متهاوشه مع جهازها

زيزوومى متألق
إنضم
11 أبريل 2008
المشاركات
370
مستوى التفاعل
0
النقاط
470
غير متصل
السلام عليكم ورحمة الله

الله يسعدكم ويوفقكم يارب ساعدوني قسمن بالله تعقدة ورب البيت

جهازي طفشنى ورفع ضغطي
ساعودني الله يسعد من يساعدني

تخيلو جالسه اكتب بحثي من الساعه 4 الفجر لساعه 7وربع واخرتها يعلق وتجي الشاشه زرقا ويطير كل شي :er:

صاير جهازي مصيبه مو جهاز :cr:

كله بسبب مقطع صوتي فتحه اخوي الصغير والعن الجهاز من يومها

ساعدوني وشلون اعرف ان جهازي فيه فيروسات


الله يسر امور من يحل لي هالمشكله :er:
 

السلام عليكم

الله يعينك والله قهر البحث :er:


حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:34:48 ص, on 12/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\My Documents\Zyzoom_HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 4420 bytes


والله قهر البحث قسم مارحت للجامعه اليوم عشاني ماخلصته وادري باكل هواء والسبب هالجهاز ونكباته لي بهالبحث
 
والله قهر صدقني اليوم مارحت للجامعه والسبب ان البحث ماخلص وراح اكل هواء كله بسبة هالجهاز
 
لازم هذي ضريبة التنكلوجيا ولا التفتر والقلم الناشف مايسوي كيذا :hh:

على العموم احذف هذي القيمه

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


طريقة الحذف


mg%20(3).png

mg%20(4).png

وبلغنا بالنتائج
[/quote][/QUOTE]





ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png

001.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


بالتوفيق[/QUOTE]






وبعدها زور الموضوع وان شاء الله بيفيدك بالحل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
اخوي طلع لي مربع ابيض فارغ

طيب اخوي اواصل الطلبات الي انت كتبتها؟
وابسئلك لاهنت الي انا حذفتها فيروس او ملف تجسس او شنو؟
واما البحث من نكبني الجهاز وانا رجعت للقلم الناشف خخخخخخخخخ

الله يسعد ايامك اخوي ماقصرت
 
اخوي طلع لي مربع ابيض فارغ بالوسط
؟؟؟

طيب الي حذفة فايروس او ملف تجسس؟
 
لا هذي قيمه عدي بقايا برنامج مو محذوفه بس عاديه

اضغطي على scan ويطلعلك التقرير وشيليها

بالتوفيق
 
طيب يا اختي حاولتي تساوي استعادة نظام حاولي تساويها اذا ما زبط سوي فحص للجهاز باي انتي فيروس عندك
 
انتي هالحين تبي تحلين المشكله .. والا تحاولين ترجعين اللي كتبتي ؟
الملف اللي كتبتيه .. اذا انتي كل شوي تسوين له حفظ .. ماعليه بيكون محفوظ
اوما ان كان كل هالوقت بس تكتبين وما تعطين امر حفظ .. هنا المشكله
مهما كان ماراح يرجع اللي كتبتي ..
<-- تسنه صفعك :bleh:

الحل بالنسبة للملف اللي فتحه اخوك ..
انك تحدثين برنامج الحماية اللي عندك .. وليتك ذكرتي وش اسمه
عشان نشوف وش مختص فيه .. فيروسات فقط .. والا فيروسات وملفات تجسس
حدثيه وسوي سكان للجهاز .. وان شالله يشوته شوتة الفيس على الهلال البارح :f:
 
اخوي فارس لاهنت خيو
ماقصرت طيب معليش ع الازعاج يعني الحين التقرير الي سويته مابين عندى ولافايروس

اخوي جستار الي كتبته طار مثل ماطارت البطوله من الهلال وهذاي جالسه اكتب بالقلم تركنا التكنلوجيا خلاص
عندي استفسار لاهنتو
برنامج الحمايه عندي الكاسبر 7 يكفى ينضف الجهاز اذا سوية سكان

الحل بالنسبة للملف اللي فتحه اخوك ..
انك تحدثين برنامج الحماية اللي عندك .. وليتك ذكرتي وش اسمه

عشان نشوف وش مختص فيه .. فيروسات فقط .. والا فيروسات وملفات تجسس
حدثيه وسوي سكان للجهاز .. وان شالله يشوته شوتة الفيس على الهلال البارح :f:

والله ونختك كل موقع انترنت للغاني والبلوتوث تلاقيه داخله ربع ساعه او نص ساعه يمسك الجهاز يفر فيه عالم النت كله ماسميناه جيري من فراغ
 
لا تقريرك ماشا الله سليم مافي شي


لكن اذا كنت من مستخدمين النت بشكل كبير

انصحك انك تحذفين الكاسبر اللي عندك لانه انتي فايرس

وتحملين كاسبر انتر نت سكرتي افضل شامل

واذا بغيتي علميني اوفرلك اياه

بالتوفيق
 
اختي

جهازك نظيف
:::
امسحي هالقيمة​
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)​
وهي مافيها خطورة بس بعض احيان تبطئ الاتصال
لأنها تابعه لملفات المساعده (يعني مالها معنى)

وبالنسبه للشاشة الزرقا .. ممكن تكون من الحرارة مو اكثر

والله يوفقك​
 
معلش اخوي فارس صار الرد بنفس الوقت !!
 
الله يسعدكم يارب ويسر اموركم ولاهنتم

اخوي فارس ابشر راح احذف البرنامج الي عندي تبع الكاسبر

وياليت توفر لي البرامج الي تقول عليه لاهنت والله يسعد ايامكم ماقصرتم والله
 
متهاوشه
يا خوفي ان جهازك خجمه ومواصفاته رديه
والكاسبر مسوي ضغط على جهازك وبعد تشغيل الفيديو
انضغط جهازك اكثر وتسبب بالشاشه الزرقاء
وانتي الحين تبين تركبين الانترنت سكيوريتي >> يعني العن والعن من ناحية الثقل
وزياده على هذا ان الانترنت سكيوريتي فيه فايروول >> ويا خوفي انك تحجبين شي عن طريق جدار الحمايه
همن تبتلشين بعمرك وانتي ما تدرين ان السبب هو الفايروول
المهم
على ما أظن الوورد في خاصية استعادة ما كتب من قبل
بس ما ادري وينها فيه
انتي حاولي تبربسين فيه وتحوسين
واضغطي بالماوس يمين وشوفي وش مكتوب
يمكن تلقينها
اذا حصلتيها اضغطي عليها وان شاء الله يرجع كل الي كتبتيه من قبل
يا رب تتوفقين وتستانسين وتحصلين كل ما تبين
 
توقيع : Juve GuardJuve Guard is verified member.
اول شي احذفي الاصدار اللي عند بهالاداه

اداة حذف برامج الكاسبر سكي 7&6

الحجم : 800 كيلوبايت
التوافق : فقط ويندوز اكسبي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


z1.gif

شرح الاستخدام ,,
اعمل خروج من البرنامج ,, عن طريق
كلك يمين على شعار الكاسبر واختر Exit​

002.png


بعدها قم بتشغيل الاداة ,, واذا حدث خطأ في عملية الحذف
سوف تظهر رساله تنبهك " بفشل عملية الحذف ,, وتطلب منك استخدام الاداة بالوضع الآمن للويندوز "


z1.gif
[/

----------------------------------------------------------------------------------------------------------------------
ثم حملي هالاصدار من الكاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


-------------------------------------------------------------------------------------------------
وبعد تحميل والتثبيت نزل ملف الاعدادات

للحصول على اقصى حماية مع اقل استهلاك لموارد الجهاز

في الغالب ما يعاني المستخدم من ثقل في الجهاز وضعف في حذف الفيروسات او البرامج الضارة
ولهذا تم عمل ملف اعدادات ليعطيكم اقصى حماية مع اخف استهلاك لموارد الجهاز


اعدادات الكاسبر انترنت سيكرتي ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


z1.gif


شرح التركيب

000.png



001.png



002.png



003.png



---------------------------------------------------------------------------------------------------------------

وهذا تعريب البرنامج


اتبعي الشرح للتعريب ضروري

61698941yp7.gif


ثم قفلي البرنامج من جمب الساعه

ونصبي ملف التعريب عادي وارجعي شغليه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



------------------------------------------------------------------------------------------------------


للحصول على مفاتيح البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



-----------------------------------------------------------------------------------------------------------


وهذي مواضيع بتفيدك بالمستقبل باذن الله


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بالتوفيق
 
Logfile of HijackThis v1.99.1
Scan saved at 12:36:14 م, on 12/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Simple DNS Plus\sdnsmain.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Simple DNS Plus\sdnsgui.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\ping.exe
C:\zyz_mcafee\VirusScan Enterprise\run.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.exe
D:\برامج نت\TITO\برامج نت ________عصام\مواضيع مهمه للكمبيوتر\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = C:\Documents and Settings\speed\Local Settings\History
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Simple DNS Plus] C:\Program Files\Simple DNS Plus\sdnsplus.exe -s
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C014A19-EDC0-4B24-9DDF-C9F4D8EA6A2E}: NameServer = 127.0.0.1,4.2.2.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Simple DNS Plus (sdnsplus) - JH Software - C:\Program Files\Simple DNS Plus\sdnsmain.exe

هذا تقرير من جهازى
بعد حزف بعض القيم عن طريق اداه هايجاك
 
توقيع : essam_hal
Logfile of HijackThis v1.99.1
Scan saved at 12:36:14 م, on 12/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Simple DNS Plus\sdnsmain.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Simple DNS Plus\sdnsgui.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\ping.exe
C:\zyz_mcafee\VirusScan Enterprise\run.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.exe
D:\برامج نت\TITO\برامج نت ________عصام\مواضيع مهمه للكمبيوتر\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = C:\Documents and Settings\speed\Local Settings\History
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Simple DNS Plus] C:\Program Files\Simple DNS Plus\sdnsplus.exe -s
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C014A19-EDC0-4B24-9DDF-C9F4D8EA6A2E}: NameServer = 127.0.0.1,4.2.2.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Simple DNS Plus (sdnsplus) - JH Software - C:\Program Files\Simple DNS Plus\sdnsmain.exe

بعد حزف قيمه معينه
 
توقيع : essam_hal
عودة
أعلى