أقل من رأس المال

Magazine
Go Back   عصير الكمبيوتر > برامج الكمبيوتر > الفيروسات ، والبرمجيات التجسسية والأمن

Register


 Default 

HJT وغيرها من السجلات




Reply
 
أدوات الخيط
  #1  
Old Nov 12th 2008 ، 05:02
عضو فريق
 
Default HJT وغيرها من السجلات

مرحبا يمكن لبعض 1 ننظر في هذه السجلات كما بلدي متعود الانترنت بانخفاض تحميل أي شيء على 1 من بلدي الحواسيب أو حتى تحميل أي شيء

ملف السجل من تريند مايكرو HijackThis v2.0.2
مسح المحفوظة في 09:28:44 ، 11/11/2008
نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16735)
الحذاء واسطة : عادية
إدارة العمليات :
جيم : \ النوافذ \ System32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe
جيم : \ النوافذ \ system32 \ HPZipm12.exe
جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtsvc.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ tgsrvc.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgrsx.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
جيم : \ النوافذ \ Explorer.EXE
جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe
جيم : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.0 \ تطبيقات \ apdproxy.exe
جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtcmd.exe
جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ ملفات البرنامج \ الطبل الرئيسية 2 \ HOMERunner.exe
جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
جيم : \ ملفات البرنامج \ Belkin \ F5D8053 \ Belkinwcui.exe
جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ RealPlay.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgtray.exe
جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ RealPlay.exe
جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ aAvgApi.exe
R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://www.live.com/؟searchonly=true
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.google.co.uk/
R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride = 127.0.0.1
R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- (أي ملف)
O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : RealPlayer تحميل البرنامج المساعد ، وسجل للإنترنت إكسبلورر -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -- جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ rpbrowserrecordplugin.dll
O2 -- BHO : WormRadar.com IESiteBlocker.NavFilter -- (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgssie.dll
O2 -- BHO : جافا (tm) الملحقات في SSV المساعد -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ ssv.dll
O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll
O2 -- BHO : متوسط شريط أدوات الأمن -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O2 -- BHO : جافا (tm) الملحقات في SSV المساعد 2 -- (DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2ssv.dll
O2 -- BHO : JQSIEStartDetectorImpl -- (E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ تحرر \ نشر \ jqs \ أي \ jqs_plugin.dll
O3 -- شريط الأدوات : شريط أدوات الأمن متوسط -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime
O4 -- HKLM \.. \ تشغيل : [أدوبي تنزيل الصور] "جيم : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.0 \ تطبيقات \ apdproxy.exe"
O4 -- HKLM \.. \ تشغيل : [TalkTalk] "جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtcmd.exe" / ف TalkTalk
O4 -- HKLM \.. \ تشغيل : [TkBellExe] "جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" - osboot
O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe"
O4 -- HKLM \.. \ تشغيل : [AVG8_TRAY] جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgtray.exe
O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [TomTomHOME.exe] "جيم : \ ملفات البرنامج \ الطبل الرئيسية 2 \ HOMERunner.exe"
O4 -- HKCU \.. \ تشغيل : [SUPERAntiSpyware] جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'نظام')
O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي')
O4 -- بدء العالمية : قارئ أدوبي Launch.lnk السرعة = جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ reader_sl.exe
O4 -- العالمية لبدء التشغيل : Belkin F5D8053 يوجد محول USB اللاسلكية Utility.lnk = جيم : \ ملفات البرنامج \ Belkin \ F5D8053 \ Belkinwcui.exe
O4 -- العالمية لبدء التشغيل : مايكروسوفت Office.lnk = جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office10 \ OSA.EXE
O8 -- خارج السياق القائمة البند : اضف الى المفضلة ويندوز لايف & -- http://favorites.live.com/quickadd.aspx
O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 3 \ Office12 \ EXCEL.EXE/3000
O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O10 -- غير معروف في ملف Winsock LSP : ج : \ نوافذ \ system32 \ nwprovau.dll
O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (YInstStarter من الدرجة الاولى) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yinsthelper.dll
O16 -- DPF : (56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 -- DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (جاوا وقت التشغيل البيئة 1.6.0) -- http://dl8-cdn-03.sun.com/s/ESD5/JSC...ws-i586-jc.cab
O16 -- DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (cpcScan حاسمة) -- http://www.crucial.com/controls/cpcScanner.cab
O16 -- DPF : (F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D) (هوتميل مراقبة المرفقات) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx
O18 -- البروتوكول : linkscanner -- (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgpp.dll
O20 -- AppInit_DLLs : avgrsstx.dll
O20 -- Winlogon يخطر :! SASWinLogon -- جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll
O23 -- الخدمة : متوسط Free8 البريد الالكتروني سكانر) avg8emc) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
O23 -- الخدمة : متوسط Free8 الرقابة (avg8wd) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe
O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe
O23 -- الخدمات : جاوة السريعة المبدئ (JavaQuickStarterService) -- صن مايكروسيستمز ، وشركة -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe
O23 -- الخدمات : طبقا لسائق HPZ12 -- إتش بي -- جيم : \ النوافذ \ system32 \ HPZipm12.exe
O23 -- الخدمات : SupportSoft سن العجلة دائرة TalkTalk) (sprtsvc_TalkTalk) -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtsvc.exe
O23 -- الخدمات : SupportSoft RemoteAssist -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ ssrc.exe
O23 -- الخدمات : SupportSoft إصلاح الخدمة TalkTalk) (tgsrvc_TalkTalk) -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ tgsrvc.exe
--
نهاية ملف -- 7360 بايت

Malwarebytes 'مكافحة البرامج الضارة 1.09
قاعدة بيانات النسخة : 521
نوع المسح : المسح الكامل (جيم : \ | دال : \ |)
كائنات الممسوحة ضوئيا : 83377
الوقت المنقضي : 1 ساعة (ق) ، 1 دقيقة (ق) ، و 33 ثانية (ق)
ذاكرة العمليات المصابة : 0
وحدات الذاكرة المصابة : 0
مفاتيح التسجيل المصابة : 0
سجل القيم المصابة : 0
سجل بيانات البنود المصابة : 0
المجلدات المصابة : 0
الملفات المصابة : 0
ذاكرة العمليات المصابة :
(لا توجد بنود الخبيثة المكتشفة)
وحدات الذاكرة المصابة :
(لا توجد بنود الخبيثة المكتشفة)
مفاتيح التسجيل المصابة :
(لا توجد بنود الخبيثة المكتشفة)
سجل القيم المصابة :
(لا توجد بنود الخبيثة المكتشفة)
سجل بيانات البنود المصابة :
(لا توجد بنود الخبيثة المكتشفة)
المجلدات المصابة :
(لا توجد بنود الخبيثة المكتشفة)
الملفات المصابة :
(لا توجد بنود الخبيثة المكتشفة)


ملف السجل من تريند مايكرو HijackThis v2.0.2
المحفوظة في المسح 21:41:55 ، يوم 11/11/2008
نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16735)
الحذاء واسطة : عادية
إدارة العمليات :
جيم : \ النوافذ \ System32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe
جيم : \ النوافذ \ system32 \ HPZipm12.exe
جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtsvc.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ tgsrvc.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgrsx.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
جيم : \ النوافذ \ Explorer.EXE
جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe
جيم : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.0 \ تطبيقات \ apdproxy.exe
جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtcmd.exe
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgtray.exe
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ ملفات البرنامج \ الطبل الرئيسية 2 \ HOMERunner.exe
جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
جيم : \ ملفات البرنامج \ Belkin \ F5D8053 \ Belkinwcui.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ النوافذ \ system32 \ java.exe
جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe
جيم : \ ملفات البرنامج \ Malwarebytes 'مكافحة البرامج الضارة \ mbam.exe
R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://www.live.com/؟searchonly=true
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.google.co.uk/
R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride = 127.0.0.1
R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- (أي ملف)
O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : WormRadar.com IESiteBlocker.NavFilter -- (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgssie.dll
O2 -- BHO : جافا (tm) الملحقات في SSV المساعد -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ ssv.dll
O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll
O2 -- BHO : متوسط شريط أدوات الأمن -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O2 -- BHO : جافا (tm) الملحقات في SSV المساعد 2 -- (DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2ssv.dll
O2 -- BHO : JQSIEStartDetectorImpl -- (E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ تحرر \ نشر \ jqs \ أي \ jqs_plugin.dll
O3 -- شريط الأدوات : شريط أدوات الأمن متوسط -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime
O4 -- HKLM \.. \ تشغيل : [أدوبي تنزيل الصور] "جيم : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.0 \ تطبيقات \ apdproxy.exe"
O4 -- HKLM \.. \ تشغيل : [TalkTalk] "جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtcmd.exe" / ف TalkTalk
O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe"
O4 -- HKLM \.. \ تشغيل : [AVG8_TRAY] جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgtray.exe
O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [TomTomHOME.exe] "جيم : \ ملفات البرنامج \ الطبل الرئيسية 2 \ HOMERunner.exe"
O4 -- HKCU \.. \ تشغيل : [SUPERAntiSpyware] جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'نظام')
O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي')
O4 -- بدء العالمية : قارئ أدوبي Launch.lnk السرعة = جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ reader_sl.exe
O4 -- العالمية لبدء التشغيل : Belkin F5D8053 يوجد محول USB اللاسلكية Utility.lnk = جيم : \ ملفات البرنامج \ Belkin \ F5D8053 \ Belkinwcui.exe
O4 -- العالمية لبدء التشغيل : مايكروسوفت Office.lnk = جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office10 \ OSA.EXE
O8 -- خارج السياق القائمة البند : اضف الى المفضلة ويندوز لايف & -- http://favorites.live.com/quickadd.aspx
O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 3 \ Office12 \ EXCEL.EXE/3000
O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O10 -- غير معروف في ملف Winsock LSP : ج : \ نوافذ \ system32 \ nwprovau.dll
O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (YInstStarter من الدرجة الاولى) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yinsthelper.dll
O16 -- DPF : (56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 -- DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (جاوا وقت التشغيل البيئة 1.6.0) -- http://dl8-cdn-03.sun.com/s/ESD5/JSC...ws-i586-jc.cab
O16 -- DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (cpcScan حاسمة) -- http://www.crucial.com/controls/cpcScanner.cab
O16 -- DPF : (F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D) (هوتميل مراقبة المرفقات) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx
O18 -- البروتوكول : linkscanner -- (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgpp.dll
O20 -- AppInit_DLLs : avgrsstx.dll
O20 -- Winlogon يخطر :! SASWinLogon -- جيم : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll
O23 -- الخدمة : متوسط Free8 البريد الالكتروني سكانر) avg8emc) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
O23 -- الخدمة : متوسط Free8 الرقابة (avg8wd) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe
O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe
O23 -- الخدمات : جاوة السريعة المبدئ (JavaQuickStarterService) -- صن مايكروسيستمز ، وشركة -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe
O23 -- الخدمات : طبقا لسائق HPZ12 -- إتش بي -- جيم : \ النوافذ \ system32 \ HPZipm12.exe
O23 -- الخدمات : SupportSoft سن العجلة دائرة TalkTalk) (sprtsvc_TalkTalk) -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ TalkTalk \ بن \ sprtsvc.exe
O23 -- الخدمات : SupportSoft RemoteAssist -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ ssrc.exe
O23 -- الخدمات : SupportSoft إصلاح الخدمة TalkTalk) (tgsrvc_TalkTalk) -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ Supportsoft \ بن \ tgsrvc.exe
--
نهاية ملف -- 6895 بايت


شكرا
  #2  
Old Nov 12th 2008 ، 14:32
مجموعة برامج ضارة
 
Default HJT وغيرها من السجلات

مرحبا هناك

لا شيء واضح يقفز في وجهي في السجلات الخاصة بك. وأنا شخصيا إلغاء متوسط الأمن شريط -- أنت لا حقا في حاجة إليها. ومع ذلك. دعونا نحاول مسح على شبكة الإنترنت ومعرفة ما اذا كان أي شيء يبدو.

إجراء مسح على شبكة الإنترنت مع الباندا ActiveScan
  • اضغط على مسح الكمبيوتر الخاص بك الآن
  • "البوب" سوف تظهر نافذة ، أو علامة تبويب جديدة ستفتح.
  • اضغط على سجل
  • اختيار الخيار تريد أكثر ، ولكن نوصي التسجيل مجانا.
  • اضغط على سجل
  • أدخل عنوان البريد الإلكتروني ، وإنشاء كلمة مرور.
  • حدد "لا أريد أن تتلقى أي نوع من المعلومات"(إلا إذا كنت ترغب في الحصول على معلومات من هذا القبيل)
  • اضغط على يرسل
  • تأكيد التسجيل ، ومواصلة طريق إدخال اسم المستخدم وكلمة المرور ، ثم انقر على دخول
  • حدد المسح الكامل ، ثم انقر على والآن ، والمسح الضوئي
  • الانتظار ليتم تحميل العناصر وتركيبها. لا إغلاق هذه النافذة أو الذهاب إلى صفحة أخرى في حين أنه تنزيل. يمكنك الاستمرار في استخدام الإنترنت من خلال فتح نافذة أخرى في المتصفح.
  • إذا ما ثبت لديها أي برامج ضارة يمكن تعقيمها ، وطهر وسوف تمكن زر. اضغط على تطهير
  • يرجى تجاهل تقدم بعرض لشراء البرنامج. اضغط على وللتصدير
  • وسجل تصدير حفظه إلى سطح المكتب.
  • من فضلك نعلق محتويات هذا السجل لردكم ، مع تسجيل جديد HijackThis.
* إيقاف تشغيل أجهزة المسح في الوقت الحقيقي من اي برنامج الحماية من الفيروسات الموجودة على الانترنت أثناء أدائهم لفحص بالاشعة.
__________________

نظام بلدي : الأمر كله...

المعالج (ق) :
C2D E6750 2.66Ghz
اللوحة :
جيجابايت P35C - DS3R
ذاكرة الذاكرة :
2 × 1Gb قرصان DDR2 XMS2 PC26400
بطاقة رسومات (ق) :
GeForce 8600GT
بطاقة الصوت :
الإبداعي العاشر فاي
القرص الصلب (ق) :
ماكستور 320Gb
محرك الأقراص الضوئية (ق) :
دي في دي الرواد - RW
حالة / PSU :
Antec 900 / Antec TruPower الثلاثي 650
التبريد :
Antec مختلف 92mm + زلمان
شبكة الإنترنت :
آسوس المسار / VirginMedia
رصد (ق) :
LGL226WQ 22 "عريضة
نظام التشغيل (ق) :
إكس بي برو SP3
Reply

Register

العناوين

المواضيع المشابهة
خيط الخيط المبدئ منتدى ردود آخر مشاركة
بلدي ضارة سجلات -- Mooseknuckle Mooseknuckle الفيروسات ، والبرمجيات التجسسية والأمن 3 Oct 20th 2009 18:14
من سجلات لزجة thingie2 الفيروسات ، والبرمجيات التجسسية والأمن 17 20th ديسمبر 2008 13:49
بلدي الجذوع thingie2 الفيروسات ، والبرمجيات التجسسية والأمن 3 14th مارس 2008 12:20
برامج التجسس الجذوع خاصة Baldrick الفيروسات ، والبرمجيات التجسسية والأمن 1 2nd مارس 2008 15:58
أدوات الخيط




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

حقوق الطبع والنشر © 2006 -- 2009 عصير الكمبيوتر.

بواسطة vBulletin ® جميع الحقوق محفوظة © 2000 -- 2009 Jelsoft المشاريع المحدودة من جانب كبار المسئولين الاقتصاديين vBSEO © 2009 ، Crawlability شركة