![]() |
|
#1
| |||
| |||
| مرحبا ، أنا ذهبت مؤخرا خلال عملية تنظيف جهاز الكمبيوتر من البرامج الضارة ، والآن أنا لاحظت أن الأمر يستغرق وقتا طويلا جدا ليصل الحذاء. بعد تحميل ويندوز في سجلات (تلقائيا) ، شاشة فارغة لبضعة دقائق. Aftewards ، سوف تظهر مكتبي وسوف تحميل عادة. هل يمكنك مساعدتي مع هذا؟ هنا سجل كمقروءة في حالة أنها تساعد. ملف السجل من تريند مايكرو HijackThis v2.0.2 المحفوظة في المسح 11:11:48 ، يوم 02/23/2008 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v6.00 SP2 (6.00.2900.2180) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MsMpEng.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ EvtEng.exe جيم : \ النوافذ \ Explorer.EXE جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ S24EvMon.exe جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ WLKeeper.exe جيم : \ النوافذ \ system32 \ ZoneLabs \ vsmon.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ Grisoft \ متوسط مكافحة التجسس 7.5 \ guard.exe جيم : \ ملفات البرنامج \ Comodo \ CBOClean \ BOCORE.exe جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ بن \ btwdins.exe جيم : \ النوافذ \ system32 \ cisvc.exe جيم : \ ملفات البرنامج \ Diskeeper شركة \ Diskeeper \ DkService.exe جيم : \ ملفات البرنامج \ الملفات المشتركة \ LogiShrd \ LVCOMSER \ LVComSer.exe جيم : \ ملفات البرنامج \ عام الملفات \ مايكروسوفت المشتركة \ VS7DEBUG \ MDM.EXE جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ RegSrvc.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ النوافذ \ system32 \ tlntsvr.exe جيم : \ النوافذ \ system32 \ fxssvc.exe جيم : \ ملفات البرنامج \ الملفات المشتركة \ LogiShrd \ LVCOMSER \ LVComSer.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe جيم : \ النوافذ \ stsystra.exe جيم : \ ملفات البرنامج \ Synaptics \ SynTP \ SynTPEnh.exe جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ ZCfgSvc.exe جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ ifrmewrk.exe جيم : \ ملفات البرنامج \ ديل \ الزعرور البر ونحوه \ quickset.exe جيم : \ ملفات البرنامج \ الإبداعي \ SBAudigy \ محيط خلاطة \ CTSysVol.exe جيم : \ النوافذ \ system32 \ hkcmd.exe جيم : \ النوافذ \ system32 \ igfxpers.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MSASCui.exe جيم : \ ملفات البرنامج \ منطقة مختبرات \ ZoneAlarm \ zlclient.exe جيم : \ النوافذ \ system32 \ igfxsrvc.exe جيم : \ ملفات البرنامج \ جوجل \ جوجل بحث سطح المكتب \ GoogleDesktop.exe جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe جيم : \ PROGRA ~ 1 \ كمودو \ CBOClean \ BOC425.EXE جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ Dot1XCfg.exe جيم : \ ملفات البرنامج \ Grisoft \ متوسط مكافحة التجسس 7.5 \ avgas.exe جيم : \ النوافذ \ system32 \ ctfmon.exe جيم : \ ملفات البرنامج \ جوجل \ جوجل بحث سطح المكتب \ GoogleDesktop.exe جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ BTTray.exe جيم : \ ملفات البرنامج \ Hamachi \ hamachi.exe جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office12 \ OUTLOOK.EXE جيم : \ النوافذ \ system32 \ cidaemon.exe جيم : \ النوافذ \ system32 \ cidaemon.exe جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ sniper.exe R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.google.ca/ R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *. F3 -- ريج : win.ini : تحميل = F3 -- ريج : win.ini : تشغيل = O2 -- BHO : سباي بوت حماية هاء -- (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -- جيم : \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_04 \ بن \ ssv.dll O4 -- HKLM \.. \ تشغيل : [SigmatelSysTrayApp] stsystra.exe O4 -- HKLM \.. \ تشغيل : [SynTPEnh] جيم : \ ملفات البرنامج \ Synaptics \ SynTP \ SynTPEnh.exe O4 -- HKLM \.. \ تشغيل : [IntelZeroConfig] "جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ ZCfgSvc.exe" O4 -- HKLM \.. \ تشغيل : [IntelWireless] "جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ ifrmewrk.exe" / tf إنتل PROSet / اللاسلكية O4 -- HKLM \.. \ تشغيل : [ديل الزعرور البر ونحوه] جيم : \ ملفات البرنامج \ ديل \ الزعرور البر ونحوه \ quickset.exe O4 -- HKLM \.. \ تشغيل : [CTSysVol] جيم : \ ملفات البرنامج \ الإبداعي \ SBAudigy \ محيط خلاطة \ CTSysVol.exe / ص O4 -- HKLM \.. \ تشغيل : [IgfxTray] جيم : \ النوافذ \ system32 \ igfxtray.exe O4 -- HKLM \.. \ تشغيل : [HotKeysCmds] جيم : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [استمرار] جيم : \ النوافذ \ system32 \ igfxpers.exe O4 -- HKLM \.. \ تشغيل : [النواة الأجهزة والفكرة المجردة طبقة] KHALMNPR.EXE O4 -- HKLM \.. \ تشغيل : ويندوز المدافع] "جيم : \ ملفات البرنامج \ ويندوز ديفندر \ MSASCui.exe" اخفاء - O4 -- HKLM \.. \ تشغيل : [ZoneAlarm العميل] "جيم : \ ملفات البرنامج \ منطقة مختبرات \ ZoneAlarm \ zlclient.exe" O4 -- HKLM \.. \ تشغيل : [NeroFilterCheck] جيم : \ النوافذ \ system32 \ NeroCheck.exe O4 -- HKLM \.. \ تشغيل : [جوجل بحث سطح المكتب] "جيم : \ ملفات البرنامج \ جوجل \ جوجل بحث سطح المكتب \ GoogleDesktop.exe" / بدء التشغيل O4 -- HKLM \.. \ تشغيل : [avast!] جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 -- HKLM \.. \ تشغيل : [بنك الصين - 425] جيم : \ PROGRA ~ 1 \ كمودو \ CBOClean \ BOC425.EXE O4 -- HKLM \.. \ تشغيل : [! متوسط مكافحة التجسس) "جيم : \ ملفات البرنامج \ Grisoft \ متوسط مكافحة التجسس 7.5 \ avgas.exe" / إلى أدنى حد O4 -- HKCU \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKCU \.. \ تشغيل : [SetDefaultMIDI] MIDIDef.exe O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'الخدمات المحلية) O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'خدمة شبكة) O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'نظام') O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي') O4 -- بدء التشغيل : Hamachi.lnk = جيم : \ ملفات البرنامج \ Hamachi \ hamachi.exe O4 -- العالمية لبدء التشغيل : Bluetooth.lnk =؟ O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O8 -- خارج السياق القائمة البند : إرسال إلى جهاز البلوتوث &... -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie_ctx.htm O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_04 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_04 \ بن \ ssv.dll O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 -- زر اضافية : @ btrez.dll ، -4015 -- (CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F) -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie.htm O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ btrez.dll ، -12650 -- (CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F) -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ btsendto_ie.htm O9 -- زر اضافية : (بلا اسم) -- (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -- جيم : \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : Spybot -- بحث & تدمير التهيئة -- (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -- جيم : \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O10 -- غير معروف في ملف Winsock LSP : ج : \ نوافذ \ system32 \ nwprovau.dll O16 -- DPF : (05CA9FB0 - 3E3E - 4B36 - BF41 - 0E3A5CAA8CD8) (مكتب اداة حقيقية ميزة التحقق من الصحة) -- http://go.microsoft.com/fwlink/؟linkid=58813 O16 -- DPF : (215B8138 - A3CF - 44C5 - 803F - 8226143CFC0A) (ActiveX تريند مايكرو المسح الضوئي وكيل 6.6) -- http://housecall65.trendmicro.com/ho...vex/hcImpl.cab O16 -- DPF : (56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -- DPF : (6414512B - B978 - 451D - A0D8 - FCFDF33E833C) (WUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/micr...؟1192932319484 O16 -- DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/micr...؟1192932290562 O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe O23 -- الخدمة : متوسط مكافحة التجسس الحرس -- GRISOFT sro -- جيم : \ ملفات البرنامج \ Grisoft \ متوسط مكافحة التجسس 7.5 \ guard.exe O23 -- الخدمات : BOCore -- COMODO -- جيم : \ ملفات البرنامج \ Comodo \ CBOClean \ BOCORE.exe O23 -- الخدمة : خدمة البلوتوث (btwdins) -- Broadcom شركة. -- جيم : \ ملفات البرنامج \ WIDCOMM \ ثوتولب المواضيع \ بن \ btwdins.exe O23 -- الدائرة : دائرة ترخيص مختبرات الإبداعي -- الإبداعي مختبرات -- جيم : \ ملفات البرنامج \ عام الملفات \ الإبداعي مختبرات المشتركة \ دائرة \ CreativeLicensing.exe O23 -- الخدمات : Diskeeper -- Diskeeper المؤسسة -- جيم : \ ملفات البرنامج \ Diskeeper شركة \ Diskeeper \ DkService.exe O23 -- الخدمات : شركة إنتل (صاد) PROSet / الاحداث الدخول اللاسلكي (EvtEng) -- شركة إنتل -- جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ EvtEng.exe O23 -- الخدمة : ترخيص FLEXnet الخدمة -- Macrovision أوروبا ليمتد -- جيم : \ ملفات البرنامج \ عام الملفات \ Macrovision المشتركة \ FLEXnet الناشر \ FNPLicensingService.exe O23 -- الخدمات العامة : مجموعات مدير المكتب 5.7.801.1629 (GoogleDesktopManager - 010108 - 205858) -- مجموعات -- جيم : \ ملفات البرنامج \ مجموعات \ مجموعات بحث سطح المكتب \ GoogleDesktop.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 1050 \ إنتل 32 \ IDriverT.exe O23 -- الخدمات : LVCOMSer -- شركة لوجيتك -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ LogiShrd \ LVCOMSER \ LVComSer.exe O23 -- الخدمات : عملية الرصد (LVPrcSrv) -- شركة لوجيتك -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ LogiShrd \ LVMVFM \ LVPrcSrv.exe O23 -- الخدمات : LVSrvLauncher -- شركة لوجيتك -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ LogiShrd \ SrvLnch \ SrvLnch.exe O23 -- الخدمات : MSInfo اطار دائرة MSInfoFrv) -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ مايكروسوفت المشتركة \ MSINFO \ MSInfnd.exe (ملف المفقودين) O23 -- الخدمات : شركة إنتل (صاد) PROSet / اللاسلكية قلم دائرة RegSrvc) -- شركة إنتل -- جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ RegSrvc.exe O23 -- الخدمات : Cyberlink RichVideo دائرة CRVS) (RichVideo) -- مجهول المالك -- جيم : \ ملفات البرنامج \ CyberLink \ الملفات المشتركة \ RichVideo.exe O23 -- الخدمات : شركة إنتل (صاد) PROSet / الخدمة اللاسلكية (S24EventMonitor) -- شركة إنتل -- جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ S24EvMon.exe O23 -- الخدمات : سيمانتيك الأساسية ش -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe O23 -- الخدمات : TrueVector مراقبة الانترنت (vsmon) -- مختبرات المنطقة ، ذ م م -- م : \ النوافذ \ system32 \ ZoneLabs \ vsmon.exe O23 -- الخدمات : شركة إنتل (صاد) PROSet / SSO الخدمة اللاسلكية (WLANKEEPER) -- انتل (ص) شركة -- جيم : \ ملفات البرنامج \ إنتل \ اللاسلكية \ بن \ WLKeeper.exe -- نهاية ملف -- 10040 بايت |
|
#2
| |||
| |||
| O10 -- غير معروف في ملف Winsock LSP : ج : \ نوافذ \ system32 \ nwprovau.dll F3 -- ريج : win.ini : تحميل = F3 -- ريج : win.ini : تشغيل = تلك نظرة مريبة ، ولكن تحقق مع evilfantasy الأولى. |
|
#3
| ||||||||||||
| ||||||||||||
| أول شيء هو ان يكون لديك أكثر من جدار واحد على التوالي : 1. منطقة الانذار جدار 2. كمودو جدار يرجى إلغاء واحد منهم لتشغيل اثنين من الجدران النارية سوف يسبب النزاعات. يمكنك حذف هذه الإدخالات اثنين : F3 -- ريج : win.ini : تحميل = F3 -- ريج : win.ini : تشغيل = انها مجرد خلفها شيء آخر. بصرف النظر عن أن الكمبيوتر نظيفة بقدر ما أستطيع أن أرى. Axegrinder : وO10 ذكرتم هو أن تفعل شيئا مع نتوير وعلى ما يرام. http://www.bleepingcomputer.com/star...dll-13129.html
__________________
__________________
serverguy نظام بلدي : كسوف الشمس
|
|
#4
| |||
| |||
| تحرير : وجدت شيئا آخر. تحتاج إلى تشغيل أداة إزالة نورتون. http://service1.symantec.com/SUPPORT...05033108162039 المشاركة الأصلية كتبت بواسطة serverguy ![]() أول شيء هو ان يكون لديك أكثر من جدار واحد على التوالي :التأكد من عدم الخلط بين كمودو BOCLean مع كمودو جدار حماية. بعد اتباع النصائح أعلاه يرجى القيام بما يلي. مسح الملفات المشبوهة (ق) يرجى زيارة واحد من التالي : (مواقع متعددة تمنح في حالة واحدة لا يعمل) (إذا كان هناك أكثر من ملف واحد يحتاج مسحها يجب أن يتم ذلك على حدة والجذوع المنشورة لكل واحد)نسخة مسار الملف في رمز المربع أدناه. الرمز : جيم : \ ملفات البرنامج \ الملفات المشتركة \ مايكروسوفت المشتركة \ MSINFO \ MSInfnd.exe
|
|
#5
| ||||||||||||
| ||||||||||||
| ش ربما ينبغي فحص لفيروس؟
__________________
نظام بلدي : pctipsntricks.com
|
|
#6
| |||
| |||
| اقتباس :
وربما كنت لا يحتاج لإلغاء جدار الحماية. أنا مشوشة BOClean مع Comodo جدار. BOClean جيدة جدا البرمجيات. يمكنك ترك الأمر تثبيت وكذلك تركيب أجهزة إنذار مغادرة المنطقة. ![]() كوريا الجنوبية : إن لم تكن حقا وظيفة مفيدة جدا...
__________________ serverguy |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| بطء بدء تحميل الصفحة | RB211 | المواضيع العامة للدردشة | 1 | Nov 17th 2009 08:11 |
| بدء تطبيق تعليمات -- تضاف. ~ الملف حتى أنه مع بدء تشغيل النوافذ | Sasstraliss | أنظمة التشغيل ويندوز | 1 | 4th أيار / مايو 2009 09:52 |
| مشكلة بدء تشغيل إكس بي بطيئة | xalice15x | أنظمة التشغيل ويندوز | 2 | 1st أيار / مايو 2009 15:57 |
| بطيئا على بدء التشغيل ويندوز فيستا بريميوم الرئيسية؟ | LegendaryFire | أنظمة التشغيل ويندوز | 12 | 20th مارس 2009 12:25 |
| من جديد : بدء التشغيل إكس بي بطيء جدا الآن | sungod000 | الفيروسات ، والبرمجيات التجسسية والأمن | 5 | 27th فبراير 2008 10:17 |
| أدوات الخيط | |
| |