الازرق الجنوبي
زيزوومى فعال
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
اخواني بالأمس سويت فحص للجهاز وكان بالجهاز بالسيدي روم اسطوانة شركة الاتصالات لتثبيت برنامج فاحص تبع الراوتر.وبعد الفحص تم تحذير من قبل الكاسبر عن هذه الاسطوانة وكذلك اسطوانة القعقاع..فما المشكلة ....وهذه صورة لنتيجة الفحص.
هذا تقرير الهاي جاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:40:53 ص, on 12/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\FAHESS\McciTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\basil net\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [FAHESS_McciTrayApp] C:\Program Files\FAHESS\McciTrayApp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AFProg] C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
--
End of file - 7274 bytes
_________________________
وهذا تقرير الكاسبر بعد الفحص..
فحص الفيروسات: مكتمل 17/04/1430 12:39:18 ص (الأحداث: 21, objects: 152318, time: 01:32:40)
16/04/1430 03:01:43 م مكتشف:
16/04/1430 03:04:01 م مكتشف:
16/04/1430 03:04:13 م مكتشف:
16/04/1430 03:05:54 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SAXMT882\installdrvr.exe
16/04/1430 03:05:54 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SE568\installdrvr.exe
16/04/1430 03:06:05 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SS4200\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SE568\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SAXMT882\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SS4200\installdrvr.exe
16/04/1430 03:33:30 م مكتشف:
16/04/1430 03:48:18 م مكتشف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe/data0008
16/04/1430 03:48:41 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\New Folder (2)\data (H)\data py galaxy\My Documents\Downloads\Compressed\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\samdump.dll/UPX
16/04/1430 04:19:32 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\samdump.dll/UPX
16/04/1430 04:20:09 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\samdump.dll/UPX
16/04/1430 04:43:38 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\New Folder (2)\data (H)\تغيير ليقونة الوندوز.rar/valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\samdump.dll/UPX
16/04/1430 05:56:48 م يتعذر النسخ الاحتياطي: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe
16/04/1430 05:57:08 م مكتشف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe/data0009
16/04/1430 05:57:15 م محذوف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe
16/04/1430 05:57:36 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\pwdump2.exe/UPX
16/04/1430 05:57:43 م مكتشف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/RockXP4.exe
16/04/1430 05:57:45 م خطأ معالجة: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new\valid.wg.new.exe/#
16/04/1430 05:58:21 م خطأ معالجة: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar
16/04/1430 05:58:21 م لم تتم معاملته: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar خطأ كتابة
16/04/1430 05:58:21 م لم تتم معاملته: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar خطأ كتابة
16/04/1430 05:58:34 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\New Folder (2)\data (H)\data py galaxy\My Documents\Downloads\Compressed\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\pwdump2.exe/UPX
16/04/1430 05:58:40 م مكتشف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\data py galaxy\My Documents\Downloads\Compressed\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/RockXP4.exe
16/04/1430 05:58:43 م خطأ معالجة: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\data py galaxy\My Documents\Downloads\Compressed\valid.wg.new\valid.wg.new.exe/#
16/04/1430 06:00:01 م محذوف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new\valid.wg.new.exe
16/04/1430 06:00:04 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\pwdump2.exe/UPX
16/04/1430 06:00:12 م مكتشف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/RockXP4.exe
16/04/1430 06:00:13 م خطأ معالجة: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new.exe/#
16/04/1430 06:01:00 م يتعذر الحذف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\data py galaxy\My Documents\Downloads\Compressed\valid.wg.new\valid.wg.new.exe
16/04/1430 06:01:09 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\New Folder (2)\data (H)\تغيير ليقونة الوندوز.rar/valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\pwdump2.exe/UPX
16/04/1430 06:01:15 م مكتشف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\تغيير ليقونة الوندوز.rar/valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/RockXP4.exe
16/04/1430 06:01:17 م خطأ معالجة: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\تغيير ليقونة الوندوز.rar/valid.wg.new.exe/#
16/04/1430 06:02:18 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\تغيير ليقونة الوندوز\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\samdump.dll/UPX
16/04/1430 06:02:39 م محذوف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\valid.wg.new.exe
16/04/1430 06:03:03 م مكتشف: not-a-virus
SWTool.Win32.PWDump.2 D:\النسخ للقرص d\Programs\تغيير ليقونة الوندوز\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/rock.exe/pwdump2\pwdump2.exe/UPX
16/04/1430 06:03:06 م مكتشف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\تغيير ليقونة الوندوز\valid.wg.new\valid.wg.new.exe/#/PE_Patch/UPack/data0000.cab/RockXP4.exe
16/04/1430 06:03:07 م خطأ معالجة: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\تغيير ليقونة الوندوز\valid.wg.new\valid.wg.new.exe/#
16/04/1430 06:03:07 م محذوف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\Programs\تغيير ليقونة الوندوز\valid.wg.new\valid.wg.new.exe
16/04/1430 06:03:46 م محذوف: not-a-virus
SWTool.Win32.RAS.k D:\النسخ للقرص d\New Folder (2)\data (H)\تغيير ليقونة الوندوز.rar/valid.wg.new.exe
16/04/1430 06:17:50 م مكتشف:
16/04/1430 06:19:01 م مكتشف:
16/04/1430 06:22:10 م مكتشف:
16/04/1430 08:10:07 م اكتملت المهمة
فحص الفيروسات: مكتمل 17/04/1430 12:39:18 ص (الأحداث: 21, objects: 152318, time: 01:32:40)
16/04/1430 11:06:38 م تم بدء المهمة
17/04/1430 12:02:08 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:03:47 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:03:47 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:17 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:19 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:19 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:17:18 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:17:22 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:26:16 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:26:23 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:28:51 ص مكتشف: MultiPacked.Multi.Generic F:\Simply Super Software\WinRAR\UnRAR.exe/ASPack
17/04/1430 12:29:33 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\WinRAR archive جديد (3).rar/برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:31:25 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:31:42 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\WinRAR archive جديد (3).rar/برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:31:56 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:31:56 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:32:01 ص مكتشف: Backdoor.Win32.Hupigon.dwba F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Brontok Clean/bw.exe/ASPack
17/04/1430 12:34:12 ص مكتشف: Trojan-Dropper.Win32.NeodurkJoiner.k F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الصوت وتحويل الإمتدادات\Pic2Ico لتحويل الصورة إلى أيقونة\Setup.exe/data0003/ASPack
17/04/1430 12:34:18 ص محذوف: Trojan-Dropper.Win32.NeodurkJoiner.k F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الصوت وتحويل الإمتدادات\Pic2Ico لتحويل الصورة إلى أيقونة\Setup.exe
17/04/1430 12:39:18 ص اكتملت المهمة

هذا تقرير الهاي جاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:40:53 ص, on 12/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\FAHESS\McciTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\basil net\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [FAHESS_McciTrayApp] C:\Program Files\FAHESS\McciTrayApp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AFProg] C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
--
End of file - 7274 bytes
_________________________
وهذا تقرير الكاسبر بعد الفحص..
فحص الفيروسات: مكتمل 17/04/1430 12:39:18 ص (الأحداث: 21, objects: 152318, time: 01:32:40)
16/04/1430 03:01:43 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
C:\Documents and Settings\basil net\Local Settings\Temp\''WGA Notification v1.5.708.0'' Update\Flash.ocx 16/04/1430 03:04:01 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
C:\Program Files\Adobe\Reader 8.0\Reader\RdLang32.ARA 16/04/1430 03:04:13 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.dll 16/04/1430 03:05:54 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SAXMT882\installdrvr.exe
16/04/1430 03:05:54 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SE568\installdrvr.exe
16/04/1430 03:06:05 م مكتشف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SS4200\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SE568\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SAXMT882\installdrvr.exe
16/04/1430 03:06:50 م محذوف: Hoax.Win32.Renos.eiq C:\Program Files\FAHESS\OCB\6bb9816c-c075-4975-9542-07991d653b93\OfflineFlow\Drivers\SS4200\installdrvr.exe
16/04/1430 03:33:30 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx 16/04/1430 03:48:18 م مكتشف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe/data0008
16/04/1430 03:48:41 م مكتشف: not-a-virus
16/04/1430 04:19:32 م مكتشف: not-a-virus
16/04/1430 04:20:09 م مكتشف: not-a-virus
16/04/1430 04:43:38 م مكتشف: not-a-virus
16/04/1430 05:56:48 م يتعذر النسخ الاحتياطي: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe
16/04/1430 05:57:08 م مكتشف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe/data0009
16/04/1430 05:57:15 م محذوف: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar/النسخ للقرص d\My Downloads\AlexaInstaller.exe
16/04/1430 05:57:36 م مكتشف: not-a-virus
16/04/1430 05:57:43 م مكتشف: not-a-virus
16/04/1430 05:57:45 م خطأ معالجة: not-a-virus
16/04/1430 05:58:21 م خطأ معالجة: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar
16/04/1430 05:58:21 م لم تتم معاملته: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar خطأ كتابة
16/04/1430 05:58:21 م لم تتم معاملته: not-a-virus:AdWare.Win32.AlexaBar.n D:\النسخ للقرص d.rar خطأ كتابة
16/04/1430 05:58:34 م مكتشف: not-a-virus
16/04/1430 05:58:40 م مكتشف: not-a-virus
16/04/1430 05:58:43 م خطأ معالجة: not-a-virus
16/04/1430 06:00:01 م محذوف: not-a-virus
16/04/1430 06:00:04 م مكتشف: not-a-virus
16/04/1430 06:00:12 م مكتشف: not-a-virus
16/04/1430 06:00:13 م خطأ معالجة: not-a-virus
16/04/1430 06:01:00 م يتعذر الحذف: not-a-virus
16/04/1430 06:01:09 م مكتشف: not-a-virus
16/04/1430 06:01:15 م مكتشف: not-a-virus
16/04/1430 06:01:17 م خطأ معالجة: not-a-virus
16/04/1430 06:02:18 م مكتشف: not-a-virus
16/04/1430 06:02:39 م محذوف: not-a-virus
16/04/1430 06:03:03 م مكتشف: not-a-virus
16/04/1430 06:03:06 م مكتشف: not-a-virus
16/04/1430 06:03:07 م خطأ معالجة: not-a-virus
16/04/1430 06:03:07 م محذوف: not-a-virus
16/04/1430 06:03:46 م محذوف: not-a-virus
16/04/1430 06:17:50 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
D:\النسخ للقرص d\برامج خفيفه\Firefox v2.0.0.8\App\firefox\firefox.exe 16/04/1430 06:19:01 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
D:\النسخ للقرص d\برامج خفيفه\Microsoft Office Pro 2007\EXCEL.EXE 16/04/1430 06:22:10 م مكتشف:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
D:\النسخ للقرص d\برامج خفيفه\Microsoft Office Pro 2007\WINWORD.EXE 16/04/1430 08:10:07 م اكتملت المهمة
فحص الفيروسات: مكتمل 17/04/1430 12:39:18 ص (الأحداث: 21, objects: 152318, time: 01:32:40)
16/04/1430 11:06:38 م تم بدء المهمة
17/04/1430 12:02:08 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:03:47 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:03:47 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:17 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:19 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:05:19 ص مكتشف: HEUR:Worm.Win32.Generic F:\Documentss\Downloads\Compressed\bronz_fix_arabic_2.rar/علاج مشكلة اللغة العربية.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:17:18 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:17:22 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:26:16 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:26:23 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:28:51 ص مكتشف: MultiPacked.Multi.Generic F:\Simply Super Software\WinRAR\UnRAR.exe/ASPack
17/04/1430 12:29:33 ص مكتشف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\WinRAR archive جديد (3).rar/برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:31:25 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:31:42 ص محذوف: not-a-virus:AdWare.Win32.Rabio.fj F:\Simply Super Software\mydocu\WinRAR archive جديد (3).rar/برامج منوعة\AutoSmooth لتسريع كرت الشاشة\Setup.exe
17/04/1430 12:31:56 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:31:56 ص مكتشف: HEUR:Worm.Win32.Generic F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Arabic Lang Rapair/BrOnZ_Fix_Arabic_2.exe/lang_A.exe/lang_A_S.exe
17/04/1430 12:32:01 ص مكتشف: Backdoor.Win32.Hupigon.dwba F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الحماية وسد ثغرات النظام\لسد جميع ثغرات نظام أكس بي\Bronz Tools For Fix Virus.exe/AutoPlay/Scripts/Brontok Clean/bw.exe/ASPack
17/04/1430 12:34:12 ص مكتشف: Trojan-Dropper.Win32.NeodurkJoiner.k F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الصوت وتحويل الإمتدادات\Pic2Ico لتحويل الصورة إلى أيقونة\Setup.exe/data0003/ASPack
17/04/1430 12:34:18 ص محذوف: Trojan-Dropper.Win32.NeodurkJoiner.k F:\اسطوانة القعقاع 8\alkaka2008 (F)\AutoPlay\Docs\programs and explain\برامج الصوت وتحويل الإمتدادات\Pic2Ico لتحويل الصورة إلى أيقونة\Setup.exe
17/04/1430 12:39:18 ص اكتملت المهمة
