تاااايقر

زيزوومى مميز
إنضم
25 أكتوبر 2008
المشاركات
760
مستوى التفاعل
2
النقاط
520
غير متصل
صباح الخير


هلا فيكم من الصبح الناس تفطر على بيض وجبن وانا بفطركم على مشكله :hh::hh:


مشكله معي بالجهاز :er:

سويت له فرومات قلت يمكن المشكله ماتت بس اكتشفت انها بعدها حيه :cr:

تظهر لي هذه الصوره وتعلق الجهاز معي ما يتحرك


جهاز مكتبي اكس بي

مدري وش اسوي فيهااا :no:



">
6878ae2a2bf2dc4db24079e0624b6087_lm.jpg
 

توقيع : تاااايقر
.. :hh: ..


حمل هذا الآداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
أتمنى منك الصبر حتى يتم تحليل التقرير​
 
توقيع : ابـــو عــبــد الــلــه
صباخ الخير

صباح الخير ...... ابو ريما يعطيك العافيه
خذ راحتك بس اهم شي اعرف وش فيه الجهاز المجنون :cr:

الي قاهرني اني مفرمته بالمحل :cr:

هذا هو التقرير




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:51:13 ص, on 05/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Atheros\ACU.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Documents and Settings\user\سطح المكتب\Zyzoom_HijackThis.exe
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [RRT-Auto] C:\Documents and Settings\user\سطح المكتب\Desktop\RRT.exe auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 4627 bytes
 
توقيع : تاااايقر
صبآح الخير
وبارك الله فيك ابوريما
عذرا بتعديل العنوآن للأنسب
بالتوفيق
 
توقيع : Corporation
الله يصبحك بالخير ..​

على ما اظن اللي عمل لك الفورمات بنقالي .. :bleh: ..


اعمل التالي

عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة

 
توقيع : ابـــو عــبــد الــلــه
برنامج الحمايه تقصد الكاسبر سكاي
 
توقيع : تاااايقر
عجّل علينا بالتقرير ... يا تاااايقر ... :d:
 
توقيع : ابـــو عــبــد الــلــه
انا طالب تقرير مو طالب مظبي ... :no: ...​
 
توقيع : ابـــو عــبــد الــلــه
اخوي مشكلتك انا عارفها ( هي اذا فتحت المتصفح الاكسبلورر السادس الي عندك وسكرته تظهر لك الرسالة تعذر !! )
حلها سوي مثلي نزل الاصدار السابع وتروح المشكلة دايركت
طبعا ما قلت لك الا اني مجرب >>> توه مفرمت مثلك :hh:
 
توقيع : جااك سباارو
ههههه وربي قطع الأتصال على ماعاد جيت بسرعه ركض:hh:


هذا هو التقرير

ComboFix 09-05-02.4 - user 05/05/2009 7:47.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.2037.1589 [GMT 3:00]
Running from: c:\documents and settings\user\سطح المكتب\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Outdated)
FW: Kaspersky Internet Security *disabled*
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-04-05 to 2009-05-05 )))))))))))))))))))))))))))))))
.
2009-05-03 21:21 . 2004-08-03 20:10 38016 -c--a-w c:\windows\system32\dllcache\bthmodem.sys
2009-05-03 21:21 . 2004-08-03 20:10 38016 ----a-w c:\windows\system32\drivers\bthmodem.sys
2009-05-02 05:48 . 2008-01-12 15:46 98304 ----a-w c:\windows\system32\iPMS.exe
2009-05-02 01:37 . 2009-05-02 01:37 -------- d-----w c:\program files\GetData
2009-05-02 01:36 . 2009-05-02 05:40 -------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-05-02 00:48 . 2009-05-02 00:48 -------- d-----w c:\documents and settings\user\Application Data\vlc
2009-04-28 23:30 . 2009-04-28 23:30 -------- d-s---w c:\documents and settings\user\UserData
2009-04-28 21:40 . 2008-06-27 01:39 332928 ----a-r c:\windows\system32\drivers\RTL8187.sys
2009-04-28 20:56 . 2005-05-24 22:39 465952 ----a-w c:\windows\system32\ar5211.sys
2009-04-28 20:56 . 2005-05-31 10:12 49224 ----a-w c:\windows\system32\athgina.dll
2009-04-28 20:56 . 2005-05-31 10:12 36864 ----a-w c:\windows\system32\acs.exe
2009-04-28 20:56 . 2009-04-28 20:56 17801 ----a-w c:\windows\system32\drivers\AegisP.sys
2009-04-28 20:56 . 2005-05-31 10:00 192512 ----a-w c:\windows\system32\AegisI5.exe
2009-04-28 20:56 . 2005-05-31 10:00 1396835 ----a-w c:\windows\system32\AegisE5.dll
2009-04-28 20:56 . 2005-05-31 10:10 249856 ----a-w c:\windows\system32\wgapi.dll
2009-04-28 20:56 . 2005-05-31 10:09 237568 ----a-w c:\windows\system32\wcapi.dll
2009-04-28 20:56 . 2005-05-31 10:10 77824 ----a-w c:\windows\system32\athcfg11res.dll
2009-04-28 20:56 . 2005-05-31 10:12 385024 ----a-w c:\windows\system32\athcfg11.dll
2009-04-28 20:56 . 2009-04-28 21:37 -------- d-----w c:\program files\Atheros
2009-04-28 20:55 . 2009-04-28 20:55 -------- d-----w C:\temp
2009-04-28 20:47 . 2009-04-28 20:47 -------- d-----w c:\documents and settings\user\Application Data\GRETECH
2009-04-28 20:36 . 2009-04-28 20:36 -------- d-----w c:\documents and settings\user\Local Settings\Application Data\Identities
2009-04-28 20:07 . 2004-08-03 19:58 100992 -c--a-w c:\windows\system32\dllcache\bthpan.sys
2009-04-28 20:07 . 2004-08-03 19:58 100992 ----a-w c:\windows\system32\drivers\bthpan.sys
2009-04-26 20:14 . 2009-04-26 20:15 -------- d-----w c:\documents and settings\user\Application Data\U3
2009-04-26 20:12 . 2009-04-26 20:12 -------- d-----w c:\documents and settings\user\Application Data\DivX
2009-04-26 20:05 . 2009-05-01 06:00 -------- d-----w c:\documents and settings\user\Contacts
2009-04-26 19:46 . 2009-04-26 20:12 101287 ----a-w c:\windows\system32\drivers\klin.dat
2009-04-26 19:46 . 2009-04-26 20:12 89601 ----a-w c:\windows\system32\drivers\klick.dat
2009-04-26 19:45 . 2009-05-05 04:34 2748960 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-04-26 19:45 . 2009-05-05 04:47 303136 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-04-26 19:45 . 2009-04-26 19:45 -------- d-----w c:\program files\Kaspersky Lab
2009-04-26 19:45 . 2009-05-05 04:37 -------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-04-26 19:44 . 2009-04-26 19:44 -------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-05 04:47 . 2009-04-21 12:26 6 ---ha-w c:\windows\Tasks\SA.DAT
2009-05-05 04:47 . 2009-04-26 19:45 3164 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-05-05 04:34 . 2009-04-26 19:45 24652 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-05-05 04:29 . 2001-09-19 12:00 40118 ----a-w c:\windows\system32\perfc001.dat
2009-05-05 04:29 . 2001-09-19 12:00 251674 ----a-w c:\windows\system32\perfh001.dat
2009-04-28 20:56 . 2009-04-21 12:36 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-28 20:31 . 2009-04-21 12:23 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-26 20:12 . 2008-01-29 15:29 33808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-04-21 12:53 . 2009-04-21 12:53 2232 ----a-w c:\windows\java\Packages\Data\FZDNRR5V.DAT
2009-04-21 12:53 . 2009-04-21 12:53 155995 ----a-w c:\windows\java\Packages\K5B3PJX7.ZIP
2009-04-21 12:53 . 2009-04-21 12:53 2678 ----a-w c:\windows\java\Packages\Data\GDBNJHJ5.DAT
2009-04-21 12:53 . 2009-04-21 12:53 2678 ----a-w c:\windows\java\Packages\Data\89ZL3XZH.DAT
2009-04-21 12:53 . 2009-04-21 12:53 2678 ----a-w c:\windows\java\Packages\Data\1VRVNXVR.DAT
2009-04-21 12:53 . 2009-04-21 12:53 2678 ----a-w c:\windows\java\Packages\Data\Q37F71Z9.DAT
2009-04-21 12:53 . 2009-04-21 12:53 2678 ----a-w c:\windows\java\Packages\Data\LB31NNXR.DAT
2009-04-21 12:49 . 2009-04-21 12:49 -------- d-----w c:\program files\Real_SC
2009-04-21 12:48 . 2009-04-21 12:48 -------- d-----w c:\program files\TGTSoft
2009-04-21 12:46 . 2009-04-21 12:45 -------- d-----w c:\program files\Realtek
2009-04-21 12:45 . 2009-04-21 12:45 315392 ----a-w c:\windows\HideWin.exe
2009-04-21 12:44 . 2009-04-21 12:44 -------- d-----w c:\program files\Intel
2009-04-21 12:44 . 2009-04-21 12:44 -------- d-----w c:\program files\Common Files\PCSuite
2009-04-21 12:44 . 2009-04-21 12:43 -------- d-----w c:\program files\Common Files\Nokia
2009-04-21 12:44 . 2009-04-21 12:43 -------- d-----w c:\program files\Nokia
2009-04-21 12:43 . 2009-04-21 12:43 -------- d-----w c:\program files\DIFX
2009-04-21 12:43 . 2009-04-21 12:43 -------- d-----w c:\program files\PC Connectivity Solution
2009-04-21 12:42 . 2009-04-21 12:42 -------- d-----w c:\program files\Messenger Plus! Live
2009-04-21 12:42 . 2009-04-21 12:29 94632 ----a-w c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-21 12:42 . 2009-04-21 12:42 -------- d-----w c:\program files\Windows Live
2009-04-21 12:41 . 2009-04-21 12:41 -------- d-----w c:\program files\GRETECH
2009-04-21 12:41 . 2009-04-21 12:39 -------- d-----w c:\program files\Common Files\Adobe
2009-04-21 12:40 . 2009-04-21 12:39 -------- d-----w c:\program files\QuickTime Alternative
2009-04-21 12:39 . 2009-04-21 12:39 -------- d-----w c:\program files\Media Player Classic
2009-04-21 12:39 . 2009-04-21 12:39 -------- d-----w c:\program files\VideoLAN
2009-04-21 12:39 . 2009-04-21 12:39 -------- d-----w c:\program files\mpegable
2009-04-21 12:39 . 2009-04-21 12:39 47104 ------w c:\windows\AKDeInstall.exe
2009-04-21 12:39 . 2009-04-21 12:34 -------- d-----w c:\program files\Common Files\InstallShield
2009-04-21 12:38 . 2009-04-21 12:38 -------- d-----w c:\program files\Golden Al-Wafi Translator
2009-04-21 12:38 . 2009-04-21 12:38 73216 ----a-w c:\windows\ST6UNST.EXE
2009-04-21 12:38 . 2009-04-21 12:38 172032 ------w c:\windows\Setup1.exe
2009-04-21 12:37 . 2009-04-21 12:37 -------- d-----w c:\program files\Common Files\xing shared
2009-04-21 12:37 . 2009-04-21 12:37 -------- d-----w c:\program files\Real
2009-04-21 12:37 . 2009-04-21 12:37 -------- d-----w c:\program files\Common Files\Real
2009-04-21 12:37 . 2009-04-21 12:36 499712 ----a-w c:\windows\system32\msvcp71.dll
2009-04-21 12:37 . 2009-04-21 12:36 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-04-21 12:36 . 2009-04-21 12:36 -------- d-----w c:\program files\CyberLink
2009-04-21 12:34 . 2009-04-21 12:34 -------- d-----w c:\program files\Common Files\Macromedia
2009-04-21 12:34 . 2009-04-21 12:34 -------- d-----w c:\program files\Macromedia
2009-04-21 12:33 . 2009-04-21 12:33 -------- d-----w c:\program files\DivX Subtitle Displayer
2009-04-21 12:33 . 2009-04-21 12:33 -------- d-----w c:\program files\DivX
2009-04-21 12:32 . 2009-04-21 12:32 -------- d-----w c:\program files\Common Files\Ahead
2009-04-21 12:32 . 2009-04-21 12:32 -------- d-----w c:\program files\Nero
2009-04-21 12:30 . 2009-04-21 12:30 -------- d-----w c:\program files\Microsoft.NET
2009-04-21 12:29 . 2009-04-21 12:29 -------- d-----w c:\program files\Microsoft Works
2009-04-21 12:23 . 2009-04-21 12:23 -------- d-----w c:\program files\microsoft frontpage
2009-04-21 12:23 . 2001-09-19 12:00 67 --sha-w c:\windows\Fonts\desktop.ini
2009-04-21 12:20 . 2009-04-21 12:20 22144 ----a-w c:\windows\system32\emptyregdb.dat
2009-02-21 10:46 . 2009-04-21 12:45 86016 ----a-w c:\windows\SoundMan.exe
2009-02-21 10:46 . 2009-04-21 12:45 1826816 ----a-w c:\windows\SkyTel.exe
2009-02-21 10:46 . 2009-04-21 12:45 1191936 ----a-w c:\windows\RtlUpd.exe
2009-02-21 10:46 . 2009-04-21 12:45 9715200 ----a-w c:\windows\RTLCPL.exe
2009-02-21 10:45 . 2009-04-21 12:45 16380416 ----a-w c:\windows\RTHDCPL.exe
2009-02-21 10:45 . 2009-04-21 12:45 2165760 ----a-w c:\windows\MicCal.exe
2009-02-21 10:45 . 2009-04-21 12:45 2808832 ----a-w c:\windows\alcwzrd.exe
2009-02-21 10:45 . 2009-04-21 12:45 69632 ----a-w c:\windows\Alcmtr.exe
2009-02-21 10:45 . 2009-04-21 12:46 49152 ----a-w c:\windows\system32\ChCfg.exe
.
((((((((((((((((((((((((((((( SnapShot@2009-05-05_04.26.10 )))))))))))))))))))))))))))))))))))))))))
.
- 2001-09-19 12:00 . 2009-05-04 00:22 40128 c:\windows\system32\perfc009.dat
+ 2001-09-19 12:00 . 2009-05-05 04:29 40128 c:\windows\system32\perfc009.dat
+ 2001-09-19 12:00 . 2009-05-05 04:29 311740 c:\windows\system32\perfh009.dat
- 2001-09-19 12:00 . 2009-05-04 00:22 311740 c:\windows\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"STYLEXP"="c:\program files\TGTSoft\StyleXP\StyleXP.exe" [2005-03-17 1159168]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\lib\NMBgMonitor.exe" [2005-09-25 94208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-05 137752]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-04-26 201992]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-04-21 185896]
"ACU"="c:\program files\Atheros\ACU.exe" [2005-05-31 303104]
"RRT-Auto"="c:\documents and settings\user\سطح المكتب\Desktop\RRT.exe" [2008-01-12 73216]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2009-02-21 16380416]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-03 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"=
S0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2009-04-26 33808]
S3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-03-25 24592]
S3 RTLWUSB;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187.sys [2008-06-27 332928]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com/
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Add to Banner Ad Blocker - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
DPF: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-05-05 07:49
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(1376)
c:\windows\system32\athgina.dll
c:\windows\system32\athcfg11.dll
c:\windows\system32\athcfg11Res.dll
c:\windows\system32\klogon.dll
- - - - - - - > 'explorer.exe'(3580)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-05-05 7:50
ComboFix-quarantined-files.txt 2009-05-05 04:50
ComboFix2.txt 2009-05-05 04:27
Pre-Run: 53,635,469,312 bytes free
Post-Run: 53,629,399,040 bytes free
190
 
توقيع : تاااايقر
اخوي مشكلتك انا عارفها ( هي اذا فتحت المتصفح الاكسبلورر السادس الي عندك وسكرته تظهر لك الرسالة تعذر !! )
حلها سوي مثلي نزل الاصدار السابع وتروح المشكلة دايركت
طبعا ما قلت لك الا اني مجرب >>> توه مفرمت مثلك :hh:




كانت تظهر لي عند تشغيل المتصفح بس الحين حتى بدون نت تطلع معي :cr:
 
توقيع : تاااايقر
صباح الخير

:eek::eek: راح ابو ريماا


مع من اتابع الحين
 
توقيع : تاااايقر
مو قصدي بالنت والا بدونه هي الرسالة من نفس البرنامج فيه نقص بالملفات
انت نزل الاصدار السابع او الثامن من الاكسبلورر وراح تشوف
 
توقيع : جااك سباارو
صباح

طيب بجرب واذا صح راح ادعي لك بزووجه تخدمك ليلا و نهار :q:


انشاء الله ارتاح من المكشله :hh:

تسلم على المعلومه
 
توقيع : تاااايقر
آآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآمين يا رب من بؤك لباب السماء
اقول اذا انحلت مشكلتك رد علينا خبر بانتظارك
 
توقيع : جااك سباارو
اعمل الاتي

حمل هذه الاداة من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
[/B]​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تنزيل الاداة دبل كلك ستظهر لديك مثل هذه النافذة خذ صورة لها وارفقها بردك القادم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
توقيع : ابـــو عــبــد الــلــه
صباح

:b::b:اعتذر لتأخري بالرد


هذه الصوره




">
4eedfa171acf3b23541da738cece7107_lm.jpg
 
توقيع : تاااايقر
انا ما عجبني في الموضوع الا صورك
ما شاء الله .. لا اله الا الله حجمهم كبير
وينشافون بالعين المجرد الله يجرد راس العود
عطني تقرير هايجاك جديد بعد اذن الشايب ابو ريما
ولا تسوي مظبي .. ترى شبعانين
 
توقيع : Juve GuardJuve Guard is verified member.
يسعد صباحك

:hh: هههههههه ما اعرف احملهم الا كذا


خلاص ولا يهمك نظاره على حسابي هديه الك بالعيد


هذا التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:35:03 ص, on 06/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\user\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 5147 bytes
 
توقيع : تاااايقر
عودة
أعلى