklm\..\run: [kis] "c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [okay jugs] c:\docume~1\al-kc\applic~1\greatc~1\bib bleh barb.exe
o4 - hkcu\..\run: [kamsoft] c:\windows\system32\ckvo.exe
o8 - extra context menu item: &تصدير إلى microsoft excel - res://c:\progra~1\micros~2\office11\excel.exe/3000
o8 - extra context menu item: Add to kaspersky anti-banner - c:\program files\kaspersky lab\kaspersky internet security 6.0\\ie_banner_deny.htm
o9 - extra button: بحث - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o23 - service: Kaspersky internet security 6.0 (avp) - kaspersky lab - c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
o23 - service: Cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
--
end of file - 3279 bytes
smitfraudfix v2.367
scan done at 3:31:41.53, tue 10/28/2008
run from c:\documents and settings\al-kc\سطح المكتب\smitfraudfix
os: Microsoft windows xp [version 5.1.2600] - windows_nt
the filesystem type is ntfs
fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» sharedtaskscheduler before smitfraudfix
!!!attention, following keys are not inevitably infected!!!
Srchsts.exe by s!ri
search sharedtaskscheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» vacfix
vacfix
credits: Malware analysis & diagnostic
code: S!ri
»»»»»»»»»»»»»»»»»»»»»»»» winsock2 fix
s!ri's ws2fix: Lsp not found.
»»»»»»»»»»»»»»»»»»»»»»»» generic renos fix
genericrenosfix by s!ri
»»»»»»»»»»»»»»»»»»»»»»»» deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» iedfix
iedfix
credits: Malware analysis & diagnostic
code: S!ri
»»»»»»»»»»»»»»»»»»»»»»»» 404fix
404fix
credits: Malware analysis & diagnostic
code: S!ri
»»»»»»»»»»»»»»»»»»»»»»»» antixpvstfix
antixpvstfix
credits: Malware analysis & diagnostic
code: S!ri
»»»»»»»»»»»»»»»»»»»»»»»» rk
»»»»»»»»»»»»»»»»»»»»»»»» dns
description: Realtek rtl8139 family pci fast ethernet nic - منفذ مصغر لجدولة الحزم
dns server search order: 192.168.1.254
hklm\system\ccs\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\cs1\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\cs2\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\ccs\services\tcpip\parameters: Dhcpnameserver=192.168.1.254
hklm\system\cs1\services\tcpip\parameters: Dhcpnameserver=192.168.1.254
hklm\system\cs2\services\tcpip\parameters: Dhcpnameserver=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» deleting temp files
»»»»»»»»»»»»»»»»»»»»»»»» winlogon.system
!!!attention, following keys are not inevitably infected!!!
[hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon]
"system"=""
»»»»»»»»»»»»»»»»»»»»»»»» registry cleaning
registry cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» sharedtaskscheduler after smitfraudfix
!!!attention, following keys are not inevitably infected!!!
Srchsts.exe by s!ri
search sharedtaskscheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» end