من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
السلام عليكم ورحمة الله وبركاته..
الموضوع وما فيه.. جهااازي ملياان فايرووساات.. :f:
برناامج الحمااية انعطب.. كنت مركب Avast! وكل ما انصبه ينعطب.. وبعدين ركبت AntiVir Avira
ونفس الشي انعطب.. :f: حتى برنامج CCleaner لما افتحه ينقفل على طوول..
ونفس الشي انعطب.. :f: حتى برنامج CCleaner لما افتحه ينقفل على طوول..
وينعااد تشغيل الجهاز اكثر من مرة .. بدوون سبب..
لما اشغل الجهاز في وضع السيف موود ينعاد التشغيل على طوول..
وصااير بطــــيء مررة :f:
لما اشغل الجهاز في وضع السيف موود ينعاد التشغيل على طوول..
وصااير بطــــيء مررة :f:
اعتقد انه فايرووس win32:sality ..
حااولت اشيله حاااولت وما فيه فايدة :f:
حااولت اشيله حاااولت وما فيه فايدة :f:
قلت مالي الا الله ثم زيزوووم.. سويت تقرير HijackThis للجهااز..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:46:24 PM, on 12/16/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\6are8~\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-dsl.nesma.net.sa:8080
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O1 - Hosts: 127.1 localhost
O1 - Hosts: 127.1 down.smsmov.cn
O1 - Hosts: 127.1 dfdyc.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1 go.mmxdy.org.cn
O1 - Hosts: 127.1 mmxdy.org.cn
O1 - Hosts: 127.1 top.lkd3.cn
O1 - Hosts: 127.1 tp.dddyyy123.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1 riyici.cn
O1 - Hosts: 127.1 uxa.onetao.net
O1 - Hosts: 127.1 84120.com
O1 - Hosts: 127.1 wqwq222.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1 update.cpushpop.com
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 qqicz.cn
O1 - Hosts: 127.1 ffies.cn
O1 - Hosts: 127.1 w.c88u.cn
O1 - Hosts: 127.1 bas.gmvs7.cn
O1 - Hosts: 127.1 gas.gmbd6.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1 10000-qr.cn
O1 - Hosts: 127.1 xya.pas1111.cn
O1 - Hosts: 127.1 cy1717.cn
O1 - Hosts: 127.1 w.cdd6.com
O1 - Hosts: 127.1 asowri.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 58.215.79.174
O1 - Hosts: 127.1 360avva.akvvv.cn
O1 - Hosts: 127.1 ak47.kkkpkpk.cn
O1 - Hosts: 127.1 vvv.cccvvvbbb.cn
O1 - Hosts: 127.1 kcy-0008.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 9997sese.cn
O1 - Hosts: 127.1 google.84ws.cn
O1 - Hosts: 127.1 tj.baidu-6661.com
O1 - Hosts: 127.1 baidu-baiduxin1.cn
O1 - Hosts: 127.1 baidu-baiduxin2.cn
O1 - Hosts: 127.1 www-17173.com
O1 - Hosts: 127.1 baidu-baiduxin3.cn
O1 - Hosts: 127.1 baidu-baiduxin4.cn
O1 - Hosts: 127.1 baidu-baiduxin5.cn
O1 - Hosts: 127.1 baidu-baiduxin6.cn
O1 - Hosts: 127.1 baidu-baiduxin7.cn
O1 - Hosts: 127.1 baidu-baiduxin8.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 zlwrnm11.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 sllwbd1.cn
O1 - Hosts: 127.1 sllwbd2.cn
O1 - Hosts: 127.1 sllwbd3.cn
O1 - Hosts: 127.1 sllwbd4.cn
O1 - Hosts: 127.1 sllwbd5.cn
O1 - Hosts: 127.1 sllwbd6.cn
O1 - Hosts: 127.1 sllwbd7.cn
O1 - Hosts: 127.1 sllwbd8.cn
O1 - Hosts: 127.1 sllwbd9.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 x.wuc7.com
O1 - Hosts: 127.1 baidu-dudouai9.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1 biao.djdj4455.cn
O1 - Hosts: 127.1 baidu.xinlang1.cn
O1 - Hosts: 127.1 baidu.xinlang2.cn
O1 - Hosts: 127.1 baidu.xinlang3.cn
O1 - Hosts: 127.1 baidu.xinlang4.cn
O1 - Hosts: 127.1 baidu.xinlang5.cn
O1 - Hosts: 127.1 baidu.xinlang6.cn
O1 - Hosts: 127.1 baidu.xinlang7.cn
O1 - Hosts: 127.1
O1 - Hosts: 127.1
O1 - Hosts: 127.1 longlong1.cn
O1 - Hosts: 127.1 longlong2.cn
O1 - Hosts: 127.1 longlong3.cn
O1 - Hosts: 127.1 longlong4.cn
O1 - Hosts: 127.1 longlong5.cn
O1 - Hosts: 127.1 longlong6.cn
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [MPMKrnl] rundll32 "C:\WINDOWS\MKMKrnl.dll",KMainProc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1A86843-AB40-4A05-891C-0146849007EE}: NameServer = 212.71.32.19,212.71.32.20
O20 - AppInit_DLLs: 01AFE3DC.dll,HBmhly.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
--
End of file - 9072 bytes
Scan saved at 3:46:24 PM, on 12/16/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\6are8~\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-dsl.nesma.net.sa:8080
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O1 - Hosts: 127.1 localhost
O1 - Hosts: 127.1 down.smsmov.cn
O1 - Hosts: 127.1 dfdyc.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 go.mmxdy.org.cn
O1 - Hosts: 127.1 mmxdy.org.cn
O1 - Hosts: 127.1 top.lkd3.cn
O1 - Hosts: 127.1 tp.dddyyy123.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 riyici.cn
O1 - Hosts: 127.1 uxa.onetao.net
O1 - Hosts: 127.1 84120.com
O1 - Hosts: 127.1 wqwq222.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 update.cpushpop.com
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 qqicz.cn
O1 - Hosts: 127.1 ffies.cn
O1 - Hosts: 127.1 w.c88u.cn
O1 - Hosts: 127.1 bas.gmvs7.cn
O1 - Hosts: 127.1 gas.gmbd6.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 10000-qr.cn
O1 - Hosts: 127.1 xya.pas1111.cn
O1 - Hosts: 127.1 cy1717.cn
O1 - Hosts: 127.1 w.cdd6.com
O1 - Hosts: 127.1 asowri.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 58.215.79.174
O1 - Hosts: 127.1 360avva.akvvv.cn
O1 - Hosts: 127.1 ak47.kkkpkpk.cn
O1 - Hosts: 127.1 vvv.cccvvvbbb.cn
O1 - Hosts: 127.1 kcy-0008.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 9997sese.cn
O1 - Hosts: 127.1 google.84ws.cn
O1 - Hosts: 127.1 tj.baidu-6661.com
O1 - Hosts: 127.1 baidu-baiduxin1.cn
O1 - Hosts: 127.1 baidu-baiduxin2.cn
O1 - Hosts: 127.1 www-17173.com
O1 - Hosts: 127.1 baidu-baiduxin3.cn
O1 - Hosts: 127.1 baidu-baiduxin4.cn
O1 - Hosts: 127.1 baidu-baiduxin5.cn
O1 - Hosts: 127.1 baidu-baiduxin6.cn
O1 - Hosts: 127.1 baidu-baiduxin7.cn
O1 - Hosts: 127.1 baidu-baiduxin8.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 zlwrnm11.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 sllwbd1.cn
O1 - Hosts: 127.1 sllwbd2.cn
O1 - Hosts: 127.1 sllwbd3.cn
O1 - Hosts: 127.1 sllwbd4.cn
O1 - Hosts: 127.1 sllwbd5.cn
O1 - Hosts: 127.1 sllwbd6.cn
O1 - Hosts: 127.1 sllwbd7.cn
O1 - Hosts: 127.1 sllwbd8.cn
O1 - Hosts: 127.1 sllwbd9.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 x.wuc7.com
O1 - Hosts: 127.1 baidu-dudouai9.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 biao.djdj4455.cn
O1 - Hosts: 127.1 baidu.xinlang1.cn
O1 - Hosts: 127.1 baidu.xinlang2.cn
O1 - Hosts: 127.1 baidu.xinlang3.cn
O1 - Hosts: 127.1 baidu.xinlang4.cn
O1 - Hosts: 127.1 baidu.xinlang5.cn
O1 - Hosts: 127.1 baidu.xinlang6.cn
O1 - Hosts: 127.1 baidu.xinlang7.cn
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 longlong1.cn
O1 - Hosts: 127.1 longlong2.cn
O1 - Hosts: 127.1 longlong3.cn
O1 - Hosts: 127.1 longlong4.cn
O1 - Hosts: 127.1 longlong5.cn
O1 - Hosts: 127.1 longlong6.cn
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [MPMKrnl] rundll32 "C:\WINDOWS\MKMKrnl.dll",KMainProc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1A86843-AB40-4A05-891C-0146849007EE}: NameServer = 212.71.32.19,212.71.32.20
O20 - AppInit_DLLs: 01AFE3DC.dll,HBmhly.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
--
End of file - 9072 bytes
منتــــــــــظر مســـــــاعدة..
