![]() |
|
#11
|
|||
|
|||
|
ComboFix 08-09-15.02 -- توم ا لعذراء 2008-09-16 16:53:08.1 -- NTFSx86
مايكروسوفت ويندوز إكس بي هوم إيديشن 5.1.2600.2.1252.1.1033.18.184 [بتوقيت جرينتش -5:00] يمتد من : جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ سطح المكتب \ ComboFix.exe * تم إنشاء نقطة استعادة جديدة تحذير بين هذا الجهاز لا يملك بالاسترداد تركيبها! . (((((((((((((((((((((((((((((((((((((((أخرى الحذوفات))))))))) )))))))))))))))))))))))))))))))))))))))) . جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ FNTS ~ 1 جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ FNTS ~ 1 \ واو؟ اليلة \ جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ SSTEM ~ 1 جيم : \ الحرارة \ 1cb جيم : \ الحرارة \ 1cb \ syscheck.log جيم : \ الحرارة \ تطوير النظم الزراعية جيم : \ الحرارة \ تطوير النظم الزراعية \ tmpZTF.log جيم : \ test.txt جيم : \ النوافذ \ system32 \ MSINET.oca جيم : \ النوافذ \ SYSTEM32 \ rqtwa.bak1 جيم : \ النوافذ \ SYSTEM32 \ rqtwa.bak2 جيم : \ النوافذ \ SYSTEM32 \ rqtwa.ini جيم : \ النوافذ \ system32 \ wnstsiit32.exe جيم : \ النوافذ \ SYSTEM32 \ wyadd.bak1 جيم : \ النوافذ \ SYSTEM32 \ wyadd.bak2 جيم : \ النوافذ \ SYSTEM32 \ wyadd.ini جيم : \ النوافذ \ SYSTEM32 \ wyadd.ini2 جيم : \ النوافذ \ SYSTEM32 \ wyadd.tmp . (((((((((((((((((((((((((((((((((((((((سائقين / خدمات)))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ Legacy_DOMAINSERVICE (((((((((((((((((((((((((إنشاء ملفات 2008-09-16 من 2008-08-16 إلى))))))))))) )))))))))))))))))))) . 2008-09-16 06:36. 2008-09-16 06:36 <DIR>د -------- جيم : \ ملفات البرنامج \ تريند مايكرو 2008-09-15 21:25. 2008-09-15 21:27 <DIR>د -------- جيم : \ ملفات البرنامج \ التقيم 'مكافحة البرامج الضارة 2008-09-15 21:25. 2008-09-15 21:25 <DIR>د -------- جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ التقيم 2008-09-15 21:25. 2008-09-15 21:25 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ التقيم 2008-09-15 21:25. 2008/09/10 00:04 38528 -- أ ------ جيم : \ النوافذ \ system32 \ السائقين \ mbamswissarmy.sys 2008-09-15 21:25. 2008/09/10 00:03 17،200 -- أ ------ جيم : \ النوافذ \ system32 \ السائقين \ mbam.sys 2008-09-14 11:13. 2008/09/14 11:13 107٬888 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ CmdLineExt.dll 2008-09-10 13:37. 2008-09-10 13:38 <DIR>د -------- جيم : \ ملفات البرنامج \ تيونز 2008-09-10 13:37. 2008-09-10 13:38 <DIR>د -------- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ () 3276BE95_AF08_429F_A64F_CA64CB79BCF6 2008-09-10 13:35. 2008-09-10 13:35 <DIR>د -------- جيم : \ ملفات البرنامج \ صباح الخير 2008-09-10 13:29. 2008/09/05 22:16 1900544 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ usbaaplrc.dll 2008-09-06 15:09. 2008/09/06 15:09 90،112 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ QuickTimeVR.qtx 2008-09-06 15:09. 2008/09/06 15:09 57،344 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ QuickTime.qts 2008-08-29 10:18. 2008/08/29 10:18 +87336 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ دياناس - sd.exe 2008-08-29 09:53. 2008/08/29 09:53 61،440 -- أ ------ جيم : \ النوافذ \ SYSTEM32 \ dnssd.dll 2008-08-27 02:30. 2008-08-27 02:56 <DIR>د -------- جيم : \ النوافذ \ SYSTEM32 \ CatRoot_bak 2008-08-25 19:08. 2008-08-25 19:08 <DIR>د -------- جيم : \ ملفات البرنامج \ يكاموس 2.5 2008-08-25 19:07. 2008-08-25 19:07 <DIR>د -------- جيم : \ ملفات البرنامج \ الأحمر كاوا . ((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-09-16 21:40 --------- ----- د ث ج : \ المستندات والاعدادات \ توم ا لعذراء \ بيانات التطبيق \ أوتورنت 2008-09-16 06:42 --------- ----- د ث ج : \ المستندات والاعدادات \ جميع المستخدمين \ بيانات التطبيق \ مجموعات التحديث 2008-09-15 20:53 --------- د -- ح -- ث ج : \ ملفات البرنامج \ InstallShield معلومات التثبيت 2008-09-15 20:53 --------- ----- د ث ج : \ ملفات البرنامج \ الكترونيك ارتس 2008-09-10 18:38 --------- ----- د ث ج : \ ملفات البرنامج \ بود 2008-09-10 18:34 --------- ----- د ث ج : \ ملفات البرنامج \ كويك تايم 2008-09-10 18:33 --------- ----- د ث ج : \ ملفات البرنامج \ الملفات المشتركة \ أبل 2008/09/06 03:16 36،864 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ usbaapl.sys 2008-08-21 21:36 --------- ----- د ث ج : \ ملفات البرنامج \ شركة آبل تحديث البرنامج 2008-08-11 21:22 --------- ----- د ث ج : \ ملفات البرنامج \ مايكروسوفت سيلفرلايت 2008-08-07 16:37 --------- ----- د ث ج : \ ملفات البرنامج \ جوجل 2008/03/01 20:28 75٬496 - ج -- تشطيب جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ GDIPFONTCACHEV1.DAT 2007/09/26 01:26 - 45422 ج -- تشطيب جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ wklnhst.dat 2007/06/28 21:37 +7248 - ج -- تشطيب جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ ypinfo.bin 2007-04-15 04:54 32 - ج -- جيم (ع) : \ المستندات والاعدادات \ جميع مستخدمي \ hash.dat . ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) )))))))))))))))))))))))))))))))))))))))) . . * ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات REGEDIT4 [HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل] "DellSupport" = "جيم : \ ملفات البرنامج \ DellSupport \ DSAgnt.exe" [2007-03-15 460784] "LDM" = "جيم : \ ملفات البرنامج \ لوجيتك \ سطح المكتب رسول \ 8876480 \ برنامج \ LogitechDesktopMessenger. إكس" [2007-02-23 67128] "MSMSGS" = "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" [2004-10-13 1694208] "DellSupportCenter" = "جيم : \ ملفات البرنامج \ ديل مركز دعم \ بن \ sprtcmd.exe" [2007-11-15 202544] [HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل] "PCMService" = "جيم : \ ملفات البرنامج \ ديل \ تجربة وسائل الإعلام \ PCMService.exe" [2004-04-11 290816] "DVDLauncher" = "جيم : \ ملفات البرنامج \ سايبرلينك \ باور دي في دي \ DVDLauncher.exe" [2004-08-23 57344] "عجزة" = "جيم : \ النوافذ \ system32 \ عجزة \ tfswctrl.exe" [2004-08-13 122939] "igfxtray" = "جيم : \ النوافذ \ system32 \ igfxtray.exe" [2005-09-20 94208] "igfxhkcmd" = "جيم : \ النوافذ \ system32 \ hkcmd.exe" [2005-09-20 77824] "igfxpers" = "جيم : \ النوافذ \ system32 \ igfxpers.exe" [2005-09-20 114688] "CanonMyPrinter" = "جيم : \ ملفات البرنامج \ كانون \ MyPrinter \ BJMyPrt.exe" [2006-03-21 1191936] "SSBkgdUpdate" = "جيم : \ ملفات البرنامج \ الملفات المشتركة \ Scansoft المشتركة \ SSBkgdUpdate \ SSBkgdupdate.exe" [2003-09-30 155648] "OpwareSE4" = "جيم : \ ملفات البرنامج \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe" [2006-03-21 69632] "IMJPMIG8.1" = "جيم : \ النوافذ \ معهد المكسيكيين في الخارج \ imjp8_1 \ IMJPMIG.E XE" [2004-08-04 208952] "MSPY2002" = "جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ PINTLGNT \ ImScI nst.exe" [2004-08-04 59392] "PHIME2002ASync" = "جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE" [2004-08-04 455168] "PHIME2002A" = "جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ تين TSETP.EXE" [2004-08-04 455168] "SoundMAXPnP" = "جيم : \ ملفات البرنامج \ أجهزة بث \ كور \ smax4pnp.exe" [2004-10-14 1404928] "قارئ أدوبي سرعة الإطلاق" = "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" [2008-01-11 39792] "dscactivate" = "جيم : \ ملفات البرنامج \ ديل مركز دعم \ gs_agent \ العرف \ dsca.exe" [2007-11-15 16384] "DellSupportCenter" = "جيم : \ ملفات البرنامج \ ديل مركز دعم \ بن \ sprtcmd.exe" [2007-11-15 202544] "فريق كويك تايم" = "جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe" [2008-09-06 413696] "AppleSyncNotifier" = "جيم : \ ملفات البرنامج \ الملفات المشتركة \ أبل \ دعم الأجهزة المحمولة \ بن \ AppleSyncNotifier.exe" [2008-09-03 111936] "iTunesHelper" = "جيم : \ ملفات البرنامج \ تيونز \ jusched.exe" [2008-09-08 289576] "لوجيتك طبقة تجريد الأجهزة" = "KHALMNPR.EXE" [2008/02/29 جيم : \ النوافذ \ KHALMNPR.Exe] "النواة وطبقة تجريد الأجهزة" = "KHALMNPR.EXE" [2008/02/29 جيم : \ النوافذ \ KHALMNPR.Exe] [HKEY_USERS \. الافتراضي \ برامج \ مايكروسوفت \ ويندوز \ الوغد rentVersion \ تشغيل] "DWQueuedReporting" = "جيم : \ PROGRA ~ 1 \ عام ~ 1 \ صغار جدا ~ 1 \ جاف \ dwtrig20.exe" [2007-03-13 39264] جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ قائمة ابدأ \ البرامج \ بدء التشغيل \ SpywareGuard.lnk -- جيم : \ ملفات البرنامج \ SpywareGuard \ sgmain.exe [2003-08-29 360448] جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ قائمة ابدأ \ البرامج \ بدء التشغيل \ لوجيتك سطح Messenger.lnk -- جيم : \ ملفات البرنامج \ لوجيتك \ سطح المكتب رسول \ 8876480 \ برنامج \ LogitechDesktopMessenger. إكس [2007-02-23 67128] لوجيتك SetPoint.lnk -- جيم : \ ملفات البرنامج \ لوجيتك \ SetPoint \ SetPoint.exe [2008-08-09 805392] مايكروسوفت Office.lnk -- جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office10 \ Osa.exe [2001-02-13 83360] برنامج لضغط الملفات السريع Pick.lnk -- جيم : \ ملفات البرنامج \ برنامج لضغط الملفات \ WZQKPICK.EXE [2005-02-11 118784] [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ winlogon \ تخطر \ LBTWlgn] 2008-05-02 02:42 72208 ج : \ ملفات البرنامج \ الملفات المشتركة \ لوجيتك \ بلوتوث \ LBTWLgn.dll [HKEY_LOCAL_MACHINE \ نظام \ CurrentControlSet \ Contro ل \ SafeBoot \ الدنيا \ WdfLoadGroup] @ = "" [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ AuthorizedApplications \ قائمة] "٪ windir ٪ \ \ system32 \ \ sessmgr.exe" = "جيم : \ \ ملفات البرنامج \ \ ويندوز ميديا بلاير \ \ wmplayer.exe" = "جيم : / ملفات البرنامج \ \ عام الملفات \ \ AOL \ \ تحميل \ \ aolload.exe" = "جيم : \ \ ملفات البرنامج \ \ PopCap الألعاب \ \ المثقف ديلوكس \ \ BookWorm.exe" = "جيم : / ملفات البرنامج \ \ هدف \ \ aim.exe" = "جيم : / ملفات البرنامج \ \ AIM6 \ \ aim6.exe" = "جيم : / ملفات البرنامج \ \ لوجيتك \ \ سطح المكتب رسول \ \ 8876480 \ \ برنامج \ \ LogitechDesktopMessen ger.exe" = "جيم : / ملفات البرنامج \ \ uTorrent \ \ uTorrent.exe" = "جيم : / ملفات البرنامج \ \ صباح الخير \ \ mDNSResponder.exe" = "جيم : / ملفات البرنامج \ \ اي تيونز \ \ iTunes.exe" = [HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ قائمة] "17770 : برنامج التعاون الفني" = 17770 : برنامج التعاون الفني : بيتكوميت 17770 برنامج التعاون الفني "17770 : UDP" = 17770 : UDP : بيتكوميت 17770 UDP R1 aswSP ؛ avast! حماية الذات ؛ جيم : \ النوافذ \ system32 \ السائقين \ aswSP.sys [2008-07-19 78416] R2 aswFsBlk ؛ aswFsBlk ؛ جيم : \ النوافذ \ system32 \ السائقين \ aswF sBlk.sys [2008-07-19 20560] R2 npkcmsvc ؛ npkcmsvc ؛ جيم : \ Nexon \ Mabinogi \ npkcmsvc.exe [2007-08-02 80528] وجهة نظر مدير دائرة R2 ؛ وجهة نظر مدير دائرة جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe [2007-01-04 24652] DP1112 S2 ؛ DP1112 ؛ جيم : \ النوافذ \ system32 \ السائقين \ DP.sys [] S3 FTD2XX ؛ المجرم أغنية النموذجي 990 جهاز السائق ؛ جيم : \ النوافذ \ system32 \ السائقين \ FTD2XX.sys [2003-01-24 24197] S3 XDva020 ؛ XDva020 ؛ جيم : \ النوافذ \ system32 \ XDva020.sys [] . محتويات 'المهام المجدولة' مجلد . -- -- -- -- إزالة اليتامى -- -- -- -- HKCU تديرها - updateMgr -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ AdobeUpdateManager.exe HKCU تديرها - Aim6 -- (أي ملف) . ------- ------- التكميلية المسح الضوئي . فايرفوكس -- : الملف الشخصي -- جيم : \ الوثائق وإعدادات \ توم ا لعذراء \ بيانات التطبيق \ موزيلا \ فايرفوكس \ الملامح \ e41ez35c.default \ فايرفوكس -- : Prefs.js -- STARTUP.HOMEPAGE -- hxxp : / / dsl.sbc.yahoo.com / . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net الجذور الخفية تفحص 2008-09-16 17:01:58 نوافذ 5.1.2600 حزمة الخدمة 2 NTFS عمليات المسح الخفية... مسح تشغيل تلقائي القيود الخفية... مسح الملفات المخفية... مسح بنجاح الملفات المخفية : 0 ************************************************** ************************ . ------------------------ عمليات التشغيل الأخرى ----------------------- -- . جيم : \ ملفات البرنامج \ المدافع ويندوز \ MsMpEng.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtsvc.exe جيم : \ PROGRA ~ 1 \ برنامج لضغط الملفات \ WZQKPICK.EXE جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe جيم : \ ملفات البرنامج \ الملفات المشتركة \ Logishrd \ KHAL2 \ KHALMNPR.exe جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe . ************************************************** ************************ . إنجاز الوقت : 2008-09-16 17:13:41 -- أعيد تشغيل الجهاز ComboFix - الحجر الصحي - files.txt 2008-09-16 22:13:22 قبل تشغيل : 263.151.616 بايت مجانا بعد تشغيل : 674.275.328 بايت مجانا 180 --- --- الفولكلوري 2008-09-16 11:27:11 ============= انتهى كومبو فوكس ================================== ملف السجل من تريند مايكرو HijackThis v2.0.2 تفحص المحفوظة في 5:26:48 ، يوم 9/16/2008 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v6.00 SP2 (6.00.2900.2180) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MsMpEng.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe جيم : \ Nexon \ Mabinogi \ npkcmsvc.exe جيم : \ ملفات البرنامج \ ديل \ التجربة الإعلامية \ PCMService.exe جيم : \ ملفات البرنامج \ CyberLink \ PowerDVD \ DVDLauncher.exe جيم : \ النوافذ \ system32 \ بدل المعيشة للعجزة \ tfswctrl.exe جيم : \ النوافذ \ system32 \ hkcmd.exe جيم : \ النوافذ \ system32 \ igfxpers.exe جيم : \ ملفات البرنامج \ كانون \ MyPrinter \ BJMyPrt.exe جيم : \ ملفات البرنامج \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtsvc.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ النظير الأجهزة \ الأساسية \ smax4pnp.exe جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtcmd.exe جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe جيم : \ ملفات البرنامج \ DellSupport \ DSAgnt.exe جيم : \ ملفات البرنامج \ وجيتك \ سطح المكتب رسول \ 8876480 \ برنامج \ LogitechDesktopMessenger. ~ جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe جيم : \ ملفات البرنامج \ وجيتك \ SetPoint \ SetPoint.exe جيم : \ ملفات البرنامج \ WinZip \ WZQKPICK.EXE جيم : \ ملفات البرنامج \ SpywareGuard \ sgmain.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe جيم : \ ملفات البرنامج \ الملفات المشتركة \ Logishrd \ KHAL2 \ KHALMNPR.EXE جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe جيم : \ النوافذ \ system32 \ wuauclt.exe جيم : \ النوافذ \ explorer.exe جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://dsl.sbc.yahoo.com/ R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.dell4me.com/mywaybiz R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ كرنتفرسون \ كثافة العمليات إعدادات شبكة الاستجابة الطارئة ، ProxyServer = 0.0.0.0 R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *. R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- (أي ملف) O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll O2 -- BHO : شريط الأدوات الإشعار BHO -- (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -- جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 2.1.1119.1736 \ ق wg.dll O3 -- شريط الأدوات : (بدون اسم) -- (BA52B914 - B692 - 46c4 - B683 - 905236F6F655) -- (أي ملف) O3 -- شريط الأدوات : (بلا اسم) -- (E0E899AB - F487 - 11D5 - 8D29 - 0050BA6940E3) -- (أي ملف) O4 -- HKLM \.. \ تشغيل : [PCMService] "جيم : \ ملفات البرنامج \ ديل \ التجربة الإعلامية \ PCMService.exe" O4 -- HKLM \.. \ تشغيل : [DVDLauncher] "جيم : \ ملفات البرنامج \ CyberLink \ PowerDVD \ DVDLauncher.exe" O4 -- HKLM \.. \ تشغيل : [بدل المعيشة للعجزة] جيم : \ النوافذ \ system32 \ بدل المعيشة للعجزة \ tfswctrl.exe O4 -- HKLM \.. \ تشغيل : [igfxtray] جيم : \ النوافذ \ system32 \ igfxtray.exe O4 -- HKLM \.. \ تشغيل : [igfxhkcmd] جيم : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [igfxpers] جيم : \ النوافذ \ system32 \ igfxpers.exe O4 -- HKLM \.. \ تشغيل : [CanonMyPrinter] جيم : \ ملفات البرنامج \ كانون \ MyPrinter \ BJMyPrt.exe / تسجيل الدخول O4 -- HKLM \.. \ تشغيل : [SSBkgdUpdate] "جيم : \ ملفات البرنامج \ الملفات المشتركة \ Scansoft المشتركة \ SSBkgdUpdate \ SSBkgdupdate.exe" ترسيخ - - الحذاء O4 -- HKLM \.. \ تشغيل : [OpwareSE4] "جيم : \ ملفات البرنامج \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe" O4 -- HKLM \.. \ تشغيل : [IMJPMIG8.1] "جيم : \ النوافذ \ معهد المكسيكيين في الخارج \ imjp8_1 \ IMJPMIG.EXE" / دلعي / RemAdvDef / Migration32 O4 -- HKLM \.. \ تشغيل : [MSPY2002] جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ PINTLGNT \ ImScInst.exe / مزامنة O4 -- HKLM \.. \ تشغيل : [PHIME2002ASync] جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / مزامنة O4 -- HKLM \.. \ تشغيل : [PHIME2002A] جيم : \ النوافذ \ system32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / IMEName O4 -- HKLM \.. \ تشغيل : [SoundMAXPnP] جيم : \ ملفات البرنامج \ النظير الأجهزة \ الأساسية \ smax4pnp.exe O4 -- HKLM \.. \ تشغيل : [لوجيتك الأجهزة الفكرة المجردة طبقة] KHALMNPR.EXE O4 -- HKLM \.. \ تشغيل : [النواة الأجهزة والفكرة المجردة طبقة] KHALMNPR.EXE O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" O4 -- HKLM \.. \ تشغيل : [dscactivate] "جيم : \ ملفات البرنامج \ ديل مركز \ gs_agent \ العرف \ dsca.exe" O4 -- HKLM \.. \ تشغيل : [DellSupportCenter] "جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtcmd.exe" / ف DellSupportCenter O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe" - atboottime O4 -- HKLM \.. \ تشغيل : [AppleSyncNotifier] جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleSyncNotifier.exe O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe" O4 -- HKCU \.. \ تشغيل : [DellSupport] "جيم : \ ملفات البرنامج \ DellSupport \ DSAgnt.exe" / بدء التشغيل O4 -- HKCU \.. \ تشغيل : [ملخص مالي] جيم : \ ملفات البرنامج \ وجيتك \ سطح المكتب رسول \ 8876480 \ برنامج \ LogitechDesktopMessenger. ~ O4 -- HKCU \.. \ تشغيل : [MSMSGS] "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" / الخلفية O4 -- HKCU \.. \ تشغيل : [DellSupportCenter] "جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtcmd.exe" / ف DellSupportCenter O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [DWQueuedReporting] "جيم : \ PROGRA ~ 1 \ عام ~ 1 \ صغار جدا ~ 1 \ جاف \ dwtrig20.exe" - ر (المستخدم 'نظام') O4 -- HKUS \. الافتراضية \.. \ تشغيل : [DWQueuedReporting] "جيم : \ PROGRA ~ 1 \ عام ~ 1 \ صغار جدا ~ 1 \ جاف \ dwtrig20.exe" - ر (مستخدم 'المستخدم الافتراضي') O4 -- بدء التشغيل : SpywareGuard.lnk = جيم : \ ملفات البرنامج \ SpywareGuard \ sgmain.exe O4 -- بدء العالمية : لوجيتك سطح المكتب Messenger.lnk = جيم : \ ملفات البرنامج \ وجيتك \ رسول سطح المكتب \ 8876480 \ برنامج \ LogitechDesktopMessenger. ~ O4 -- بدء العالمية : لوجيتك SetPoint.lnk = جيم : \ ملفات البرنامج \ وجيتك \ SetPoint \ SetPoint.exe O4 -- العالمية لبدء التشغيل : مايكروسوفت Office.lnk = جيم : \ ملفات البرنامج \ مايكروسوفت أوفيس \ Office10 \ OSA.EXE O4 -- العالمية لبدء التشغيل : WinZip السريعة Pick.lnk = جيم : \ ملفات البرنامج \ WinZip \ WZQKPICK.EXE O6 -- HKCU \ المواضيع \ سياسات \ مايكروسوفت \ إنترنت إكسبلورر \ عرض لوحة التحكم O8 -- خارج السياق القائمة البند : & هدف البحث -- القرار : / / جيم : \ ملفات البرنامج \ هدف شريط أدوات \ AIMBar.dll / aimsearch.htm O9 -- عمليات الإعدام خارج نطاق الزر : (بدون اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوة \ jre1.6.0_01 \ بن \ ssv.dll (ملف المفقودين) O9 -- عمليات الإعدام خارج نطاق 'أدوات' menuitem : صن جافا وحدة التحكم -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوة \ jre1.6.0_01 \ بن \ ssv.dll (ملف المفقودين) O9 -- عمليات الإعدام خارج نطاق الزر : هدف -- (AC9E2541 - 2814 - 11d5 - BC6D بين 00B0D0A1DE45) -- جيم : \ ملفات البرنامج \ هدف \ aim.exe O9 -- زر اضافية : لاعب MUSICMATCH MX الانترنت -- (d81ca86b بين ef63 بين 42af بين bee3 بين 4502d9a03c2d) -- http://wwws.musicmatch.com/mmz/openWebRadio.html (ملف المفقودين) O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O16 -- إدارة الشرطة الاتحادية : (149E45D8 - 163E - 4189 - 86FC - 45022AB2B6C9) (SpinTop مراقبة إدارة الحقوق الرقمية) -- ملف : / / جيم : \ ملفات البرنامج \ حك \ صور \ stg_drm.ocx O16 -- DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (ويندوز اداة حقيقية ميزة التحقق من الصحة) -- http://go.microsoft.com/fwlink/؟linkid=39204 O16 -- إدارة الشرطة الاتحادية : (288C5F13 - 7E52 - 4ADA - A32E - F5BF9D125F98) (CR64Loader كائن) -- http://miniclip.com/platypus/miniclipGameLoader.dll O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (تركيب دعم) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ Yinsthelper.dll O16 -- DPF : (406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0) (Snapfish Activia) -- http://photo.walgreens.com/WalgreensActivia.cab O16 -- DPF : (48884C41 - EFAC - 433D - 958A - 9FADAC41408E) (EGamesPlugin من الدرجة الاولى) -- https : / / www.e-games.com.my/com/EGamesPlugin.cab O16 -- إدارة الشرطة الاتحادية : (5F5F9FB8 - 878E - 4455 - 95E0 - F64B2314288A) -- http://gamedownload.ijjimax.com/game...lugin11USA.cab O16 -- DPF : (5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC) (أمام الصور الايداع مراقبة) -- http://upload.facebook.com/controls/...toUploader.cab O16 -- إدارة الشرطة الاتحادية : (CC450D71 - CC90 - 424C - 8638 - 1F2DBAC87A54) (ArmHelper التحكم) -- ملف : / / جيم : \ ملفات البرنامج \ حك \ صور \ armhelper.ocx O16 -- إدارة الشرطة الاتحادية : (CD995117 - 98E5 - 4169 - 9920 - 6C12D4C0B548) -- http://gamedownload.ijjimax.com/game...Plugin9USA.cab O18 -- البروتوكول : bwfile - 8876480 -- (9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B) -- جيم : \ ملفات البرنامج \ وجيتك \ سطح المكتب رسول \ 8876480 \ برنامج \ GAPlugProtocol - 8876480.dll O23 -- الخدمات : أبل جهاز نقال -- شركة أبل -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe O23 -- الخدمات : صباح الخير الخدمة -- شركة أبل -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe O23 -- الخدمات : DSBrokerService -- مجهول المالك -- جيم : \ ملفات البرنامج \ DellSupport \ brkrsvc.exe O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمة : خدمة البلوتوث لوجيتك (LBTServ) -- لوجيتك شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ وجيتك \ بلوتوث \ LBTServ.exe O23 -- الخدمات : إنتل NetService سى اس (NetSvc) -- انتل (ص) شركة -- جيم : \ ملفات البرنامج \ إنتل \ PROSetWired / سى اس \ سينك \ NetSvc.exe O23 -- الخدمات العامة : npkcmsvc -- إنكا الانترنت المحدودة -- جيم : \ Nexon \ Mabinogi \ npkcmsvc.exe O23 -- الخدمات : SupportSoft سن العجلة دائرة dellsupportcenter) (sprtsvc_dellsupportcenter) -- SupportSoft شركة -- جيم : \ ملفات البرنامج \ ديل مركز \ بن \ sprtsvc.exe O23 -- الخدمات : وجهة نظر مدير الخدمة -- وجهة نظر المؤسسة -- جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe -- نهاية ملف -- 10675 بايت |
|
#12
|
|||
|
|||
![]()
---------- تنزيل ViewpointKiller.zip
---------- جافا الذي لديك هو خارج التاريخ. الإصدارات القديمة لديها نقاط الضعف التي يمكن أن تستخدم المواقع الخبيثة تصيب نظامك. أولا تثبيت الجديد الشمس وقت التشغيل جافا البيئة تأكد من إغلاق جميع نوافذ المتصفح قبل بدء عملية التثبيت. إزالة النسخة القديمة (ق)
---------- تنزيل مؤسسة الفكر العربي الأنظف Atribune بها إلى سطح المكتب. المناوبين وصلة التحميل ملاحظة : يجب على المستخدمين استخدام ويندوز فيستا أما مدير ادارة
علما بأن النظام سيستمر أبطأ لإعادة التشغيل أو اثنين بعد أن تستخدم هذه الأداة لذلك لا داعي للقلق. المهم : إعادة تشغيل الكمبيوتر قبل المتابعة. ---------- اشغل هذا المسح الضوئي عبر الإنترنت. ويتطلب إنترنت إكسبلورر استخدام ESET NOD32 أخبار سكانر 1. حدد المربع الموجود بجوار نعم ، أوافق على شروط الاستخدام. 2. اضغط يبدأ 3. وردا على سؤال ، والسماح لتثبيت السيطرة activex 4. اضغط يبدأ 5. تأكد من أن الخيار العثور على ازالة التهديدات والخيار مسح التطبيقات غير المرغوب فيها هو التحقق من علامات. 6. اضغط المسح الضوئي 7. في انتظار الانتهاء من المسح الضوئي 8. استخدام المفكرة لفتح ملف السجل الموجود في جيم : \ ملفات البرنامج \ EsetOnlineScanner \ log.txt 9. إضافة أل جيم : \ ملفات البرنامج \ EsetOnlineScanner \ log.txt الدخول إلى حسابك في الرد القادم |
|
#13
|
|||
|
|||
|
إصدار 4 = # # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1 ، 0 ، 0 ، 79 # OnlineScannerDLLW.dll = 1 ، 0 ، 0 ، 78 # OnlineScannerUninstaller.exe = 1 ، 0 ، 0 ، 49 # vers_standard_module = 3447 (20080916) # vers_arch_module = 1.064 (20080214) # vers_adv_heur_module = 1.064 (20070717) EOSSerial = # # 8983b3a42701b342bf8e75ec7f82c98f نهاية = الانتهاء remove_checked = # # unwanted_checked صحيح = صحيح utc_time = # # local_time 2008-09-17 05:39:16 = 2008-09-17 12:39:16 (-0600 ، المركزي الصيفي) # البلد = "الولايات المتحدة" # osver = تسلا 5.1.2600 حزمة الخدمة 2 الممسوحة = # 226155 # # = 0 وجدت scan_time = 4934
|
|
#14
|
|||
|
|||
|
مجموعة جديدة للحيلولة دون استعادة نقطة ممكنة من جديد من قديم
وضع منهج جديد يعيد نقطة بعد تنظيف جهازك تمكن جهاز الكمبيوتر الخاص بك إلى تراجع واضح لعمل الدولة اذا لزم الامر.
استعادة النظام ويندوز إكس بي الدليل أو ويندوز فيستا استعادة النظام الدليل ---------- استخدام Secunia المواضيع المفتش للتأكد من تاريخ البرمجيات. قديمة برمجيات أمن البرامج الضارة جوانب الضعف التي يمكن استغلالها.
اذهب إلى تحديث ويندوز والحصول على جميع التحديثات الحرجة. ---------- وإليك بعض الأدوات كبيرة مجانية لمساعدتك على إبقاء المصابين من الحصول مرة أخرى. هذه الأدوات استخدام موارد ضئيلة أو معدومة بحيث لا تبطئ جهازك. القلق إزاء الأمن في المتصفح؟ النظر في استخدام موزيلا فايرفوكس 3.0. لمنع مجهولين من التطبيقات التي يتم تركيبها على جهاز الكمبيوتر الخاص بك بتثبيت WinPatrol 2008 * Winpatrol التي تستخدم لحماية جهازك من البرامج الضارة أود أن أقترح استخدام SiteAdvisor. SiteAdvisor معدلات المواقع غير المرغوبة ، والممارسات التجارية. درجات السلامة SiteAdvisor من مكافي تستند الآلي للاختبارات السلامة على شبكة الانترنت. SpywareBlaster -- تأمين الخاص بك انترنت اكسبلورر لتجعل من الصعب على هذه ActiveX لتشغيل برامج على جهاز الكمبيوتر. كما وقف بعض من هذه الملفات إضافة إلى جهاز الكمبيوتر الخاص بك عند تشغيل المتصفحات تقوم مثل موزيلا فايرفوكس. * SpywareBlaster تستخدم لحماية الكمبيوتر من برامج التجسس والبرامج الضارة * إذا كنت لا تعرف ما هي الضوابط ActiveX ، انظر هنا راجع حفظ نفسك آمنة على الإنترنت للحصول على نصائح وحرية وسائل للحفاظ على آمن لكم في المستقبل. انظر أيضا بطء الكمبيوتر؟ قد لا يكون من البرامج الضارة مجانا التنظيف / الصيانة وأدوات للمساعدة فى الحفاظ على سلاسة تشغيل جهاز الكمبيوتر. استخدام البرمجيات الامنية فقط واثق من أن هذه البرامج المدرجة في هذه الصفحة. عن ثقته في وسائل الأمن و الموارد |
|
#15
|
|||
|
|||
|
لا أستطيع أن أشكركم بما فيه الكفاية. أشعر أكثر أمنا بكثير عن جهاز الكمبيوتر الخاص بي الآن الشكر لكم.
أنا معجبة للغاية في عدد كبير من المعرفة في هذا الموقع ، وستواصل استخدامها لبلدي احتياجات الحوسبة.
|
|
#16
|
|||
|
|||
|
عملت سعيد.
تصفح آمنة...
|