#1
|
||||
|
||||
![]()
السلام عليكم لوسمحتوا ساعدوني
من اشغل المتصفح وافتح اكثر من علامة بيثقل ويبطى بشكل كبير ويعلق احيانا وكذلك من العب قيمزر يكون ثقيل بشكل عجيب وجزاكم الله خير مقدما ومن افتح برنامج الافيرا يعلق لحظة ويفتح وهذه الصورة file:///C:/Documents%20and%20Settings/MA/My%20Documents/Downloads/2011-03-14_153109.png وهذا تقرير الهايجاك Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 03:33:45 م, on 14/03/2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\************' Anti-Malware\mbamservice.exe C:\Program Files\Avira\AntiVir Desktop\avshadow.exe C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\S3trayp.exe C:\WINDOWS\VistaDrive\VistaDrive.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\************' Anti-Malware\mbamgui.exe C:\WINDOWS\system32\ctfmon.exe C:\Documents and Settings\MA\Local Settings\Application Data\Google\Update\GoogleUpdate.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\MA\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\MA\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\MA\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\WINDOWS\explorer.exe C:\Zyzoom_Forum_Tools\zyzoom.exe C:\Zyzoom_Forum_Tools\zHijak.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elebda3.net/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [************' Anti-Malware] "C:\Program Files\************' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\MA\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) (HKCU) O20 - Winlogon Notify: Antiwpa - antiwpa.dll (file missing) O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: MBAMService - ************ Corporation - C:\Program Files\************' Anti-Malware\mbamservice.exe O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe -- End of file - 6840 bytes وهذا تقرير قائمة البرامج المثبتة ====== معلومات نظام التشغيل ====== X86 WIN_XP 2600 Service Pack 3 ====== قائمة البرامج المثبتة ====== 7-Zip 4.49 beta Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9 - Arabic Avira AntiVir Personal - Free Antivirus CCleaner (remove only) FormatFactory 2.20 Junk Mail filter update K-Lite Codec Pack 7.0.0 (Full) ************' Anti-Malware Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Office Professional Edition 2003 Microsoft Search Enhancement Pack Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Mozilla Firefox (3.6) MSVCRT Photoshine 1.2 Real Alternative 2.0.2 Realtek High Definition Audio Driver Registry Mechanic 10.0 Segoe UI Seven Remix XP 1.0.1 SWF Opener The KMPlayer (remove only) VIA Chrome9 HC IGP Family Display Vista Drive Indicator! WebFldrs XP Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Messenger Windows Live Toolbar Windows Live Writer Your Uninstaller! 2010 أداة التحميل Windows Live Upload Tool أرشيف وينرار أمان العائلة في Windows Live بريد Windows Live مساعد تسجيل الدخول إلى Windows Live معرض صور Windows Live وهذا تقرير بحث عن طريق المالوير علما ان وجدت 3 اصابات بس ترجع من احذفها ************' Anti-Malware 1.50.1.1100 www.************.org نسخة قاعدة البيانات : 6048 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 14/03/2011 03:41:12 م mbam-log-2011-03-14 (15-41-08).txt نوع الفحص : فحص سريع الكائنات المفحوصة : 133368 الوقت المنقضي : 3 دقيقة, 25 ثانية عمليات الذاكرة المصابة : 0 وحدات الذاكرة المصابة : 1 مفاتيح الريجستري المصابة : 1 قيم الريجستري المصابة : 0 مواد بيانات الريجستري المصابة : 0 المجلدات المصابة : 0 الملفات المصابة : 1 عمليات الذاكرة المصابة : (لم يتم إكتشاف مواد ضارة) وحدات الذاكرة المصابة : c:\WINDOWS\system32\antiwpa.dll (PUP.Wpakill) -> No action taken. مفاتيح الريجستري المصابة : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Antiwpa (PUP.Wpakill) -> No action taken. قيم الريجستري المصابة : (لم يتم إكتشاف مواد ضارة) مواد بيانات الريجستري المصابة : (لم يتم إكتشاف مواد ضارة) المجلدات المصابة : (لم يتم إكتشاف مواد ضارة) الملفات المصابة : c:\WINDOWS\system32\antiwpa.dll (PUP.Wpakill) -> No action taken. أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
شرح تشغيل اكثر من ياهو على جهازك بطريقتين | RSS | Arabic Rss | 0 | 02-07-2011 08:40 PM |
الجهاز يفتح اكثر من 50 صفحه يوجد تقرير (لا يخصني الجهاز) | RSS | Arabic Rss | 0 | 09-03-2010 05:09 PM |
كيف امنع ظهور شكل الماسنجر والنود عند بدء تشغيل الجهاز وكيف احذف الاكسبلور نهائيا من الجهاز | RSS | Arabic Rss | 0 | 08-31-2010 04:12 AM |
شرح ايقاف فحص Rootkit الذي يتقل الجهاز .. | RSS | Arabic Rss | 0 | 06-12-2010 07:44 PM |
اريد برنامج لا يتقل جهازي | RSS | Arabic Rss | 0 | 05-29-2010 11:41 AM |
|