أقل من رأس المال

Magazine
Go Back   عصير الكمبيوتر > برامج الكمبيوتر > الفيروسات ، والبرمجيات التجسسية والأمن

Register


 Default 

ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD




Reply
 
أدوات الخيط
  #1  
Old 15th مايو 2009 ، 21:29
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

وكان على الخط writting بريد إلكتروني وهو قد يحدث هذا. حصلت على ما يبدو علما بطاقة صغيرة متجهة من زاوية لزاوية مع القليل من الازرق مربع في الزاوية اليسرى العليا من جهة ، ويمر عبر الخط الازرق. كل الرموز اختفت لوحة المفاتيح والفأرة لن تنجح. الطريقة الوحيدة التي يمكنني أن تزيل كان لقطع الكهرباء.
عندما وصلت إلى المنزل من العمل ، وتحول الكمبيوتر على جميع أحصل هي الشاشة السوداء.
حتى لقد حاولت كل ما يلي.
أولا بإزالة الكابل لرصد التجارب والحصول على الضوء على الشاشة. التحقق من ذلك مع أجهزة الكمبيوتر القديمة وانها تعمل جيدا. ثم كان لازالة مروحة المعالج (واحدة على هذا الكمبيوتر مثل منفاخ أكثر من مشجع.) أنا معتاد لمعرفة ما إذا كنت أسمع معالج مروحة تعمل وهي تعمل جيدا. ثم كنت أريد تجربة memtest لكنه لم يتمكن من الحصول على اي شيء على moniter حتى لا أعرف إذا كانت إدارة أم لا.
إزالة كل السلطة لبطارية جهاز الكمبيوتر وهذا سيجعل من زمارة. حصل عندما لم زمارة السلطة مكلب دعم. وانا ايضا عندما لاحظت ان جميع الكبلات التوصيل والسلطة وتحول لوحة المفاتيح والفأرة لا تعمل..
بمجرد أن أحصل على الفيروس في تحميل برمجيات الكمبيوتر القديمة وسوف تحقق لمعرفة ما إذا كان القرص الصلب لا يزال يعمل.
أما بالنسبة لملف اختطاف وكان يدير واحدة قبل حدوث ذلك ولكنه كان مع WinPatrol وأنقذ لملف. كنت أستطيع الحصول على القرص الصلب للعمل في هذا الكمبيوتر القديمة وسوف الوظيفة.
  #2  
Old 16th مايو 2009 ، 14:38
مشرف المجموعة
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

دون الجذوع لا يمكننا اتخاذ قرار إذا كانت برامج ضارة أم لا.
__________________

  #3  
Old 17th مايو 2009 ، 14:29
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

سوف تعمل على الحصول على ملف الدخول. القرص الصلب جرعة من العمر تعمل في الكمبيوتر.
  #4  
Old 17th مايو 2009 ، 15:05
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

سجل هنا هو الذي كان يدير قبل تحطم الطائرة.

سجل أوجدتها WinPatrol بلاس 16.0.2009.2:16.0.2009.2
مسح المحفوظة في 11:57:58 م ، 5/13/2009
نظم التشغيل ويندوز إكس بي SP3 حزمة الخدمة 3 (البناء 2600)
MSIE : إنترنت إكسبلورر (8.00.6001.18372)
الحذاء واسطة : عادية
إدارة العمليات :
جيم : \ النوافذ \ system32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ ملفات البرنامج \ COMODO \ COMODO أمن الإنترنت \ cmdagent.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ ملفات البرنامج \ ملفات عام \ AOL \ الرابطة \ AOLacsd.exe
جيم : \ ملفات البرنامج \ ملفات عام \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
جيم : \ النوافذ \ ARSERVICE.EXE
جيم : \ النوافذ \ explorer.exe
جيم : \ النوافذ \ system32 \ bgsvcgen.exe
جيم : \ النوافذ \ ehome \ ehrecvr.exe
جيم : \ النوافذ \ ehome \ ehSched.exe
جيم : \ ملفات البرنامج \ SPOTMAU WINCARES 2007 \ FOLDERPROTECTSERVICE.EXE
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe
جيم : \ ملفات البرنامج \ MALWAREBYTES مكافحة البرمجيات الخبيثة \ MBAMSERVICE.EXE
جيم : \ النوافذ \ system32 \ nvsvc32.exe
جيم : \ ملفات البرنامج \ ملفات عام \ الحدود الجديدة \ PrismXL \ PRISMXL.SYS
جيم : \ النوافذ \ system32 \ atwtusb.exe
جيم : \ النوافذ \ ehome \ ehtray.exe
جيم : \ ملفات البرنامج \ الوسائط الرقمية للقارئ \ READERICON45G.EXE
جيم : \ النوافذ \ RTHDCPL.exe
جيم : \ النوافذ \ arpwrmsg.exe
جيم : \ ملفات البرنامج \ LEXMARK 5200 سلسلة \ lxbtbmgr.exe
جيم : \ النوافذ \ ehome \ ehmsas.exe
جيم : \ النوافذ \ system32 \ rundll32.exe
جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe
جيم : \ ملفات البرنامج \ LEXMARK 5200 سلسلة \ lxbtbmon.exe
جيم : \ ملفات البرنامج \ ملفات عام \ AOL \ 1229613011 \ هاء \ AOLSOFTWARE.EXE
جيم : \ ملفات البرنامج \ COMODO \ SafeSurf \ cssurf.exe
جيم : \ ملفات البرنامج \ COMODO \ COMODO أمن الإنترنت \ cfp.exe
جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe
جيم : \ النوافذ \ system32 \ WTMKM.exe
جيم : \ ملفات البرنامج \ ملفات عام \ ULEAD أنظمة \ AUTODETECTOR \ Monitor.exe
جيم : \ ملفات البرنامج \ BILLP استوديو \ WINPATROL \ WINPATROL.EXE
جيم : \ ملفات البرنامج \ ميسينجر \ msmsgs.exe
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ النوافذ \ system32 \ SEARCHINDEXER.EXE
جيم : \ ملفات البرنامج \ FILEHIPPO.COM \ UPDATECHECKER.EXE
جيم : \ ملفات البرنامج \ FINEPIXVIEWER \ QUICKDCF2.EXE
جيم : \ ملفات البرنامج \ النوافذ بحث سطح المكتب \ WINDOWSSEARCH.EXE
جيم : \ النوافذ \ system32 \ dllhost.exe
جيم : \ ملفات البرنامج \ امريكا اون لاين 9.0 \ waol.exe
جيم : \ ملفات البرنامج \ امريكا اون لاين 9.0 \ shellmon.exe
جيم : \ ملفات البرنامج \ BILLP استوديو \ WINPATROL \ WINPATROLEX.EXE
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.comodo.com/search/
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157
R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://go.microsoft.com/fwlink/؟LinkId=69157
O2 -- BHO : أدوبي الشعبي المساعد لينك -- (18DF081C بين E8AD - 4283 - A596 - FA578C2EBDC3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelperShim.dll
O2 -- BHO : VIPTToolbarManager الدرجة الاولى -- (1A2641AE - 2C42 - 4C51 - A05F - 8ECEC3FDC94D) -- جيم : \ ملفات البرنامج \ البصرية الملكية الفكرية تعقبها 2008 \ VisualIPTraceIE.dll
O2 -- BHO : AskBar BHO -- (201f27d4 - 3704 - 41d6 - 89c1 - aa35e39143ed) -- جيم : \ ملفات البرنامج \ AskBarDis \ شريط \ بن \ askBar.dll
O2 -- BHO : EntDownloadHelper الدرجة الاولى -- (2956DD50 بين 4F3E - 4C20 - 81D1 - FF36435FF288) -- جيم : \ ملفات البرنامج \ Enterra \ تحميل مدير \ edm.dll
O2 -- BHO : تحميل شريط أدوات AOL -- (7C554162 - 8CB7 - 45A4 - B8F4 - 8EA1C75885F9) -- جيم : \ ملفات البرنامج \ AOL شريط أدوات \ aoltb.dll
O2 -- BHO : URLHooker2 الدرجة الاولى -- (93935F7F - 9C88 - 42F8 - 8445 - 95251D27FABC) -- جيم : \ ملفات البرنامج \ فلاش فيديو تنزيل \ URLHooker.dll
O2 -- BHO : شريط الأدوات المساعد -- (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar2.dll
O2 -- BHO : شريط الأدوات الإشعار BHO -- (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -- جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 2.1.1119.1736 \ ق wg.dll
O2 -- BHO : CBrowserHelperObject كائن -- (CA6319C0 - 31B7 - 401E - A518 - A07C3DB8F777) -- ج : \ نوافذ \ system32 \ BAE.dll
O2 -- BHO : جافا (tm) الملحقات في SSV المساعد 2 -- (DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2ssv.dll
O2 -- BHO : JQSIEStartDetectorImpl الدرجة الاولى -- (E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ تحرر \ نشر \ jqs \ أي \ jqs_plugin.dll
O3 -- شريط الأدوات : & جوجل -- (2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar2.dll
O3 -- شريط الأدوات : مدير تحميل Enterra -- (B5147546 - 9359 - 4D9B - 8B36 - F54C54555799) -- جيم : \ ملفات البرنامج \ Enterra \ تحميل مدير \ edm.dll
O3 -- شريط الأدوات : الملكية الفكرية والبصرية تعقبها -- (E70C26AE - DFF1 - 40A8 - 8D37 - 19180F56F0AA) -- جيم : \ ملفات البرنامج \ البصرية الملكية الفكرية تعقبها 2008 \ VisualIPTraceIE.dll
O3 -- شريط الأدوات : شريط أدوات AOL -- (DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922) -- جيم : \ ملفات البرنامج \ AOL شريط أدوات \ aoltb.dll
O3 -- شريط الأدوات : شريط أدوات اسأل -- (3041d03e بين fd4b - 44e0 - b742 - 2d9b88305f98) -- جيم : \ ملفات البرنامج \ AskBarDis \ شريط \ بن \ askBar.dll
O4 -- HKLM \.. \ تشغيل : [ehTray] جيم : \ النوافذ \ ehome \ ehtray.exe
O4 -- HKLM \.. \ تشغيل : [readericon] جيم : \ ملفات البرنامج \ الوسائط الرقمية قارئ \ readericon45G.exe
O4 -- HKLM \.. \ تشغيل : [RTHDCPL] RTHDCPL.EXE
O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup
O4 -- HKLM \.. \ تشغيل : [nwiz] nwiz.exe / تثبيت
O4 -- HKLM \.. \ تشغيل : [AlwaysReady سلطة الوكالة ان الرسالة] ARPWRMSG.EXE
O4 -- HKLM \.. \ تشغيل : [Lexmark 5200 سلسلة] جيم : \ ملفات البرنامج \ Lexmark 5200 سلسلة \ lxbtbmgr.exe
O4 -- HKLM \.. \ تشغيل : [LXBTCATS] rundll32 جيم : \ النوافذ \ System32 \ مسلكة \ السائقين \ W32X86 \ 3 \ LXBTtim e.dll ، _RunDLLEntry @ 16
O4 -- HKLM \.. \ تشغيل : [فريق كويك تايم] جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe - atboottime
O4 -- HKLM \.. \ تشغيل : [NvMediaCenter] جيم : \ النوافذ \ system32 \ NvMcTray.dll ، NvTaskbarInit
O4 -- HKLM \.. \ تشغيل : [HostManager] جيم : \ ملفات البرنامج \ عام الملفات \ AOL \ 1229613011 \ هاء \ AOLSoftware.exe
O4 -- HKLM \.. \ تشغيل : [AOLDialer] جيم : \ ملفات البرنامج \ عام الملفات \ AOL \ الرابطة \ AOLDial.exe
O4 -- HKLM \.. \ تشغيل : [البحتة شبكات بورت ماجيك] جيم : \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe تديرها
O4 -- HKLM \.. \ تشغيل : [REGSHAVE] جيم : \ ملفات البرنامج \ REGSHAVE \ REGSHAVE.EXE / تشغيل آلي
O4 -- HKLM \.. \ تشغيل : [KernelFaultCheck] ٪ systemroot ٪ \ system32 \ dumprep 0 - ك
O4 -- HKLM \.. \ تشغيل : ويندوز ديفندر] جيم : \ ملفات البرنامج \ ويندوز ديفندر \ MSASCui.exe - إخفاء
O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] جيم : \ ملفات البرنامج \ أدوبي \ قارئ 9.0 \ قراءة \ Reader_sl.exe
O4 -- HKLM \.. \ تشغيل : [Malwarebytes 'مكافحة البرامج الضارة] جيم : \ ملفات البرنامج \ Malwarebytes' مكافحة البرامج الضارة \ mbamgui.exe / starttray
O4 -- HKLM \.. \ تشغيل : [COMODO SafeSurf] جيم : \ ملفات البرنامج \ COMODO \ SafeSurf \ ق cssurf.exe -
O4 -- HKLM \.. \ تشغيل : [COMODO أمن الإنترنت] جيم : \ ملفات البرنامج \ COMODO \ COMODO أمن الإنترنت \ cfp.exe - ح
O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jusched.exe
O4 -- HKLM \.. \ تشغيل : [MacrokeyManager] WTMKM.exe
O4 -- HKLM \.. \ تشغيل : [Ulead AutoDetector v2] جيم : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ Monitor.exe
O4 -- HKLM \.. \ تشغيل : [WinPatrol بلاس] جيم : \ ملفات البرنامج \ BillP استوديو \ WinPatrol \ winpatrol.exe - expressboot
O4 -- HKLM \.. \ RunOnce : [NSSInstallation] جيم : \ النوافذ \ system32 \ أدوبي \ الصدمة 11 \ nssstub.exe / RunOnce
O4 -- HKCU \.. \ تشغيل : [MSMSGS] جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe / الخلفية
O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [filehippo.com] جيم : \ ملفات البرنامج \ filehippo.com \ UpdateChecker.exe / الخلفية
O4 -- العالمية لبدء التشغيل : ExifLauncher2.lnk = جيم : \ ملفات البرنامج \ FinePixViewer \ QuickDCF2.exe
O4 -- العالمية لبدء التشغيل : ويندوز Search.lnk = جيم : \ ملفات البرنامج \ بحث سطح المكتب ويندوز \ WindowsSearch.exe
O8 -- خارج السياق القائمة البند : & AOL شريط أدوات البحث -- جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL \ ieToolbar \ الموارد \ én الامريكية \ المحلية \ search.html
O8 -- خارج السياق القائمة البند : & تنزيل من قبل مدير Enterra تحميل -- القرار : / / جيم : \ ملفات البرنامج \ Enterra \ تحميل مدير \ edm.dll/3000
O9 -- عمليات الإعدام خارج نطاق الزر : مدير تحميل Enterra -- (1AB6CC97 - 17C1 - 4207 - BC51 - 5C9D435A338E) -- القرار : / / جيم : \ ملفات البرنامج \ Enterra \ تحميل مدير \ edm.dll/3002
O9 -- زر اضافية : (بلا اسم) -- (85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66) -- ٪ windir ٪ \ bdoscandel.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : إلغاء تثبيت BitDefender أخبار سكانر V8 -- (85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66) -- ٪ windir ٪ \ bdoscandel.exe
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق الزر : FWI الاحتيال الدرع -- (44E50755 - EAC0 بين 49ea - B52D - 37372157D100) -- جيم : \ ملفات البرنامج \ FWI \ FraudShield \ FWIFraudShield.exe (HKCU)
O9 -- عمليات الإعدام خارج نطاق الزر : تنزيل الفيديو فلاش -- (df7831dd - a048 - 4336 - 8cc8 بين 266a03f00d63) -- جيم : \ ملفات البرنامج \ تنزيل فلاش فيديو \ FlashRunner.exe (HKCU)
O11 -- مجموعة خيارات : [جافا (صن)] جافا (صن) -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن
O11 -- خيارات المجموعة : [] --
O14 -- IERESET.INF : START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O14 -- IERESET.INF : SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
O14 -- IERESET.INF : HKCU ، صفحة البداية START_PAGE_URL = ٪ ٪
O14 -- IERESET.INF : HKLM ، Default_Page_URL = ٪ ٪ START_PAGE_URL
O14 -- IERESET.INF : HKLM ، Default_Search_URL = ٪ ٪ SEARCH_PAGE_URL
O14 -- IERESET.INF : HKLM ، صفحة البحث SEARCH_PAGE_URL = ٪ ٪
O14 -- IERESET.INF : HKCU ، صفحة البحث SEARCH_PAGE_URL = ٪ ٪
O15 -- موثوق المنطقة : aol.com
O16 -- DPF : (5ED80217 - 570B - 4DA9 - BF44 - BE107C0EC166) (ويندوز لايف مركز سلامة قاعدة الوحدة) -- http://cdn.scan.onecare.live.com/res...scbase5036.cab
O16 -- DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (بلج في جاوة 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -- DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (cpcScan حاسمة) -- http://www.crucial.com/controls/cpcScanner.cab
O16 -- DPF : (B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD) (SABScanProcesses من الدرجة الاولى) -- http://www.superadblocker.com/activex/sabspx.cab
O16 -- DPF : (BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9) (أ - مربع سكانر) -- http://ax.emsisoft.com/asquared.cab
O16 -- DPF : (CAFEEFAC - 0015 - 0000 - 0002 - ABCDEFFEDCBA) (بلج في جاوة 1.5.0_02) -- http://java.sun.com/update/1.5.0/jin...ndows-i586.cab
O16 -- DPF : (CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA) (بلج في جاوة 1.6.0_05) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -- DPF : (CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA) (بلج في جاوة 1.6.0_07) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -- DPF : (CAFEEFAC - 0016 - 0000 - 0013 - ABCDEFFEDCBA) (بلج في جاوة 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -- DPF : (CAFEEFAC - FFFF - FFFF - FFFF - ABCDEFFEDCBA) (بلج في جاوة 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -- DPF : (E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941) (سائق وكيل التحكم ActiveX) -- http://plugin.driveragent.com/files/driveragent.cab
O21 -- WPDShServiceObj -- الدرجة WPDShServiceObj -- (AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5) -- جيم : \ النوافذ \ system32 \ WPDShServiceObj.dll
O23 -- الخدمة : خدمة التوصيل AOL -- شركة AOL -- جيم : \ ملفات البرنامج \ عام الملفات \ AOL \ الرابطة \ AOLacsd.exe
O23 -- الخدمات : AOL TopSpeed مونيتور -- أمريكا أون لاين ، والمؤتمر الوطني العراقي -- جيم : \ ملفات البرنامج \ عام الملفات \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
O23 -- الخدمة : باء تسجيل مكتبة الذهب من فئة الخدمات العامة -- شركة BHA -- جيم : \ النوافذ \ system32 \ bgsvcgen.exe
O23 -- الخدمات : COMODO الإنترنت المساعد دائرة الأمن -- -- جيم : \ ملفات البرنامج \ COMODO \ COMODO أمن الإنترنت \ cmdagent.exe
O23 -- الخدمات : FolderProtectService -- -- جيم : \ ملفات البرنامج \ Spotmau WinCares 2007 \ FolderProtectService.exe
O23 -- الخدمة : خدمة جوجل التحديث -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe
O23 -- الخدمات : جاوة السريعة المبدئ -- -- جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jqs.exe الخدمة - التهيئة جيم : \ ملفات البرنامج \ جاوا \ jre6 \ تحرر \ نشر \ jqs \ jqs.conf
O23 -- الخدمات : lxbt_device -- -- جيم : \ النوافذ \ system32 \ lxbtcoms.exe الخدمة
O23 -- الخدمات : MBAMService -- Malwarebytes المؤسسة -- جيم : \ ملفات البرنامج \ Malwarebytes 'مكافحة البرامج الضارة \ mbamservice.exe
O23 -- الخدمات : NVIDIA عرض سائق الخدمة -- شركة NVIDIA -- جيم : \ النوافذ \ system32 \ nvsvc32.exe
O23 -- الخدمات : WTService -- -- جيم : \ النوافذ \ system32 \ atwtusb.exe - ق
--- --- معلومات إضافية WinPatrol
المستعرض الافتراضي : ويندوز إنترنت إكسبلورر ® -- إنترنت إكسبلورر النسخة 8.00.6001.18372
MSIE : إنترنت إكسبلورر (8.00.6001.18372)
25 هاء الكوكيز في المجلد : جيم : \ الوثائق وإعدادات \ Owner.YOUR - DC0C6E8137 \ الكوكيز \
WP00 -- HKLM \ CS1 : BootExecute = تدقيق autochk *
WP00 -- HKLM \ من قانون الأحوال المدنية : BootExecute = تدقيق autochk *
WP00 -- HKLM \ CS2 : BootExecute = تدقيق autochk *
WP00 -- HKLM \ CS3 : BootExecute = تدقيق autochk *
WP02 -- HKLM \ من قانون الأحوال المدنية : قيادة = جيم : \ النوافذ \ system32 \ cmd.exe
WP03 -- ويندوز تلقائية = 4 : أوصت تحميل التحديثات تلقائيا لجهاز الكمبيوتر الخاص بي وتركيبها.

WP08 -- HKLM \ البرمجيات \ مايكروسوفت \ ويندوز \ CurrentVersion \ العنوان \ DefaultPrefix : الافتراضي = http://
WP08 -- HKLM \ البرمجيات \ مايكروسوفت \ ويندوز \ CurrentVersion \ عنوان \ البادئات : شبكة الاتصالات العالمية = http://
WP31 -- المهام المجدولة : [Uniblue SpeedUpMyPC.job] جيم : \ ملفات البرنامج \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe أبدا
WP31 -- المهام المجدولة : [Uniblue SpeedUpMyPC Nag.job] جيم : \ ملفات البرنامج \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe أبدا
WP31 -- من المقرر المهام : [NSSstub.job] جيم : \ النوافذ \ system32 \ أدوبي \ الصدمة 11 \ nssstub.exe 05/13/2009 11:30 م
WP31 -- المهام المجدولة : [سائق Robot.job] جيم : \ ملفات البرنامج \ سائق روبوت \ DriverRobot.exe أبدا
WP31 -- المهام المجدولة : [الأساسية التنظيف up.job] جيم : \ ملفات البرنامج \ باندا الأمن \ العالمية لحماية الباندا 2009 \ PlaTasks.exe أبدا
WP31 -- المهام المجدولة : [(User_Feed_Synchronization - FD03A801 - 5427 - 4516 - 93CD - BC74874B5889). الوظيفي] جيم : \ النوافذ \ system32 \ msfeedssync.exe 05/13/2009 11:42 م
WP16 -- ActiveX : (00EF2092 - 6AC5 - 47C0 - BD25 - CF2D5D657FEB) [جوجل سيناريو كائن] جيم : \ ملفات البرنامج \ جوجل \ GOOGLETOOLBAR2.DLL 4 ، 0 ، 1601 ، 4978
WP16 -- ActiveX : (17492023 - C23A - 453E - A040 - C7C580BBF700) [ويندوز اداة حقيقية ميزة التحقق من صحة] جيم : \ النوافذ \ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 -- ActiveX : (19916E01 - B44E - 4E31 - 94A4 - 4696DF46157B) [InformationCardSigninHelper الدرجة] جيم : \ النوافذ \ system32 \ icardie.dll 8.00.6001.18372
WP16 -- ActiveX : (25336920 - 03F9 - 11CF - 8FD0 - 00AA00686F13) [هتمل الوثيقة] جيم : \ النوافذ \ system32 \ mshtml.dll 8.00.6001.18372
WP16 -- ActiveX : (2933BF90 - 7B36 - 11D2 - B20E - 00C04F983E60) [XML دوم الوثيقة] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (2D360201 - FFF5 - 11D1 - 8D03 - 00A0C959BC0A) [DHTML تحرير التحكم الآمن للبرمجة لIE5] جيم : \ ملفات البرنامج \ ملفات عام \ مايكروسوفت المشتركة \ Triedit \ dhtmled.ocx 6.01.9234
WP16 -- ActiveX : (48123BC4 - 99D9 - 11D1 - A6B3 - 00C04FD91555) [XML الوثيقة] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (4E430174 - 1673 - 4FF3 - BF28 - A3B37F6573E7) [بحث سطح المكتب ويندوز مراقبة Combo] جيم : \ ملفات البرنامج \ النوافذ بحث سطح المكتب \ wdsShell.dll 7.0.6001.16503
WP16 -- ActiveX : (4eb89ff4 - 7f78 - 4a0f - 8b8d - 2bf02e94e4b2) [مايكروسوفت محطة مراقبة خدمات العملاء (redist)] جيم : \ النوافذ \ system32 \ mstscax.dll 6.0.6001.18000
WP16 -- ActiveX : (4EDCB26C - D24C - 4e72 - AF07 - B576699AC0DE) [مايكروسوفت محطة مراقبة خدمات العملاء (redist)] جيم : \ النوافذ \ system32 \ mstscax.dll 6.0.6001.18000
WP16 -- ActiveX : (63610B21 - 6B0D - 46C5 - 909D - 3BD000B9A5A9) [ToolbarParams الدرجة] جيم : \ ملفات البرنامج \ AOL شريط أدوات \ aoltb.dll 5.13.4.1
WP16 -- ActiveX : (6414512B - B978 - 451D - A0D8 - FCFDF33E833C) [WUWebControl الدرجة] جيم : \ النوافذ \ system32 \ wuweb.dll 7.2.6001.788
WP16 -- ActiveX : (6BF52A52 - 394A - 11D3 - B153 - 00C04F79FAA6) [ويندوز ميديا بلاير] جيم : \ النوافذ \ system32 \ wmp.dll 11.0.5721.5260
WP16 -- ActiveX : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) [MUWebControl الدرجة] جيم : \ النوافذ \ system32 \ muweb.dll 7.2.6001.788
WP16 -- ActiveX : (72267F6A - A6F9 - 11d0 - BC94 - 00C04FB67863) [سطح المكتب النشط المحرك] جيم : \ النوافذ \ system32 \ shell32.dll 6.00.2900.5622
WP16 -- ActiveX : (7390f3d8 - 0439 - 4c05 - 91e3 - cf5cb290c3d0) [مايكروسوفت محطة مراقبة خدمات العملاء (redist)] جيم : \ النوافذ \ system32 \ mstscax.dll 6.0.6001.18000
WP16 -- ActiveX : (75565ED2 - 1560 - 4F15 - B841 - 20358DE6A0D1) [ImageControl الدرجة] جيم : \ النوافذ \ system32 \ mfimgvwr.ocx 2.0.0.1
WP16 -- ActiveX : (7584c670 - 2274 - 4efb - b00b - d6aaba6d3850) [مايكروسوفت محطة مراقبة خدمات العملاء (redist)] جيم : \ النوافذ \ system32 \ mstscax.dll 6.0.6001.18000
WP16 -- ActiveX : (8856f961 - 340a - 11d0 - a96b - 00c04fd705a2) [مايكروسوفت مستعرض ويب] جيم : \ النوافذ \ system32 \ ieframe.dll 8.00.6001.18372
WP16 -- ActiveX : (88D969C0 - F192 - 11D4 - A65F - 0040963251E5) [XML دوم ثيقة 4.0] جيم : \ النوافذ \ system32 \ msxml4.dll 4.20.9870.0
WP16 -- ActiveX : (88D969C5 - F192 - 11D4 - A65F - 0040963251E5) [XML المتشعب 4.0] جيم : \ النوافذ \ system32 \ msxml4.dll 4.20.9870.0
WP16 -- ActiveX : (88D969EA - F192 - 11D4 - A65F - 0040963251E5) [XML المتشعب 5.0] جيم : \ ملفات البرنامج \ ملفات عام \ مايكروسوفت المشتركة \ OFFICE11 \ msxml5.dll 5.20.1087.0
WP16 -- ActiveX : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) [بلج في جاوة 1.6.0_13] جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2iexp.dll
WP16 -- ActiveX : (9059f30f - 4eb1 - 4bd2 - 9fdc - 36f43a218f4a) [مايكروسوفت محطة مراقبة خدمات العملاء (redist)] جيم : \ النوافذ \ system32 \ mstscax.dll 6.0.6001.18000
WP16 -- ActiveX : (B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD) [SABScanProcesses الدرجة] جيم : \ النوافذ \ ملفات البرنامج المنزلة \ sabspx.dll 1.0.0.1
WP16 -- ActiveX : (BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9) [- مربع سكانر] جيم : \ النوافذ \ ملفات البرنامج المنزلة \ asquared.ocx 4.0.0.0
WP16 -- ActiveX : (CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA) [بلج في جاوة 1.6.0_05] جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2iexp.dll
WP16 -- ActiveX : (CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA) [بلج في جاوة 1.6.0_07] جيم : \ ملفات البرنامج \ جاوا \ jre6 \ بن \ jp2iexp.dll
WP16 -- ActiveX : (CFBFAE00 - 17A6 - 11d0 - 99CB - 00C04FD64497) [مايكروسوفت الموقع بحث هوك] جيم : \ النوافذ \ system32 \ ieframe.dll 8.00.6001.18372
WP16 -- ActiveX : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) [الصدمة فلاش كائن] جيم : \ النوافذ \ system32 \ Macromed \ فلاش \ Flash10b.ocx 10،0،22،87
WP16 -- ActiveX : (DFEAF541 - F3E1 - 4C24 - 99C30715084A طيران المدني -) [مايكروسوفت Silverlight] جيم : \ ملفات البرنامج \ مايكروسوفت SILVERLIGHT \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -- ActiveX : (E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941) [سائق التحكم ActiveX وكيل] جيم : \ النوافذ \ ملفات البرنامج المنزلة \ DRIVERAGENT.OCX 1.0.0.0
WP16 -- ActiveX : (EA756889 - 2338 - 43DB - 8F07 - D1CA6FB9C90D) [IAOLTBSearch الدرجة] جيم : \ ملفات البرنامج \ AOL شريط أدوات \ aoltb.dll 5.13.4.1
WP16 -- ActiveX : (ED8C108E - 4349 - 11D2 - 91A4 - 00C04F7969E8) [XML المتشعب طلب] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (F5078F32 - C551 - 11D3 - 89B9 - 0000F81FE221) [XML دوم ثيقة 3.0] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (F6D90F11 - 9C73 - 11D3 - B32E - 00C04F990BB4) [XML دوم الوثيقة] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (F6D90F16 - 9C73 - 11D3 - B32E - 00C04F990BB4) [XML المتشعب] جيم : \ النوافذ \ system32 \ msxml3.dll 8.100.1048.0
WP16 -- ActiveX : (DFEAF541 - F3E1 - 4c24 - 99C30715084A طيران المدني -) [مايكروسوفت Silverlight] جيم : \ ملفات البرنامج \ مايكروسوفت SILVERLIGHT \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -- ActiveX : DFEAF541 - F3E1 - 4c24 - طيران المدني - 99C30715084A [مايكروسوفت Silverlight] جيم : \ ملفات البرنامج \ مايكروسوفت SILVERLIGHT \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -- ActiveX : (05589fa1 - c356 - 11ce - bf01 - 00aa0055595a) [ActiveMovieControl كائن] جيم : \ النوافذ \ system32 \ wmpdxm.dll 11.0.5721.5145
WP16 -- ActiveX : (0713E8A2 - 850A - 101B - AFC0 - 4210102A8DA7) [مايكروسوفت TreeView مراقبة ، النسخة 5.0 (SP2)] جيم : \ النوافذ \ system32 \ COMCTL32.OCX 5.01.4319
WP16 -- ActiveX : (0713E8D2 - 850A - 101B - AFC0 - 4210102A8DA7) [مايكروسوفت ProgressBar مراقبة ، النسخة 5.0 (SP2)] جيم : \ النوافذ \ system32 \ COMCTL32.OCX 5.01.4319
WP16 -- ActiveX : (233C1507 - 6A77 - 46A4 - 9443 - F871F945D258) [الصدمة التحكم ActiveX] جيم : \ النوافذ \ system32 \ أدوبي \ المدير \ SwDir.dll 11.5
WP16 -- ActiveX : (17492023 - C23A - 453E - A040 - C7C580BBF700) [ويندوز اداة حقيقية ميزة التحقق من صحة] جيم : \ النوافذ \ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 -- ActiveX : (1D2B4F40 - 11D1 - 1F10 - 9E88 - 00C04FDCAB92) [ThumbCtl الدرجة] جيم : \ النوافذ \ system32 \ webvw.dll 6.00.2900.5512
WP16 -- ActiveX : (DFEAF541 - F3E1 - 4c24 - 99C30715084A طيران المدني -) [مايكروسوفت Silverlight] جيم : \ ملفات البرنامج \ مايكروسوفت SILVERLIGHT \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -- ActiveX : (52A2AAAE - 085D - 4187 - 97EA - 8C30DB990436) [HHCtrl كائن] جيم : \ النوافذ \ system32 \ hhctrl.ocx 5.2.3790.4110
WP16 -- ActiveX : (58DA8D8A - 9D6A - 101B - AFC0 - 4210102A8DA7) [مايكروسوفت ListView مراقبة ، النسخة 5.0 (SP2)] جيم : \ النوافذ \ system32 \ COMCTL32.OCX 5.01.4319
WP16 -- ActiveX : (58DA8D8F - 9D6A - 101B - AFC0 - 4210102A8DA7) [مايكروسوفت ImageList مراقبة ، النسخة 5.0 (SP2)] جيم : \ النوافذ \ system32 \ COMCTL32.OCX 5.01.4319
WP16 -- ActiveX : (6B7E638F - 850A - 101B - AFC0 - 4210102A8DA7) [مايكروسوفت السيطرة على شريط الحالة ، الإصدار 5.0 (SP2)] جيم : \ النوافذ \ system32 \ COMCTL32.OCX 5.01.4319
WP16 -- ActiveX : (8856f961 - 340a - 11d0 - a96b - 00c04fd705a2) [مايكروسوفت مستعرض ويب] جيم : \ النوافذ \ system32 \ ieframe.dll 8.00.6001.18372
WP16 -- ActiveX : (8BD21D50 - EC42 - 11CE - 9E0D - 00AA006002F3) [مايكروسوفت 2.0 OptionButton أشكال] جيم : \ النوافذ \ system32 \ FM20.DLL 11.0.6550
WP16 -- ActiveX : (AE24FDAE - 03C6 - 11D1 - 8B76 - 0080C744F389) [مايكروسوفت Scriptlet العنصر] جيم : \ النوافذ \ system32 \ mshtml.dll 8.00.6001.18372
WP16 -- ActiveX : (CA8A9780 - 280D - 11CF - A24D - 444553540000) [قارئ أدوبي الشعبي] جيم : \ ملفات البرنامج \ ملفات عام \ أدوبي \ البهلوان \ ActiveX \ AcroPDF.dll
WP16 -- ActiveX : (CFCDAA03 - 8BE4 - 11cf - B84B - 0020AFBBCCFA) [RealPlayer G2 مراقبة] جيم : \ النوافذ \ system32 \ rmoc3260.dll 6.0.8.1266
WP16 -- ActiveX : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) [الصدمة فلاش كائن] جيم : \ النوافذ \ system32 \ Macromed \ فلاش \ Flash10b.ocx 10،0،22،87
WP16 -- ActiveX : (E5DF9D10 - 3B52 - 11D1 - 83E8 - 00A0C90DC849) [WebViewFolderIcon الدرجة] جيم : \ النوافذ \ system32 \ webvw.dll 6.00.2900.5512
WP32 -- المخفية الملف : جيم : \ Boot.ini
WP32 -- المخفية الملف : جيم : \ IO.SYS
WP32 -- المخفية الملف : جيم : \ MSDOS.SYS
WP32 -- المخفية الملف : جيم : \ NTDETECT.COM
WP32 -- المخفية الملف : جيم : \ ntldr
WP32 -- المخفية الملف : جيم : \ pagefile.sys
WP32 -- المخفية الملف : جيم : \ المستخدم
WP32 -- المخفية الملف : جيم : \ النوافذ \ WindowsShell.Manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ winnt.bmp
WP32 -- المخفية الملف : جيم : \ النوافذ \ winnt256.bmp
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ cdplayer.exe.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ default.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ default.tmp.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ SAM.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ SAM.tmp.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ SECURITY.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ SECURITY.tmp.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ software.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ software.tmp.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ system.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ system.tmp.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ TempKey.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ التهيئة \ userdiff.LOG
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ السائقين \ يستضيف
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ logonui.exe.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ ncpa.cpl.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ nwc.cpl.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ استعادة \ filelist.xml
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ sapi.cpl.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ WindowsLogon.manifest
WP32 -- المخفية الملف : جيم : \ النوافذ \ system32 \ wuaucpl.cpl.manifest
WP32 -- المخفية الملف : جيم : \ ملفات البرنامج \ عام الملفات \ الخدمات \ Thumbs.db
WP32 -- المخفية الملف : جيم : \ Boot.ini
WP32 -- المخفية الملف : جيم : \ IO.SYS
WP32 -- المخفية الملف : جيم : \ MSDOS.SYS
WP32 -- المخفية الملف : جيم : \ NTDETECT.COM
WP32 -- المخفية الملف : جيم : \ ntldr
WP32 -- المخفية الملف : جيم : \ pagefile.sys
WP32 -- المخفية الملف : جيم : \ المستخدم
WP33 -- نوع الملف. لجنة مناهضة التعذيب : [الأمن الفهرس] rundll32.exe cryptext.dll ، CryptExtOpenCAT ٪ 1
WP33 -- نوع الملف. آلية تبادل المعلومات : [ملف مساعدة تجميعها هتمل] جيم : \ النوافذ \ hh.exe ٪ 1
WP33 -- نوع الملف. com : [مايكروسوفت دوس تطبيق] ٪ 1 ٪ *
WP33 -- نوع الملف. CMD : [ويندوز الإقليم الشمالي قيادة الخط] ٪ 1 ٪ *
WP33 -- نوع الملف. EML : [الانترنت رسالة بريد إلكتروني] جيم : \ ملفات البرنامج \ النظرة اكسبرس \ msimn.exe / eml : ٪ 1
WP33 -- نوع الملف. ~ : [تطبيق] ٪ 1 ٪ *
WP33 -- نوع الملف. الوقود النووي المشع : [إعداد المعلومات] جيم : \ النوافذ \ System32 \ notepad.exe ٪ 1
WP33 -- نوع الملف. شبيبة : [ملف البرنامج النصي JScript] جيم : \ النوافذ \ System32 \ WScript.exe ٪ 1 ٪ *
WP33 -- نوع الملف. دخو : [نص الوثيقة] جيم : \ النوافذ \ system32 \ notepad.exe ٪ 1
WP33 -- نوع الملف. أس : [ويندوز المثبت باقة] جيم : \ النوافذ \ System32 \ msiexec.exe / ط ٪ 1 ٪ *
WP33 -- نوع الملف. منتصف : [ميدي المسلسل] جيم : \ ملفات البرنامج \ ويندوز ميديا بلاير \ wmplayer.exe / لتر المفتوحة ٪
WP33 -- نوع الملف. MP3 : [MP3 الصيغة السليمة] جيم : \ ملفات البرنامج \ ويندوز ميديا بلاير \ wmplayer.exe / الجلب المسبق : 6 / فتح لام ٪
WP33 -- نوع الملف. منتدى جزر المحيط الهادئ : [اختصار لبرنامج مايكروسوفت دوس] ٪ 1 ٪ *
WP33 -- نوع الملف. ذاكرة الوصول العشوائي : [RealPlayer الملف] جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ RealPlay.exe / م السمعية / س السندات الإذنية - 1 - realaudio ٪
WP33 -- نوع الملف. ريج : [التسجيل إدخالات] regedit.exe ٪ 1
WP33 -- نوع الملف. RTF : [نص منسق الوثيقة] جيم : \ ملفات البرنامج \ ويندوز الإقليم الشمالي \ اكسسوارات \ WORDPAD.EXE ٪ 1
WP33 -- نوع الملف. SCR : [حافظات الشاشة] ٪ 1 / د
WP33 -- نوع الملف. النص : [نص الوثيقة] جيم : \ النوافذ \ system32 \ notepad.exe ٪ 1
WP33 -- نوع الملف. العنوان : [الانترنت اختصار] rundll32.exe ieframe.dll ، OpenURL ٪ ل
WP33 -- نوع الملف. VBS : [ملف البرنامج النصي VBScript] جيم : \ النوافذ \ System32 \ WScript.exe ٪ 1 ٪ *
WP33 -- نوع الملف. VBE : [VBScript مشفر ملف البرنامج النصي] جيم : \ النوافذ \ System32 \ WScript.exe ٪ 1 ٪ *
WP33 -- نوع الملف. و ص ف) : [ويندوز ملف البرنامج النصي] جيم : \ النوافذ \ System32 \ WScript.exe ٪ 1 ٪ *
WP33 -- نوع الملف. WSH : [ويندوز سيناريو إعدادات الملف المضيف] جيم : \ النوافذ \ System32 \ WScript.exe ٪ 1 ٪ *
الذاكرة المستخدمة حاليا : 18 ٪
الذاكرة المادية الحرة : 2.097.151 ك.
الملف المناداة الحرة : 4.194.303 ك.
الذاكرة الافتراضية الحرة : 2.048.264 ك.

--
نهاية الملف
  #5  
Old 17th مايو 2009 ، 15:21
مشرف المجموعة
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

وأنا لا أرى أي شيء يمكن أن يتسبب في مشاكل واجهتك. هل أنت متأكد من أن الحملة لن سيئة؟
__________________

  #6  
Old 17th مايو 2009 ، 16:26
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

في هذه اللحظة كل شيء ممكن.
عندما تقول حملة هل يعني HD الذي يركض لغرامة على الكمبيوتر القديم؟
  #7  
Old 17th مايو 2009 ، 16:39
مشرف المجموعة
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

نعم فإن HD. يمكنك أن تفعل كامل مسح الفيروسات على ذلك؟ التي من شأنها أن تكون أكثر موثوقية ثم مسح HJT.
__________________

  #8  
Old 27th مايو 2009 ، 08:53
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

آسف استغرق وقتا طويلا للعودة بالانكليزية والفرنسية. كانت المشكلة مع الكمبيوتر القديمة. ماذا تريد مني أن أدير وعند هذه النقطة سأحاول الا comboFix.
  #9  
Old 27th مايو 2009 ، 09:18
مشرف المجموعة
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

تنزيل DrWeb CureIt & حفظه إلى سطح المكتب. المسح الضوئي مع DrWeb - CureIt على النحو التالي :

  • انقر مرتين على drweb - cureit.exe ثم انقر فوق يبدأ
  • إشعار معلومات ستظهر ، انقر فوق ؟.
  • ويبدأ هذا قصير والمسح الضوئي التي مسح الملفات حاليا في الذاكرة.
  • اذا كان لديك فوري لشراء النسخة الكاملة فقط للخروج من النافذة. جهاز الكشف عن المعادن وسيظل العمل دون شراء النسخة الكاملة
  • إذا أو متى ما وجدت ، انقر نعم زر عندما يطلب منك إذا كنت ترغب في علاجه.


  • بمجرد الانتهاء من المسح الضوئي القصيرة ، انقر إعدادات> تغيير الإعدادات
  • تحت المسح الضوئي تبويبة ازل الكشف عن مجريات الأمور وتحليل وانقر على ؟
  • مرة في النافذة الرئيسية ، اختر مسح كامل زر ثم انقر فوق سهم أخضر بدء المسح زر على اليمين ويبدأ المسح الضوئي.
  • اضغط نعم للجميع إذا ما طلبت إذا كنت تريد شفاء / أي تحرك الملف (الملفات).
  • عندما يتم مسح.
  • في Dr.Web CureIt القائمة على أعلى اليسار ، ثم انقر فوق ملف وتختار إنقاذ التقرير قائمة.
  • إنقاذ DrWeb.csv التقرير الخاص بك المكتبي.
  • Dr.Web Cureit الخروج.
  • المهم! تشغيل جهاز الكمبيوتر الخاص بك لأنه يمكن أن يكون من الممكن استخدام ملفات سيتم نقل / حذف أثناء التشغيل.


* وبعد إعادة التشغيل ، انقر بزر فإن Dr.Web سجل على سطح المكتب واختر ومع فتح> المفكرة
* انسخ والصق هذا الدخول في الرد القادم
__________________

  #10  
Old 27th مايو 2009 ، 20:00
عضو فريق
 
Default ليس متأكدا مما اذا كان هذا هو فيروس أو BOSD

وسوف نفعل. غير متأكد من طول الفترة التي سوف تستغرقها بالنسبة لي للعودة الى لك التقرير. كمبيوتر يبلغ من العمر لا يسمح لي أن أرى froum. عطل ما في IE7 لكنها ستعمل في جميع أنحاء لأنه في الوقت الحالي.
Reply

Register

العناوين

المواضيع المشابهة
خيط الخيط المبدئ منتدى ردود آخر مشاركة
فيروس س -- هل يمكن لأحد أن يقول لي إذا كنت قد يكون الفيروس billozz الفيروسات ، والبرمجيات التجسسية والأمن 1 2nd أبريل 2009 13:58
أصدقائي لجنة الهدنة العسكرية لديه فيروس... أم... نعم... فيروس... cheesepuff الفيروسات ، والبرمجيات التجسسية والأمن 3 29th أكتوبر 2008 12:58
فيروس مساعدة jam90 الفيروسات ، والبرمجيات التجسسية والأمن 1 28th يوليو 2008 07:26
فيروس lolli_pop الفيروسات ، والبرمجيات التجسسية والأمن 13 17th نوفمبر 2007 09:42
فيروس؟ carpious الفيروسات ، والبرمجيات التجسسية والأمن 12 6th مايو 2007 09:49
أدوات الخيط




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

حقوق الطبع والنشر © 2006 -- 2009 عصير الكمبيوتر.

بواسطة vBulletin ® جميع الحقوق محفوظة © 2000 -- 2009 Jelsoft المشاريع المحدودة من جانب كبار المسئولين الاقتصاديين vBSEO © 2009 ، Crawlability شركة