اذهبي الى المحتوى
~*أم جويرية*~

[تم حل المشكلة]مشكلة عند فتح موضوع جديد

المشاركات التي تم ترشيحها

السلام عليكِ ورحمة الله وبركاته؛

 

أنا جيت زمردتي :)

أنا ومعي جهازي الفظيع :)))))

 

لم أستطع فتح موضوع جديد لأن هذه هي مشكلتي!! :unsure:

 

هاهو التقرير للجهاز الفظيـــــــــــــــــــــــع، والله المستعان،

 

الله يعينك عليه الصراحة :oops:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 05:25:03 ?, on 25/01/2011

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16386)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Users\mooo\AppData\Local\Temp\605.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Users\mooo\AppData\Local\Temp\0823867.exe

C:\Users\mooo\AppData\Roaming\Microsoft\remoonoofan.exe

C:\Users\mooo\wuaucldt.exe

C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

C:\Windows\system32\svchost.exe

C:\Users\mooo\AppData\Roaming\lsass.exe

C:\Windows\explorer.exe

C:\Windows\System32\svchost.exe

C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F3 - REG:win.ini: load=C:\Users\mooo\AppData\Local\Temp\605.exe

O1 - Hosts: ::1 localhost

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [cbssreg] C:\Users\mooo\AppData\Local\Temp\0823867.exe

O4 - HKCU\..\Run: [vefxvwuk] C:\Users\mooo\vefxvwuk.exe

O4 - HKCU\..\Run: [do_not_delete] C:\Windows\system32\do_not_delete.exe

O4 - HKCU\..\Run: [secondary Logon (Run As...)] C:\Users\mooo\AppData\Roaming\SecLogon.exe

O4 - HKCU\..\Run: [wannuquoj] C:\Users\mooo\AppData\Roaming\Microsoft\remoonoofan.exe

O4 - HKCU\..\Run: [wuaucldt] c:\users\mooo\wuaucldt.exe

O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe

O4 - HKCU\..\Run: [Local Security Authentication Server] C:\Users\mooo\AppData\Roaming\lsass.exe

O4 - HKCU\..\Run: [MSConfig] C:\Users\mooo\ltvqap.exe \u

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Startup: 0aav1qk.exe

O4 - Startup: 0hccx1r.exe

O4 - Startup: 0k0faav.exe

O4 - Startup: 0kkfv98.exe

O4 - Startup: 0lggb1w.exe

O4 - Startup: 0ppk1av.exe

O4 - Startup: 0vq0k0f.exe

O4 - Startup: 0vvqf9a.exe

O4 - Startup: 0xxrh9c.exe

O4 - Startup: 0zzezo6.exe

O4 - Startup: 1aavkkf.exe

O4 - Startup: 1faqqkk.exe

O4 - Startup: 1ggbr98.exe

O4 - Startup: 1kkffaq.exe

O4 - Startup: 1kkfv98.exe

O4 - Startup: 1l0la6a.exe

O4 - Startup: 1lb9wwr.exe

O4 - Startup: 1oojzoe.exe

O4 - Startup: 1pkkfvk.exe

O4 - Startup: 1qf9a0v.exe

O4 - Startup: 1qgglgv.exe

O4 - Startup: 1vb7llg.exe

O4 - Startup: 21bwmmg.exe

O4 - Startup: 21faqqk.exe

O4 - Startup: 21jeuuo.exe

O4 - Startup: 28av1qk.exe

O4 - Startup: 28up1ke.exe

O4 - Startup: 2av5q1f.exe

O4 - Startup: 2kf5a2q.exe

O4 - Startup: 2kkfvvq.exe

O4 - Startup: 2vvqffa.exe

O4 - Startup: 2w1mmrg.exe

O4 - Startup: 3kkfv98.exe

O4 - Startup: 3rrlb9w.exe

O4 - Startup: 431vqgg.exe

O4 - Startup: 4f2avkk.exe

O4 - Startup: 4fvvqff.exe

O4 - Startup: 4lvvvvq.exe

O4 - Startup: 4qvql5a.exe

O4 - Startup: 4v2qkaa.exe

O4 - Startup: 5a2qkaa.exe

O4 - Startup: 5aavk4f.exe

O4 - Startup: 5aavk4v.exe

O4 - Startup: 5bwwrll.exe

O4 - Startup: 5f6qqk2.exe

O4 - Startup: 5faavqq.exe

O4 - Startup: 5hhbwwm.exe

O4 - Startup: 5q1faqq.exe

O4 - Startup: 5q2aqql.exe

O4 - Startup: 5r0wrrb.exe

O4 - Startup: 5r6bbw2.exe

O4 - Startup: 5rbl1wr.exe

O4 - Startup: 5vqqlbb.exe

O4 - Startup: 6aavk4f.exe

O4 - Startup: 6aql2v0.exe

O4 - Startup: 6f5a2qk.exe

O4 - Startup: 6kfaa7v.exe

O4 - Startup: 6lalv1g.exe

O4 - Startup: 6m6bbww.exe

O4 - Startup: 6mhcc7x.exe

O4 - Startup: 6mhw6rr.exe

O4 - Startup: 6q6kfaa.exe

O4 - Startup: 6snii7d.exe

O4 - Startup: 6v5q2ga.exe

O4 - Startup: 6vlla6a.exe

O4 - Startup: 6wqg6bb.exe

O4 - Startup: 7g032lg.exe

O4 - Startup: 7g6a7ll.exe

O4 - Startup: 7kff71z.exe

O4 - Startup: 7vq1qkk.exe

O4 - Startup: 7vqkkff.exe

O4 - Startup: 7xsncss.exe

O4 - Startup: 80tjjy6.exe

O4 - Startup: 82wrwrh.exe

O4 - Startup: 8av1qkk.exe

O4 - Startup: 8avlaqq.exe

O4 - Startup: 8gav9q0.exe

O4 - Startup: 8gbbw1m.exe

O4 - Startup: 8qkf9a0.exe

O4 - Startup: 98qkf9a.exe

O4 - Startup: 98vvqg6.exe

O4 - Startup: 9a0vq0k.exe

O4 - Startup: 9mmhb9w.exe

O4 - Startup: a0av0lgl.exe

O4 - Startup: a0vq0k0faa.exe

O4 - Startup: a1kkffaq0.exe

O4 - Startup: a1klffaqq.exe

O4 - Startup: a28av1qkkfv.exe

O4 - Startup: a2qlaa1llg.exe

O4 - Startup: a3aavl98gav.exe

O4 - Startup: a4g2qgvq.exe

O4 - Startup: a7vq1qkkf.exe

O4 - Startup: a7vqkkffa7.exe

O4 - Startup: a80k0faav1q.exe

O4 - Startup: aa1kkffaq0.exe

O4 - Startup: aa7vqkkf.exe

O4 - Startup: aa7vqkkffa7.exe

O4 - Startup: aagqlgvql.exe

O4 - Startup: aav1qkkfv.exe

O4 - Startup: aav5qlgvv.exe

O4 - Startup: aavk4fvvq.exe

O4 - Startup: aavkkfv98.exe

O4 - Startup: aavkkfv98qk.exe

O4 - Startup: aavllgv9q0v.exe

O4 - Startup: aavqq6kf.exe

O4 - Startup: aavqq6kfaa7.exe

O4 - Startup: aavv6f5a2.exe

O4 - Startup: aavv6ggbq.exe

O4 - Startup: aavvqffaav.exe

O4 - Startup: agaqavqqv.exe

O4 - Startup: aglv82g0gql.exe

O4 - Startup: agq5aav1l.exe

O4 - Startup: alvgvqllq7a.exe

O4 - Startup: aq0k0faav1.exe

O4 - Startup: aq6llga1.exe

O4 - Startup: aqqkkfvvqf9.exe

O4 - Startup: aqqvqgq1.exe

O4 - Startup: av1qkkfv.exe

O4 - Startup: av1qkkfv98q.exe

O4 - Startup: av5q1faqq.exe

O4 - Startup: av5q1faqqkk.exe

O4 - Startup: av98qkf9.exe

O4 - Startup: av98qkf9a0.exe

O4 - Startup: avavav6q7a6.exe

O4 - Startup: avk4fvvq.exe

O4 - Startup: avkk1vvqqka.exe

O4 - Startup: avkkfv98.exe

O4 - Startup: avkkfv98qk.exe

O4 - Startup: avlaqq1a.exe

O4 - Startup: avvqf9a0vq.exe

O4 - Startup: avvqffaav.exe

O4 - Startup: b1llggbqql.exe

O4 - Startup: b98wql9g0bw.exe

O4 - Startup: bbr6gwm6ggb.exe

O4 - Startup: bbwwrggbr.exe

O4 - Startup: bg7ww5bbq6.exe

O4 - Startup: bgqbb1vb.exe

O4 - Startup: bmmbr5ww7rm.exe

O4 - Startup: bv5lggbvv6.exe

O4 - Startup: bwllggbr.exe

O4 - Startup: bwmmggbrrm.exe

O4 - Startup: bwwrggbr.exe

O4 - Startup: bwwrggbrgww.exe

O4 - Startup: cxssxns2x.exe

O4 - Startup: diydydniyyt.exe

O4 - Startup: ee7zuooj.exe

O4 - Startup: ee7zuppj.exe

O4 - Startup: eyoo1yyttoe.exe

O4 - Startup: ezepzz2u.exe

O4 - Startup: ezz6kke2.exe

O4 - Startup: f2avkk1v.exe

O4 - Startup: f2vvqffaavk.exe

O4 - Startup: f5a2qkaa1.exe

O4 - Startup: f6qqk2avk.exe

O4 - Startup: f9a0vq0k0fa.exe

O4 - Startup: fa0vq0k0fa.exe

O4 - Startup: fa7vq1qkkfv.exe

O4 - Startup: faa7vqkk.exe

O4 - Startup: faav1qkkfv.exe

O4 - Startup: faav1qkkfv9.exe

O4 - Startup: faavkkfv.exe

O4 - Startup: faavll1v.exe

O4 - Startup: faavll1vvq.exe

O4 - Startup: faavqq6kf.exe

O4 - Startup: faq0k0faa.exe

O4 - Startup: faqqkkfvvq.exe

O4 - Startup: fav5q1fa.exe

O4 - Startup: fav98qkf9a0.exe

O4 - Startup: ff2avkk1vvq.exe

O4 - Startup: ff6qqk2avkk.exe

O4 - Startup: ffa7vq1q.exe

O4 - Startup: ffaavkkfv9.exe

O4 - Startup: ffaavqq6kf.exe

O4 - Startup: ffaq0k0f.exe

O4 - Startup: ffavvp5fa.exe

O4 - Startup: fqf9a0vq0k.exe

O4 - Startup: fv5q1faqqkk.exe

O4 - Startup: fv98qkf9a.exe

O4 - Startup: fvvqf9a0.exe

O4 - Startup: fvvqffaav.exe

O4 - Startup: g0bbwl9g0.exe

O4 - Startup: g1rrmmgw.exe

O4 - Startup: g4qlqlbbvbv.exe

O4 - Startup: g8wr1lggbrg.exe

O4 - Startup: ga40agqaa1v.exe

O4 - Startup: gaagqlgvq.exe

O4 - Startup: gb1vqqlb.exe

O4 - Startup: gb2l0lbgbg7.exe

O4 - Startup: gb5w1lgww.exe

O4 - Startup: gb5w2mgww1g.exe

O4 - Startup: gb9wwrl9g.exe

O4 - Startup: gb9wwrm0g0.exe

O4 - Startup: gbg36bqg.exe

O4 - Startup: gbrr1bbww.exe

O4 - Startup: gbrr1bbwwrg.exe

O4 - Startup: gg1rrllgwwr.exe

O4 - Startup: gg7bwrrl5bw.exe

O4 - Startup: gga40agq.exe

O4 - Startup: ggbbwlmggb.exe

O4 - Startup: ggbr98mgb.exe

O4 - Startup: ggbvv6qlgg7.exe

O4 - Startup: ggbww7rl.exe

O4 - Startup: gglgg2l5qb.exe

O4 - Startup: ggv7lq2llq7.exe

O4 - Startup: gvvqqlbb.exe

O4 - Startup: hc7xs1smmhx.exe

O4 - Startup: id0sins7ddy.exe

O4 - Startup: idi76ysi.exe

O4 - Startup: ii1ssnniy0.exe

O4 - Startup: j1dj71dy0.exe

O4 - Startup: jeeettoeoj.exe

O4 - Startup: jjyytjjee.exe

O4 - Startup: jt1tddyy.exe

O4 - Startup: jtdodytty7j.exe

O4 - Startup: jz98uoj9e0.exe

O4 - Startup: jzjjjetj5z.exe

O4 - Startup: k0faav1q.exe

O4 - Startup: k0faav1qkk.exe

O4 - Startup: k1faqqkkf.exe

O4 - Startup: k1vvqqka.exe

O4 - Startup: k3kkfv98qkf.exe

O4 - Startup: k7fav98qk.exe

O4 - Startup: k7fzuu7pk.exe

O4 - Startup: kaa1kkff.exe

O4 - Startup: kaav1qkkfv.exe

O4 - Startup: kaqffaavkk.exe

O4 - Startup: kaqqkkfvvqf.exe

O4 - Startup: kf5a2qkaa.exe

O4 - Startup: kf9a0vq0k.exe

O4 - Startup: kf9a0vq0k0f.exe

O4 - Startup: kfaa7vqkkff.exe

O4 - Startup: kfaqkfvfq1.exe

O4 - Startup: kff6qqk2.exe

O4 - Startup: kffaq0k0.exe

O4 - Startup: kffaq0k0faa.exe

O4 - Startup: kfv5q1faq.exe

O4 - Startup: kfvvqf9a.exe

O4 - Startup: kk1vvqqkaav.exe

O4 - Startup: kkfaa7vqk.exe

O4 - Startup: kkffa7vq.exe

O4 - Startup: kkffa7vq1qk.exe

O4 - Startup: kkffaq0k0.exe

O4 - Startup: kkfv5q1faq.exe

O4 - Startup: kkfv98qk.exe

O4 - Startup: kkfvvqf9a0.exe

O4 - Startup: kkfvvqf9a0v.exe

O4 - Startup: kkvffvvqf.exe

O4 - Startup: kvkaqqkkf.exe

O4 - Startup: l1faavla.exe

O4 - Startup: l1faavlaqq.exe

O4 - Startup: l1gaavl98.exe

O4 - Startup: l2gbqq1bbv.exe

O4 - Startup: l5g1vqgg.exe

O4 - Startup: laav6vqq.exe

O4 - Startup: lbgbg76w.exe

O4 - Startup: lbqqllgw0.exe

O4 - Startup: lfv5q1faq.exe

O4 - Startup: lg0lg1v87v.exe

O4 - Startup: lg6a7llgvg.exe

O4 - Startup: lgg6avqq.exe

O4 - Startup: lggbrgww1g.exe

O4 - Startup: lggbv9q0lg.exe

O4 - Startup: lgglvqgvvq.exe

O4 - Startup: lglglvqggb.exe

O4 - Startup: ll6wwrgg.exe

O4 - Startup: llbbwl9g0.exe

O4 - Startup: lqal1aqlgv.exe

O4 - Startup: lqqgq2al1aa.exe

O4 - Startup: lvv2gagaava.exe

O4 - Startup: lvvqv6l1.exe

O4 - Startup: m2bbww2m.exe

O4 - Startup: mmgmwrrb0gb.exe

O4 - Startup: mmhx5s1hcs.exe

O4 - Startup: mrmrbwwhmbh.exe

O4 - Startup: mwgg1bg7.exe

O4 - Startup: n1yssyss.exe

O4 - Startup: n2inxx1n.exe

O4 - Startup: n2niyniy5.exe

O4 - Startup: nn71xhhx.exe

O4 - Startup: nniidssnd9.exe

O4 - Startup: nnsnc6xxhnx.exe

O4 - Startup: ntdnniyyn7d.exe

O4 - Startup: oj5e2uoee.exe

O4 - Startup: oojz9uup.exe

O4 - Startup: ootjo3ttzjt.exe

O4 - Startup: ppkfukk1u.exe

O4 - Startup: pvpkkfvv.exe

O4 - Startup: q0k0faav1.exe

O4 - Startup: q0lggb1wqq.exe

O4 - Startup: q1faqffv98.exe

O4 - Startup: q1faqq1a0v.exe

O4 - Startup: q1faqqkkfv.exe

O4 - Startup: q1qkkfv9.exe

O4 - Startup: q1qkkfv98q.exe

O4 - Startup: q21faqqkkfv.exe

O4 - Startup: q3qqlb98wql.exe

O4 - Startup: q6aavk4fvv.exe

O4 - Startup: q6kfaa7vq.exe

O4 - Startup: q6kkfv5q.exe

O4 - Startup: q7lgaavvq7.exe

O4 - Startup: qa80k0faav.exe

O4 - Startup: qf9a0vq0k.exe

O4 - Startup: qf9a0vq0k0f.exe

O4 - Startup: qffavvqq.exe

O4 - Startup: qfvvqqkaav.exe

O4 - Startup: qg6ag6gg.exe

O4 - Startup: qg6vvql5a6a.exe

O4 - Startup: qgb1l0lb6.exe

O4 - Startup: qk0faav1qkk.exe

O4 - Startup: qk2avkk1.exe

O4 - Startup: qk4fvvqf.exe

O4 - Startup: qkaa1kkffaq.exe

O4 - Startup: qkaav1qk.exe

O4 - Startup: qkaav1qkk.exe

O4 - Startup: qkf5a2qk.exe

O4 - Startup: qkf9a0vq0k0.exe

O4 - Startup: qkk1vvqq.exe

O4 - Startup: qkk1vvqqkaa.exe

O4 - Startup: qkk1vvqvqff.exe

O4 - Startup: qkkffa7vq.exe

O4 - Startup: qkkfv98qkf.exe

O4 - Startup: qkkfvvqf9.exe

O4 - Startup: qla4vllg.exe

O4 - Startup: qll6v5l6.exe

O4 - Startup: qlqlabvllg.exe

O4 - Startup: qq6aavk4.exe

O4 - Startup: qq6aavk4fvv.exe

O4 - Startup: qq6aavl5.exe

O4 - Startup: qq6kfaa7vq.exe

O4 - Startup: qqk2avkk1.exe

O4 - Startup: qqk4fvvqffa.exe

O4 - Startup: qqkaav1qkkf.exe

O4 - Startup: qqkf9a0vq.exe

O4 - Startup: qqkk1vvqq.exe

O4 - Startup: qqkkfvvqf9.exe

O4 - Startup: qqlaavl98ga.exe

O4 - Startup: qqlgg7bv.exe

O4 - Startup: qvqgq1ggl.exe

O4 - Startup: r3rrmmgm.exe

O4 - Startup: r5r6ccw2mhx.exe

O4 - Startup: r6mhcc7xr.exe

O4 - Startup: r7lgb9wwrl.exe

O4 - Startup: rbhbw0bmhbb.exe

O4 - Startup: rg4brrmbbww.exe

O4 - Startup: rg6bwwrg.exe

O4 - Startup: rggbr98mgb9.exe

O4 - Startup: rhwmm1w0r.exe

O4 - Startup: rhwmm1w0rr.exe

O4 - Startup: rm1mggbr98.exe

O4 - Startup: rmmhcc6wr.exe

O4 - Startup: rr6bbw2mhw.exe

O4 - Startup: rrb0gbbm1gw.exe

O4 - Startup: rrm1mggb.exe

O4 - Startup: rw2rrw7g6wb.exe

O4 - Startup: siinii2n.exe

O4 - Startup: t0oztoo7j.exe

O4 - Startup: ti5iyyt5yit.exe

O4 - Startup: tnndd2yt5y.exe

O4 - Startup: toj5e1to.exe

O4 - Startup: toj9toojzzt.exe

O4 - Startup: tojj6tto6j.exe

O4 - Startup: toto1ojj.exe

O4 - Startup: u7pkeezzu7.exe

O4 - Startup: uj9e0zu0o.exe

O4 - Startup: uoo1zzuu.exe

O4 - Startup: up5jzzujj.exe

O4 - Startup: upp6z5u2.exe

O4 - Startup: uzjej0zu.exe

O4 - Startup: v1fqqf7va2.exe

O4 - Startup: v1kkfv98q.exe

O4 - Startup: v1qkkfv98.exe

O4 - Startup: v1qkkfv98q.exe

O4 - Startup: v2qkaa1k.exe

O4 - Startup: v5q1faqq.exe

O4 - Startup: v6f5a2qka.exe

O4 - Startup: v6vqqla4g2.exe

O4 - Startup: v8qkf9a0vq.exe

O4 - Startup: v98qkf9a0vq.exe

O4 - Startup: v9q0lg0b.exe

O4 - Startup: vk4fvvqffaa.exe

O4 - Startup: vkaqqkkfvv.exe

O4 - Startup: vkk1vvqqk.exe

O4 - Startup: vkkffaq0k0.exe

O4 - Startup: vkkfv98qkf9.exe

O4 - Startup: vkkfvvqf9.exe

O4 - Startup: vl6laav1l6a.exe

O4 - Startup: vla6vvql1g2.exe

O4 - Startup: vlaqq1a0vv.exe

O4 - Startup: vq0k0faav.exe

O4 - Startup: vq0k0faav1q.exe

O4 - Startup: vq1qkkfv98.exe

O4 - Startup: vqffaavkkf.exe

O4 - Startup: vqggaavllg.exe

O4 - Startup: vqggv7lq2l.exe

O4 - Startup: vqgq2al1.exe

O4 - Startup: vqkk1vvqqka.exe

O4 - Startup: vqkkffa7vq1.exe

O4 - Startup: vql9ggbv9q0.exe

O4 - Startup: vqq6aavk.exe

O4 - Startup: vqq6kfaa.exe

O4 - Startup: vqqk2avkk1v.exe

O4 - Startup: vqqkaav1.exe

O4 - Startup: vv2gql0a5l.exe

O4 - Startup: vv2qkaa1kkf.exe

O4 - Startup: vv6f5a2qka.exe

O4 - Startup: vv6ffa2qla.exe

O4 - Startup: vvll6llbq6.exe

O4 - Startup: vvq1qkkf.exe

O4 - Startup: vvq7lg1gv.exe

O4 - Startup: vvqf9a0v.exe

O4 - Startup: vvqf9a0vq0.exe

O4 - Startup: vvqffaavkkf.exe

O4 - Startup: vvqffaavkkv.exe

O4 - Startup: vvqggb1vqq.exe

O4 - Startup: vvqkkffa7.exe

O4 - Startup: vvqq6aavk4.exe

O4 - Startup: vvqqk2av.exe

O4 - Startup: wgr1gwrmbbr.exe

O4 - Startup: wgrr1lr7.exe

O4 - Startup: wmmb9w1whh.exe

O4 - Startup: wq0lggb1wqq.exe

O4 - Startup: wr2w0wbmww.exe

O4 - Startup: wr98mgbg.exe

O4 - Startup: wrggbrr1.exe

O4 - Startup: wrgww1g0bb.exe

O4 - Startup: wrm1bh1wh.exe

O4 - Startup: wrrl5bwwr.exe

O4 - Startup: wwr1lggbr.exe

O4 - Startup: wwrggbrgw.exe

O4 - Startup: wwrr6b5w2.exe

O4 - Startup: xnnixxssn.exe

O4 - Startup: xsn98icx9s0.exe

O4 - Startup: xxssni1dss.exe

O4 - Startup: y0ttod9y0.exe

O4 - Startup: y1ttzjzo.exe

O4 - Startup: y4n5iyys0.exe

O4 - Startup: ydyssyid.exe

O4 - Startup: yttjjojjyo.exe

O4 - Startup: z21eezzuk0.exe

O4 - Startup: z5pkkfzz6u.exe

O4 - Startup: zezzoe6zz.exe

O4 - Startup: zp5k1zukk1u.exe

O4 - Startup: zppkz9u0pkk.exe

O4 - Startup: zuupff1ppk.exe

O4 - Startup: zzuuo2oo.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS1\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS2\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

 

--

End of file - 17792 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله حبوبتى

 

تنورينى إنتِ وجهازك الفظيع : )

 

لاتقلقى بإذن الله خير

 

أول شىء إنتِ ماعندك انتى فيرس صح؟

 

تانى شىء نريد إصلاح هذه القيم

 

شغلي البرنامج مرة أخرى لكن كليك يمين واختارى تشغيل كمسئول واعملى سكان

 

وبعد مايظهر لكِ التقرير الذى فى البرنامج نفسه وليس ملف التيكست اتبعى التالى

 

علمى صح أمام هذه القيم وانتبهى بارك الله فيكِ حتى لانفسد شىء

F3 - REG:win.ini: load=C:\Users\mooo\AppData\Local\Temp\605.exe

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll

 

O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe

 

O4 - HKCU\..\Run: [Local Security Authentication Server] C:\Users\mooo\AppData\Roaming\lsass.exe

 

بعد وضع علامة صح ثم اختارى fix وتابعى مثل الصور

 

post-25272-1268757216_thumb.png

 

ثم

 

post-25272-1268757236.png

 

هذه الخطوة أهم من السابقة تفضلى هذه اداة اخرى

 

هنا

 

بعد التحميل دبل كليك عليها ستظهر لكِ صفحة الدوس السوداء

 

اتركيها حتى تنتهى من الفحص ولا تستخدمى الجهاز حتى تنتهى

 

بعد ذلك اريد تقرير هايجاك جديد لنكمل بإذن الله

 

بانتظارك بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكِ ورحمة الله وبركاته؛

 

جزاكِ الله خيرا زمردة الغالية

جاري التنفيذ بإذن الله تعالى

 

همسة: ده مش جهازي ده جهاز أخي، عشان كده خربان خالص :(

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

وأنتِ من اهل الجزاء حبوبتى

 

: )

 

طيب خليها عليكِ واكسبى فيه ثواب ونصلح له الجهاز

 

: )

 

بانتظارك بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك
حيّاكِ الله زمردة الغالية

 

الmcafee حملته ولكن لا يريد أن يفتح!!

 

ماذا أفعل الآن؟

طيب حبيبتى تحملينى

 

تفضلى حملى هذا البرنامج

 

http://67.222.53.25/noor/MWB.exe

 

دبل كليك على ايقونة البرنامج

 

post-25272-1262113042.gif

 

ستفتح لنا واجهة البرنامج

 

أول شىء أعملى له Updat

 

 

 

بعد الانتهاء من التحديث نبدأ عمل Scan

 

نضغط كما بالصورة لبدء الفحص

 

post-25272-1262113110_thumb.png

 

نحدد الأقراص المراد فحصها

 

post-25272-1262113168.gif

 

جارى عملية الفحص

 

post-25272-1262113515_thumb.png

 

بدء البرنامج يكتشف الإصابات

 

post-25272-1262114219_thumb.png

 

انتهى الفحص

 

post-25272-1262114253.gif

 

نضغط في المكان المشار اليه لرؤيــة النتائج

 

post-25272-1262113599_thumb.png

 

هذه هي الملفات الخبيثة التي اكتشفها

 

post-25272-1262113638_thumb.png

 

نقوم بحذفها

 

post-25272-1262113695_thumb.png

 

يطلب منا اعادة تشغيل الجهاز وسيظهر لكِ ملف تيكست فضلاً اعملى له لصق فى ردك القادم

 

post-25272-1262113724_thumb.png

 

 

بانتظارك بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك
زمردة الغالية

 

نفس المشكلة!!

 

حمّلت البرنامج ولا يريد أن يفتح!!

 

شكل الموضوع كبير؟

بالفعل ياحبيبة الموضوع كبير للأسف

 

هل تستطيعين الدخول بالوضع الآمن ؟

 

إذا ممكن نشغل المكافى بالوضع الآمن فإن رفض فشغلى المالوير

 

 

بانتظارك بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

طيّب معلش زمردة الغالية

 

أنا ثقافتي الكومبويوترية ضئيلة جدا!!

 

ما معنى الوضع الآمن بارك الله فيكِ؟

 

هاتعبك معي آسفة جدا

شارك هذه المشاركه


رابط المشاركه
شارك

ولا يهمك حبيبتى انا التى تعتذر

 

طيب حبيبتى ممكن نعمل إعادة تشغيل للجهاز وندخل على الوضع الآمن

 

للدخول على الوضع الآمن اتبعى التالى

 

طريقة الدخول للوضع الآمن المعروف بـ الـ Safe Mode

 

post-25272-1272621179.gif

 

عند ظهور هذه الشاشة تبدأ بالضغط على F8

 

post-25272-1272621157.gif

 

post-25272-1272621211.gif

 

post-25272-1272621222.gif

 

post-25272-1272621237.gif

 

post-25272-1272621250.gif

 

post-25272-1272621259.gif

 

post-25272-1272621267.gif

 

post-25272-1272621275.gif

 

إذا فلح تشغيل اى من البرنامجين بعد انتهاء الاداة من العمل شغلى الجهاز على الوضع العادى واريد تقرير هايجاك جديد

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

زمردة الغالية

 

أعتذر عن التأخير ولكن النت كان فاصل على الوضع الآمن!!

 

هذا هو التقرير

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:31:51 ?, on 25/01/2011

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16386)

Boot mode: Safe mode

 

Running processes:

C:\Windows\Explorer.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [cbssreg] C:\Users\mooo\AppData\Local\Temp\0823867.exe

O4 - HKCU\..\Run: [vefxvwuk] C:\Users\mooo\vefxvwuk.exe

O4 - HKCU\..\Run: [do_not_delete] C:\Windows\system32\do_not_delete.exe

O4 - HKCU\..\Run: [secondary Logon (Run As...)] C:\Users\mooo\AppData\Roaming\SecLogon.exe

O4 - HKCU\..\Run: [wannuquoj] C:\Users\mooo\AppData\Roaming\Microsoft\remoonoofan.exe

O4 - HKCU\..\Run: [wuaucldt] c:\users\mooo\wuaucldt.exe

O4 - HKCU\..\Run: [MSConfig] C:\Users\mooo\ltvqap.exe \u

O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Startup: 0aav1qk.exe

O4 - Startup: 0hccx1r.exe

O4 - Startup: 0k0faav.exe

O4 - Startup: 0kkfv98.exe

O4 - Startup: 0lggb1w.exe

O4 - Startup: 0ppk1av.exe

O4 - Startup: 0vq0k0f.exe

O4 - Startup: 0vvqf9a.exe

O4 - Startup: 0xxrh9c.exe

O4 - Startup: 0zzezo6.exe

O4 - Startup: 1aavkkf.exe

O4 - Startup: 1faqqkk.exe

O4 - Startup: 1ggbr98.exe

O4 - Startup: 1kkffaq.exe

O4 - Startup: 1kkfv98.exe

O4 - Startup: 1l0la6a.exe

O4 - Startup: 1lb9wwr.exe

O4 - Startup: 1oojzoe.exe

O4 - Startup: 1pkkfvk.exe

O4 - Startup: 1qf9a0v.exe

O4 - Startup: 1qgglgv.exe

O4 - Startup: 1vb7llg.exe

O4 - Startup: 21bwmmg.exe

O4 - Startup: 21faqqk.exe

O4 - Startup: 21jeuuo.exe

O4 - Startup: 28av1qk.exe

O4 - Startup: 28up1ke.exe

O4 - Startup: 2av5q1f.exe

O4 - Startup: 2kf5a2q.exe

O4 - Startup: 2kkfvvq.exe

O4 - Startup: 2vvqffa.exe

O4 - Startup: 2w1mmrg.exe

O4 - Startup: 3kkfv98.exe

O4 - Startup: 3rrlb9w.exe

O4 - Startup: 431vqgg.exe

O4 - Startup: 4f2avkk.exe

O4 - Startup: 4fvvqff.exe

O4 - Startup: 4lvvvvq.exe

O4 - Startup: 4qvql5a.exe

O4 - Startup: 4v2qkaa.exe

O4 - Startup: 5a2qkaa.exe

O4 - Startup: 5aavk4f.exe

O4 - Startup: 5aavk4v.exe

O4 - Startup: 5bwwrll.exe

O4 - Startup: 5f6qqk2.exe

O4 - Startup: 5faavqq.exe

O4 - Startup: 5hhbwwm.exe

O4 - Startup: 5q1faqq.exe

O4 - Startup: 5q2aqql.exe

O4 - Startup: 5r0wrrb.exe

O4 - Startup: 5r6bbw2.exe

O4 - Startup: 5rbl1wr.exe

O4 - Startup: 5vqqlbb.exe

O4 - Startup: 6aavk4f.exe

O4 - Startup: 6aql2v0.exe

O4 - Startup: 6f5a2qk.exe

O4 - Startup: 6kfaa7v.exe

O4 - Startup: 6lalv1g.exe

O4 - Startup: 6m6bbww.exe

O4 - Startup: 6mhcc7x.exe

O4 - Startup: 6mhw6rr.exe

O4 - Startup: 6q6kfaa.exe

O4 - Startup: 6snii7d.exe

O4 - Startup: 6v5q2ga.exe

O4 - Startup: 6vlla6a.exe

O4 - Startup: 6wqg6bb.exe

O4 - Startup: 7g032lg.exe

O4 - Startup: 7g6a7ll.exe

O4 - Startup: 7kff71z.exe

O4 - Startup: 7vq1qkk.exe

O4 - Startup: 7vqkkff.exe

O4 - Startup: 7xsncss.exe

O4 - Startup: 80tjjy6.exe

O4 - Startup: 82wrwrh.exe

O4 - Startup: 8av1qkk.exe

O4 - Startup: 8avlaqq.exe

O4 - Startup: 8gav9q0.exe

O4 - Startup: 8gbbw1m.exe

O4 - Startup: 8qkf9a0.exe

O4 - Startup: 98qkf9a.exe

O4 - Startup: 98vvqg6.exe

O4 - Startup: 9a0vq0k.exe

O4 - Startup: 9mmhb9w.exe

O4 - Startup: a0av0lgl.exe

O4 - Startup: a0vq0k0faa.exe

O4 - Startup: a1kkffaq0.exe

O4 - Startup: a1klffaqq.exe

O4 - Startup: a28av1qkkfv.exe

O4 - Startup: a2qlaa1llg.exe

O4 - Startup: a3aavl98gav.exe

O4 - Startup: a4g2qgvq.exe

O4 - Startup: a7vq1qkkf.exe

O4 - Startup: a7vqkkffa7.exe

O4 - Startup: a80k0faav1q.exe

O4 - Startup: aa1kkffaq0.exe

O4 - Startup: aa7vqkkf.exe

O4 - Startup: aa7vqkkffa7.exe

O4 - Startup: aagqlgvql.exe

O4 - Startup: aav1qkkfv.exe

O4 - Startup: aav5qlgvv.exe

O4 - Startup: aavk4fvvq.exe

O4 - Startup: aavkkfv98.exe

O4 - Startup: aavkkfv98qk.exe

O4 - Startup: aavllgv9q0v.exe

O4 - Startup: aavqq6kf.exe

O4 - Startup: aavqq6kfaa7.exe

O4 - Startup: aavv6f5a2.exe

O4 - Startup: aavv6ggbq.exe

O4 - Startup: aavvqffaav.exe

O4 - Startup: agaqavqqv.exe

O4 - Startup: aglv82g0gql.exe

O4 - Startup: agq5aav1l.exe

O4 - Startup: alvgvqllq7a.exe

O4 - Startup: aq0k0faav1.exe

O4 - Startup: aq6llga1.exe

O4 - Startup: aqqkkfvvqf9.exe

O4 - Startup: aqqvqgq1.exe

O4 - Startup: av1qkkfv.exe

O4 - Startup: av1qkkfv98q.exe

O4 - Startup: av5q1faqq.exe

O4 - Startup: av5q1faqqkk.exe

O4 - Startup: av98qkf9.exe

O4 - Startup: av98qkf9a0.exe

O4 - Startup: avavav6q7a6.exe

O4 - Startup: avk4fvvq.exe

O4 - Startup: avkk1vvqqka.exe

O4 - Startup: avkkfv98.exe

O4 - Startup: avkkfv98qk.exe

O4 - Startup: avlaqq1a.exe

O4 - Startup: avvqf9a0vq.exe

O4 - Startup: avvqffaav.exe

O4 - Startup: b1llggbqql.exe

O4 - Startup: b98wql9g0bw.exe

O4 - Startup: bbr6gwm6ggb.exe

O4 - Startup: bbwwrggbr.exe

O4 - Startup: bg7ww5bbq6.exe

O4 - Startup: bgqbb1vb.exe

O4 - Startup: bmmbr5ww7rm.exe

O4 - Startup: bv5lggbvv6.exe

O4 - Startup: bwllggbr.exe

O4 - Startup: bwmmggbrrm.exe

O4 - Startup: bwwrggbr.exe

O4 - Startup: bwwrggbrgww.exe

O4 - Startup: cxssxns2x.exe

O4 - Startup: diydydniyyt.exe

O4 - Startup: ee7zuooj.exe

O4 - Startup: ee7zuppj.exe

O4 - Startup: eyoo1yyttoe.exe

O4 - Startup: ezepzz2u.exe

O4 - Startup: ezz6kke2.exe

O4 - Startup: f2avkk1v.exe

O4 - Startup: f2vvqffaavk.exe

O4 - Startup: f5a2qkaa1.exe

O4 - Startup: f6qqk2avk.exe

O4 - Startup: f9a0vq0k0fa.exe

O4 - Startup: fa0vq0k0fa.exe

O4 - Startup: fa7vq1qkkfv.exe

O4 - Startup: faa7vqkk.exe

O4 - Startup: faav1qkkfv.exe

O4 - Startup: faav1qkkfv9.exe

O4 - Startup: faavkkfv.exe

O4 - Startup: faavll1v.exe

O4 - Startup: faavll1vvq.exe

O4 - Startup: faavqq6kf.exe

O4 - Startup: faq0k0faa.exe

O4 - Startup: faqqkkfvvq.exe

O4 - Startup: fav5q1fa.exe

O4 - Startup: fav98qkf9a0.exe

O4 - Startup: ff2avkk1vvq.exe

O4 - Startup: ff6qqk2avkk.exe

O4 - Startup: ffa7vq1q.exe

O4 - Startup: ffaavkkfv9.exe

O4 - Startup: ffaavqq6kf.exe

O4 - Startup: ffaq0k0f.exe

O4 - Startup: ffavvp5fa.exe

O4 - Startup: fqf9a0vq0k.exe

O4 - Startup: fv5q1faqqkk.exe

O4 - Startup: fv98qkf9a.exe

O4 - Startup: fvvqf9a0.exe

O4 - Startup: fvvqffaav.exe

O4 - Startup: g0bbwl9g0.exe

O4 - Startup: g1rrmmgw.exe

O4 - Startup: g4qlqlbbvbv.exe

O4 - Startup: g8wr1lggbrg.exe

O4 - Startup: ga40agqaa1v.exe

O4 - Startup: gaagqlgvq.exe

O4 - Startup: gb1vqqlb.exe

O4 - Startup: gb2l0lbgbg7.exe

O4 - Startup: gb5w1lgww.exe

O4 - Startup: gb5w2mgww1g.exe

O4 - Startup: gb9wwrl9g.exe

O4 - Startup: gb9wwrm0g0.exe

O4 - Startup: gbg36bqg.exe

O4 - Startup: gbrr1bbww.exe

O4 - Startup: gbrr1bbwwrg.exe

O4 - Startup: gg1rrllgwwr.exe

O4 - Startup: gg7bwrrl5bw.exe

O4 - Startup: gga40agq.exe

O4 - Startup: ggbbwlmggb.exe

O4 - Startup: ggbr98mgb.exe

O4 - Startup: ggbvv6qlgg7.exe

O4 - Startup: ggbww7rl.exe

O4 - Startup: gglgg2l5qb.exe

O4 - Startup: ggv7lq2llq7.exe

O4 - Startup: gvvqqlbb.exe

O4 - Startup: hc7xs1smmhx.exe

O4 - Startup: id0sins7ddy.exe

O4 - Startup: idi76ysi.exe

O4 - Startup: ii1ssnniy0.exe

O4 - Startup: j1dj71dy0.exe

O4 - Startup: jeeettoeoj.exe

O4 - Startup: jjyytjjee.exe

O4 - Startup: jt1tddyy.exe

O4 - Startup: jtdodytty7j.exe

O4 - Startup: jz98uoj9e0.exe

O4 - Startup: jzjjjetj5z.exe

O4 - Startup: k0faav1q.exe

O4 - Startup: k0faav1qkk.exe

O4 - Startup: k1faqqkkf.exe

O4 - Startup: k1vvqqka.exe

O4 - Startup: k3kkfv98qkf.exe

O4 - Startup: k7fav98qk.exe

O4 - Startup: k7fzuu7pk.exe

O4 - Startup: kaa1kkff.exe

O4 - Startup: kaav1qkkfv.exe

O4 - Startup: kaqffaavkk.exe

O4 - Startup: kaqqkkfvvqf.exe

O4 - Startup: kf5a2qkaa.exe

O4 - Startup: kf9a0vq0k.exe

O4 - Startup: kf9a0vq0k0f.exe

O4 - Startup: kfaa7vqkkff.exe

O4 - Startup: kfaqkfvfq1.exe

O4 - Startup: kff6qqk2.exe

O4 - Startup: kffaq0k0.exe

O4 - Startup: kffaq0k0faa.exe

O4 - Startup: kfv5q1faq.exe

O4 - Startup: kfvvqf9a.exe

O4 - Startup: kk1vvqqkaav.exe

O4 - Startup: kkfaa7vqk.exe

O4 - Startup: kkffa7vq.exe

O4 - Startup: kkffa7vq1qk.exe

O4 - Startup: kkffaq0k0.exe

O4 - Startup: kkfv5q1faq.exe

O4 - Startup: kkfv98qk.exe

O4 - Startup: kkfvvqf9a0.exe

O4 - Startup: kkfvvqf9a0v.exe

O4 - Startup: kkvffvvqf.exe

O4 - Startup: kvkaqqkkf.exe

O4 - Startup: l1faavla.exe

O4 - Startup: l1faavlaqq.exe

O4 - Startup: l1gaavl98.exe

O4 - Startup: l2gbqq1bbv.exe

O4 - Startup: l5g1vqgg.exe

O4 - Startup: laav6vqq.exe

O4 - Startup: lbgbg76w.exe

O4 - Startup: lbqqllgw0.exe

O4 - Startup: lfv5q1faq.exe

O4 - Startup: lg0lg1v87v.exe

O4 - Startup: lg6a7llgvg.exe

O4 - Startup: lgg6avqq.exe

O4 - Startup: lggbrgww1g.exe

O4 - Startup: lggbv9q0lg.exe

O4 - Startup: lgglvqgvvq.exe

O4 - Startup: lglglvqggb.exe

O4 - Startup: ll6wwrgg.exe

O4 - Startup: llbbwl9g0.exe

O4 - Startup: lqal1aqlgv.exe

O4 - Startup: lqqgq2al1aa.exe

O4 - Startup: lvv2gagaava.exe

O4 - Startup: lvvqv6l1.exe

O4 - Startup: m2bbww2m.exe

O4 - Startup: mmgmwrrb0gb.exe

O4 - Startup: mmhx5s1hcs.exe

O4 - Startup: mrmrbwwhmbh.exe

O4 - Startup: mwgg1bg7.exe

O4 - Startup: n1yssyss.exe

O4 - Startup: n2inxx1n.exe

O4 - Startup: n2niyniy5.exe

O4 - Startup: nn71xhhx.exe

O4 - Startup: nniidssnd9.exe

O4 - Startup: nnsnc6xxhnx.exe

O4 - Startup: ntdnniyyn7d.exe

O4 - Startup: oj5e2uoee.exe

O4 - Startup: oojz9uup.exe

O4 - Startup: ootjo3ttzjt.exe

O4 - Startup: ppkfukk1u.exe

O4 - Startup: pvpkkfvv.exe

O4 - Startup: q0k0faav1.exe

O4 - Startup: q0lggb1wqq.exe

O4 - Startup: q1faqffv98.exe

O4 - Startup: q1faqq1a0v.exe

O4 - Startup: q1faqqkkfv.exe

O4 - Startup: q1qkkfv9.exe

O4 - Startup: q1qkkfv98q.exe

O4 - Startup: q21faqqkkfv.exe

O4 - Startup: q3qqlb98wql.exe

O4 - Startup: q6aavk4fvv.exe

O4 - Startup: q6kfaa7vq.exe

O4 - Startup: q6kkfv5q.exe

O4 - Startup: q7lgaavvq7.exe

O4 - Startup: qa80k0faav.exe

O4 - Startup: qf9a0vq0k.exe

O4 - Startup: qf9a0vq0k0f.exe

O4 - Startup: qffavvqq.exe

O4 - Startup: qfvvqqkaav.exe

O4 - Startup: qg6ag6gg.exe

O4 - Startup: qg6vvql5a6a.exe

O4 - Startup: qgb1l0lb6.exe

O4 - Startup: qk0faav1qkk.exe

O4 - Startup: qk2avkk1.exe

O4 - Startup: qk4fvvqf.exe

O4 - Startup: qkaa1kkffaq.exe

O4 - Startup: qkaav1qk.exe

O4 - Startup: qkaav1qkk.exe

O4 - Startup: qkf5a2qk.exe

O4 - Startup: qkf9a0vq0k0.exe

O4 - Startup: qkk1vvqq.exe

O4 - Startup: qkk1vvqqkaa.exe

O4 - Startup: qkk1vvqvqff.exe

O4 - Startup: qkkffa7vq.exe

O4 - Startup: qkkfv98qkf.exe

O4 - Startup: qkkfvvqf9.exe

O4 - Startup: qla4vllg.exe

O4 - Startup: qll6v5l6.exe

O4 - Startup: qlqlabvllg.exe

O4 - Startup: qq6aavk4.exe

O4 - Startup: qq6aavk4fvv.exe

O4 - Startup: qq6aavl5.exe

O4 - Startup: qq6kfaa7vq.exe

O4 - Startup: qqk2avkk1.exe

O4 - Startup: qqk4fvvqffa.exe

O4 - Startup: qqkaav1qkkf.exe

O4 - Startup: qqkf9a0vq.exe

O4 - Startup: qqkk1vvqq.exe

O4 - Startup: qqkkfvvqf9.exe

O4 - Startup: qqlaavl98ga.exe

O4 - Startup: qqlgg7bv.exe

O4 - Startup: qvqgq1ggl.exe

O4 - Startup: r3rrmmgm.exe

O4 - Startup: r5r6ccw2mhx.exe

O4 - Startup: r6mhcc7xr.exe

O4 - Startup: r7lgb9wwrl.exe

O4 - Startup: rbhbw0bmhbb.exe

O4 - Startup: rg4brrmbbww.exe

O4 - Startup: rg6bwwrg.exe

O4 - Startup: rggbr98mgb9.exe

O4 - Startup: rhwmm1w0r.exe

O4 - Startup: rhwmm1w0rr.exe

O4 - Startup: rm1mggbr98.exe

O4 - Startup: rmmhcc6wr.exe

O4 - Startup: rr6bbw2mhw.exe

O4 - Startup: rrb0gbbm1gw.exe

O4 - Startup: rrm1mggb.exe

O4 - Startup: rw2rrw7g6wb.exe

O4 - Startup: siinii2n.exe

O4 - Startup: t0oztoo7j.exe

O4 - Startup: ti5iyyt5yit.exe

O4 - Startup: tnndd2yt5y.exe

O4 - Startup: toj5e1to.exe

O4 - Startup: toj9toojzzt.exe

O4 - Startup: tojj6tto6j.exe

O4 - Startup: toto1ojj.exe

O4 - Startup: u7pkeezzu7.exe

O4 - Startup: uj9e0zu0o.exe

O4 - Startup: uoo1zzuu.exe

O4 - Startup: up5jzzujj.exe

O4 - Startup: upp6z5u2.exe

O4 - Startup: uzjej0zu.exe

O4 - Startup: v1fqqf7va2.exe

O4 - Startup: v1kkfv98q.exe

O4 - Startup: v1qkkfv98.exe

O4 - Startup: v1qkkfv98q.exe

O4 - Startup: v2qkaa1k.exe

O4 - Startup: v5q1faqq.exe

O4 - Startup: v6f5a2qka.exe

O4 - Startup: v6vqqla4g2.exe

O4 - Startup: v8qkf9a0vq.exe

O4 - Startup: v98qkf9a0vq.exe

O4 - Startup: v9q0lg0b.exe

O4 - Startup: vk4fvvqffaa.exe

O4 - Startup: vkaqqkkfvv.exe

O4 - Startup: vkk1vvqqk.exe

O4 - Startup: vkkffaq0k0.exe

O4 - Startup: vkkfv98qkf9.exe

O4 - Startup: vkkfvvqf9.exe

O4 - Startup: vl6laav1l6a.exe

O4 - Startup: vla6vvql1g2.exe

O4 - Startup: vlaqq1a0vv.exe

O4 - Startup: vq0k0faav.exe

O4 - Startup: vq0k0faav1q.exe

O4 - Startup: vq1qkkfv98.exe

O4 - Startup: vqffaavkkf.exe

O4 - Startup: vqggaavllg.exe

O4 - Startup: vqggv7lq2l.exe

O4 - Startup: vqgq2al1.exe

O4 - Startup: vqkk1vvqqka.exe

O4 - Startup: vqkkffa7vq1.exe

O4 - Startup: vql9ggbv9q0.exe

O4 - Startup: vqq6aavk.exe

O4 - Startup: vqq6kfaa.exe

O4 - Startup: vqqk2avkk1v.exe

O4 - Startup: vqqkaav1.exe

O4 - Startup: vv2gql0a5l.exe

O4 - Startup: vv2qkaa1kkf.exe

O4 - Startup: vv6f5a2qka.exe

O4 - Startup: vv6ffa2qla.exe

O4 - Startup: vvll6llbq6.exe

O4 - Startup: vvq1qkkf.exe

O4 - Startup: vvq7lg1gv.exe

O4 - Startup: vvqf9a0v.exe

O4 - Startup: vvqf9a0vq0.exe

O4 - Startup: vvqffaavkkf.exe

O4 - Startup: vvqffaavkkv.exe

O4 - Startup: vvqggb1vqq.exe

O4 - Startup: vvqkkffa7.exe

O4 - Startup: vvqq6aavk4.exe

O4 - Startup: vvqqk2av.exe

O4 - Startup: wgr1gwrmbbr.exe

O4 - Startup: wgrr1lr7.exe

O4 - Startup: wmmb9w1whh.exe

O4 - Startup: wq0lggb1wqq.exe

O4 - Startup: wr2w0wbmww.exe

O4 - Startup: wr98mgbg.exe

O4 - Startup: wrggbrr1.exe

O4 - Startup: wrgww1g0bb.exe

O4 - Startup: wrm1bh1wh.exe

O4 - Startup: wrrl5bwwr.exe

O4 - Startup: wwr1lggbr.exe

O4 - Startup: wwrggbrgw.exe

O4 - Startup: wwrr6b5w2.exe

O4 - Startup: xnnixxssn.exe

O4 - Startup: xsn98icx9s0.exe

O4 - Startup: xxssni1dss.exe

O4 - Startup: y0ttod9y0.exe

O4 - Startup: y1ttzjzo.exe

O4 - Startup: y4n5iyys0.exe

O4 - Startup: ydyssyid.exe

O4 - Startup: yttjjojjyo.exe

O4 - Startup: z21eezzuk0.exe

O4 - Startup: z5pkkfzz6u.exe

O4 - Startup: zezzoe6zz.exe

O4 - Startup: zp5k1zukk1u.exe

O4 - Startup: zppkz9u0pkk.exe

O4 - Startup: zuupff1ppk.exe

O4 - Startup: zzuuo2oo.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS1\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS2\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

 

--

End of file - 16522 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

زمردة عذرا أنا جيت

 

لقد استخدمت مالوير ولكن ظهر لي أنه يحتاج لعمل إعادة تشغيل ليكمل السكان

 

لقد أتيت لكِ بالتقرير

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:31:51 ?, on 25/01/2011

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16386)

Boot mode: Safe mode

 

Running processes:

C:\Windows\Explorer.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [cbssreg] C:\Users\mooo\AppData\Local\Temp\0823867.exe

O4 - HKCU\..\Run: [vefxvwuk] C:\Users\mooo\vefxvwuk.exe

O4 - HKCU\..\Run: [do_not_delete] C:\Windows\system32\do_not_delete.exe

O4 - HKCU\..\Run: [secondary Logon (Run As...)] C:\Users\mooo\AppData\Roaming\SecLogon.exe

O4 - HKCU\..\Run: [wannuquoj] C:\Users\mooo\AppData\Roaming\Microsoft\remoonoofan.exe

O4 - HKCU\..\Run: [wuaucldt] c:\users\mooo\wuaucldt.exe

O4 - HKCU\..\Run: [MSConfig] C:\Users\mooo\ltvqap.exe \u

O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Startup: 0aav1qk.exe

O4 - Startup: 0hccx1r.exe

O4 - Startup: 0k0faav.exe

O4 - Startup: 0kkfv98.exe

O4 - Startup: 0lggb1w.exe

O4 - Startup: 0ppk1av.exe

O4 - Startup: 0vq0k0f.exe

O4 - Startup: 0vvqf9a.exe

O4 - Startup: 0xxrh9c.exe

O4 - Startup: 0zzezo6.exe

O4 - Startup: 1aavkkf.exe

O4 - Startup: 1faqqkk.exe

O4 - Startup: 1ggbr98.exe

O4 - Startup: 1kkffaq.exe

O4 - Startup: 1kkfv98.exe

O4 - Startup: 1l0la6a.exe

O4 - Startup: 1lb9wwr.exe

O4 - Startup: 1oojzoe.exe

O4 - Startup: 1pkkfvk.exe

O4 - Startup: 1qf9a0v.exe

O4 - Startup: 1qgglgv.exe

O4 - Startup: 1vb7llg.exe

O4 - Startup: 21bwmmg.exe

O4 - Startup: 21faqqk.exe

O4 - Startup: 21jeuuo.exe

O4 - Startup: 28av1qk.exe

O4 - Startup: 28up1ke.exe

O4 - Startup: 2av5q1f.exe

O4 - Startup: 2kf5a2q.exe

O4 - Startup: 2kkfvvq.exe

O4 - Startup: 2vvqffa.exe

O4 - Startup: 2w1mmrg.exe

O4 - Startup: 3kkfv98.exe

O4 - Startup: 3rrlb9w.exe

O4 - Startup: 431vqgg.exe

O4 - Startup: 4f2avkk.exe

O4 - Startup: 4fvvqff.exe

O4 - Startup: 4lvvvvq.exe

O4 - Startup: 4qvql5a.exe

O4 - Startup: 4v2qkaa.exe

O4 - Startup: 5a2qkaa.exe

O4 - Startup: 5aavk4f.exe

O4 - Startup: 5aavk4v.exe

O4 - Startup: 5bwwrll.exe

O4 - Startup: 5f6qqk2.exe

O4 - Startup: 5faavqq.exe

O4 - Startup: 5hhbwwm.exe

O4 - Startup: 5q1faqq.exe

O4 - Startup: 5q2aqql.exe

O4 - Startup: 5r0wrrb.exe

O4 - Startup: 5r6bbw2.exe

O4 - Startup: 5rbl1wr.exe

O4 - Startup: 5vqqlbb.exe

O4 - Startup: 6aavk4f.exe

O4 - Startup: 6aql2v0.exe

O4 - Startup: 6f5a2qk.exe

O4 - Startup: 6kfaa7v.exe

O4 - Startup: 6lalv1g.exe

O4 - Startup: 6m6bbww.exe

O4 - Startup: 6mhcc7x.exe

O4 - Startup: 6mhw6rr.exe

O4 - Startup: 6q6kfaa.exe

O4 - Startup: 6snii7d.exe

O4 - Startup: 6v5q2ga.exe

O4 - Startup: 6vlla6a.exe

O4 - Startup: 6wqg6bb.exe

O4 - Startup: 7g032lg.exe

O4 - Startup: 7g6a7ll.exe

O4 - Startup: 7kff71z.exe

O4 - Startup: 7vq1qkk.exe

O4 - Startup: 7vqkkff.exe

O4 - Startup: 7xsncss.exe

O4 - Startup: 80tjjy6.exe

O4 - Startup: 82wrwrh.exe

O4 - Startup: 8av1qkk.exe

O4 - Startup: 8avlaqq.exe

O4 - Startup: 8gav9q0.exe

O4 - Startup: 8gbbw1m.exe

O4 - Startup: 8qkf9a0.exe

O4 - Startup: 98qkf9a.exe

O4 - Startup: 98vvqg6.exe

O4 - Startup: 9a0vq0k.exe

O4 - Startup: 9mmhb9w.exe

O4 - Startup: a0av0lgl.exe

O4 - Startup: a0vq0k0faa.exe

O4 - Startup: a1kkffaq0.exe

O4 - Startup: a1klffaqq.exe

O4 - Startup: a28av1qkkfv.exe

O4 - Startup: a2qlaa1llg.exe

O4 - Startup: a3aavl98gav.exe

O4 - Startup: a4g2qgvq.exe

O4 - Startup: a7vq1qkkf.exe

O4 - Startup: a7vqkkffa7.exe

O4 - Startup: a80k0faav1q.exe

O4 - Startup: aa1kkffaq0.exe

O4 - Startup: aa7vqkkf.exe

O4 - Startup: aa7vqkkffa7.exe

O4 - Startup: aagqlgvql.exe

O4 - Startup: aav1qkkfv.exe

O4 - Startup: aav5qlgvv.exe

O4 - Startup: aavk4fvvq.exe

O4 - Startup: aavkkfv98.exe

O4 - Startup: aavkkfv98qk.exe

O4 - Startup: aavllgv9q0v.exe

O4 - Startup: aavqq6kf.exe

O4 - Startup: aavqq6kfaa7.exe

O4 - Startup: aavv6f5a2.exe

O4 - Startup: aavv6ggbq.exe

O4 - Startup: aavvqffaav.exe

O4 - Startup: agaqavqqv.exe

O4 - Startup: aglv82g0gql.exe

O4 - Startup: agq5aav1l.exe

O4 - Startup: alvgvqllq7a.exe

O4 - Startup: aq0k0faav1.exe

O4 - Startup: aq6llga1.exe

O4 - Startup: aqqkkfvvqf9.exe

O4 - Startup: aqqvqgq1.exe

O4 - Startup: av1qkkfv.exe

O4 - Startup: av1qkkfv98q.exe

O4 - Startup: av5q1faqq.exe

O4 - Startup: av5q1faqqkk.exe

O4 - Startup: av98qkf9.exe

O4 - Startup: av98qkf9a0.exe

O4 - Startup: avavav6q7a6.exe

O4 - Startup: avk4fvvq.exe

O4 - Startup: avkk1vvqqka.exe

O4 - Startup: avkkfv98.exe

O4 - Startup: avkkfv98qk.exe

O4 - Startup: avlaqq1a.exe

O4 - Startup: avvqf9a0vq.exe

O4 - Startup: avvqffaav.exe

O4 - Startup: b1llggbqql.exe

O4 - Startup: b98wql9g0bw.exe

O4 - Startup: bbr6gwm6ggb.exe

O4 - Startup: bbwwrggbr.exe

O4 - Startup: bg7ww5bbq6.exe

O4 - Startup: bgqbb1vb.exe

O4 - Startup: bmmbr5ww7rm.exe

O4 - Startup: bv5lggbvv6.exe

O4 - Startup: bwllggbr.exe

O4 - Startup: bwmmggbrrm.exe

O4 - Startup: bwwrggbr.exe

O4 - Startup: bwwrggbrgww.exe

O4 - Startup: cxssxns2x.exe

O4 - Startup: diydydniyyt.exe

O4 - Startup: ee7zuooj.exe

O4 - Startup: ee7zuppj.exe

O4 - Startup: eyoo1yyttoe.exe

O4 - Startup: ezepzz2u.exe

O4 - Startup: ezz6kke2.exe

O4 - Startup: f2avkk1v.exe

O4 - Startup: f2vvqffaavk.exe

O4 - Startup: f5a2qkaa1.exe

O4 - Startup: f6qqk2avk.exe

O4 - Startup: f9a0vq0k0fa.exe

O4 - Startup: fa0vq0k0fa.exe

O4 - Startup: fa7vq1qkkfv.exe

O4 - Startup: faa7vqkk.exe

O4 - Startup: faav1qkkfv.exe

O4 - Startup: faav1qkkfv9.exe

O4 - Startup: faavkkfv.exe

O4 - Startup: faavll1v.exe

O4 - Startup: faavll1vvq.exe

O4 - Startup: faavqq6kf.exe

O4 - Startup: faq0k0faa.exe

O4 - Startup: faqqkkfvvq.exe

O4 - Startup: fav5q1fa.exe

O4 - Startup: fav98qkf9a0.exe

O4 - Startup: ff2avkk1vvq.exe

O4 - Startup: ff6qqk2avkk.exe

O4 - Startup: ffa7vq1q.exe

O4 - Startup: ffaavkkfv9.exe

O4 - Startup: ffaavqq6kf.exe

O4 - Startup: ffaq0k0f.exe

O4 - Startup: ffavvp5fa.exe

O4 - Startup: fqf9a0vq0k.exe

O4 - Startup: fv5q1faqqkk.exe

O4 - Startup: fv98qkf9a.exe

O4 - Startup: fvvqf9a0.exe

O4 - Startup: fvvqffaav.exe

O4 - Startup: g0bbwl9g0.exe

O4 - Startup: g1rrmmgw.exe

O4 - Startup: g4qlqlbbvbv.exe

O4 - Startup: g8wr1lggbrg.exe

O4 - Startup: ga40agqaa1v.exe

O4 - Startup: gaagqlgvq.exe

O4 - Startup: gb1vqqlb.exe

O4 - Startup: gb2l0lbgbg7.exe

O4 - Startup: gb5w1lgww.exe

O4 - Startup: gb5w2mgww1g.exe

O4 - Startup: gb9wwrl9g.exe

O4 - Startup: gb9wwrm0g0.exe

O4 - Startup: gbg36bqg.exe

O4 - Startup: gbrr1bbww.exe

O4 - Startup: gbrr1bbwwrg.exe

O4 - Startup: gg1rrllgwwr.exe

O4 - Startup: gg7bwrrl5bw.exe

O4 - Startup: gga40agq.exe

O4 - Startup: ggbbwlmggb.exe

O4 - Startup: ggbr98mgb.exe

O4 - Startup: ggbvv6qlgg7.exe

O4 - Startup: ggbww7rl.exe

O4 - Startup: gglgg2l5qb.exe

O4 - Startup: ggv7lq2llq7.exe

O4 - Startup: gvvqqlbb.exe

O4 - Startup: hc7xs1smmhx.exe

O4 - Startup: id0sins7ddy.exe

O4 - Startup: idi76ysi.exe

O4 - Startup: ii1ssnniy0.exe

O4 - Startup: j1dj71dy0.exe

O4 - Startup: jeeettoeoj.exe

O4 - Startup: jjyytjjee.exe

O4 - Startup: jt1tddyy.exe

O4 - Startup: jtdodytty7j.exe

O4 - Startup: jz98uoj9e0.exe

O4 - Startup: jzjjjetj5z.exe

O4 - Startup: k0faav1q.exe

O4 - Startup: k0faav1qkk.exe

O4 - Startup: k1faqqkkf.exe

O4 - Startup: k1vvqqka.exe

O4 - Startup: k3kkfv98qkf.exe

O4 - Startup: k7fav98qk.exe

O4 - Startup: k7fzuu7pk.exe

O4 - Startup: kaa1kkff.exe

O4 - Startup: kaav1qkkfv.exe

O4 - Startup: kaqffaavkk.exe

O4 - Startup: kaqqkkfvvqf.exe

O4 - Startup: kf5a2qkaa.exe

O4 - Startup: kf9a0vq0k.exe

O4 - Startup: kf9a0vq0k0f.exe

O4 - Startup: kfaa7vqkkff.exe

O4 - Startup: kfaqkfvfq1.exe

O4 - Startup: kff6qqk2.exe

O4 - Startup: kffaq0k0.exe

O4 - Startup: kffaq0k0faa.exe

O4 - Startup: kfv5q1faq.exe

O4 - Startup: kfvvqf9a.exe

O4 - Startup: kk1vvqqkaav.exe

O4 - Startup: kkfaa7vqk.exe

O4 - Startup: kkffa7vq.exe

O4 - Startup: kkffa7vq1qk.exe

O4 - Startup: kkffaq0k0.exe

O4 - Startup: kkfv5q1faq.exe

O4 - Startup: kkfv98qk.exe

O4 - Startup: kkfvvqf9a0.exe

O4 - Startup: kkfvvqf9a0v.exe

O4 - Startup: kkvffvvqf.exe

O4 - Startup: kvkaqqkkf.exe

O4 - Startup: l1faavla.exe

O4 - Startup: l1faavlaqq.exe

O4 - Startup: l1gaavl98.exe

O4 - Startup: l2gbqq1bbv.exe

O4 - Startup: l5g1vqgg.exe

O4 - Startup: laav6vqq.exe

O4 - Startup: lbgbg76w.exe

O4 - Startup: lbqqllgw0.exe

O4 - Startup: lfv5q1faq.exe

O4 - Startup: lg0lg1v87v.exe

O4 - Startup: lg6a7llgvg.exe

O4 - Startup: lgg6avqq.exe

O4 - Startup: lggbrgww1g.exe

O4 - Startup: lggbv9q0lg.exe

O4 - Startup: lgglvqgvvq.exe

O4 - Startup: lglglvqggb.exe

O4 - Startup: ll6wwrgg.exe

O4 - Startup: llbbwl9g0.exe

O4 - Startup: lqal1aqlgv.exe

O4 - Startup: lqqgq2al1aa.exe

O4 - Startup: lvv2gagaava.exe

O4 - Startup: lvvqv6l1.exe

O4 - Startup: m2bbww2m.exe

O4 - Startup: mmgmwrrb0gb.exe

O4 - Startup: mmhx5s1hcs.exe

O4 - Startup: mrmrbwwhmbh.exe

O4 - Startup: mwgg1bg7.exe

O4 - Startup: n1yssyss.exe

O4 - Startup: n2inxx1n.exe

O4 - Startup: n2niyniy5.exe

O4 - Startup: nn71xhhx.exe

O4 - Startup: nniidssnd9.exe

O4 - Startup: nnsnc6xxhnx.exe

O4 - Startup: ntdnniyyn7d.exe

O4 - Startup: oj5e2uoee.exe

O4 - Startup: oojz9uup.exe

O4 - Startup: ootjo3ttzjt.exe

O4 - Startup: ppkfukk1u.exe

O4 - Startup: pvpkkfvv.exe

O4 - Startup: q0k0faav1.exe

O4 - Startup: q0lggb1wqq.exe

O4 - Startup: q1faqffv98.exe

O4 - Startup: q1faqq1a0v.exe

O4 - Startup: q1faqqkkfv.exe

O4 - Startup: q1qkkfv9.exe

O4 - Startup: q1qkkfv98q.exe

O4 - Startup: q21faqqkkfv.exe

O4 - Startup: q3qqlb98wql.exe

O4 - Startup: q6aavk4fvv.exe

O4 - Startup: q6kfaa7vq.exe

O4 - Startup: q6kkfv5q.exe

O4 - Startup: q7lgaavvq7.exe

O4 - Startup: qa80k0faav.exe

O4 - Startup: qf9a0vq0k.exe

O4 - Startup: qf9a0vq0k0f.exe

O4 - Startup: qffavvqq.exe

O4 - Startup: qfvvqqkaav.exe

O4 - Startup: qg6ag6gg.exe

O4 - Startup: qg6vvql5a6a.exe

O4 - Startup: qgb1l0lb6.exe

O4 - Startup: qk0faav1qkk.exe

O4 - Startup: qk2avkk1.exe

O4 - Startup: qk4fvvqf.exe

O4 - Startup: qkaa1kkffaq.exe

O4 - Startup: qkaav1qk.exe

O4 - Startup: qkaav1qkk.exe

O4 - Startup: qkf5a2qk.exe

O4 - Startup: qkf9a0vq0k0.exe

O4 - Startup: qkk1vvqq.exe

O4 - Startup: qkk1vvqqkaa.exe

O4 - Startup: qkk1vvqvqff.exe

O4 - Startup: qkkffa7vq.exe

O4 - Startup: qkkfv98qkf.exe

O4 - Startup: qkkfvvqf9.exe

O4 - Startup: qla4vllg.exe

O4 - Startup: qll6v5l6.exe

O4 - Startup: qlqlabvllg.exe

O4 - Startup: qq6aavk4.exe

O4 - Startup: qq6aavk4fvv.exe

O4 - Startup: qq6aavl5.exe

O4 - Startup: qq6kfaa7vq.exe

O4 - Startup: qqk2avkk1.exe

O4 - Startup: qqk4fvvqffa.exe

O4 - Startup: qqkaav1qkkf.exe

O4 - Startup: qqkf9a0vq.exe

O4 - Startup: qqkk1vvqq.exe

O4 - Startup: qqkkfvvqf9.exe

O4 - Startup: qqlaavl98ga.exe

O4 - Startup: qqlgg7bv.exe

O4 - Startup: qvqgq1ggl.exe

O4 - Startup: r3rrmmgm.exe

O4 - Startup: r5r6ccw2mhx.exe

O4 - Startup: r6mhcc7xr.exe

O4 - Startup: r7lgb9wwrl.exe

O4 - Startup: rbhbw0bmhbb.exe

O4 - Startup: rg4brrmbbww.exe

O4 - Startup: rg6bwwrg.exe

O4 - Startup: rggbr98mgb9.exe

O4 - Startup: rhwmm1w0r.exe

O4 - Startup: rhwmm1w0rr.exe

O4 - Startup: rm1mggbr98.exe

O4 - Startup: rmmhcc6wr.exe

O4 - Startup: rr6bbw2mhw.exe

O4 - Startup: rrb0gbbm1gw.exe

O4 - Startup: rrm1mggb.exe

O4 - Startup: rw2rrw7g6wb.exe

O4 - Startup: siinii2n.exe

O4 - Startup: t0oztoo7j.exe

O4 - Startup: ti5iyyt5yit.exe

O4 - Startup: tnndd2yt5y.exe

O4 - Startup: toj5e1to.exe

O4 - Startup: toj9toojzzt.exe

O4 - Startup: tojj6tto6j.exe

O4 - Startup: toto1ojj.exe

O4 - Startup: u7pkeezzu7.exe

O4 - Startup: uj9e0zu0o.exe

O4 - Startup: uoo1zzuu.exe

O4 - Startup: up5jzzujj.exe

O4 - Startup: upp6z5u2.exe

O4 - Startup: uzjej0zu.exe

O4 - Startup: v1fqqf7va2.exe

O4 - Startup: v1kkfv98q.exe

O4 - Startup: v1qkkfv98.exe

O4 - Startup: v1qkkfv98q.exe

O4 - Startup: v2qkaa1k.exe

O4 - Startup: v5q1faqq.exe

O4 - Startup: v6f5a2qka.exe

O4 - Startup: v6vqqla4g2.exe

O4 - Startup: v8qkf9a0vq.exe

O4 - Startup: v98qkf9a0vq.exe

O4 - Startup: v9q0lg0b.exe

O4 - Startup: vk4fvvqffaa.exe

O4 - Startup: vkaqqkkfvv.exe

O4 - Startup: vkk1vvqqk.exe

O4 - Startup: vkkffaq0k0.exe

O4 - Startup: vkkfv98qkf9.exe

O4 - Startup: vkkfvvqf9.exe

O4 - Startup: vl6laav1l6a.exe

O4 - Startup: vla6vvql1g2.exe

O4 - Startup: vlaqq1a0vv.exe

O4 - Startup: vq0k0faav.exe

O4 - Startup: vq0k0faav1q.exe

O4 - Startup: vq1qkkfv98.exe

O4 - Startup: vqffaavkkf.exe

O4 - Startup: vqggaavllg.exe

O4 - Startup: vqggv7lq2l.exe

O4 - Startup: vqgq2al1.exe

O4 - Startup: vqkk1vvqqka.exe

O4 - Startup: vqkkffa7vq1.exe

O4 - Startup: vql9ggbv9q0.exe

O4 - Startup: vqq6aavk.exe

O4 - Startup: vqq6kfaa.exe

O4 - Startup: vqqk2avkk1v.exe

O4 - Startup: vqqkaav1.exe

O4 - Startup: vv2gql0a5l.exe

O4 - Startup: vv2qkaa1kkf.exe

O4 - Startup: vv6f5a2qka.exe

O4 - Startup: vv6ffa2qla.exe

O4 - Startup: vvll6llbq6.exe

O4 - Startup: vvq1qkkf.exe

O4 - Startup: vvq7lg1gv.exe

O4 - Startup: vvqf9a0v.exe

O4 - Startup: vvqf9a0vq0.exe

O4 - Startup: vvqffaavkkf.exe

O4 - Startup: vvqffaavkkv.exe

O4 - Startup: vvqggb1vqq.exe

O4 - Startup: vvqkkffa7.exe

O4 - Startup: vvqq6aavk4.exe

O4 - Startup: vvqqk2av.exe

O4 - Startup: wgr1gwrmbbr.exe

O4 - Startup: wgrr1lr7.exe

O4 - Startup: wmmb9w1whh.exe

O4 - Startup: wq0lggb1wqq.exe

O4 - Startup: wr2w0wbmww.exe

O4 - Startup: wr98mgbg.exe

O4 - Startup: wrggbrr1.exe

O4 - Startup: wrgww1g0bb.exe

O4 - Startup: wrm1bh1wh.exe

O4 - Startup: wrrl5bwwr.exe

O4 - Startup: wwr1lggbr.exe

O4 - Startup: wwrggbrgw.exe

O4 - Startup: wwrr6b5w2.exe

O4 - Startup: xnnixxssn.exe

O4 - Startup: xsn98icx9s0.exe

O4 - Startup: xxssni1dss.exe

O4 - Startup: y0ttod9y0.exe

O4 - Startup: y1ttzjzo.exe

O4 - Startup: y4n5iyys0.exe

O4 - Startup: ydyssyid.exe

O4 - Startup: yttjjojjyo.exe

O4 - Startup: z21eezzuk0.exe

O4 - Startup: z5pkkfzz6u.exe

O4 - Startup: zezzoe6zz.exe

O4 - Startup: zp5k1zukk1u.exe

O4 - Startup: zppkz9u0pkk.exe

O4 - Startup: zuupff1ppk.exe

O4 - Startup: zzuuo2oo.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS1\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS2\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

 

--

End of file - 16522 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

على فكرة بعد إعادة تشغيل الجهاز لم يفتح لي الtext كما قلتِ

 

وهذا التقرير الذي وضعته هو تقرير الهايجاك..

 

أنا عكّيت صح؟

شارك هذه المشاركه


رابط المشاركه
شارك

عذراً ياحبيبة على التأخير

 

أول شىء بارك الله فيكِ لفتح تيكست البرنامج تفضلى اطلعى على هذه المشاركة

 

https://akhawat.islamway.net/forum/index.ph...t&p=2918208

 

تانى شىء لا اخفى عليكِ الفيروسات متمكنة جداً من الجهاز

 

فضلاً حملى هذه الاداة

 

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

نضع الأداة على سطح المكتب ونعيد تشغيل الجهاز وندخل على الوضع الآمن

 

post-25272-1279906370.png

 

ينصح بشدة قبل استخدام الاداة باغلاق كافة البرامج وتعطيل برامج الحماية وترك الاداة تكمل عملية الفحص مهما طالت

 

يتم تشغيها بدبل كلك بعد التشغيل تابعى الشرح

 

post-25272-1279906613.png

 

ثم انتظرى حتى تخرج هذه الرسالة وتابعى الشرح

 

post-25272-1279906647.png

 

post-25272-1279906680.png

 

وهذه بعض من مراحل الفحص وتاكدى من عدم تحريك الجهاز او مقاطعة الفحص

 

post-25272-1279906701_thumb.png

 

post-25272-1279906722_thumb.png

 

عند المرحلة التالية قد يعاد تشغيل الجهاز في حال وجود اصابة قوية

 

وبعد اعادة التشغيل يكمل الفحص بشكل تلقائي

 

post-25272-1279906742_thumb.png

 

وعند المرحلة التالية يكون عملية انها الفحص وانشاء تقرير الفحص على القرص C كما هو واضح

 

post-25272-1279906771_thumb.png

 

بعد ذلك فضلاً أرفعى لى نسخة من التقرر الخاص بهذه الأداة

 

وتقرير جديد للهايجاك

 

فى انتظارك

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

زمردة الغالية

 

ها هو تقرير الهايجاك الجديد بعد البرنامج

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:31:51 ?, on 25/01/2011

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16386)

Boot mode: Safe mode

 

Running processes:

C:\Windows\Explorer.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [cbssreg] C:\Users\mooo\AppData\Local\Temp\0823867.exe

O4 - HKCU\..\Run: [vefxvwuk] C:\Users\mooo\vefxvwuk.exe

O4 - HKCU\..\Run: [do_not_delete] C:\Windows\system32\do_not_delete.exe

O4 - HKCU\..\Run: [secondary Logon (Run As...)] C:\Users\mooo\AppData\Roaming\SecLogon.exe

O4 - HKCU\..\Run: [wannuquoj] C:\Users\mooo\AppData\Roaming\Microsoft\remoonoofan.exe

O4 - HKCU\..\Run: [wuaucldt] c:\users\mooo\wuaucldt.exe

O4 - HKCU\..\Run: [MSConfig] C:\Users\mooo\ltvqap.exe \u

O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Startup: 0aav1qk.exe

O4 - Startup: 0hccx1r.exe

O4 - Startup: 0k0faav.exe

O4 - Startup: 0kkfv98.exe

O4 - Startup: 0lggb1w.exe

O4 - Startup: 0ppk1av.exe

O4 - Startup: 0vq0k0f.exe

O4 - Startup: 0vvqf9a.exe

O4 - Startup: 0xxrh9c.exe

O4 - Startup: 0zzezo6.exe

O4 - Startup: 1aavkkf.exe

O4 - Startup: 1faqqkk.exe

O4 - Startup: 1ggbr98.exe

O4 - Startup: 1kkffaq.exe

O4 - Startup: 1kkfv98.exe

O4 - Startup: 1l0la6a.exe

O4 - Startup: 1lb9wwr.exe

O4 - Startup: 1oojzoe.exe

O4 - Startup: 1pkkfvk.exe

O4 - Startup: 1qf9a0v.exe

O4 - Startup: 1qgglgv.exe

O4 - Startup: 1vb7llg.exe

O4 - Startup: 21bwmmg.exe

O4 - Startup: 21faqqk.exe

O4 - Startup: 21jeuuo.exe

O4 - Startup: 28av1qk.exe

O4 - Startup: 28up1ke.exe

O4 - Startup: 2av5q1f.exe

O4 - Startup: 2kf5a2q.exe

O4 - Startup: 2kkfvvq.exe

O4 - Startup: 2vvqffa.exe

O4 - Startup: 2w1mmrg.exe

O4 - Startup: 3kkfv98.exe

O4 - Startup: 3rrlb9w.exe

O4 - Startup: 431vqgg.exe

O4 - Startup: 4f2avkk.exe

O4 - Startup: 4fvvqff.exe

O4 - Startup: 4lvvvvq.exe

O4 - Startup: 4qvql5a.exe

O4 - Startup: 4v2qkaa.exe

O4 - Startup: 5a2qkaa.exe

O4 - Startup: 5aavk4f.exe

O4 - Startup: 5aavk4v.exe

O4 - Startup: 5bwwrll.exe

O4 - Startup: 5f6qqk2.exe

O4 - Startup: 5faavqq.exe

O4 - Startup: 5hhbwwm.exe

O4 - Startup: 5q1faqq.exe

O4 - Startup: 5q2aqql.exe

O4 - Startup: 5r0wrrb.exe

O4 - Startup: 5r6bbw2.exe

O4 - Startup: 5rbl1wr.exe

O4 - Startup: 5vqqlbb.exe

O4 - Startup: 6aavk4f.exe

O4 - Startup: 6aql2v0.exe

O4 - Startup: 6f5a2qk.exe

O4 - Startup: 6kfaa7v.exe

O4 - Startup: 6lalv1g.exe

O4 - Startup: 6m6bbww.exe

O4 - Startup: 6mhcc7x.exe

O4 - Startup: 6mhw6rr.exe

O4 - Startup: 6q6kfaa.exe

O4 - Startup: 6snii7d.exe

O4 - Startup: 6v5q2ga.exe

O4 - Startup: 6vlla6a.exe

O4 - Startup: 6wqg6bb.exe

O4 - Startup: 7g032lg.exe

O4 - Startup: 7g6a7ll.exe

O4 - Startup: 7kff71z.exe

O4 - Startup: 7vq1qkk.exe

O4 - Startup: 7vqkkff.exe

O4 - Startup: 7xsncss.exe

O4 - Startup: 80tjjy6.exe

O4 - Startup: 82wrwrh.exe

O4 - Startup: 8av1qkk.exe

O4 - Startup: 8avlaqq.exe

O4 - Startup: 8gav9q0.exe

O4 - Startup: 8gbbw1m.exe

O4 - Startup: 8qkf9a0.exe

O4 - Startup: 98qkf9a.exe

O4 - Startup: 98vvqg6.exe

O4 - Startup: 9a0vq0k.exe

O4 - Startup: 9mmhb9w.exe

O4 - Startup: a0av0lgl.exe

O4 - Startup: a0vq0k0faa.exe

O4 - Startup: a1kkffaq0.exe

O4 - Startup: a1klffaqq.exe

O4 - Startup: a28av1qkkfv.exe

O4 - Startup: a2qlaa1llg.exe

O4 - Startup: a3aavl98gav.exe

O4 - Startup: a4g2qgvq.exe

O4 - Startup: a7vq1qkkf.exe

O4 - Startup: a7vqkkffa7.exe

O4 - Startup: a80k0faav1q.exe

O4 - Startup: aa1kkffaq0.exe

O4 - Startup: aa7vqkkf.exe

O4 - Startup: aa7vqkkffa7.exe

O4 - Startup: aagqlgvql.exe

O4 - Startup: aav1qkkfv.exe

O4 - Startup: aav5qlgvv.exe

O4 - Startup: aavk4fvvq.exe

O4 - Startup: aavkkfv98.exe

O4 - Startup: aavkkfv98qk.exe

O4 - Startup: aavllgv9q0v.exe

O4 - Startup: aavqq6kf.exe

O4 - Startup: aavqq6kfaa7.exe

O4 - Startup: aavv6f5a2.exe

O4 - Startup: aavv6ggbq.exe

O4 - Startup: aavvqffaav.exe

O4 - Startup: agaqavqqv.exe

O4 - Startup: aglv82g0gql.exe

O4 - Startup: agq5aav1l.exe

O4 - Startup: alvgvqllq7a.exe

O4 - Startup: aq0k0faav1.exe

O4 - Startup: aq6llga1.exe

O4 - Startup: aqqkkfvvqf9.exe

O4 - Startup: aqqvqgq1.exe

O4 - Startup: av1qkkfv.exe

O4 - Startup: av1qkkfv98q.exe

O4 - Startup: av5q1faqq.exe

O4 - Startup: av5q1faqqkk.exe

O4 - Startup: av98qkf9.exe

O4 - Startup: av98qkf9a0.exe

O4 - Startup: avavav6q7a6.exe

O4 - Startup: avk4fvvq.exe

O4 - Startup: avkk1vvqqka.exe

O4 - Startup: avkkfv98.exe

O4 - Startup: avkkfv98qk.exe

O4 - Startup: avlaqq1a.exe

O4 - Startup: avvqf9a0vq.exe

O4 - Startup: avvqffaav.exe

O4 - Startup: b1llggbqql.exe

O4 - Startup: b98wql9g0bw.exe

O4 - Startup: bbr6gwm6ggb.exe

O4 - Startup: bbwwrggbr.exe

O4 - Startup: bg7ww5bbq6.exe

O4 - Startup: bgqbb1vb.exe

O4 - Startup: bmmbr5ww7rm.exe

O4 - Startup: bv5lggbvv6.exe

O4 - Startup: bwllggbr.exe

O4 - Startup: bwmmggbrrm.exe

O4 - Startup: bwwrggbr.exe

O4 - Startup: bwwrggbrgww.exe

O4 - Startup: cxssxns2x.exe

O4 - Startup: diydydniyyt.exe

O4 - Startup: ee7zuooj.exe

O4 - Startup: ee7zuppj.exe

O4 - Startup: eyoo1yyttoe.exe

O4 - Startup: ezepzz2u.exe

O4 - Startup: ezz6kke2.exe

O4 - Startup: f2avkk1v.exe

O4 - Startup: f2vvqffaavk.exe

O4 - Startup: f5a2qkaa1.exe

O4 - Startup: f6qqk2avk.exe

O4 - Startup: f9a0vq0k0fa.exe

O4 - Startup: fa0vq0k0fa.exe

O4 - Startup: fa7vq1qkkfv.exe

O4 - Startup: faa7vqkk.exe

O4 - Startup: faav1qkkfv.exe

O4 - Startup: faav1qkkfv9.exe

O4 - Startup: faavkkfv.exe

O4 - Startup: faavll1v.exe

O4 - Startup: faavll1vvq.exe

O4 - Startup: faavqq6kf.exe

O4 - Startup: faq0k0faa.exe

O4 - Startup: faqqkkfvvq.exe

O4 - Startup: fav5q1fa.exe

O4 - Startup: fav98qkf9a0.exe

O4 - Startup: ff2avkk1vvq.exe

O4 - Startup: ff6qqk2avkk.exe

O4 - Startup: ffa7vq1q.exe

O4 - Startup: ffaavkkfv9.exe

O4 - Startup: ffaavqq6kf.exe

O4 - Startup: ffaq0k0f.exe

O4 - Startup: ffavvp5fa.exe

O4 - Startup: fqf9a0vq0k.exe

O4 - Startup: fv5q1faqqkk.exe

O4 - Startup: fv98qkf9a.exe

O4 - Startup: fvvqf9a0.exe

O4 - Startup: fvvqffaav.exe

O4 - Startup: g0bbwl9g0.exe

O4 - Startup: g1rrmmgw.exe

O4 - Startup: g4qlqlbbvbv.exe

O4 - Startup: g8wr1lggbrg.exe

O4 - Startup: ga40agqaa1v.exe

O4 - Startup: gaagqlgvq.exe

O4 - Startup: gb1vqqlb.exe

O4 - Startup: gb2l0lbgbg7.exe

O4 - Startup: gb5w1lgww.exe

O4 - Startup: gb5w2mgww1g.exe

O4 - Startup: gb9wwrl9g.exe

O4 - Startup: gb9wwrm0g0.exe

O4 - Startup: gbg36bqg.exe

O4 - Startup: gbrr1bbww.exe

O4 - Startup: gbrr1bbwwrg.exe

O4 - Startup: gg1rrllgwwr.exe

O4 - Startup: gg7bwrrl5bw.exe

O4 - Startup: gga40agq.exe

O4 - Startup: ggbbwlmggb.exe

O4 - Startup: ggbr98mgb.exe

O4 - Startup: ggbvv6qlgg7.exe

O4 - Startup: ggbww7rl.exe

O4 - Startup: gglgg2l5qb.exe

O4 - Startup: ggv7lq2llq7.exe

O4 - Startup: gvvqqlbb.exe

O4 - Startup: hc7xs1smmhx.exe

O4 - Startup: id0sins7ddy.exe

O4 - Startup: idi76ysi.exe

O4 - Startup: ii1ssnniy0.exe

O4 - Startup: j1dj71dy0.exe

O4 - Startup: jeeettoeoj.exe

O4 - Startup: jjyytjjee.exe

O4 - Startup: jt1tddyy.exe

O4 - Startup: jtdodytty7j.exe

O4 - Startup: jz98uoj9e0.exe

O4 - Startup: jzjjjetj5z.exe

O4 - Startup: k0faav1q.exe

O4 - Startup: k0faav1qkk.exe

O4 - Startup: k1faqqkkf.exe

O4 - Startup: k1vvqqka.exe

O4 - Startup: k3kkfv98qkf.exe

O4 - Startup: k7fav98qk.exe

O4 - Startup: k7fzuu7pk.exe

O4 - Startup: kaa1kkff.exe

O4 - Startup: kaav1qkkfv.exe

O4 - Startup: kaqffaavkk.exe

O4 - Startup: kaqqkkfvvqf.exe

O4 - Startup: kf5a2qkaa.exe

O4 - Startup: kf9a0vq0k.exe

O4 - Startup: kf9a0vq0k0f.exe

O4 - Startup: kfaa7vqkkff.exe

O4 - Startup: kfaqkfvfq1.exe

O4 - Startup: kff6qqk2.exe

O4 - Startup: kffaq0k0.exe

O4 - Startup: kffaq0k0faa.exe

O4 - Startup: kfv5q1faq.exe

O4 - Startup: kfvvqf9a.exe

O4 - Startup: kk1vvqqkaav.exe

O4 - Startup: kkfaa7vqk.exe

O4 - Startup: kkffa7vq.exe

O4 - Startup: kkffa7vq1qk.exe

O4 - Startup: kkffaq0k0.exe

O4 - Startup: kkfv5q1faq.exe

O4 - Startup: kkfv98qk.exe

O4 - Startup: kkfvvqf9a0.exe

O4 - Startup: kkfvvqf9a0v.exe

O4 - Startup: kkvffvvqf.exe

O4 - Startup: kvkaqqkkf.exe

O4 - Startup: l1faavla.exe

O4 - Startup: l1faavlaqq.exe

O4 - Startup: l1gaavl98.exe

O4 - Startup: l2gbqq1bbv.exe

O4 - Startup: l5g1vqgg.exe

O4 - Startup: laav6vqq.exe

O4 - Startup: lbgbg76w.exe

O4 - Startup: lbqqllgw0.exe

O4 - Startup: lfv5q1faq.exe

O4 - Startup: lg0lg1v87v.exe

O4 - Startup: lg6a7llgvg.exe

O4 - Startup: lgg6avqq.exe

O4 - Startup: lggbrgww1g.exe

O4 - Startup: lggbv9q0lg.exe

O4 - Startup: lgglvqgvvq.exe

O4 - Startup: lglglvqggb.exe

O4 - Startup: ll6wwrgg.exe

O4 - Startup: llbbwl9g0.exe

O4 - Startup: lqal1aqlgv.exe

O4 - Startup: lqqgq2al1aa.exe

O4 - Startup: lvv2gagaava.exe

O4 - Startup: lvvqv6l1.exe

O4 - Startup: m2bbww2m.exe

O4 - Startup: mmgmwrrb0gb.exe

O4 - Startup: mmhx5s1hcs.exe

O4 - Startup: mrmrbwwhmbh.exe

O4 - Startup: mwgg1bg7.exe

O4 - Startup: n1yssyss.exe

O4 - Startup: n2inxx1n.exe

O4 - Startup: n2niyniy5.exe

O4 - Startup: nn71xhhx.exe

O4 - Startup: nniidssnd9.exe

O4 - Startup: nnsnc6xxhnx.exe

O4 - Startup: ntdnniyyn7d.exe

O4 - Startup: oj5e2uoee.exe

O4 - Startup: oojz9uup.exe

O4 - Startup: ootjo3ttzjt.exe

O4 - Startup: ppkfukk1u.exe

O4 - Startup: pvpkkfvv.exe

O4 - Startup: q0k0faav1.exe

O4 - Startup: q0lggb1wqq.exe

O4 - Startup: q1faqffv98.exe

O4 - Startup: q1faqq1a0v.exe

O4 - Startup: q1faqqkkfv.exe

O4 - Startup: q1qkkfv9.exe

O4 - Startup: q1qkkfv98q.exe

O4 - Startup: q21faqqkkfv.exe

O4 - Startup: q3qqlb98wql.exe

O4 - Startup: q6aavk4fvv.exe

O4 - Startup: q6kfaa7vq.exe

O4 - Startup: q6kkfv5q.exe

O4 - Startup: q7lgaavvq7.exe

O4 - Startup: qa80k0faav.exe

O4 - Startup: qf9a0vq0k.exe

O4 - Startup: qf9a0vq0k0f.exe

O4 - Startup: qffavvqq.exe

O4 - Startup: qfvvqqkaav.exe

O4 - Startup: qg6ag6gg.exe

O4 - Startup: qg6vvql5a6a.exe

O4 - Startup: qgb1l0lb6.exe

O4 - Startup: qk0faav1qkk.exe

O4 - Startup: qk2avkk1.exe

O4 - Startup: qk4fvvqf.exe

O4 - Startup: qkaa1kkffaq.exe

O4 - Startup: qkaav1qk.exe

O4 - Startup: qkaav1qkk.exe

O4 - Startup: qkf5a2qk.exe

O4 - Startup: qkf9a0vq0k0.exe

O4 - Startup: qkk1vvqq.exe

O4 - Startup: qkk1vvqqkaa.exe

O4 - Startup: qkk1vvqvqff.exe

O4 - Startup: qkkffa7vq.exe

O4 - Startup: qkkfv98qkf.exe

O4 - Startup: qkkfvvqf9.exe

O4 - Startup: qla4vllg.exe

O4 - Startup: qll6v5l6.exe

O4 - Startup: qlqlabvllg.exe

O4 - Startup: qq6aavk4.exe

O4 - Startup: qq6aavk4fvv.exe

O4 - Startup: qq6aavl5.exe

O4 - Startup: qq6kfaa7vq.exe

O4 - Startup: qqk2avkk1.exe

O4 - Startup: qqk4fvvqffa.exe

O4 - Startup: qqkaav1qkkf.exe

O4 - Startup: qqkf9a0vq.exe

O4 - Startup: qqkk1vvqq.exe

O4 - Startup: qqkkfvvqf9.exe

O4 - Startup: qqlaavl98ga.exe

O4 - Startup: qqlgg7bv.exe

O4 - Startup: qvqgq1ggl.exe

O4 - Startup: r3rrmmgm.exe

O4 - Startup: r5r6ccw2mhx.exe

O4 - Startup: r6mhcc7xr.exe

O4 - Startup: r7lgb9wwrl.exe

O4 - Startup: rbhbw0bmhbb.exe

O4 - Startup: rg4brrmbbww.exe

O4 - Startup: rg6bwwrg.exe

O4 - Startup: rggbr98mgb9.exe

O4 - Startup: rhwmm1w0r.exe

O4 - Startup: rhwmm1w0rr.exe

O4 - Startup: rm1mggbr98.exe

O4 - Startup: rmmhcc6wr.exe

O4 - Startup: rr6bbw2mhw.exe

O4 - Startup: rrb0gbbm1gw.exe

O4 - Startup: rrm1mggb.exe

O4 - Startup: rw2rrw7g6wb.exe

O4 - Startup: siinii2n.exe

O4 - Startup: t0oztoo7j.exe

O4 - Startup: ti5iyyt5yit.exe

O4 - Startup: tnndd2yt5y.exe

O4 - Startup: toj5e1to.exe

O4 - Startup: toj9toojzzt.exe

O4 - Startup: tojj6tto6j.exe

O4 - Startup: toto1ojj.exe

O4 - Startup: u7pkeezzu7.exe

O4 - Startup: uj9e0zu0o.exe

O4 - Startup: uoo1zzuu.exe

O4 - Startup: up5jzzujj.exe

O4 - Startup: upp6z5u2.exe

O4 - Startup: uzjej0zu.exe

O4 - Startup: v1fqqf7va2.exe

O4 - Startup: v1kkfv98q.exe

O4 - Startup: v1qkkfv98.exe

O4 - Startup: v1qkkfv98q.exe

O4 - Startup: v2qkaa1k.exe

O4 - Startup: v5q1faqq.exe

O4 - Startup: v6f5a2qka.exe

O4 - Startup: v6vqqla4g2.exe

O4 - Startup: v8qkf9a0vq.exe

O4 - Startup: v98qkf9a0vq.exe

O4 - Startup: v9q0lg0b.exe

O4 - Startup: vk4fvvqffaa.exe

O4 - Startup: vkaqqkkfvv.exe

O4 - Startup: vkk1vvqqk.exe

O4 - Startup: vkkffaq0k0.exe

O4 - Startup: vkkfv98qkf9.exe

O4 - Startup: vkkfvvqf9.exe

O4 - Startup: vl6laav1l6a.exe

O4 - Startup: vla6vvql1g2.exe

O4 - Startup: vlaqq1a0vv.exe

O4 - Startup: vq0k0faav.exe

O4 - Startup: vq0k0faav1q.exe

O4 - Startup: vq1qkkfv98.exe

O4 - Startup: vqffaavkkf.exe

O4 - Startup: vqggaavllg.exe

O4 - Startup: vqggv7lq2l.exe

O4 - Startup: vqgq2al1.exe

O4 - Startup: vqkk1vvqqka.exe

O4 - Startup: vqkkffa7vq1.exe

O4 - Startup: vql9ggbv9q0.exe

O4 - Startup: vqq6aavk.exe

O4 - Startup: vqq6kfaa.exe

O4 - Startup: vqqk2avkk1v.exe

O4 - Startup: vqqkaav1.exe

O4 - Startup: vv2gql0a5l.exe

O4 - Startup: vv2qkaa1kkf.exe

O4 - Startup: vv6f5a2qka.exe

O4 - Startup: vv6ffa2qla.exe

O4 - Startup: vvll6llbq6.exe

O4 - Startup: vvq1qkkf.exe

O4 - Startup: vvq7lg1gv.exe

O4 - Startup: vvqf9a0v.exe

O4 - Startup: vvqf9a0vq0.exe

O4 - Startup: vvqffaavkkf.exe

O4 - Startup: vvqffaavkkv.exe

O4 - Startup: vvqggb1vqq.exe

O4 - Startup: vvqkkffa7.exe

O4 - Startup: vvqq6aavk4.exe

O4 - Startup: vvqqk2av.exe

O4 - Startup: wgr1gwrmbbr.exe

O4 - Startup: wgrr1lr7.exe

O4 - Startup: wmmb9w1whh.exe

O4 - Startup: wq0lggb1wqq.exe

O4 - Startup: wr2w0wbmww.exe

O4 - Startup: wr98mgbg.exe

O4 - Startup: wrggbrr1.exe

O4 - Startup: wrgww1g0bb.exe

O4 - Startup: wrm1bh1wh.exe

O4 - Startup: wrrl5bwwr.exe

O4 - Startup: wwr1lggbr.exe

O4 - Startup: wwrggbrgw.exe

O4 - Startup: wwrr6b5w2.exe

O4 - Startup: xnnixxssn.exe

O4 - Startup: xsn98icx9s0.exe

O4 - Startup: xxssni1dss.exe

O4 - Startup: y0ttod9y0.exe

O4 - Startup: y1ttzjzo.exe

O4 - Startup: y4n5iyys0.exe

O4 - Startup: ydyssyid.exe

O4 - Startup: yttjjojjyo.exe

O4 - Startup: z21eezzuk0.exe

O4 - Startup: z5pkkfzz6u.exe

O4 - Startup: zezzoe6zz.exe

O4 - Startup: zp5k1zukk1u.exe

O4 - Startup: zppkz9u0pkk.exe

O4 - Startup: zuupff1ppk.exe

O4 - Startup: zzuuo2oo.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS1\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

O17 - HKLM\System\CS2\Services\Tcpip\..\{4B23D4EC-01E5-4DCE-AF71-C58E1DA9AA41}: NameServer = 163.121.128.134,163.121.128.135

 

--

End of file - 16522 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

حبوبتى التقرير هو هو آخر تقرير

 

فهل متأكدة أن الادة خلصت شغلها

 

وهل تم إعادة تشغيل الجهاز

 

ايضاً اريد تقرير الاداة وستجديه بداخل السى

 

ايضاً تقرير الهايجاك والجهاز على السيف مود أريده على الوضع العادى

 

للأسف إلى الآن الفيرس مازال موجود

 

هل جربتى اداة المكافى مرة اخرى ولكن على الوضع الطبيعى

 

وإذا لم تعمل ممكن تكتبى الرسالة التى تظهر

 

عذراً على الاطالة

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

يا حبيبة لا تظهر أي رسائل، مجرد لا شيء، كأني لم أضغط عليه من الأصل!

 

طيب بالنسبة للتقرير، كيف آتي بآخر تقرير والبرنامج لا يفتح أصلا؟

 

أنا تعبت معي جدا ، اذهبي لتنامي وغدا نكمل بإذن الله

 

بارك الله فيكِ زمردة الحبيبة، صدقا نعم الأخت والعون

لن أنساكِ من دعائي أبدا بإذن الله :)

شارك هذه المشاركه


رابط المشاركه
شارك

أكرمكِ ربى وبارك فيكِ حبيبتى

 

طيب شوفى أى وقت يُتاح لكِ فضلاً اعملى لى هذا التقرير

 

http://www.runscanner.net/runscanner.exe

 

 

دبل كليك واتبعى الشرح بالصور

 

post-25272-1270302833.png

 

لبدء الفحص

 

post-25272-1270302842_thumb.png

 

post-25272-1270302864.png

 

لحفظ ملف التقرير

 

post-25272-1270302871_thumb.png

 

بعد حفظه قومى بضغط الملف ورفعه على أى مركز رفع واكتبى لى الرابط هنا فى المشاركة القادمة

 

فى انتظارك

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
زمردة الحبيبة

 

لقد قمت بعمل التقرير ولكني جرّبت كذا مركز تحميل ويقول لي أن الإمتداد غير مدعوم!!

 

:((

حياكِ الله حبوبتى

 

أكيد نسيتى تضغطى الملف على هيئة rar أو zip

 

صح ؟

 

فى انتظارك

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

تفضلى ياحبيبة

 

فضلاً ياحبيبة حملى هذا الملف

 

runscanner2.zip

 

فكِ عنه الضغط واتبعى الصور بارك الله فيكِ

 

أختارى كما بالصورة

 

post-25272-1280013263_thumb.png

 

post-25272-1280013297.png

 

ربما يطلب إعادة تشغيل

 

بعد ذلك اريد تقرير هايجاك جديد

 

 

فى انتظارك

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
زمردة الحبيبة،

 

تظهر لي عند fix selected files أنها غير مفعلة فكيف أختارها؟

وكيف أفّك الضغط.. تعبت وتعبتك معي :(

حياكِ الله ياحبيبة

 

حبيبتى حملى الملف بآخر مشاركة لى

 

ثم قفى عليه كليك يمين واختارى

 

post-25272-1296160968.png

 

افتحيه ستجديه بهذا الشكل

 

post-25272-1296161289_thumb.png

 

 

نفذى فيه هذه الخطوات

 

أختارى كما بالصورة

 

post-25272-1280013263_thumb.png

 

post-25272-1280013297.png

 

ربما يطلب إعادة تشغيل

 

بعد ذلك اريد تقرير هايجاك جديد

 

لا ياحبيبة مافى تعب ولا شىء

 

فى انتظارك

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

< إنّ من أجمل ما تُهدى إليه القلوب في زمن الفتن أن تُذكَّر بالله، وأن تُعادَ إلى أصلها الطاهر الذي خُلِقت لأجله. فالروح لا تستقيم بالغفلة، ولا تسعد بالبعد، ولا تُشفى إلا بالقرب من الله؛ قريبٌ يُجيب، ويعلم، ويرى، ويرحم

×