الرويشد

زيزوومي جديد
إنضم
1 فبراير 2008
المشاركات
72
مستوى التفاعل
4
النقاط
80
الإقامة
saudi arabia
غير متصل
السلام عليكم ورحمة الله وبركاته


بعد استقرار يوم كامل:f: ، تفاجئت اليوم:cr: بتكرار ماكان بإغلاق الصفحة :?:اثناء تسجيلي بأحد المواقع :no:وظهور هذه :er:

jpg


فياريت تشوفون وش المشكله


وهذا تقرير بعد ظهور المشكله من جديد :b:

Logfile of HijackThis v1.99.1
Scan saved at 22:34:36, on 13/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSI\Bluetooth Software\BTTray.exe
C:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iVocalize Web Conference 4\iv4.exe
C:\Documents and Settings\ASL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
D:\برامج\Windows Enabler 1.1\Windows Enabler.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\mspaint.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\@البِرامج المتنوعه\تقارير عن الجهاز وسلامته\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080
R3 - URLSearchHook: red heart Toolbar - {78d2cf9f-75a0-4bcb-a291-a1eb6640e807} - C:\Program Files\red_heart\tbred_.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCCBHO.CPCCBHO - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - C:\Program Files\Winferno\PC Confidential\PCCBHO.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
O2 - BHO: TBSB00939 - {52E17EE0-7BF3-43B4-954C-DCEEF4A4C724} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: red heart Toolbar - {78d2cf9f-75a0-4bcb-a291-a1eb6640e807} - C:\Program Files\red_heart\tbred_.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: شريط أدوات الدرر السنية - {89E551A3-C402-4F52-AD12-FD6D3BC69CC2} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O3 - Toolbar: red heart Toolbar - {78d2cf9f-75a0-4bcb-a291-a1eb6640e807} - C:\Program Files\red_heart\tbred_.dll
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\wcmmon.exe" /a
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\Outpost Firewall Pro\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\ASL\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\ASL\Application Data\CyberScrub\Privacy Suite"
O4 - Global Startup: BTTray.lnk = ?
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: شريط أدوات الدرر السنية - {89E551A3-C402-4F52-AD12-FD6D3BC69CC2} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O9 - Extra 'Tools' menuitem: شريط أدوات الدرر السنية - {89E551A3-C402-4F52-AD12-FD6D3BC69CC2} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS1\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS1\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240
O17 - HKLM\System\CS2\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS2\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CS2\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240
O17 - HKLM\System\CCS\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\msgrapp.14.0.8050.1202.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\msgrapp.14.0.8050.1202.dll
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpost firewall pro\wl_hook.dll
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\Outpost Firewall Pro\acs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlackICE - Unknown owner - C:\Program Files\ISS\BlackICE\blackd.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RapApp - Unknown owner - C:\Program Files\ISS\BlackICE\rapapp.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe


ننتظركم ياجماعة الربع ، هالمشكله مسببه قلق مااقدر اسجل بالمواقع بمتصفح الاكسبلورر ،

اول كان يعلق ولازم انهي مهمته:i: ، اللحين تطلع هالصورة ويسكر علي الصفحة ويعيد تشغيل الصفحة الرئيسية :mad:


 

إنذا كان النظام عندك Windows XP فالأفضل لك إنك تثبت المتصفح Inteernet Explorer 7
 
المتصفح السادس مُحبب اكثر من السابع الذي تكون معه بعض المواقع عرضها غير صحيح


فهل يوجد حل بدلا من استبدال السادس بالسابع ؟​
 
العبره من التغيير هو إن النظام كل ما يتحدث التحديث يكون متوافق أكثر مع المتصفح الجديد و مشكلة السادس كانت عندي وحليتها بالمتصفح السابع و تقبل مروري أخوك أبوفيصل
 
مشكوووور يابو فيصل لكن السابع ماهضمته ، وان شاء الله نلقى حل للسادس ونبقى عليه لأن السابع انقليزي وماهو بذاك المستوىى مثله مثل متصفح قوقل​
 
أنا راح أتابع موضوعك أخي الكريم و إذا تكرم أحد الأخوان بالحل فأنا أول من بيرجع المتصفح السادس و مشكور أخي العزيز
 
ان شاء الله ، يأتينا هشام او اي شخص يعرف لحل مشكلتنا ، ويحلها بإذن الله فيكم البركه وننتظر ردودكم لحل هذه المشكله
 
أحذف هالقيم وإن شاء الله تنحل وأنصح بالترقية
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080
R3 - URLSearchHook: red heart Toolbar - {78d2cf9f-75a0-4bcb-a291-a1eb6640e807


O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: شريط أدوات الدرر السنية - {89E551A3-C402-4F52-AD12-FD6D3BC69CC2} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O9 - Extra 'Tools' menuitem: شريط أدوات الدرر السنية - {89E551A3-C402-4F52-AD12-FD6D3BC69CC2} - C:\Program Files\IEToolbar\شريط أدوات الدرر السنية\rtl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS1\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS1\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240
O17 - HKLM\System\CS2\Services\VxD\MSTCP: Domain = aramco.com
O17 - HKLM\System\CS2\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CS2\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240
O17 - HKLM\System\CCS\Services\VxD\MSTCP: SearchList = saramco.net,aramco.com.sa
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.1.59.1,10.1.3.240,10.1.12.240

O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\L

O20 - AppInit_DLLs: c:\progra~1\agnitum\outpost firewall pro\wl_ho


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png
 
توقيع : الغروب
وهاااااااااااات تقرير جديدددددددددد
 
توقيع : الغروب
اهاات اشكرك بس

بعض ماقلت اني احذفهم ملفات مهمه جدا ، مثلا ملف البلوتوث لو حذفته ماراح اقدر ارسل من والى جهازي بلوتوث وراح يتعطل ، ومن ضمن ماحددت عليهم برامج حماية فاذا حذفتهم اوقفت تشغيلهم من جهازي فالعمليات المطلوبة مضرة بارك الله فيك اكثر منها مفيدة ، نتمنىى ان يرى ذلك احد اصحاب الاوسمه والمشرفين ويؤكدون انه طبيعي ان احذف القيم المحدده لاني اخشى ان تتضاعف المشاكل جراء حذف هذه القيم الهامه بجهازي
 
أخي الرويشد من حقك أنتظرررررر وفقك الله
 
توقيع : الغروب
الله يجزاك خير وشاكرين لك ومقدرين لكني بصراحه اخشى حذف قيم البلوتوث وبرامج الحماية ويتعطلون عندي :)
 
لكن سويت نص ماقلت واللي تخوفت منه ماسويته ( استثنيت برامج الحماية من عمليات حذف القيم) وهذا التقرير بعد عملية حذف اغلب ماطُلب مع استثناء الحماية والبلوتوث
Logfile of HijackThis v1.99.1
Scan saved at 00:42:09, on 14/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSI\Bluetooth Software\BTTray.exe
C:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iVocalize Web Conference 4\iv4.exe
C:\Documents and Settings\ASL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
D:\برامج\Windows Enabler 1.1\Windows Enabler.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\ASL\Application Data\cleaner\run.exe
C:\Documents and Settings\ASL\Application Data\cleaner\PrivacySuite.exe
C:\Documents and Settings\ASL\Application Data\cleaner\CSPSeraser.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Program Files\Windows NT\Accessories\wordpad.exe
D:\@البِرامج المتنوعه\تقارير عن الجهاز وسلامته\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCCBHO.CPCCBHO - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - C:\Program Files\Winferno\PC Confidential\PCCBHO.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: red heart Toolbar - {78d2cf9f-75a0-4bcb-a291-a1eb6640e807} - C:\Program Files\red_heart\tbred_.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\Outpost Firewall Pro\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\ASL\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\ASL\Application Data\CyberScrub\Privacy Suite"
O4 - HKCU\..\RunOnce: [ClearPageFileAtShutDown] "C:\Documents and Settings\ASL\Application Data\cleaner\CSPSeraser.exe" -XP
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\msgrapp.14.0.8050.1202.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\msgrapp.14.0.8050.1202.dll
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpost firewall pro\wl_hook.dll
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\Outpost Firewall Pro\acs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlackICE - Unknown owner - C:\Program Files\ISS\BlackICE\blackd.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
 
نـنـتـظر رُدودكمـ ، علي التقرير الأخير
 
أبشر ياأخي هذه القيم ضرورية تحذفهااااااااا وهي مشكلتك االخاصة بالأكسبلور

كان قصدي احل مشاكل جهازك كاملة لك الخيار ولنااا الجزر ههههههههه


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program


واستخدم الداة السابقة ثم شوف تنحل مشكلتك أم لا

بالتوفيق
 
توقيع : الغروب
صباحكم عسل اخي رويشد ما المشكلة الان ؟؟
 
توقيع : السّاجد لله
أبشر ياأخي هذه القيم ضرورية تحذفهااااااااا وهي مشكلتك االخاصة بالأكسبلور

كان قصدي احل مشاكل جهازك كاملة لك الخيار ولنااا الجزر ههههههههه


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program


واستخدم الداة السابقة ثم شوف تنحل مشكلتك أم لا

بالتوفيق

اخي الحبيب الغروب هذه القيم سليمة ولا تحتاج حذف وبعضها ضرورية مثل البلوتوث والجافا
:king:

 
توقيع : السّاجد لله
حمل الاداة التالية اخي الرويشد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ستظهر الاداة بهذه الصورة >>>> دبل كلك ثم طبق الشرح


zyzoom-ae4880b468.jpg


zyzoom-d70472efd3.jpg


zyzoom-fa4f74cd40.jpg


zyzoom-281fe29368.jpg

 
توقيع : السّاجد لله
اخي الحبيب الغروب هذه القيم سليمة ولا تحتاج حذف وبعضها ضرورية مثل البلوتوث والجافا
:king:

أخي هشام الفحص عن طريق موقع الهايجك لم يظهر هذه القيم وأظهرهااااااا سليمة

ولكن برنامج HijackReaderأظهر غير ذلك وضرورة حذف هذه القيم

وتم تطبيق هذا البرنامج على جميع الأجهزة التي عندي في العمل وأثبت صحته

وسؤالي على ماذا أعتمد في تحليلك ؟؟؟ سؤالي للفائدة وتبقى أستاذي وأخي الذي أعتمد عليه
 
توقيع : الغروب
عزيزي مثلا هذه القيمة

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy-dsl.saudi.net.sa:8080

خاصة باعدادات البروكسي فأذا الاخ كان اتصالة عن طريق بروكسي راح يصير عنده مشكلة بالاتصال

وهذه القيمة


O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

خاصة بالجافا وهي مهمة لتشغيل بعض المواقع والالعاب وغيرها

وهذه القيمة

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm

اذا حذفناها البلوتوث ما يعمل بعد عند الاخ

وانا افضل الاعتماد بالتحليل على الموقع الرسمي للبرنامج وهو هذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وانا اخوك فقط وليس استاذك اخي الحبيب فكلنا نتعلم من بعضنا ونتبادل الخبرات

دمت بكل الود عزيزي

 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
عودة
أعلى