• بادئ الموضوع بادئ الموضوع نسنوسه
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,393
الحالة
مغلق و غير مفتوح للمزيد من الردود.

نسنوسه

زيزوومي نشيط
إنضم
25 يونيو 2008
المشاركات
101
مستوى التفاعل
1
النقاط
120
غير متصل
السلام عليكم

انا عندي جهاز مكتبي جديد وسويت له فورمات لمشكلة سابقة بالجهاز فايرس والله اعلم
ماكانت واضحة المشكلة من قبل

بس من سويت الفورمات وكل مااشغل الجهاز تطلعلي الصورة

i12381_11.JPG



مو فاهمة ايش المشكلة ممكن اللي سوا الفورمات ماثبت التعريفات الصحيحة للجهاز



وكمان لما ادخل على خصائص الكمبيوتر تطلعلي علامة التعريفات الناقصة



مثل اللي في الصورة


i12382_22.JPG

ياليت لو في شي ممكن يكون ناقص تساععدوني بحل المشكلة مااعتقد يحتاج فورمات كمان
وغير كذا ثبتلي برنامج حماية اللي هوا NOD

ماعرف لو كان كويس او اغيرو احسن يهمني تكون الحماية قوية وخفيفة على الجهاز

 

وعليكم السلام

الصور غير موجوده يا ليت التعديل
 
توقيع : أعتز بك
السلام عليكم

من بعد اذن مشرفنا الغالي

عزيزي ان كارت الصورة غير معرف لديك كما تظهر بالصورة
الرجاء ادخال السيدي لتعاريف جهازك ومن ثم الوصول الى العلامة الصفراء
في الصورة الثانية التي انزلتها وبعد ذلك كليك يمين واول اختيار هو UPDATE DRIVER
بيطلع لك نافذة اخرى اختار NEXT
و ان شاء الله بترتاح
:smile:
 
توقيع : gavan
شكرا لسرعة الرد

بس الجهاز جاء معاه 3 سي دي مااعرف اي واحد هوا للتعريفات
 
مو مشكلة
انا ما اكدر اشوف السيديات بس راح اكلك شغلة
ضعي السيدي الاول وسوي الشرح المذكور سابقا
اذا لم تفلح ضعي الثاني و اذا لم تفلح ضعي الثالث وهو بالتاكيد سيكون المطلوب
حيث ان السيدي المطلوب مكتوب عليه
driver utility for windows xp

و ابلغني بالنتيجة

سلامي
 
توقيع : gavan
يعطيك الف عافية انحلت المشكلة الثانية

بس اتغيرت المشكلة اللي تطلع مع بداية التشغيل طلعت كذا

i12392_111.JPG
 
هو الجهاز لابتوب ولا ديسك توب؟؟؟؟؟
لحد علمي انه لاب توب
على كل حال
راجع العلامة الصفراء هل بقيت كما هي ام لم تبقى
 
توقيع : gavan
لا الجهاز ديسك توب والعلامة الصفرا راحت وانحلت مشكلتها
 
اوكي اذهب الى
start>>control panal>>add hardware>>next
ثم اختار yase i have
ثم
next
بعدها ستلاحظ سكل رقائق موضوعة علامة خطا عليها
اختر الاول ثم next ثم next
وهكذا بالنسبة الى الكل اي عاود الكرة
وابلغني
 
توقيع : gavan
مافي شي علية علامة خطاء
 
طيب اعمل ريستارت
و ابلغني
 
توقيع : gavan
بعد اذن الجميع
يا بسبوسه مدري نسنونه < - ما قرا اسمك زين
ابغاك تسوين الي بقول لك عليه :
ابدأ > تشغيل > اكتبي الأمر ( dxdiag ) > نعم > قائمة العرض > عطيني صوره من الشاشه
انتظرك . . .
 
توقيع : Juve GuardJuve Guard is verified member.
i12405_222.JPG
 
ماادري هيا اللصورة المطلوبة او اول صورة
 
سويت اللي قلت
 
يالغلاااا اعملي الاتي


تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:06:50 م, on 17/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\سطح المكتب\reem\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 4735 bytes
 
الحين يالغلااا اعملي الاتي

عطلي جميع برامج الحمايه ,, >> طريقة تعطيل النود من واجهه النود اضغطي f5 وبعدين شيلي الصح عن اول خيار >> موافق

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة


 
توقيع : KoNaMi
ComboFix 09-05-15.06 - User 05/17/2009 15:27.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1025.18.2037.1647 [GMT 3:00]
Running from: c:\documents and settings\User\سطح المكتب\reem\ComboFix.exe
AV: ESET NOD32 antivirus system 2.70 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
* Resident AV is active

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\LegitCheckControl.dll
c:\windows\system32\x64
d:\recycler\S-1-5-21-2025429265-1275210071-725345543-1003\INFO2
.
---- Previous Run -------
.
c:\windows\IE4 Error Log.txt
.
((((((((((((((((((((((((( Files Created from 2009-04-17 to 2009-05-17 )))))))))))))))))))))))))))))))
.
2009-05-16 23:13 . 2007-08-24 03:03 159744 ----a-r c:\windows\system32\igfxres.dll
2009-05-16 18:07 . 2009-05-16 18:07 -------- d-----w c:\documents and settings\User\Application Data\CyberLink
2009-05-16 16:43 . 2006-03-09 14:57 36972 ------w c:\windows\system32\ActPanel.dll
2009-05-16 16:43 . 2009-05-16 16:43 -------- d-----w c:\program files\JavaSoft
2009-05-16 16:43 . 2009-05-16 16:44 -------- d-----w c:\program files\JAP
2009-05-16 14:47 . 2009-05-17 11:34 -------- d-----w c:\documents and settings\User\Tracing
2009-05-16 14:41 . 2006-11-29 10:06 3426072 ----a-w c:\windows\system32\d3dx9_32.dll
2009-05-16 14:41 . 2009-05-16 14:41 -------- d-----w c:\program files\Microsoft SQL Server Compact Edition
2009-05-16 14:40 . 2009-05-16 14:40 -------- d-----w c:\program files\Microsoft
2009-05-16 14:40 . 2009-05-16 14:40 -------- d-----w c:\program files\Windows Live SkyDrive
2009-05-16 14:03 . 2009-05-16 14:03 -------- d-----w c:\program files\Common Files\Windows Live
2009-05-16 14:02 . 2009-05-16 14:02 -------- d-s---w c:\documents and settings\User\UserData
2009-05-16 03:52 . 2009-05-16 03:52 -------- d-----w c:\documents and settings\User\Application Data\Media Player Classic
2009-05-16 03:43 . 2004-08-03 21:55 221184 ----a-w c:\windows\system32\wmpns.dll
2009-05-16 02:39 . 2009-05-16 02:44 -------- d-----w c:\documents and settings\User\Contacts
2009-05-15 15:29 . 2004-08-03 21:55 21504 ----a-w c:\windows\system32\hidserv.dll
2009-05-15 15:29 . 2004-08-03 21:45 14720 ----a-w c:\windows\system32\drivers\kbdhid.sys
2009-05-15 15:29 . 2001-09-18 10:38 12160 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-05-15 15:07 . 2004-08-03 20:08 31616 -c--a-w c:\windows\system32\dllcache\usbccgp.sys
2009-05-15 15:07 . 2004-08-03 20:08 31616 ----a-w c:\windows\system32\drivers\usbccgp.sys
2009-05-15 15:07 . 2001-08-17 11:02 9600 -c--a-w c:\windows\system32\dllcache\hidusb.sys
2009-05-15 15:07 . 2001-08-17 11:02 9600 ----a-w c:\windows\system32\drivers\hidusb.sys
2009-05-13 10:04 . 2009-05-13 10:04 -------- d-----w c:\documents and settings\User\Application Data\ATI
2009-05-13 10:04 . 2009-05-13 10:04 -------- d-----w c:\documents and settings\All Users\Application Data\ATI
2009-05-13 10:04 . 2009-05-13 10:04 -------- d-----w c:\documents and settings\User\Local Settings\Application Data\ATI
2009-05-13 10:04 . 2009-05-13 10:04 0 ----a-w c:\windows\ativpsrm.bin
2009-05-13 09:56 . 2009-05-13 09:56 -------- d-----w c:\program files\Common Files\ATI Technologies
2009-05-13 09:53 . 2008-10-03 14:25 593920 ------w c:\windows\system32\ati2sgag.exe
2009-05-13 09:53 . 2009-05-13 09:56 -------- d-----w c:\program files\ATI Technologies
2009-05-13 09:53 . 2009-05-13 09:53 -------- d-----w C:\ATI
2009-05-13 09:52 . 2004-08-03 20:08 26496 -c--a-w c:\windows\system32\dllcache\usbstor.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-17 12:26 . 2001-09-19 12:00 58722 ----a-w c:\windows\system32\perfc001.dat
2009-05-17 12:26 . 2001-09-19 12:00 328418 ----a-w c:\windows\system32\perfh001.dat
2009-05-17 12:18 . 2009-05-07 17:04 -------- d-----w c:\program files\ESET
2009-05-16 23:08 . 2009-05-07 15:29 16608 ----a-w c:\windows\gdrv.sys
2009-05-16 16:43 . 2009-05-07 15:31 -------- d--h--w c:\program files\InstallShield Installation Information
2009-05-16 14:46 . 2009-05-07 15:00 95216 ----a-w c:\documents and settings\User\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-16 14:41 . 2009-05-07 17:02 -------- d-----w c:\program files\Windows Live
2009-05-16 02:43 . 2009-05-07 17:03 -------- d-----w c:\program files\Messenger Plus! Live
2009-05-07 17:08 . 2009-05-07 17:08 -------- d-----w c:\program files\Nero
2009-05-07 17:08 . 2009-05-07 17:08 -------- d-----w c:\program files\Common Files\Nero
2009-05-07 17:04 . 2009-05-07 17:04 298104 ----a-w c:\windows\system32\imon.dll
2009-05-07 17:04 . 2009-05-07 17:04 512096 ----a-w c:\windows\system32\drivers\amon.sys
2009-05-07 17:04 . 2009-05-07 17:04 15424 ----a-w c:\windows\system32\drivers\nod32drv.sys
2009-05-07 17:02 . 2009-05-07 15:31 -------- d-----w c:\program files\Common Files\InstallShield
2009-05-07 17:00 . 2009-05-07 17:00 -------- d-----w c:\program files\CyberLink
2009-05-07 16:59 . 2009-05-07 16:59 -------- d-----w c:\program files\Common Files\xing shared
2009-05-07 16:59 . 2009-05-07 16:59 -------- d-----w c:\program files\Real
2009-05-07 16:59 . 2009-05-07 16:59 -------- d-----w c:\program files\Common Files\Real
2009-05-07 16:59 . 2009-05-07 16:20 499712 ----a-w c:\windows\system32\msvcp71.dll
2009-05-07 16:59 . 2009-05-07 16:20 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-05-07 16:58 . 2009-05-07 16:58 -------- d-----w c:\program files\mpegable
2009-05-07 16:58 . 2009-05-07 16:58 47104 ------w c:\windows\AKDeInstall.exe
2009-05-07 16:53 . 2009-05-07 16:19 -------- d-----w c:\program files\Common Files\Adobe
2009-05-07 16:20 . 2009-05-07 16:20 -------- d-----w c:\program files\GameHouse
2009-05-07 16:20 . 2009-05-07 16:20 -------- d-----w c:\program files\Zuma Deluxe
2009-05-07 16:20 . 2009-05-07 16:20 -------- d-----w c:\program files\K-Lite Codec Pack
2009-05-07 16:19 . 2009-05-07 16:19 -------- d-----w c:\program files\JetAudio
2009-05-07 16:19 . 2009-05-07 16:19 -------- d-----w c:\program files\GRETECH
2009-05-07 16:18 . 2009-05-07 16:18 -------- d-----w c:\program files\Common Files\ACD Systems
2009-05-07 16:18 . 2009-05-07 16:18 -------- d-----w c:\program files\ACD Systems
2009-05-07 16:18 . 2009-05-07 16:18 10368 ----a-w c:\windows\system32\drivers\pfc.sys
2009-05-07 16:18 . 2009-05-07 16:17 -------- d-----w c:\program files\Java
2009-05-07 16:17 . 2009-05-07 16:17 -------- d-----w c:\program files\Common Files\Java
2009-05-07 16:17 . 2009-05-07 16:17 -------- d-----w c:\program files\Internet Download Manager
2009-05-07 16:17 . 2009-05-07 16:17 -------- d-----w c:\program files\القاموس
2009-05-07 16:17 . 2009-05-07 16:16 -------- d-----w c:\program files\Typing Arabic
2009-05-07 16:16 . 2009-05-07 16:16 -------- d-----w c:\program files\Golden Al-Wafi Translator
2009-05-07 16:04 . 2009-05-07 16:04 -------- d-----w c:\program files\Microsoft.NET
2009-05-07 16:04 . 2009-05-07 16:04 -------- d-----w c:\program files\Microsoft Works
2009-05-07 15:50 . 2009-05-07 15:50 -------- d-----w c:\program files\CONEXANT
2009-05-07 15:34 . 2009-05-07 15:31 -------- d-----w c:\program files\Realtek
2009-05-07 15:31 . 2009-05-07 15:31 315392 ----a-w c:\windows\HideWin.exe
2009-05-07 15:29 . 2009-05-07 15:29 -------- d-----w c:\program files\Intel
2009-05-07 14:41 . 2009-05-07 14:41 -------- d-----w c:\program files\microsoft frontpage
2009-05-07 14:38 . 2009-05-07 14:38 22144 ----a-w c:\windows\system32\emptyregdb.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-05-07 185896]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2005-12-07 30208]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2006-05-18 49152]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2009-05-07 949376]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-05 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-05 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-05 137752]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2007-09-19 16844800]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-5-7 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Java\\jre1.6.0_07\\bin\\javaw.exe"=
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [2009-05-07 15424]
S3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\system32\drivers\AtiHdmi.sys [2008-07-02 89600]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.sa/
uInternet Settings,ProxyServer = 127.0.0.1:4001
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: c:\windows\system32\imon.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-05-17 15:28
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'lsass.exe'(760)
c:\windows\system32\imon.dll
.
Completion time: 2009-05-17 15:28
ComboFix-quarantined-files.txt 2009-05-17 12:28
Pre-Run: 66,114,224,128 bytes free
Post-Run: 66,102,837,248 bytes free
161
 
اوكي يالغلاا الحين هاتي تقرير جديد للهاجيك ...
 
توقيع : KoNaMi
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى