![]() |
|
#1
| |||
| |||
| هذا شيء مهم isn't أشكر الرب ، إذا كنت أتساءل فقط ويمكن أن يكون تصفح thorugh اذا كان لديك دقيقة لمعرفة ما اذا كان لدي أي الأشرار أنا لا علم له ، وذلك بفضل حفنة الرجال! ملف السجل من تريند مايكرو HijackThis v2.0.2 مسح المحفوظة في 20:42:25 ، 01/09/2008 نظم التشغيل ويندوز إكس بي SP3 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16705) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ Ati2evxx.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MsMpEng.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ النوافذ \ system32 \ Ati2evxx.exe جيم : \ ملفات البرنامج \ Lavasoft \ الاعلانية إدراكا - \ aawservice.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe جيم : \ النوافذ \ Explorer.EXE جيم : \ النوافذ \ system32 \ brsvc01a.exe جيم : \ النوافذ \ system32 \ brss01a.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe جيم : \ النوافذ \ system32 \ PnkBstrA.exe جيم : \ ملفات البرنامج \ CyberLink \ الملفات المشتركة \ RichVideo.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MSASCui.exe جيم : \ ملفات البرنامج \ تكنولوجيات النقل الجوي \ ATI.ACE \ الأساسية جامد \ MOM.exe جيم : \ النوافذ \ system32 \ LVCOMSX.EXE جيم : \ ملفات البرنامج \ وجيتك \ فيديو \ LogiTray.exe جيم : \ النوافذ \ system32 \ RunDll32.exe جيم : \ ملفات البرنامج \ البخار \ steam.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe جيم : \ النوافذ \ system32 \ ctfmon.exe جيم : \ ملفات البرنامج \ وجيتك \ فيديو \ FxSvr2.exe جيم : \ ملفات البرنامج \ تكنولوجيات النقل الجوي \ ATI.ACE \ الأساسية جامد \ ccc.exe جيم : \ ملفات البرنامج \ ويندوز لايف \ رسول \ usnsvc.exe جيم : \ ملفات البرنامج \ ويندوز لايف \ رسول \ msnmsgr.exe جيم : \ ملفات البرنامج \ MessengerDiscovery \ MessengerDiscovery Live.exe جيم : \ ملفات البرنامج \ ويندوز لايف \ الاتصالات \ wlcomm.exe جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe ج : \ ملفات البرنامج \ ويندوز ميديا بلاير \ wmplayer.exe جيم : \ النوافذ \ Microsoft.NET \ اطار \ v3.0 \ مؤسسة الاتصالات ويندوز \ infocard.exe جيم : \ ملفات البرنامج \ وجيتك \ SetPoint \ SetPoint.exe جيم : \ ملفات البرنامج \ الملفات المشتركة \ Logishrd \ KHAL2 \ KHALMNPR.EXE جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، بحث بار = http://search.winzy.com/ie.html R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://cbfsms.com/ R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، عنوان الإطار = اكتشف **** في الإنترنت R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *. F2 -- ريج : System.ini : UserInit = جيم : \ النوافذ \ system32 \ userinit.exe O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll O2 -- BHO : الأخدود إحصاءات المالية الحكومية المستعرض المساعد -- (72853161 - 30C5 - 4D22 - B7F9 - 0BBC1D38A37E) -- جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office12 \ GrooveShellExtensions.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll O4 -- HKLM \.. \ تشغيل : [avast!] جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 -- HKLM \.. \ تشغيل : [النواة الأجهزة والفكرة المجردة طبقة] KHALMNPR.EXE O4 -- HKLM \.. \ تشغيل : ويندوز المدافع] "جيم : \ ملفات البرنامج \ ويندوز ديفندر \ MSASCui.exe" اخفاء - O4 -- HKLM \.. \ تشغيل : [StartCCC] "جيم : \ ملفات البرنامج \ تكنولوجيات النقل الجوي \ ATI.ACE \ الأساسية جامد \ CLIStart.exe" MSRun O4 -- HKLM \.. \ تشغيل : [LVCOMSX] جيم : \ النوافذ \ system32 \ LVCOMSX.EXE O4 -- HKLM \.. \ تشغيل : [LogitechVideoRepair] جيم : \ ملفات البرنامج \ وجيتك \ فيديو \ ISStart.exe O4 -- HKLM \.. \ تشغيل : [igfxtray] جيم : \ النوافذ \ system32 \ igfxtray.exe O4 -- HKLM \.. \ تشغيل : [igfxhkcmd] جيم : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [Cmaudio] RunDll32 cmicnfg.cpl ، CMICtrlWnd O4 -- HKLM \.. \ تشغيل : [MSConfig] جيم : \ النوافذ \ PCHealth \ HelpCtr \ ثنائيات \ MSConfig.exe / سيارات O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKCU \.. \ تشغيل : [msnmsgr] "جيم : \ ملفات البرنامج \ ويندوز لايف \ رسول \ msnmsgr.exe" / الخلفية O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'الخدمات المحلية) O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'خدمة شبكة) O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'نظام') O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي') O4 -- بدء العالمية : لوجيتك SetPoint.lnk = جيم : \ ملفات البرنامج \ وجيتك \ SetPoint \ SetPoint.exe O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_03 \ بن \ ssv.dll O9 -- زر اضافية : إرسال إلى OneNote -- (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ ONBttnIE.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : التوليف حد OneNote -- (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ ONBttnIE.dll O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ REFIEBAR.DLL O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O15 -- موثوق المنطقة : http://asia.msi.com.tw O15 -- موثوق المنطقة : http://global.msi.com.tw O15 -- موثوق المنطقة : http://www.msi.com.tw O15 -- موثوق المنطقة : http://download.windowsupdate.com O16 -- DPF : (1E54D648 - B804 - 468d - BC78 - 4AFFED8E262E) (متطلبات النظام مختبر) -- http://www.srtest.com/srl_bin/sysreqlab3.cab O16 -- DPF : (20A60F0D - 9AFA - 4515 - A0FD - 83BD84642501) (المدققون من الدرجة الاولى) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 -- DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (ماي سبيس الايداع مراقبة) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 -- DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) الحر أداة تحميل الصور) -- http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 -- DPF : (5D6F45B3 - 9043 - 443D - A792 - 115447494D24) (UnoCtrl من الدرجة الاولى) -- http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab O16 -- DPF : (67A5F8DC - 1A4B - 4D66 - 9F24 - A704AD929EEE) (متطلبات النظام مختبر) -- http://www.nvidia.com/content/Driver...sysreqlab2.cab O16 -- DPF : (67DABFBF - D0AB - 41FA - 9C46 - CC0F21721616) (DivXBrowserPlugin الكائن) -- http://download.divx.com/player/DivXBrowserPlugin.cab O16 -- DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/micr...؟1195685283109 O16 -- DPF : (74DBCB52 - F298 - 4110 - 951D - AD2FF67BC8AB) (NVIDIA المسح الذكية) -- http://www.nvidia.com/content/Driver...aSmartScan.cab O16 -- DPF : (8167C273 - DF59 - 4416 - B647 - C8BB2C7EE83E) (WebSDev مراقبة) -- http://liveupdate.msi.com.tw/autobio...ne/install.cab O16 -- DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (جاوا وقت التشغيل البيئة 1.6.0) -- http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab O16 -- DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (cpcScan حاسمة) -- http://www.crucial.com/controls/cpcScanner.cab O16 -- DPF : (B8BE5E93 - A60C - 4D26 - A2DC - 220313175592) الحر العاب -- المثبت) -- http://messenger.zone.msn.com/binary...o.cab56649.cab O16 -- DPF : (BD393C14 - 72AD - 4790 - A095 - 76522973D6B8) (CBreakshotControl من الدرجة الاولى) -- http://messenger.zone.msn.com/binary...t.cab57213.cab O16 -- DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient من الدرجة الاولى) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 -- DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (الصدمة فلاش الكائن) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 -- DPF : (E6187999 - 9FEC - 46A1 - A20F - F4CA977D5643) (ZoneChess الكائن) -- http://messenger.zone.msn.com/binary/Chess.cab57176.cab O16 -- DPF : (E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941) (سائق وكيل التحكم ActiveX) -- http://plugin.driveragent.com/files/driveragent.cab O18 -- البروتوكول : grooveLocalGWS -- (88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD) -- جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office12 \ GrooveSystemServices.dll O23 -- الخدمات : Lavasoft الاعلانية - إدراكا دائرة aawservice) -- Lavasoft -- جيم : \ ملفات البرنامج \ Lavasoft \ الاعلانية - إدراكا \ aawservice.exe O23 -- الخدمات : أبل جهاز نقال -- أبل شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe O23 -- الخدمات : العاطي HotKey المستفتي -- شركة أيه تي آي للتكنولوجيا -- جيم : \ النوافذ \ system32 \ Ati2evxx.exe O23 -- الخدمات : أيه تي آي سمارت -- مجهول المالك -- جيم : \ النوافذ \ system32 \ ati2sgag.exe O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe O23 -- الخدمات : صباح الخير الخدمة -- شركة أبل -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe O23 -- الخدمات : BrSplService (إكس بي الأخ spl الخدمة) -- شقيق للصناعات المحدودة -- جيم : \ النوافذ \ system32 \ brsvc01a.exe O23 -- الخدمة : ترخيص FLEXnet الخدمة -- Macrovision أوروبا ليمتد -- جيم : \ ملفات البرنامج \ عام الملفات \ Macrovision المشتركة \ FLEXnet الناشر \ FNPLicensingService.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمة : خدمة البلوتوث لوجيتك (LBTServ) -- لوجيتك شركة -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ Logishrd \ بلوتوث \ LBTServ.exe O23 -- الخدمات : NBService -- نيرو إيه جي -- جيم : \ ملفات البرنامج \ نيرو \ نيرو 7 \ نيرو BackItUp \ NBService.exe O23 -- الخدمات : NMIndexingService -- نيرو إيه جي -- جيم : \ ملفات البرنامج \ عام الملفات \ قبل \ ليب \ NMIndexingService.exe O23 -- الخدمات : PnkBstrA -- مجهول المالك -- جيم : \ النوافذ \ system32 \ PnkBstrA.exe O23 -- الخدمات : Cyberlink RichVideo دائرة CRVS) (RichVideo) -- مجهول المالك -- جيم : \ ملفات البرنامج \ CyberLink \ الملفات المشتركة \ RichVideo.exe -- نهاية الملف -- 11133 بايت أمل theres شيء وجزء من بطء لي P4 التخلي.. |
|
#2
| |||
| |||
| تنزيل Malwarebytes 'مكافحة البرامج الضارة (MBAM)
|
|
#3
| |||
| |||
| Malwarebytes 'مكافحة البرامج الضارة 1.25 قاعدة بيانات النسخة : 1103 نوافذ 5.1.2600 حزمة الخدمة 3 23:16:55 01/09/2008 mbam تسجيل - 09 - 01 - 2008 (23-16-55). النص نوع المسح : المسح السريع الأجسام مسحها : 51583 الوقت المنقضي : 6 دقيقة / دقائق و 29 ثانية (ق) ذاكرة العمليات المصابة : 0 وحدات الذاكرة المصابة : 0 مفاتيح التسجيل المصابة : 0 سجل القيم المصابة : 0 سجل بيانات البنود المصابة : 0 المجلدات المصابة : 0 الملفات المصابة : 0 ذاكرة العمليات المصابة : (لا توجد بنود الخبيثة المكتشفة) وحدات الذاكرة المصابة : (لا توجد بنود الخبيثة المكتشفة) مفاتيح التسجيل المصابة : (لا توجد بنود الخبيثة المكتشفة) سجل القيم المصابة : (لا توجد بنود الخبيثة المكتشفة) سجل بيانات البنود المصابة : (لا توجد بنود الخبيثة المكتشفة) المجلدات المصابة : (لا توجد بنود الخبيثة المكتشفة) الملفات المصابة : (لا توجد بنود الخبيثة المكتشفة) |
|
#4
| |||
| |||
| عدم وجود أي برامج ضارة في الدخول. هل تعرف ما هو هذا؟ R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، بحث بار = http://search.winzy.com/ie.html |
|
#5
| |||
| |||
| نعم ، Winzy هو محرك البحث كنت تستخدم tthinking أستطع الحصول على جوائز عن ذلك ، ليس هناك ما يدعو للقلق هتاف وقتك! |
|
#6
| |||
| |||
| جافا الذي لديك هو خارج التاريخ. الإصدارات القديمة لديها نقاط الضعف التي يمكن أن تستخدم المواقع الخبيثة تصيب نظامك. أولا تثبيت الجديد الشمس وقت التشغيل جافا البيئة تأكد من إغلاق جميع نوافذ المتصفح قبل بدء عملية التثبيت. إزالة النسخة القديمة (ق)
استخدام Secunia المواضيع المفتش للتأكد من تاريخ البرمجيات.
---------- اذهب إلى تحديث ويندوز ويحصل كل الحرجة الأمن تحديثات. (ستحتاج إلى استخدام انترنت اكسبلورر للقيام بذلك) |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| هيجكثيس المفتاح | duskmon10 | الفيروسات ، والبرمجيات التجسسية والأمن | 15 | 20th ديسمبر 2008 07:24 |
| سجل Hijackthis | Sideways52 | الفيروسات ، والبرمجيات التجسسية والأمن | 7 | 29th نوفمبر 2008 23:47 |
| هل تحتاج الى مساعدة لدخول Hijackthis | moreorless | الفيروسات ، والبرمجيات التجسسية والأمن | 1 | 6th يوليو 2008 12:28 |
| فعلت ذلك سجل hijackthis | muay | الفيروسات ، والبرمجيات التجسسية والأمن | 11 | 11th يناير 2008 15:44 |
| سجل Hijackthis | urmaserendipity85 | الفيروسات ، والبرمجيات التجسسية والأمن | 44 | 30th ديسمبر 2007 14:38 |
| أدوات الخيط | |
| |