عبدالله2006

زيزوومى متألق
إنضم
24 يونيو 2008
المشاركات
317
مستوى التفاعل
5
النقاط
390
الإقامة
USA
غير متصل
السلام عليكم ..

يا احبائي عندي هارديسك واحد تير ( ماي بوك ) ..

في بعض المقاطع او بالاصح الافلام الكبيرة ( كبيرة الحجم ) يعني فوق 4 قيقا للملف الواحد


يرفض النسخ او النقل ويعطي رسالة تنظيف القرص ..

ارجوا الافادة وشكراً ...
 

الرسالة اعتقد انها تعنى ما فيه مساحة على القرص ...
 
توقيع : rodyfolar2008
طيب اخوي سوي تنظيف للقرص :q: وبعدين جرب
 
توقيع : KoNaMi
السلام عليكم اخى

تاكد من نظام البارتشنات لانه غالبا هيكون Fat والبارتشينات ال Fat مش بتقبل ملف حجمه اكبر من 4 جيجا للملف الواحد

حوله لنظام Nfts وان شاء الله يظبط معاك ..

بالتوفيق
 
توقيع : C0DeZeR0
الرسالة اعتقد انها تعنى ما فيه مساحة على القرص ...​

يالغالي واحد تير وما فية الا 300 قيقا فقط ...


طيب اخوي سوي تنظيف للقرص :q: وبعدين جرب

يالغالي سويت كل شي لكن ما قدرت ..


السلام عليكم اخى


تاكد من نظام البارتشنات لانه غالبا هيكون Fat والبارتشينات ال Fat مش بتقبل ملف حجمه اكبر من 4 جيجا للملف الواحد

حوله لنظام Nfts وان شاء الله يظبط معاك ..

بالتوفيق


تسلم يالغالي لكن النظام Nfts ورافض التحميل ...
 
up up pu
 
يعطيكم العافية جميعا

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
توقيع : AbOdy
السلام عليكم اخى

تاكد من نظام البارتشنات لانه غالبا هيكون Fat والبارتشينات ال Fat مش بتقبل ملف حجمه اكبر من 4 جيجا للملف الواحد

حوله لنظام Nfts وان شاء الله يظبط معاك ..

بالتوفيق

السلام عليكم
كما تفضل الاخ C0DeZeR0 يجب ان يكون الهارد الخارجي NTFS وليس FAT32
وما قصده بالنظام هو الهارد الخارجي وليس الجهاز نفسه
اعمل كليك يمين على الهارد الخارجي وانظر هل هو FAT32 او NTFS

بالتوفيق
 
توقيع : GranDMasteR
السلام عليكم
كما تفضل الاخ c0dezer0 يجب ان يكون الهارد الخارجي ntfs وليس fat32
وما قصده بالنظام هو الهارد الخارجي وليس الجهاز نفسه
اعمل كليك يمين على الهارد الخارجي وانظر هل هو fat32 او ntfs

بالتوفيق


يالغالي الهارد ntfs
 
يعطيكم العافية جميعا

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم

حملت البرنامج ةعملت مثل ما قلت لكن عطاني ملف Txt > وفيها القرص C فقط

والمشكلة في هارديك خارجي فقط ...
ما العمل الله لايحرمك الاجر ..
 
اخي الحبيب انا اريد هذا التقرير الي طلع لك

اعمل له تحديد الكل >> نسخ > لصق هنا

بالأنتظار
 
توقيع : AbOdy
هذا التقرير ..

logfile of trend micro hijackthis v2.0.2
scan saved at 07:59:35 ص, on 06/06/2009
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v7.00 (7.00.6000.16827)
boot mode: Normal
running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\explorer.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\igfxtray.exe
c:\windows\system32\hkcmd.exe
c:\program files\kaspersky lab\kaspersky anti-virus 2009\avp.exe
c:\windows\system32\rundll32.exe
c:\program files\common files\real\update_ob\realsched.exe
c:\windows\system32\ctfmon.exe
c:\program files\internet download manager\idman.exe
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe
c:\program files\verbace research\verbace-pro\verbace-pro.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\codemeter\runtime\bin\codemetercc.exe
c:\program files\metacafe\metacafeagent.exe
c:\windows\system32\agrsmsvc.exe
c:\windows\system32\svchost.exe
c:\program files\kaspersky lab\kaspersky anti-virus 2009\avp.exe
c:\program files\codemeter\runtime\bin\codemeter.exe
c:\program files\common files\ulead systems\dvd\ulcdrsvr.exe
c:\program files\internet download manager\iemonitor.exe
c:\program files\msn messenger\usnsvc.exe
c:\windows\system32\svchost.exe
c:\program files\bitlord\bitlord.exe
c:\windows\system32\wuauclt.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\common files\microsoft shared\windows live\wlloginproxy.exe
c:\documents and settings\ص ى ح 001\سطح المكتب\hijackthis.exe
r1 - hklm\software\microsoft\internet explorer\main,default_page_url =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r1 - hklm\software\microsoft\internet explorer\main,default_search_url =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r1 - hklm\software\microsoft\internet explorer\main,search page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r0 - hklm\software\microsoft\internet explorer\main,start page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\idmiecc.dll
o2 - bho: Acroiehlprobj class - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
o2 - bho: Askbar bho - {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\program files\askbardis\bar\bin\askbar.dll
o2 - bho: Skype add-on (mastermind) - {22bf413b-c6d2-4d91-82a9-a0f997ba588c} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
o2 - bho: Realplayer download and record plugin for internet explorer - {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
o2 - bho: Ievkbdbho - {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - c:\program files\kaspersky lab\kaspersky anti-virus 2009\ievkbd.dll
o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)
o2 - bho: Windows live sign-in helper - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: Google toolbar helper - {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\googletoolbar1.dll
o2 - bho: Google toolbar notifier bho - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\3.1.807.1746\swg.dll
o3 - toolbar: &google - {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\googletoolbar1.dll
o3 - toolbar: Ask toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\program files\askbardis\bar\bin\askbar.dll
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [avp] "c:\program files\kaspersky lab\kaspersky anti-virus 2009\avp.exe"
o4 - hklm\..\run: [bluetoothauthenticationagent] rundll32.exe bthprops.cpl,,bluetoothauthenticationagent
o4 - hklm\..\run: [tkbellexe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
o4 - hklm\..\run: [uvs12 preload] c:\program files\corel\corel videostudio 12\uvpl.exe
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [idman] c:\program files\internet download manager\idman.exe /onboot
o4 - hkcu\..\run: [exitamen] c:\docume~1\001~1\applic~1\licens~1\info view nurb.exe
o4 - hkcu\..\run: [swg] c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'local service')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'network service')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: Codemeter control center.lnk = c:\program files\codemeter\runtime\bin\codemetercc.exe
o4 - startup: Metacafe.lnk = c:\program files\metacafe\metacafeagent.exe
o4 - global startup: Metacafe.lnk = c:\program files\metacafe\metacafeagent.exe
o4 - global startup: Verbace-pro startup agent.lnk = c:\program files\verbace research\verbace-pro\verbace-pro.exe
o4 - global startup: سرعة تشغيل adobe reader.lnk = c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe
o8 - extra context menu item: تحميل الكل بواسطة internet download manager - c:\program files\internet download manager\iegetall.htm
o8 - extra context menu item: تحميل بواسطة internet download manager - c:\program files\internet download manager\ieext.htm
o8 - extra context menu item: تحميل محتوى flv بواسطة internet download manager - c:\program files\internet download manager\iegetvl.htm
o9 - extra button: Web traffic protection statistics - {1f460357-8a94-4d71-9ca3-aa4acf32ed8e} - c:\program files\kaspersky lab\kaspersky anti-virus 2009\scieplgn.dll
o9 - extra button: Skype - {77bf5300-1474-4ec7-9980-d32b190e9b07} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo upload tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

o18 - protocol: Skype4com - {ffc8b962-9b40-4dff-9458-1830c7dd7f5d} - c:\progra~1\common~1\skype\skype4~1.dll
o20 - appinit_dlls: C:\progra~1\kasper~1\kasper~1\mzvkbd.dll,c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll
o23 - service: Agere modem call progress audio (ageremodemaudio) - agere systems - c:\windows\system32\agrsmsvc.exe
o23 - service: Askupgrade - unknown owner - c:\program files\askbardis\bar\bin\askupgrade.exe
o23 - service: Kaspersky anti-virus (avp) - kaspersky lab - c:\program files\kaspersky lab\kaspersky anti-virus 2009\avp.exe
o23 - service: Codemeter runtime server (codemeter.exe) - wibu-systems ag - c:\program files\codemeter\runtime\bin\codemeter.exe
o23 - service: Google updater service (gusvc) - google - c:\program files\google\common\google updater\googleupdaterservice.exe
o23 - service: Ulead burning helper (uleadburninghelper) - ulead systems, inc. - c:\program files\common files\ulead systems\dvd\ulcdrsvr.exe
--
end of file - 7731 bytes


بالإنتظار ..
 
شوف اخي الحبيب

اعمل التالي

عطل برامج الحماية وشغل الأداة​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes



اثناء الفحص ممكن يعاد تشغيل الجهاز



وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


بيطلع لك تقرير اعمل له نسخ ولصق هنا دون وضع اقتباس ولا كود

واعمل لي تقرير جديد للهايجاك

وعطني التقريرين
 
توقيع : AbOdy
شوف اخي الحبيب

اعمل التالي

عطل برامج الحماية وشغل الأداة​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes



اثناء الفحص ممكن يعاد تشغيل الجهاز



وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


بيطلع لك تقرير اعمل له نسخ ولصق هنا دون وضع اقتباس ولا كود

واعمل لي تقرير جديد للهايجاك


وعطني التقريرين

هذا التقرير ..


ComboFix 09-06-06.03 - ص ى ح 001 06/07/2009 10:51.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.502.284 [GMT 3:00]
Running from: c:\documents and settings\ص ى ح 001\سطح المكتب\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\kakle.dll
c:\windows\system32\videocore.dll
c:\windows\system32\videoformat.dll
c:\windows\system32\winitn.dll
.
((((((((((((((((((((((((( Files Created from 2009-05-07 to 2009-06-07 )))))))))))))))))))))))))))))))
.
2009-06-06 12:13 . 2009-06-06 12:13 -------- d-----w- C:\Temp
2009-06-05 20:30 . 2009-06-05 20:36 -------- d-----w- c:\program files\AskBarDis
2009-06-05 20:29 . 2009-06-05 20:29 -------- d-----w- c:\program files\uTorrent
2009-06-05 20:29 . 2009-06-05 20:32 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\uTorrent
2009-06-04 08:32 . 2009-06-04 08:32 -------- d-----w- c:\documents and settings\ص ى ح 001\fontconfig
2009-06-03 09:46 . 2009-06-03 09:46 -------- d-----w- c:\program files\CCleaner
2009-05-31 05:32 . 2009-05-31 05:32 390664 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\Real\RealPlayer\Update\RealPlayer11.exe
2009-05-26 04:58 . 2009-05-26 04:58 198064 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\idmmzcc3\components\idmmzcc.dll
2009-05-24 19:43 . 2009-05-24 19:48 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\Crystal Player
2009-05-21 14:15 . 2009-06-07 07:57 -------- d-----w- c:\program files\Common Files\Akamai
2009-05-20 18:54 . 2009-05-20 18:54 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\Ulead Systems
2009-05-20 18:30 . 2009-05-20 18:30 -------- d-----w- c:\program files\Windows Media Components
2009-05-20 18:28 . 2009-05-20 18:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Ulead Systems
2009-05-20 18:28 . 2009-05-20 18:30 -------- d-----w- c:\program files\Common Files\Ulead Systems
2009-05-20 18:25 . 2009-05-20 18:28 -------- d-----w- c:\program files\Corel
2009-05-20 18:25 . 2009-05-20 18:25 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\InstallShield
2009-05-19 10:35 . 2009-03-26 15:35 210352 ----a-w- c:\windows\system32\idmmbc.dll
2009-05-15 14:14 . 2004-08-04 12:00 25600 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2009-05-15 14:01 . 2009-05-15 14:01 -------- d-----w- c:\program files\Windows Media Connect 2
2009-05-15 13:58 . 1998-06-18 11:58 118784 ----a-w- c:\windows\system32\MSSTDFMT.DLL
2009-05-15 13:58 . 2005-05-19 00:17 40960 ----a-w- c:\windows\system32\osenxpsuite2005.dll
2009-05-15 13:58 . 2002-01-05 08:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2009-05-15 13:58 . 2002-01-05 02:40 487424 ----a-w- c:\windows\system32\msvcp70.dll
2009-05-15 13:58 . 2002-01-05 03:48 974848 ----a-w- c:\windows\system32\mfc70.dll
2009-05-15 13:58 . 2009-05-15 13:58 -------- d-----w- c:\windows\system32\RMBin
2009-05-15 13:58 . 2009-05-15 13:58 -------- d-----w- c:\program files\Ozone
2009-05-15 13:55 . 2009-05-15 13:57 -------- d-----w- c:\windows\system32\drivers\UMDF
2009-05-15 13:55 . 2009-05-15 13:55 -------- d-----w- c:\windows\system32\LogFiles
2009-05-14 19:47 . 2009-06-07 06:04 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\Metacafe
2009-05-14 19:46 . 2009-05-14 19:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Metacafe
2009-05-14 19:46 . 2009-05-14 19:46 -------- d-----w- c:\program files\Metacafe
2009-05-14 09:50 . 2009-05-14 09:51 -------- d-----w- c:\program files\BitLord
2009-05-12 03:27 . 2009-05-12 03:27 8192 ----a-r- c:\documents and settings\ص ى ح 001\Application Data\Microsoft\Installer\{AF25AEFA-F76B-48A7-A709-C69AD56AED51}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2009-05-12 03:27 . 2009-05-12 03:27 30208 ----a-r- c:\documents and settings\ص ى ح 001\Application Data\Microsoft\Installer\{AF25AEFA-F76B-48A7-A709-C69AD56AED51}\IconTmpl.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2009-05-12 03:27 . 2009-05-12 03:27 14848 ----a-r- c:\documents and settings\ص ى ح 001\Application Data\Microsoft\Installer\{AF25AEFA-F76B-48A7-A709-C69AD56AED51}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2009-05-12 03:26 . 2009-05-12 03:26 -------- d-----w- c:\program files\CodeMeter
2009-05-12 03:26 . 2009-05-12 03:26 -------- d-----w- c:\program files\WIBU-SYSTEMS
2009-05-12 03:26 . 2009-05-12 03:26 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-05-12 03:25 . 2007-04-18 20:07 53248 ----a-w- c:\windows\system32\mgxasio2.dll
2009-05-12 03:25 . 2006-03-31 12:57 430080 ----a-w- c:\windows\system32\MXRestore.exe
2009-05-12 03:24 . 2007-04-27 07:43 120200 ----a-w- c:\windows\system32\DLLDEV32i.dll
2009-05-12 03:24 . 2009-05-12 03:26 -------- d-----w- c:\windows\system32\MAGIX
2009-05-09 05:11 . 2009-06-05 15:00 -------- d-----w- c:\program files\Norton Security Scan
2009-05-09 05:10 . 2009-06-05 15:00 -------- d-----w- c:\program files\Common Files\Symantec Shared
2009-05-09 02:09 . 2009-05-09 02:09 -------- d-----w- c:\program files\Common Files\xing shared
2009-05-09 02:06 . 2009-05-09 02:08 -------- d-----w- c:\windows\system32\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-07 07:57 . 2009-01-17 20:40 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\DMCache
2009-06-07 07:56 . 2009-03-03 00:53 28672 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\NP_IDM5.dll
2009-06-07 07:56 . 2009-03-03 00:53 28672 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\NP_IDM4.dll
2009-06-07 07:56 . 2009-03-03 00:53 28672 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\NP_IDM3.dll
2009-06-07 07:56 . 2009-03-03 00:53 28672 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\NP_IDM2.dll
2009-06-07 07:56 . 2009-03-03 00:53 28672 ----a-w- c:\documents and settings\ص ى ح 001\Application Data\IDM\NP_IDM1.dll
2009-06-07 07:56 . 2009-01-17 20:40 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\IDM
2009-06-07 07:56 . 2009-01-17 20:20 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-06-07 07:55 . 2009-01-17 20:20 540704 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-06-07 07:55 . 2009-01-17 20:20 5024 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-06-07 07:55 . 2009-01-17 20:20 3555360 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-06-07 07:55 . 2009-01-17 20:20 35144 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-06-07 04:05 . 2004-08-04 12:00 40316 ----a-w- c:\windows\system32\perfc001.dat
2009-06-07 04:05 . 2004-08-04 12:00 251946 ----a-w- c:\windows\system32\perfh001.dat
2009-06-05 18:11 . 2009-01-22 09:49 -------- d-----w- c:\program files\Golden Al-Wafi Translator
2009-06-04 08:18 . 2009-01-18 10:32 -------- d-----w- c:\program files\VerbAce Research
2009-06-04 06:18 . 2009-01-17 20:42 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\Skype
2009-06-04 05:04 . 2009-01-18 09:23 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\skypePM
2009-05-28 19:42 . 2009-01-17 20:40 -------- d-----w- c:\program files\Internet Download Manager
2009-05-27 15:12 . 2009-02-05 12:57 -------- d-----w- c:\program files\Circle Developement
2009-05-21 08:53 . 2009-01-17 20:26 39024 ----a-w- c:\documents and settings\ص ى ح 001\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-20 23:54 . 2009-01-17 20:20 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-05-20 23:54 . 2009-01-17 20:20 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-05-20 18:30 . 2009-01-17 20:34 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-05-15 14:29 . 2009-01-17 20:27 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\Ashampoo
2009-05-15 14:28 . 2009-01-17 20:27 -------- d-----w- c:\program files\Ashampoo
2009-05-15 13:59 . 2009-05-15 13:59 98304 ----a-w- c:\windows\system32\viscomtran.dll
2009-05-12 03:24 . 2009-01-19 20:11 -------- d-----w- c:\program files\Magix
2009-05-09 02:09 . 2009-01-17 20:41 -------- d-----w- c:\program files\Common Files\Real
2009-04-29 15:31 . 2009-01-17 20:57 -------- d-----w- c:\documents and settings\ص ى ح 001\Application Data\BSplayer Pro
2009-04-29 15:31 . 2009-01-20 10:13 -------- d-----w- c:\program files\VideoLAN
2009-02-26 21:16 . 2009-01-17 20:43 67688 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2009-02-26 21:16 . 2009-01-17 20:43 54368 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2009-02-26 21:16 . 2009-01-17 20:43 34944 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2009-02-26 21:16 . 2009-01-17 20:43 46712 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2009-02-26 21:16 . 2009-01-17 20:43 172136 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2009-04-02 09:47 333192 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2009-05-26 2815408]
"Exitamen"="c:\docume~1\001~1\APPLIC~1\LICENS~1\info view nurb.exe" [2009-02-05 15:57 815104]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-26 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-11-02 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-11-02 126976]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-02-04 206088]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-05-09 185896]
"UVS12 Preload"="c:\program files\Corel\Corel VideoStudio 12\uvPL.exe" [2008-06-09 397456]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-04 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
c:\documents and settings\­ î ¥ 001\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
CodeMeter Control Center.lnk - c:\program files\CodeMeter\Runtime\bin\CodeMeterCC.exe [2007-3-23 4984832]
Metacafe.lnk - c:\program files\Metacafe\MetacafeAgent.exe [2009-3-3 145736]
c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Metacafe.lnk - c:\program files\Metacafe\MetacafeAgent.exe [2009-3-3 145736]
VerbAce-Pro Startup Agent.lnk - c:\program files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe [2009-6-4 651264]
«©م، ¢¬نïé Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-24 29696]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1207:TCP"= 1207:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
"1645:TCP"= 1645:TCP:Akamai NetSession Interface
"2136:TCP"= 2136:TCP:Akamai NetSession Interface
"2171:TCP"= 2171:TCP:Akamai NetSession Interface
"4993:TCP"= 4993:TCP:Akamai NetSession Interface
"1055:TCP"= 1055:TCP:Akamai NetSession Interface
"1198:TCP"= 1198:TCP:Akamai NetSession Interface
"1227:TCP"= 1227:TCP:Akamai NetSession Interface
"1237:TCP"= 1237:TCP:Akamai NetSession Interface
"1304:TCP"= 1304:TCP:Akamai NetSession Interface
"1323:TCP"= 1323:TCP:Akamai NetSession Interface
"1382:TCP"= 1382:TCP:Akamai NetSession Interface
"1421:TCP"= 1421:TCP:Akamai NetSession Interface
"1473:TCP"= 1473:TCP:Akamai NetSession Interface
"3515:TCP"= 3515:TCP:Akamai NetSession Interface
"3631:TCP"= 3631:TCP:Akamai NetSession Interface
"2067:TCP"= 2067:TCP:Akamai NetSession Interface
"2113:TCP"= 2113:TCP:Akamai NetSession Interface
"2270:TCP"= 2270:TCP:Akamai NetSession Interface
"3664:TCP"= 3664:TCP:Akamai NetSession Interface
"2156:TCP"= 2156:TCP:Akamai NetSession Interface
"2502:TCP"= 2502:TCP:Akamai NetSession Interface
"4491:TCP"= 4491:TCP:Akamai NetSession Interface
"4505:TCP"= 4505:TCP:Akamai NetSession Interface
"3375:TCP"= 3375:TCP:Akamai NetSession Interface
"1789:TCP"= 1789:TCP:Akamai NetSession Interface
"4065:TCP"= 4065:TCP:Akamai NetSession Interface
"2729:TCP"= 2729:TCP:Akamai NetSession Interface
"3608:TCP"= 3608:TCP:Akamai NetSession Interface
"1834:TCP"= 1834:TCP:Akamai NetSession Interface
"2084:TCP"= 2084:TCP:Akamai NetSession Interface
"2194:TCP"= 2194:TCP:Akamai NetSession Interface
"2331:TCP"= 2331:TCP:Akamai NetSession Interface
"2469:TCP"= 2469:TCP:Akamai NetSession Interface
"2601:TCP"= 2601:TCP:Akamai NetSession Interface
"2283:TCP"= 2283:TCP:Akamai NetSession Interface
"2655:TCP"= 2655:TCP:Akamai NetSession Interface
"2859:TCP"= 2859:TCP:Akamai NetSession Interface
"4765:TCP"= 4765:TCP:Akamai NetSession Interface
"1042:TCP"= 1042:TCP:Akamai NetSession Interface
"4203:TCP"= 4203:TCP:Akamai NetSession Interface
"2701:TCP"= 2701:TCP:Akamai NetSession Interface
"3573:TCP"= 3573:TCP:Akamai NetSession Interface
"3925:TCP"= 3925:TCP:Akamai NetSession Interface
"4697:TCP"= 4697:TCP:Akamai NetSession Interface
"2238:TCP"= 2238:TCP:Akamai NetSession Interface
"2631:TCP"= 2631:TCP:Akamai NetSession Interface
"1377:TCP"= 1377:TCP:Akamai NetSession Interface
"4950:TCP"= 4950:TCP:Akamai NetSession Interface
"4149:TCP"= 4149:TCP:Akamai NetSession Interface
"1537:TCP"= 1537:TCP:Akamai NetSession Interface
"1070:TCP"= 1070:TCP:Akamai NetSession Interface
"1391:TCP"= 1391:TCP:Akamai NetSession Interface
"1654:TCP"= 1654:TCP:Akamai NetSession Interface
"1076:TCP"= 1076:TCP:Akamai NetSession Interface
"2603:TCP"= 2603:TCP:Akamai NetSession Interface
"3354:TCP"= 3354:TCP:Akamai NetSession Interface
"1030:TCP"= 1030:TCP:Akamai NetSession Interface
"1362:TCP"= 1362:TCP:Akamai NetSession Interface
"4875:TCP"= 4875:TCP:Akamai NetSession Interface
"3993:TCP"= 3993:TCP:Akamai NetSession Interface
"1051:TCP"= 1051:TCP:Akamai NetSession Interface
"1079:TCP"= 1079:TCP:Akamai NetSession Interface
"4939:TCP"= 4939:TCP:Akamai NetSession Interface
"4168:TCP"= 4168:TCP:Akamai NetSession Interface
"2369:TCP"= 2369:TCP:Akamai NetSession Interface
"1249:TCP"= 1249:TCP:Akamai NetSession Interface
"3576:TCP"= 3576:TCP:Akamai NetSession Interface
"3817:TCP"= 3817:TCP:Akamai NetSession Interface
"1546:TCP"= 1546:TCP:Akamai NetSession Interface
"3446:TCP"= 3446:TCP:Akamai NetSession Interface
"2942:TCP"= 2942:TCP:Akamai NetSession Interface
"3330:TCP"= 3330:TCP:Akamai NetSession Interface
"3569:TCP"= 3569:TCP:Akamai NetSession Interface
"3048:TCP"= 3048:TCP:Akamai NetSession Interface
"2461:TCP"= 2461:TCP:Akamai NetSession Interface
"4543:TCP"= 4543:TCP:Akamai NetSession Interface
"1131:TCP"= 1131:TCP:Akamai NetSession Interface
"3097:TCP"= 3097:TCP:Akamai NetSession Interface
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 06:29 م 33808]
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [04/08/2004 03:00 م 14336]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [23/08/2007 03:20 ص 2007040]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [30/04/2008 06:06 م 24592]
S2 ASKUpgrade;ASKUpgrade;c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe [05/06/2009 11:30 م 234888]
S3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [01/01/2009 04:22 م 194304]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contents of the 'Scheduled Tasks' folder
2009-06-05 c:\windows\Tasks\Norton Security Scan for ص ى ح 001.job
- c:\program files\Norton Security Scan\Nss.exe [2009-03-13 16:04]
.
- - - - ORPHANS REMOVED - - - -
SafeBoot-procexp90.Sys

.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.sa/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = <local>
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: تحميل الكل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEGetAll.htm
IE: تحميل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEExt.htm
IE: تحميل محتوى FLV بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEGetVL.htm
FF - ProfilePath - c:\documents and settings\ص ى ح 001\Application Data\Mozilla\Firefox\Profiles\aeafdpea.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - component: c:\documents and settings\ص ى ح 001\Application Data\IDM\idmmzcc3\components\idmmzcc.dll
FF - component: c:\progra~1\MOZILL~1\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
FF - component: c:\progra~1\MOZILL~1\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
FF - component: c:\progra~1\MOZILL~1\extensions\talkback@mozilla.org\components\qfaservices.dll
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-06-07 10:56
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{1f77b401-bb81-494b-a17f-4355c947b395}]
@Denied: (Full) (Everyone)
"Model"=dword:0000008b
"Therad"=dword:00000020
"MData"=hex(0):cb,9b,ad,ef,27,7d,29,69,f5,02,f0,76,aa,4a,f1,7c,d3,d9,67,7f,6a,
4b,7b,ad,04,7a,b1,b5,76,9b,27,47,0f,41,34,5e,b6,6f,99,5a,13,b1,15,3c,46,79,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):a2,1c,0a,43,9c,f9,7d,a1,0f,23,52,2c,02,e3,e8,95,96,97,da,e9,df,
fd,8e,08,39,5a,83,90,1f,73,2a,fd,99,05,91,40,28,93,a7,58,00,00,00,00,00,00,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):46,2b,fd,76,bb,ad,a9,89,76,4a,6c,a6,8c,c0,46,cb,20,c8,dc,56,e2,
b4,3b,7c,12,41,92,6e,55,1c,b8,9c,eb,60,55,60,66,6d,05,dd,00,00,00,00,00,00,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{8087314d-4d4e-4f99-8656-c2c0559622ac}]
@Denied: (Full) (Everyone)
"Model"=dword:00000091
"Therad"=dword:00000001
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(1432)
c:\windows\system32\WINSPOOL.DRV
- - - - - - - > 'explorer.exe'(456)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\rundll32.exe
c:\program files\Internet Explorer\iexplore.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
.
**************************************************************************
.
Completion time: 2009-06-07 10:59 - machine was rebooted
ComboFix-quarantined-files.txt 2009-06-07 07:59
Pre-Run: 24,003,588,096 bytes free
Post-Run: 24,443,293,696 bytes free
311 --- E O F --- 2009-06-04 09:43
 
وهذا تقرير الهايجاك ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:24 ص, on 07/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Metacafe\MetacafeAgent.exe
C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\CodeMeter\Runtime\bin\CodeMeterCC.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\ص ى ح 001\سطح المكتب\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UVS12 Preload] C:\Program Files\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Exitamen] C:\DOCUME~1\001~1\APPLIC~1\LICENS~1\info view nurb.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: CodeMeter Control Center.lnk = C:\Program Files\CodeMeter\Runtime\bin\CodeMeterCC.exe
O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: VerbAce-Pro Startup Agent.lnk = C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exe
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: CodeMeter Runtime Server (CodeMeter.exe) - WIBU-SYSTEMS AG - C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 7263 bytes
 
شوف اخي الحبيب

اعمل التالي

عطل برامج الحماية وشغل الأداة​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes



اثناء الفحص ممكن يعاد تشغيل الجهاز



وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


بيطلع لك تقرير اعمل له نسخ ولصق هنا دون وضع اقتباس ولا كود

واعمل لي تقرير جديد للهايجاك


وعطني التقريرين


اخوي عبدالله بسألك

لما عملت هذا التقرير كنت شابك الهاردسك ؟؟
 
توقيع : AbOdy
السلام عليكم

اخي عبد الله , اعيد واكرر ان المشكله عندك بسبب ان الهارد هو FAT32 وليس NTFS
اعرف انك قلت هو NTFS في ردك السابق ولكن اكمل قرأة هذه المشاركه ومن ثم احكم

يقول المثل (اسأل مجرب ولا تسأل حكيم)
حصلت هذه المشكله مع ابن عمي , بحيث اشترى هارد ويسترن ديجتال (WD) ايضا My Book وايضا كان 1TB
وكما لاحظت بان النظام الاصلي الذي يأتي معه هو FAT32 وليس NTFS , وقد حاول وضع ملفات كبيره الحجم يصل حجم الملف الواحد الى تقريبا 40 جيجا وهي افلام HD , ولكنه فشل بذلك بسبب نظام الــ FAT32 , فقام بتحويله الى NTFS بحيث اصبح في بعض المرات يقبل افلام بهذا الحجم وفي بعض الاحيان لا يقبل , فأتضح وعلى مايبدو أنه قام بطريقه خاطئه عند تحويله , فما قام به هو التالي:

ذهب الى موقع ويسترن ديجتال الاصلي وحمل برنامج خاص بالهارد واعاد الهارد كما جاء للمصنع وهو FAT32 ومن ثم اعاده الى NTFS مره اخرى عن طريق نفس البرنامج على ما اذكر وبهذا حلت المشكله تماما ولم يعاني اي مشكله لحد الان.

القصد من هذه القصه :
ان الهارد الخاص بك جاء بنظام FAT32 وحضرتك بطريقه لا اعلم كيف قمت بتحويله الى NTFS ,لكن على مايبدو اصبح فيه اخطاء مما يسبب لك هذه المشكله , فأنصحك بالذهاب الى الموقع الرسمي للهارد وابحث عن البرنامج الخاص به وستحل مشكلتك بأذن الله تعالى.

بالتوفيق للجميع ان شاء الله
 
توقيع : GranDMasteR
السلام عليكم

اخي عبد الله , اعيد واكرر ان المشكله عندك بسبب ان الهارد هو fat32 وليس ntfs
اعرف انك قلت هو ntfs في ردك السابق ولكن اكمل قرأة هذه المشاركه ومن ثم احكم

يقول المثل (اسأل مجرب ولا تسأل حكيم)
حصلت هذه المشكله مع ابن عمي , بحيث اشترى هارد ويسترن ديجتال (wd) ايضا my book وايضا كان 1tb
وكما لاحظت بان النظام الاصلي الذي يأتي معه هو fat32 وليس ntfs , وقد حاول وضع ملفات كبيره الحجم يصل حجم الملف الواحد الى تقريبا 40 جيجا وهي افلام hd , ولكنه فشل بذلك بسبب نظام الــ fat32 , فقام بتحويله الى ntfs بحيث اصبح في بعض المرات يقبل افلام بهذا الحجم وفي بعض الاحيان لا يقبل , فأتضح وعلى مايبدو أنه قام بطريقه خاطئه عند تحويله , فما قام به هو التالي:

ذهب الى موقع ويسترن ديجتال الاصلي وحمل برنامج خاص بالهارد واعاد الهارد كما جاء للمصنع وهو fat32 ومن ثم اعاده الى ntfs مره اخرى عن طريق نفس البرنامج على ما اذكر وبهذا حلت المشكله تماما ولم يعاني اي مشكله لحد الان.

القصد من هذه القصه :
ان الهارد الخاص بك جاء بنظام fat32 وحضرتك بطريقه لا اعلم كيف قمت بتحويله الى ntfs ,لكن على مايبدو اصبح فيه اخطاء مما يسبب لك هذه المشكله , فأنصحك بالذهاب الى الموقع الرسمي للهارد وابحث عن البرنامج الخاص به وستحل مشكلتك بأذن الله تعالى.

بالتوفيق للجميع ان شاء الله

يالغالي هل يلزم احذف جمع ما في الهارديسك .؟؟؟

ارجوا الرد .
 
عودة
أعلى