• بادئ الموضوع بادئ الموضوع باسم12
  • تاريخ البدء تاريخ البدء
  • المشاهدات 781

باسم12

زيزوومي نشيط
إنضم
16 فبراير 2008
المشاركات
141
مستوى التفاعل
0
النقاط
170
الإقامة
ألمانيا
غير متصل
السلام عليكم و رحمة الله و بركاته
أخواني الكرام الزيزوميين بارك الله فيكم جميعا
جهازي هذه الأيام صا بطيئا جدا جدا
النسخة ويندوز اكس بي بروفيشنال 2002 باك 3
برنامج الحماية كاسبر عربي 2008
أرجو من يستطيع مساعدتي أن يقدم لنا الإفادة مشكورا
ملاحظة : تظهر لي رسالة أحيانا تقول لي الذاكرة الظاهرية منخفضة علما أن جهازي ليس ممتلئا
فهل هذا البطء و انخفاض الذاكرة من كثرة الفورمات ؟؟؟
جزاكم الله خيرا جزيلا و متعكم بالفردوس الأعلى
و تقرير الهايجاك .....


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:51:31 ص, on 06/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msymkoe] "c:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe" msymkoe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: إحصائيات حماية حركة زيارة الويب - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: خدمة تحديث Google (gupdate1c9e90acfc833de) (gupdate1c9e90acfc833de) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 6570 bytes
 

تقرير البت ديفندر
BitDefender QuickScan Beta v0.9.4.7
-----------------------------------
Scan date: Mon Jul 06 10:27:13 2009
Machine ID: 80CC34A5

No infection found.
--------------------

Processes
---------
<unsigned> msymkoe.exe 1592 C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe
<unsigned> HijackThis 2600 C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
<unsigned> Windows Media Player 3192 C:\Program Files\Windows Media Player\wmplayer.exe
<unsigned> Windows Explorer 176 C:\WINDOWS\Explorer.EXE
<verified> RealNetworks Scheduler 500 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
<verified> Internet Explorer 3916 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Internet Explorer 3948 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Internet Explorer 1728 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Internet Explorer 1992 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Java(TM) Quick Starter Service 1316 C:\Program Files\Java\jre6\bin\jqs.exe
<verified> Java(TM) Platform SE binary 476 C:\Program Files\Java\jre6\bin\jusched.exe
<verified> Skype 704 C:\Program Files\Skype\Phone\Skype.exe
<verified> Skype Extras Manager 1968 C:\Program Files\Skype\Plugin Manager\skypePM.exe
<verified> Windows Live Communications Platform 3704 C:\Program Files\Windows Live\Contacts\wlcomm.exe
<verified> Windows Live Messenger 672 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Yahoo! Messenger 632 C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
<verified> Realtek HD Audio Control Panel 420 C:\WINDOWS\RTHDCPL.EXE
<verified> Application Layer Gateway Service 1904 C:\WINDOWS\System32\alg.exe
<verified> Client Server Runtime Process 916 C:\WINDOWS\system32\csrss.exe
<verified> CTF Loader 508 C:\WINDOWS\system32\ctfmon.exe
<verified> LSA Shell (Export Version) 1000 C:\WINDOWS\system32\lsass.exe
<verified> NVIDIA Driver Helper Service, Version 91.48 1476 C:\WINDOWS\system32\nvsvc32.exe
<verified> Run a DLL as an App 468 C:\WINDOWS\system32\RUNDLL32.EXE
<verified> Services and Controller app 984 C:\WINDOWS\system32\services.exe
<verified> Windows NT Session Manager 868 C:\WINDOWS\System32\smss.exe
<verified> Spooler SubSystem App 1788 C:\WINDOWS\system32\spoolsv.exe
<verified> Generic Host Process for Win32 Services 448 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 912 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 1552 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 1228 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 1352 C:\WINDOWS\System32\svchost.exe
<verified> Generic Host Process for Win32 Services 1392 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 2180 C:\WINDOWS\System32\svchost.exe
<verified> Generic Host Process for Win32 Services 1172 C:\WINDOWS\system32\svchost.exe
<verified> WMI 3056 C:\WINDOWS\system32\wbem\wmiprvse.exe
<verified> Windows NT Logon Application 940 C:\WINDOWS\system32\winlogon.exe

Autoruns and critical files
---------------------------
<unsigned> msymkoe.exe C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe
<unsigned> Offline Network Agent C:\WINDOWS\System32\CSCDLL.dll
<unsigned> Windows Logon UI C:\WINDOWS\system32\logonui.exe
<unsigned> nwiz.exe C:\WINDOWS\system32\nwiz.exe
<verified> RealNetworks Scheduler C:\Program Files\Common Files\Real\Update_OB\realsched.exe
<verified> Google Installer C:\Program Files\Google\Update\GoogleUpdate.exe
<verified> Java(TM) Platform SE binary C:\Program Files\Java\jre6\bin\jusched.exe
<verified> kldialhk C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll
<verified> Kaspersky Anti-Virus C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
<verified> Kaspersky OE plugin loader C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll
<verified> Mozilla 3 Virtual Keyboard C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll
<verified> Mozilla 2 Virtual Keyboard C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll
<verified> Skype C:\Program Files\Skype\Phone\Skype.exe
<verified> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Yahoo! Messenger C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
<verified> Realtek Azalia Audio - Event Monitor C:\WINDOWS\ALCMTR.EXE
<verified> Realtek HD Audio Control Panel C:\WINDOWS\RTHDCPL.EXE
<verified> Realtek Voice Manager C:\WINDOWS\SkyTel.EXE
<verified> Crypto API32 C:\WINDOWS\system32\CRYPT32.dll
<verified> Crypto Network Related API C:\WINDOWS\system32\cryptnet.dll
<verified> CTF Loader C:\WINDOWS\system32\ctfmon.exe
<verified> DIMS Notification Handler C:\WINDOWS\System32\dimsntfy.dll
<verified> Logon Visualizer C:\WINDOWS\system32\klogon.dll
<verified> Microsoft Feeds Synchronization C:\WINDOWS\system32\msfeedssync.exe
<verified> Microsoft Windows Sockets 2.0 Service Provider C:\WINDOWS\System32\mswsock.dll
<verified> NVIDIA Display Properties Extension C:\WINDOWS\system32\NvCpl.dll
<verified> NVIDIA Media Center Library C:\WINDOWS\system32\NvMcTray.dll
<verified> Microsoft Windows Rsvp 1.0 Service Provider C:\WINDOWS\system32\rsvpsp.dll
<verified> Secondary Logon Service Notification DLL C:\WINDOWS\system32\sclgntfy.dll
<verified> Windows Genuine Advantage Notifications C:\WINDOWS\system32\WgaLogon.dll
<verified> LDAP RnR Provider DLL C:\WINDOWS\System32\winrnr.dll
<verified> Common DLL to receive Winlogon notifications C:\WINDOWS\system32\WlNotify.dll

Browser plugins
---------------
<unsigned> Java(TM) Platform SE binary C:\Program Files\Java\jre6\bin\jp2ssv.dll
<unsigned> Java(TM) Quick Starter binary C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
<unsigned> RealJukebox Netscape Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
<unsigned> 6.0.12.69 C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
<verified> WindowsLiveLogin.dll C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
<verified> Google Update C:\Program Files\Google\Update\1.2.183.7\npGoogleOneClick8.dll
<verified> IE Virtual Keyboard C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
<verified> 2.0.40115.0 c:\Program Files\Microsoft Silverlight\2.0.40115.0\npctrl.dll
<verified> RealPlayer(tm) LiveConnect-Enabled Plug-In C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
<verified> RealPlayer Download and Record Plugin C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
<verified> Skype add-on for IE C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
<verified> NPWLPG C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
<verified> Yahoo Application State Plugin version 1.0.0.7 C:\Program Files\Yahoo!\Shared\npYState.dll
<verified> BitDefender QuickScan Client ActiveX C:\WINDOWS\Downloaded Program Files\ActiveQscan.ocx
<verified> Network Diagnostic for Windows XP C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
<verified> Internet Explorer C:\WINDOWS\system32\ieframe.dll
Restored * association - HKCR\*\shell\open\command
Missing files
-------------
File not found: C:\Program Files\Messenger\msmsgs.exe
referenced in: HKLM\Software\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\"Exec"

Scan
----
The following file(s) must be uploaded for server-side scanning:
C:\Program Files\Yahoo!\Messenger\yv_res.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\mydocs.dll
C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe
C:\WINDOWS\system32\credui.dll
Upload started - 5 file(s)
Upload: C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe - (recommended) 270336 bytes, hash: 4389dfc4372c30b5809b2ff498d383de
Upload: C:\WINDOWS\system32\mydocs.dll - 142336 bytes, hash: 017fdcc9cef54ff5e073f21771c7e97c
Upload: C:\Program Files\Yahoo!\Messenger\yv_res.dll - 208896 bytes, hash: f721f8253e8d10d5fe09058f89f0b628
Upload: C:\WINDOWS\system32\credui.dll - 612352 bytes, hash: d53c6dd4687942d53498aadda2c49b2b
Upload: C:\WINDOWS\system32\comctl32.dll - 804864 bytes, hash: 2b538bd4af7af50f34ceb3a287924c17
Upload speed - 15 KB/s
Upload finished - 5 uploaded, 0 failed
The uploaded file(s) were found clean.
 
احذف هالقيم


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)



O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)


طريقة الحذف


mg%20(3).png




mg%20(4).png





ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


وبعدها جيب تقرير جديد
 
جاري التنفيذ أخي الكريم بارك الله فيك و جزاك الفردوس الأعلى
دقائق و أعود مع التقرير
دمت بخير
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:20 ص, on 06/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msymkoe] "c:\documents and settings\habibrouhibasem\local settings\application data\msymkoe.exe" msymkoe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\habibrouhibasem\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\habibrouhibasem\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: إحصائيات حماية حركة زيارة الويب - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O16 - DPF: {E001C731-5E37-4538-A5CB-8168736A2360} (ActiveQscan Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: خدمة تحديث Google (gupdate1c9e90acfc833de) (gupdate1c9e90acfc833de) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 6170 bytes
 
أخي الكريم بارك الله فيك
الأمور يبدو أنها أحسن قليلا و لكن الكمبيوتر كان أفضل من هذا الحال بكثير
فهل كثرة الفورمات أثرت عليه و على سرعته ؟؟؟؟و هل هناك وسيلة لزيادة سرعته ؟؟
بارك الله فيك و جزاك الله خيرا
 
جرب اكتب

msconfig

وعطل جميع برامج ماعدا برنامج الحماية وعطل جميع الخدمات وعيد تشغيل الجهاز وشوف اذا اسرع معناة المشكلة من كثرة البرامج

وترى الكاسبر 2009 فيه ثقل جرب نزل مفتاح الاعدادت يمكن يخفف من الثقل

برامج تسريع انا والله لاانصح بها جرب برنامج تنظيف الجهاز واصلاح الرجيستري بشكل دائم
 
بارك الله فيك أخي الكريم و جزاك كل خير
حاولت أنفذ متل ما قلت
و لكن ليس عندي برامج غير الكاسبر و الماسنجرين هوتميل و ياهو
ما كان جهازي بالعادة يكون ثقيل منها و بالنسبة للكاسبر قبل ما أنزله كان نفس الشي
على كل أخي الكريم بارك الله فيك على مجهودك و جزاك كل خيرالجهاز الآن أفضل قليلا من ذي قبل و لكن يبدو أن الجهاز أتعبه كثرة المسح و الفوررمات
دمت بود و رزقك الله الفردوس الأعلى
 
عودة
أعلى