اذهبي الى المحتوى

المشاركات التي تم ترشيحها

السلام عليكــم ورحمـة الله وبركاتــة ،،

انا حملت الكومبوفوكس واشتغلت الحمد لله

والجهاز رستر ورجع تانى زى ما حضرتك قلتى

 

احمل برضوا الادتين التانين واكمل ولا ايه

وعليكم السلام ورحمة الله وبركاته

 

تمام كدة ياحبيبة

 

نعم اكملى على بركة الله

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

طيب حبيبتى انا كملت الخطوات

اعمل ايه تانى

اه على فكرة التاسك منجر اتفعل لما عملت السالتى اوف ورجع تانى غير مفعل

معلش حبيبتى تعبتك بس لى سؤال

تفتكرلى فيه امل في جهازى

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

طيب حبيبتى انا كملت الخطوات

اعمل ايه تانى

اه على فكرة التاسك منجر اتفعل لما عملت السالتى اوف ورجع تانى غير مفعل

معلش حبيبتى تعبتك بس لى سؤال

تفتكرلى فيه امل في جهازى

وعليكم السلام ورحمة الله وبركاته

 

أول شىء تأكدى من أن استعادة النظام مُعطلة

 

ثم حملى هذه الاداة وفكِ الضغط عنها ودبل كليك عليها (لازم تركبى أى فلاش عندك اثناء الفحص)

 

https://akhawat.islamway.net/forum/index.ph...t&id=221218

 

ستفتح لكِ صفحة الدوس السوداء اتركيها لحين الانتهاء

 

بعد ذلك حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221221

 

ايضاً فكِ الضغط عنها وشغليها بدبل كليك

 

واتركيها حتى تنتهى وفى الاخير سيظهر لكِ هذه النافذة

 

post-25272-1293707452_thumb.png

 

ثم

 

post-25272-1293708096_thumb.png

 

ثم بنتظر منكِ تقرير هايجاك جديد

 

ماتعبتينى ولا شىء ياحبيبة بارك الله فيكِ

 

ولاتقلقى بإذن الله خير أهم شىء وهذه الادوات شغالة لاتشتغلى على الجهاز حتى تنتهى من عملها

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

جزاك الله خيرا حبيبتى طمنتينى

ده تقرير الريموفر

Win32Sality_Remover_1.1.0.153.zip

 

وده تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 01:26:12 ص, on 08/06/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\system32\csrss.exe

C:\WINDOWS.0\system32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\Explorer.EXE

C:\WINDOWS.0\system32\spoolsv.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\WINDOWS.0\system32\ctfmon.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\WINDOWS.0\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS.0\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O23 - Service: CiSvc - Unknown owner - C:\WINDOWS.0\system32\cisvc.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe

 

--

End of file - 2966 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

الحمد لله تمام كدة

 

القيمة المزعجة انتهينا منها

 

الآن اريد معرفة هل التاسك مانجر مُفعل

 

ايضاً هل لديكِ مشكلة فى تثبيت اى برنامج؟

 

بإنتظارك بارك الله فيكِ

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حبيبتي حملتها وكله تمام وإشتغلت وبعدين وقفت في النص مكملتش ، أعمل إيه ؟

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

للأسف ياحبيبة هذه ليست أول اداة ترفض العمل على جهازك ولا ادرى السبب

 

فاعذرينى بارك الله فيكِ

 

: )

 

 

ماشي يا حبيبتي جزاكِ الله خيرًا

أعتقد العيب في الويندوز ، قبل تغييره كان الجهاز أفضل والفوتو شغال

بعد الإمتحانات أحاول أنزل ويندوز جديد بقي :)

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

لا حبيبتى التاسك منجر اتفعل شوية وبعد كده لقيته غير مفعل

تم تحميل الاداة وان شاء الله ارجع لك بالتطبيق

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

جيت اشغل الاداة ظهتلى رسالة تحذير

بيقولى في اولها ان version has expired

وطالب الاسم وسيريل نمبر

شارك هذه المشاركه


رابط المشاركه
شارك
ماشي يا حبيبتي جزاكِ الله خيرًا

أعتقد العيب في الويندوز ، قبل تغييره كان الجهاز أفضل والفوتو شغال

بعد الإمتحانات أحاول أنزل ويندوز جديد بقي :)

وانتِ من اهل الجزاء ياحبيبة

 

بإذن الله خير

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

لا حبيبتى التاسك منجر اتفعل شوية وبعد كده لقيته غير مفعل

تم تحميل الاداة وان شاء الله ارجع لك بالتطبيق

وعليكم السلام ورحمة الله وبركاته

 

يعنى أفهم من ذلك إن مازال هناك فيروسات على الجهاز

 

للتأكد نريد عمل فحص مالوير

 

وهل متأكدة من تعطيل استعادة النظام

 

كدة فى شىء مش مضبوط

 

: )

السلام عليكــم ورحمـة الله وبركاتــة ،،

جيت اشغل الاداة ظهتلى رسالة تحذير

بيقولى في اولها ان version has expired

وطالب الاسم وسيريل نمبر

 

وعليكم السلام ورحمة الله وبركاته

 

عذراً ياحبيبة تفضلى هذه النسخة احدث

 

sreng2.zip

 

لكن لانريد استخدامها إلا بعد القضاء على الفيروسات

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

لا حبيبتى التاسك منجر اتفعل شوية وبعد كده لقيته غير مفعل

تم تحميل الاداة وان شاء الله ارجع لك بالتطبيق

وعليكم السلام ورحمة الله وبركاته

 

يعنى أفهم من ذلك إن مازال هناك فيروسات على الجهاز

 

للتأكد نريد عمل فحص مالوير

 

وهل متأكدة من تعطيل استعادة النظام

 

كدة فى شىء مش مضبوط

 

: )

السلام عليكــم ورحمـة الله وبركاتــة ،،

جيت اشغل الاداة ظهتلى رسالة تحذير

بيقولى في اولها ان version has expired

وطالب الاسم وسيريل نمبر

 

وعليكم السلام ورحمة الله وبركاته

 

عذراً ياحبيبة تفضلى هذه النسخة احدث

 

sreng2.zip

 

لكن لانريد استخدامها إلا بعد القضاء على الفيروسات

 

: )

معلش حبيبتى مش فاهمة

يعنى قصدك اخلى خاصية تعطيل الجهاز دائما

انا بعملها بس لما اعمل السالتى فيرس زى ما قلتيلى وبرجعها تانى علشان اخويا بيشتغل بعدي على الجهاز

حاضر هعمل المالوير واجى

اه اعمله برضوا مع التعطيل ولا ايه

شارك هذه المشاركه


رابط المشاركه
شارك
معلش حبيبتى مش فاهمة

يعنى قصدك اخلى خاصية تعطيل الجهاز دائما

انا بعملها بس لما اعمل السالتى فيرس زى ما قلتيلى وبرجعها تانى علشان اخويا بيشتغل بعدي على الجهاز

حاضر هعمل المالوير واجى

اه اعمله برضوا مع التعطيل ولا ايه

وعليكم السلام ورحمة الله وبركاته

 

الله يسامحك

 

ده أنا كل مرة بأكد عليكِ

 

المفروض كل الادوات دى نشغلها واستعادة النظام معطلة

 

الاستعادة مش هتعطل حد عن العمل على الجهاز

 

لكنها للأسف بتعيد الفيرس تانى

 

وانا بقول إزاى كل الادوات دى مش فعالة

 

الله يسامحك

 

: (

شارك هذه المشاركه


رابط المشاركه
شارك

معلش انا اسفة

خلاص هعطلها

اعمل كل الخطوات تانى ولا المالوير بس

على فكرة الفوتو اشتغل النهاردة معايا وصممت عليه شوية

متزعليش بجد حقك عليا

شارك هذه المشاركه


رابط المشاركه
شارك
معلش انا اسفة

خلاص هعطلها

اعمل كل الخطوات تانى ولا المالوير بس

على فكرة الفوتو اشتغل النهاردة معايا وصممت عليه شوية

متزعليش بجد حقك عليا

لا ياحبيبة ولا يهمك

 

طيب دعينا نبدأ بالمالوير الأول لنرى هل لازال الفيرس موجود أم لا؟

 

لأن أخر تقرير هايجاك كان واضح إننا خلصنا منه الحمد لله

 

طيب الحمد لله يعنى الفوتو اشتغل كدة بإذن الله بيكون الفيرس خلصنا منه بس بدنا نتأكد

 

لا حبيبتى خلاص مش زعلانة

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

التقرير حبيبتى

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Database version: 6804

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

09/06/2011 02:24:44 ص

mbam-log-2011-06-09 (02-24-44).txt

 

Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|)

Objects scanned: 267715

Time elapsed: 33 minute(s), 59 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 1

Registry Keys Infected: 2

Registry Values Infected: 1

Registry Data Items Infected: 5

Folders Infected: 0

Files Infected: 58

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

c:\WINDOWS.0\system32\qt-dx3.dll (Spyware.OnlineGames) -> Delete on reboot.

 

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.

 

Registry Values Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts\E0200804\Ime File (Spyware.OnLineGames) -> Value: Ime File -> Quarantined and deleted successfully.

 

Registry Data Items Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

c:\WINDOWS.0\system32\qt-dx3.dll (Spyware.OnlineGames) -> Delete on reboot.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\11[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\14[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\1[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\3[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\6[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\3WQMMYH4\9[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\KVM1V2R7\13[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\KVM1V2R7\2[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\KVM1V2R7\5[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\KVM1V2R7\8[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\KVM1V2R7\MAO[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\M2T29OS8\old[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\VO0KN80A\10[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\VO0KN80A\12[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\VO0KN80A\15[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\VO0KN80A\4[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\documents and settings\habiby alrasoul.genius-pc\local settings\temporary internet files\QEPTSDV.PIJ\VO0KN80A\7[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

c:\program files\WinRAR\ZipExt.dll (Trojan.Agent) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\program files\messenger\msmsgs.dll.vir (Trojan.AntiAV) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\mkmkrnl.dll.vir (Spyware.OnLineGames) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\mpkrnl.dll.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\msvb50chs.dll.vir (Trojan.Agent) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\downloaded program files\thunderadvise.dll.vir (Adware.ThunderAdvise) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\system32\dbr07028.ocx.vir (Spyware.Password) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\system32\dbr99005.ocx.vir (Trojan.FakeIME) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\system32\winnt.com.vir (Trojan.GamesThief) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\system32\wmdrtc32.dll.vir (Virus.Sality) -> Quarantined and deleted successfully.

c:\Qoobox\quarantine\C\WINDOWS.0\system32\drivers\cdralw.sys.vir (Trojan.Alman) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0000154.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0001397.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0002327.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0002699.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0003345.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0003667.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0004650.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0004822.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0005138.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0006117.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0006552.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007130.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007559.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007876.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008089.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008425.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008462.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008598.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0010588.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0010884.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\WINDOWS\softwaredistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\at.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\smbinst.exe (Backdoor.Hupigon) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\calc.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\MSGSCR.TLB (Trojan.AntiAV) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\wmdrtc32.dll (Virus.Sality) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\drivers\cdralw.sys (Trojan.Alman) -> Quarantined and deleted successfully.

c:\WINDOWS.0\system32\wmdrtc32.dl_ (Virus.Sality) -> Quarantined and deleted successfully.

c:\WINDOWS.0\AppPatch\AcXtrnal.xml (Spyware.OnlineGames) -> Quarantined and deleted successfully.

c:\WINDOWS.0\linkinfo.dll (Trojan.Agent) -> Delete on reboot.

التاسك اتفعل دلوقتى الحمد لله

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

طيب طبعاً واضح الفيرس لازال موجود

 

اتبعى هذه الخطوات بمنتهى الدقة بارك الله فيكِ

 

1- عطلى استعادة النظام ولا تقومين بتشغيلها حتى ننتهى من كل خطواتنا

 

2- اريد منك شبك أى فلاشة بالجهاز اثناء عمل الادوات ايضاً بارك الله فيكِ بعد كل استخدام للأداة هذه أو الادوات القادمة

 

نريد المحاولة اولاً مع هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&p=3143636

 

ولقد شرحت عملها بالتفصيل فحاولى معها فإن لم تفلح

 

تفضلى حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221021

 

فكِ الضغط عن الملف ثم دبل كليك عليه

 

ستظهر لكِ صفحة الدوس السوداء اتركيه يعمل حتى ينتهى

 

ثم بعد ذلك فضلاً حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221027

 

فكِ الضغط ثم دبل كليك ستظهر لكِ هذه الصور

 

post-25272-1293553134_thumb.png

 

post-25272-1293553165.png

 

post-25272-1293553179.png

 

 

فى انتظارك

 

مع تقرير هايجاك جديد + تقرير الكمبوفكس

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاته

اداة الكومبوفطس مشتغلتش معايا

وظهرتلى الرسالة دى

the expeption unknow software exception (0xc00000fd) occured in the application at location 0x00457ac3

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

كيفك حبيبتى

اكيد بقيت بتحلمى بيه من كتر ما شغلتك معايا

بعد ما شغلت اداة الكومبوفكس ظهرتلى شاشا سوداء وبعدين ظهرتلى الرسالة اللى كتبتها قبل كده

بس بعدها لقيت ان التاسك اتفعل كملت باقى الخطوات وعملت تقرير الهايجاك

وبعدها كملت الكيلر والريموفر وعملت تقرير الريموفر وتقرير تانى للهايجاك

ده تقرير الهايجاك قبل الكيلر والريموفر

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 03:16:07 م, on 09/06/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\system32\csrss.exe

C:\WINDOWS.0\system32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\Explorer.EXE

C:\WINDOWS.0\system32\spoolsv.exe

C:\WINDOWS.0\system32\svchost.exe

C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\lpblk.exe

C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\lpblk.exe

C:\WINDOWS.0\system32\qtwm.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\WINDOWS.0\system32\ctfmon.exe

C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

C:\WINDOWS.0\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS.0\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [yqfqc] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\lpblk.exe

O4 - HKLM\..\Run: [RegistryWm] C:\WINDOWS.0\system32\qtwm.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKCU\..\Run: [engel] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\updates\updates.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [engel] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\updates\updates.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [pj6vi7wlh9] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\pj6vi7wlh9.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: 0plgg1c.exe

O4 - Startup: 1yuupgw.exe

O4 - Startup: 2dojjfv.exe

O4 - Startup: 3ggbssn.exe

O4 - Startup: 5c70ttp.exe

O4 - Startup: m3otp2lgg1c.exe

O4 - Startup: oo6aa6rs70j.exe

O4 - Startup: zuu6gg6ss.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O23 - Service: CiSvc - Unknown owner - C:\WINDOWS.0\system32\cisvc.exe (file missing)

O23 - Service: MouseDriver - Unknown owner - C:\Documents.exe (file missing)

O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows.0\system32\mssrv32.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe

 

--

End of file - 4289 bytes

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

كيفك حبيبتى

اكيد بقيت بتحلمى بيه من كتر ما شغلتك معايا

بعد ما شغلت اداة الكومبوفكس ظهرتلى شاشا سوداء وبعدين ظهرتلى الرسالة اللى كتبتها قبل كده

بس بعدها لقيت ان التاسك اتفعل كملت باقى الخطوات وعملت تقرير الهايجاك

وبعدها كملت الكيلر والريموفر وعملت تقرير الريموفر وتقرير تانى للهايجاك

ده تقرير الهايجاك قبل الكيلر والريموفر

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

هههههه

 

طيب يعنى زعلانة إنى بحلم بيكِ

 

: )

 

شوفى حبوبتى طبعاً يارب ماتكونى شغلتى استعادة النظام

 

 

شغلي البرنامج مرة أخرى واعملى سكان

 

وبعد مايظهر لكِ التقرير الذى فى البرنامج نفسه وليس ملف التيكست اتبعى التالى

 

علمى صح أمام هذه القيم وانتبهى بارك الله فيكِ حتى لانفسد شىء

 

O4 - HKLM\..\Run: [yqfqc] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\lpblk.exe

 

O4 - HKCU\..\Run: [engel] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\updates\updates.exe

 

O4 - HKUS\S-1-5-18\..\Run: [engel] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\Application Data\updates\updates.exe (User 'SYSTEM')

 

O4 - HKUS\S-1-5-18\..\Run: [pj6vi7wlh9] C:\Documents and Settings\habiby alrasoul.GENIUS-PC\pj6vi7wlh9.exe (User 'SYSTEM')

 

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

 

O23 - Service: MouseDriver - Unknown owner - C:\Documents.exe (file missing)

 

O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows.0\system32\mssrv32.exe

 

بعد وضع علامة صح ثم اختارى fix وتابعى مثل الصور

 

post-25272-1268757216_thumb.png

 

ثم

 

post-25272-1268757236.png

 

حملى هذه الاداة وفكِ الضغط عنها

 

AutorunRemover.zip

 

 

post-25272-1293384799.png

 

دبل كليك عليه

 

post-25272-1293384831.png

 

اتركيه حتى ينتهى

 

post-25272-1293386390.png

 

انسخى الموجود بداخل الصفحة والصقيه بردك القادم

 

post-25272-1293386413.png

 

نضغط Ok

 

post-25272-1293386447.png

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

كيفك حبيبتى

انا اسفة انى اتأخرت في الرد

انا طبقت كل الخطوات تانى لان اخويا سطب نسخة جديدة بس كانت وحشة جدا

فسطبت النسخة اللى احنا ماشين عليها وعملت كل الخطوات تانى

وده تقرير الريموفر

Win32Sality_Remover_1.1.0.153.zip

شارك هذه المشاركه


رابط المشاركه
شارك

وده تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:49:14 م, on 11/06/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HIJACKTHIS.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: 0aavmmh.exe

O4 - Startup: 0tpkk6w.exe

O4 - Startup: 2hcstoo.exe

O4 - Startup: 6ee6qq6.exe

O4 - Startup: 9u1vmmh.exe

O4 - Startup: dttpffbr.exe

O4 - Startup: dyy6kk6ww.exe

O4 - Startup: e9llhxxtjj.exe

O4 - Startup: iduupllhxx.exe

O4 - Startup: lgg6ss6ee6q.exe

O4 - Startup: s9o1kggbss.exe

O4 - Startup: zzvllhxxtjj.exe

O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm

O13 - Gopher Prefix:

O20 - Winlogon Notify: RailNotification - C:\WINDOWS\

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 3989 bytes

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

كيفك حبيبتى

انا اسفة انى اتأخرت في الرد

انا طبقت كل الخطوات تانى لان اخويا سطب نسخة جديدة بس كانت وحشة جدا

فسطبت النسخة اللى احنا ماشين عليها وعملت كل الخطوات تانى

وده تقرير الريموفر

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

ولا يهمك حبيبتى

 

 

طيب تمام التاسك عندك متفعل ؟

 

شغلي البرنامج مرة أخرى واعملى سكان

 

وبعد مايظهر لكِ التقرير الذى فى البرنامج نفسه وليس ملف التيكست اتبعى التالى

 

علمى صح أمام هذه القيم وانتبهى بارك الله فيكِ حتى لانفسد شىء

 

O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a

 

O4 - Startup: 0aavmmh.exe

 

O4 - Startup: 0tpkk6w.exe

 

O4 - Startup: 2hcstoo.exe

 

O4 - Startup: 6ee6qq6.exe

 

O4 - Startup: 9u1vmmh.exe

 

O4 - Startup: dttpffbr.exe

 

O4 - Startup: dyy6kk6ww.exe

 

O4 - Startup: e9llhxxtjj.exe

 

O4 - Startup: iduupllhxx.exe

 

O4 - Startup: lgg6ss6ee6q.exe

 

O4 - Startup: s9o1kggbss.exe

 

O4 - Startup: zzvllhxxtjj.exe

 

O13 - Gopher Prefix:

 

O20 - Winlogon Notify: RailNotification - C:\WINDOWS\

 

 

بعد وضع علامة صح ثم اختارى fix وتابعى مثل الصور

 

post-25272-1268757216_thumb.png

 

ثم

 

post-25272-1268757236.png

 

حملى هذه الاداة وفكِ الضغط عنها

 

AutorunRemover.zip

 

 

post-25272-1293384799.png

 

دبل كليك عليه

 

post-25272-1293384831.png

 

اتركيه حتى ينتهى

 

post-25272-1293386390.png

 

انسخى الموجود بداخل الصفحة والصقيه بردك القادم

 

post-25272-1293386413.png

 

نضغط Ok

 

post-25272-1293386447.png

 

طبعاً لاتستخدمى الجهاز حتى ينتهى من الفحص

 

وبنتظر تقرير هايجاك جديد

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

ده تقرير الاداة اللى ضرتك قلتى عليها

No threat found in memory

 

 

C:\ no threat found

D:\ no threat found

E:\ no threat found

F:\ no threat found

H:\ no threat found

 

 

 

 

Scan complete successfully

 

بس ليه سؤال هى ما اخدتش وقت في الفحص

وهل قصد حضرتك فحص قبل الريبلاى ولا قصدك الاسكان

وده تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:46:40 ص, on 12/06/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\DOCUME~1\HB70E~1.GEN\LOCALS~1\Temp\qtfcyyp.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtblfs.exe

C:\DOCUME~1\HB70E~1.GEN\LOCALS~1\Temp\qtfcyyp.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\DOCUME~1\HB70E~1.GEN\LOCALS~1\Temp\etuj4wjebe.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HIJACKTHIS.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ievkbd.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtbbho.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKLM\..\Policies\Explorer\Run: [60xu9] C:\WINDOWS\TEMP\qtfcyyp.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: 70hyo0k.exe

O4 - Startup: a70hyo0k.exe

O4 - Startup: ni1ealgg6c.exe

O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ievkbd.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtbbho.dll

O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 4586 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

فيه حاجة غريبة لما بفتح الجهاز او برستره

مش عارفه هى عادية ولا ايه

دايما يقولى ان فيه نيو هاردوير ويظهرلى ايقونة

ويقولى انه اشتغل بعد رسترت الجهاز

ده عادى ولا ايه

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

< إنّ من أجمل ما تُهدى إليه القلوب في زمن الفتن أن تُذكَّر بالله، وأن تُعادَ إلى أصلها الطاهر الذي خُلِقت لأجله. فالروح لا تستقيم بالغفلة، ولا تسعد بالبعد، ولا تُشفى إلا بالقرب من الله؛ قريبٌ يُجيب، ويعلم، ويرى، ويرحم

×