• بادئ الموضوع بادئ الموضوع libzo adiga
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,119

libzo adiga

زيزوومي نشيط
إنضم
17 ديسمبر 2007
المشاركات
183
مستوى التفاعل
3
النقاط
230
الإقامة
jordan
غير متصل
السلام عليكم جميعاً
بعد عدة محاولات لحذف الملف لم استطع قلت ما الي غير الزيزومين:ok:
المشكلة كالتالي
ملف فيديو و الملف لا يعمل اصلاً و لا اعلم من اين اتى ؟؟!!:mad:

zyzoom-a256382b47.jpg

و عند محاولة حذفه تظهر هذه الرسالة

zyzoom-82925b24de.jpg


و بعدها اكتشفت ان له ملفات مخفية كما في صورة

zyzoom-b64187427f.jpg


و عند محاولة حذف اي من الملفات مخفية يعمل الجهاز اعادة تشغيل , او عند محاولة فتح الملفات المخفية او اعادة تسمية او نقل او حتى عمل رايت كليك على اي من الملفات المخفية يعمل الجهاز اعادة تشغيل لوحده ؟!!
و حتى عند عمل اصلاح للريجستري بواسطة برنامج RegDoctor لا يكمل العملية و يعمل ايضاً اعادة تشغيل للجهاز
حاولت حذف الملف عن طريق الوضع الأمن السيف مود لم استطيع الدخول الى السيف مود

هل من حل ؟؟؟؟؟؟؟؟؟؟

و هذا هو تقرير الجهاز

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:00:15 ص, on 11/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Moodysoft\SPX Instant Screen Capture\spx.exe
C:\zyz_mcafee\VirusScan Enterprise\run.exe
C:\Documents and Settings\nidal libzo\Desktop\my tools\HijackThis\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2959 bytes​
 

توقيع : libzo adiga
هذا ليس ملف فيديو

وإنما ملف خاص بالنظام

ولحذفه أعد تشغيل الجهاز في الوضع الامن

واعمل له حذف

ولكن اعمل نسخة من الملفات في حال واجهت مشاكل لاقدر الله

وقتها تقوم باسترجاع النسخة وفي حال لم تواجه شيئاً

قم بحذف النسخة
 
توقيع : البرونز
وبالنسبة للتقرير نظيف ولله الحمد
 
توقيع : البرونز
اهلا اخي البرونز

و عند محاولة حذف اي من الملفات مخفية يعمل الجهاز اعادة تشغيل , او عند محاولة فتح الملفات المخفية او اعادة تسمية او نقل او حتى عمل رايت كليك على اي من الملفات المخفية يعمل الجهاز اعادة تشغيل لوحده ؟!!
و حتى عند عمل اصلاح للريجستري بواسطة برنامج RegDoctor لا يكمل العملية و يعمل ايضاً اعادة تشغيل للجهاز
حاولت حذف الملف عن طريق الوضع الأمن السيف مود لم استطيع الدخول الى السيف مود

اهلا اخي البرونز
عندك محاولة الدخول الى الوضع الأمن لا يكتمل عند اقتراب من دخول الوضع الأمن يعمل الجهاز اعادة تشغيل لوحده
و عند محاولة نسخ او نقل اي من ملفات يعمل اعادة تشغيل للجهاز لوحده ايضاً
و لا اعتقد انه من ملفات النظام لانه ظهر فجاءة
و الله اعلم

 
توقيع : libzo adiga
إذاً مالسبب في اعادة تشغيل الجهاز

ربما أن خاصية اعادة التشغيل التلقائي مفعلة لديك
 
توقيع : البرونز
إذاً مالسبب في اعادة تشغيل الجهاز

ربما أن خاصية اعادة التشغيل التلقائي مفعلة لديك

شكراً على متابعة اخي البرونز

لا ادري ما سبب !!؟؟
مثال

zyzoom-e6de516952.jpg

هذا ملف مثلاً بمجرد ما اشير عليه و اضغط رايت كليك يعمل الجهاز اعادة تشغيل لوحده ؟؟!!
 
توقيع : libzo adiga
و عند محاولة اصلاح الريجستري يعمل الجهاز اعادة تشغيل و تظهر هذه الرسائل

zyzoom-6ef110b5d1.jpg


zyzoom-609ac21730.jpg


zyzoom-85e1cf94d4.jpg



ما مشكلة و ما الحل ؟؟؟؟؟؟؟؟؟؟؟؟؟



 
توقيع : libzo adiga
up
:er::er:
 
توقيع : libzo adiga

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes​

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
 
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب​
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes​
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes​
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم



شكراً لك اخي boob77 على مساعدة .... تم المطلوب و هذا هو التقرير


ComboFix 08-05-11.1 - nidal libzo 05/12/2008 17:31:14.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1033.18.259 [GMT 3:00]
Running from: C:\Documents and Settings\nidal libzo\Desktop\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\nidal libzo\Desktop\TuneUp Utilities 2008\Desktop_.ini
C:\Documents and Settings\nidal libzo\Desktop\TuneUp Utilities 2008\tu2008picbyhmd\Desktop_.ini
C:\Documents and Settings\nidal libzo\Desktop\TuneUp Utilities 2008\¬©¥ ¢ë¬ïل\Desktop_.ini
C:\WINDOWS\system32\kakle.dll
C:\WINDOWS\system32\sexit.dat
C:\WINDOWS\system32\winitn.dll

.
((((((((((((((((((((((((( Files Created from 2008-04-12 to 2008-05-12 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-12 14:45 958,464 ----a-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-05-12 14:45 4,136 ----a-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-05-12 14:45 21,536 ----a-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-05-12 14:45 13,892 ----a-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-05-11 18:55 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\Media Player Classic
2008-05-11 17:12 --------- d-----w C:\Program Files\Common Files\Real
2008-05-11 17:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-05-11 15:10 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\Grisoft
2008-05-11 15:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2008-05-10 23:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-05-10 22:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avg7
2008-05-10 22:09 --------- d-----w C:\Program Files\Sophos
2008-05-04 18:23 96,645 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-05-04 18:23 87,941 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-05-04 18:23 --------- d-----w C:\Program Files\Kaspersky Lab
2008-05-04 18:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-05-03 19:18 --------- d-----w C:\Program Files\SCC-TDS
2008-05-03 19:17 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\InstallShield
2008-04-25 15:22 206,088 ----a-w C:\WINDOWS\system32\klogon.dll
2008-04-25 15:21 26,964 ----a-w C:\WINDOWS\system32\drivers\klopp.dat
2008-04-17 18:04 --------- d-----w C:\Program Files\Common Files\delet
2008-04-16 14:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Trymedia
2008-04-16 14:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\MumboJumbo
2008-04-16 14:54 --------- d-----w C:\Program Files\ReflexiveArcade
2008-04-16 14:54 --------- d-----w C:\Program Files\Luxor 2
2008-04-16 11:23 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-04-15 13:42 344,064 ----a-w C:\WINDOWS\system32\dkll.dll
2008-04-15 13:42 196,608 ----a-w C:\WINDOWS\system32\maag.dll
2008-04-15 13:42 1,212,416 ----a-w C:\WINDOWS\system32\ckll.dll
2008-04-15 13:41 1,986,560 ----a-w C:\WINDOWS\system32\akll.dll
2008-04-15 13:41 --------- d-----w C:\Program Files\Ozone
2008-04-10 20:00 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\Thinstall
2008-04-10 08:04 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\Nokia
2008-04-10 08:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
2008-04-10 08:02 --------- d-----w C:\Program Files\DIFX
2008-04-10 08:02 --------- d-----w C:\Documents and Settings\nidal libzo\Application Data\PC Suite
2008-04-10 08:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Installations
2008-03-13 16:02 26,640 ----a-w C:\WINDOWS\system32\drivers\klfltdev.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper s\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
04/25/2008 06:22 PM 62728 --a------ C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [05/23/2004 12:00 PM 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" [11/03/2007 04:50 AM 6731312]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [04/25/2008 06:21 PM 201992]
"nwiz"="nwiz.exe" [07/20/2005 03:07 PM 1519616 C:\WINDOWS\system32\nwiz.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [07/20/2005 03:07 PM 7110656]
"StormCodec_Helper"="C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" [11/26/2006 09:30 PM 97357]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.PIM1"= pclepim1.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\(Default)]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [01/29/2008 06:29 PM]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [03/13/2008 07:02 PM]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [04/04/2007 02:58 PM]
R3 PinnacleMovieBox;Pinnacle Systems MovieBox USB Device;C:\WINDOWS\system32\DRIVERS\PcleMBox.sys [03/10/2003 10:51 AM]
S3 MEMSWEEP2;MEMSWEEP2;C:\WINDOWS\system32\16.tmp []
S4 1;1;"C:\DOCUME~1\NIDALL~1\LOCALS~1\Temp\1.exe" -r []

.
s of the 'Scheduled Tasks' folder
"2008-05-09 14:15:02 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-05-12 17:46:55
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
"ImagePath"="\??\C:\WINDOWS\system32\16.tmp"
.
------------------------ Other Running Processes ------------------------
.
C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\GUARD.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 05/12/2008 17:49:34 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-12 14:49:28

Pre-Run: 7,133,020,160 bytes free
Post-Run: 7,170,334,720 bytes free

125 --- E O F --- 2007-12-24 08:06:13




 
توقيع : libzo adiga
up
:er::er::er::no:
 
توقيع : libzo adiga
اعمل فحص لجهازك بهذا البرنامج

ووضع التقرير في ردك القادم إن شاء الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
شكراً اخواني على متابعة و اعتذر عن تاخير برد و هذا هو التقرير


Logfile of HijackThis v1.99.1
Scan saved at 10:37:16 م, on 15/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Documents and Settings\nidal libzo\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 
توقيع : libzo adiga
التقرير سليم اخي العزيز

وربما قد يكون الملف تابع للنظام

فليس شرطاً أن يكون الامتداد DAT

خاص بالأفلام فقط فهو خاص بأحد ملفات النظام

وهذا شرح لأنواع الملفات التي تحمل نفس الامتداد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
عودة
أعلى