أقل من رأس المال

Magazine
Go Back   عصير الكمبيوتر > برامج الكمبيوتر > الفيروسات ، والبرمجيات التجسسية والأمن

Register



Reply
 
أدوات الخيط
  #1  
Old 17th أبريل 2008 ، 12:59
عضو فريق
 
Default أصدقاء الكمبيوتر بطيء

هذا إضافة إلى أصدقائي في الشهر الماضي حصلت على الكمبيوتر extremly بطيئة للعربات التي تجرها الدواب ، وبطرق كثيرة ، ونعتقد دورته فيروس هيريس بلادي اختطاف دخول أي مساعدة سيكون موضع تقدير الشكر

ملف السجل من تريند مايكرو HijackThis v2.0.2
مسح المحفوظة في 4:00:42 م ، 4/17/2008
نظم التشغيل ويندوز فيستا (WinNT 6.00.1904)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16643)
الحذاء واسطة : عادية

إدارة العمليات :
جيم : \ ويندوز \ system32 \ taskeng.exe
جيم : \ ويندوز \ system32 \ Dwm.exe
جيم : \ ويندوز \ Explorer.EXE
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashDisp.exe
جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe
جيم : \ ويندوز \ System32 \ CtHelper.exe
جيم : \ ويندوز \ System32 \ CTXFIHLP.EXE
جيم : \ ويندوز \ System32 \ rundll32.exe
جيم : \ ويندوز \ System32 \ rundll32.exe
جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe
جيم : \ ويندوز \ System32 \ CTxfispi.exe
جيم : \ المستخدمين \ مارك جيه آر \ ملفات البرنامج \ الحمض النووي \ btdna.exe
جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe
جيم : \ ويندوز \ system32 \ wbem \ unsecapp.exe
جيم : \ ويندوز \ system32 \ SearchFilterHost.exe
ج : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe

R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، عن صفحة البداية =: فارغة
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896
R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://go.microsoft.com/fwlink/؟LinkId=69157
R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *.
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ شريط الأدوات ، LinksFolderName =
O1 -- المضيفون : 72.233.61.2 L2authd.lineage2.com
O1 -- المضيفون : 72.233.61.2 L2testauthd.lineage2.com
O2 -- BHO : (بلا اسم) -- (02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670) -- (أي ملف)
O2 -- BHO : RealPlayer تحميل البرنامج المساعد ، وسجل للإنترنت إكسبلورر -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -- جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ rpbrowserrecordplugin.dll
O2 -- BHO : ياهو! هاء خدمات باتون -- (5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yiesrvc.dll (ملف المفقودين)
O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll
O2 -- BHO : (بلا اسم) -- (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) -- (أي ملف)
O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll
O2 -- BHO : MegaIEMn -- (bf00e119 - 21a3 - 4fd1 - b178 - 3b8537e75c92) -- جيم : \ ملفات البرنامج \ Megaupload \ ميجا مدير \ MegaIEMn.dll
O3 -- شريط الأدوات : (بلا اسم) -- (E0E899AB - F487 - 11D5 - 8D29 - 0050BA6940E3) -- (أي ملف)
O4 -- HKLM \.. \ تشغيل : [avast!] جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 -- HKLM \.. \ تشغيل : ويندوز ديفندر] ٪ ProgramFiles ٪ \ يندوز ديفندر \ MSASCui.exe - إخفاء
O4 -- HKLM \.. \ تشغيل : [شبكة الخدمات] "جيم : \ ملفات البرنامج \ GridService \ peer.exe" بين شبكة ن
O4 -- HKLM \.. \ تشغيل : [vmware - صينية] "جيم : \ ملفات البرنامج \ VMware \ VMware محطات العمل \ vmware - tray.exe"
O4 -- HKLM \.. \ تشغيل : [VMware hqtray] "جيم : \ ملفات البرنامج \ VMware \ VMware محطات العمل \ hqtray.exe"
O4 -- HKLM \.. \ تشغيل : [سيمانتيك منتدى جزر المحيط الهادئ AlertEng] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe" / أ / م " جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ AlertEng.dll "
O4 -- HKLM \.. \ تشغيل : [UpdReg] جيم : \ ويندوز \ UpdReg.EXE
O4 -- HKLM \.. \ تشغيل : [AsioReg] REGSVR32.EXE / دإ CTASIO.DLL
O4 -- HKLM \.. \ تشغيل : [CTHelper] CTHELPER.EXE
O4 -- HKLM \.. \ تشغيل : [CTxfiHlp] CTXFIHLP.EXE
O4 -- HKLM \.. \ تشغيل : [CtxfiReg] CTXFIREG.EXE
O4 -- HKLM \.. \ تشغيل : [NvSvc] RUNDLL32.EXE جيم : \ ويندوز \ system32 \ nvsvc.dll ، nvsvcStart
O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] RUNDLL32.EXE جيم : \ ويندوز \ system32 \ NvCpl.dll ، NvStartup
O4 -- HKLM \.. \ تشغيل : [NvMediaCenter] RUNDLL32.EXE جيم : \ ويندوز \ system32 \ NvMcTray.dll ، NvTaskbarInit
O4 -- HKLM \.. \ تشغيل : [NeroCheck] جيم : \ ويندوز \ system32 \ NeroCheck.exe
O4 -- HKLM \.. \ تشغيل : [TkBellExe] "جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" - osboot
O4 -- HKLM \.. \ تشغيل : [لجنة التفاوض الحكومية الدولية] جيم : \ ملفات البرنامج \ قبل \ لجنة التفاوض الحكومية الدولية \ InCD.exe
O4 -- HKCU \.. \ تشغيل : [تورنت الحمض النووي) "جيم : \ المستخدمين \ مارك جيه آر \ ملفات البرنامج \ الحمض النووي \ btdna.exe"
O4 -- HKCU \.. \ تشغيل : [igndlm.exe] جيم : \ ملفات البرنامج \ تحميل مدير \ DLM.exe / windowsstart / startifwork
O4 -- HKCU \.. \ تشغيل : [البخار] "ج : \ ملفات البرنامج \ البخار \ steam.exe" بين صمت
O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [الشريط الجانبي] ٪ ProgramFiles ٪ \ الشريط الجانبي ويندوز \ Sidebar.exe / detectMem (المستخدم 'الخدمات المحلية)
O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll ، ShowWelcomeCenter (المستخدم 'الخدمات المحلية)
O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [الشريط الجانبي] ٪ ProgramFiles ٪ \ الشريط الجانبي ويندوز \ Sidebar.exe / detectMem (المستخدم 'خدمة شبكة)
O8 -- خارج السياق القائمة البند : تحميل الروابط باستخدام ميجا مدير... -- جيم : \ ملفات البرنامج \ Megaupload \ ميجا مدير \ mm_file.htm
O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll
O9 -- عمليات الإعدام خارج نطاق الزر : ياهو! الخدمات -- (5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yiesrvc.dll (ملف المفقودين)
O10 -- غير معروف في ملف Winsock LSP : ج : \ نوافذ \ system32 \ prxernsp.dll
O13 -- غوفر بادئة :
O16 -- DPF : (0EB0E74A - 2A76 - 4AB3 - A7FB - 9BD8C29F7F75) (CKAVWebScan الكائن) -- http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (تركيب دعم) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ Yinsthelper.dll
O16 -- DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (ماي سبيس الايداع مراقبة) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 -- DPF : (69EF49E5 - FE46 - 4B92 - B5FA - 2193AB7A6B8A) (GameLauncher مراقبة) -- http://www.acclaim.com/cabs/acclaim_v4.cab
O16 -- DPF : (A4110378 - 789B - 455F - AE86 - 3A1BFC402853) (ZPA_SHVL الكائن) -- http://zone.msn.com/bingame/zpagames...l.cab55579.cab
O16 -- DPF : (B8BE5E93 - A60C - 4D26 - A2DC - 220313175592) الحر العاب -- المثبت) -- http://cdn2.zone.msn.com/binFramewor...o.cab56649.cab
O16 -- DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (الصدمة فلاش الكائن) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 -- DPF : (DA2AA6CF - 5C7A - 4B71 - BC3B - C771BB369937) الحر العاب -- ألعاب الاتصال) -- http://zone.msn.com/binframework/v10...y.cab55579.cab
O16 -- DPF : (FFB3A759 - 446F - 98B1 - BDA9 - 909C6EB18CC7) (PCPitstop الامتحانات) -- http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll
O20 -- Winlogon يخطر : GoToAssist -- جيم : \ ملفات البرنامج \ سيتريكس \ GoToAssist \ 480 \ G2AWinLogon.dll (ملف المفقودين)
O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe
O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe
O23 -- الخدمات : # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 (صباح الخير الخدمة) -- أبل كمبيوتر ، شركة -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
O23 -- الخدمة : خدمة NetConnect المحامي سيمانتيك (CLTNetCnService) -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe (ملف المفقودين)
O23 -- الخدمات : الخدمات الإبداعية لقرص مدمج -- الوصول إلى الإبداع والتكنولوجيا المحدودة -- جيم : \ ويندوز \ system32 \ CTsvcCDA.exe
O23 -- الخدمة : ترخيص FLEXnet الخدمة -- Macrovision أوروبا ليمتد -- جيم : \ ملفات البرنامج \ عام الملفات \ Macrovision المشتركة \ FLEXnet الناشر \ FNPLicensingService.exe
O23 -- الخدمات : GoToAssist -- سيتريكس اون لاين ، وتقسيم للأنظمة سيتريكس شركة -- جيم : \ ملفات البرنامج \ سيتريكس \ GoToAssist \ 480 \ g2aservice.exe
O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe
O23 -- الخدمات : لجنة التفاوض الحكومية الدولية المساعد (InCDsrv) -- نيرو إيه جي -- جيم : \ ملفات البرنامج \ قبل \ لجنة التفاوض الحكومية الدولية \ InCDsrv.exe
O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ PROGRA ~ 1 \ سيمانتيك \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 -- الدائرة : دائرة LiveUpdate إشعار السابق (LiveUpdate سابق إشعار) -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe (ملف المفقودين)
O23 -- الخدمات : لاحظ LiveUpdate الخدمة -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe
O23 -- الخدمات : MySQL -- مجهول المالك -- جيم : \ Program.exe (ملف المفقودين)
O23 -- الخدمات : PnkBstrA -- مجهول المالك -- جيم : \ ويندوز \ system32 \ PnkBstrA.exe
O23 -- الدائرة : دائرة StarWind بالانكليزية (StarWindServiceAE) -- مجهول المالك -- جيم : \ ملفات البرنامج \ الكحول سوفت \ الكحول 120 \ StarWind \ StarWindServiceAE.exe (ملف المفقودين)
O23 -- الخدمات : خدمات الزبائن البخار -- صمام المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ البخار \ SteamService.exe
O23 -- الخدمات : وكيل دائرة VMware (ufad - ws60) -- مجهول المالك -- جيم : \ ملفات البرنامج \ VMware \ VMware محطات العمل \ vmware - ufad.exe (ملف المفقودين)
O23 -- الخدمات : VMware DHCP دائرة VMnetDHCP) -- VMware شركة -- جيم : \ ويندوز \ system32 \ vmnetdhcp.exe
O23 -- الخدمات : VMware الافتراضية جبل مدير الموسعة (vmount2) -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ VMware \ VMware الصورة الافتراضية تحرير \ vmount2.exe (ملف المفقودين)
O23 -- الخدمات : VMware نات الخدمة -- VMware شركة -- جيم : \ ويندوز \ system32 \ vmnat.exe
O23 -- الخدمات : wampapache -- مؤسسة اباشه سوفتوير -- ج : \ wamp \ بن \ اباتشي \ apache2.2.8 \ بن \ httpd.exe
O23 -- الخدمات : wampmysqld -- مجهول المالك -- ج : \ wamp \ بن \ mysql \ mysql5.0.51a \ بن \ mysqld - nt.exe

--
نهاية ملف -- 9561 بايت
  #2  
Old 17th أبريل 2008 ، 15:41
مشرف المجموعة
 
Default أصدقاء الكمبيوتر بطيء

ستحتاج إلى القيام بمسح الأخريين من هنا وبعد انتهاء تلك الجذوع. ثم إدارة جديدة HJT وظيفة المسح الضوئي والدخول أيضا.
__________________

  #3  
Old 17th أبريل 2008 ، 16:18
مجموعة من الجهات المانحة
 
Default أصدقاء الكمبيوتر بطيء

أطلب منه أن تسجل ، من شأنه أن يجعل الأمور أسهل وأوضح؟
  #4  
Old 18th أبريل 2008 ، 15:49
عضو فريق
 
Default أصدقاء الكمبيوتر بطيء

اه هناك مثل الماسحات 10 الذي لا يأخذ في استخدام واحد
  #5  
Old 18th أبريل 2008 ، 15:52
مشرف المجموعة
 
Default أصدقاء الكمبيوتر بطيء

SUPERAntiSpyware
Malwarebytes 'مكافحة البرامج الضارة (MBAM)
__________________

  #6  
Old 18th أبريل 2008 ، 16:32
عضو فريق
 
Default أصدقاء الكمبيوتر بطيء

superantispyware didn't أعطني الدخول
  #7  
Old 18th أبريل 2008 ، 16:34
مشرف المجموعة
 
Default أصدقاء الكمبيوتر بطيء

إزالة لاسترجاع المعلومات ، يرجى القيام بما يلي :
  • بعد إعادة تشغيل الكمبيوتر ، انقر نقرا مزدوجا فوق SUPERAntiSpyware أيقونة على سطح المكتب.
  • اضغط التفضيلات. انقر احصاءات / الدخولات ؟
  • سكانر تحت جذوع الأشجار ، ثم انقر مرتين SUPERAntiSpyware المسح الضوئي سجل.
  • سيفتح الافتراضي الخاص بك في محرر نصوص (ويفضل المفكرة).
__________________

  #8  
Old 18th أبريل 2008 ، 16:35
عضو فريق
 
Default أصدقاء الكمبيوتر بطيء

SUPERAntiSpyware المسح الدخول
http://www.superantispyware.com

ولدت في 04/18/2008 الساعة 07:25

تطبيق الإصدار : 4.0.1154

القواعد الأساسية لقاعدة بيانات الإصدار : 3441
تتبع القواعد قاعدة بيانات الإصدار : 1433

المسح الضوئي نوع : الانتهاء من المسح الضوئي
مجموع مسح الوقت : 00:27:10

ذاكرة بنود الممسوحة ضوئيا : 617
ذكرى اكتشاف التهديدات : 0
سجل بنود الممسوحة ضوئيا : 5920
سجل اكتشاف التهديدات : 0
الصورة الممسوحة ضوئيا البنود : 29182
اكتشاف التهديدات الملف : 0
  #9  
Old 18th أبريل 2008 ، 16:41
مشرف المجموعة
 
Default أصدقاء الكمبيوتر بطيء

Malwarebytes 'مكافحة البرامج الضارة (MBAM) ، ثم إدارة جديدة Hijackthis المسح ان وظيفة وكذلك يرجى تسجيل الدخول.
__________________

  #10  
Old 18th أبريل 2008 ، 16:53
عضو فريق
 
Default أصدقاء الكمبيوتر بطيء

طيب الانترنت latly تسير ببطء كما لو theres الفيروسات لا تسبب ما سيكون هذا... إلا إذا كان هناك أي tehre
Reply

Register
أدوات الخيط




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

حقوق الطبع والنشر © 2006 -- 2009 عصير الكمبيوتر.

بواسطة vBulletin ® جميع الحقوق محفوظة © 2000 -- 2009 Jelsoft المشاريع المحدودة من جانب كبار المسئولين الاقتصاديين vBSEO © 2009 ، Crawlability شركة