![]() |
| |||||||
|
![]() |
| | أدوات الخيط |
|
#1
| ||||||||||||
| ||||||||||||
| أولا انا افترض ان هذا هو المكان الصحيح لوضع هذه. ذهبت الى لوحة التحكم والأداء ، والعثور على زوجين من القضايا الأداء قائلا :
تبدأ ببطء : http://i7.photobucket.com/albums/y27...tartslowly.jpg اغلاق : http://i7.photobucket.com/albums/y27...downslowly.jpg وأود أيضا أن يدير هيجكثيس وحصلت على هذه الرسالة : http://i7.photobucket.com/albums/y27...rormessage.jpg وربما هذا هو حقا سؤال غبي ولكن كيف يمكنني تصحيح هذا؟ إذا كنت قد رفاق لي نقطة في الاتجاه الصحيح من شأنها أن تكون كبيرة.
__________________
__________________
بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة نظام بلدي : HistoryGirls الذاتي البناء!
|
|
#2
| |||
| |||
| مع ويندوز فيستا لديك حق انقر على أيقونة كمقروءة واختر 'تشغيل كمسؤول'. فعلتم أي صيانة في الآونة الأخيرة؟ تنظيف القرص ، ديفراغ؟ |
|
#3
| |||
| |||
| نعم لقد قمت بتشغيل تنظيف القرص وديفراغ مؤخرا من شأنه أن يكون ما كان هو الذي يسبب المشاكل؟ جديد هيجكثيس المفتاح : اقتباس :
__________________ بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة |
|
#4
| |||
| |||
| وحدد فتح HijackThis قيام نظام المسح فقط. وضع علامة اختيار بجوار على البنود التالية : (إذا كان هناك)
المهم : إغلاق جميع نوافذ باستثناء HijackThis ثم انقر فوق التحقق من تثبيت. خروج HijackThis. ---------- تحميل ComboFix © الغواصات من جانب واحد من الروابط أدناه. مما لا شك فيه كبار لإنقاذ المكتبي. وصلة # 1 وصلة رقم 2 ** ملاحظة : من المهم أن يتم حفظ مباشرة إلى سطح المكتب الخاص بك أي وثيقة مفتوحة متصفحات الويب. (فايرفوكس ، إنترنت إكسبلورر ، الخ) ComboFix قبل الانطلاق. مؤقتا يعطل ملكك مكافحة الفيروسات، وأي antispyware الحماية في الوقت الحقيقي قبل المنفذ لفحص بالاشعة. اضغط هذا الرابط لترى قائمة من البرامج الأمنية التي ينبغي والمعوقين وكيفية تعطيل لها. انقر مرتين combofix.exe & يتبع يدفع. عندما انتهى ComboFix ستنتج سجل لك. فإن وظيفة سجل ComboFix في الرد التالي الخاص بك. المهم : لا mouseclick ComboFix نافذة في حين انها تعمل. يمكن أن تتسبب في تعطيل ذلك. تذكر أن إعادة تمكين مكافحة الفيروسات الخاص بك وعندما antispyware حماية ComboFix كامل. إذا كانت لديك مشاكل مع ComboFix الاستخدام ، انظر كيفية استخدام ComboFix |
|
#5
| |||
| |||
| الشكر أولا للمساعدة والمشورة. لقد فعلت ما قلته كمقروءة والتي على ما يرام. ومع ذلك قمت به كحلقة وصل فيما تقول تعطيل الدرع المقيم متوسط ، ولكن على الرغم من هذا ، وعندما أحاول تشغيل combofix ذلك ، فإنه لا يزال يقول متوسط مكافحة الفيروسات يستخدم لذلك أنا غير متأكد من السبب في ذلك. هل توحي ربما إعادة تشغيل نظام بلدي؟
__________________ بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة |
|
#6
| |||
| |||
| ويكون متوسط Combofix هذه المسألة. فقط تشغيل ComboFix على أي حال. إذا كان متوسط يحاول عرقلة ذلك فقط ، ثم السماح لها لتشغيل. |
|
#7
| |||
| |||
| حسنا فعلت كل الحق. سجل على النحو المطلوب. اقتباس :
__________________ بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة |
|
#8
| |||
| |||
| حذف هذه الملفات / مجلدات ، على النحو التالي : 1. اذهب إلى يبدأ > يشغل > نوع notepad.exe وانقر على ؟ لفتح المفكرة. هو يجب المفكرة أن تكون ، وليس الدفتر. 2. نسخ النص أدناه في قانون الجزاء من خلال تسليط الضوء على كل النص وتضغط السيطرة + جيم الرمز : KillAll : : التسجيل : : [- HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ مركز الأمن \ مراقبة \ SymantecAntiVirus] [- HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ مركز الأمن \ مراقبة \ SymantecFirewall] [- HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ ويندوز \ كرنتفرسون \ إكسبلورر \ mountpoints2 \ ه] [- HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ ويندوز \ كرنتفرسون \ إكسبلورر \ mountpoints2 \ (c1865685 - 0291 - 11dc - b943 - 806e6f6e6963)] فايرفوكس : : فرنك فرنسي -- Prefs.js : browser.search.defaulturl -- hxxp : / / search.conduit.com / ResultsExt.aspx؟ ctid = CT1178131 & SearchSource = 3 & ف = فرنك فرنسي -- Prefs.js : browser.search.selectedEngine -- بحث الويب 4. ثم انقر ملف > حفظ 5. اسم الملف CFScript.txt -- حفظ الملف على سطح المكتب الخاص بك 6. ثم اسحب CFScript (عقد زر الماوس الأيسر في حين سحب ملف) وتسقطها (الافراج عن زر الماوس الأيسر) في ComboFix.exe كما ترون في الصورة ادناه. المهم : أداء هذه التعليمات بدقة! ![]() ComboFix سيبدأ تنفيذه ، فقط اتبع يدفع. بعد إعادة التشغيل (في حال تطلب إعادة التشغيل) ، سوف ينتج سجل لك. إن الدخول في مرحلة ما بعد (Combofix.txt) الخاص بك في الرد القادم. ملاحظة : لا mouseclick ComboFix نافذة في حين انها تعمل. يمكن أن تتسبب في تجميد نظامك ---------- تنزيل أداة إزالة نورتون (SymNRT) إلى سطح المكتب. وبمجرد تحميلها يرجى اغلاق جميع المتصفحات المفتوحة ، وتوفير أي عمل لأن ذلك قد يتطلب إعادة تشغيل.
---------- جافا الذي لديك هو خارج التاريخ. الإصدارات القديمة لديها نقاط الضعف التي يمكن أن تستخدم المواقع الخبيثة تصيب نظامك. أولا تثبيت الجديد الشمس وقت التشغيل جافا البيئة تأكد من إغلاق جميع نوافذ المتصفح قبل بدء عملية التثبيت. إزالة النسخة القديمة (ق) تنزيل JavaRa
ملاحظة إضافية : أل جافا السريعة المبدئ (JQS.exe) وتضيف خدمة لتحسين وقت بدء التشغيل الأولي لتطبيقات جافا وتطبيقاتها. لتعطيل الخدمة JQS إذا كنت لا ترغب في استخدامه ، اذهب إلى البداية> لوحة التحكم> جافا> متطور> متفرقات و الامم المتحدةالخانة ل جافا السريعة المبدئ. انقر فوق موافق وإعادة تشغيل جهاز الكمبيوتر. ---------- تنزيل مؤسسة الفكر العربي الأنظف Atribune بها إلى سطح المكتب. المناوبين وصلة التحميل ملاحظة : يجب على المستخدمين استخدام ويندوز فيستا أما مدير ادارة
علما بأن النظام سيستمر أبطأ لإعادة التشغيل أو اثنين بعد أن تستخدم هذه الأداة لذلك لا داعي للقلق. المهم : إعادة تشغيل الكمبيوتر قبل المتابعة. ---------- كيف يتم تشغيل الكمبيوتر الآن؟ |
|
#9
| |||
| |||
| جديد ComboFix المفتاح : ComboFix 09-03-29.04 -- كلو 2009-03-31 16:37:20.2 -- NTFSx86 مايكروسوفت ® ويندوز فيستا ™ النهائي 6.0.6001.1.1252.1.1033.18.2046.1173 [1:00 بتوقيت جرينتش] يمتد من : ج : \ المستخدمين \ كلو \ سطح المكتب \ ComboFix.exe الأمر تبديل المستخدمة : : ج : \ المستخدمين \ كلو \ سطح المكتب \ CFScript.txt مركبات : متوسط المضادة للفيروس مجانا * وصول المسح مكن * (تحديث) الموجة الأولى : ZoneAlarm جدار مكن * * * تم إنشاء نقطة استعادة جديدة . (((((((((((((((((((((((((إنشاء ملفات 2009-03-31 من 2009-02-28 إلى))))))))))) )))))))))))))))))))) . 2009-03-31 17:15. 2009/03/31 17:15 45،056 -- أ ------ ج : \ نوافذ \ System32 \ acovcnt.exe 2009-03-30 22:26. 2009-03-30 22:26 <DIR>د -------- ج : \ ملفات البرنامج \ MediaMonkey 2009-03-29 16:23. 2008/06/20 02:14 781344 -- أ ------ ج : \ نوافذ \ System32 \ PresentationNative_v0300.dll 2009-03-29 16:23. 2008/06/20 02:14 622،080 -- أ ------ ج : \ نوافذ \ System32 \ icardagt.exe 2009-03-29 16:23. 2008/06/20 02:14 326،160 -- أ ------ ج : \ نوافذ \ System32 \ PresentationHost.exe 2009-03-29 16:23. 2008/06/20 02:14 105٬016 -- أ ------ ج : \ نوافذ \ System32 \ PresentationCFFRasterizerNativ e_v0300.dll 2009-03-29 16:23. 2008/06/20 02:14 97800 -- أ ------ ج : \ نوافذ \ System32 \ infocardapi.dll 2009-03-29 16:23. 2008/06/20 02:14 43544 -- أ ------ ج : \ نوافذ \ System32 \ PresentationHostProxy.dll 2009-03-29 16:23. 2008/06/20 02:14 +37384 -- أ ------ ج : \ نوافذ \ System32 \ infocardcpl.cpl 2009-03-29 16:23. 2008/06/20 02:14 11،264 -- أ ------ ج : \ نوافذ \ System32 \ icardres.dll 2009-03-29 16:15. 2008/07/27 19:03 282،112 -- أ ------ ج : \ نوافذ \ System32 \ mscoree.dll 2009-03-29 16:15. 2008/07/27 19:03 96٬760 -- أ ------ ج : \ نوافذ \ System32 \ dfshim.dll 2009-03-29 16:15. 2008/07/27 19:03 41،984 -- أ ------ ج : \ نوافذ \ System32 \ netfxperf.dll 2009-03-29 16:14. 2008/07/27 19:03 158،720 -- أ ------ ج : \ نوافذ \ System32 \ mscorier.dll 2009-03-29 16:14. 2008/07/27 19:03 83،968 -- أ ------ ج : \ نوافذ \ System32 \ mscories.dll 2009-03-29 13:52. 2009-03-29 13:53 <DIR>د -------- ج : \ ملفات البرنامج \ Defraggler 2009-03-29 13:26. 2008/02/23 05:38 170،496 -- أ ------ ج : \ نوافذ \ System32 \ Tcpipcfg.dll 2009-03-29 13:26. 2008/02/23 03:41 22،528 -- أ ------ ج : \ نوافذ \ System32 \ Netiougc.exe 2009-03-29 13:25. 2009/02/16 00:10 1٬221٬512 -- أ ------ ج : \ نوافذ \ System32 \ zpeng25.dll 2009-03-17 21:57. 2009-03-17 21:57 <DIR>د -------- ج : \ ملفات البرنامج \ مايكروسوفت 2009-03-17 21:56. 2009-03-17 21:56 <DIR>د -------- ج : \ نوافذ \ PCHEALTH 2009-03-16 22:43. 2009-03-28 22:36 <DIR>د -- ح ----- جيم : \ $ $ AVG8.VAULT 2009-03-16 20:59. 2009-03-16 20:59 25 -- أ ------ ج : \ نوافذ \ cdplayer.ini 2009-03-14 00:34. 2008/12/05 05:32 +428544 -- أ ------ ج : \ نوافذ \ System32 \ EncDec.dll 2009-03-14 00:34. 2008/12/05 05:32 293،376 -- أ ------ ج : \ نوافذ \ System32 \ Psisdecd.dll 2009-03-14 00:34. 2008/12/05 05:31 217،088 -- أ ------ ج : \ نوافذ \ System32 \ psisrndr.ax 2009-03-14 00:34. 2008/12/05 05:31 177،664 -- أ ------ ج : \ نوافذ \ System32 \ mpg2splt.ax 2009-03-14 00:34. 2008/12/05 05:31 80،896 -- أ ------ ج : \ نوافذ \ System32 \ MSNP.ax 2009-03-14 00:29. 2009-03-14 00:29 <DIR>د -------- ج : \ programdata \ (00D89592 - F643 - 4D8D - 8F0F - AFAE0F14D4C3) 2009-03-14 00:29. 2009-03-14 00:29 <DIR>د -------- ج : \ ملفات البرنامج \ تيونز 2009-03-14 00:29. 2009-03-14 00:29 <DIR>د -------- ج : \ ملفات البرنامج \ بود 2009-03-14 00:29. 2008/04/17 13:12 +107368 -- أ ------ ج : \ نوافذ \ System32 \ GEARAspi.dll 2009-03-14 00:29. 2009/01/15 13:19 23٬848 -- أ ------ ج : \ نوافذ \ system32 \ السائقين \ GEARAspiWDM.sys 2009-03-14 00:26. 2009-03-14 00:27 <DIR>د -------- ج : \ ملفات البرنامج \ كويك تايم 2009-03-12 23:39. 2009-03-12 23:39 <DIR>د -------- ج : \ programdata \ Kontiki 2009-03-12 23:39. 2009-03-12 23:39 <DIR>د -------- ج : \ ملفات البرنامج \ Kontiki 2009-03-12 23:39. 2009-03-12 23:39 <DIR>د -------- ج : \ ملفات البرنامج \ Channel4 2009-03-12 23:38. 2009-03-12 23:38 <DIR>د -------- ج : \ programdata \ Channel4 2009-03-11 22:33. 2009-03-31 17:16 <DIR>د -------- ج : \ المستخدمين \ كلو \ للبحث عن المفقودين 2009-03-11 22:22. 2009-03-11 22:22 <DIR>د -------- ج : \ ملفات البرنامج \ ويندوز لايف SkyDrive 2009-03-11 22:22. 2009-03-17 21:57 <DIR>د -------- ج : \ ملفات البرنامج \ ويندوز لايف 2009-03-11 21:57. 2009-03-11 21:57 <DIR>د -------- ج : \ ملفات البرنامج \ الملفات المشتركة \ ويندوز لايف 2009-03-11 13:13. 2009-03-11 21:47 <DIR>د -------- ج : \ ملفات البرنامج \ الأمازون 2009-03-11 13:13. 2009/03/11 13:13 107272 -- أ ------ ج : \ نوافذ \ system32 \ السائقين \ avgtdix.sys 2009-03-11 02:09. 2009/01/15 04:36 1،383،424 -- أ ------ ج : \ نوافذ \ System32 \ Mshtml.tlb 2009-03-11 02:09. 2009/01/15 07:11 827،392 -- أ ------ ج : \ نوافذ \ System32 \ wininet.dll 2009-03-11 02:05. 2008/12/16 04:29 8147456 -- أ ------ ج : \ نوافذ \ System32 \ Wmploc.dll 2009-03-11 02:05. 2008/12/16 06:31 7،680 -- أ ------ ج : \ نوافذ \ System32 \ Spwmp.dll 2009-03-11 02:05. 2008/12/16 06:31 4،096 -- أ ------ ج : \ نوافذ \ System32 \ Msdxm.ocx 2009-03-11 02:05. 2008/12/16 06:31 4،096 -- أ ------ ج : \ نوافذ \ System32 \ Dxmasf.dll 2009-03-11 02:03. 2008/12/16 03:42 288،768 -- أ ------ ج : \ نوافذ \ System32 \ السائقين \ srv.sys 2009-03-11 02:03. 2008/11/27 05:43 268،288 -- أ ------ ج : \ نوافذ \ System32 \ schannel.dll 2009-03-11 02:02. 2009/02/09 04:10 2٬033٬152 -- أ ------ ج : \ نوافذ \ System32 \ win32k.sys 2009-02-06 19:52. 2009/02/06 19:52 +49504 -- أ ------ ج : \ نوافذ \ System32 \ sirenacm.dll . ((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-03-31 16:15 --------- --- د تشطيب ج : \ programdata \ الحرارة 2009/03/31 16:14 +350195 --- ها ث ج : \ نوافذ \ system32 \ السائقين \ vsconfig.xml 2009-03-29 14:42 --------- د ----- مرحاض : \ programdata \ سباي -- بحث & تدمر 2009-03-29 14:42 --------- د ----- مرحاض : \ ملفات البرنامج \ سباي -- بحث & تدمر 2009-03-29 14:42 --------- د ----- مرحاض : \ ملفات البرنامج \ [كلنر 2009-03-19 16:48 --------- د ----- مرحاض : \ المستخدمين \ كلو \ AppData \ التجوال \ أوتورنت 2009-03-16 19:58 --------- د ----- مرحاض : \ ملفات البرنامج \ الملفات المشتركة \ ريال 2009-03-13 23:29 --------- د ----- مرحاض : \ programdata \ ابل كمبيوتر 2009-03-13 23:29 --------- د ----- مرحاض : \ ملفات البرنامج \ الملفات المشتركة \ أبل 2009-03-13 23:27 --------- د ----- مرحاض : \ ملفات البرنامج \ صباح الخير 2009-03-12 22:24 --------- د ----- مرحاض : \ ملفات البرنامج \ جوجل 2009-03-11 23:07 --------- د ----- مرحاض : \ ملفات البرنامج \ مايكروسوفت سيلفرلايت 2009-03-11 23:05 --------- د ----- مرحاض : \ ملفات البرنامج \ بريد ويندوز 2009/03/11 12:13 +325128 ---- تشطيب ج : \ نوافذ \ system32 \ السائقين \ avgldx86.sys 2009-03-11 11:52 --------- د ----- مرحاض : \ programdata \ AVG8 2009/02/15 23:11 293528 ---- تشطيب ج : \ نوافذ \ system32 \ السائقين \ vsdatant.sys 2009/01/14 20:20 55232 ---- تشطيب ج : \ المستخدمين \ كلو \ AppData \ التجوال \ GDIPFONTCACHEV1.DAT 2008/12/31 21:51 13،025 ---- تشطيب ج : \ المستخدمين \ كلو \ AppData \ التجوال \ nvModes.dat 2008-12-31 14:32 174 -- شاء - ث ج : \ ملفات البرنامج \ desktop.ini 2008/11/19 15:31 81،920 ---- تشطيب ج : \ المستخدمين \ كلو \ AppData \ التجوال \ ezpinst.exe 2008/11/19 15:31 47،360 ---- تشطيب ج : \ المستخدمين \ كلو \ AppData \ التجوال \ pcouffin.sys 2007/05/31 18:23 +77160 ---- تشطيب ج : \ المستخدمين \ كلو \ Dsetup.dll 2007/05/31 18:23 +503144 ---- تشطيب ج : \ المستخدمين \ كلو \ Dxsetup.exe 2007/05/31 18:23 1673576 ---- تشطيب ج : \ المستخدمين \ كلو \ Dsetup32.dll . (((((((((((((((((((((((((((((SnapShot@2009-03-30_22.13.33.29)))))))))) ))))))))))))))))))))))))))))))) . + 2009/03/31 16:14:31 2،048 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ LocalService \ AppData \ لو كال \ lastalive0.dat + 2009/03/31 16:14:31 2،048 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ LocalService \ AppData \ لو كال \ lastalive1.dat -- 2009/03/30 21:07:56 1،048،576 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ LocalService \ NTUSER.DAT + 2009/03/31 16:15:44 1،048،576 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ LocalService \ NTUSER.DAT -- 2009/03/30 21:07:56 1،048،576 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ خدمة شبكة \ وفي NTUSER.D + 2009/03/31 16:15:44 1،048،576 -- شاء - ث ج : \ نوافذ \ ServiceProfiles \ خدمة شبكة \ وفي NTUSER.D -- 2009/03/30 21:07:06 16،384 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ لام Öçal \ مايكروسوفت \ ويندوز \ التاريخ \ History.IE5 \ index.d في + 2009/03/31 16:14:35 16،384 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ لام Öçal \ مايكروسوفت \ ويندوز \ التاريخ \ History.IE5 \ index.d في -- 2009/03/30 21:07:06 32،768 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ لام Öçal \ مايكروسوفت \ ويندوز \ ملفات إنترنت المؤقتة \ Content.IE5 \ index.dat + 2009/03/31 16:14:35 32،768 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ لام Öçal \ مايكروسوفت \ ويندوز \ ملفات إنترنت المؤقتة \ Content.IE5 \ index.dat -- 2009/03/30 21:07:06 16،384 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ oaming صاد \ مايكروسوفت \ ويندوز \ الكوكيز \ index.dat + 2009/03/31 16:14:35 16،384 -- شاء - ث ج : \ نوافذ \ System32 \ التكوين \ systemprofile \ AppData \ صاد oaming \ مايكروسوفت \ ويندوز \ الكوكيز \ index.dat -- 2009/03/30 19:05:35 126818 ---- تشطيب ج : \ نوافذ \ System32 \ perfc007.dat + 2009/03/31 15:21:23 126٬818 ---- تشطيب ج : \ نوافذ \ System32 \ perfc007.dat -- 2009/03/30 19:05:35 119076 ---- تشطيب ج : \ نوافذ \ system32 \ Perfc009.dat + 2009/03/31 15:21:23 119076 ---- تشطيب ج : \ نوافذ \ system32 \ Perfc009.dat -- 2009/03/30 19:05:35 +127578 ---- تشطيب ج : \ نوافذ \ System32 \ perfc00C.dat + 2009/03/31 15:21:23 +127578 ---- تشطيب ج : \ نوافذ \ System32 \ perfc00C.dat -- 2009/03/30 19:05:35 124٬352 ---- تشطيب ج : \ نوافذ \ System32 \ perfc010.dat + 2009/03/31 15:21:23 +124352 ---- تشطيب ج : \ نوافذ \ System32 \ perfc010.dat -- 2009/03/30 19:05:35 130866 ---- تشطيب ج : \ نوافذ \ System32 \ perfc013.dat + 2009/03/31 15:21:23 130866 ---- تشطيب ج : \ نوافذ \ System32 \ perfc013.dat -- 2009/03/30 19:05:35 130٬272 ---- تشطيب ج : \ نوافذ \ System32 \ perfc019.dat + 2009/03/31 15:21:23 +130272 ---- تشطيب ج : \ نوافذ \ System32 \ perfc019.dat -- 2009/03/30 19:05:35 620942 ---- تشطيب ج : \ نوافذ \ System32 \ perfh007.dat + 2009/03/31 15:21:23 +620942 ---- تشطيب ج : \ نوافذ \ System32 \ perfh007.dat -- 2009/03/30 19:05:35 644794 ---- تشطيب ج : \ نوافذ \ System32 \ perfh009.dat + 2009/03/31 15:21:23 +644794 ---- تشطيب ج : \ نوافذ \ System32 \ perfh009.dat -- 2009/03/30 19:05:35 672٬380 ---- تشطيب ج : \ نوافذ \ System32 \ perfh00C.dat + 2009/03/31 15:21:23 672380 ---- تشطيب ج : \ نوافذ \ System32 \ perfh00C.dat -- 2009/03/30 19:05:35 +666234 ---- تشطيب ج : \ نوافذ \ System32 \ perfh010.dat + 2009/03/31 15:21:23 666234 ---- تشطيب ج : \ نوافذ \ System32 \ perfh010.dat -- 2009/03/30 19:05:35 669٬852 ---- تشطيب ج : \ نوافذ \ System32 \ perfh013.dat + 2009/03/31 15:21:23 +669852 ---- تشطيب ج : \ نوافذ \ System32 \ perfh013.dat -- 2009/03/30 19:05:35 +657990 ---- تشطيب ج : \ نوافذ \ System32 \ perfh019.dat + 2009/03/31 15:21:23 657٬990 ---- تشطيب ج : \ نوافذ \ System32 \ perfh019.dat -- 2009/03/30 19:03:55 17٬414 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ (86432a0b - 3c7d - 4ddf - a89c - 172faa90485d) \ دإ - 1 - 5 - 21 - 3600620296 - 2450975610 - 132854369 - 1000_UserData.bin + 2009/03/31 16:17:14 18026 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ (86432a0b - 3c7d - 4ddf - a89c - 172faa90485d) \ دإ - 1 - 5 - 21 - 3600620296 - 2450975610 - 132854369 - 1000_UserData.bin -- 2009/03/30 19:03:55 81750 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ BootPerformanceDiagnostics _SystemData.bin + 2009/03/31 16:17:14 +81884 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ BootPerformanceDiagnostics _SystemData.bin -- 2009/03/30 19:03:54 68٬204 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ ShutdownPerformanceDiagnos tics_SystemData.bin + 2009/03/31 15:15:30 68346 ---- تشطيب ج : \ نوافذ \ System32 \ مؤشرات التنمية العالمية \ ShutdownPerformanceDiagnos tics_SystemData.bin . -- لقطة لإعادة الحالية حتى الآن -- . ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) )))))))))))))))))))))))))))))))))))))))) . . * ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات REGEDIT4 [HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل] "RocketDock" = "ج : \ ملفات البرنامج \ RocketDock \ RocketDock.exe" [2007-09-02 495616] "msnmsgr" = "ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ msnmsgr.exe" [2009-02-06 3885408] "WMPNSCFG" = "ج : \ ملفات البرنامج \ ويندوز ميديا بلاير \ WMPNSCFG.exe" [2008-01-19 202240] [HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل] "أسوس شاشة التوقف حامي" = "ج : \ نوافذ \ ASScrPro.exe" [2007-05-15 33136] "IFXSPMGT" = "ج : \ نوافذ \ system32 \ ifxspmgt.exe" [2007-02-26 677408] "ZoneAlarm العملاء" = "ج : \ ملفات البرنامج \ منطقة مختبرات \ ZoneAlarm \ zlclient.exe" [2009-02-16 981384] "SynTPEnh" = "ج : \ ملفات البرنامج \ Synaptics \ SynTP \ SynTPEnh.exe" [2007-03-01 857648] [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ \ بالعملة entversion \ سياسات \ نظام] "EnableUIADesktopToggle" = 0 (0x0) [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ نوافذ] "AppInit_DLLs" = APSHook.dll avgrsstx.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ drivers32] "msacm.ac3filter" = ac3filter.acm [HKEY_LOCAL_MACHINE \ نظام \ currentcontrolset \ contro ل \ خدمة اللوجيستيات] الإخطار الاحزمة REG_MULTI_SZ scecli ASWLNPkg [HKLM \ ~ \ startupfolder \ ج : ^ ProgramData مايكروسوفت ^ ^ ^ ريح الدودة الحلزونية قائمة ابدأ البرامج ^ ^ ^ برنامج لضغط الملفات بدء التشغيل السريع Pick.lnk] مسار = ج : \ programdata \ مايكروسوفت \ ويندوز \ قائمة ابدأ \ البرامج \ بدء التشغيل \ برنامج لضغط الملفات السريع Pick.lnk احتياطية = ج : \ نوافذ \ جهاز الأمن الوقائي \ برنامج لضغط الملفات السريع Pick.lnk.CommonStartup backupExtension =. CommonStartup [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ 4oD] -- أ ------ 2007-04-23 12:23 1032640 ج : \ ملفات البرنامج \ Kontiki \ KHost.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ قارئ أدوبي سرعة الإطلاق] -- أ ------ 2008-06-12 02:38 34672 د : \ ملفات البرنامج \ قارئ \ jusched.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ أسوس شاشة الكاميرا] -- أ ------ 2007-05-15 05:12 37232 ج : \ نوافذ \ ASScrProlog.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ ATKMEDIA] -- أ ------ 2006-11-02 16:27 61440 ج : \ ملفات البرنامج \ آسوس \ أتك وسائل الإعلام \ DMedia.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ AVG8_TRAY] -- أ ------ 2009-03-11 13:13 1601304 ج : \ progra ~ 1 \ متوسط \ AVG8 \ avgtray.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ CognizanceTS] را ------ 2003-12-21 22:11 17920 ج : \ progra ~ 1 \ ASUSSE ~ 1 \ ASUSSE ~ 1 \ بن \ ASTSVCC.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ ehTray.exe] -- أ ------ 2008-01-19 08:33 125952 ج : \ نوافذ \ هوم \ ehtray.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ مجموعات تحديث] -- أ ---- ر - 2009-03-17 22:06 133104 ج : \ المستخدمين \ كلو \ AppData \ المحلي \ مجموعات \ التحديث \ GoogleU pdate.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ iTunesHelper] -- أ ------ 2009-03-11 14:52 342312 ج : \ ملفات البرنامج \ تيونز \ iTunesHelper.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ msnmsgr] -- أ ------ 2009-02-06 19:51 3885408 ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ msmsgs.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ NvCplDaemon] -- أ ------ 2007-04-04 12:40 8429568 ج : \ نوافذ \ system32 \ ctfmon.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ NvMediaCenter] -- أ ------ 2007-04-04 12:40 81920 ج : \ نوافذ \ system32 \ NvCpl.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ NvSvc] -- أ ------ 2007-04-04 12:40 86016 ج : \ نوافذ \ System32 \ nvsvc.dll [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ فريق كويك تايم) -- أ ------ 2009-01-05 17:18 413696 ج : \ ملفات البرنامج \ كويك تايم \ QTTask.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ RocketDock] -- أ ------ 2007-09-02 13:58 495616 ج : \ ملفات البرنامج \ RocketDock \ RocketDock.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ SpybotSD TeaTimer] - rahs ---- 2009-03-05 16:07 2260480 ج : \ ملفات البرنامج \ سباي -- بحث & تدمير \ TeaTimer.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ SunJavaUpdateSched] -- أ ------ 2008-06-10 04:27 144784 ج : \ ملفات البرنامج \ جاوة \ jre1.6.0_07 \ بن \ jusched.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ TkBellExe] -- أ ------ 2009-03-16 20:58 198160 ج : \ ملفات البرنامج \ الملفات المشتركة \ ريال \ Update_OB \ realsched.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ المدافع ويندوز] -- أ ------ 2008-01-19 08:38 1008184 ج : \ ملفات البرنامج \ ويندوز المدافع \ MSASCui.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ تقاسم أدوات \ msconfig \ startupreg \ WMPNSCFG] -- أ ------ 2008-01-19 08:33 202240 ج : \ ملفات البرنامج \ ويندوز ميديا بلاير \ wmpnscfg.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ (0228e555 - 4f9c - 4E35 - a3ec - b109a192b4c2)] -- أ ------ 2005-07-15 22:48 479232 ج : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ والأدوات المشتركة \ مسكونفيغ \ startupreg \ RtHDVCpl] -- أ ------ 2007-02-15 10:07 4390912 ج : \ نوافذ \ RtHDVCpl.exe [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ مركز الأمن \ رصد] "DisableMonitoring" = dword : 00000001 [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ مركز الأمن \ رصد \ ZoneLabsFirewall] "DisableMonitoring" = dword : 00000001 [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ DomainProfile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ FirewallRules] "(71E74FA5 - D1FA - 4A82 - 9121 - AE2CACB2ED04)" = = الملف الشخصي الخاص | ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(2FE2345B - 5C77 - 485E - 9855 - FC6024DE75EC)" = = الملف الشخصي الخاص | ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(CC9CFD37 - 6799 - 47CF - 9AEE - 1063F21C5548)" = = الملف الشخصي الخاص | ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(3D44E6E8 - 68F3 - 42F0 - B97E - 1081F1354874)" = UDP : ج : \ ملفات البرنامج \ لايم واير \ LimeWire.exe : لايم واير 4.12.15 "(B2393435 - 26B3 - 4482 - A391 - C964F3370D66)" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ لايم واير \ LimeWire.exe : لايم واير 4.12.15 "(1B1039C9 - 3AEF - 4B2E - 85CA - DA79FB7CDBD3)" = معطل : ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(F9EC3544 - 5A35 - 4D84 - A067 - E7167563791A)" = معطل : ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(A9CE85F3 - F9BA - 4875 - B169 - 9DEF59911C8A)" = معطل : ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "برنامج التعاون الفني الاستعلام المستخدم (0FAAFA32 - F5A3 - 4C35 - 9AFD - A648E4B3016E) ج : \ ملفات البرنامج \ \ سكس \ \ utorrent.exe" = UDP : ج : \ ملفات البرنامج \ سكس \ utorrent.exe : أوتورنت "UDP الاستعلام المستخدم (CDC85196 - C503 - 4F00 - 82DC - B95F8D021895) ج : \ ملفات البرنامج \ \ سكس \ \ utorrent.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سكس \ utorrent.exe : أوتورنت "برنامج التعاون الفني الاستعلام المستخدم (5D761702 - BEB7 - 4B94 - B693 - 1A7EF8E441ED) ج : \ ملفات البرنامج \ \ webtv سهل & الراديو \ \ easywebtv.exe" = UDP : ج : \ ملفات البرنامج \ webtv سهل & الراديو \ easywebtv.exe : تلفزيون ويب \ راديو \ الوسائط "UDP الاستعلام المستخدم (A7E2F9B1 - 976E - 49B1 - 960A - 8FE671DECB26) ج : \ ملفات البرنامج \ \ webtv سهل & الراديو \ \ easywebtv.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ webtv سهل & الراديو \ easywebtv.exe : تلفزيون ويب \ راديو \ الوسائط "(978D57EE - 8CEF - 4E88 - B3CC - 472590D8A602)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(038AD6DB - 57BA - 4294 - B6BE - DC5AC329D87A)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "برنامج التعاون الفني الاستعلام المستخدم (20F3997A - 2406 - 42BC - 9A96 - 17DBA8717938) ج : \ ملفات البرنامج \ \ سوول سييك \ \ slsk.exe" = UDP : ج : \ ملفات البرنامج \ سوول سييك \ slsk.exe : سوول سييك "UDP الاستعلام المستخدم (EBEDABDC - 8DFA - 4EA4 - 83A0 - 5D79C8A2BE45) ج : \ ملفات البرنامج \ \ سوول سييك \ \ slsk.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سوول سييك \ slsk.exe : سوول سييك "برنامج التعاون الفني الاستعلام المستخدم (A2D20908 - 089C - 441B - B9C8 - C8811AFCAB9E) ج : \ ملفات البرنامج \ \ لايم واير \ \ limewire.exe" = UDP : ج : \ ملفات البرنامج \ لايم واير \ limewire.exe : لايم واير "UDP الاستعلام المستخدم (0B6B64F6 - D6E9 - 4D1D - B83A - E6E85E360C05) ج : \ ملفات البرنامج \ \ لايم واير \ \ limewire.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ لايم واير \ limewire.exe : لايم واير "(2E890455 - 237D - 4ABA - BE37 - B5E6E1862834)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(DDAAC8F6 - 7557 - 495A - 82B3 - EBFF9330A2CC)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(5131D757 - BC24 - 44C9 - 8EA5 - E268DFC6DCAC)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "برنامج التعاون الفني الاستعلام المستخدم (4C52E1A6 - D998 - 41D5 - 8E99 - 27F21E3CA7CB) ج : \ ملفات البرنامج \ \ موزيلا فايرفوكس \ \ firefox.exe" = UDP : ج : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe : فايرفوكس "UDP الاستعلام المستخدم (80235B6B - 2462 - 4AC3 - 8A59 - 7534841DE76B) ج : \ ملفات البرنامج \ \ موزيلا فايرفوكس \ \ firefox.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe : فايرفوكس "برنامج التعاون الفني الاستعلام المستخدم (049DD1E6 - 8191 - 4983 - A59D - 240E79B46042) ج : \ ملفات البرنامج \ \ سكس \ \ utorrent.exe" = UDP : ج : \ ملفات البرنامج \ سكس \ utorrent.exe : أوتورنت "UDP الاستعلام المستخدم (9A00A32D - A675 - 4425 - 8F5E - 1528AAB521FB) ج : \ ملفات البرنامج \ \ سكس \ \ utorrent.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سكس \ utorrent.exe : أوتورنت "برنامج التعاون الفني الاستعلام المستخدم (348698D9 - 5A1D - 4E1C - AC00 - DBDC43BE0ACF) ج : \ ملفات البرنامج \ \ سوول سييك \ \ slsk.exe" = UDP : ج : \ ملفات البرنامج \ سوول سييك \ slsk.exe : سوول سييك "UDP الاستعلام المستخدم (60AFF659 - 3A7C - 488C - 9CCA - 0A8589DD32FA) ج : \ ملفات البرنامج \ \ سوول سييك \ \ slsk.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سوول سييك \ slsk.exe : سوول سييك "برنامج التعاون الفني الاستعلام المستخدم (3EF98A58 - 7B3C - 42B1 - 8A5A - CF7DEF59C2A7) ج : \ ملفات البرنامج \ \ برنامج سوبكاست \ \ sopcast.exe" = UDP : ج : \ ملفات البرنامج \ سوب كاست \ sopcast.exe : سوب كاست التطبيق الرئيسي "UDP الاستعلام المستخدم (D8A0735D - 6D19 - 4482 - A90A - 35A9D023DEBE) ج : \ ملفات البرنامج \ \ برنامج سوبكاست \ \ sopcast.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سوب كاست \ sopcast.exe : سوب كاست التطبيق الرئيسي "برنامج التعاون الفني الاستعلام المستخدم (7B392C25 - D64F - 4897 - B5CC - 5C9B83106BB0) ج : \ ملفات البرنامج \ \ موزيلا فايرفوكس \ \ firefox.exe" = UDP : ج : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe : فايرفوكس "UDP الاستعلام المستخدم (9990806D - 9198 - 4760 - 93E7 - C65D44E1FE8A) ج : \ ملفات البرنامج \ \ موزيلا فايرفوكس \ \ firefox.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe : فايرفوكس "برنامج التعاون الفني الاستعلام المستخدم (9998DAB7 - D775 - 4620 - A491 - D752230551A3) ج : \ \ ملفات البرنامج \ \ إنترنت إكسبلورر \ \ iexplore.exe" = UDP : ج : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe : إنترنت إكسبلورر "UDP الاستعلام المستخدم (B9293167 - A4DC - 43ED - 893B - B5B1B89F9988) ج : \ \ ملفات البرنامج \ \ إنترنت إكسبلورر \ \ iexplore.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe : إنترنت إكسبلورر "برنامج التعاون الفني الاستعلام المستخدم (B04F6C2B - 953A - 469D - AFD8 - 4F3AE27A4941) ج : \ \ المستخدمين \ \ كلو \ \ appdata \ \ التجوال \ \ ق opcast \ \ أدف \ \ sopadver.exe" = UDP : ج : \ المستخدمين \ كلو \ appdata \ التجوال \ سوب كاست \ أدف \ سوب adver.exe : sopadver.exe "UDP الاستعلام المستخدم (914B6A2A - 9A2A - 43a8 - B4EA - BB1EEDC476B5) ج : \ \ المستخدمين \ \ كلو \ \ appdata \ \ التجوال \ \ ق opcast \ \ أدف \ \ sopadver.exe" = برنامج التعاون الفني : ج : \ المستخدمين \ كلو \ appdata \ التجوال \ سوب كاست \ أدف \ سوب adver.exe : sopadver.exe "برنامج التعاون الفني الاستعلام المستخدم (69F8C35B - 6614 - 4033 - B40E - 59012B10975A) ج : \ ملفات البرنامج \ \ bearflix \ \ bearflix.exe" = UDP : ج : \ ملفات البرنامج \ bearflix \ bearflix.exe : BearFlix "UDP الاستعلام المستخدم (89ABF64F - F79E - 456d - 9136 - 82A8675A3E17) ج : \ ملفات البرنامج \ \ bearflix \ \ bearflix.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ bearflix \ bearflix.exe : BearFlix "(8D76BC83 - ABC9 - 406B - 8945 - 366EA3B7074B)" = UDP : ج : \ ملفات البرنامج \ سمارت عميل \ SmartFTP.exe : سمارت عميل "(9FC79C86 - 3E66 - 4A61 - AA2A - FAB0C61E0453)" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سمارت عميل \ SmartFTP.exe : سمارت عميل "برنامج التعاون الفني الاستعلام المستخدم (9FF9F89E - 5323 - 45DB - 89F0 - BA37B84180EE) ج : \ ملفات البرنامج \ \ tvants \ \ tvants.exe" = UDP : ج : \ ملفات البرنامج \ tvants \ tvants.exe : TVAnts "UDP الاستعلام المستخدم (C10505B7 - BDD4 - 49BB - 93E6 - E73B8E6C4E33) ج : \ ملفات البرنامج \ \ tvants \ \ tvants.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ tvants \ tvants.exe : TVAnts "برنامج التعاون الفني الاستعلام المستخدم (A9E241F3 - D69C - 4E67 - 938B - 33C91AB576A1) ج : \ ملفات البرنامج \ \ tvuplayer \ \ tvuplayer.exe" = UDP : ج : \ ملفات البرنامج \ tvuplayer \ tvuplayer.exe : TVU اعب مكون "UDP الاستعلام المستخدم (D3542B64 - 2CF9 - 4C20 - B6CB - 1D9096FF27EB) ج : \ ملفات البرنامج \ \ tvuplayer \ \ tvuplayer.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ tvuplayer \ tvuplayer.exe : TVU اعب مكون "(F8B68D6E - 3A24 - 4B31 - 8261 - FB3CA92B5740)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "برنامج التعاون الفني الاستعلام المستخدم (4E95BA55 - EDF5 - 491D - 9059 - F11FF353A128) ج : \ \ المستخدمين \ \ كلو \ \ appdata \ \ التجوال \ \ ق opcast \ \ أدف \ \ sopadver.exe" = UDP : ج : \ المستخدمين \ كلو \ appdata \ التجوال \ سوب كاست \ أدف \ سوب adver.exe : sopadver.exe "UDP الاستعلام المستخدم (55C79E39 - F1AC - 45C7 - 8F99 - 995A835F089A) ج : \ \ المستخدمين \ \ كلو \ \ appdata \ \ التجوال \ \ ق opcast \ \ أدف \ \ sopadver.exe" = برنامج التعاون الفني : ج : \ المستخدمين \ كلو \ appdata \ التجوال \ سوب كاست \ أدف \ سوب adver.exe : sopadver.exe "برنامج التعاون الفني الاستعلام المستخدم (A3EF2380 - 6740 - 4FD5 - 913E - D67F54A54B11) ج : \ ملفات البرنامج \ \ برنامج سوبكاست \ \ sopcast.exe" = UDP : ج : \ ملفات البرنامج \ سوب كاست \ sopcast.exe : سوب كاست التطبيق الرئيسي "UDP الاستعلام المستخدم (E9C164FD - CB41 - 4D08 - 9DBA - BDDB929D1C86) ج : \ ملفات البرنامج \ \ برنامج سوبكاست \ \ sopcast.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ سوب كاست \ sopcast.exe : سوب كاست التطبيق الرئيسي "برنامج التعاون الفني الاستعلام المستخدم (C1148110 - 2D5B - 4810 - 8651 - 98FBFD3A6751) ج : \ \ ملفات البرنامج \ \ إنترنت إكسبلورر \ \ iexplore.exe" = UDP : ج : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe : إنترنت إكسبلورر "UDP الاستعلام المستخدم (F15683E5 - A578 - 47EE - BEB1 - 4541978254F4) ج : \ \ ملفات البرنامج \ \ إنترنت إكسبلورر \ \ iexplore.exe" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe : إنترنت إكسبلورر "برنامج التعاون الفني الاستعلام المستخدم (CCA39E89 - B85B - 41BA - 9A33 - CA6DB37579E4) د : \ \ ملفات البرنامج \ \ clue.exe" = UDP : د : \ ملفات البرنامج \ clue.exe : نصيحة الماكياج "UDP الاستعلام المستخدم (39F3C83F - DCF0 - 43B4 - B149 - 19F3630B3078) د : \ \ ملفات البرنامج \ \ clue.exe" = برنامج التعاون الفني : د : \ ملفات البرنامج \ clue.exe : نصيحة الماكياج "(01834D55 - 82B5 - 480D - BEFF - 52EDB82BB8B5)" = ج : \ ملفات البرنامج \ ويندوز لايف \ رسول \ livecall.exe : ويندوز لايف رسول (هاتف) "(90ECB35B - 6897 - 4166 - A35A - 04BC39978BA9)" = ج : \ ملفات البرنامج \ متوسط \ AVG8 \ avgemc.exe : avgemc.exe "(504F647E - 1476 - 4948 - AA42 - DC1DF85CA9A8)" = ج : \ ملفات البرنامج \ متوسط \ AVG8 \ avgupd.exe : avgupd.exe "(CC411EBB - 9ACA - 4217 - 9994 - ABB961E83B3C)" = UDP : ج : \ ملفات البرنامج \ أوتورنت \ uTorrent.exe : يوتورينت (برنامج التعاون الفني ، و) "(031AA3B5 - F93B - 4E4B - 9ED7 - 66C6B9FFF3E8)" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ أوتورنت \ uTorrent.exe : يوتورينت (UDP في) "(1D54F818 - اباك - 418F - 8F39 - 17EA7664FABE)" = UDP : ج : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe : صباح الخير "(3C9FFAF4 - 40EA - 450F - A906 - D34D3E2EFA72)" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe : صباح الخير "(6AC9F5D1 - C3AC - 4878 - 8740 - 8A3E10F857E2)" = UDP : ج : \ ملفات البرنامج \ تيونز \ iTunes.exe : تيونز "(77045B5E - EC2E - 4749 - AC23 - 32130CD39567)" = برنامج التعاون الفني : ج : \ ملفات البرنامج \ تيونز \ iTunes.exe : تيونز "(00BE12C0 - 42CB - 4B64 - AA07 - 80A45C05B97C)" = معطل : UDP : ج : \ ملفات البرنامج \ الرياضة التفاعلية \ مدير كرة القدم 2008 \ FM.EXE : كرة القدم 2008 إدارة "(0A529C81 - B8E4 - 4809 - A54B - B5141A997A78)" = معطل : برنامج التعاون الفني : ج : \ ملفات البرنامج \ الرياضة التفاعلية \ مدير كرة القدم 2008 \ FM.EXE : كرة القدم 2008 إدارة [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ PublicProfile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ StandardProfile] "EnableFirewall" = 0 (0x0) R1 AvgLdx86 ؛ متوسط الحرة افي محمل سائق x86 ؛ ج : \ نوافذ \ system32 \ السائقين \ avgldx86.sys [2008-12-24 325128] R1 AvgTdiX ؛ AVG8 معيد توجيه شبكة الاتصال ؛ ج : \ نوافذ \ system32 \ السائقين \ avgtdix.sys [2009-03-11 107272] R1 ItSDisk ؛ ItSDisk ؛ ج : \ نوافذ \ system32 \ السائقين \ itsdis k.sys [2006-05-16 23496] R1 PersonalSecureDrive ؛ PersonalSecureDrive ؛ ج : \ نوافذ \ system32 \ السائقين \ psd.sys [2007-01-23 39080] R2 ASBroker ؛ تسجيل الدورة سمسار ؛ ج : \ نوافذ \ system32 \ svchost.exe - ك الإدراك [2008-08-07 21504] R2 ASChannel ؛ قناة اتصال محلي ؛ ج : \ نوافذ \ system32 \ svchost.exe - ك الإدراك [2008-08-07 21504] R2 avg8emc ؛ متوسط Free8 البريد الإلكتروني الماسح ؛ ج : \ progra ~ 1 \ متوسط \ AVG8 \ avgemc.exe [2009-03-11 903960] R2 avg8wd ؛ متوسط Free8 رقابية ؛ ج : \ progra ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe [2009-03-11 298264] R2 HDDlife الأقراص الصلبة وصول الخدمة ؛ HDDlife الأقراص الصلبة وصول الخدمة ؛ ج : \ ملفات البرنامج \ BinarySense \ HDDlife 3 \ hldasvc.exe [2007-08-09 816376] R2 SBSDWSCService ؛ SBSD مركز خدمة الأمن ؛ ج : \ ملفات البرنامج \ سباي -- بحث & تدمير \ SDWinSec.exe [2007-07-15 1153368] R2 StkSSrv ؛ Syntek AVStream USB2.0 كاميرا ويب الخدمة ؛ ج : \ نوافذ \ System32 \ StkCSrv.exe [2007-02-07 24576] R3 AtcL001 ؛ NDIS المصغر للسائق Attansic L1 جيجابت إيثرنت المراقب المالي ؛ ج : \ نوافذ \ system32 \ السائقين \ atl01v32.sy ق [2007-03-15 48128] R3 StkCMini ؛ Syntek AVStream USB2.0 1.3M كاميرا ويب ؛ ج : \ نوافذ \ system32 \ السائقين \ StkCMini.sys [2007-02-13 1245056] [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ svchost] bthsvcs REG_MULTI_SZ BthServ علما REG_MULTI_SZ ASBroker ASChannel [HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ نوافذ \ curre ntversion \ اكسبلورر \ mountpoints2 \ ه] \ قذيفة \ تشغيل آلي \ الأمر -- الطول : \ LaunchU3.exe [HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ ويندوز \ ntversion curre \ إكسبلورر \ mountpoints2 \ (1a4a90a1 - 32d4 - 11dc - aa3d - 001bfc03310e)] \ قذيفة \ تشغيل آلي \ الأمر -- الطول : \ LaunchU3.exe . محتويات 'المهام المجدولة' مجلد 2009/01/11 ج : \ نوافذ \ مهام \ ديفراغ الوظيفة # 00.job -- ج : \ ملفات البرنامج \ DiskTrix \ UltimateDefrag \ UDefrag.exe [] 2009/03/26 ج : \ نوافذ \ مهام \ GoogleUpdateTaskUserS - 1 - 5 - 21 - 3600620296 - 2450975610 - 132854369 - 1000.job -- ج : \ المستخدمين \ كلو \ AppData \ المحلي \ مجموعات \ التحديث \ GoogleU pdate.exe [2009-03-17 22:06] 2009/03/30 ج : \ نوافذ \ مهام \ User_Feed_Synchronization - (5963E371 - 2796 - 42F4 - 9A54 - 042DA9F406BC). ظيفة -- ج : \ نوافذ \ system32 \ msfeedssync.exe [2008-01-19 08:33] . . ------- ------- التكميلية المسح الضوئي . الصفحة uStart = hxxp : / / www.google.co.uk/ uInternet إعدادات ، ProxyOverride المحلية = *. هاء : هاء & xport لمايكروسوفت اكسل -- ج : \ progra ~ 1 \ صغار جدا ~ 2 \ Office10 \ EXCEL.EXE/3000 فرنك فرنسي -- ProfilePath -- ج : \ المستخدمين \ كلو \ AppData \ التجوال \ موزيلا \ فايرفوكس \ برو الملفات \ ppnzryw9.default \ فرنك فرنسي -- Prefs.js : browser.search.defaulturl -- hxxp : / / search.conduit.com / ResultsExt.aspx؟ ctid = CT1178131 & SearchSource = 3 & ف = فرنك فرنسي -- Prefs.js : browser.search.selectedEngine -- بحث الويب فرنك فرنسي -- Prefs.js : browser.startup.homepage -- hxxp : / / www.google.co.uk/ واو -- العنصر : ج : \ ملفات البرنامج \ متوسط \ AVG8 \ فايرفوكس \ مكونات \ avgssff.dll واو -- العنصر : ج : \ ملفات البرنامج \ متوسط \ AVG8 \ ToolbarFF \ مكونات \ vmAVGConnector. dll واو -- العنصر : ج : \ ملفات البرنامج \ ريال \ RealPlayer \ browserrecord \ مكونات \ npr pbrowserrecordplugin.dll فرنك فرنسي -- العنصر : ج : \ المستخدمين \ كلو \ AppData \ التجوال \ موزيلا \ فايرفوكس \ برو الملفات \ ppnzryw9.default \ ملحقات \ (463F6CA5 - EE3C - 4be1 - B7E6 - 7FEE11953374) \ منصة \ WINNT \ مكونات \ FoxyTunes. dll واو -- البرنامج المساعد : ج : \ ملفات البرنامج \ موزيلا فايرفوكس \ الإضافات \ أرستها - mswmp.dll فرنك فرنسي -- المساعد : ج : \ المستخدمين \ كلو \ AppData \ المحلي \ مجموعات \ التحديث \ 1.2.141.5 \ npGoogleOneClick7.dll فرنك فرنسي -- المساعد : د : \ ملفات البرنامج \ قارئ \ متصفح \ Nppdf32.dll فايرفوكس السياسات ---- ---- فرنك فرنسي -- user.js : general.useragent.extra.zencast -- الإبداعي ZENcast v1.02.08) ؛ user_pref (general.useragent.extra.zencast ، جميل ZENcast v2.00.07. ************************************************** ************************ catchme 0.3.1375 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net الجذور الخفية تفحص 2009-03-31 17:16:10 نوافذ 6.0.6001 حزمة الخدمة 1 NTFS عمليات المسح الخفية... "10ûÿét0ûÿ3ö9sHu [1166747253] 0x75636F44 "10ûÿét0ûÿ3ö9sHu [1166747253] 0x6F6D6D6F مسح تشغيل تلقائي القيود الخفية... مسح الملفات المخفية... مسح بنجاح الملفات المخفية : 0 ************************************************** ************************ . --------------------- DLLs محمل تحت ادارة العمليات --------------------- -- -- -- -- -- -- --> 'lsass.exe' (704) ج : \ ملفات البرنامج \ آسوس مركز الأمن \ آسوس مدير الأمن حماية \ بن \ ASWLNPkg.dll ج : \ ملفات البرنامج \ آسوس مركز الأمن \ آسوس مدير الأمن حماية \ بن \ ItMsg.dll -- -- -- -- -- -- --> 'Explorer.exe' (3304) ج : \ ملفات البرنامج \ RocketDock \ RocketDock.dll ج : \ ملفات البرنامج \ آسوس مركز الأمن \ آسوس مدير الأمن حماية \ بن \ SFSShell.dll ج : \ ملفات البرنامج \ آسوس مركز الأمن \ آسوس مدير الأمن حماية \ بن \ ItMsg.dll . ------------------------ عمليات التشغيل الأخرى ----------------------- -- . ج : \ نوافذ \ System32 \ audiodg.exe ج : \ نوافذ \ system32 \ ZoneLabs \ vsmon.exe ج : \ نوافذ \ System32 \ wlanext.exe ج : \ ملفات البرنامج \ ATK Hotkey \ ASLDRSrv.exe ج : \ ملفات البرنامج \ ATKGFNEX \ GFNEXSrv.exe ج : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe ج : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ AluSchedulerSvc.exe ج : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe ج : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ EvtEng.exe ج : \ progra ~ 1 \ متوسط \ AVG8 \ avgrsx.exe ج : \ progra ~ 1 \ متوسط \ AVG8 \ avgnsx.exe ج : \ ملفات البرنامج \ إنتل \ إنتل مصفوفة التخزين مدير \ IAANTmon.exe ج : \ نوافذ \ System32 \ IFXTCS.exe ج : \ ملفات البرنامج \ عام الملفات \ LightScribe \ LSSrvc.exe ج : \ نوافذ \ System32 \ IfxPsdSv.exe ج : \ نوافذ \ System32 \ PSIService.exe ج : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ RegSrvc.exe ج : \ ملفات البرنامج \ آسوس \ ملاحظة : المسبار \ صناعة الورق \ spmgr.exe ج : \ ملفات البرنامج \ متوسط \ AVG8 \ avgcsrvx.exe ج : \ ملفات البرنامج \ آسوس مركز الأمن \ آسوس مدير الأمن حماية \ بن \ asghost.exe ج : \ ملفات البرنامج \ ATK Hotkey \ HControl.exe ج : \ ملفات البرنامج \ ATKOSD2 \ ATKOSD2.exe ج : \ ملفات البرنامج \ المفاتيح اللاسلكية 2 \ wcourier.exe ج : \ ملفات البرنامج \ آسوس \ رائع \ ACMON.exe ج : \ ملفات البرنامج \ P4G \ BatteryLife.exe ج : \ نوافذ \ System32 \ ACEngSvr.exe ج : \ ملفات البرنامج \ ATK Hotkey \ ATKOSD.exe ج : \ نوافذ \ System32 \ IfxUAGUI.exe ج : \ ملفات البرنامج \ انفينيون \ الأمن منهاج عمل برامج \ PSDrt.exe ج : \ ملفات البرنامج \ انفينيون \ الأمن منهاج عمل برامج \ SpTNA.exe ج : \ نوافذ \ System32 \ wbem \ WMIADAP.exe ج : \ نوافذ \ System32 \ dllhost.exe . ************************************************** ************************ . إنجاز الوقت : 2009-03-31 17:23:29 -- أعيد تشغيل الجهاز ComboFix - الحجر الصحي - files.txt 2009-03-31 16:23:16 ComboFix2.txt 2009-03-30 21:16:26 قبل تشغيل : 39.213.060.096 بايت مجانا بعد تشغيل : 38.632.595.456 بايت مجانا الحالية = 1 الافتراضي = 1 = 0 فشل LastKnownGood = 41 = مجموعات 1،2،3،4،5،6،7،8،9،10،11،12،13،14،15،16،17،18 ، 19،20،21،22،23،24،25،26،27،28،29،30،31،32،33،34،35 ، 36،37،38،39،40،41 396 --- --- الفولكلوري 2009-03-29 15:30:34
__________________ بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة |
|
#10
| |||
| |||
| فيما يتعلق بازالة نورتون أنا أبدا تثبيت نورتون على ذلك لماذا هو هنا سيمانتيك المذكورة؟
__________________ بطولة اليورو الحافة أسبانيا = & توريس <-- وأرجو أن لعنة وضعت رهان عليها اجعل الفقر العدالة لل96 <-- الرجاء إلقاء نظرة |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| بطاقة الرسومات قد تكون المشكلة وقف فيستا من بدء تشغيل عادي. | Jonmal | الأجهزة العامة الدردشة | 1 | Nov 5th 2009 11:21 |
| إكس بي تشغيل ببطء ، غير ضارة... | mbonwick | أنظمة التشغيل ويندوز | 3 | Aug 24th 2009 07:52 |
| ديل كمبيوتر محمول -- وابتداء من ويندوز المشكلة -- احتفظ إغلاق | jazker | أجهزة الكمبيوتر المحمولة ، وأجهزة المساعد الرقمي الشخصي محمول & | 4 | 25th مارس 2009 06:59 |
| لماذا مسح مكافي ببطء؟ | stevescholes | الفيروسات ، والبرمجيات التجسسية والأمن | 3 | 29th ديسمبر 2008 15:48 |
| بلدي فيستا تجمد بعد فترة قصيرة من البدء. | Jyan29 | الأجهزة العامة الدردشة | 2 | 30th نوفمبر 2008 16:40 |
| أدوات الخيط | |
| |