• بادئ الموضوع بادئ الموضوع السمره
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,344

السمره

زيزوومي جديد
إنضم
5 يناير 2009
المشاركات
23
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم ورحمة الله وبركاته
الى جميع اعضاء المنتدى اول شي اشكركم على تقديم المساعدة وجزاكم الله خير وان شاء الله في موازين حسناتكم يارب

احب اوضح مشكلتي بدأت في فايروس تروجان كنت كل ما افتح الجهاز لازم احذفه بعد كذا صار الكاسبر لايعمل يعني غير مفعل واصبحت المشكلة مع كثير من البرامج وفي تثبيت اي برنامج تصير مشكلة في التثبيت
قمت حذفت الكاسبر ونزلت النود التثبيت اكتمل لاكن صارت مشكلة حادة في النظام فألغيت تثبيته
رجعت نصبت الكاسبر اكتمل بنجاح بس ماجاتني شاشة التفعيل ولا ريستارت للجهاز
من كل اللي صار اتوقع انه فايروس قوي وياليت اقدر احل المشكلة :(



وتقرير الهايجك كالتالي





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:02:49 ص, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\msn.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winjqfxo.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\pdbe.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winuxshx.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winkrda.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\awey.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\labam.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\qugs.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winxaef.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winhdical.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\rcitr.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winlrybrw.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\ecay.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winvcaro.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\udcm.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winpxcn.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\ovuex.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\wintmfu.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\csqek.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winpmjc.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\uykcw.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winiaft.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winltvsbm.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\dutth.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winprmk.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\hltcok.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winaqpf.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\voaaw.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winkvhnl.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winrhpvp.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\oycc.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\wineqch.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\pyxjr.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\ixki.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\bwmud.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\winfxcyr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\dosbt.exe
C:\Documents and Settings\Usr\Desktop\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: SearchPerks! Perk Counter - {2787EA8E-8D87-48af-88AD-B30246C917AB} - C:\Program Files\SearchPerks! Perk Counter\Bmbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\4.bin\ASKPBAR.DLL (file missing)
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\4.bin\ASKPBAR.DLL (file missing)
O3 - Toolbar: SearchPerks! Perk Counter - {2787EA8E-8D87-48af-88AD-B30246C917AB} - C:\Program Files\SearchPerks! Perk Counter\Bmbho.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [forum] C:\msn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [OpenTalk] C:\Program Files\OpenTalk\OpenTalk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: CabBuilder -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 13790 bytes
 

بخصوص الريجستري اختي طبقي التالي

من شرح اخونا البتال


حمل البرنامج من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اوهنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قمت بكل خطوة مثل ماوضحتي لي بس بعد ماعدت تشغيل الجهاز جربت ادارة المهام برضه ما اشتغلت

الظاهر الجهاز ناوي فرمتة :er:
 

ياالغاليه بصراحه ماودي تستعجلين بالفرمته جرب رابط الاداه الي عطيتك بالبدايه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وايضا عطلي استعادة النظام واعملي بالاداه التااليه

فحص وتنظيف وهي بدون تثبيت

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذا رابط اخر للاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : صمت السكوت
أختي عندي حل ربما يفيدك .. لكن لحظات لكي ارفق الصور والشرح عليها
 
توقيع : protection
أولا ::

حملي هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبتيه على الجهاز واعملي ابديت وفحص واي اصابه أحذفيها ..

ثانياً ::

نفتح البرنامج ونعمل مثل ماأوضحت لكي بالصور ::

0v87gd7w6d.jpg


ثم

fz4mdzt0gd.jpg


ثم

4gz7aki0jg.jpg


مثل ماتشاهدي بالصوره الاخيره عند الرقم 1

كل خانه لونها اخظر تعبر ان أصلاح مهمه ..

ولـ أصلاحها بعد تحديدها .. نختار رقم 2 لـ أصلاحها ..

ونكرر العمليه لجميع الادوات التي بالبرنامج (( باللون الاخظر ))

البعض منها يطالب باعادة التشغيل .. عادي جداً نعيد تشغيل الجهاز

وبعد أعادة التشغيل نكمل اصلاح باقي الادوات ..

(( وان شاء الله تنحل مشكلتك بالكامل ))​
 
توقيع : protection
تسلمي اختي خلوود والله حتى انا ماودي افرمته ولينك الكاسبر ابدا مايفتح معي حتى فحص الجهاز اون لاين من موقع الكاسبر ابدا مايفتح جربت عطيت اللينك لصديقتي فتح معها بس انا لا :(

والاداة الثانية قيد التجربة يسلمووووووو:b:
 
ثانكس بروتكشن ان شاء الله بجربه مثل ماقلتلي بالحرف الواحد والله يسمع منك وتنحل مشاكلي يارب
يسلمووو
 
حملت البرنامج antiSpyware.exe ولما جيت اثبته حصلت مشكلة وانه لايعد تطبيق صالح من تطبيقات win32 اكيد السبب من جهازي
 
الاداة حملتها من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واشتغلت معايا وتم اكتشاف 486 ملف مصاب تمت معالجته ولكن مازالت مشكلة الكاسبر وادارة المهام وتثبيت اغلب البرامج
اتمنى اعرف الخطوة القادمة والف شكررر :)
 
طيب اختي السمره يوم شغلتي الاداه المذكوره عطلتي استعادة النظام
 
توقيع : صمت السكوت
مشكوووووووور
 
وياليت تعملين تقرير هايجاك جديد بارك الله فيك
 
توقيع : صمت السكوت
يسلمووووووو اختي خلود ايوة عطلتها وان شاء الله قريب بسوي التقرير
 
السلام عليكم اسفة على تأخير التقرير بس تأخيري كان بسبب ظرف طاريء

التقرير كالتالي

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:33:11, on 16/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Documents and Settings\Usr\Desktop\HiJackThis.exe
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
O2 - BHO: SearchPerks! Perk Counter - {2787EA8E-8D87-48af-88AD-B30246C917AB} - C:\Program Files\SearchPerks! Perk Counter\Bmbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: CabBuilder -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 6245 bytes
 
احذفي التالي

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: SearchPerks! Perk Counter - {2787EA8E-8D87-48af-88AD-B30246C917AB} - C:\Program Files\SearchPerks! Perk Counter\Bmbho.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)

O16 - DPF: CabBuilder -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




طريقة الحذف للاكس بي



mg%20%283%29.png



mg%20%284%29.png





التحميل من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط



شرح الاستخدام ,,,,,,


عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )



000.png



001.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))



002.png



رابط تحميل آخر تحديث للاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,



شرح الاستخدام ,,,,,,


قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور




000.png




001.png





002.png





003.png





004.png





005.png


وبعد الانتهاء يرجى عمل تقرير هايجاك جديد
 
التعديل الأخير بواسطة المشرف:
توقيع : صمت السكوت
السلام عليكم ورحمة الله وبركاته
يسلموو اختي خلود الله يجزاكي خير ,,سويت كل شي خطوة بخطوة لما جيت استخدم SmitfraudFix كل شي تمام بس لما جيت انظف الريجستري جاتني رسالة انه معطل من قبل المسؤول نفس الرسالة اللي تظهر لما اشغل ادارة المهام حاولت اكثر من 15 مرة الين كتب لي انه تم تنظيف الريجستري وكان التقرير كالتالي

SmitFraudFix v2.388
Scan done at 22:29:40.56, Sat 01/17/2009
Run from C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Linksys Wireless-G USB Network Adapter #7 - Packet Scheduler Miniport
DNS Server Search Order: 10.5.32.61
DNS Server Search Order: 10.5.32.3
Description: Linksys Wireless-G USB Network Adapter #7 - Packet Scheduler Miniport
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{12465FE7-A0C3-48AD-A6E1-858B44BF7A06}: DhcpNameServer=10.5.32.61 10.5.32.3
HKLM\SYSTEM\CCS\Services\Tcpip\..\{807D6FFD-6983-4972-8C49-8942F965D8AA}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{12465FE7-A0C3-48AD-A6E1-858B44BF7A06}: DhcpNameServer=10.5.32.61 10.5.32.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{807D6FFD-6983-4972-8C49-8942F965D8AA}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{12465FE7-A0C3-48AD-A6E1-858B44BF7A06}: DhcpNameServer=10.5.32.61 10.5.32.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{807D6FFD-6983-4972-8C49-8942F965D8AA}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End

اما تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:45:45, on 17/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\yclsx.exe
C:\DOCUME~1\Usr\LOCALS~1\Temp\dqby.exe
C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\Policies.exe
C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Usr\Desktop\HiJackThis.exe
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 6251 bytes

 
منتظرة ردك اختي خلود
 
ماعليش يالغاليه انتي تغيبين كثير وتضيع المشاركه وانساها عموما غاليتي حملي الاداه التاليه وهي خاصه بالكاسبر الي قلتي من البدايه ماتتحمل معك هذا رابط مباشر حمليها من هنا وطبقي الي بالصور وبعدها ارفعي تقرير جديد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : صمت السكوت
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:12:06 ص, on 22/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Admin\LOCALS~1\Temp\winnpfo.exe
C:\DOCUME~1\Admin\LOCALS~1\Temp\winewwtob.exe
C:\DOCUME~1\Admin\LOCALS~1\Temp\wpwjr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Admin\سطح المكتب\Virus Removal Tool\is-4BEDP\is-4BEDP.exe
C:\Documents and Settings\Admin\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: is-4BEDP.lnk = ?
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{08414342-F93A-4466-881D-29D8C3AC65ED}: NameServer = 217.21.9.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{08414342-F93A-4466-881D-29D8C3AC65ED}: NameServer = 217.21.9.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{08414342-F93A-4466-881D-29D8C3AC65ED}: NameServer = 217.21.9.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
--
End of file - 5005 bytes
 
ولايهمك اختي تسلمي والله يوفقك ,,,حملت الاداة وعملت كل خطوة بالضبط وكان تقرير الاداة كالتالي
فحص :
------
المفحوصة: 357055
المكتشفة: 454
غير معالجة: 0
وقت البداية: 25/01/1430 09:20:30
المدة: 03:08:25
وقت النهاية: 25/01/1430 12:28:55

مكتشف
-----
الحالة الكائن
------ ------
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\microsoft office\office11\msaccess.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\jetaudio\jetaudio.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\java\jre6\bin\javaw.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\java\jre6\bin\javaws.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\adobe\adobe utilities\extendscript toolkit\extendscript toolkit.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\nokia\nokia pc suite 6\pcsynclv.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\microsoft office\office11\mstore.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\nokia\nokia pc suite 6\contactseditor.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\cyberlink\powerdvd\powerdvd.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\cyberlink\common\updateipr.exe
فيروس Virus.Win32.Sality.aa:سيعقم عند إعادة تشغيل الكمبيوتر الملف: c:\program files\real\realplayer\realplay.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\microsoft shared\office11\msoxmled.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\yahoo!\messenger\yahoomessenger.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\adobe systems shared\service\adobelmsvc.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\google\common\google updater\googleupdaterservice.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\installshield\driver\11\intel 32\idrivert.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\microsoft shared\source engine\ose.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\pcsuite\services\servicelayer.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\adobe\acrobat 7.0\reader\acrord32.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\ivt corporation\bluesoleil\bluesoleil.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\adobe\adobe bridge\bridge.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\paprikari\ddd pool\dddpool.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\golden al-wafi translator\golden al-wafi translator.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\documents and settings\usr\desktop\hijackthis.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\hewlett-packard\digital imaging\album\hpqaprnt.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\hewlett-packard\digital imaging\bin\hpqisc01.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\hewlett-packard\digital imaging\bin\hpqise01.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\hewlett-packard\digital imaging\bin\hpqqpawp.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\hewlett-packard\digital imaging\bin\hpqvpswp.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\microsoft lifecam\icepick.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\microsoft lifecam\lifecam.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\k-lite codec pack\media player classic\mplayerc.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\MSPUB.EXE
فيروس Virus.Win32.Sality.aa: الملف: c:\progra~1\common~1\micros~1\modi\11.0\mspview.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\ahead\coverdesigner\coverdes.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\ahead\nero\nero.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\ahead\nero startsmart\nerostartsmart.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\quicktime\pictureviewer.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\quicktime\quicktimeplayer.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\common files\real\update_ob\rnxproc.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\scanbutton 2.4\scanbutton.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\WinZip\WINZIP32.EXE
فيروس Virus.Win32.Sality.aa: الملف: c:\program files\ahead\wmpburn\wmpburn.exe
فيروس Virus.Win32.Sality.aa: الملف: c:\windows\network diagnostic\xpnetdiag.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.1.325\English\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\cleaner\1.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\cleaner\2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\cleaner\Run.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\Real\Update\setup\schedule.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\U3\0000177BE9608842\LaunchPad.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\U3\temp\cleanup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Application Data\U3\temp\Launchpad Removal.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\launch.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\msconfig.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\MsgPlusLive-479b.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\pal_install_r17704.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\remover.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\SmitfraudFix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\Zyzoom_CyberScrub_Privacy_Suite_2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\Zyzoom_HijackThis.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\Desktop\دللو واللي يمسحه يااااويلو\قياس\qiyas.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\cqsetup2404.exe
فيروس Virus.Win32.Sality.aa:محذوف الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\msmsgs.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFi0.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFi1.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFi2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFi3.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\winqwqc.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\Process.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\Reboot.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\SmiUpdate.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\UIFix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\unzip.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\DoctorWeb\Quarantine\SmitfraudFix\WS2Fix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\Messenger Plus! Live\Log Viewer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\Messenger Plus! Live\MPTools.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\Messenger Plus! Live\Uninstall.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\aveyond_s1_l1_gF1030T1L1_d38352313.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\BudRedheadSetup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\cakemania_s1_l1_gF890T1L1_d38355766.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\Download_flv2video_converter-trial.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\DriverDetective.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\eMule-VeryCD-Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\Google_Earth_BZXD.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\MsgPlusLive-423.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\msjavx86.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\nancyFOB_Install_FB001.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\pal_install_r17704.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\pf-setup-en.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\sbpsetup100.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\SweetImSetup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\uvs8_trial_e.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\virtualvillagers_s1_l1_gF1070T1L1_d38356961.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\vkaraoke.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\wmp11-windowsxp-x86-AR-SA.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\WUSB54Gv4_20051110.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\wwigoSetupx.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\BitTorrent-6[1].0\BitTorrent-6.0.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\الاتصال محدود او متعذر\WinsockFix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\الملفات المحذوفه\filescav.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\برامج\تعريف لكرت الصوت\WDM_R182.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\دروس الفوتوشوب\دروس في الفوتوشوب\كتاب شرح الفوتوشوب\ذيب الصحراء.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\مجلد التطبيقات\العاب جديده للجوال\msjavx86.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\مجلد التطبيقات\العاب جديده للجوال\rcrawler.sfx.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\نموذج أسئله إختبار\Nisreen\ActXinstaller.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Documents and Settings\Usr\My Documents\نموذج أسئله إختبار\Nisreen\ActiveX\ActiveX\ActXinstaller.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Linksys Driver\WUSB54Gv4_20051110\Utility\Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\IRSetup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Acoustica MP3 Audio Mixer\iMix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Acoustica MP3 Audio Mixer\UNWISE.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\Acrobat 7.0\Reader\Updater\acroaum.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig710\ENU\instmsiw.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig710\ENU\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\Adobe Help Center\ahcremind.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\redist\WindowsInstaller-KB893803-v2-x86.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\redist\WindowsServer2003-KB898715-ia64-enu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\redist\WindowsServer2003-KB898715-x64-enu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\redist\WindowsServer2003-KB898715-x86-enu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Adobe\redist\WindowsXP-KB898715-x64-enu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero\NeroCmd.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero\Uninstall\UNNero.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero SoundTrax\SoundTrax.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero Toolkit\CDSpeed.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero Toolkit\DMAManager.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero Toolkit\DriveSpeed.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero Wave Editor\DXEnum.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Ahead\Nero Wave Editor\WaveEdit.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Amazing Adventures The Lost Tomb\AmazingAdventures.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Amazing Adventures The Lost Tomb\AmazingAdventures.RWG
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Adobe\Updater\AdobeUpdater.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Hewlett-Packard\Scanjet\bin\hpsjrreg.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriver.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriver2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Microsoft Shared\DTNASKH\DTNASKH.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Microsoft Shared\DTRUQAH\DTRUQAH.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Microsoft Shared\MSInfo\OINFOP11.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Microsoft Shared\Web Components\11\DFUICOM.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Real\GToolbar\GoogleToolbarInstaller.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Common Files\Real\Update_OB\upgrdhlp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\CyberLink\PowerDVD\cldma.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\CyberLink\PowerDVD\cltest.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\CyberLink\PowerDVD\dvdrgn.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DCETools\PlRemove.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DCETools\PluginDeployment.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\DKCode\menu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\DKCode\xlaunch2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\java.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\javaw.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\javaws.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\jucheck.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\jusched.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\keytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\kinit.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\klist.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\ktab.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\orbd.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\pack200.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\policytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\rmid.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\rmiregistry.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\servertool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_jvm\bin\tnameserv.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Human Body Explorer\_uninst\uninstaller.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\DKCode\menu.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\DKCode\REGSVR32.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\DKCode\SciEx.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\DKCode\xlaunch2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\java.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\javaw.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\javaws.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\jucheck.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\jusched.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\keytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\kinit.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\klist.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\ktab.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\orbd.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\pack200.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\policytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\rmid.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\rmiregistry.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\servertool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_jvm\bin\tnameserv.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\DK\Become a Science Explorer\_uninst\uninstaller.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Google\Google Toolbar\Component\GoogleUpdaterService_4A7E0643FB65B538.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Google\Google Toolbar\Component\SearchWithGoogleUpdate_55803BCEE8AD4150.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Google\GoogleToolbarNotifier\swg-3.1.807.1746\SearchWithGoogleUpdate.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\DestTest.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpfccopy.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoews01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpofxm08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpofxs08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposfx08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposid01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpospd08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposvc08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqacdse.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqanon.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqaol08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqCopy.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqcsaha.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\Hpqdirec.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqdstcp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqEmlsz.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqfru07.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqirs08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqkiosk.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqkygrp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqnrs08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqpos08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqpprop.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqprntw.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqptc08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqqpj08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqscnvw.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqste08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtax08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtbx01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqudc08.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqwrap.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqwrg.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpsjrreg.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpzwiz01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\ppcue.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\devicemanagement\hpzmsi01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\devicemanagement\hpzscr01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Diagnostics\HPSysDig.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\PAstub.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_install_printcart.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_load_env.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_load_letter.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_load_original.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_load_small.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_paperjam.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_printcart.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\Help\player\fscommand\F300_transfer_scan.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\hpzcdl01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\hpzsetup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzcdl01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzdui01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzmsi01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzpsl01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzrcn01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzshl01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzwrp01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\printpcl.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\hpzsetup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzmsi01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzrcv01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{1E6875D5-5A1D-4569-840F-371FF391A4CE}\Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{BB8774C6-2751-484E-99B3-9348549E6B64}\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{C7EEF2B9-8C16-4A04-B98D-B1A952A47E55}\Setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\IVT Corporation\BlueSoleil\gprs.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\IVT Corporation\BlueSoleil\hid2hci.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\java-rmi.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\java.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\javacpl.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jbroker.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jp2launcher.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jqsnotify.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jucheck.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jureg.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\jusched.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\keytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\kinit.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\klist.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\ktab.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\orbd.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\pack200.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\policytool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\rmid.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\rmiregistry.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\servertool.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\ssvagent.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\tnameserv.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Java\jre6\bin\unpack200.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JcServer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetCast.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\jetChat.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetLyric.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetRecorder.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetTrim.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\jetUpdate.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetVidCnv.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\JetVidCopy.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\Skin\makejsk.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\JetAudio\Vis\vis_synesth_config.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\K-Lite Codec Pack\Filters\divxconfig.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\K-Lite Codec Pack\Filters\DivXsm.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\K-Lite Codec Pack\Filters\Haali\gdsmux.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\K-Lite Codec Pack\Tools\StatsReader.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\K-Lite Codec Pack\Tools\gspot\gspot.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\COI.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\DRC.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\InvokeSvc.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\InvokeSvc1.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\InvokeSvc2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\InvokeSvc3.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\PCARmDrv.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\RMV.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\0001\AegisI2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\0001\AegisI5.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\0004\AegisI2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\0004\AegisI5.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Messenger Plus! Live\Log Viewer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Messenger Plus! Live\MPTools.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Messenger Plus! Live\Uninstall.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\Checker.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\Downloader.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\dw15.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\LifeExp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\LifeTray.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\MMIns.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\Driver32\VX1000\vVX1000.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\Driver32\VX3000\vVX3000.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft LifeCam\Driver32\VX6000\vVX6000.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\CONVTEXT.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\DSSM.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\GRAPH.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\MSOHTMED.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\MSTORDB.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\PROFLWIZ.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\SETLANG.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\1025\MSOHELP.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\1025\UNPACK.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Office\OFFICE11\1033\MSOHELP.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Windows OneCare Live\GTOneCare\OCBrowse.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Windows OneCare Live\GTOneCare\OCFix.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Windows OneCare Live\GTOneCare\HTML\GTHomeNet\SetupWireless.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Windows OneCare Live\Staging\WindowsXP-KB914882-x86.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Microsoft Windows OneCare Live\Staging\WindowsXP-KB923845-x86.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Motvik\wwigo\LaunchBtWizard.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Motvik\wwigo\wwigo.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Motvik\wwigo\wwigoDownload.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Motvik\wwigo\wwigoUninstall.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Motvik\wwigo\wwigoUpdater.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Digcore.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MSNIA\msniasvc.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MSNIA\prestp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\MSN\MsnInstaller\msninst.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Connectivity Cable Driver\setupext.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\ApplicationInstaller.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\ConnectionManager.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\*******Copier.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\GetConnected.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\ImageStore.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\MultimediaPlayer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\MusicManager.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\OneTouchAccess.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\SeUpdateDb.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\TextMessageEditor.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Nokia\Nokia PC Suite 6\inf\DPInst.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Paprikari\DDD Pool\uninst.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\PhotoBrush\PhotoBrush.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\QuickTime\QTInfo.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\QuickTime\QTTask.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\QuickTime\QTSystem\ExportController.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\QuickTime\QTSystem\QuickTimeUpdateHelper.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Real\RealPlayer\RecordingManager.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Real\RealPlayer\rphelperapp.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Real\RealPlayer\Setup\setup.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Windows Live\Messenger\msvs.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\WinZip\WZQKPICK.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\WinZip\WZSEPE32.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Yahoo!\Common\unin_yextras.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Yahoo!\Messenger\UNWISE.EXE
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Yahoo!\Messenger\YServer.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\Program Files\Yahoo!\Messenger\yupdater.exe
فيروس Virus.Win32.Sality.aa: الملف: C:\WINDOWS\PaltalkScene\uninstall.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\DriverBackup\Motorola SM56 Speakerphone Modem\sm56unst.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\DriverBackup\S3 Graphics ProSavageDDR\S3uninst.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Constrain 350, Make JPG 30.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Constrain to 200x200 pixels.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Constrain to 64X64 pixels.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make Button.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make GIF (128 colors).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make GIF (32, no dither).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make GIF (64 colors).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make JPEG (quality 10).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make JPEG (quality 30).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Make JPEG (quality 60).exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\****l Slide Thumbnail.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Multi-Size Save.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Rounded Rect Thumbnail.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Slide Thumbnail.exe
فيروس Virus.Win32.Sality.aa: الملف: D:\Samples\Droplets\ImageReady Droplets\Unsharp Mask.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\setupSNK.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\cars.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\islamic image.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\monua'a.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\move image.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\p-atfaal.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\photo\rose.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\QIBLA.EXE
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\TALKIT!.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\alzkah.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\ACDsee v5.0.0.0025 Retail\ACDSEE V5.0 PowerPack.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\Al muhaddith\GOPTW633.EXE
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\Babylon-Pro vv4.0.1.4\babylon32.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\BlazeDVD\crack.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\FlashCatcher\FlashCatcher.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\PowerDVD XP Deluxe4.0\PowerDVD XP_Deluxe_1811.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\WINZIP81\WINZIP81.EXE
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\WinRAR 3.00\wrar310a.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\Windows Media Player 9 Series\mpsetup_2903.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\program\realplayer plus 8\real8.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\CRACK.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Hajj.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Islamic Art.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Particle Fire.EXE
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Snoqualmie 1.0.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\blisssaver.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\islam2.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\3dhclock.scr
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\SETUP.EXE
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\uninst.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\crack\Crack-3d-cl.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\crack\patch-3d clo.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\3D Hand Clock v3.5\crack\test.scr
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Aquarium\keygen.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Aquatica 3.61\aq_scr.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Aquatica 3.61\scenerymaker.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\ElectriCalm 3D v2.52\electricalm3d.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\FireMagic! v1.2\crack2.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\scr\Particle Fountain\Particle Fountain.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\suond\suond.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\Templates\master1.pt\mnoaat islamea\zkarf\tigerzakarf.exe
فيروس Virus.Win32.Sality.aa: الملف: E:\Islamic\ZBrush_Demo(v123b)\ZBrush.exe

الأحداث
-------
الوقت الإسم الحالة السبب
----- ----- ------ -----
25/01/1430 09:20:57 الوحدة: smss.exe\smss.exe حسنة مفحوص
25/01/1430 09:21:16 الملف: C:\WINDOWS\System32\smss.exe حسنة مفحوص
25/01/1430 09:21:17 الوحدة: smss.exe\ntdll.dll حسنة مفحوص
25/01/1430 09:21:17 الملف: C:\WINDOWS\system32\ntdll.dll حسنة مفحوص
25/01/1430 09:21:17 الوحدة: csrss.exe\csrss.exe حسنة مفحوص
25/01/1430 09:21:18 الملف: C:\WINDOWS\system32\csrss.exe حسنة مفحوص
25/01/1430 09:21:18 الوحدة: csrss.exe\ntdll.dll حسنة مفحوص
25/01/1430 09:21:18 الملف: C:\WINDOWS\system32\ntdll.dll حسنة مفحوص
25/01/1430 09:21:18 الوحدة: csrss.exe\CSRSRV.dll حسنة مفحوص
25/01/1430 09:21:18 الملف: C:\WINDOWS\system32\CSRSRV.dll حسنة مفحوص
25/01/1430 09:21:18 الوحدة: csrss.exe\basesrv.dll حسنة مفحوص
25/01/1430 09:21:18 الملف: C:\WINDOWS\system32\basesrv.dll حسنة مفحوص
25/01/1430 09:21:18 الوحدة: csrss.exe\winsrv.dll حسنة مفحوص
25/01/1430 09:21:19 الملف: C:\WINDOWS\system32\winsrv.dll حسنة مفحوص
25/01/1430 09:21:19 الوحدة: csrss.exe\GDI32.dll حسنة مفحوص
25/01/1430 09:21:19 الملف: C:\WINDOWS\system32\GDI32.dll حسنة مفحوص
25/01/1430 09:21:19 الوحدة: csrss.exe\KERNEL32.dll حسنة مفحوص

إحصائيات
--------
الكائن المفحوصة المكتشفة غير معالجة المحذوفة المنقولة إلى العزل ملفات الإرشيف ملفات محزومة محمي بكلمة المرور تالف
------ -------- -------- ---------- -------- ------------------ ------------- ------------ ----------------- ----

إعدادات
-------
المعيار القيمة
------- ------
مستوى الأمان مستحسن
الإجراء تعقيم , حذف إذا فشل التعقيم
وضعية التشغيل يدوي
أنواع الملفات فحص جميع الملفات
فحص الملفات الجديدة و المتغيرة فقط لا
فحص ملفات الإرشيف الكل
المضمنة OLE فحص كائنات الكل
عدم فحص ملفات الإرشيف الأكبر من لا
تخطي إذا الفحص يستغرق أطول من لا
تحليل صيغ البريد الإلكتروني لا
فحص ملفات الإرشيف المحمية بكلمة مرور لا
iChecker إستخدام تقنية لا
iSwift إستخدام تقنية لا
"إظهار التهديدات المكتشفة في قسم "المكتشفة نعم
فحص الطقم الجذري نعم
فحص الطقم الجذري الموسع لا
إستخدام المحلل التجريبي نعم
مستوى المحلل التجريبي 3

Quarantine
----------
الحالة الكائن الحجم المضاف
------ ------ ----- ------

Backup
------
الحالة الكائن الحجم
------ ------ -----
 
وتقرير الهايجاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:51:15, on 24/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Usr\Desktop\Zyzoom_HijackThis.exe
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\2.bin\A9SRCHAS.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 6016 bytes
 
عودة
أعلى