![]() |
|
#11
| |||
| |||
| ComboFix 07-12-17.1 -- بوريس ميتشل 2007-12-18 17:17:23.1 -- NTFSx86 مايكروسوفت ويندوز إكس بي الصفحة الرئيسية الطبعة 5.1.2600.2.1252.1.1033.18.673 [11:00 بتوقيت جرينتش] يمتد من : جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ سطح المكتب \ ComboFix.exe * تم إنشاء نقطة استعادة جديدة . (((((((((((((((((((((((((((((((((((((((أخرى الحذوفات))))))))) )))))))))))))))))))))))))))))))))))))))) . جيم : \ النوافذ \ system32 \ السائقين \ sfsync03.sys . (((((((((((((((((((((((((((((((((((((((سائقين / خدمات)))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ LEGACY_SFSYNC03 ------- \ sfsync03 (((((((((((((((((((((((((إنشاء ملفات 2007-12-18 من 2007-11-18 إلى))))))))))) )))))))))))))))))))) . 2007-12-17 07:58. 2007/09/24 23:31 69632 -- ------ جيم : \ النوافذ \ system32 \ javacpl.cpl 2007-12-17 07:55. 2007-12-17 07:55 <DIR>د -------- جيم : \ ملفات البرنامج \ عام الملفات \ جاوا 2007-12-16 15:41. 2007-12-17 15:37 <DIR>د -------- جيم : \ ملفات البرنامج \ SUPERAntiSpyware 2007-12-16 15:41. 2007-12-16 15:41 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ SUPERAntiSpyware.com 2007-12-16 15:41. 2007-12-16 15:41 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ SUPERAntiSpyware.com 2007-12-16 07:12. 2007-12-16 07:12 <DIR>د -------- جيم : \ ملفات البرنامج \ ريال 2007-12-16 07:12. 2007-12-16 07:12 <DIR>د -------- جيم : \ ملفات البرنامج \ عام الملفات \ شينغ المشتركة 2007-12-16 06:59. 2007/12/16 06:59 565٬170 -- ------ جيم : \ النوافذ \ system32 \ large.bnk 2007-12-16 06:59. 2007/12/16 06:59 278٬528 -- ------ جيم : \ النوافذ \ system32 \ livesnth.dll 2007-12-16 06:58. 2007/12/16 06:58 203776 -- ------ جيم : \ النوافذ \ system32 \ clrviddc.dll 2007-12-16 05:01. 2007-05-29 13:55 22112 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ COH_Mon.sys 2007-12-16 05:01. 2007-05-29 13:55 +10592 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ COH_Mon.cat 2007-12-16 05:01. 2007-05-29 13:55 705 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ COH_Mon.inf 2007-12-15 20:12. 2007-12-15 20:12 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ Locktime 2007-12-15 20:10. 2007-12-15 20:10 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Locktime 2007-12-15 19:01. 2007-12-16 07:36 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ تورنت 2007-12-15 19:00. 2007-12-15 19:00 <DIR>د -------- جيم : \ ملفات البرنامج \ الحمض النووي 2007-12-15 19:00. 2007-12-18 17:28 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ الحمض النووي 2007-12-15 15:13. 2007-12-18 17:29 <DIR>د -------- جيم : \ ملفات البرنامج \ نورتون 360 2007-12-15 15:12. 2007/12/15 19:32 123٬952 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ SYMEVENT.SYS 2007-12-15 15:12. 2007/12/15 19:32 60800 -- ------ جيم : \ النوافذ \ system32 \ S32EVNT1.DLL 2007-12-15 15:12. 2007/12/15 19:32 10740 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ SYMEVENT.CAT 2007-12-15 15:12. 2007-12-15 19:32 805 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ SYMEVENT.INF 2007-12-15 15:11. 2007-12-15 19:32 <DIR>د -------- جيم : \ ملفات البرنامج \ سيمانتيك 2007-12-15 15:11. 2007-12-18 16:54 <DIR>د -------- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة 2007-12-15 15:11. 2007-12-18 16:55 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ سيمانتيك 2007-12-15 11:35. 2007/07/10 00:16 582٬656 ----- ج --- جيم : \ النوافذ \ system32 \ dllcache \ rpcrt4.dll 2007-12-15 11:29. 2007-12-15 11:33 <DIR>د -------- جيم : \ ملفات البرنامج \ ويندوز لايف 2007-12-15 11:29. 2007-12-15 11:32 <DIR>د -- شهادة الثانوية العامة --- جيم : \ ملفات البرنامج \ الملفات المشتركة \ WindowsLiveInstaller 2007-12-15 11:29. 2007-12-15 11:29 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ WLInstaller 2007-12-15 11:22. 2007/12/15 11:22 479٬298 -- ------ جيم : \ النوافذ \ system32 \ wbocx.ocx 2007-12-15 11:22. 2007/12/15 11:22 172٬032 -- ------ جيم : \ النوافذ \ system32 \ AniGIF.ocx 2007-12-15 11:22. 2007/12/15 11:22 50،688 -- ------ جيم : \ النوافذ \ system32 \ wbhelp2.dll 2007-12-15 11:18. 2007-12-15 11:18 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Avg7 2007-12-15 11:13. 2007/07/30 19:18 +34136 -- ------ جيم : \ النوافذ \ system32 \ wucltui.dll.mui 2007-12-15 11:13. 2007/07/30 19:19 30٬072 -- ------ جيم : \ النوافذ \ system32 \ mucltui.dll.mui 2007-12-15 11:13. 2007/07/30 19:19 +25944 -- ------ جيم : \ النوافذ \ system32 \ wuaucpl.cpl.mui 2007-12-15 11:13. 2007/07/30 19:19 +25944 -- ------ جيم : \ النوافذ \ system32 \ wuapi.dll.mui 2007-12-15 11:13. 2007/07/30 19:18 20٬312 -- ------ جيم : \ النوافذ \ system32 \ wuaueng.dll.mui 2007-12-04 19:56. 2007-12-04 19:56 <DIR>د -------- جيم : \ ملفات البرنامج \ عام الملفات \ GTK 2007-12-03 20:18. 2007-12-03 20:18 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ Lavasoft 2007-12-03 20:17. 2007-12-03 20:17 <DIR>د -------- جيم : \ ملفات البرنامج \ Lavasoft 2007-12-03 20:16. 2007-12-16 15:40 <DIR>د -------- جيم : \ ملفات البرنامج \ عام الملفات \ الحكماء تركيب معالج 2007-11-30 23:57. 2007/11/30 23:57 +317616 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspl.sys 2007-11-30 23:57. 2007/11/30 23:57 279٬088 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtsp.sys 2007-11-30 23:57. 2007/11/30 23:57 43696 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspx.sys 2007-11-30 23:57. 2007/11/30 23:57 10549 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspx.cat 2007-11-30 23:57. 2007/11/30 23:57 10549 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspl.cat 2007-11-30 23:57. 2007/11/30 23:57 10٬545 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtsp.cat 2007-11-30 23:57. 2007/11/30 23:57 1،430 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspl.inf 2007-11-30 23:57. 2007/11/30 23:57 +1421 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtspx.inf 2007-11-30 23:57. 2007/11/30 23:57 1،415 -- ------ جيم : \ النوافذ \ system32 \ السائقين \ srtsp.inf 2007-11-29 22:21. 2007-12-01 08:24 <DIR>د -------- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ InstallShield تركيب المعلومات 2007-11-29 15:01. 2004-11-23 08:34 1323095 -- ------ جيم : \ النوافذ \ system32 \ odSupp_M.dll 2007-11-29 15:01. 2005-08-08 10:58 372٬736 -- ------ جيم : \ النوافذ \ system32 \ ANIWZCS2.dll 2007-11-29 15:01. 2005-08-02 18:20 233٬472 -- ------ جيم : \ النوافذ \ system32 \ wlanapi.dll 2007-11-29 15:01. 2005-06-30 19:30 208٬896 -- ------ جيم : \ النوافذ \ system32 \ aIPH.dll 2007-11-29 15:01. 2005-08-09 15:36 +143360 -- ------ جيم : \ النوافذ \ system32 \ WlanApp.dll 2007-11-29 15:01. 2004-10-22 13:42 57٬407 -- ------ جيم : \ النوافذ \ system32 \ ANICtl.dll 2007-11-29 15:01. 2005-08-04 13:54 +49152 -- ------ جيم : \ النوافذ \ system32 \ JJAKEn.dll 2007-11-29 15:01. 2004-10-22 13:42 +49152 -- ------ جيم : \ النوافذ \ system32 \ AQCKGen.dll 2007-11-29 15:00. 2007-11-29 15:00 <DIR>د -------- جيم : \ ملفات البرنامج \ مد صله 2007-11-29 15:00. 2007-11-29 15:00 <DIR>د -------- جيم : \ ملفات البرنامج \ اعلام 2007-11-29 15:00. 2004/07/27 11:20 +36864 -- ------ جيم : \ النوافذ \ system32 \ ANIOApi.dll 2007-11-29 15:00. 2004/07/27 11:20 +28205 -- ------ جيم : \ النوافذ \ system32 \ ANIO.sys 2007-11-29 15:00. 2004/07/27 11:20 16997 -- ------ جيم : \ النوافذ \ system32 \ ANIO.VXD 2007-11-29 15:00. 2004/07/27 11:20 +11904 -- ------ جيم : \ النوافذ \ system32 \ anio4.sys 2007-11-24 21:23. 2007-11-24 21:23 <DIR>د -------- جيم : \ ملفات البرنامج \ تلسترا 2007-11-23 07:41. 2007-11-23 07:41 <DIR>د -------- جيم : \ ملفات البرنامج \ الغراب 2007-11-23 07:40. 2007-11-23 07:43 934 -- ------ جيم : \ النوافذ \ SOFPLAT.ini . ((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2007-12-18 06:31 --------- --- د فصيل عبد الواحد جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ الحرارة 2007-12-16 20:58 --------- ----- د ث ج : \ ملفات البرنامج \ جاوا 2007-12-15 20:10 --------- ----- د ث ج : \ ملفات البرنامج \ عام الملفات \ ريال 2007-12-15 08:58 --------- ----- د ث ج : \ ملفات البرنامج \ عام الملفات \ أدوبي 2007-12-15 00:46 --------- ----- د ث ج : \ ملفات البرنامج \ MSN الماسنجر 2007-12-15 00:23 --------- ----- د ث ج : \ ملفات البرنامج \ جوجل 2007-12-11 10:00 --------- ----- د ث ج : \ ملفات البرنامج \ الالكترونية فنون 2007-12-04 10:19 --------- ----- د ث جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ gtk - 2.0 2007-12-04 08:57 --------- ----- د ث ج : \ ملفات البرنامج \ جيمب 2.0 - 2007-11-30 06:19 --------- د -- ح -- ث جيم : \ ملفات البرنامج \ InstallShield تركيب المعلومات 2007-11-29 20:41 --------- ----- د ث ج : \ ملفات البرنامج \ EA ألعاب 2007-11-24 10:31 --------- ----- د ث ج : \ ملفات البرنامج \ الراديكالي العاب 2007-11-24 10:21 --------- ----- د ث ج : \ ملفات البرنامج \ AlienGUIse 2007-11-24 09:59 --------- ----- د ث جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Spybot -- بحث & تدمير 2007/11/17 06:25 108،144 ---- فصيل عبد الواحد جيم : \ النوافذ \ system32 \ CmdLineExt.dll 2007-11-15 10:04 --------- ----- د ث ج : \ ملفات البرنامج \ THQ 2007-11-14 08:58 --------- ----- د ث ج : \ ملفات البرنامج \ BinarySense 2007-11-14 08:58 --------- ----- د ث جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ BinarySense 2007/11/13 10:25 +20480 ث ------ جيم : \ النوافذ \ system32 \ السائقين \ secdrv.sys 2007/10/29 22:43 +1287680 فصيل عبد الواحد ---- جيم : \ النوافذ \ system32 \ quartz.dll 2007/10/27 06:40 +222720 فصيل عبد الواحد ---- جيم : \ النوافذ \ system32 \ wmasf.dll 2007/09/10 08:51 +94080 - ج -- فصيل عبد الواحد جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ ezplay.sys 2007/09/10 08:51 87٬608 ---- فصيل عبد الواحد جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ ezpinst.exe 2007/09/10 08:51 47،360 - ج -- فصيل عبد الواحد جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بيانات التطبيق \ pcouffin.sys . ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) )))))))))))))))))))))))))))))))))))))))) . . * ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات REGEDIT4 [HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل] "ctfmon.exe" = "جيم : \ النوافذ \ system32 \ ctfmon.exe" [2004-08-04 18:56] "ابدأ طيار الجناح المحلل" = "" [] "swg" = "جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 1.2.1128.5462 \ ع oogleToolbarNotifier.exe" [2007-12-15 11:23] "الحمض النووي تورنت" = "جيم : \ ملفات البرنامج \ الحمض النووي \ btdna.exe" [2007-12-15 19:00] "OnlineTextBuddy" = "جيم : \ ملفات البرنامج \ تلسترا \ OnlineTextBuddy \ OnlineTextBuddy.exe" [2005-04-07 14:13] "SUPERAntiSpyware" = "جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06] [HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل] "Anvshell" = "جيم : \ النوافذ \ Anvshell.exe" [2002-10-22 17:45] "الاسهم الى الانترنت المجرد الشيطان" = "جيم : \ ملفات البرنامج \ هيوليت باكارد / إتش بي الاسهم إلى الإنترنت \ hpgs2wnd.exe" [2001-07-03 09:11] "المنفعة HPDJ المهام" = "جيم : \ النوافذ \ system32 \ مسلكة \ السائقين \ w32x86 \ 3 \ hpztsb04.exe" [2001-11-09 22:42] "NvCplDaemon" = "RUNDLL32.exe" [2004-08-04 18:56 جيم : \ النوافذ \ system32 \ rundll32.exe] "nwiz" = "nwiz.exe" [2006-06-23 16:49 جيم : \ النوافذ \ system32 \ nwiz.exe] "NvMediaCenter" = "RUNDLL32.exe" [2004-08-04 18:56 جيم : \ النوافذ \ system32 \ rundll32.exe] "NeroFilterCheck" = "جيم : \ النوافذ \ system32 \ NeroCheck.e xe" [2001-07-09 11:50] "فريق كويك تايم" = "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" [2007-06-29 07:24] "iTunesHelper" = "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ اي تيونز \ iTunesHelper.exe" [2007-09-07 17:55] "ANIWZCS2Service" = "جيم : \ ملفات البرنامج \ اعلام \ ANIWZCS2 دائرة \ WZCSLDR2.exe" [2004-12-16 17:49] "DownloadAccelerator" = "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ DAP.exe" [2007-12-15 11:22] "ccApp" = "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" [2007-07-18 12:54] "قارئ أدوبي سرعة الإطلاق" = "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" [2007-10-10 19:51] "SunJavaUpdateSched" = "جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ jusched.exe" [2007-09-25 01:11] [HKEY_USERS \. الافتراضي \ برامج \ مايكروسوفت \ ويندوز \ الوغد rentVersion \ تشغيل] "CTFMON.EXE" = "جيم : \ النوافذ \ System32 \ CTFMON.EXE" [2004-08-04 18:56] جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ قائمة ابدأ \ البرامج \ بدء التشغيل \ HDDlife.lnk -- جيم : \ ملفات البرنامج \ BinarySense \ HDDlife \ HDDlifePro.exe [2007-04-05 14:56:14] [HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ نوافذ \ curre ntversion \ سياسات \ اكسبلورر] "NoUserNameInStartMenu" = 01000000 [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ \ بالعملة entversion \ اكسبلورر \ shellexecutehooks] "(5AE067D3 بين 9AFB - 48E0 - 853A - EBB7F4A000DA)" = جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ winlogon \ تخطر \! SASWinLogon] جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ winlogon \ تخطر \ البنك الدولي] جيم : \ ملفات البرنامج \ AlienGUIse \ fastload.dll 2001-12-21 00:34 24576 جيم : \ ملفات البرنامج \ AlienGUIse \ fastload.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ نوافذ] "AppInit_DLLs" = 72.dll ، wbsys.dll [HKEY_LOCAL_MACHINE \ نظام \ currentcontrolset \ contro ل \ securityproviders] SecurityProviders msapsspc.dll ، schannel.dll ، digest.dll ، msnsspc.dll ، zwebauth.dll R1 nltdi ؛ nltdi ؛ جيم : \ النوافذ \ system32 \ السائقين \ nltdi.sys [2007-04-24 03:08] R3 WmBEnum ؛ وجيتك الافتراضية المحاسب سائق الباص ؛ جيم : \ النوافذ \ system32 \ السائقين \ WmBEnum.sys [2005-04-12 19:21] R3 WmXlCore ؛ وجيتك طيار الجناح الترجمة طبقة سائق ؛ جيم : \ النوافذ \ system32 \ السائقين \ WmXlCore.sys [2005-04-12 19:21] S3 BTNetFilter ؛ ثوتولب شبكة فلتر ؛ جيم : \ النوافذ \ system32 \ السائقين \ BTNetFilter.sys [2004-12-16 16:32] S3 GcKernel ؛ مايكروسوفت سايد القيمة أضف -- فلتر سائق ؛ جيم : \ النوافذ \ system32 \ السائقين \ GcKernel.sys [2004-08-04 17:08] S3 glauiad ؛ مد وصلة مودم DSL - 302G ؛ جيم : \ النوافذ \ system32 \ السائقين \ glauiad.sys [2003-03-07 16:07] S3 HIDSwvd ؛ مايكروسوفت الافتراضية سايد إختفى الجهاز صغيرة سائق ؛ جيم : \ النوافذ \ system32 \ السائقين \ HIDSwvd.sys [2001-08-17 14:02] S3 iatmunin ؛ iatmunin ؛ جيم : \ DOCUME ~ 1 \ BORISM ~ 1 \ المحليين ~ 1 \ Té النائب \ iatmunin.sys [] S3 sony_ssm.sys ؛ sony_ssm.sys ؛ جيم : \ DOCUME ~ 1 \ BORISM ~ 1 \ خط السيطرة ALS ~ 1 \ الحرارة \ sony_ssm.sys [] S3 usbprint ؛ طابعة USB مايكروسوفت الدرجة ؛ جيم : \ النوافذ \ system32 \ السائقين \ usbprint.sys [2004-08-04 16:01] S3 wanusb ؛ مد وصلة DSL - 200 USB مودم خط المشترك الرقمي غير المتماثل (الواسعة) ، جيم : \ النوافذ \ system32 \ السائقين \ gwausb.sys [] S3 WmFilter ؛ وجيتك ألعاب إختفى فلتر سائق ؛ جيم : \ النوافذ \ system32 \ السائقين \ WmFilter.sys [2005-04-12 19:21] S3 WmVirHid ؛ وجيتك الافتراضية إختفى جهاز ؛ جيم : \ النوافذ \ system32 \ السائقين \ WmVirHid.sys [2005-04-12 19:21] * الخدمات التي أنشئت حديثا * -- COMHOST . محتويات 'المهام المجدولة' مجلد "2007-12-18 06:30:00 جيم : \ النوافذ \ مهام \ User_Feed_Synchronization - (8E249D77 - F640 - 426A - A4F2 - E69D87D83C68). الوظيفي" -- جيم : \ النوافذ \ system32 \ msfeedssync.exe . ************************************************** ************************ catchme 0.3.1333 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net Rootkit مسح 2007-12-18 17:32:29 نوافذ 5.1.2600 حزمة الخدمة 2 NTFS عمليات المسح الخفية... مسح تشغيل تلقائي القيود الخفية... مسح الملفات المخفية... مسح بنجاح الملفات المخفية : 0 ************************************************** ************************ . وقت الانتهاء : 2007-12-18 17:34:50 -- أعيد تشغيل الآلة . 2007-12-15 20:40:59 --- --- EOF ملف السجل من تريند مايكرو HijackThis v2.0.2 مسح المحفوظة في 17:38 ، 2007-12-18 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16574) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BTNtService.exe جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ بن \ btwdins.exe جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ 2 صافي المحدد مونيتور \ NetLimiter مونيتور 2 \ nlsvc.exe جيم : \ النوافذ \ Explorer.EXE جيم : \ النوافذ \ system32 \ nvsvc32.exe جيم : \ ملفات البرنامج \ عام الملفات \ Roxio المشتركة \ 9.0 \ SharedCOM \ RoxWatch9.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ النوافذ \ system32 \ UAService7.exe جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ 2 صافي المحدد مونيتور \ NetLimiter مونيتور 2 \ NLClient.exe جيم : \ النوافذ \ system32 \ ctfmon.exe جيم : \ النوافذ \ Anvshell.exe جيم : \ ملفات البرنامج \ هيوليت باكارد / إتش بي الاسهم إلى الإنترنت \ hpgs2wnd.exe جيم : \ النوافذ \ system32 \ RUNDLL32.EXE جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ اي تيونز \ iTunesHelper.exe جيم : \ ملفات البرنامج \ اعلام \ ANIWZCS2 دائرة \ WZCSLDR2.exe جيم : \ PROGRA ~ 1 \ HEWLET ~ 1 \ HPSHAR ~ 1 \ hpgs2wnf.exe جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ DAP.EXE جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ jusched.exe جيم : \ النوافذ \ system32 \ devldr32.exe جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 1.2.1128.5462 \ ع oogleToolbarNotifier.exe جيم : \ ملفات البرنامج \ الحمض النووي \ btdna.exe جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe جيم : \ ملفات البرنامج \ BinarySense \ HDDlife \ HDDlifePro.exe جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe جيم : \ النوافذ \ system32 \ taskmgr.exe جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ IEXPLORE.EXE جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WLLoginProxy.exe جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ HiJackthis \ HijackThis.exe R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *. O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll O2 -- BHO : (بلا اسم) -- (1E8A6170 - 7264 - 4D0F - BEAE - D42A53123C75) -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ coShared \ متصفح \ 1.7 \ NppBho.dll O2 -- BHO : RealPlayer تحميل البرنامج المساعد ، وسجل للإنترنت إكسبلورر -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ جون \ لاعب ريال مدريد \ rpbrowserrecordplugin.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll O2 -- BHO : شريط الأدوات المساعد -- (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar2.dll O3 -- شريط الأدوات : & جوجل -- (2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar2.dll O3 -- شريط الأدوات : عرض شريط أدوات نورتون -- (90222687 - F593 - 4738 - B738 - FBEE9C7B26DF) -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ coShared \ متصفح \ 1.7 \ UIBHO.dll O4 -- HKLM \.. \ تشغيل : [Anvshell] جيم : \ النوافذ \ Anvshell.exe O4 -- HKLM \.. \ تشغيل : [الاسهم الى الانترنت المجرد الشيطان] جيم : \ ملفات البرنامج \ هيوليت باكارد / إتش بي الاسهم إلى الإنترنت \ hpgs2wnd.exe O4 -- HKLM \.. \ تشغيل : [HPDJ المهام المنفعة] جيم : \ النوافذ \ system32 \ مسلكة \ السائقين \ w32x86 \ 3 \ hpztsb0 4.exe O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup O4 -- HKLM \.. \ تشغيل : [nwiz] nwiz.exe / تثبيت O4 -- HKLM \.. \ تشغيل : [NvMediaCenter] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvMcTray.dll ، NvTaskbarInit O4 -- HKLM \.. \ تشغيل : [NeroFilterCheck] جيم : \ النوافذ \ system32 \ NeroCheck.exe O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ اي تيونز \ iTunesHelper.exe" O4 -- HKLM \.. \ تشغيل : [ANIWZCS2Service] جيم : \ ملفات البرنامج \ اعلام \ ANIWZCS2 دائرة \ WZCSLDR2.exe O4 -- HKLM \.. \ تشغيل : [DownloadAccelerator] "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ DAP.EXE" / بدء التشغيل O4 -- HKLM \.. \ تشغيل : [ccApp] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ jusched.exe" O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKCU \.. \ تشغيل : [swg] جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 1.2.1128.5462 \ ع oogleToolbarNotifier.exe O4 -- HKCU \.. \ تشغيل : [تورنت الحمض النووي) "جيم : \ ملفات البرنامج \ الحمض النووي \ btdna.exe" O4 -- HKCU \.. \ تشغيل : [OnlineTextBuddy] جيم : \ ملفات البرنامج \ تلسترا \ OnlineTextBuddy \ OnlineTextBuddy.exe / هدوء O4 -- HKCU \.. \ تشغيل : [SUPERAntiSpyware] جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (المستخدم 'نظام') O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي') O4 -- بدء التشغيل : HDDlife.lnk = جيم : \ ملفات البرنامج \ BinarySense \ HDDlife \ HDDlifePro.exe O4 -- العالمية لبدء التشغيل : billeo.lnk = جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ جون \ Billeo \ billeo.exe O4 -- العالمية لبدء التشغيل : مايكروسوفت Office.lnk = جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ مكتب \ OSA9.EXE O8 -- خارج السياق القائمة البند : & اثار النظيفة -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ الخصوصية باقة \ dapcleanerie.htm O8 -- خارج السياق القائمة البند : & & تحميل مع مديرية إدارة السجون -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ dapextie.htm O8 -- خارج السياق القائمة البند : تحميل جميع & مع حزب العمل الديمقراطى -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ dapextie2.htm O8 -- خارج السياق القائمة البند : أرسل إلى & البلوتوث -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie_ctx.htm O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق الزر : البلوغ وهذا -- (219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600) -- جيم : \ ملفات البرنامج \ ويندوز لايف \ كاتب \ WriterBrowserExtension.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : & رابط هذا الكاتب في ويندوز لايف -- (219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600) -- جيم : \ ملفات البرنامج \ ويندوز لايف \ كاتب \ WriterBrowserExtension.dll O9 -- زر اضافية : @ btrez.dll ، -4015 -- (CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F) -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie.htm O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ btrez.dll ، -4017 -- (CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F) -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie.htm O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O12 -- البرنامج المساعد لل. spop : جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ الإضافات \ NPDocBox.dll O16 -- DPF : (4ED9DDF0 - 7479 - 4BBE - 9335 - 5A1EDB1D8A21) -- http://download.mcafee.com/molbin/sh...1/mcinsctl.cab O16 -- DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl من الدرجة الاولى) -- http://update.microsoft.com/microsof...؟1145619375421 O16 -- DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (جاوا وقت التشغيل البيئة 1.6.0) -- http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab O20 -- AppInit_DLLs : 72.dll ، wbsys.dll O20 -- Winlogon يخطر :! SASWinLogon -- جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll O23 -- الخدمات : ANIWZCSd دائرة ANIWZCSdService) -- شركة ألفا شبكات -- جيم : \ ملفات البرنامج \ اعلام \ ANIWZCS2 دائرة \ ANIWZCSdS.exe O23 -- الخدمات : أبل جهاز نقال -- أبل شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : BlueSoleil إختفى الخدمة -- مجهول المالك -- جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BTNtService.exe O23 -- الخدمة : خدمة البلوتوث (btwdins) -- WIDCOMM شركة -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ بن \ btwdins.exe O23 -- الخدمات : مدير الفعاليات سيمانتيك (ccEvtMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمات : مدير سيمانتك تادادعإ (ccSetMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمة : خدمة NetConnect المحامي سيمانتيك (CLTNetCnService) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمات : استضافة شؤون الأسرى والمفقودين (comHost) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ VAScanner \ comHost.exe O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ PROGRA ~ 1 \ سيمانتيك \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 -- الخدمات : NetLimiter (nlsvc) -- المواضيع Locktime -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ 2 صافي المحدد مونيتور \ NetLimiter مونيتور 2 \ nlsvc.exe O23 -- الخدمات : NVIDIA عرض سائق دائرة NVSvc) -- شركة NVIDIA -- جيم : \ النوافذ \ system32 \ nvsvc32.exe O23 -- الخدمات : Roxio UPnP العارض 9 -- حلول صوتي -- جيم : \ ملفات البرنامج \ Roxio \ Roxio سهل الجناح الإعلامي الخالق 9 \ 9 الرقمية الرئيسية \ RoxioUPnPRenderer9.exe O23 -- الخدمات : Roxio Upnp خادم 9 -- حلول صوتي -- جيم : \ ملفات البرنامج \ Roxio \ Roxio سهل الجناح الإعلامي الخالق 9 \ 9 الرقمية الرئيسية \ RoxioUpnpService9.exe O23 -- الخدمات : LiveShare P2P خادم 9 (RoxLiveShare9) -- حلول صوتي -- جيم : \ ملفات البرنامج \ عام الملفات \ Roxio المشتركة \ 9.0 \ SharedCOM \ RoxLiveShare9.exe O23 -- الخدمات : RoxMediaDB9 -- حلول صوتي -- جيم : \ ملفات البرنامج \ عام الملفات \ Roxio المشتركة \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 -- الخدمات : Roxio قرص الصلب مراقب 9 (RoxWatch9) -- حلول صوتي -- جيم : \ ملفات البرنامج \ عام الملفات \ Roxio المشتركة \ 9.0 \ SharedCOM \ RoxWatch9.exe O23 -- الخدمات : سيمانتيك الأساسية ش -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe O23 -- الخدمات : وصول المستخدمين SecuROM دائرة V7) (UserAccess7) -- سوني DADC النمسا المجموعة الأفريقية. -- جيم : \ النوافذ \ system32 \ UAService7.exe -- نهاية الملف -- 11570 بايت |
|
#12
| |||
| |||
| ما هو اسم اللعبة؟ |
|
#13
| |||
| |||
| الدردشة متأكدين تماما عن الارهاب ودعا الحضرية أو أنها يمكن أن يطلق عليه العالم من padman. ط تركيب كومة برمته في ليلة واحدة ولكن أتذكر صفارات الانذار من واحدة من تلك 2. |
|
#14
| |||
| |||
| كان Starforce؟ |
|
#15
| |||
| |||
| ط dont لا اعتقد ذلك. |
|
#16
| |||
| |||
| هل يمكن أن نحصل على هذه في. النص ملف روابط ربما؟ (الملحقات عند كتابة الرد |
|
#17
| |||
| |||
| بعد أن بعض الأشياء الغريبة الرابع يتضح من هذه القوائم أولا وقف تركيب الأشياء إلى بلدي وثائق عن مجرد غريب.. القادم هل تعرف ما جيم : \ ملفات البرنامج \ الحمض النووي \ btdna.exe هو ، إن لم يكن من ثم قد يكون هناك شيء ما من الواضح أن كل اضافية غير المرغوب الذي يركض على بدء O4 -- HKLM \.. \ تشغيل * : O4 -- العالمية لبدء التشغيل : billeo.lnk = جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ جون \ Billeo \ billeo.exe thats غريب إذا كنت لا تعرف ما هو عليه. O12 -- البرنامج المساعد لل. spop : جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ الإضافات \ NPDocBox.dll O20 -- AppInit_DLLs : 72.dll ، wbsys.dll هذه كلها الشاذ لا يمكن ان نقول للبعض ولكنها لي أن الشذوذ وربما كنت قد وثيقة أخرى لبعض تلك البرامج قبل أن أفعل ذلك حتى لا مشاهدة الخاص بك ، وتحميل وtelestra شبكة roxio والمراقبين ومهما كانت برامج أخرى extrenuous قيد التشغيل. أيضا إذا كان سليما عندما كنت تفعل شيئا في الواقع قد يكون وضع النوافذ الإشعارات. في هذه الحالة هو أن أيا من هذه المشكلة قد يكون لعبة تكوين جهاز الكمبيوتر الخاص بك لجعل تلك الضوضاء الذهاب الى لوحة التحكم ، وأصوات لا وأجهزة سمعية وتغيير نظام الأصوات |
|
#18
| |||
| |||
| لا نفضل أن تضاف إليها في ما بعد. لا الملحقات. btdna.exe -- تورنت O4 billeo.exe -- كلمة السر Billeo الحرة مدير زائد 012 npdocbox.dll هو نموذج المتعلقة أدوبي البهلوان 20 wbsys.dll -- WindowBlinds / Stardock إلغاء تثبيت تهيئة قائمة 1. يبدأ HijackThis 2. اضغط على افتتاح قسم ادوات منوعات 3. اضغط على إلغاء تثبيت مدير المفتوحة زر. 4. اضغط على حفظ قائمة وتحدد فيه الزر الذي تريد حفظ هذا الملف. عندما تضغط حفظ أ زر نوتة ستفتح مع محتويات هذا الملف. 5. نسخ ولصق uninstall_list.txt في مرحلة ما بعد المقبل. إنشاء قائمة بدء التشغيل 1. وحدد فتح HijackThis افتتاح قسم ادوات منوعات 2. اضغط على الزر الذي يقول StartupList توليد الدخول 3. اضغط نعم وعندما دفعت نوتة الوثيقة ستفتح. 4. نسخ ولصق في مرحلة ما بعد القادم |
|
#19
| |||
| |||
| 1 - abc.net مقياس التزامن (إزالة فقط) وإدراكا منها الاعلانات جنوب شرق الشخصية أدوبي البهلوان 4.0 ، 5.0 أدوبي فلاش لاعب 9 ActiveX قارئ أدوبي 8.1.1 عصر الإمبراطوريات الثالث AlienGUIse التحكم ANIO الخدمة ANIWZCS2 الخدمة AppCore جهاز نقال لدعم التفاح التفاح تحديث البرمجيات ArcSoft PhotoImpression مركبات ساحة المعركة 2 : القوات الخاصة BCArchive 1.0 BlueSoleil نداء الواجب (س) 2 ccCommon CCleaner (إزالة فقط) CCScore ComproDVD 2 مسرع تحميل زائد (مديرية إدارة السجون) دي في دي Decrypter (إزالة فقط) EA الرياضية على الانترنت عام 2006 ESSBrwr ESSCDBK ESScore ESSgui ESShelp ESSini ESSPCD ESSPDock ESSSONIC ESSTOOLS essvatgt essvcpt الخوف GameGuard GameSpy أركيد GearDrvs شريط الأدوات لإنترنت إكسبلورر شريط الأدوات لإنترنت إكسبلورر GTK + 2.10.6-1 بيئة وقت التشغيل HDDlife HijackThis 2.0.2 HLPPDOCK الإصلاح العاجل للتنسيق وسائط ويندوز 11 SDK (KB929399) الإصلاح العاجل عن ويندوز ميديا بلاير 11 (KB939683) الإصلاح العاجل ويندوز إكس بي (KB896344) الإصلاح العاجل ويندوز إكس بي (KB914440) الإصلاح العاجل ويندوز إكس بي (KB915865) الإصلاح العاجل ويندوز إكس بي (KB926239) حصان سلسلة deskjet 948c حصان deskjet 948c سلسلة (إزالة فقط) إتش بي المواضيع طباعة الصور إتش بي Precisionscan برو 3.1 إتش بي الاسهم إلى الويب Indeo ® المواضيع IrfanView (إزالة فقط) اي تيونز جافا (TM) 6 تحديث 3 kgcbaby kgcbase kgchday kgchlwn kgcinvt kgckids kgcmove kgcvday كوداك إيزي البرمجيات جامعة الملك سعود لام & TTS3000 حاء الانجليزية البريطانية LimeWire 4.14.12 LiveUpdate 3.2 (شركة سيمانتيك) لوجيتك الألعاب المواضيع مايكروسوفت. إطار شبكة (باللغة العربية) مايكروسوفت. الصافي إطار الانجليزية) v1.0.3705 مايكروسوفت. الإطار الصافي 1.0 الإصلاح العاجل (KB928367) مايكروسوفت. الإطار الصافي 1.1 مايكروسوفت. الإطار الصافي 1.1 مايكروسوفت. الإطار الصافي 1.1 الإصلاح العاجل (KB928366) مايكروسوفت. الإطار الصافي 2.0 مايكروسوفت قاعدة البطاقة الذكية الترميز توفير خدمات الحزمة ضغط العميل حزمة مايكروسوفت ويندوز إكس بي 1.0 البيانات مايكروسوفت الوصول مكونات KB870669 مايكروسوفت جهاز محاكاة الطيران العاشر مايكروسوفت وأسماء الميادين المدولة والتخفيف من واجهات برمجة التطبيقات مايكروسوفت الوطنية واجهات برمجة التطبيقات لدعم اللغة Downlevel مايكروسوفت أوفيس 2000 بريميوم مايكروسوفت وضع المستخدم سائق اطار حزمة ميزة 1.0 مايكروسوفت البصرية جيم + + 2005 للتوزيع ثانية MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 المعرب اللغوي وSDK MSXML4 المعرب اللغوي الحاجة إلى سرعة ™ المطلوبين نيرو وسائل الإعلام لاعب تصنيع المعدات الاصليه نيرو NeroVision اكسبرس 2 NetLimiter 2 مونيتور (إزالة فقط) نظام تشغيل الشبكة (الترقيع) نورتون 360 نورتون 360 نورتون 360 نورتون 360 (شركة سيمانتيك) مساعدة نورتون 360 نورتون السرية عنصر المستعرض نورتون السرية صحة العنصر الانترنت نورتون لحماية الشبكة السرية المخطر NVIDIA سائقين OfotoXMI OTtBP OTtBPSDK قصة 3 صور لويندوز كويك تايم RealPlayer وجد لاعب في المحرك Roxio تفعيل الوحدة Roxio BDAV البرنامج المساعد Roxio الخالق 9 الصفحة الرئيسية Roxio سهل الجناح الإعلامي الخالق 9 Roxio EasyArchive Roxio RecordNow أغنية Roxio RecordNow نسخ Roxio RecordNow البيانات Roxio RecordNow أدوات سام وماكس -- موسم واحد -- الحلقة 104 -- ابي لينكولن يجب ان يموت! تحديث أمان لمايكروسوفت. الإطار الصافي 2.0 (KB928365) تحديث ويندوز إنترنت إكسبلورر 7 (KB938127) تحديث ويندوز إنترنت إكسبلورر 7 (KB942615) تحديث أمان لويندوز ميديا بلاير (KB911564) تحديث أمان لويندوز ميديا بلاير 10 (KB917734) تحديث أمان لويندوز ميديا بلاير 11 (KB936782) تحديث أمان لويندوز ميديا بلاير 6.4 (KB925398) تحديث ويندوز إكس بي (KB883939) تحديث ويندوز إكس بي (KB890046) تحديث ويندوز إكس بي (KB893756) تحديث ويندوز إكس بي (KB896358) تحديث ويندوز إكس بي (KB896422) تحديث ويندوز إكس بي (KB896423) تحديث ويندوز إكس بي (KB896424) تحديث ويندوز إكس بي (KB896428) تحديث ويندوز إكس بي (KB896688) تحديث ويندوز إكس بي (KB899587) تحديث ويندوز إكس بي (KB899588) تحديث ويندوز إكس بي (KB899591) تحديث ويندوز إكس بي (KB900725) تحديث ويندوز إكس بي (KB901017) تحديث ويندوز إكس بي (KB901214) تحديث ويندوز إكس بي (KB902400) تحديث ويندوز إكس بي (KB903235) تحديث ويندوز إكس بي (KB904706) تحديث ويندوز إكس بي (KB905414) تحديث ويندوز إكس بي (KB905749) تحديث ويندوز إكس بي (KB905915) تحديث ويندوز إكس بي (KB908519) تحديث ويندوز إكس بي (KB908531) تحديث ويندوز إكس بي (KB911280) تحديث ويندوز إكس بي (KB911562) تحديث ويندوز إكس بي (KB911567) تحديث ويندوز إكس بي (KB911927) تحديث ويندوز إكس بي (KB912812) تحديث ويندوز إكس بي (KB912919) تحديث ويندوز إكس بي (KB913446) تحديث ويندوز إكس بي (KB913580) تحديث ويندوز إكس بي (KB914388) تحديث ويندوز إكس بي (KB914389) تحديث ويندوز إكس بي (KB917159) تحديث ويندوز إكس بي (KB917422) تحديث ويندوز إكس بي (KB917953) تحديث ويندوز إكس بي (KB918118) تحديث ويندوز إكس بي (KB918439) تحديث ويندوز إكس بي (KB919007) تحديث ويندوز إكس بي (KB920213) تحديث ويندوز إكس بي (KB920214) تحديث ويندوز إكس بي (KB920670) تحديث ويندوز إكس بي (KB920683) تحديث ويندوز إكس بي (KB920685) تحديث ويندوز إكس بي (KB921398) تحديث ويندوز إكس بي (KB921503) تحديث ويندوز إكس بي (KB921883) تحديث ويندوز إكس بي (KB922616) تحديث ويندوز إكس بي (KB922819) تحديث ويندوز إكس بي (KB923191) تحديث ويندوز إكس بي (KB923414) تحديث ويندوز إكس بي (KB923980) تحديث ويندوز إكس بي (KB924191) تحديث ويندوز إكس بي (KB924270) تحديث ويندوز إكس بي (KB924496) تحديث ويندوز إكس بي (KB924667) تحديث ويندوز إكس بي (KB925902) تحديث ويندوز إكس بي (KB926255) تحديث ويندوز إكس بي (KB926436) تحديث ويندوز إكس بي (KB927779) تحديث ويندوز إكس بي (KB927802) تحديث ويندوز إكس بي (KB928255) تحديث ويندوز إكس بي (KB928843) تحديث ويندوز إكس بي (KB929123) تحديث ويندوز إكس بي (KB930178) تحديث ويندوز إكس بي (KB931261) تحديث ويندوز إكس بي (KB931784) تحديث ويندوز إكس بي (KB932168) تحديث ويندوز إكس بي (KB933729) تحديث ويندوز إكس بي (KB935839) تحديث ويندوز إكس بي (KB935840) تحديث ويندوز إكس بي (KB936021) تحديث ويندوز إكس بي (KB938829) تحديث ويندوز إكس بي (KB941202) تحديث ويندوز إكس بي (KB941568) تحديث ويندوز إكس بي (KB941569) تحديث ويندوز إكس بي (KB943460) تحديث ويندوز إكس بي (KB944653) فرنك سويسري شاستا وحدثت الهزة الارضية SKIN0001 SKINXSDK جندي من البلاتين فورتشن فك الرموز الصوتية CinePlayer حزمة SPBBC 32bit staticcr SUPERAntiSpyware الحرة الطبعة SuppSoft سيمانتيك الدعم التقني الضوابط SymNet فريق عمل (إزالة فقط) أخبار نصية تلسترا الصديق 1.0 جيمب 2.2.13 السينما (TM) المثيرة و آثار فإن سيمز 2 فإن سيمز 2 بودي شوب فإن سيمز HomeCrafter زائد 2 فإن سيمز 2 الليلية فإن سيمز 2 المفتوحة للشركات فإن سيمز 2 حيوانات أليفة فإن جامعة سيمز 2 Trellix الإنترنت عبر عن بناء الموقع القرص واجهة المستخدم Ulead Burn.Now تحديث ويندوز إكس بي (KB894391) تحديث ويندوز إكس بي (KB896727) تحديث ويندوز إكس بي (KB898461) تحديث ويندوز إكس بي (KB900485) تحديث ويندوز إكس بي (KB904942) تحديث ويندوز إكس بي (KB910437) تحديث ويندوز إكس بي (KB916595) تحديث ويندوز إكس بي (KB920872) تحديث ويندوز إكس بي (KB922582) تحديث ويندوز إكس بي (KB927891) تحديث ويندوز إكس بي (KB930916) تحديث ويندوز إكس بي (KB936357) تحديث ويندوز إكس بي (KB938828) تحديث ويندوز إكس بي (KB942763) VPRINTOL الإعداد WIBU المفتاح (مفتاح إزالة WIBU) WIDCOMM برمجيات بلوتوث نوافذ الناسف أداة إزالة ورم (KB833330) التوقيعات ويندوز ديفندر مزايا ويندوز الحقيقي v1.3.0254.0 نوافذ المثبت 3.1 (KB893803) نوافذ إنترنت إكسبلورر 7 ويندوز لايف المثبت ويندوز لايف ميل ويندوز لايف رسول ويندوز لايف في الدخول مساعد الكاتب ويندوز لايف شكل ويندوز 11 وسائل الإعلام وقت التشغيل شكل ويندوز 11 وسائل الإعلام وقت التشغيل ويندوز ميديا بلاير 11 ويندوز ميديا بلاير 11 الإصلاح العاجل ويندوز إكس بي -- KB873333 الإصلاح العاجل ويندوز إكس بي -- KB873339 الإصلاح العاجل ويندوز إكس بي -- KB885250 الإصلاح العاجل ويندوز إكس بي -- KB885835 الإصلاح العاجل ويندوز إكس بي -- KB885836 الإصلاح العاجل ويندوز إكس بي -- KB886185 الإصلاح العاجل ويندوز إكس بي -- KB887742 الإصلاح العاجل ويندوز إكس بي -- KB888113 الإصلاح العاجل ويندوز إكس بي -- KB888302 الإصلاح العاجل ويندوز إكس بي -- KB890175 الإصلاح العاجل ويندوز إكس بي -- KB890859 الإصلاح العاجل ويندوز إكس بي -- KB890923 الإصلاح العاجل ويندوز إكس بي -- KB891781 الإصلاح العاجل ويندوز إكس بي -- KB893066 الإصلاح العاجل ويندوز إكس بي -- KB893086 ويندوز إكس بي حزمة الخدمة 2 وايرلس التحقق من ويندوز الإقليم الشمالي UserInit : [HKLM \ برامج \ مايكروسوفت \ ويندوز الإقليم الشمالي \ CurrentVersion \ Winlogon] = UserInit جيم : \ النوافذ \ system32 \ userinit.exe ، -------------------------------------------------- تشغيل آلي من قيود السجل : HKLM \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ تشغيل = Anvshell جيم : \ النوافذ \ Anvshell.exe حصة لويب المجرد الشيطان = جيم : \ ملفات البرنامج \ هيوليت باكارد / إتش بي الاسهم إلى الإنترنت \ hpgs2wnd.exe HPDJ المهام المنفعة = جيم : \ النوافذ \ system32 \ مسلكة \ السائقين \ w32x86 \ 3 \ hpztsb0 4.exe NvCplDaemon = RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup nwiz = nwiz.exe / تثبيت NvMediaCenter = RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvMcTray.dll ، NvTaskbarInit NeroFilterCheck = جيم : \ النوافذ \ system32 \ NeroCheck.exe = فريق كويك تايم "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime iTunesHelper = "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ اي تيونز \ iTunesHelper.exe" = ANIWZCS2Service جيم : \ ملفات البرنامج \ اعلام \ ANIWZCS2 دائرة \ WZCSLDR2.exe DownloadAccelerator = "جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ مسرع تحميل زائد \ مديرية إدارة السجون \ DAP.EXE" / بدء التشغيل ccApp = "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" قارئ أدوبي سرعة الإطلاق = "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" SunJavaUpdateSched = "جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ jusched.exe" -------------------------------------------------- تشغيل آلي من قيود السجل : HKLM \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ تشغيل OnceEx (افتراضي) = -------------------------------------------------- تشغيل آلي من قيود السجل : HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ تشغيل ctfmon.exe = جيم : \ النوافذ \ system32 \ ctfmon.exe بدء طيار الجناح المحلل = swg = جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 1.2.1128.5462 \ ع oogleToolbarNotifier.exe تورنت الدنا = "جيم : \ ملفات البرنامج \ الحمض النووي \ btdna.exe" = OnlineTextBuddy جيم : \ ملفات البرنامج \ تلسترا \ OnlineTextBuddy \ OnlineTextBuddy.exe / هدوء SUPERAntiSpyware = جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe -------------------------------------------------- تشغيل آلي المشاركات في مفاتيح التسجيل الفرعية التالية : HKLM \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ تشغيل [OptionalComponents] = -------------------------------------------------- تحميل / من مفاتيح تشغيل جيم : \ النوافذ \ WIN.INI : تحميل =* المعهد لم يتم العثور على القسم * =* ادارة المعهد لم يتم العثور على القسم * تحميل / مفاتيح تشغيل من قلم : HKLM \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ WinLogon : تحميل =* قلم لم يتم العثور على قيمة * HKLM \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ WinLogon : البعيد =* قلم لم يتم العثور على قيمة * HKLM \.. \ ويندوز \ CurrentVersion \ WinLogon : تحميل =* لم يتم العثور على مفتاح التسجيل * HKLM \.. \ ويندوز \ CurrentVersion \ WinLogon : البعيد =* لم يتم العثور على مفتاح التسجيل * HKCU \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ WinLogon : تحميل =* قلم لم يتم العثور على قيمة * HKCU \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ WinLogon : البعيد =* قلم لم يتم العثور على قيمة * HKCU \.. \ ويندوز \ CurrentVersion \ WinLogon : تحميل =* لم يتم العثور على مفتاح التسجيل * HKCU \.. \ ويندوز \ CurrentVersion \ WinLogon : البعيد =* لم يتم العثور على مفتاح التسجيل * HKCU \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ يندوز : تحميل =* قلم لم يتم العثور على قيمة * HKCU \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ يندوز : البعيد =* قلم لم يتم العثور على قيمة * HKLM \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ يندوز : تحميل =* قلم لم يتم العثور على قيمة * HKLM \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ يندوز : البعيد =* قلم لم يتم العثور على قيمة * HKLM \.. \ ويندوز الإقليم الشمالي \ CurrentVersion \ يندوز : AppInit_DLLs = 72.dll ، wbsys.dll -------------------------------------------------- & قذيفة من شاشة التوقف الرئيسية جيم : \ النوافذ \ System.ini : شل =* المعهد لم يتم العثور على القسم * =* SCRNSAVE.EXE المعهد لم يتم العثور على القسم * سائقين =* المعهد لم يتم العثور على القسم * & شاشة التوقف الرئيسية قذيفة من قلم : شل = Explorer.exe SCRNSAVE.EXE =* لم يتم العثور على قيمة التسجيل * =* السائقين لم يتم العثور على قيمة التسجيل * شل سياسات رئيسية : HKCU \.. \ سياسات : شل =* قلم لم يتم العثور على قيمة * HKLM \.. \ سياسات : شل =* قلم لم يتم العثور على قيمة * -------------------------------------------------- تعداد الكائنات المساعد المستعرض : (بلا اسم) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) (بلا اسم) -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ coShared \ متصفح \ 1.7 \ NppBho.dll -- (1E8A6170 - 7264 - 4D0F - BEAE - D42A53123C75) (بلا اسم) -- جيم : \ الوثائق وإعدادات \ بوريس ميتشل \ بلادي الوثائق \ جون \ لاعب ريال مدريد \ rpbrowserrecordplugin.dll -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) (بلا اسم) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) (بلا اسم) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) (بلا اسم) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar2.dll -- (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -------------------------------------------------- تعدد وظائف العمل المبرمج : (8E249D77 - User_Feed_Synchronization - F640 - 426A - A4F2 - E69D87D83C68). الوظيفي -------------------------------------------------- تعداد تحميل ملفات البرنامج : [ويندوز اداة حقيقية ميزة التحقق من صحة] = InProcServer32 جيم : \ النوافذ \ system32 \ legitcheckcontrol.dll CODEBASE = http://download.microsoft.com/downlo...eckControl.cab [(4ED9DDF0 - 7479 - 4BBE - 9335 - 5A1EDB1D8A21)] CODEBASE = http://download.mcafee.com/molbin/sh...1/mcinsctl.cab [MUWebControl الدرجة] = InProcServer32 جيم : \ النوافذ \ system32 \ muweb.dll CODEBASE = http://update.microsoft.com/microsof...؟1145619375421 [بلج في جاوة 1.6.0_03] = InProcServer32 جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll CODEBASE = http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab [(9F1C11AA - 197B - 4942 - BA54 - 47A8489BB47F)] CODEBASE = http://v4.windowsupdate.microsoft.co...؟38050.6634375 [فلاش الصدمة كائن] = InProcServer32 جيم : \ النوافذ \ system32 \ Macromed \ فلاش \ Flash9b.ocx CODEBASE = http://fpdownload.macromedia.com/get...nt/swflash.cab -------------------------------------------------- تعداد ShellServiceObjectDelayLoad البنود : PostBootReminder : جيم : \ النوافذ \ system32 \ SHELL32.dll CDBurn : جيم : \ النوافذ \ system32 \ SHELL32.dll WebCheck : جيم : \ النوافذ \ system32 \ webcheck.dll SysTray : جيم : \ النوافذ \ System32 \ stobject.dll WPDShServiceObj : جيم : \ النوافذ \ system32 \ WPDShServiceObj.dll -------------------------------------------------- في نهاية التقرير ، 9.928 بايت التقرير الذي تولد في 0.391 ثانية سطر الخيارات : / مطنب -- لإضافة معلومات عن كل باب / الكامل -- لتشمل الفروع فارغة وغير مثير للشك البيانات / الكامل -- لتشمل العديد من الأقسام الهامة ونادرا ما / force9x -- لتشمل Win9x فقط حتى لو تبدأ بالظهور على WinNT / forcent -- لتشمل WinNT فقط تبدأ العمل حتى لو كان يعمل على Win9x / forceall -- ليشمل جميع Win9x وWinNT تبدأ العمل ، وبغض النظر عن منصة / التاريخ -- إلى قائمة النسخة التاريخ فقط |
|
#20
| |||
| |||
| لا أدري ، لا يمكنني أن أرى أي شيء يمكن أن يتسبب في ذلك. ما لم يكن شيئا آخر غير ذلك ، ثم اللعبة يفعلون ذلك. |