أقل من رأس المال

Magazine
Go Back   عصير الكمبيوتر > برامج الكمبيوتر > الفيروسات ، والبرمجيات التجسسية والأمن

Register


 Default 

Recycler الفايروسات




Reply
 
أدوات الخيط
  #11  
Old 20th نوفمبر 2008 ، 12:36
مشرف المجموعة
 
تحديث MalwareBytes وتشغيل كامل نظام المسح الضوئي ، ثم في مرحلة ما بعد الدخول من فضلك.
__________________

  #12  
Old Nov 20th 2008 ، 13:25
عضو فريق
 
ط uhm حيث يمكن تحميل البرنامج؟
  #13  
Old Nov 20th 2008 ، 14:39
مشرف المجموعة
 
اختار لك آسف بالفعل.

تنزيل Malwarebytes 'مكافحة البرامج الضارة (MBAM)
  • انقر نقرا مزدوجا فوق mbam - setup.exe وتتبع الارشادات لتثبيت البرنامج.
  • في النهاية ، ومن المؤكد أن وجود checkmark يوضع المقبل إلى ما يلي :
    • تحديث Malwarebytes 'مكافحة البرامج الضارة
    • اطلاق Malwarebytes 'مكافحة البرامج الضارة
  • ثم انقر الانتهاء.
  • إذا وجدت التحديث ، سوف تنزيل وتثبيت الإصدار الأحدث.
  • بمجرد تحميل البرنامج ، اختر أداء سريع والمسح الضوئي، ثم انقر المسح الضوئي.
  • عند الانتهاء من المسح الضوئي ، ثم انقر فوق ؟ثم وتظهر النتائج للإطلاع على النتائج.
  • مما لا شك فيه أن كل شيء على ما فحصها ، وانقر فوق إزالة مختارة.
  • عند الانتهاء من التطهير ، وسيفتح سجل في المفكرة ، وكنت قد تكون دفعت لاستئناف (انظر ملاحظة اضافية)
  • الدخول تلقائيا هي التي انقذت MBAM ويمكن النظر عن طريق النقر فوق علامة التبويب ملفات الأرشيف في MBAM.
  • نسخ ولصق كامل التقرير الخاص بك في الرد القادم.

ملاحظة اضافية : إذا كان ملف MBAM اللقاءات التي من الصعب إزالة البرنامج ، سيتم عرض 1 من 2 يحدو ، انقر فوق موافق لاما والسماح MBAM مع المضي قدما في عملية التطهير ، واذا طلب إعادة تشغيل جهاز الكمبيوتر ، يرجى القيام بذلك على الفور.
__________________

  #14  
Old Nov 20th 2008 ، 16:30
عضو فريق
 
الشر بفضل الخيال وسوف تتيح لك معرفة ما happenned
  #15  
Old Nov 21st 2008 ، 21:04
عضو فريق
 
Malwarebytes 'مكافحة البرامج الضارة 1.30
قاعدة بيانات النسخة : 1415
نوافذ 6.0.6001 حزمة الخدمة 1

11/22/2008 12:04:18
mbam تسجيل - 2008 - 11 - 22 (12-04-18). النص

نوع المسح : المسح السريع
الأجسام مسحها : 46630
الوقت المنقضي : 4 دقيقة (ق) ، والثاني 22 (ق)

ذاكرة العمليات المصابة : 0
وحدات الذاكرة المصابة : 0
مفاتيح التسجيل المصابة : 0
سجل القيم المصابة : 0
سجل بيانات البنود المصابة : 0
المجلدات المصابة : 0
الملفات المصابة : 0

ذاكرة العمليات المصابة :
(لا توجد بنود الخبيثة المكتشفة)

وحدات الذاكرة المصابة :
(لا توجد بنود الخبيثة المكتشفة)

مفاتيح التسجيل المصابة :
(لا توجد بنود الخبيثة المكتشفة)

سجل القيم المصابة :
(لا توجد بنود الخبيثة المكتشفة)

سجل بيانات البنود المصابة :
(لا توجد بنود الخبيثة المكتشفة)

المجلدات المصابة :
(لا توجد بنود الخبيثة المكتشفة)

الملفات المصابة :
(لا توجد بنود الخبيثة المكتشفة)
  #16  
Old Nov 21st 2008 ، 21:07
عضو فريق
 
مرحبا EvilFantasy المجلد يمكن أن ينظر إلى بيد أنها خفية مجلد ولست قادرا على حذفها. انها على حد سواء وج د... لقد دفع مقابل لها حديثا reghosted ث ط dont ويرى recycler مجلد واحد ومقارنة بذلك الذي لديه recycler مجلد خفية على كل من جيم ودال القيادة. شكرا
  #17  
Old Nov 21st 2008 ، 22:08
مشرف المجموعة
 
هل تعرف مسارات الملف الذي توجد فيه؟

عليك ان تمكن من مشاهدة الملفات والمجلدات المخفية للحصول عليها ، ولكن هل ما زال قد لا تكون قادرة على حذفها. أحتاج موقعا في الملف.
  • حق انقر يبدأ
  • رتخا استطلاع
  • رتخا تنظيم
  • رتخا مجلد وخيارات البحث
  • اختر عرض تبويبة
  • تحت الملفات والمجلدات المخفية في اختيار العنوان إظهار الملفات والمجلدات المخفية.
  • إلغاء الجلود التمديد لأنواع الملفات المعروفة الخيار.
  • إلغاءفإن إخفاء ملفات نظام التشغيل المحمية (مستحسن) الخيار.
  • انقر فوق نعم لتأكيد أنك تريد حقا أن تفعل ذلك.
  • انقر على تطبيق
  • انقر فوق موافق
----------

CCleaner البعيد قبل بدء كاسبيرسكي المسح.

----------

تشغيل أخبار كاسبيرسكي سكانر

في ويندوز فيستا من مايكروسوفتيجب عليك فتح مستعرض ويب باستخدام مديرا لادارة القيادة. من سطح المكتب حق انقر فوق الرمز لفتح المتصفح واختر تشغيل مديرا.
  • اضغط على الآن عمليات المسح
  • اضغط قبول.
  • هذا البرنامج سوف يبدأ تحميل ملفات تعريف آخر.
  • الملفات مرة واحدة وقد تم تحديد موقع تحميل مسح الإعدادات ويكون المسح الضوئي الكمبيوتر.
  • المسح الضوئي وسوف يستغرق بعض الوقت ، لذلك التحلي بالصبر ودعوا الامر ينتهي.

عندما يتم مسح في مسح كامل نافذة ، ويتم عرض أي إصابة.
لا يوجد خيار لتنظيف / تعقيمها ، مع ذلك ، نحن بحاجة لتحليل معلومات عن التقرير.

للحصول على هذا التقرير :
اضغط على : أما تقرير لإنقاذ
  • المقبل ، في باستثناء ما فورية إلا في المنطقة ، حدد : سطح المكتب.
  • في اسم الملف مجال الاستخدام KScan، أو ما ماثل ذلك.
  • في حفظ كنوع: انقر على انخفاض السهم واختر : ملف نصي (*. النص]
  • ثم انقر على : حفظ


نسخ ولصق أل أخبار تقرير كاسبيرسكي سكانر في الرد التالي الخاص بك.

ملاحظة لمستخدمي إنترنت إكسبلورر 7 : في أي وقت إذا كان لديك مشكلة في قبول عرض زر من الترخيص ، اضغط على أداة تكبير الموجودة في أسفل اليمين من النافذة ومجموعة آي إي التكبير إلى 75 ٪. وبمجرد قبول الترخيص ، وإعادة تعيين إلى 100 ٪.
__________________

  #18  
Old 26th نوفمبر 2008 ، 01:58
عضو فريق
 
مرحبا Evilfantasy ، تذكر فيه ما بعد تقريري السابق بلادي سطح المكتب لديه مشكلة خطيرة مع الفيروس فيها لكم مني المشورة لادارة combo تثبيت ولكن هناك مشكلة عندما تحاول bootup ونقلت لكم على جزء آخر من هذا المنتدى لأنه لا تعد مشكلة الفيروس. إضافة إلى أنه في الوقت الحالي يسير على ما يرام (تشغيل تصل جيد) ولكن الآن هو taskmanager المعاقين ، لكنها تتيح لنا تشغيل msconfig. هنا هو اختطاف الدخول

ملف السجل من تريند مايكرو HijackThis v2.0.2
مسح المحفوظة في 4:51:45 م ، 11/26/2008
نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600)
MSIE : إنترنت إكسبلورر v6.00 SP2 (6.00.2900.2180)
الحذاء واسطة : عادية
إدارة العمليات :
جيم : \ النوافذ \ System32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ النوافذ \ Explorer.EXE
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BlueSoleil.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BTNtService.exe
جيم : \ ملفات البرنامج \ عام الملفات \ مايكروسوفت المشتركة \ VS7DEBUG \ MDM.EXE
جيم : \ ملفات البرنامج \ كانون \ MultiPASS4 \ MPSERVIC.EXE
جيم : \ النوافذ \ system32 \ nvsvc32.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgrsx.exe
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
جيم : \ النوافذ \ system32 \ wscntfy.exe
جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgtray.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ ملفات البرنامج \ ياهو \ رسول \ ymsgr_tray.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ IEXPLORE.EXE
جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ aAvgApi.exe
جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgui.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ IEXPLORE.EXE
جيم : \ النوافذ \ system32 \ rundll32.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe
R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.yahoomail.com/
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896
R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896
R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ SearchURL ، (افتراضي) = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ شريط الأدوات ، LinksFolderName = اباحي سيئة! انها ليست في وقت متأخر للتوبة عن خطاياك!
R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- جيم : \ PROGRA ~ 1 \ ياهو! \ رفيق \ يركب \ الحزب \ yt.dll
O2 -- BHO : & ياهو! شريط الأدوات المساعد -- (02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670) -- جيم : \ PROGRA ~ 1 \ ياهو! \ رفيق \ يركب \ الحزب \ yt.dll
O2 -- BHO : AcroIEHlprObj الفئة -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : WormRadar.com IESiteBlocker.NavFilter -- (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgssie.dll
O2 -- BHO : متوسط شريط أدوات الأمن -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O2 -- BHO : SingleInstance الدرجة الاولى -- (FDAD4DA1 - 61A2 - 4FD8 - 9C17 - 86F7AC245081) -- جيم : \ PROGRA ~ 1 \ ياهو! \ رفيق \ يركب \ الحزب \ YTSingle Instance.dll
O3 -- شريط الأدوات : شريط أدوات الأمن متوسط -- (A057A204 بين مركز المؤتمرات - 4D26 - 9990 - 79A187E2698E) -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ AVGTOO ~ 1.DLL
O3 -- شريط الأدوات : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- جيم : \ PROGRA ~ 1 \ ياهو! \ رفيق \ يركب \ الحزب \ yt.dll
O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup
O4 -- HKLM \.. \ تشغيل : [AVG8_TRAY] جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgtray.exe
O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [amva] جيم : \ النوافذ \ system32 \ amvo.exe
O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'الخدمات المحلية)
O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ CTFMON.EXE (المستخدم 'خدمة شبكة)
O4 -- بدء التشغيل : أدوبي Gamma.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما
O4 -- بدء العالمية : أدوبي جاما Loader.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما
O4 -- بدء العالمية : قارئ أدوبي Launch.lnk السرعة = جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ reader_sl.exe
O4 -- العالمية لبدء التشغيل : BlueSoleil.lnk =؟
O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O18 -- البروتوكول : linkscanner -- (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -- جيم : \ ملفات البرنامج \ متوسط \ AVG8 \ avgpp.dll
O20 -- AppInit_DLLs : avgrsstx.dll
O23 -- الخدمات : أدوبي ليرة مالطية الخدمة -- نظم أدوبي -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي الأنظمة المشتركة \ دائرة \ Adobelmsvc.exe
O23 -- الخدمات : AdobeVersionCue -- أنظمة أدوبي -- جيم : \ ملفات البرنامج \ أدوبي \ أدوبي الإصدار الإشارة \ الخدمات \ VersionCue.exe
O23 -- الخدمة : متوسط Free8 البريد الالكتروني سكانر) avg8emc) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgemc.exe
O23 -- الخدمة : متوسط Free8 الرقابة (avg8wd) -- متوسط تكنولوجيات تشيكوسلوفاكيا ، sro -- جيم : \ PROGRA ~ 1 \ متوسط \ AVG8 \ avgwdsvc.exe
O23 -- الخدمات : BlueSoleil إختفى الخدمة -- مجهول المالك -- جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BTNtService.exe
O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 11 \ إنتل 32 \ IDriverT.exe
O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
O23 -- الخدمات : MpService -- شركة كانون -- جيم : \ ملفات البرنامج \ كانون \ MultiPASS4 \ MPSERVIC.EXE
O23 -- الخدمات : NVIDIA عرض سائق دائرة NVSvc) -- شركة NVIDIA -- جيم : \ النوافذ \ system32 \ nvsvc32.exe
--
نهاية ملف -- 5731 بايت

الان لديها أيضا recycler الفيروس وهو مجلد خفية على حد سواء ويمكن العثور في إطار حملة وجيم ودال. (ج) لأنه يمكن العثور في إطار حملة ج : اثنان الخفية ويمكن الاطلاع على ملف recycler وrecycler (2). (د) في إطار ما تبين في ظل وجود د نظام حجم المعلومات أيضا خفية المجلد. الرجاء المساعدة.
  #19  
Old 26th نوفمبر 2008 ، 10:54
مشرف المجموعة
 
تحميل ComboFix © الغواصات من جانب واحد من الروابط أدناه. مما لا شك فيه كبار لإنقاذ المكتبي.

وصلة # 1
وصلة رقم 2

** ملاحظة : من المهم أن يتم حفظ مباشرة إلى سطح المكتب الخاص بك

أي وثيقة مفتوحة متصفحات الويب. (فايرفوكس ، إنترنت إكسبلورر ، الخ) ComboFix قبل الانطلاق.

مؤقتا يعطل ملكك مكافحة الفيروسات، وأي antispyware الحماية في الوقت الحقيقي قبل المنفذ لفحص بالاشعة. اضغط هذا الرابط لترى قائمة من البرامج الأمنية التي ينبغي والمعوقين وكيفية تعطيل لها.

انقر مرتين combofix.exe & يتبع يدفع.
عندما انتهى ComboFix ستنتج سجل لك.
فإن وظيفة سجل ComboFix وجديد سجل HijackThis في الرد التالي الخاص بك.

المهم : لا mouseclick ComboFix نافذة في حين انها تعمل. يمكن أن تتسبب في تعطيل ذلك.

تذكر أن إعادة تمكين مكافحة الفيروسات الخاص بك وعندما antispyware حماية ComboFix كامل.

إذا كانت لديك مشاكل مع ComboFix الاستخدام ، انظر كيفية استخدام ComboFix
__________________

  #20  
Old Dec 5th 2008 ، 09:42
عضو فريق
 
مرحبا evilfantasy ، آسف لعدم سماحه للتعرف على ما حدث لي كمبيوتر محمول... على أي حال لقد ادارة كاسبيرسكي الانترنت ماسحة ولكن عندما وتركيب النشطة خ لا تسمح لي لتشغيل النوافذ... فعلا لبنات تركيب النشطة س
هنا في بلدي لبلدي خطف سجل كمبيوتر محمول :
ملف السجل من تريند مايكرو HijackThis v2.0.2
مسح المحفوظة في 12:46:41 صباحا ، 12/6/2008
نظم التشغيل ويندوز فيستا SP1 (WinNT 6.00.1905)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6001.18000)
الحذاء واسطة : عادية

إدارة العمليات :
جيم : \ ويندوز \ system32 \ Dwm.exe
جيم : \ ويندوز \ system32 \ taskeng.exe
جيم : \ ويندوز \ Explorer.EXE
جيم : \ ويندوز \ system32 \ taskeng.exe
جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe
جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe
جيم : \ ملفات البرنامج \ آسوس \ عيش آسوس تحديث \ ALU.exe
جيم : \ ملفات البرنامج \ الشريط الجانبي ويندوز \ sidebar.exe
جيم : \ المستخدمين \ X80le \ AppData \ المحلية \ جوجل \ التحديث \ GoogleU pdate.exe
جيم : \ ملفات البرنامج \ ويندوز ميديا بلاير \ wmpnscfg.exe
جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe
جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WLLoginProxy.exe
جيم : \ ويندوز \ system32 \ SearchFilterHost.exe
جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe

R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://www.asus.com
R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، عن صفحة البداية =: فارغة
R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ البحث SearchAssistant =
R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ البحث CustomizeSearch =
R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride المحلية = *.
R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ شريط الأدوات ، LinksFolderName =
O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : سيمانتيك منع الاختراق -- (6D53EC84 - 6AAE - 4787 - AEEE - F4628F01010C) -- جيم : \ PROGRA ~ 1 \ عام ~ 1 \ SYMANT ~ 1 \ الاستراتيجية الانمائية \ IPSBHO.dll
O2 -- BHO : (بلا اسم) -- (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) -- (أي ملف)
O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll
O4 -- HKLM \.. \ تشغيل : [ccApp] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe"
O4 -- HKLM \.. \ تشغيل : [معهد المكسيكيين في الخارج هجرة مايكروسوفت نظام الكتابة الصينية] جيم : \ PROGRA ~ 1 \ عام ~ 1 \ صغار جدا ~ 1 \ IME12 \ IMESC \ IMSCMIG. إكس / تثبيت
O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe" - atboottime
O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe"
O4 -- HKLM \.. \ RunOnce : [Malwarebytes 'مكافحة البرامج الضارة] جيم : \ ملفات البرنامج \ Malwarebytes' مكافحة البرامج الضارة \ mbamgui.exe / تركيب / الصامت
O4 -- HKCU \.. \ تشغيل : [الشريط الجانبي] جيم : \ ملفات البرنامج \ الشريط الجانبي ويندوز \ sidebar.exe / تشغيل آلي
O4 -- HKCU \.. \ تشغيل : [جوجل تحديث] "جيم : \ المستخدمين \ X80le \ AppData \ المحلية \ جوجل \ تحديث \ Update.exe جوجل" / ج
O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ RunOnce : [] (المستخدم 'الخدمات المحلية)
O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll ، ShowWelcomeCenter (المستخدم 'خدمة شبكة)
O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ RunOnce : [] (المستخدم 'خدمة شبكة)
O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ RunOnce : [] (المستخدم 'نظام')
O4 -- HKUS \. الافتراضية \.. \ RunOnce : [] (مستخدم 'المستخدم الافتراضي')
O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O16 -- DPF : (56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B) (OnlineScanner مراقبة) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O23 -- الخدمة : خدمة سوق أبوظبي للأوراق المالية (ADSMService) -- مجهول المالك -- جيم : \ ملفات البرنامج \ آسوس \ مدير الأمن آسوس البيانات \ ADSMSrv.exe
O23 -- الخدمات : أبل جهاز نقال -- شركة أبل -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
O23 -- الخدمات : ASLDR دائرة ASLDRService) -- مجهول المالك -- جيم : \ ملفات البرنامج \ ATK Hotkey \ ASLDRSrv.exe
O23 -- الخدمات : ATKGFNEX دائرة ATKGFNEXSrv) -- مجهول المالك -- جيم : \ ملفات البرنامج \ ATKGFNEX \ GFNEXSrv.exe
O23 -- الخدمات : LiveUpdate الآلي المبرمج -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ AluSchedulerSvc.exe
O23 -- الخدمات : صباح الخير الخدمة -- شركة أبل -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
O23 -- الخدمات : مدير الفعاليات سيمانتيك (ccEvtMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe
O23 -- الخدمات : مدير سيمانتك تادادعإ (ccSetMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe
O23 -- الخدمة : خدمة NetConnect المحامي سيمانتيك (CLTNetCnService) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe
O23 -- الخدمات : استضافة شؤون الأسرى والمفقودين (comHost) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ VAScanner \ comHost.exe
O23 -- الدائرة : دائرة إدارة الأمن منهاج (IFXSpMgtSrv) -- Infineon تكنولوجيا إيه جي -- جيم : \ ويندوز \ system32 \ ifxspmgt.exe
O23 -- الخدمات : الخدمات الأساسية الموثوق منهاج (IFXTCS) -- Infineon تكنولوجيا إيه جي -- جيم : \ ويندوز \ system32 \ ifxtcs.exe
O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
O23 -- الخدمات : LightScribeService قرص التعريف الخدمات المباشرة (LightScribeService) -- شركة هيوليت باكارد -- جيم : \ ملفات البرنامج \ عام الملفات \ LightScribe \ LSSrvc.exe
O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ LuComServer_3_4.EXE
O23 -- الخدمات : لاحظ LiveUpdate -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe
O23 -- الخدمات : NMIndexingService -- نيرو إيه جي -- جيم : \ ملفات البرنامج \ عام الملفات \ قبل \ ليب \ NMIndexingService.exe
O23 -- الخدمات : الأمن الشخصي للقيادة دائرة PersonalSecureDriveService) -- Infineon تكنولوجيا إيه جي -- جيم : \ ويندوز \ system32 \ IfxPsdSv.exe
O23 -- الخدمات : Cyberlink RichVideo دائرة CRVS) (RichVideo) -- مجهول المالك -- جيم : \ ملفات البرنامج \ CyberLink \ الملفات المشتركة \ RichVideo.exe
O23 -- الخدمات : سيمانتيك الأساسية ش -- مجهول المالك -- جيم : \ PROGRA ~ 1 \ عام ~ 1 \ SYMANT ~ 1 \ CCPD - ش \ symlcsvc.exe

--
نهاية ملف -- 5889 بايت
تعلق صور المصغرة
Recycler Virus-unable-run.jpg  
Reply

Register
أدوات الخيط




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

حقوق الطبع والنشر © 2006 -- 2009 عصير الكمبيوتر.

بواسطة vBulletin ® جميع الحقوق محفوظة © 2000 -- 2009 Jelsoft المشاريع المحدودة من جانب كبار المسئولين الاقتصاديين vBSEO © 2009 ، Crawlability شركة