nes 2000
زيزوومى فعال
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
وهذا الهايجك
logfile of trend micro hijackthis v2.0.2
scan saved at 01:33:30, on 01/03/2009
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v6.00 sp2 (6.00.2900.2180)
boot mode: Normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\wgatray.exe
c:\windows\explorer.exe
c:\progra~1\mywebs~1\bar\1.bin\mwsoemon.exe
c:\program files\winamp\winampa.exe
c:\progra~1\nokia\nokiap~1\launch~1.exe
c:\windows\system32\ctfmon.exe
c:\program files\msn messenger\msnmsgr.exe
c:\program files\messenger\msmsgs.exe
c:\program files\nokia\nokia pc suite 6\pcsync2.exe
c:\windows\system32\wuauclt.exe
c:\program files\common files\pcsuite\services\servicelayer.exe
c:\progra~1\common~1\nokia\mpapi\mpapi3s.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\common files\microsoft shared\windows live\wlloginproxy.exe
c:\documents and settings\الطيارللحاسب الالي\سطح المكتب\شعبي\zyzoom_hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r1 - hklm\software\microsoft\internet explorer\main,searchassistant =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r1 - hklm\software\microsoft\internet explorer\main,customizesearch =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
r1 - hkcu\software\microsoft\internet connection wizard,shellnext =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o2 - bho: Mywebsearch search assistant bho - {00a6faf1-072e-44cf-8957-5838f569a31d} - c:\program files\mywebsearch\srchastt\1.bin\mwssrcas.dll
o2 - bho: Realplayer download and record plugin for internet explorer - {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)
o2 - bho: Windows live sign-in helper - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o3 - toolbar: My web search - {07b18ea9-a523-4961-b6bb-170de4475cca} - c:\program files\mywebsearch\bar\1.bin\mwsbar.dll
o4 - hklm\..\run: [mywebsearch plugin] rundll32 c:\progra~1\mywebs~1\bar\1.bin\m3plugin.dll,upf
o4 - hklm\..\run: [winampagent] "c:\program files\winamp\winampa.exe"
o4 - hklm\..\run: [pcsuitetrayapplication] c:\progra~1\nokia\nokiap~1\launch~1.exe -startup
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [msnmsgr] "c:\program files\msn messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [msmsgs] "c:\program files\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [pcsync] c:\program files\nokia\nokia pc suite 6\pcsync2.exe /nodialog
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'local service')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'network service')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - global startup: Adobe gamma loader.lnk = c:\program files\common files\adobe\calibration\adobe gamma loader.exe
o8 - extra context menu item: &search -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o10 - unknown file in winsock lsp: C:\windows\system32\nwprovau.dll
o16 - dpf: {6924091f-cd97-41e1-b1d4-d9079409d413} (imcv1 control) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o16 - dpf: {8c159dfd-dc9c-4077-b3b6-114a8d64b6d2} (userauthenticate class) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o16 - dpf: {b7fdb0c3-4724-46d2-b8db-6fa1dc63f7ca} (readuid.usercontrolmacentry) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o16 - dpf: {bb21f850-63f4-4ec9-bf9d-565bd30c9ae9} (a-squared scanner) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o16 - dpf: {c171ff59-8c55-4796-a398-4f5d02b4c763} (imc_sec control) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o16 - dpf: {d27cdb6e-ae6d-11cf-96b8-444553540000} (shockwave flash object) -يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
o23 - service: My web search service (mywebsearchservice) - mywebsearch.com - c:\progra~1\mywebs~1\bar\1.bin\mwssvc.exe
o23 - service: Servicelayer - nokia. - c:\program files\common files\pcsuite\services\servicelayer.exe
o23 - service: Tuneup drive defrag service (tuneup.defrag) - tuneup software gmbh - c:\windows\system32\tuneupdefragservice.exe
--
end of file - 4997 bytes
ايوه بعد الفحص