#1
|
||||
|
||||
![]() انا جهازي تعبت منه من كثر التعليق يعلق اذا فتحت الجهاز واذا فتحت برنامج واذا تصفحت بكل شي :no: مادري وش اسوي مع العلم اني فرمته اكثر من مرة ونظامي 7 ونسخة عربية مع العلم اذا غيرت النظام للاكس بي نفس المشكلة فابي مساعدتكم وهاذي التقارير * * *التقرير* Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:20:16 ص, on 07/03/11 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16722) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\Windows\system32\taskeng.exe C:\Users\D922~1\AppData\Local\Temp\Nf1.exe C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Zyzoom_Forum_Tools\zyzoom.exe C:\Zyzoom_Forum_Tools\zHijak.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin \IE\rpbrowserrecordplugin.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKCU\..\Run: [KUGHGZXAKT] C:\Users\D922~1\AppData\Local\Temp\Nf1.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183 CA64F05FDD98.dll/cmsidewiki.html O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/peg...der_v10_en.cab O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O20 - AppInit_DLLs: O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- End of file - 6739 bytes * * * * تقرير سجلات النظام والاخطاء. * * * * ====== سجل أخطاء النظام ====== Computer Name: 37L4247D28-05 Event Code: 7036 Message: دخلت الخدمة Distributed Link Tracking Client في حالة stopped. Record Number: 5 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: دخلت الخدمة Security Center في حالة stopped. Record Number: 4 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: دخلت الخدمة Desktop Window Manager Session Manager في حالة stopped. Record Number: 3 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: دخلت الخدمة Diagnostic Policy Service في حالة stopped. Record Number: 2 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: دخلت الخدمة Microsoft Software Shadow Copy Provider في حالة stopped. Record Number: 1 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: معلومات User: ===== سجل أخطاء البرامج ===== Computer Name: 37L4247D28-05 Event Code: 1001 Message: المستودع الذي يحتوي على أخطاء , النوع 0 اسم الحدث: PnPRequestAdditionalSoftware الاستجابة: غير متوفر معرف ملف الخزانة: 0 توقيع المشكلة: P1: x86 P2: USB\VID_15D9&PID_0A4C&REV_0100 P3: 6.1.0.0 P4: 0401 P5: input.inf P6: * P7: P8: P9: P10: الملفات المرفقة: قد تكون هذه الملفات متوفرة هنا: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_x86_c848b2c2861362d42f2a4de8b26adc5a282 a3_cab_052edeaa رمز التحليل: إعادة البحث عن حل: 0 معرف التقرير: 0d4965e7-4270-11e0-96b7-92a234ff4330 حالة التقرير: 6 Record Number: 5 Source Name: Windows Error Reporting Time Written: 20110227124945.000000-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 5617 Message: Windows Management Instrumentation Service subsystems initialized successfully Record Number: 4 Source Name: Microsoft-Windows-WMI Time Written: 20110227124754.000000-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 5615 Message: Windows Management Instrumentation Service started sucessfully Record Number: 3 Source Name: Microsoft-Windows-WMI Time Written: 20110227124750.000000-000 Event Type: معلومات User: Computer Name: 37L4247D28-05 Event Code: 1531 Message: بدأ تشغيل خدمة ملف تعريف المستخدم بنجاح. Record Number: 2 Source Name: Microsoft-Windows-User Profiles Service Time Written: 20110227124747.048118-000 Event Type: معلومات User: NT AUTHORITY\SYSTEM Computer Name: 37L4247D28-05 Event Code: 4625 Message: يمنع النظام الفرعي EventSystem إدخالات سجل الأحداث المتكررة لمدة 86400 ثانية. يمكن التحكم في مهلة المنع بواسطة قيمة REG_DWORD تسمى SuppressDuplicateDuration تحت مفتاح التسجيل التالي: HKLM\Software\Microsoft\EventSystem\EventLog. Record Number: 1 Source Name: Microsoft-Windows-EventSystem Time Written: 20110227124747.000000-000 Event Type: معلومات User: ===== السجل الأمني ===== Computer Name: 37L4247D28-05 Event Code: 4735 Message: تم تغيير مجموعة محلية ذات تأمين ممكّن. العنوان: معرّف الأمان: S-1-5-18 اسم الحساب: 37L4247D28-05$ مجال الحساب: WORKGROUP معرّف تسجيل الدخول: 0x3e7 المجموعة: معرّف الأمان: S-1-5-32-551 اسم المجموعة: Backup Operators مجال المجموعة: Builtin السمات التي تم تغييرها: اسم حساب SAM: - محفوظات معرّف الأمان: - معلومات إضافية: الامتيازات: - Record Number: 5 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20110227124723.039676-000 Event Type: تدقيق النجاح User: Computer Name: 37L4247D28-05 Event Code: 4731 Message: تم إنشاء مجموعة محلية ذات تأمين ممكّن. العنوان: معرّف الأمان: S-1-5-18 اسم الحساب: 37L4247D28-05$ مجال الحساب: WORKGROUP معرّف تسجيل الدخول: 0x3e7 المجموعة الجديدة: معرّف الأمان: S-1-5-32-551 اسم المجموعة: Backup Operators مجال المجموعة: Builtin السمات: اسم حساب SAM: Backup Operators محفوظات معرّف الأمان: - معلومات إضافية: الامتيازات: - Record Number: 4 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20110227124723.008476-000 Event Type: تدقيق النجاح User: Computer Name: 37L4247D28-05 Event Code: 4902 Message: تم إنشاء جدول نهج التدقيق لكل مستخدم. عدد العناصر: 0 معرّف النهج: 0x248b0 Record Number: 3 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20110227124722.680875-000 Event Type: تدقيق النجاح User: Computer Name: 37L4247D28-05 Event Code: 4624 Message: تم تسجيل دخول حساب بنجاح. العنوان: معرّف الأمان: S-1-0-0 اسم الحساب: - مجال الحساب: - معرّف تسجيل الدخول: 0x0 نوع تسجيل الدخول: 0 تسجيل الدخول الجديد: معرّف الأمان: S-1-5-18 اسم الحساب: SYSTEM مجال الحساب: NT AUTHORITY معرّف تسجيل الدخول: 0x3e7 المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000} معلومات العملية: معرّف العملية: 0x4 اسم العملية: معلومات الشبكة: اسم محطة العمل: - عنوان الشبكة المصدر: - المنفذ المصدر: - معلومات المصادقة المفصّلة: عملية تسجيل الدخول: - حزمة المصادقة: - الخدمات المنقولة: - اسم الحزمة (NTLM فقط): - طول المفتاح: 0 يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه. تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe). يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة). تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه). تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات. توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا. - "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC. - تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا. - يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM. - يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل. Record Number: 2 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20110227124720.871272-000 Event Type: تدقيق النجاح User: Computer Name: 37L4247D28-05 Event Code: 4608 Message: يتم الآن بدء تشغيل Windows. يتم تسجيل هذا الحدث عند بدء تشغيل LSASS.EXE وتهيئة نظام التدقيق. Record Number: 1 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20110227124720.746472-000 Event Type: تدقيق النجاح User: ===== تقرير انهيار البرامج ===== ===== تقرير الشاشة الزرقاء ===== ********* وتقرير البرامج المثبتة * * * * ====== معلومات نظام التشغيل ====== X86 WIN_7 7600 ====== قائمة البرامج المثبتة ====== Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader X - Arabic Adobe Shockwave Player 11.5 avast! Pro Antivirus Bing Bar Bing Bar Platform CCleaner Cool YouTube to MP3 Converter 2.5.9 D3DX10 FormatFactory 2.50 Google Update Helper Hotspot Shield 1.57 Internet Download Manager Java Auto Updater Java(TM) 6 Update 24 Junk Mail filter update K-Lite Codec Pack 6.9.0 (Full) Mesh Runtime Messenger Companion Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile Microsoft Application Error Reporting Microsoft Search Enhancement Pack Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Mozilla Firefox (3.6.15) MSVC80_x86_v2 MSVC90_x86 MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Nokia Connectivity Cable Driver Nokia Ovi Suite Nokia Ovi Suite Nokia PC Suite Nokia PC Suite Nokia Software Updater Ovi Desktop Sync Engine OviMPlatform PC Connectivity Solution RealNetworks - Microsoft Visual C++ 2008 Runtime RealPlayer RealUpgrade 1.1 Registry Mechanic 10.0 VobSub v2.23 (Remove Only) Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Family Safety Windows Live Family Safety Windows Live ID Sign-in Assistant Windows Live Installer Windows Live Mail Windows Live Mesh Windows Live Mesh Windows Live Messenger Windows Live Messenger Windows Live Messenger Companion Core Windows Live MIME IFilter Windows Live Movie Maker Windows Live Movie Maker Windows Live Photo Common Windows Live Photo Common Windows Live Photo Gallery Windows Live PIMT Platform Windows Live Remote Client Windows Live Remote Client Resources Windows Live Remote Service Windows Live Remote Service Resources Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Windows Live Writer Windows Live Writer Resources WinRAR archiver بريد Windows Live حزمة برامج تشغيل Windows - Nokia Modem (06/09/2010 7.01.0.8) حزمة برامج تشغيل Windows - Nokia Modem (10/07/2010 4.6) حزمة برامج تشغيل Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) عنصر تحكم ActiveX الخاص بـ Windows Live Mesh للاتصالات البعيدة معرض صور Windows Live ارجو مساعدتي واسف على كثر التقارير بس حبيت يكون اي شي تبغونه موجود :no: أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
الجهآز يعلق ويتأخر في تطبيق الآوامر مساعدتكم يالوجيه الغانمه | RSS | Arabic Rss | 0 | 01-16-2011 09:27 PM |
تكفووون ابي مساعدتكم , عندي بحث عن برنامج IBM ViaVoice وابي تقرير عنه | RSS | Arabic Rss | 0 | 12-16-2010 11:54 PM |
جهازي مخترق وأحتاج مساعدتكم | RSS | Arabic Rss | 0 | 10-14-2010 01:30 AM |
ابي احمل ويندوز 7 .. وابي مساعدتكم .. | RSS | Arabic Rss | 0 | 10-09-2010 07:42 PM |
جهازي لسه جديد ومحتاج مساعدتكم ؟! | RSS | Arabic Rss | 0 | 10-09-2010 03:01 PM |
|