• بادئ الموضوع بادئ الموضوع solda
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,611

solda

زيزوومى مبدع
إنضم
10 مايو 2009
المشاركات
1,665
مستوى التفاعل
45
النقاط
680
الإقامة
saudi arabia
غير متصل
السلام عليكم اخواني الكرام
كيفكم انشاءلله تكونو بخير
مشكلتي الاولى انو المتصفح عندي افانت وهو بصراحه احسن متصفح بالنسبه لي
لكن المشكله لما افتح اي موقع صار يعلق وشويه يكتبلي فوق انو لم تحدث استجابة
واظطر انو اقفل الجهاز
ماني عارف ايش المشكله
قولت في نفسي خليني اجر المتصفح الخاص بالويندوز
برضو نفس المشكله
ماني عارف ايش المشكله اخواني الكرام:no:
والمشكله التانيه انو لما افتح خصائص شريط المهام او خيارات الادوات واغير الاعدادات مثلا اسوي اظهار المجلدات المخفيه
واضغط تطبيق يعلللللللللللق عندي والله انو استنى اكثر من دقيقة الين ماتجيني كلمة موافق
وكمان هنا في المنتدى لما افتح اي صفحه في المنتدى يجيني انو خطأ في الصفحه ارجع اسوي تحديث وترجع تشتغل تمام معايا
فاتمنى تساعدوني اهئ اهئ:er:
 

وعليكم السلام

عذراً بتعديل العنوان

وأعمل التالي

حمل هذا البرنامج


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني

بالآآنتظآآر ,
 
التعديل الأخير بواسطة المشرف:
توقيع : أعتز بك
المشكلة انه بعض المواقع لا تدعم المتصفح الى عندك اثناء التصفح


بالنسبة للمشكلة الثانية
المشكله التانيه انو لما افتح خصائص شريط المهام او خيارات الادوات واغير الاعدادات مثلا اسوي اظهار المجلدات المخفيه
واضغط تطبيق يعلللللللللللق عندي والله انو استنى اكثر من دقيقة الين ماتجيني كلمة موافق
وكمان هنا في المنتدى لما افتح اي صفحه في المنتدى يجيني انو خطأ في الصفحه ارجع اسوي تحديث وترجع تشتغل تمام معايا
فاتمنى تساعدوني اهئ اهئ

اعطيلي تقرير فحص الهاجاك
واستعمل هذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : volvo2008
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:53:10 ص, on 17/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Atheros\ACU.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Software Informer\softinfo.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\DOCUME~1\solda\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Avant Browser\avant.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Program Files\NCC Education\ATS 7\ATSTest.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [AFProg] C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل الفيديو بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: تحميل الكل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تحميل المحددة بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تحميل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
--
End of file - 6343 bytes
 



عطل برامج الحماية لديك


نزل هذه الاداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول


ثانيا



حمل هذا البرنامج




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني


 
التعديل الأخير بواسطة المشرف:
توقيع : أعتز بك
بعد اذن اخي أعتز بك
حمل هذين الملفين
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

البرنامج يتوافق مع الانترنت اكسبلور فقط
الشرح
i17763_1.png



البرنامج الثاني
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

متوافق مع اي نسخة ويندوز
الشرح

i17762_2.png
 
نعم اي شخص يقدر يستخدم البرنامج الثاني



مشششششششششششكـور وجزـإأكـ الله خير :king::king::king:



بس انا جهـإأزي مآفيه شي بـس مشكله عند الإطفـآء .. :q:


طيب لو ضغطت عليهن كلهن والجهـإأز سليمـ.. عـإآأدي..!؟ :p::p:
 
ComboFix 09-06-17.04 - solda 06/19/2009 7:58.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.953.536 [GMT 3:00]
Running from: c:\downloads\Software\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Desktop_.ini
c:\windows\system32\kakle.dll
c:\windows\system32\MabryObj.dll
c:\windows\system32\videocore.dll
c:\windows\system32\videoformat.dll
c:\windows\system32\winitn.dll
.
((((((((((((((((((((((((( Files Created from 2009-05-19 to 2009-06-19 )))))))))))))))))))))))))))))))
.
2009-06-17 18:26 . 2009-06-17 18:26 -------- d-----w- c:\program files\Real_SC
2009-06-17 18:20 . 2009-06-17 18:20 -------- d-----w- c:\documents and settings\solda\Application Data\Ahead
2009-06-17 18:14 . 2007-04-19 23:29 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-06-17 18:14 . 2007-04-19 23:27 364544 ----a-w- c:\windows\system32\TwnLib4.dll
2009-06-17 18:14 . 2007-04-19 23:29 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-06-17 18:14 . 2007-04-19 23:28 1060864 ----a-w- c:\windows\system32\MFC71.dll
2009-06-17 18:14 . 2007-04-19 23:28 1047552 ----a-w- c:\windows\system32\mfc71u.dll
2009-06-17 18:14 . 2007-04-19 23:27 476320 ----a-w- c:\windows\system32\imagXpr7.dll
2009-06-17 18:14 . 2007-04-19 23:27 471040 ----a-w- c:\windows\system32\imagXRA7.dll
2009-06-17 18:14 . 2007-04-19 23:27 262144 ----a-w- c:\windows\system32\imagXR7.dll
2009-06-17 18:14 . 2007-04-19 23:27 1568768 ----a-w- c:\windows\system32\imagX7.dll
2009-06-17 18:14 . 2009-06-17 18:14 -------- d-----w- c:\program files\Common Files\Ahead
2009-06-17 18:13 . 2009-06-17 18:13 -------- d-----w- c:\program files\Nero
2009-06-17 04:53 . 2009-06-17 04:53 -------- d-----w- c:\program files\Trend Micro
2009-06-17 03:21 . 2006-06-13 13:57 1872 ----a-w- C:\ATS.reg
2009-06-17 03:21 . 2009-06-17 15:32 -------- d---a-w- C:\PrimerDB
2009-06-17 00:47 . 2009-06-17 00:47 -------- d-----w- c:\program files\uTorrent
2009-06-17 00:47 . 2009-06-17 03:03 -------- d-----w- c:\documents and settings\solda\Application Data\uTorrent
2009-06-16 20:47 . 2009-06-16 20:47 0 ----a-w- c:\windows\system32\cd.dat
2009-06-15 21:10 . 2009-06-16 22:56 -------- d-----w- c:\program files\Hotspot Shield
2009-06-15 20:11 . 2009-06-15 20:11 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo!
2009-06-15 19:58 . 2009-06-15 19:58 -------- d-----w- c:\program files\Yahoo!
2009-06-15 16:32 . 2009-06-16 20:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-06-15 16:12 . 2009-06-15 16:13 -------- dcsh--w- c:\program files\Common Files\WindowsLiveInstaller
2009-06-15 16:12 . 2009-06-15 16:23 -------- d-----w- c:\program files\Windows Live
2009-06-15 16:12 . 2009-06-15 16:12 -------- d-----w- c:\documents and settings\All Users\Application Data\WLInstaller
2009-06-15 15:56 . 2009-06-15 15:56 -------- d-----w- c:\documents and settings\solda\Application Data\URSoft
2009-06-15 15:56 . 2009-06-17 18:24 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-06-15 15:56 . 2009-06-15 15:56 -------- d-----w- c:\program files\Your Uninstaller 2008
2009-06-15 04:19 . 2003-06-18 14:31 17920 ----a-w- c:\windows\system32\mdimon.dll
2009-06-15 04:17 . 2009-06-15 04:17 -------- d-----w- c:\program files\Microsoft Works
2009-06-15 04:17 . 2009-06-15 04:18 -------- d-----w- c:\windows\SHELLNEW
2009-06-15 04:15 . 2009-06-15 04:15 -------- d-----w- c:\program files\Microsoft.NET
2009-06-15 04:15 . 2009-06-15 04:15 -------- d--h--r- C:\MSOCache
2009-06-15 02:15 . 2006-06-29 10:07 14048 ------w- c:\windows\system32\spmsg2.dll
2009-06-15 02:15 . 2009-06-15 02:15 -------- d-----w- c:\windows\system32\ar-SA
2009-06-15 02:14 . 2009-06-15 02:14 83160 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-06-15 02:13 . 2009-06-15 02:15 -------- d-----w- c:\windows\system32\XPSViewer
2009-06-15 02:13 . 2009-06-15 02:13 -------- d-----w- c:\program files\MSBuild
2009-06-15 02:13 . 2009-06-15 02:13 -------- d-----w- c:\program files\Reference Assemblies
2009-06-15 02:12 . 2009-06-15 02:13 -------- d-----w- C:\bf859b609802d2dd7ccf3fdaf342a927
2009-06-15 02:12 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-06-15 02:12 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-06-15 02:12 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-06-15 02:12 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-06-15 02:12 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-06-15 02:12 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-06-15 02:12 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-06-15 02:11 . 2009-06-15 02:11 -------- d-----w- c:\program files\MSXML 6.0
2009-06-14 15:47 . 2009-06-14 15:47 -------- d-----w- c:\program files\CEDP Stealer 6.0 for Messenger
2009-06-14 10:27 . 2009-06-14 10:27 -------- d--h--w- c:\windows\PIF
2009-06-14 02:33 . 2009-06-16 19:06 -------- d-----w- c:\program files\Common Files\delet
2009-06-13 18:23 . 2009-06-13 20:09 -------- d-s---w- c:\program files\WinPersonalizer
2009-06-13 16:36 . 2009-06-13 16:36 -------- d-----w- c:\program files\Avant Browser
2009-06-12 22:54 . 2009-06-17 05:19 -------- d-----w- C:\Downloads
2009-06-12 22:53 . 2009-06-19 05:03 -------- d-----w- c:\documents and settings\solda\Application Data\Software Informer
2009-06-12 22:53 . 2009-06-19 05:01 -------- d-----w- c:\documents and settings\solda\Application Data\Free Download Manager
2009-06-12 22:53 . 2009-06-12 22:53 -------- d-----w- c:\program files\Software Informer
2009-06-12 22:53 . 2009-06-12 22:53 -------- d-----w- c:\program files\Free Download Manager
2009-06-12 22:53 . 2009-06-12 22:53 -------- d-----w- c:\documents and settings\All Users\Application Data\FreeDownloadManager.ORG
2009-06-12 22:52 . 2009-06-12 22:52 -------- d-----w- c:\documents and settings\solda\Application Data\Avant Profiles
2009-06-12 22:06 . 2009-06-15 16:30 -------- d-----w- c:\program files\Messenger Plus! Live
2009-06-12 20:07 . 2000-05-17 06:52 187392 ----a-w- c:\windows\system32\JPGUtils.dll
2009-06-12 20:07 . 2009-06-12 20:07 -------- d-----w- c:\program files\WinCustomize
2009-06-12 20:07 . 2009-06-12 20:07 -------- d-----w- c:\program files\Common Files\Stardock
2009-06-12 18:09 . 2009-06-15 16:05 -------- d-----w- c:\program files\MSN Messenger
2009-06-12 10:27 . 2009-06-12 10:27 33808 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\klbg.sys
2009-06-12 10:27 . 2009-06-12 10:27 206088 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\avp.exe
2009-06-12 10:27 . 2009-06-12 10:27 226832 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\XP\klif.sys
2009-06-12 10:12 . 2009-06-12 10:27 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-06-12 10:12 . 2009-06-12 10:27 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-06-12 10:11 . 2009-06-19 05:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-06-12 10:11 . 2009-06-19 05:01 253984 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-06-12 10:11 . 2009-06-19 05:01 1620000 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-06-12 10:11 . 2009-06-12 10:11 -------- d-----w- c:\program files\Kaspersky Lab
2009-06-12 10:08 . 2009-06-12 10:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-06-12 10:04 . 2009-06-12 10:04 -------- d-----w- c:\program files\Launch Manager
2009-06-12 10:03 . 2008-03-18 18:36 54824 ----a-r- c:\windows\agrsmdel.exe
2009-06-12 10:03 . 2008-03-18 18:27 13312 ----a-r- c:\windows\system32\agrsmsvc.exe
2009-06-12 10:03 . 2008-02-29 22:13 1202560 ----a-r- c:\windows\system32\drivers\AGRSM.sys
2009-06-12 10:03 . 2007-12-11 18:40 13312 ----a-r- c:\windows\system32\agrscoin.dll
2009-06-12 08:02 . 2004-08-03 22:58 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
2009-06-12 08:02 . 2004-08-03 23:10 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
2009-06-12 08:02 . 2004-08-03 23:10 85376 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
2009-06-12 08:02 . 2004-08-03 23:10 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
2009-06-12 08:02 . 2004-08-03 23:10 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
2009-06-12 08:02 . 2004-08-03 23:10 19328 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
2009-06-12 08:02 . 2004-08-03 22:58 7552 ----a-w- c:\windows\system32\drivers\MSKSSRV.sys
2009-06-12 08:02 . 2004-08-03 22:58 5376 ----a-w- c:\windows\system32\drivers\MSPCLOCK.sys
2009-06-12 08:02 . 2004-08-03 23:10 15360 ----a-w- c:\windows\system32\drivers\StreamIP.sys
2009-06-12 08:02 . 2004-08-03 22:58 4992 ----a-w- c:\windows\system32\drivers\MSPQM.sys
2009-06-12 08:02 . 2001-08-17 13:59 3072 ----a-w- c:\windows\system32\drivers\audstub.sys
2009-06-12 08:01 . 2004-08-04 00:55 53760 ----a-w- c:\windows\system32\vfwwdm32.dll
2009-06-12 08:01 . 2004-08-03 23:10 78464 ----a-w- c:\windows\system32\drivers\usbvideo.sys
2009-06-12 08:01 . 2004-08-03 21:55 4096 -c--a-w- c:\windows\system32\dllcache\ksuser.dll
2009-06-12 08:01 . 2004-08-03 21:55 4096 ----a-w- c:\windows\system32\ksuser.dll
2009-06-12 08:01 . 2004-08-04 00:41 57216 ----a-w- c:\windows\system32\drivers\redbook.sys
2009-06-12 08:01 . 2001-08-17 13:58 9344 ----a-w- c:\windows\system32\drivers\compbatt.sys
2009-06-12 08:01 . 2001-09-18 13:30 16256 ----a-w- c:\windows\system32\drivers\battc.sys
2009-06-12 08:01 . 2004-08-03 23:07 14080 ----a-w- c:\windows\system32\drivers\CmBatt.sys
2009-06-12 08:00 . 2004-08-03 21:55 73728 -c--a-w- c:\windows\system32\dllcache\usbui.dll
2009-06-12 08:00 . 2004-08-03 21:55 73728 ----a-w- c:\windows\system32\usbui.dll
2009-06-12 08:00 . 2004-08-03 23:07 8832 ----a-w- c:\windows\system32\drivers\wmiacpi.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-19 05:01 . 2009-06-12 10:11 2996 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-06-19 05:01 . 2009-06-12 10:11 15832 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-06-19 04:38 . 2001-09-19 11:00 68594 ----a-w- c:\windows\system32\perfc001.dat
2009-06-19 04:38 . 2001-09-19 11:00 369798 ----a-w- c:\windows\system32\perfh001.dat
2009-06-17 18:26 . 2009-06-16 23:02 2535424 ----a-w- c:\windows\system32\agsaamj.dll
2009-06-17 18:26 . 2009-06-16 23:02 1986560 ----a-w- c:\windows\system32\akll.dll
2009-06-17 18:26 . 2009-06-16 23:02 196608 ----a-w- c:\windows\system32\maag.dll
2009-06-17 18:26 . 2009-06-16 23:02 1245184 ----a-w- c:\windows\system32\bkll.dll
2009-06-17 18:26 . 2009-06-16 23:02 1212416 ----a-w- c:\windows\system32\ckll.dll
2009-06-17 18:26 . 2009-06-16 23:02 90112 ----a-w- c:\windows\system32\agsaami.dll
2009-06-17 18:26 . 2009-06-16 23:02 610304 ----a-w- c:\windows\system32\agsaamg.dll
2009-06-17 18:26 . 2009-06-16 23:02 372736 ----a-w- c:\windows\system32\agsaamc.dll
2009-06-17 03:20 . 2009-06-17 03:20 -------- d-----w- c:\program files\NCC Education
2009-06-17 03:20 . 2009-06-12 06:29 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-15 06:22 . 2009-06-12 06:42 94632 ----a-w- c:\documents and settings\solda\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-13 08:49 . 2009-06-12 06:17 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-12 20:42 . 2004-08-03 21:56 515584 ----a-w- c:\windows\system32\logonuiX.exe
2009-06-12 10:27 . 2008-01-29 14:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-06-12 06:36 . 2009-06-12 06:36 -------- d-----w- c:\program files\WIDCOMM
2009-06-12 06:34 . 2009-06-12 06:34 -------- d-----w- c:\program files\Synaptics
2009-06-12 06:33 . 2009-06-12 06:29 -------- d-----w- c:\program files\Common Files\InstallShield
2009-06-12 06:32 . 2009-06-12 06:32 -------- d-----w- c:\program files\Atheros
2009-06-12 06:32 . 2009-06-12 06:32 -------- d-----w- c:\documents and settings\All Users\Application Data\Atheros
2009-06-12 06:31 . 2009-06-12 06:31 -------- d-----w- c:\program files\Broadcom
2009-06-12 06:31 . 2009-06-12 06:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Broadcom
2009-06-12 06:31 . 2009-06-12 06:31 -------- d-----w- c:\documents and settings\solda\Application Data\InstallShield
2009-06-12 06:30 . 2009-06-12 06:30 -------- d-----w- c:\program files\Marvell
2009-06-12 06:29 . 2009-06-12 06:29 -------- d-----w- c:\program files\Realtek
2009-06-12 06:29 . 2009-06-12 06:29 315392 ----a-w- c:\windows\HideWin.exe
2009-06-12 06:24 . 2009-06-12 06:24 -------- d-----w- c:\program files\Intel
2009-06-12 06:18 . 2009-06-12 06:18 -------- d-----w- c:\program files\microsoft frontpage
2009-06-12 06:14 . 2009-06-12 06:14 22144 ----a-w- c:\windows\system32\emptyregdb.dat
2009-06-08 04:00 . 2009-06-08 04:00 1547776 ----a-w- c:\windows\system32\sfcfiles.dll
2009-06-08 04:00 . 2009-06-08 04:00 124928 ----a-w- c:\windows\system32\drivers\ulsata2.sys
2009-06-08 04:00 . 2009-06-08 04:00 982528 ----a-w- c:\windows\system32\syssetup.dll
.
------- Sigcheck -------
[-] 2009-06-08 04:00 1547776 6E932D21E116B51ED9D5157E31C48E33 c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"Software Informer"="c:\program files\Software Informer\softinfo.exe" [2009-01-01 1654853]
"Yahoo! Pager"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2006-07-26 4617720]
"AFProg"="c:\program files\Hotspot Shield\AnchorFree\ctrl\AFController.exe" [2006-06-26 118784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-04-17 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-04-17 170520]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-04-17 141848]
"AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-18 53248]
"ACU"="c:\program files\Atheros\ACU.exe" [2008-04-09 450648]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-02-22 1032192]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-06-09 805384]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-06-12 206088]
"LogonStudio"="c:\program files\WinCustomize\LogonStudio\logonstudio.exe" [2002-09-03 987187]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-05-07 16862208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-1 568176]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 05:29 م 33808]
R0 ulsata2;ulsata2;c:\windows\system32\drivers\ulsata2.sys [08/06/2009 07:00 ص 124928]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [13/03/2008 06:02 م 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [30/04/2008 05:06 م 24592]
R3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [12/06/2009 09:41 ص 194304]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-fsm - (no file)

.
------- Supplementary Scan -------
.
uStart Page = hxxp://search.hotspotshield.com/g/?c=h
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Add to Banner Ad Blocker - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
IE: Send to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: تحميل الفيديو بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dlfvideo.htm
IE: تحميل الكل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dlall.htm
IE: تحميل المحددة بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dlselected.htm
IE: تحميل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
files\Free Download Manager\dllink.htm
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-06-19 08:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(796)
c:\windows\system32\msi.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\browselc.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\acs.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\igfxext.exe
c:\program files\Yahoo!\Messenger\Ymsgr_tray.exe
c:\docume~1\solda\LOCALS~1\Temp\RtkBtMnt.exe
.
**************************************************************************
.
Completion time: 2009-06-19 8:05 - machine was rebooted
ComboFix-quarantined-files.txt 2009-06-19 05:05
Pre-Run: 73,304,182,784 bytes free
Post-Run: 73,329,516,544 bytes free
256


بس لما عاد التشغيل جلست الشاشة الزرقا ومكتوب كولد نوت فايند C :\windows\system32\driver\compo-Fix.sys
 
طيب يا غالي

عطني تقرير هايجاك جديد لا هنت
 
توقيع : أعتز بك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:43:04 ص, on 20/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\agrsmsvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Atheros\ACU.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Software Informer\softinfo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\solda\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل الفيديو بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: تحميل الكل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تحميل المحددة بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تحميل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 6386 bytes
 
طيب يا الغلا

الآن حمل الملف التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وقم بالفحص

وبعدها طبق هذه المشاركة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعدها تقرير هايجاك جديد

 
توقيع : أعتز بك
عودة
أعلى