• بادئ الموضوع بادئ الموضوع planner
  • تاريخ البدء تاريخ البدء
  • المشاهدات 774

planner

زيزوومي جديد
إنضم
30 أغسطس 2007
المشاركات
62
مستوى التفاعل
0
النقاط
80
الإقامة
a
غير متصل
مساء الخير يا ال زيزوم

مشكلتي في الاكسبلورر عند فتح بعض الصفحات يبدا تعلق الصفحه واذا حاولت
اغلقها ماترضى وتعلق !!!

لازم اسوي لها انهاء مهمه ....

وووووووووش الحل بليز

 

حياك الله اخوي
اعمل الاتي
تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
حياك الله اخوي

اعمل الاتي
تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم


تفضل اخوي

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:24:07 م, on 23/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Jawal Modem\Jawal Modem Utility\BRService.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Jawal Modem\Jawal Modem Utility\CManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Documents and Settings\user\سطح المكتب\hijack\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download all with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3ADC603-441D-4EC3-80B5-D6CFBD649E35}: NameServer = 84.235.7.58 84.235.6.58
O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\Jawal Modem\Jawal Modem Utility\BRService.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5709 bytes
 
التعديل الأخير بواسطة المشرف:
الحين اعمل الاتي

عطل جميع برامج الحمايه

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة

 
توقيع : KoNaMi
الحين اعمل الاتي


عطل جميع برامج الحمايه

نزل هذه الاداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة

تفضل

ComboFix 09-04-23.A3 - user 04/23/2009 21:35.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.495.185 [GMT 3:00]
Running from: c:\documents and settings\user\سطح المكتب\ComboFix.exe
AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Updated)
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\IE4 Error Log.txt
c:\windows\system32\systeminfo.dll
.
((((((((((((((((((((((((( Files Created from 2009-05-23 to 2009-4-23 )))))))))))))))))))))))))))))))
.
2009-04-23 17:45 . 2009-04-23 17:45 63962 ----a-w C:\svacm.exe
2009-04-23 09:01 . 2009-04-23 09:01 -------- d--h--w c:\windows\system32\GroupPolicy
2009-04-21 08:28 . 2009-04-21 08:28 -------- d-----w c:\documents and settings\user\Application Data\JonDo
2009-04-18 22:56 . 2009-04-18 22:56 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\Identities
2009-04-17 22:11 . 2009-04-17 22:11 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\Ahead
2009-04-17 16:03 . 2009-04-17 16:03 -------- d-----w c:\documents and settings\Administrator\Application Data\HPAppData
2009-04-13 09:12 . 2004-08-03 21:55 221184 ----a-w c:\windows\system32\wmpns.dll
2009-04-13 08:28 . 2009-04-13 08:28 -------- d-----w c:\documents and settings\user\Application Data\vlc
2009-04-13 06:20 . 2009-04-13 06:20 -------- d-----w c:\documents and settings\LocalService\Local Settings\Application Data\ESET
2009-04-12 22:32 . 2009-04-21 07:16 1555 ----a-w c:\windows\ata live update.ini
2009-04-12 22:25 . 2009-04-22 11:01 -------- d-----w c:\documents and settings\user\Application Data\BitTorrent
2009-04-12 22:25 . 2009-04-12 22:25 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\DNA
2009-04-12 22:25 . 2009-04-23 18:28 -------- d-----w c:\documents and settings\user\Application Data\DNA
2009-04-12 14:55 . 2009-04-12 14:55 -------- d-----w c:\documents and settings\user\Application Data\Media Player Classic
2009-04-11 09:03 . 2009-04-11 09:03 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\Help
2009-04-11 08:42 . 2009-04-22 08:55 69 ----a-w c:\windows\NeroDigital.ini
2009-04-11 07:36 . 2009-04-23 18:27 -------- d-----w c:\documents and settings\user\Application Data\Free Download Manager
2009-04-11 06:53 . 2009-04-23 17:04 -------- d-----w C:\Downloads
2009-04-11 06:34 . 2009-04-11 06:34 0 ----a-w c:\windows\nsreg.dat
2009-04-11 06:34 . 2009-04-11 06:34 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\CometNetwork
2009-04-11 06:34 . 2009-04-11 06:34 -------- d-----w c:\documents and settings\user\Application Data\CometNetwork
2009-04-11 06:27 . 2009-04-11 06:27 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\ESET
2009-04-10 21:42 . 2009-04-23 17:08 -------- d-----w c:\documents and settings\user\Application Data\HPAppData
2009-04-10 16:29 . 2009-04-10 16:29 -------- d-----w c:\documents and settings\user\Application Data\HP
2009-04-10 16:28 . 2009-04-10 16:28 -------- d-----w c:\documents and settings\All Users\Application Data\WEBREG
2009-04-10 16:27 . 2007-10-30 09:25 16496 ----a-r c:\windows\system32\drivers\HPZipr12.sys
2009-04-10 16:26 . 2007-10-30 09:25 49920 ----a-r c:\windows\system32\drivers\HPZid412.sys
2009-04-10 16:26 . 2009-04-10 16:26 -------- d-----w c:\documents and settings\All Users\Application Data\Hewlett-Packard
2009-04-10 16:26 . 2007-11-08 14:56 271704 ----a-r c:\windows\system32\hpzids01.dll
2009-04-10 16:26 . 2007-10-20 15:25 118272 ----a-w c:\windows\system32\hpz3l5mu.dll
2009-04-10 16:26 . 2007-10-30 09:25 21568 ----a-r c:\windows\system32\drivers\HPZius12.sys
2009-04-10 16:25 . 2007-10-30 09:25 372736 ----a-r c:\windows\system32\hppldcoi.dll
2009-04-10 16:25 . 2007-10-30 09:25 309760 ----a-r c:\windows\system32\difxapi.dll
2009-04-10 16:25 . 2007-10-21 16:45 303104 ----a-r c:\windows\system32\hpovst15.dll
2009-04-10 16:25 . 2007-10-21 16:45 729088 ----a-r c:\windows\system32\hpowiax7.dll
2009-04-10 16:25 . 2007-10-21 16:45 581632 ----a-r c:\windows\system32\hpotscl6.dll
2009-04-10 16:25 . 2004-08-03 19:58 15104 -c--a-w c:\windows\system32\dllcache\usbscan.sys
2009-04-10 16:25 . 2004-08-03 19:58 15104 ----a-w c:\windows\system32\drivers\usbscan.sys
2009-04-10 16:22 . 2009-04-10 16:23 -------- d-----w c:\documents and settings\All Users\Application Data\HP
2009-04-10 16:22 . 2009-04-10 16:22 -------- d-----w c:\documents and settings\All Users\Application Data\HP Product Assistant
2009-04-10 16:20 . 2004-08-03 20:01 25856 -c--a-w c:\windows\system32\dllcache\usbprint.sys
2009-04-10 16:20 . 2004-08-03 20:01 25856 ----a-w c:\windows\system32\drivers\usbprint.sys
2009-04-10 16:13 . 2009-04-10 16:28 173620 ----a-w c:\windows\hpoins28.dat
2009-04-10 16:13 . 2007-12-13 00:01 932 ------w c:\windows\hpomdl28.dat
2009-04-10 15:08 . 2004-08-03 20:08 25600 -c--a-w c:\windows\system32\dllcache\usbser.sys
2009-04-10 15:08 . 2004-08-03 20:08 25600 ----a-w c:\windows\system32\drivers\usbser.sys
2009-04-10 15:08 . 2009-04-10 15:08 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-04-10 15:08 . 2009-04-10 15:08 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-04-10 15:08 . 2008-03-21 10:57 14640 ------w c:\windows\system32\spmsgXP_2k3.dll
2009-04-10 15:08 . 2008-03-21 10:57 23856 ----a-w c:\windows\system32\spupdsvc.exe
2009-04-10 14:26 . 2009-04-10 15:09 -------- d-----w c:\documents and settings\user\Application Data\Nokia
2009-04-10 14:26 . 2009-04-10 15:09 -------- d-----w c:\documents and settings\user\Application Data\PC Suite
2009-04-10 14:26 . 2009-04-10 14:26 -------- d-----w c:\documents and settings\All Users\Application Data\PC Suite
2009-04-10 14:10 . 2008-08-26 06:26 18816 ----a-w c:\windows\system32\drivers\pccsmcfd.sys
2009-04-10 14:10 . 2008-09-15 04:56 8064 ----a-w c:\windows\system32\drivers\usbser_lowerflt.sys
2009-04-10 14:10 . 2008-09-15 04:56 22016 ----a-w c:\windows\system32\drivers\ccdcmbo.sys
2009-04-10 14:10 . 2008-09-15 04:56 659968 ----a-w c:\windows\system32\nmwcdcocls.dll
2009-04-10 14:10 . 2008-09-15 04:56 17664 ----a-w c:\windows\system32\drivers\ccdcmb.sys
2009-04-10 14:10 . 2008-09-15 04:29 1112288 ----a-w c:\windows\system32\wdfcoinstaller01007.dll
2009-04-10 14:10 . 2008-09-15 04:56 91136 ----a-w c:\windows\system32\nmwcdcls.dll
2009-04-10 14:08 . 2009-04-10 14:08 -------- d-----w c:\documents and settings\All Users\Application Data\Installations
2009-04-09 22:58 . 2009-04-09 22:58 -------- d-----w c:\windows\Sun
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-23 17:02 . 2001-09-19 12:00 40316 ----a-w c:\windows\system32\perfc001.dat
2009-04-23 17:02 . 2001-09-19 12:00 251946 ----a-w c:\windows\system32\perfh001.dat
2009-04-23 16:58 . 2009-04-12 22:25 -------- d-----w c:\program files\DNA
2009-04-23 11:17 . 2009-04-09 19:32 -------- d-----w c:\documents and settings\user\Application Data\BSplayer Pro
2009-04-23 11:01 . 2009-04-23 11:01 -------- d-----w c:\program files\YouTube Downloader
2009-04-22 17:39 . 2009-04-09 19:33 -------- d-----w c:\program files\Paltalk Messenger
2009-04-22 17:24 . 2009-04-09 19:33 -------- d-----w c:\documents and settings\user\Application Data\Paltalk
2009-04-21 08:28 . 2009-04-21 08:24 -------- d-----w c:\program files\Jap
2009-04-17 21:41 . 2009-04-17 21:41 -------- d-----w c:\program files\Common Files\xing shared
2009-04-17 21:41 . 2009-04-09 19:16 -------- d-----w c:\program files\Common Files\Real
2009-04-16 19:50 . 2009-04-16 19:50 -------- d-----w c:\program files\Gabest
2009-04-14 14:26 . 2009-04-14 14:26 9 ----a-w C:\VO.log
2009-04-14 14:26 . 2009-04-14 14:26 0 ----a-w C:\dxva.log
2009-04-13 08:27 . 2009-04-13 08:27 -------- d-----w c:\program files\VideoLAN
2009-04-12 22:25 . 2009-04-12 22:25 -------- d-----w c:\program files\BitTorrent
2009-04-11 17:59 . 2009-04-09 19:31 -------- d-----w c:\program files\Circle Developement
2009-04-11 11:57 . 2009-04-11 06:27 -------- d-----w c:\program files\BitComet
2009-04-11 07:37 . 2009-04-11 07:36 -------- d-----w c:\program files\Free Download Manager
2009-04-11 07:34 . 2009-04-09 19:54 -------- d-----w c:\program files\Internet Download Manager
2009-04-11 06:44 . 2009-04-11 06:34 -------- d-----w c:\program files\CometBird
2009-04-11 06:37 . 2009-04-09 19:54 -------- d-----w c:\documents and settings\user\Application Data\DMCache
2009-04-10 16:22 . 2009-04-10 16:20 -------- d-----w c:\program files\HP
2009-04-10 16:22 . 2009-04-10 16:22 -------- d-----w c:\program files\Hewlett-Packard
2009-04-10 16:22 . 2009-04-10 16:22 -------- d-----w c:\program files\Common Files\Hewlett-Packard
2009-04-10 16:22 . 2009-04-10 16:22 -------- d-----w c:\program files\Common Files\HP
2009-04-10 14:11 . 2009-04-10 14:11 -------- d-----w c:\program files\Common Files\PCSuite
2009-04-10 14:11 . 2009-04-10 14:10 -------- d-----w c:\program files\Nokia
2009-04-10 14:11 . 2009-04-10 14:11 -------- d-----w c:\program files\Common Files\Nokia
2009-04-10 14:10 . 2009-04-10 14:10 -------- d-----w c:\program files\DIFX
2009-04-10 14:10 . 2009-04-10 14:10 -------- d-----w c:\program files\PC Connectivity Solution
2009-04-10 14:09 . 2009-04-09 19:22 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-10 13:55 . 2009-04-09 19:54 -------- d-----w c:\documents and settings\user\Application Data\IDM
2009-04-09 22:12 . 2009-04-09 19:49 -------- d-----w c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-04-09 20:12 . 2009-04-09 20:12 -------- d-----w c:\program files\Jawal Modem
2009-04-09 19:55 . 2009-04-09 19:55 268 ---ha-w C:\sqmdata01.sqm
2009-04-09 19:55 . 2009-04-09 19:55 244 ---ha-w C:\sqmnoopt01.sqm
2009-04-09 19:46 . 2009-04-09 19:46 -------- d-----w c:\program files\Golden Al-Wafi Translator
2009-04-09 19:46 . 2009-04-09 19:46 172032 ------w c:\windows\Setup1.exe
2009-04-09 19:46 . 2009-04-09 19:46 73216 ----a-w c:\windows\ST6UNST.EXE
2009-04-09 19:34 . 2009-04-09 19:34 -------- d-----w c:\program files\ESET
2009-04-09 19:34 . 2009-04-09 19:34 -------- d-----w c:\documents and settings\All Users\Application Data\ESET
2009-04-09 19:32 . 2009-04-09 19:32 -------- d-----w c:\program files\Webteh
2009-04-09 19:32 . 2009-04-09 19:32 2232 ----a-w c:\windows\java\Packages\Data\ZZFFLFHJ.DAT
2009-04-09 19:32 . 2009-04-09 19:32 155995 ----a-w c:\windows\java\Packages\H3LVXFTB.ZIP
2009-04-09 19:32 . 2009-04-09 19:32 2678 ----a-w c:\windows\java\Packages\Data\PBLJZDBV.DAT
2009-04-09 19:32 . 2009-04-09 19:32 2678 ----a-w c:\windows\java\Packages\Data\DBRHBFJ5.DAT
2009-04-09 19:32 . 2009-04-09 19:32 2678 ----a-w c:\windows\java\Packages\Data\AW6JZZ5Z.DAT
2009-04-09 19:32 . 2009-04-09 19:32 2678 ----a-w c:\windows\java\Packages\Data\AJR7TZDN.DAT
2009-04-09 19:32 . 2009-04-09 19:32 2678 ----a-w c:\windows\java\Packages\Data\6STBXRLB.DAT
2009-04-09 19:31 . 2009-04-09 19:31 -------- d-----w c:\program files\Windows Live
2009-04-09 19:31 . 2009-04-09 19:31 -------- d-----w c:\program files\Messenger Plus! Live
2009-04-09 19:31 . 2009-04-09 19:30 -------- d-----w c:\program files\MSN Messenger
2009-04-09 19:31 . 2009-04-09 19:31 268 ---ha-w C:\sqmdata00.sqm
2009-04-09 19:31 . 2009-04-09 19:31 244 ---ha-w C:\sqmnoopt00.sqm
2009-04-09 19:31 . 2009-04-09 18:52 94632 ----a-w c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-09 19:27 . 2009-04-09 19:26 -------- d-----w c:\program files\Common Files\Adobe
2009-04-09 19:26 . 2009-04-09 19:22 -------- d-----w c:\program files\Common Files\InstallShield
2009-04-09 19:25 . 2009-04-09 19:25 -------- d-----w c:\program files\Java
2009-04-09 19:25 . 2009-04-09 19:25 -------- d-----w c:\program files\Common Files\Java
2009-04-09 19:23 . 2009-04-09 19:23 -------- d-----w c:\program files\Ahead
2009-04-09 19:23 . 2009-04-09 19:23 -------- d-----w c:\program files\Common Files\Ahead
2009-04-09 19:23 . 2009-04-09 19:23 -------- d-----w c:\documents and settings\All Users\Application Data\CyberLink
2009-04-09 19:23 . 2009-04-09 19:23 -------- d-----w c:\program files\CyberLink
2009-04-09 19:22 . 2009-04-09 19:22 -------- d-----w c:\program files\mpegable
2009-04-09 19:22 . 2009-04-09 19:22 47104 ------w c:\windows\AKDeInstall.exe
2009-04-09 19:17 . 2009-04-09 19:17 -------- d-----w c:\program files\DVD X Studios
2009-04-09 19:16 . 2009-04-09 19:16 -------- d-----w c:\program files\Real
2009-04-09 19:16 . 2009-04-09 19:16 499712 ----a-w c:\windows\system32\msvcp71.dll
2009-04-09 19:16 . 2009-04-09 19:14 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-04-09 19:15 . 2009-04-09 19:15 -------- d-----w c:\documents and settings\All Users\Application Data\GRETECH
2009-04-09 19:15 . 2009-04-09 19:15 -------- d-----w c:\documents and settings\user\Application Data\GRETECH
2009-04-09 19:14 . 2009-04-09 19:14 -------- d-----w c:\program files\GRETECH
2009-04-09 19:14 . 2009-04-09 19:14 -------- d-----w c:\program files\K-Lite Codec Pack
2009-04-09 18:59 . 2009-04-09 18:59 -------- d-----w c:\program files\Microsoft.NET
2009-04-09 18:58 . 2009-04-09 18:58 -------- d-----w c:\program files\Microsoft Works
2009-04-09 18:46 . 2009-04-09 18:46 -------- d-----w c:\program files\microsoft frontpage
2009-04-09 18:45 . 2009-04-09 18:45 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-09 18:42 . 2009-04-09 18:42 22144 ----a-w c:\windows\system32\emptyregdb.dat
.
------- Sigcheck -------
[-] 2008-06-03 14:49 1547776 D74083DCEC51D5291EF24D8D055D133A c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-04-12 321344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 132496]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2008-08-18 1447168]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-05-03 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-05-03 118784]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-04-17 198160]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-03 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-4-9 113664]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Metacafe.lnk]
path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\Metacafe.lnk
backup=c:\windows\pss\Metacafe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^PalTalk.lnk]
path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\PalTalk.lnk
backup=c:\windows\pss\PalTalk.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^user^قائمة ابدأ^البرامج^بدء التشغيل^Metacafe.lnk]
path=c:\documents and settings\user\قائمة ابدأ\البرامج\بدء التشغيل\Metacafe.lnk
backup=c:\windows\pss\Metacafe.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Paltalk Messenger\\paltalk.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"16292:TCP"= 16292:TCP:BitComet 16292 TCP
"16292:UDP"= 16292:UDP:BitComet 16292 UDP
R2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [2001-09-19 3584]
S1 epfwtdir;epfwtdir;c:\windows\system32\DRIVERS\epfwtdir.sys [2008-08-18 34312]
S2 BandLuxe_Service;BandLuxe Service;c:\program files\Jawal Modem\Jawal Modem Utility\BRService.exe [2009-02-25 87264]
S2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2007-12-21 468224]
S3 br3gmdm;BandLuxe 3.5G HSDPA Adapter - USB;c:\windows\system32\DRIVERS\br3gmdm.sys [2008-12-23 104448]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
.
------- Supplementary Scan -------
.
uStart Page = about:blank
uInternet Settings,ProxyServer = 127.0.0.1:4001
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Download all with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dlselected.htm
IE: Download with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dllink.htm
DPF: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-04-23 21:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-04-23 21:38
ComboFix-quarantined-files.txt 2009-04-23 18:37
Pre-Run: 17,113,821,184 bytes free
Post-Run: 17,926,164,480 bytes free
248
 
الحين يالغلا استخدم هذة الاداة

رابط تحميل آخر تحديث للاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


شرح الاستخدام ,,,,,,

قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور



000.png



001.png




002.png




003.png




004.png




005.png


 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
تفضل

SmitFraudFix v2.412
Scan done at 21:52:57.56, Thu 04/23/2009
Run from C:\Documents and Settings\user\سطح المكتب\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 84.235.7.58
DNS Server Search Order: 84.235.6.58
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E3ADC603-441D-4EC3-80B5-D6CFBD649E35}: NameServer=84.235.7.58 84.235.6.58
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E3ADC603-441D-4EC3-80B5-D6CFBD649E35}: NameServer=84.235.7.58 84.235.6.58

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK.2

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
الحين اديني تقرير جديد للهاجيك ..
 
توقيع : KoNaMi
الحين اديني تقرير جديد للهاجيك ..


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:21, on 23/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Jawal Modem\Jawal Modem Utility\BRService.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Documents and Settings\user\سطح المكتب\hijack\HiJackThis.exe
C:\Program Files\Jawal Modem\Jawal Modem Utility\CManager.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\user\سطح المكتب\hijack\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download all with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3ADC603-441D-4EC3-80B5-D6CFBD649E35}: NameServer = 84.235.7.58 84.235.6.58
O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\Jawal Modem\Jawal Modem Utility\BRService.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5173 bytes
 
احذف التالي من التقرير

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


طريقة الحذف للاكس بي


mg%20%283%29.png


mg%20%284%29.png


وبعدين طبق الشرح الموجود هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبلغني بالنتائج

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
احذف التالي من التقرير


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



طريقة الحذف للاكس بي






mg%20%283%29.png






mg%20%284%29.png


وبعدين طبق الشرح الموجود هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





وبلغني بالنتائج




اخوي سويت كل اللي قلته
بالنسبة للنتائج راح تبين مع التصفح
وان صار شي راح اقولك

والان مشكووور لك حبيي

تحياتي لكــ:smile:
 
التعديل الأخير بواسطة المشرف:
بالتوفيق يالغلا "
وبالانتظار لاي مشآكل ,,
:d:
 
توقيع : KoNaMi
عودة
أعلى