المعلم هشام

زيزوومي جديد
إنضم
8 يناير 2008
المشاركات
38
مستوى التفاعل
0
النقاط
40
غير متصل
عندى بارتيشن به افلام عربى
كل ماجى اتخل عليه الجهاذ يهنج او يطلعنى براه على سطح المكتب
او يعطنى هذه الرساله

capture1su2.png

مع العلم انه كان معه ملف به الافلام الاجنبى كان يعمل عادى نقلت ملف الاجنبى
ونفس المشكله مع الملف الافلام العربى
فما هى المشكله اذن
واكنو شاكر افضالكم
 

السلام عليكم ورحمة الله وبركاته

تم نقل موضوعك لـ قسمه الأنسب

وتعديل العنوان لـ ينم عن محتواه

بالتوفيق
 
توقيع : Al jNtEeL
اعمل التالي لا هنت


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



قم بتشغيلها في الوضع الآمن واتبع الشرح :

ri0jwrauixffv0n3hsk9.png


ستظهر لك هذه الشاشة السوداء ماعليك سوى الإنتظار :


ph5zm97asywocrv26o6n.png



تخبرك الرسالة القادمة بأنه سيتم إعادة التشغيل تلقائيا :


vcugasz5fixcii0xz21f.png



بعد إعادة التشغيل وعند بدء الدخول ستظهر لك هذه النافذه ماعليـك سوى الإنتظار


q7nw2aekeox17qx62fkh.png



هذه هو التقرير قد خرج انسخه والصقه في ردك القادم


2uhlzh9hbxq4i16xu7do.png

وإذا ما جاب خبر ..

اعمل التالي :ـ

حمل أداة الهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

kphzzpsh5mpfqbcw3yi9.png


بعد ان تشغل البرنامج اعمل الاتي :

gjmaza581l881lopj6o7.png


ستظهر لك هذه النافذه .. اتبع الشرح :


11tu2t6gl40lzqlf9yc8.png



ثم ستظهر لك هذه النافذه ::


zcmkecxjzd7pfypb4gdq.png



انسخ التقرير كاملا وارفقه في ردك القادم لتحليله

============================================
ملاحظة .. بعد استخدام الأداة الأولى شوف إش الأحوال بعدين اعمل التقرير

 
الف الف شكر استاذى الفاضل لاهتماك بمشكلتى
وهذا هو التقرير المطلوب
وجذاك الله عن كل شكر

ComboFix 08-10-28.01 - hsham 10/29/2008 0:58:55.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1033.18.658 [GMT 2:00]
Running from: C:\Documents and Settings\hsham\Desktop\ComboFix.exe
* Created a new restore point
* Resident AV is active

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-09-28 to 2008-10-28 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-28 23:02 --------- d-----w C:\Documents and Settings\hsham\Application Data\DMCache
2008-10-28 22:02 --------- d-----w C:\Program Files\Driver-Soft
2008-10-28 17:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sandlot Games
2008-10-28 17:16 --------- d-----w C:\Documents and Settings\hsham\Application Data\Super-Cow
2008-10-28 12:59 --------- d-----w C:\Documents and Settings\hsham\Application Data\IDM
2008-10-28 06:47 --------- d-----w C:\Program Files\Eset
2008-10-27 22:25 --------- d-----w C:\Program Files\Microsoft ActiveSync
2008-10-27 22:22 502,368 ----a-w C:\WINDOWS\system32\drivers\amon.sys
2008-10-27 22:22 274,432 ----a-w C:\WINDOWS\system32\imon.dll
2008-10-27 22:21 --------- d-----w C:\Program Files\Winamp
2008-10-27 22:16 --------- d-----w C:\Documents and Settings\hsham\Application Data\Media Player Classic
2008-10-27 22:15 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-10-27 21:55 --------- d-----w C:\Program Files\Yahoo!
2008-10-27 21:48 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-10-27 21:48 --------- d-----w C:\Program Files\Realtek
2008-10-27 21:48 --------- d-----w C:\Documents and Settings\hsham\Application Data\InstallShield
2008-10-27 21:45 --------- d-----w C:\Program Files\Intel
2008-10-27 21:28 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-10-27 21:24 --------- d-----w C:\Program Files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:07 AM 15360]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\ypager.exe" [10/27/2008 11:55 PM 3096576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [08/04/2004 03:07 AM 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [08/04/2004 03:07 AM 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [08/04/2004 03:07 AM 455168]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [11/28/2005 07:55 AM 98304]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [11/28/2005 07:52 AM 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [11/28/2005 07:55 AM 118784]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [12/20/2004 08:41 PM 33792]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [10/28/2008 12:22 AM 921600]
"RTHDCPL"="RTHDCPL.EXE" [11/14/2006 11:21 AM 16270848 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [05/16/2006 12:04 PM 2879488 C:\WINDOWS\SkyTel.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/04/2004 03:07 AM 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
R2 713xTVCard;SAA7130 TV Card;C:\WINDOWS\system32\DRIVERS\SAA713x.sys [09/05/2005 06:00 AM 279552]
R2 WDMTVTuner;Universal WDM TV Tuner;C:\WINDOWS\system32\drivers\WDMTuner.sys [09/05/2005 06:00 AM 25984]
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com.eg/
R0 -: HKLM-Main,Start Page = hxxp://www.yahoo.com
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.yahoo.com/
O8 -: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 -: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 -: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 -: E&xport to Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O17 -: HKLM\CCS\Interface\{9CECA929-E58F-48B6-AA6A-615C9CEBF3A7}: NameServer = 163.121.128.134,212.103.160.108
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-10-29 01:02:46
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 10/29/2008 1:03:12
ComboFix-quarantined-files.txt 2008-10-28 23:03:10
Pre-Run: 16,278,429,696 bytes free
Post-Run: 16,282,963,968 bytes free
91
 
انتبه جيد اخي

اشر على جهاز الكمبيوتر واختر خصائص

اختر خيارات متقدمة

اختر rapport d ereur اي مفتش الاخطاء ادخل اليه

واختر disactive rapport eruer
وبالتوفيق
 
توقيع : volvo2008
انتبه جيد اخي

اشر على جهاز الكمبيوتر واختر خصائص

اختر خيارات متقدمة

اختر rapport d ereur اي مفتش الاخطاء ادخل اليه

واختر disactive rapport eruer
وبالتوفيق

ارجو التوضيح اكثر اخى الفاضل
 
وين تقرير الهايجاك ؟​
 
توقيع : Enter
الف الف شكر استاذى الفاضل لاهتماك بمشكلتى
وهذا هو التقرير المطلوب
وجذاك الله عن كل شكر

combofix 08-10-28.01 - hsham 10/29/2008 0:58:55.1 - ntfsx86
microsoft windows xp professional 5.1.2600.2.1256.1.1033.18.658 [gmt 2:00]
running from: C:\documents and settings\hsham\desktop\combofix.exe
* created a new restore point
* resident av is active

warning -this machine does not have the recovery console installed !!
.
((((((((((((((((((((((((( files created from 2008-09-28 to 2008-10-28 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( find3m report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-28 23:02 --------- d-----w c:\documents and settings\hsham\application data\dmcache
2008-10-28 22:02 --------- d-----w c:\program files\driver-soft
2008-10-28 17:27 --------- d-----w c:\documents and settings\all users\application data\sandlot games
2008-10-28 17:16 --------- d-----w c:\documents and settings\hsham\application data\super-cow
2008-10-28 12:59 --------- d-----w c:\documents and settings\hsham\application data\idm
2008-10-28 06:47 --------- d-----w c:\program files\eset
2008-10-27 22:25 --------- d-----w c:\program files\microsoft activesync
2008-10-27 22:22 502,368 ----a-w c:\windows\system32\drivers\amon.sys
2008-10-27 22:22 274,432 ----a-w c:\windows\system32\imon.dll
2008-10-27 22:21 --------- d-----w c:\program files\winamp
2008-10-27 22:16 --------- d-----w c:\documents and settings\hsham\application data\media player classic
2008-10-27 22:15 --------- d-----w c:\program files\k-lite codec pack
2008-10-27 21:55 --------- d-----w c:\program files\yahoo!
2008-10-27 21:48 --------- d--h--w c:\program files\installshield installation information
2008-10-27 21:48 --------- d-----w c:\program files\realtek
2008-10-27 21:48 --------- d-----w c:\documents and settings\hsham\application data\installshield
2008-10-27 21:45 --------- d-----w c:\program files\intel
2008-10-27 21:28 --------- d-----w c:\program files\common files\installshield
2008-10-27 21:24 --------- d-----w c:\program files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( reg loading points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*note* empty entries & legit default entries are not shown
regedit4
[hkey_current_user\software\microsoft\windows\currentversion\run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [08/04/2004 03:07 am 15360]
"yahoo! Pager"="c:\program files\yahoo!\messenger\ypager.exe" [10/27/2008 11:55 pm 3096576]
[hkey_local_machine\software\microsoft\windows\currentversion\run]
"imjpmig8.1"="c:\windows\ime\imjp8_1\imjpmig.exe" [08/04/2004 03:07 am 208952]
"phime2002async"="c:\windows\system32\ime\tintlgnt\tintsetp.exe" [08/04/2004 03:07 am 455168]
"phime2002a"="c:\windows\system32\ime\tintlgnt\tintsetp.exe" [08/04/2004 03:07 am 455168]
"igfxtray"="c:\windows\system32\igfxtray.exe" [11/28/2005 07:55 am 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [11/28/2005 07:52 am 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [11/28/2005 07:55 am 118784]
"winampagent"="c:\program files\winamp\winampa.exe" [12/20/2004 08:41 pm 33792]
"nod32kui"="c:\program files\eset\nod32kui.exe" [10/28/2008 12:22 am 921600]
"rthdcpl"="rthdcpl.exe" [11/14/2006 11:21 am 16270848 c:\windows\rthdcpl.exe]
"skytel"="skytel.exe" [05/16/2006 12:04 pm 2879488 c:\windows\skytel.exe]
[hkey_users\.default\software\microsoft\windows\currentversion\run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [08/04/2004 03:07 am 15360]
[hklm\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"enablefirewall"= 0 (0x0)
[hklm\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"=
"c:\\program files\\yahoo!\\messenger\\ypager.exe"=
"c:\\program files\\yahoo!\\messenger\\yserver.exe"=
r2 713xtvcard;saa7130 tv card;c:\windows\system32\drivers\saa713x.sys [09/05/2005 06:00 am 279552]
r2 wdmtvtuner;universal wdm tv tuner;c:\windows\system32\drivers\wdmtuner.sys [09/05/2005 06:00 am 25984]
*newly created service* - procexp90
.
.
------- supplementary scan -------
.
R0 -: Hkcu-main,start page = hxxp://www.google.com.eg/
r0 -: Hklm-main,start page = hxxp://www.yahoo.com
r1 -: Hkcu-internet connection wizard,shellnext = hxxp://www.yahoo.com/
o8 -: Download all links with idm - c:\program files\internet download manager\iegetall.htm
o8 -: Download flv video with idm - c:\program files\internet download manager\iegetvl.htm
o8 -: Download with idm - c:\program files\internet download manager\ieext.htm
o8 -: E&xport to microsoft excel - c:\progra~1\micros~2\office11\excel.exe/3000
o17 -: Hklm\ccs\interface\{9ceca929-e58f-48b6-aa6a-615c9cebf3a7}: Nameserver = 163.121.128.134,212.103.160.108
.
**************************************************************************
catchme 0.3.1367 w2k/xp/vista - rootkit/stealth malware detector by gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

rootkit scan 2008-10-29 01:02:46
windows 5.1.2600 service pack 2 ntfs
scanning hidden processes ...
Scanning hidden autostart entries ...
Scanning hidden files ...
Scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 10/29/2008 1:03:12
combofix-quarantined-files.txt 2008-10-28 23:03:10
pre-run: 16,278,429,696 bytes free
post-run: 16,282,963,968 bytes free
91
هذا هوة التقرير اخى الفاضل
 
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
توقيع : صمت السكوت
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:57:13 م, on 30/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\hsham\Desktop\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CECA929-E58F-48B6-AA6A-615C9CEBF3A7}: NameServer = 163.121.128.134,212.103.160.108
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
--
End of file - 5127 bytes


اتفضل استاذى
 
انا فى الانتظار استاذنا
 
انافى انتظار الرد
 
عودة
أعلى