#1
|
||||
|
||||
![]() السلام عليكم ورحمة الله وبركاته كيف حالكم ؟ أولاً : قبل البدء في الموضوع ، أشترطت الإدارة عدم وضع موضوع آخر حتى يتم أنتهاء مشكلة الموضوع الأول وهذا البند رقم 5 من نظام طرح المشاكل وحلها بقسم الصيانة اقتباس: 5- يمنع فتح موضوع لمشكلة ثانية قبل انتهاء الاولى وهذا موضوعي السابق http://www.zyzoom.org/vb/showthread.php?t=209383 وتم مرور تقريباً 23 ساعة منذ طرحه ولازالت المشكلة مستمرة قد يستغرق الموضوع السابق فترة ، حينئذ هذا الموضوع أهم من السابق ، لإنه إذا كان الجهاز مخترق أو مصاب قد تصبح مشاكل في المستقبل لاسمح الله كسرقة الإيميل أو غيره لذا فتحت هذا الموضوع للضرورة ثانياً : هل جهازي مخترق أو مصاب بفيروس أو غيره من الملفات الضاره وهذا تقرير الهايجاك Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:08:30 ص, on 13/04/2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Program Files\ESET\ESET Smart Security\egui.exe D:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe D:\Program Files\Common Files\Java\Java Update\jusched.exe D:\Program Files\Common Files\Real\Update_OB\realsched.exe D:\WINDOWS\RTHDCPL.EXE D:\WINDOWS\system32\igfxtray.exe D:\WINDOWS\system32\hkcmd.exe D:\WINDOWS\system32\igfxpers.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE D:\WINDOWS\system32\igfxsrvc.exe D:\AppServ\Apache2.2\bin\httpd.exe D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe D:\Program Files\ESET\ESET Smart Security\ekrn.exe D:\AppServ\Apache2.2\bin\httpd.exe D:\Program Files\Java\jre6\bin\jqs.exe D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE D:\AppServ\MySQL\bin\mysqld-nt.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Mozilla Firefox 4.0 Beta 4\firefox.exe D:\WINDOWS\system32\wuauclt.exe D:\Program Files\Internet Download Manager\IEMonitor.exe D:\Program Files\Mozilla Firefox 4.0 Beta 4\plugin-container.exe D:\Program Files\Internet Download Manager\IDMan.exe C:\Zyzoom_Forum_Tools\zyzoom.exe C:\Zyzoom_Forum_Tools\zHijak.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = socks= R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - D:\Program Files\Ask.com\GenericAskToolbar.dll R3 - URLSearchHook: Babylon-English Toolbar - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - D:\Program Files\Babylon-English\tbBaby.dll R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - D:\Program Files\myBabylon_English\tbmyB1.dll O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - D:\Program Files\TechSmith\Snagit 10\SnagitBHO.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrow serrecordplugin.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - D:\Program Files\myBabylon_English\tbmyB1.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - D:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL O2 - BHO: Babylon-English Toolbar - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - D:\Program Files\Babylon-English\tbBaby.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Babylon-English Toolbar - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - D:\Program Files\Babylon-English\tbBaby.dll O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - D:\Program Files\myBabylon_English\tbmyB1.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - D:\Program Files\TechSmith\Snagit 10\SnagitIEAddin.dll O4 - HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "D:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - D:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: إر&سال إلى OneNote - res://D:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105 O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://D:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - D:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - D:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - D:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - D:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apache2.2 - Apache Software Foundation - D:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - D:\Program Files\Ashampoo\Ashampoo WinOptimizer 7\Dfsdks.exe O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - D:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: ESET Service (ekrn) - ESET - D:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: KMService - Unknown owner - D:\WINDOWS\system32\srvany.exe O23 - Service: mysql - Unknown owner - D:\AppServ\MySQL\bin\mysqld-nt.exe O23 - Service: ServiceLayer - Nokia - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- End of file - 8913 bytes .................................................. ........ تقرير عن قائمة البرامج المثبتة ActivePerl 5.12.1 Build 1201 Adobe Bridge 1.0 Adobe Common File Installer Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Help Center 1.0 Adobe Photoshop CS2 Adobe Reader 9.3.4 Adobe Stock Photos 1.0 AppServ 2.5.10 (remove only) Ashampoo WinOptimizer 7.15 Ask Toolbar Babylon-English Toolbar BlueSoleil Camtasia Studio 7 FormatFactory 2.60 GoldWave v5.58 Intel(R) Graphics Media *********** Driver Internet Download Manager iVocalize Web Conference 4 Java(TM) 6 Update 22 Junk Mail filter update K-Lite Codec Pack 6.3.0 (Full) Messenger Plus! Live Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile ARA Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended ARA Language Pack Microsoft Choice Guard Microsoft Expression Design 4 Microsoft Expression Design 4 Microsoft Expression Encoder 4 Microsoft Expression Encoder 4 Microsoft Expression Encoder 4 Screen Capture Codec Microsoft Expression Web 4 Microsoft Expression Web 4 Microsoft Office Access MUI (Arabic) 2010 Microsoft Office Excel MUI (Arabic) 2010 Microsoft Office FrontPage 2003 Microsoft Office Groove MUI (Arabic) 2010 Microsoft Office InfoPath MUI (Arabic) 2010 Microsoft Office OneNote MUI (Arabic) 2010 Microsoft Office Outlook MUI (Arabic) 2010 Microsoft Office PowerPoint MUI (Arabic) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (Arabic) 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proofing (Arabic) 2010 Microsoft Office Publisher MUI (Arabic) 2010 Microsoft Office Shared MUI (Arabic) 2010 Microsoft Office Word MUI (Arabic) 2010 Microsoft Visual C++ 2005 Redistributable Mozilla Firefox 4.0 (x86 en-US) MSVC80_x86_v2 MSVCRT myBabylon English Toolbar Nero Suite Nokia Connectivity Cable Driver Nokia PC Suite Nokia PC Suite PC Connectivity Solution RealPlayer Realtek High Definition Audio Driver RealUpgrade 1.0 Segoe UI skecht_master Snagit 10 UltraISO Premium V9.36 Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Messenger Windows Media Player Firefox Plugin WinRAR archiver أداة التحميل Windows Live Upload Tool بريد Windows Live حزمة اللغة العربية الموسعة لـ Microsoft .NET Framework 4 حزمة اللغة العربية لـ Microsoft .NET Framework 4 حزمة برامج تشغيل Windows - Nokia Modem (06/09/2010 4.5) حزمة برامج تشغيل Windows - Nokia Modem (06/09/2010 7.01.0.7) حزمة برامج تشغيل Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) مساعد تسجيل الدخول إلى Windows Live .................................................. ..... تقرير runscanner http://www.eupload.org/shared/11354التقرير.rar أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
هل جهازي مصاب؟؟؟؟؟؟ | RSS | Arabic Rss | 0 | 03-18-2011 09:52 PM |
هل جهازي مصاب | RSS | Arabic Rss | 0 | 03-13-2011 02:41 PM |
اصابة جهازي بفيروس hdd-ok | RSS | Arabic Rss | 0 | 01-17-2011 06:09 AM |
جهازى يبدو انه مصاب او مخترق ...ساعدونى؟ | RSS | Arabic Rss | 0 | 07-24-2010 12:34 PM |
هل جهازي مصاب او سليم ؟ | RSS | Arabic Rss | 0 | 05-27-2010 08:50 PM |
|