أقل من رأس المال

Magazine
Go Back   عصير الكمبيوتر > برامج الكمبيوتر > الفيروسات ، والبرمجيات التجسسية والأمن

Register


 Default 

فيروس : iexplore.exe بوصفها منظومة العملية




Reply
 
أدوات الخيط
  #1  
Old 6th نوفمبر 2008 ، 02:16
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

لا أستطيع أن تبدو قريبة من iexplore.exe حتى عندما لا يكون هناك فتح نوافذ اكسبلورر. الإعلانات المنبثقة دائما من وقت لآخر. وأود أيضا أن نسمع أصواتا الإعلانية / ضوضاء في الخلفية. هذا أمر مثير للضيق وأشعر كما أداء النظام قد تباطأت. الرجاء المساعدة. هذا قراري HiJackThis الدخول :

ملف السجل من HijackThis v1.99.1
مسح المحفوظة في 4:15:28 صباحا ، في 11/6/2008
نظم التشغيل ويندوز إكس بي SP3 (WinNT 5.01.2600)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16735)
إدارة العمليات :
جيم : \ النوافذ \ System32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
جيم : \ النوافذ \ Explorer.EXE
جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe
جيم : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe
جيم : \ النوافذ \ RTHDCPL.EXE
جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe
جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe
جيم : \ ملفات البرنامج \ آسوس \ AASP \ 1.00.61 \ aaCenter.exe
جيم : \ النوافذ \ system32 \ RUNDLL32.EXE
جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ ملفات البرنامج \ نوكيا \ نوكيا كمبيوتر الجناح 6 \ PcSync2.exe
جيم : \ PROGRA ~ 1 \ عام ~ 1 \ نوكيا \ MPAPI \ MPAPI3s.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
جيم : \ النوافذ \ system32 \ nvsvc32.exe
جيم : \ النوافذ \ System32 \ PSIService.exe
جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe
جيم : \ ملفات البرنامج \ عام الملفات \ PCSuite \ الخدمات \ ServiceLayer.exe
جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ ملفات البرنامج \ Winamp \ winamp.exe
جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ RealPlay.exe
جيم : \ النوافذ \ system32 \ s1S8Dh6X.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe
جيم : \ ملفات البرنامج \ HijackThis \ HijackThis.exe
O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : IE2EMBHO الدرجة الاولى -- (0A0DDBD3 - 6641 - 40B9 - 873F - BBDD26D6C14E) -- جيم : \ ملفات البرنامج \ easyMule \ نمائط \ IE2EM.dll
O2 -- BHO : RealPlayer تحميل البرنامج المساعد ، وسجل للإنترنت إكسبلورر -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -- جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ rpbrowserrecordplugin.dll
O2 -- BHO : (بلا اسم) -- (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) -- (أي ملف)
O4 -- HKLM \.. \ تشغيل : [PHIME2002ASync] جيم : \ النوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / مزامنة
O4 -- HKLM \.. \ تشغيل : [PHIME2002A] جيم : \ النوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 -- HKLM \.. \ تشغيل : [رقم الغفوة] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe"
O4 -- HKLM \.. \ تشغيل : [وحدة المعالجة المركزية السلطة مونيتور] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiGear3 \ CpuPowerMonitor.exe"
O4 -- HKLM \.. \ تشغيل : [وحدة المعالجة المركزية المستوى مساعدة] جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ CpuLevelUpHelp.exe
O4 -- HKLM \.. \ تشغيل : [توفير الطاقة آسوس] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ EnergySaving \ PwSave.exe"
O4 -- HKLM \.. \ تشغيل : [Ulead AutoDetector v2] جيم : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe
O4 -- HKLM \.. \ تشغيل : [RTHDCPL] RTHDCPL.EXE
O4 -- HKLM \.. \ تشغيل : [Alcmtr] ALCMTR.EXE
O4 -- HKLM \.. \ تشغيل : [TkBellExe] "جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" - osboot
O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime
O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe"
O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup
O4 -- HKLM \.. \ تشغيل : [nwiz] nwiz.exe / تثبيت
O4 -- HKLM \.. \ تشغيل : [NvMediaCenter] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvMcTray.dll ، NvTaskbarInit
O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe"
O4 -- HKLM \.. \ تشغيل : [NSLauncher] جيم : \ ملفات البرنامج \ نوكيا \ نوكيا المواضيع الإطلاق \ NSLauncher.exe / بدء التشغيل
O4 -- HKLM \.. \ تشغيل : [avast!] جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 -- HKCU \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [\ \ MING3 \ إبسون الطراز C120 سلسلة] جيم : \ النوافذ \ System32 \ مسلكة \ السائقين \ W32X86 \ 3 \ E_FATIC CA.EXE / فو "جيم : \ DOCUME ~ 1 \ MKJ \ السكان المحليين ~ 1 \ الحرارة \ E_S13.tmp "(بالانكليزية والفرنسية" HKCU "
O4 -- HKCU \.. \ تشغيل : [PcSync] جيم : \ ملفات البرنامج \ نوكيا \ نوكيا كمبيوتر الجناح 6 \ PcSync2.exe / NoDialog
O8 -- خارج السياق القائمة البند : اضف الى جوجل صور & النسخة Screensa -- القرار : / / جيم : \ النوافذ \ system32 \ GPhotos.scr/200
O8 -- خارج السياق القائمة البند : تنزيل بها easyMule -- جيم : \ ملفات البرنامج \ easyMule \ IE2EM.htm
O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- ٪ windir ٪ \ شبكة التشخيصية \ xpnetdiag.exe (ملف المفقودين)
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- ٪ windir ٪ \ شبكة التشخيصية \ xpnetdiag.exe (ملف المفقودين)
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O10 -- غير معروف في ملف Winsock LSP : ج : \ ملفات البرنامج \ صباح الخير \ mdnsnsp.dll
O11 -- مجموعة خيارات : [الدولي] *
O16 -- DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (أمام الصور مراقبة الايداع 5) -- http://upload.facebook.com/controls/...oUploader5.cab
O16 -- DPF : (6414512B - B978 - 451D - A0D8 - FCFDF33E833C) (WUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/wind...؟1224821007296
O16 -- DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/micr...؟1224825458984
O16 -- DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (الصدمة فلاش الكائن) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 -- البروتوكول : livecall -- (828030A1 - 22C1 - 4009 - 854F - 8E305202313F) -- جيم : \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 -- البروتوكول : msnim -- (828030A1 - 22C1 - 4009 - 854F - 8E305202313F) -- جيم : \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 -- Winlogon يخطر : dimsntfy -- ٪ SystemRoot ٪ \ System32 \ dimsntfy.dll (ملف المفقودين)
O20 -- Winlogon يخطر : WgaLogon -- جيم : \ النوافذ \ system32 \ WgaLogon.dll
O21 -- SSODL : WPDShServiceObj -- (AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5) -- جيم : \ النوافذ \ system32 \ WPDShServiceObj.dll
O23 -- الخدمات : أبل جهاز نقال -- شركة أبل -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
O23 -- الخدمات : avast! البريد سكانر -- مجهول المالك -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe "/ خدمة (ملف المفقودين)
O23 -- الخدمات : avast! الشبكة سكانر -- مجهول المالك -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe "/ خدمة (ملف المفقودين)
O23 -- الخدمات : صباح الخير الخدمة -- شركة أبل -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe
O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
O23 -- الخدمات : NVIDIA عرض سائق دائرة NVSvc) -- شركة NVIDIA -- جيم : \ النوافذ \ system32 \ nvsvc32.exe
O23 -- الخدمات : ProtexisLicensing -- مجهول المالك -- جيم : \ النوافذ \ System32 \ PSIService.exe
O23 -- الخدمات : ServiceLayer -- نوكيا. -- جيم : \ ملفات البرنامج \ عام الملفات \ PCSuite \ الخدمات \ ServiceLayer.exe
O23 -- الخدمات : وجهة نظر مدير الخدمة -- وجهة نظر المؤسسة -- جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe
  #2  
Old 6th نوفمبر 2008 ، 09:37
مشرف المجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

تنزيل CCleaner سليم وحفظه إلى سطح المكتب.
عندما تم حفظ الملف ، انتقل إلى سطح المكتب وانقر مرتين على ccsetupxxx_slim.exe
تتبع الارشادات لتثبيت البرنامج.
ثم إكمال التثبيت :
  • انقر نقرا مزدوجا فوق CCleaner الاختصار على سطح المكتب لبدء البرنامج.
  • اضغط على خيارات الكتلة على اليسار ، ثم اختر الكوكيز.
    • تحت حذف الكوكيز، وتسليط الضوء على أي ملفات كنت ترغب في الاحتفاظ بصورة دائمة
    • انقر على الحق في السهم > لنقلها إلى للحفاظ على الكوكيز النافذة.
  • الدخول خيارات > المتقدمة الامم المتحدةفحص فقط حذف الملفات في ويندوز الحرارة المجلدات التي مضى عليها أكثر من 48 ساعة
  • اضغط نظافة على اليسار ، ثم ادارة الأنظف على الحق في تشغيل البرنامج.
  • المهم : تأكد من أن جميع متصفح النوافذ مغلقة قبل اختيار ادارة الأنظف
  • تحذير : فإنه لا يوصى بأن تستخدم 'قلم' الميزة إلا إذا كنت على دراية السجل.
  • خروج CCleaner بعد أن انتهت العملية.

----------

الآن تثبيت النسخة الجديدة من HijackThis وظيفة الدخول منه.

تنزيل TrendMicro HijackThis.exe (HJT) إلى سطح المكتب.
  • انقر مرتين على HJTInstall.
  • اضغط على تثبيت زر.
  • وسوف تلقائيا في مكان HJT جيم : \ ملفات البرنامج \ TrendMicro \ HijackThis \ HijackThis.exe.
  • عند تركيب HijackThis ان تفتح لك.
  • اضغط على هل لنظام المسح الضوئي وحفظ ملف الدخول زر
  • HijackThis سوف مسح ثم سجل ستفتح في المفكرة.
  • نسخ ولصق ثم كافة محتويات السجل في مشاركتك.
  • لا وقد HijackThis بتحديد أي شيء حتى الآن. معظم ما وجدت ستكون ضارة أو حتى المطلوبة.
__________________

  #3  
Old 6th نوفمبر 2008 ، 16:19
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

جريت وإعادة CCleaner فإن الصيغة الجديدة للHiJackThis.

ملف السجل من تريند مايكرو HijackThis v2.0.2
مسح المحفوظة في 6:18:15 م ، 11/6/2008
نظم التشغيل ويندوز إكس بي SP3 (WinNT 5.01.2600)
MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16735)
الحذاء واسطة : عادية
إدارة العمليات :
جيم : \ النوافذ \ System32 \ smss.exe
جيم : \ النوافذ \ system32 \ winlogon.exe
جيم : \ النوافذ \ system32 \ services.exe
جيم : \ النوافذ \ system32 \ lsass.exe
جيم : \ النوافذ \ system32 \ svchost.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
جيم : \ النوافذ \ Explorer.EXE
جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe
جيم : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe
جيم : \ النوافذ \ RTHDCPL.EXE
جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe
جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe
جيم : \ ملفات البرنامج \ آسوس \ AASP \ 1.00.61 \ aaCenter.exe
جيم : \ النوافذ \ system32 \ RUNDLL32.EXE
جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
جيم : \ النوافذ \ system32 \ ctfmon.exe
جيم : \ النوافذ \ system32 \ spoolsv.exe
جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
جيم : \ النوافذ \ system32 \ nvsvc32.exe
جيم : \ النوافذ \ System32 \ PSIService.exe
جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe
جيم : \ ملفات البرنامج \ عام الملفات \ PCSuite \ الخدمات \ ServiceLayer.exe
جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe
جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe
جيم : \ النوافذ \ System32 \ svchost.exe
جيم : \ النوافذ \ system32 \ s1S8Dh6X.exe
جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ AcroRd32.exe
جيم : \ PROGRA ~ 1 \ عام ~ 1 \ PCSuite \ DATALA ~ 1 \ DATALA ~ 1.EXE
جيم : \ النوافذ \ system32 \ conime.exe
جيم : \ ملفات البرنامج \ CCleaner \ CCleaner.exe
جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe
جيم : \ النوافذ \ system32 \ wuauclt.exe
جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe
O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll
O2 -- BHO : IE2EMBHO الدرجة الاولى -- (0A0DDBD3 - 6641 - 40B9 - 873F - BBDD26D6C14E) -- جيم : \ ملفات البرنامج \ easyMule \ نمائط \ IE2EM.dll
O2 -- BHO : RealPlayer تحميل البرنامج المساعد ، وسجل للإنترنت إكسبلورر -- (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -- جيم : \ ملفات البرنامج \ ريال \ RealPlayer \ rpbrowserrecordplugin.dll
O2 -- BHO : (بلا اسم) -- (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) -- (أي ملف)
O4 -- HKLM \.. \ تشغيل : [PHIME2002ASync] جيم : \ النوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / مزامنة
O4 -- HKLM \.. \ تشغيل : [PHIME2002A] جيم : \ النوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 -- HKLM \.. \ تشغيل : [رقم الغفوة] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe"
O4 -- HKLM \.. \ تشغيل : [وحدة المعالجة المركزية السلطة مونيتور] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiGear3 \ CpuPowerMonitor.exe"
O4 -- HKLM \.. \ تشغيل : [وحدة المعالجة المركزية المستوى مساعدة] جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ CpuLevelUpHelp.exe
O4 -- HKLM \.. \ تشغيل : [توفير الطاقة آسوس] "جيم : \ ملفات البرنامج \ آسوس \ الجناح رقم \ EnergySaving \ PwSave.exe"
O4 -- HKLM \.. \ تشغيل : [Ulead AutoDetector v2] جيم : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe
O4 -- HKLM \.. \ تشغيل : [RTHDCPL] RTHDCPL.EXE
O4 -- HKLM \.. \ تشغيل : [Alcmtr] ALCMTR.EXE
O4 -- HKLM \.. \ تشغيل : [TkBellExe] "جيم : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" - osboot
O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ qttask.exe" - atboottime
O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe"
O4 -- HKLM \.. \ تشغيل : [NvCplDaemon] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvCpl.dll ، NvStartup
O4 -- HKLM \.. \ تشغيل : [nwiz] nwiz.exe / تثبيت
O4 -- HKLM \.. \ تشغيل : [NvMediaCenter] RUNDLL32.EXE جيم : \ النوافذ \ system32 \ NvMcTray.dll ، NvTaskbarInit
O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe"
O4 -- HKLM \.. \ تشغيل : [NSLauncher] جيم : \ ملفات البرنامج \ نوكيا \ نوكيا المواضيع الإطلاق \ NSLauncher.exe / بدء التشغيل
O4 -- HKLM \.. \ تشغيل : [avast!] جيم : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 -- HKCU \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ system32 \ ctfmon.exe
O4 -- HKCU \.. \ تشغيل : [\ \ MING3 \ إبسون الطراز C120 سلسلة] جيم : \ النوافذ \ System32 \ مسلكة \ السائقين \ W32X86 \ 3 \ E_FATIC CA.EXE / فو "جيم : \ DOCUME ~ 1 \ MKJ \ السكان المحليين ~ 1 \ الحرارة \ E_S13.tmp "(بالانكليزية والفرنسية" HKCU "
O4 -- HKCU \.. \ تشغيل : [PcSync] جيم : \ ملفات البرنامج \ نوكيا \ نوكيا كمبيوتر الجناح 6 \ PcSync2.exe / NoDialog
O4 -- HKCU \.. \ تشغيل : [Uniblue RegistryBooster 2009] جيم : \ ملفات البرنامج \ Uniblue \ RegistryBooster \ RegistryBooster.exe / دإ
O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (المستخدم 'الخدمات المحلية)
O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (المستخدم 'خدمة شبكة)
O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (المستخدم 'نظام')
O4 -- HKUS \. الافتراضية \.. \ تشغيل : [CTFMON.EXE] جيم : \ النوافذ \ System32 \ CTFMON.EXE (مستخدم 'المستخدم الافتراضي')
O8 -- خارج السياق القائمة البند : اضف الى جوجل صور & النسخة Screensa -- القرار : / / جيم : \ النوافذ \ system32 \ GPhotos.scr/200
O8 -- خارج السياق القائمة البند : تنزيل بها easyMule -- جيم : \ ملفات البرنامج \ easyMule \ IE2EM.htm
O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe
O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe
O15 -- حساب الضمان موثوق المنطقة : http:// *. update.microsoft.com
O16 -- DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (أمام الصور مراقبة الايداع 5) -- http://upload.facebook.com/controls/...oUploader5.cab
O16 -- DPF : (6414512B - B978 - 451D - A0D8 - FCFDF33E833C) (WUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/wind...؟1224821007296
O16 -- DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl من الدرجة الاولى) -- http://www.update.microsoft.com/micr...؟1224825458984
O16 -- DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (الصدمة فلاش الكائن) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 -- الخدمات : أبل جهاز نقال -- شركة أبل -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe
O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- جيم : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe
O23 -- الخدمات : صباح الخير الخدمة -- شركة أبل -- جيم : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe
O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
O23 -- الخدمات : NVIDIA عرض سائق دائرة NVSvc) -- شركة NVIDIA -- جيم : \ النوافذ \ system32 \ nvsvc32.exe
O23 -- الخدمات : ProtexisLicensing -- مجهول المالك -- جيم : \ النوافذ \ System32 \ PSIService.exe
O23 -- الخدمات : ServiceLayer -- نوكيا. -- جيم : \ ملفات البرنامج \ عام الملفات \ PCSuite \ الخدمات \ ServiceLayer.exe
O23 -- الخدمات : وجهة نظر مدير الخدمة -- وجهة نظر المؤسسة -- جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe
--
نهاية ملف -- 7422 بايت



ما الخطوة التالية؟

شكرا لمساعدتكم.
  #4  
Old 6th نوفمبر 2008 ، 16:53
مشرف المجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

لمسح الملفات المشبوهة

يرجى زيارة VirSCAN.org مجانية على الانترنت مسح الخدمات
(إذا كان هناك أكثر من ملف واحد يحتاج مسحها يجب أن يتم ذلك على حدة والجذوع المنشورة لكل واحد)

1. نسخ ولصق التالية في مسار الملف لمسح الملفات المشبوهة صندوق على أعلى الصفحة.
الرمز :
جيم : \ النوافذ \ system32 \ s1S8Dh6X.exe
2. في تحميل الموقع ، انقر مرة واحدة داخل بجوار النافذة تصفح.
3. الصحافة السيطرة + الخامس على لوحة المفاتيح (على حد سواء في الوقت نفسه) لصق مسار الملف الى النافذة.
4. اضغط على تحميل زر.
وسوف تؤدي هذه الاشعة المختلفة الفيروس عبر عدة محركات المسح.
ملفك ربما دخل في الصف والتي عادة ما يستغرق أقل من دقيقة واضحة.
المهم : تنتظر كل من لفحص محركات كاملة.
5. بمجرد الانتهاء من المسح الضوئي وانتقل لأسفل وانقر على نسخة إلى الحافظة زر. هذا الارتباط نسخة من التقرير إلى الحافظة.
6. لصق محتويات الحافظة الخاصة بك في الرد القادم.
__________________

  #5  
Old 6th نوفمبر 2008 ، 17:19
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

هنا الحافظة معلومات عن الملف s1S8Dh6X.exe.

معلومات عن الصورة اسم الملف : s1S8Dh6X.exeFile الحجم : 62464 byteFile النوع : PE32 التنفيذي لليندوز من مايكروسوفت (واجهة المستخدم الرسومية (إنتل 80386 32 - bitMD5 : 895f4e2eed5a30e317460e66989042d0SHA1 : نتائج 8d133ba222ce2d511ff28d900586e79041a8b4cfScanner سكانر النتائج : 8 ٪ سكانر (3 / 39) العثور على البرامج الضارة! الوقت : 2008 / 11/06 19:15:08 (بتوقيت شرق الولايات المتحدة)ماسحمحرك الإصدارسيج الإصدارتاريخ سيجونتيجة لمسحوقتأ squared4.0.0.232008.11.032008 - 11 - 03--
1.832AhnLab V32008.11.07.012008.11.072008 - 11 - 07--
0.987AntiVir7.9.0.267.1.0.492008 - 11 - 06--
1.503Antiy2.0.1820081106.15602992008 - 11 - 06--
0.122Arcavir1.0.52008110611442008 - 11 - 06--
1.227Authentium5.1.12008110611422008 - 11 - 06--
1.367AVAST! 3.0.1081106-02008-11-06--
0.725AVG7.5.52.442270.9.0/17722008-11-06Clicker.TXO
1.691BitDefender7.60825.20709477.217192008 - 11 - 07--
3.401CA (التعليم والتدريب المهني) 9.0.0.14331.6.61952008-11-06--
7.230ClamAV0.9485842008 - 11 - 07--
0.021Comodo2.112.0.0.6992008 - 11 - 06--
0.422CP Secure1.1.0.7152008.11.062008 - 11 - 06--
6.447Dr.Web4.44.0.91702008.11.062008 - 11 - 06--
3.465ewido4.0.0.22008.11.062008 - 11 - 06--
3.024F - Prot4.4.4.56200811062008 - 11 - 06--
1.293F - Secure5.51.61002008.11.06.112008 - 11 - 06--
3.681Fortinet2.81 - 3.1179.6922008 - 11 - 06--
0.215GData19.1393/19.94200811072008-11-07--
2.739IkarusT3.1.01.452008.11.06.718072008 - 11 - 06--
3.517JiangMin11.0.7062008.11.062008 - 11 - 06--
1.312Kaspersky5.5.102008.11.062008 - 11 - 06--
0.034KingSoft2008.9.8.182008.11.6.202008 - 11 - 06--
0.690McAfee5.3.0054262008 - 11 - 06--
2.352Microsoft1.41042008.11.072008 - 11 - 07--
8.785mks_vir2.012008.11.062008 - 11 - 06--
2.720Norman5.93.015.93.002008 - 11 - 06--
5.480nProtect2008 - 11 - 06.0023828662008 - 11 - 06--
5.379Panda9.05.012008.11.062008 - 11 - 06--
3.744Quick Heal9.502008.09.122008 - 09 - 12--
2.520Rising20.021.02.32.002008 - 11 - 06--
3.054Sophos2.80.04.352008 - 11 - 07القانون النموذجي للتحكيم / EncPk - تشيكوسلوفاكيا
1.881Sunbelt3.1.1783.223742008 - 11 - 04--
1.058Symantec1.3.0.2420081106.0042008 - 11 - 06Infostealer
0.046The Hacker6.3.1.1v001432008 - 11 - 06--
0.445Trend Micro8.700 - 10045.642.172008 - 11 - 06--
0.028VBA323.12.8.920081106.17172008 - 11 - 06--
1.390ViRobot200811052008.11.052008 - 11 - 05--
0.398VirusBuster4.5.11.1010.90.27/6712492008-11-06--
0.876Thanks
  #6  
Old 6th نوفمبر 2008 ، 17:30
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

http://virscan.org/report/3510c11282...b9674c0c1.html

thats الصلة الممسوحة ضوئيا إلى الملف.
  #7  
Old 6th نوفمبر 2008 ، 17:39
مشرف المجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

ComboFix التحميل عن طريق الغواصات من واحد من الروابط أدناه. مما لا شك فيه كبار لإنقاذ المكتبي.

وصلة # 1
وصلة رقم 2

** ملاحظة : من المهم أن يتم حفظ مباشرة إلى سطح المكتب الخاص بك

أي وثيقة مفتوحة متصفحات الويب. (فايرفوكس ، إنترنت إكسبلورر ، الخ) ComboFix قبل الانطلاق.

مؤقتا يعطل ملكك مكافحة الفيروسات، وأي antispyware الحماية في الوقت الحقيقي قبل المنفذ لفحص بالاشعة. اضغط هذا الرابط لترى قائمة من البرامج الأمنية التي ينبغي والمعوقين وكيفية تعطيل لها.

انقر مرتين combofix.exe & يتبع يدفع.

لتركيب أنظمة ويندوز إكس بي بالاسترداد :

-- إذا كنت تستخدم ويندوز إكس بي وليس لديها بالفعل تركيب بالاسترداد ، يرجى التأكد من اتصالك بالإنترنت نشطة (إن أمكن) وانقر على نعم.
-- إذا كان لسبب ما على الإنترنت الخاص بك لا يعمل اضغط لا.
-- إذا كنت لا تستخدم ويندوز إكس بي ، فلن دفع.
-- عندما دفعت لقبول EULA انقر ؟.
-- قبول مايكروسوفت EULA (اضغط نعم.
-- عندما كنت وقال إن اتفاقية روتردام هي تثبيتها بشكل صحيح انقر فوق نعم لمواصلة البحث عن البرامج الضارة.

عندما انتهى ComboFix ستنتج سجل لك.
فإن وظيفة سجل ComboFix في الرد التالي الخاص بك.

المهم : لا mouseclick ComboFix نافذة في حين انها تعمل. يمكن أن تتسبب في تعطيل ذلك.

تذكر أن إعادة تمكين مكافحة الفيروسات الخاص بك وعندما antispyware حماية ComboFix كامل.
__________________

  #8  
Old 6th نوفمبر 2008 ، 17:57
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

ComboFix الدخول

ComboFix 08-11-05.02 -- MKJ 2008-11-06 19:51:34.2 -- NTFSx86
مايكروسوفت ويندوز إكس بي من الفئة الفنية 5.1.2600.3.1252.1.1033.18.3144 [بتوقيت جرينتش -5:00]
يمتد من : ج : \ الوثائق وإعدادات \ MKJ \ سطح المكتب \ ComboFix.exe
.
(((((((((((((((((((((((((إنشاء ملفات 2008-11-07 من 2008-10-07 إلى))))))))))) ))))))))))))))))))))
.
2008-11-06 18:15. 2008-11-06 18:15 <DIR>-------- د ج : \ ملفات البرنامج \ CCleaner
2008-11-06 03:51. 2008-11-06 03:51 <DIR>-------- د ج : \ ملفات البرنامج \ تريند مايكرو
2008-11-06 03:22. 2008-11-06 03:22 <DIR>-------- د ج : \ ملفات البرنامج \ Alwil المواضيع
2008-11-06 02:10. 2008-11-06 02:10 <DIR>-------- د ج : \ ملفات البرنامج \ المراجع الجمعيات
2008-11-06 02:07. 2008-11-06 02:07 <DIR>الدكتور - ----- ح جيم : \ AHCache
2008-11-05 23:11. 2008-11-06 02:12 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Uniblue
2008-11-05 22:05. 2008-11-05 22:05 <DIR>-------- د ج : \ الوثائق وإعدادات \ مدير \ بيانات التطبيق \ Malwarebytes
2008-11-05 22:04. 2008-11-05 22:04 <DIR>-------- د ج : \ الوثائق وإعدادات \ مدير
2008-11-05 16:34. 2008-11-05 16:34 <DIR>-------- د ج : \ ملفات البرنامج \ Xanga الايداع
2008-11-05 16:34. 2008-11-05 16:34 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \. xuploader
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ ملفات البرنامج \ Malwarebytes 'مكافحة البرامج الضارة
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Malwarebytes
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Malwarebytes
2008-11-05 16:08. 2008/10/22 16:10 38٬496 -- ------ ج : \ نوافذ \ system32 \ السائقين \ mbamswissarmy.sys
2008-11-05 16:08. 2008/10/22 16:10 15٬504 -- ------ ج : \ نوافذ \ system32 \ السائقين \ mbam.sys
2008-11-05 15:38. 2008/11/05 15:38 62464 -- ------ ج : \ نوافذ \ system32 \ s1S8Dh6X.exe
2008-11-01 16:18. 2008-11-01 16:18 <DIR>-------- د ج : \ نوافذ \ system32 \ IOSUBSYS
2008-11-01 16:18. 2008-11-01 16:18 <DIR>-------- د ج : \ ملفات البرنامج \ جوجل
2008-10-28 02:00. 2008-10-28 02:00 <DIR>-------- د ج : \ ملفات البرنامج \ MSXML 4.0
2008-10-28 01:19. 2008-10-28 01:19 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ نوكيا
2008-10-28 01:19. 2008-10-28 01:19 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Datalayer
2008-10-28 01:18. 2008-10-30 05:43 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ هاتف المستعرض
2008-10-28 00:55. 2008-10-28 00:55 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ DivX
2008-10-28 00:54. 2008-10-28 00:54 <DIR>-------- د ج : \ ملفات البرنامج \ مكونات ويندوز وسائل الإعلام
2008-10-28 00:54. 2005-06-10 09:43 73،728 -- ------ ج : \ نوافذ \ system32 \ ISUSPM.cpl
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ بورصة دبي العالمية
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ نوكيا
2008-10-28 00:50. 2008-10-28 00:58 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ كمبيوتر الجناح
2008-10-28 00:50. 2008-10-28 00:58 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ كمبيوتر الجناح
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ المنزلة المنشآت
2008-10-28 00:50. 2006-05-29 07:26 +127488 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcd.sys
2008-10-28 00:50. 2006-05-29 07:26 50،688 -- ------ ج : \ نوافذ \ system32 \ nmwcdcls.dll
2008-10-28 00:50. 2006-05-29 07:26 30٬720 -- ------ ج : \ نوافذ \ system32 \ nmwcdcocls.dll
2008-10-28 00:50. 2006-05-29 07:26 13٬312 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdcm.sys
2008-10-28 00:50. 2006-05-29 07:26 13٬312 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdcj.sys
2008-10-28 00:50. 2006-05-29 07:26 8704 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdc.sys
2008-10-28 00:50. 2006-05-29 07:26 4608 -- ------ ج : \ نوافذ \ system32 \ nmwcdlog.dll
2008-10-28 00:49. 2008-10-28 00:49 <DIR>-------- د ج : \ نوافذ \ المنزلة المنشآت
2008-10-28 00:49. 2008-10-28 00:51 <DIR>-------- د ج : \ ملفات البرنامج \ نوكيا
2008-10-28 00:49. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ PCSuite
2008-10-27 23:54. 2008-10-27 23:54 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ إبسون
2008-10-27 21:55. 2008-10-27 21:55 <DIR>-------- د ج : \ ملفات البرنامج \ Ventrilo
2008-10-27 21:55. 2008-10-27 21:55 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ الحكماء تركيب معالج
2008-10-27 21:55. 2008-10-27 21:56 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Ventrilo
2008-10-27 21:13. 2008/11/06 19:50 +160100 -- ------ ج : \ نوافذ \ system32 \ nvapps.xml
2008-10-27 21:05. 2008-11-05 16:09 <DIR>دا ------ ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ الحرارة
2008-10-26 23:48. 2008-11-06 05:29 <DIR>-------- د ج : \ ملفات البرنامج \ easyMule
2008-10-26 13:53. 2008-10-26 13:53 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ وجهة نظر
2008-10-25 19:37. 2008-10-25 19:37 <DIR>-------- د ج : \ ملفات البرنامج \ بود
2008-10-25 19:37. 2008-10-25 19:37 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ أبل كمبيوتر
2008-10-25 19:37. 2008/04/17 12:12 +107368 -- ------ ج : \ نوافذ \ system32 \ GEARAspi.dll
2008-10-25 19:37. 2008/04/17 12:12 15٬464 -- ------ ج : \ نوافذ \ system32 \ السائقين \ GEARAspiWDM.sys
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ كويك تايم
2008-10-25 19:36. 2008-10-25 19:37 <DIR>-------- د ج : \ ملفات البرنامج \ اي تيونز
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ صباح الخير
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ أبل تحديث البرمجيات
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ أبل كمبيوتر
2008-10-25 19:36. 2008-10-25 19:37 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ () 3276BE95_AF08_429F_A64F_CA64CB79BCF6
2008-10-25 19:35. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ أبل
2008-10-25 19:35. 2008-10-25 19:35 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ أبل
2008-10-24 18:11. 2007/07/30 18:19 271٬224 -- ------ ج : \ نوافذ \ system32 \ mucltui.dll
2008-10-24 18:11. 2007/07/30 18:19 30٬072 -- ------ ج : \ نوافذ \ system32 \ mucltui.dll.mui
2008-10-24 15:39. 2008-10-24 15:39 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ بليزارد
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ ريال
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ شينغ المشتركة
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ ريال
2008-10-24 14:07. 2008-10-24 14:07 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ ملفات الأرشيف
2008-10-24 13:59. 2008-10-24 13:59 <DIR>د -------- جيم : \ ملفات الأرشيف
2008-10-24 10:05. 2008-10-27 21:15 <DIR>-------- د ج : \ نوافذ \ nview
2008-10-24 10:05. 2008-01-10 01:30 +442368 را ------ ج : \ نوافذ \ system32 \ nvusmb.exe
2008-10-24 10:05. 2008-03-06 15:23 +442368 -- ------ ج : \ نوافذ \ system32 \ NVUNINST.EXE
2008-10-24 10:05. 2008-03-19 04:04 +442368 -- ------ ج : \ نوافذ \ system32 \ nvudisp.exe
2008-10-24 10:05. 2007/09/27 22:32 +356352 را ------ ج : \ نوافذ \ system32 \ nvusmu.exe
2008-10-24 10:05. 2008/01/03 17:26 17٬737 -- ------ ج : \ نوافذ \ system32 \ nvdisp.nvu
2008-10-24 10:05. 2007-10-12 03:53 13٬312 را ------ ج : \ نوافذ \ system32 \ السائقين \ nvsmu.sys
2008-10-24 10:05. 2007/12/07 03:12 +5836 -- ------ ج : \ نوافذ \ system32 \ nvnrm.nvu
2008-10-24 10:05. 2008/01/16 17:17 3٬948 را ------ ج : \ نوافذ \ system32 \ السائقين \ nvphy.bin
2008-10-24 10:05. 2007/12/07 01:34 2،016 ------ را ج : \ نوافذ \ system32 \ nvsmb.nvu
2008-10-24 10:05. 2007-09-12 01:14 659 - را ------ ج : \ نوافذ \ system32 \ nvsmu.nvu
2008-10-24 10:04. 2008/10/23 22:44 35647 -- ------ ج : \ نوافذ \ Ascd_log.ini
.
((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-06 10:37 --------- ----- د ك : \ ملفات البرنامج \ AIMTunes
2008-11-04 21:36 --------- ----- د ك : \ ملفات البرنامج \ العالم من علب
2008-10-28 05:55 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ Ulead الأنظمة
2008-10-28 05:55 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Ulead الأنظمة
2008-10-28 05:54 --------- ----- د ك : \ ملفات البرنامج \ Ulead الأنظمة
2008-10-28 05:54 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Ulead الأنظمة
2008-10-28 05:53 --------- د -- ح -- ك : \ ملفات البرنامج \ InstallShield تركيب المعلومات
2008-10-28 05:02 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ أدوبي
2008/10/24 19:24 499٬712 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ msvcp71.dll
2008/10/24 19:24 348160 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ msvcr71.dll
2008-10-24 14:51 --------- ----- د ك : \ ملفات البرنامج \ مايكروسوفت على صفحتها الاولى
2008-10-24 07:55 --------- ----- د ك : \ ملفات البرنامج \ MSN الماسنجر
2008-10-24 06:09 --------- ----- د ك : \ ملفات البرنامج \ مايكروسوفت CAPICOM 2.1.0.2
2008-10-24 05:44 --------- ----- د ك : \ ملفات البرنامج \ Winamp
2008-10-24 05:44 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Winamp
2008-10-24 05:40 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ acccore
2008-10-24 05:39 --------- ----- د ك : \ ملفات البرنامج \ AIM6
2008-10-24 05:39 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL تحميلات
2008-10-24 05:38 --------- ----- د ك : \ ملفات البرنامج \ وجهة نظر
2008-10-24 05:38 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ AOL
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ وجهة نظر
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL OCP
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ acccore
2008-10-24 05:32 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ بليزارد تسلية
2008-10-24 05:20 --------- ----- د ك : \ ملفات البرنامج \ بتوصيل وسائل الإعلام ويندوز 2
2008-10-24 05:10 --------- ----- د ك : \ ملفات البرنامج \ DivX
2008-10-24 05:08 --------- ----- د ك : \ ملفات البرنامج \ DefilerPak
2008-10-24 04:37 --------- ----- د ك : \ ملفات البرنامج \ Realtek
2008-10-24 04:33 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ سيمانتيك
2008-10-24 04:18 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة
2008-10-24 03:58 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ InstallShield
2008-10-24 03:57 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ InstallShield
2008-10-24 03:54 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ كوريل
2008-10-24 03:33 --------- ----- د ك : \ ملفات البرنامج \ آسوس
2008/10/24 03:08 315392 ---- فصيل عبد الواحد ج : \ نوافذ \ HideWin.exe
2008-10-24 03:08 --------- ----- د ك : \ ملفات البرنامج \ صورة
2008/10/24 00:18 2302017 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ GPhotos.scr
2008/09/23 22:46 245٬408 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ unicows.dll
2008/09/15 12:12 +1846400 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ win32k.sys
2008/09/08 10:41 +333824 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ السائقين \ srv.sys
2008/08/29 14:18 +87336 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ dns - sd.exe
2008/08/29 13:53 +61440 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ dnssd.dll
2008/08/26 07:24 826٬368 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ wininet.dll
2008/08/14 10:09 2٬145٬280 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ ntoskrnl.exe
2008/08/14 09:33 2٬023٬936 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ ntkrnlpa.exe
.
ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات
REGEDIT4
[HKEY_LOCAL_MACHINE \ ~ \ المتصفح المساعد الكائنات \ (0A0DDBD3 - 6641 - 40B9 - 873F - BBDD26D6C14E)]
2008-10-23 02:37 147928 -- ------ ج : \ ملفات البرنامج \ easyMule \ نمائط \ IE2EM.dll
[HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل]
"CTFMON.EXE" = "ج : \ نوافذ \ system32 \ ctfmon.exe" [2008-04-13 15360]
"\ \ MING3 \ إبسون قلم C120 مجموعة "=" ج : \ نوافذ \ System32 \ مسلكة \ السائقين \ W32X86 \ 3 \ E_FATICCA.EXE "[2007-03-12 182272]
"PcSync" = "ج : \ ملفات البرنامج \ نوكيا \ نوكيا كمبيوتر الجناح 6 \ PcSync2.exe" [2006-06-27 1449984]
[HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل]
"PHIME2002ASync" = "ج : \ نوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A" = "ج : \ نوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ تين TSETP.EXE" [2004-08-04 455168]
"منظمة العفو الدولية الغفوة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe" [2008-01-28 1413120]
"وحدة المعالجة المركزية السلطة مونيتور" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiGear3 \ CpuPowerMonitor.exe" [2008-01-09 627200]
"وحدة المعالجة المركزية المستوى مساعدة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ CpuLevelUpHelp.exe" [2007-11-30 881152]
"آسوس توفير الطاقة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ EnergySaving \ PwSave.exe" [2008-01-28 1352704]
"Ulead AutoDetector v2" = "ج : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe" [2006-11-29 90112]
"TkBellExe" = "ج : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" [2008-10-24 185872]
"فريق كويك تايم" = "ج : \ ملفات البرنامج \ كويك تايم \ qttask.exe" [2008-09-06 413696]
"iTunesHelper" = "ج : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe" [2008-10-01 289576]
"NvCplDaemon" = "ج : \ نوافذ \ system32 \ NvCpl.dll" [2008-01-03 13508608]
"NvMediaCenter" = "ج : \ نوافذ \ system32 \ NvMcTray. dll" [2008-01-03 86016]
"قارئ أدوبي سرعة الإطلاق" = "ج : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" [2008-01-11 39792]
"NSLauncher" = "ج : \ ملفات البرنامج \ نوكيا \ نوكيا المواضيع الإطلاق \ NSLauncher.exe" [2006-11-28 2658304]
"avast!" = "ج : \ progra ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp. ~" [2008-07-19 78008]
"RTHDCPL" = "RTHDCPL.EXE" [2008-05-07 ج : \ نوافذ \ RTHDCPL.exe]
"nwiz" = "nwiz.exe" [2008-01-03 ج : \ نوافذ \ system32 \ nwiz.exe]
[HKEY_USERS \. الافتراضي \ برامج \ مايكروسوفت \ ويندوز \ الوغد rentVersion \ تشغيل]
"CTFMON.EXE" = "ج : \ نوافذ \ System32 \ CTFMON.EXE" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ drivers32]
"msacm.dvacm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ فيو \ Dvacm.acm
"msacm.divxa32" = DivXa32.acm
"msacm.ulmp3acm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ MPEG \ ulmp3acm.acm
"msacm.mpegacm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ MPEG \ mpegacm.acm
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe
[HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ AuthorizedApplications \ قائمة]
"٪ windir ٪ \ \ system32 \ \ sessmgr.exe" =
"٪ windir ٪ \ \ التشخيصية شبكة \ \ xpnetdiag.exe" =
"ج : / ملفات البرنامج \ \ عام الملفات \ \ AOL \ \ تحميل \ \ aolload.exe" =
"ج : / ملفات البرنامج \ \ AIM6 \ \ aim6.exe" =
"ج : / ملفات البرنامج \ \ العالم من علب \ \ واو - 2.3.0 - enUS - downloader.exe" =
"ج : / ملفات البرنامج \ \ MSN الرسول \ \ msnmsgr.exe" =
"ج : / ملفات البرنامج \ \ MSN الرسول \ \ livecall.exe" =
"ج : / ملفات البرنامج \ \ صباح الخير \ \ mDNSResponder.exe" =
"ج : / ملفات البرنامج \ \ اي تيونز \ \ iTunes.exe" =
"ج : / ملفات البرنامج \ \ easyMule \ \ emule.exe" =
[HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ قائمة]
"3724 : برنامج التعاون الفني" = 3724 : برنامج التعاون الفني : بليزارد تنزيل : 3724
"12178 : برنامج التعاون الفني" = 12178 : برنامج التعاون الفني : برنامج التعاون الفني BitComet 12178
"12178 : UDP" = 12178 : UDP : BitComet 12178 UDP
R1 aswSP ؛ avast! حماية الذات ؛ ج : \ نوافذ \ system32 \ السائقين \ aswSP.sys [2008-07-19 78416]
R2 aswFsBlk ؛ aswFsBlk ؛ ج : \ نوافذ \ system32 \ السائقين \ aswF sBlk.sys [2008-07-19 20560]
وجهة نظر مدير دائرة R2 ؛ وجهة نظر مدير دائرة ج : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe [2007-01-04 24652]
R3 NVHDA ؛ دائرة NVIDIA عالي أغنية سائق ؛ ج : \ نوافذ \ system32 \ السائقين \ nvhda32.sys [2008-05-04 38560]
.
محتويات 'المهام المجدولة' مجلد
2008-11-01 ج : \ نوافذ \ مهام \ AppleSoftwareUpdate.job
-- ج : \ ملفات البرنامج \ أبل تحديث برمجيات \ SoftwareUpdate.exe [2008-07-30 11:34]
2008-11-06 ج : \ نوافذ \ مهام \ At1.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At10.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At11.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At12.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At13.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At14.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At15.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At16.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At17.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At18.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At19.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At2.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-07 ج : \ نوافذ \ مهام \ At20.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At21.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At22.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At23.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At24.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At3.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At4.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At5.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At6.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At7.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At8.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
2008-11-06 ج : \ نوافذ \ مهام \ At9.job
-- ج : \ نوافذ \ system32 \ s1S8Dh6X.exe [2008-11-05 15:38]
.
-- -- -- -- إزالة اليتامى -- -- -- --
HKCU تديرها Uniblue RegistryBooster - 2009 -- ج : \ ملفات البرنامج \ Uniblue \ RegistryBooster \ RegistryBooster.exe
MSConfigStartUp - Uniblue RegistryBooster 2009 -- ج : \ ملفات البرنامج \ Uniblue \ RegistryBooster \ RegistryBooster.exe

.
------- ------- التكميلية المسح الضوئي
.
R0 -- : HKCU - الرئيسية ، عن صفحة البداية =: فارغة
R1 -- : HKCU - إعدادات الإنترنت ، ProxyOverride المحلية = *.
O8 -- : اضف الى جوجل صور & النسخة Screensa -- ج : \ نوافذ \ system32 \ GPhotos.scr/200
O8 -- : تحميل من جانب easyMule -- ج : \ ملفات البرنامج \ easyMule \ IE2EM.htm
.
************************************************** ************************
catchme 0.3.1367 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net
Rootkit مسح 2008-11-06 19:54:20
نوافذ 5.1.2600 حزمة الخدمة 3 NTFS
عمليات المسح الخفية...
مسح تشغيل تلقائي القيود الخفية...
مسح الملفات المخفية...
مسح بنجاح
الملفات المخفية : 0
************************************************** ************************
.
وقت الانتهاء : 2008-11-06 19:54:45
ComboFix - الحجر الصحي files.txt - 2008-11-07 00:54:42
قبل تشغيل : 41.621.639.168 بايت حرة
بعد تشغيل : 41.699.291.136 بايت حرة
396 --- EOF --- 2008-10-28 07:00:21
  #9  
Old 6th نوفمبر 2008 ، 18:28
مشرف المجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

ملاحظة : أدناه تعليمات أنشئت خصيصا لهذا المستخدم. إذا لم تكن هذا المستخدم ، لا اتبع هذه التوجهات لأنها قد تضر بعمل نظامك

حذف هذه الملفات / مجلدات ، على النحو التالي :

1. اذهب إلى يبدأ > يشغل > نوع notepad.exe وانقر على ؟ لفتح المفكرة.
هو يجب المفكرة أن تكون ، وليس الدفتر.
2. نسخ النص أدناه في قانون الجزاء من خلال تسليط الضوء على كل النص وتضغط السيطرة + جيم

الرمز :
KillAll : : الملف : : ج : \ نوافذ \ system32 \ s1S8Dh6X.exe ج : \ نوافذ \ مهام \ At1.job ج : \ نوافذ \ مهام \ At10.job ج : \ نوافذ \ مهام \ At11.job ج : \ نوافذ \ مهام \ At12.job ج : \ نوافذ \ مهام \ At13.job ج : \ نوافذ \ مهام \ At14.job ج : \ نوافذ \ مهام \ At15.job ج : \ نوافذ \ مهام \ At16.job ج : \ نوافذ \ مهام \ At17.job ج : \ نوافذ \ مهام \ At18.job ج : \ نوافذ \ مهام \ At19.job ج : \ نوافذ \ مهام \ At2.job ج : \ نوافذ \ مهام \ At20.job ج : \ نوافذ \ مهام \ At21.job ج : \ نوافذ \ مهام \ At22.job ج : \ نوافذ \ مهام \ At23.job ج : \ نوافذ \ مهام \ At24.job ج : \ نوافذ \ مهام \ At3.job ج : \ نوافذ \ مهام \ At4.job ج : \ نوافذ \ مهام \ At5.job ج : \ نوافذ \ مهام \ At6.job ج : \ نوافذ \ مهام \ At7.job ج : \ نوافذ \ مهام \ At8.job ج : \ نوافذ \ مهام \ At9.job
3. اذهب إلى النافذة وانقر المفكرة تحرير > لصق
4. ثم انقر ملف > حفظ
5. اسم الملف CFScript.txt -- حفظ الملف على سطح المكتب الخاص بك
6. ثم اسحب CFScript (عقد زر الماوس الأيسر في حين سحب ملف) وتسقطها (الافراج عن زر الماوس الأيسر) في ComboFix.exe كما ترون في الصورة ادناه. المهم : أداء هذه التعليمات بدقة!



ComboFix سيبدأ تنفيذه ، فقط اتبع يدفع.
بعد إعادة التشغيل (في حال تطلب إعادة التشغيل) ، سوف ينتج سجل لك.
إن الدخول في مرحلة ما بعد (Combofix.txt) الخاص بك في الرد القادم.

ملاحظة : لا mouseclick ComboFix نافذة في حين انها تعمل. يمكن أن تتسبب في تجميد نظامك
__________________

  #10  
Old 6th نوفمبر 2008 ، 18:37
العضو الجديد في مجموعة
 
Default فيروس : iexplore.exe بوصفها منظومة العملية

ComboFix الدخول

ComboFix 08-11-05.02 -- MKJ 2008-11-06 20:31:01.3 -- NTFSx86
مايكروسوفت ويندوز إكس بي من الفئة الفنية 5.1.2600.3.1252.1.1033.18.2458 [بتوقيت جرينتش -5:00]
يمتد من : ج : \ الوثائق وإعدادات \ MKJ \ سطح المكتب \ ComboFix.exe
القيادة المفاتيح المستخدمة : : ج : \ الوثائق وإعدادات \ MKJ \ سطح المكتب \ CFScript.txt
* تم إنشاء نقطة استعادة جديدة

الملف :
ج : \ نوافذ \ system32 \ s1S8Dh6X.exe
ج : \ نوافذ \ مهام \ At1.job
ج : \ نوافذ \ مهام \ At10.job
ج : \ نوافذ \ مهام \ At11.job
ج : \ نوافذ \ مهام \ At12.job
ج : \ نوافذ \ مهام \ At13.job
ج : \ نوافذ \ مهام \ At14.job
ج : \ نوافذ \ مهام \ At15.job
ج : \ نوافذ \ مهام \ At16.job
ج : \ نوافذ \ مهام \ At17.job
ج : \ نوافذ \ مهام \ At18.job
ج : \ نوافذ \ مهام \ At19.job
ج : \ نوافذ \ مهام \ At2.job
ج : \ نوافذ \ مهام \ At20.job
ج : \ نوافذ \ مهام \ At21.job
ج : \ نوافذ \ مهام \ At22.job
ج : \ نوافذ \ مهام \ At23.job
ج : \ نوافذ \ مهام \ At24.job
ج : \ نوافذ \ مهام \ At3.job
ج : \ نوافذ \ مهام \ At4.job
ج : \ نوافذ \ مهام \ At5.job
ج : \ نوافذ \ مهام \ At6.job
ج : \ نوافذ \ مهام \ At7.job
ج : \ نوافذ \ مهام \ At8.job
ج : \ نوافذ \ مهام \ At9.job
.

(((((((((((((((((((((((((((((((((((((((أخرى الحذوفات))))))))) ))))))))))))))))))))))))))))))))))))))))
.

ج : \ نوافذ \ system32 \ s1S8Dh6X.exe
ج : \ نوافذ \ مهام \ At1.job
ج : \ نوافذ \ مهام \ At10.job
ج : \ نوافذ \ مهام \ At11.job
ج : \ نوافذ \ مهام \ At12.job
ج : \ نوافذ \ مهام \ At13.job
ج : \ نوافذ \ مهام \ At14.job
ج : \ نوافذ \ مهام \ At15.job
ج : \ نوافذ \ مهام \ At16.job
ج : \ نوافذ \ مهام \ At17.job
ج : \ نوافذ \ مهام \ At18.job
ج : \ نوافذ \ مهام \ At19.job
ج : \ نوافذ \ مهام \ At2.job
ج : \ نوافذ \ مهام \ At20.job
ج : \ نوافذ \ مهام \ At21.job
ج : \ نوافذ \ مهام \ At22.job
ج : \ نوافذ \ مهام \ At23.job
ج : \ نوافذ \ مهام \ At24.job
ج : \ نوافذ \ مهام \ At3.job
ج : \ نوافذ \ مهام \ At4.job
ج : \ نوافذ \ مهام \ At5.job
ج : \ نوافذ \ مهام \ At6.job
ج : \ نوافذ \ مهام \ At7.job
ج : \ نوافذ \ مهام \ At8.job
ج : \ نوافذ \ مهام \ At9.job

.
(((((((((((((((((((((((((إنشاء ملفات 2008-11-07 من 2008-10-07 إلى))))))))))) ))))))))))))))))))))
.

2008-11-06 18:15. 2008-11-06 18:15 <DIR>-------- د ج : \ ملفات البرنامج \ CCleaner
2008-11-06 03:51. 2008-11-06 03:51 <DIR>-------- د ج : \ ملفات البرنامج \ تريند مايكرو
2008-11-06 03:22. 2008-11-06 03:22 <DIR>-------- د ج : \ ملفات البرنامج \ Alwil المواضيع
2008-11-06 02:10. 2008-11-06 02:10 <DIR>-------- د ج : \ ملفات البرنامج \ المراجع الجمعيات
2008-11-06 02:07. 2008-11-06 02:07 <DIR>الدكتور - ----- ح جيم : \ AHCache
2008-11-05 23:11. 2008-11-06 02:12 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Uniblue
2008-11-05 22:05. 2008-11-05 22:05 <DIR>-------- د ج : \ الوثائق وإعدادات \ مدير \ بيانات التطبيق \ Malwarebytes
2008-11-05 22:04. 2008-11-05 22:04 <DIR>-------- د ج : \ الوثائق وإعدادات \ مدير
2008-11-05 16:34. 2008-11-05 16:34 <DIR>-------- د ج : \ ملفات البرنامج \ Xanga الايداع
2008-11-05 16:34. 2008-11-05 16:34 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \. xuploader
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ ملفات البرنامج \ Malwarebytes 'مكافحة البرامج الضارة
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Malwarebytes
2008-11-05 16:08. 2008-11-05 16:08 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Malwarebytes
2008-11-05 16:08. 2008/10/22 16:10 38٬496 -- ------ ج : \ نوافذ \ system32 \ السائقين \ mbamswissarmy.sys
2008-11-05 16:08. 2008/10/22 16:10 15٬504 -- ------ ج : \ نوافذ \ system32 \ السائقين \ mbam.sys
2008-11-01 16:18. 2008-11-01 16:18 <DIR>-------- د ج : \ نوافذ \ system32 \ IOSUBSYS
2008-11-01 16:18. 2008-11-01 16:18 <DIR>-------- د ج : \ ملفات البرنامج \ جوجل
2008-10-28 02:00. 2008-10-28 02:00 <DIR>-------- د ج : \ ملفات البرنامج \ MSXML 4.0
2008-10-28 01:19. 2008-10-28 01:19 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ نوكيا
2008-10-28 01:19. 2008-10-28 01:19 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Datalayer
2008-10-28 01:18. 2008-10-30 05:43 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ هاتف المستعرض
2008-10-28 00:55. 2008-10-28 00:55 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ DivX
2008-10-28 00:54. 2008-10-28 00:54 <DIR>-------- د ج : \ ملفات البرنامج \ مكونات ويندوز وسائل الإعلام
2008-10-28 00:54. 2005-06-10 09:43 73،728 -- ------ ج : \ نوافذ \ system32 \ ISUSPM.cpl
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ بورصة دبي العالمية
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ نوكيا
2008-10-28 00:50. 2008-10-28 00:58 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ كمبيوتر الجناح
2008-10-28 00:50. 2008-10-28 00:58 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ كمبيوتر الجناح
2008-10-28 00:50. 2008-10-28 00:50 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ المنزلة المنشآت
2008-10-28 00:50. 2006-05-29 07:26 +127488 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcd.sys
2008-10-28 00:50. 2006-05-29 07:26 50،688 -- ------ ج : \ نوافذ \ system32 \ nmwcdcls.dll
2008-10-28 00:50. 2006-05-29 07:26 30٬720 -- ------ ج : \ نوافذ \ system32 \ nmwcdcocls.dll
2008-10-28 00:50. 2006-05-29 07:26 13٬312 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdcm.sys
2008-10-28 00:50. 2006-05-29 07:26 13٬312 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdcj.sys
2008-10-28 00:50. 2006-05-29 07:26 8704 -- ------ ج : \ نوافذ \ system32 \ السائقين \ nmwcdc.sys
2008-10-28 00:50. 2006-05-29 07:26 4608 -- ------ ج : \ نوافذ \ system32 \ nmwcdlog.dll
2008-10-28 00:49. 2008-10-28 00:49 <DIR>-------- د ج : \ نوافذ \ المنزلة المنشآت
2008-10-28 00:49. 2008-10-28 00:51 <DIR>-------- د ج : \ ملفات البرنامج \ نوكيا
2008-10-28 00:49. 2008-10-28 00:50 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ PCSuite
2008-10-27 23:54. 2008-10-27 23:54 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ إبسون
2008-10-27 21:55. 2008-10-27 21:55 <DIR>-------- د ج : \ ملفات البرنامج \ Ventrilo
2008-10-27 21:55. 2008-10-27 21:55 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ الحكماء تركيب معالج
2008-10-27 21:55. 2008-10-27 21:56 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Ventrilo
2008-10-27 21:13. 2008/11/06 20:34 +160100 -- ------ ج : \ نوافذ \ system32 \ nvapps.xml
2008-10-27 21:05. 2008-11-05 16:09 <DIR>دا ------ ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ الحرارة
2008-10-26 23:48. 2008-11-06 05:29 <DIR>-------- د ج : \ ملفات البرنامج \ easyMule
2008-10-26 13:53. 2008-10-26 13:53 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ وجهة نظر
2008-10-25 19:37. 2008-10-25 19:37 <DIR>-------- د ج : \ ملفات البرنامج \ بود
2008-10-25 19:37. 2008-10-25 19:37 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ أبل كمبيوتر
2008-10-25 19:37. 2008/04/17 12:12 +107368 -- ------ ج : \ نوافذ \ system32 \ GEARAspi.dll
2008-10-25 19:37. 2008/04/17 12:12 15٬464 -- ------ ج : \ نوافذ \ system32 \ السائقين \ GEARAspiWDM.sys
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ كويك تايم
2008-10-25 19:36. 2008-10-25 19:37 <DIR>-------- د ج : \ ملفات البرنامج \ اي تيونز
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ صباح الخير
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ أبل تحديث البرمجيات
2008-10-25 19:36. 2008-10-25 19:36 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ أبل كمبيوتر
2008-10-25 19:36. 2008-10-25 19:37 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ () 3276BE95_AF08_429F_A64F_CA64CB79BCF6
2008-10-25 19:35. 2008-10-25 19:36 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ أبل
2008-10-25 19:35. 2008-10-25 19:35 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ أبل
2008-10-24 18:11. 2007/07/30 18:19 271٬224 -- ------ ج : \ نوافذ \ system32 \ mucltui.dll
2008-10-24 18:11. 2007/07/30 18:19 30٬072 -- ------ ج : \ نوافذ \ system32 \ mucltui.dll.mui
2008-10-24 15:39. 2008-10-24 15:39 <DIR>-------- د ج : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ بليزارد
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ ريال
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ شينغ المشتركة
2008-10-24 14:24. 2008-10-24 14:24 <DIR>-------- د ج : \ ملفات البرنامج \ عام الملفات \ ريال
2008-10-24 14:07. 2008-10-24 14:07 <DIR>-------- د ج : \ الوثائق وإعدادات \ MKJ \ ملفات الأرشيف
2008-10-24 13:59. 2008-10-24 13:59 <DIR>د -------- جيم : \ ملفات الأرشيف
2008-10-24 10:05. 2008-10-27 21:15 <DIR>-------- د ج : \ نوافذ \ nview
2008-10-24 10:05. 2008-01-10 01:30 +442368 را ------ ج : \ نوافذ \ system32 \ nvusmb.exe
2008-10-24 10:05. 2008-03-06 15:23 +442368 -- ------ ج : \ نوافذ \ system32 \ NVUNINST.EXE
2008-10-24 10:05. 2008-03-19 04:04 +442368 -- ------ ج : \ نوافذ \ system32 \ nvudisp.exe
2008-10-24 10:05. 2007/09/27 22:32 +356352 را ------ ج : \ نوافذ \ system32 \ nvusmu.exe
2008-10-24 10:05. 2008/01/03 17:26 17٬737 -- ------ ج : \ نوافذ \ system32 \ nvdisp.nvu
2008-10-24 10:05. 2007-10-12 03:53 13٬312 را ------ ج : \ نوافذ \ system32 \ السائقين \ nvsmu.sys
2008-10-24 10:05. 2007/12/07 03:12 +5836 -- ------ ج : \ نوافذ \ system32 \ nvnrm.nvu
2008-10-24 10:05. 2008/01/16 17:17 3٬948 را ------ ج : \ نوافذ \ system32 \ السائقين \ nvphy.bin
2008-10-24 10:05. 2007/12/07 01:34 2،016 ------ را ج : \ نوافذ \ system32 \ nvsmb.nvu
2008-10-24 10:05. 2007-09-12 01:14 659 - را ------ ج : \ نوافذ \ system32 \ nvsmu.nvu
2008-10-24 10:04. 2008/10/23 22:44 35647 -- ------ ج : \ نوافذ \ Ascd_log.ini

.
((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-06 10:37 --------- ----- د ك : \ ملفات البرنامج \ AIMTunes
2008-11-04 21:36 --------- ----- د ك : \ ملفات البرنامج \ العالم من علب
2008-10-28 05:55 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ Ulead الأنظمة
2008-10-28 05:55 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Ulead الأنظمة
2008-10-28 05:54 --------- ----- د ك : \ ملفات البرنامج \ Ulead الأنظمة
2008-10-28 05:54 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ Ulead الأنظمة
2008-10-28 05:53 --------- د -- ح -- ك : \ ملفات البرنامج \ InstallShield تركيب المعلومات
2008-10-28 05:02 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ أدوبي
2008/10/24 19:24 499٬712 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ msvcp71.dll
2008/10/24 19:24 348160 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ msvcr71.dll
2008-10-24 14:51 --------- ----- د ك : \ ملفات البرنامج \ مايكروسوفت على صفحتها الاولى
2008-10-24 07:55 --------- ----- د ك : \ ملفات البرنامج \ MSN الماسنجر
2008-10-24 06:09 --------- ----- د ك : \ ملفات البرنامج \ مايكروسوفت CAPICOM 2.1.0.2
2008-10-24 05:44 --------- ----- د ك : \ ملفات البرنامج \ Winamp
2008-10-24 05:44 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ Winamp
2008-10-24 05:40 --------- ----- د ك : \ الوثائق وإعدادات \ MKJ \ بيانات التطبيق \ acccore
2008-10-24 05:39 --------- ----- د ك : \ ملفات البرنامج \ AIM6
2008-10-24 05:39 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL تحميلات
2008-10-24 05:38 --------- ----- د ك : \ ملفات البرنامج \ وجهة نظر
2008-10-24 05:38 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ AOL
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ وجهة نظر
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL OCP
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ AOL
2008-10-24 05:38 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ acccore
2008-10-24 05:32 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ بليزارد تسلية
2008-10-24 05:20 --------- ----- د ك : \ ملفات البرنامج \ بتوصيل وسائل الإعلام ويندوز 2
2008-10-24 05:10 --------- ----- د ك : \ ملفات البرنامج \ DivX
2008-10-24 05:08 --------- ----- د ك : \ ملفات البرنامج \ DefilerPak
2008-10-24 04:37 --------- ----- د ك : \ ملفات البرنامج \ Realtek
2008-10-24 04:33 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ سيمانتيك
2008-10-24 04:18 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة
2008-10-24 03:58 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ InstallShield
2008-10-24 03:57 --------- ----- د ك : \ ملفات البرنامج \ عام الملفات \ InstallShield
2008-10-24 03:54 --------- ----- د ك : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ كوريل
2008-10-24 03:33 --------- ----- د ك : \ ملفات البرنامج \ آسوس
2008/10/24 03:08 315392 ---- فصيل عبد الواحد ج : \ نوافذ \ HideWin.exe
2008-10-24 03:08 --------- ----- د ك : \ ملفات البرنامج \ صورة
2008/10/24 00:18 2302017 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ GPhotos.scr
2008/09/23 22:46 245٬408 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ unicows.dll
2008/09/15 12:12 +1846400 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ win32k.sys
2008/09/08 10:41 +333824 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ السائقين \ srv.sys
2008/08/29 14:18 +87336 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ dns - sd.exe
2008/08/29 13:53 +61440 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ dnssd.dll
2008/08/26 07:24 826٬368 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ wininet.dll
2008/08/14 10:09 2٬145٬280 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ ntoskrnl.exe
2008/08/14 09:33 2٬023٬936 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ ntkrnlpa.exe
.

(((((((((((((((((((((((((((((snapshot@2008-11-06_19.54.31.75)))))))))) )))))))))))))))))))))))))))))))
.
-- 2008/11/06 23:26:54 49٬198 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ perfc009.dat
+ 2008/11/07 00:54:48 49٬198 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ perfc009.dat
-- 2008/11/06 23:26:54 +390094 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ perfh009.dat
2008/11/07 00:54:48 + 390094 ---- فصيل عبد الواحد ج : \ نوافذ \ system32 \ perfh009.dat
2008/11/07 01:33:47 + 16384 ---- atw ج : \ نوافذ \ الحرارة \ Perflib_Perfdata_584.dat
.
ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات
REGEDIT4

[HKEY_LOCAL_MACHINE \ ~ \ المتصفح المساعد الكائنات \ (0A0DDBD3 - 6641 - 40B9 - 873F - BBDD26D6C14E)]
2008-10-23 02:37 147928 -- ------ ج : \ ملفات البرنامج \ easyMule \ نمائط \ IE2EM.dll

[HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل]
"CTFMON.EXE" = "ج : \ نوافذ \ system32 \ ctfmon.exe" [2008-04-13 15360]
"\ \ MING3 \ إبسون قلم C120 مجموعة "=" ج : \ نوافذ \ System32 \ مسلكة \ السائقين \ W32X86 \ 3 \ E_FATICCA.EXE "[2007-03-12 182272]
"PcSync" = "ج : \ ملفات البرنامج \ نوكيا \ نوكيا كمبيوتر الجناح 6 \ PcSync2.exe" [2006-06-27 1449984]

[HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل]
"PHIME2002ASync" = "ج : \ نوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A" = "ج : \ نوافذ \ System32 \ معهد المكسيكيين في الخارج \ TINTLGNT \ تين TSETP.EXE" [2004-08-04 455168]
"منظمة العفو الدولية الغفوة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiNap \ AiNap.exe" [2008-01-28 1413120]
"وحدة المعالجة المركزية السلطة مونيتور" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ AiGear3 \ CpuPowerMonitor.exe" [2008-01-09 627200]
"وحدة المعالجة المركزية المستوى مساعدة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ CpuLevelUpHelp.exe" [2007-11-30 881152]
"آسوس توفير الطاقة" = "ج : \ ملفات البرنامج \ آسوس \ الجناح رقم \ EnergySaving \ PwSave.exe" [2008-01-28 1352704]
"Ulead AutoDetector v2" = "ج : \ ملفات البرنامج \ عام الملفات \ Ulead نظم \ AutoDetector \ monitor.exe" [2006-11-29 90112]
"TkBellExe" = "ج : \ ملفات البرنامج \ عام الملفات \ ريال \ Update_OB \ realsched.exe" [2008-10-24 185872]
"فريق كويك تايم" = "ج : \ ملفات البرنامج \ كويك تايم \ qttask.exe" [2008-09-06 413696]
"iTunesHelper" = "ج : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe" [2008-10-01 289576]
"NvCplDaemon" = "ج : \ نوافذ \ system32 \ NvCpl.dll" [2008-01-03 13508608]
"NvMediaCenter" = "ج : \ نوافذ \ system32 \ NvMcTray. dll" [2008-01-03 86016]
"قارئ أدوبي سرعة الإطلاق" = "ج : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" [2008-01-11 39792]
"NSLauncher" = "ج : \ ملفات البرنامج \ نوكيا \ نوكيا المواضيع الإطلاق \ NSLauncher.exe" [2006-11-28 2658304]
"RTHDCPL" = "RTHDCPL.EXE" [2008-05-07 ج : \ نوافذ \ RTHDCPL.exe]
"nwiz" = "nwiz.exe" [2008-01-03 ج : \ نوافذ \ system32 \ nwiz.exe]

[HKEY_USERS \. الافتراضي \ برامج \ مايكروسوفت \ ويندوز \ الوغد rentVersion \ تشغيل]
"CTFMON.EXE" = "ج : \ نوافذ \ System32 \ CTFMON.EXE" [2008-04-13 15360]

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ drivers32]
"msacm.dvacm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ فيو \ Dvacm.acm
"msacm.divxa32" = DivXa32.acm
"msacm.ulmp3acm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ MPEG \ ulmp3acm.acm
"msacm.mpegacm" = ج : \ progra ~ 1 \ عام ~ 1 \ ULEADS ~ 1 \ MPEG \ mpegacm.acm

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnet3 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx30SP1setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx35 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3setup [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx3_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ dotnetfx [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP1_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx20SP2_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx30SP1_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_ia64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx35_x86 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64.exe]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64 [1]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ الإقليم الشمالي \ currentversion \ خيارات تنفيذ ملف الصورة \ NetFx64 [2]. ~]
"المنقح" = ج : \ نوافذ \ Microsoft.NET \ اطار \ v2.0.50727 \ DotNetFxInstallBlock.exe

[HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ AuthorizedApplications \ قائمة]
"٪ windir ٪ \ \ system32 \ \ sessmgr.exe" =
"٪ windir ٪ \ \ التشخيصية شبكة \ \ xpnetdiag.exe" =
"ج : / ملفات البرنامج \ \ عام الملفات \ \ AOL \ \ تحميل \ \ aolload.exe" =
"ج : / ملفات البرنامج \ \ AIM6 \ \ aim6.exe" =
"ج : / ملفات البرنامج \ \ العالم من علب \ \ واو - 2.3.0 - enUS - downloader.exe" =
"ج : / ملفات البرنامج \ \ MSN الرسول \ \ msnmsgr.exe" =
"ج : / ملفات البرنامج \ \ MSN الرسول \ \ livecall.exe" =
"ج : / ملفات البرنامج \ \ صباح الخير \ \ mDNSResponder.exe" =
"ج : / ملفات البرنامج \ \ اي تيونز \ \ iTunes.exe" =
"ج : / ملفات البرنامج \ \ easyMule \ \ emule.exe" =

[HKLM \ ~ \ الخدمات \ sharedaccess \ بارامترات \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ قائمة]
"3724 : برنامج التعاون الفني" = 3724 : برنامج التعاون الفني : بليزارد تنزيل : 3724
"12178 : برنامج التعاون الفني" = 12178 : برنامج التعاون الفني : برنامج التعاون الفني BitComet 12178
"12178 : UDP" = 12178 : UDP : BitComet 12178 UDP

R1 aswSP ؛ avast! حماية الذات ؛ ج : \ نوافذ \ system32 \ السائقين \ aswSP.sys [2008-07-19 78416]
R2 aswFsBlk ؛ aswFsBlk ؛ ج : \ نوافذ \ system32 \ السائقين \ aswF sBlk.sys [2008-07-19 20560]
وجهة نظر مدير دائرة R2 ؛ وجهة نظر مدير دائرة ج : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe [2007-01-04 24652]
R3 NVHDA ؛ دائرة NVIDIA عالي أغنية سائق ؛ ج : \ نوافذ \ system32 \ السائقين \ nvhda32.sys [2008-05-04 38560]
.
محتويات 'المهام المجدولة' مجلد

2008-11-01 ج : \ نوافذ \ مهام \ AppleSoftwareUpdate.job
-- ج : \ ملفات البرنامج \ أبل تحديث برمجيات \ SoftwareUpdate.exe [2008-07-30 11:34]
.

************************************************** ************************
catchme 0.3.1367 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net
Rootkit مسح 2008-11-06 20:34:11
نوافذ 5.1.2600 حزمة الخدمة 3 NTFS

عمليات المسح الخفية...
مسح تشغيل تلقائي القيود الخفية...
مسح الملفات المخفية...
مسح بنجاح
الملفات المخفية : 0

************************************************** ************************
.
------------------------ عمليات التشغيل الأخرى ----------------------- --
.
ج : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe
ج : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe
ج : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe
ج : \ ملفات البرنامج \ صباح الخير \ mDNSResponder.exe
ج : \ نوافذ \ system32 \ nvsvc32.exe
ج : \ نوافذ \ system32 \ PSIService.exe
ج : \ ملفات البرنامج \ آسوس \ AASP \ 1.00.61 \ aaCenter.exe
ج : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe
ج : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe
ج : \ نوافذ \ system32 \ rundll32.exe
ج : \ ملفات البرنامج \ بود \ بن \ iPodService.exe
ج : \ ملفات البرنامج \ عام الملفات \ PCSuite \ الخدمات \ ServiceLayer.exe
ج : \ progra ~ 1 \ عام ~ 1 \ نوكيا \ MPAPI \ MPAPI3s.exe
.
************************************************** ************************
.
وقت الانتهاء : 2008-11-06 20:36:06 -- أعيد تشغيل الآلة
ComboFix - الحجر الصحي files.txt - 2008-11-07 01:36:02
ComboFix2.txt 2008-11-07 00:54:46

قبل تشغيل : 41.668.276.224 بايت حرة
بعد تشغيل : 41.678.303.232 بايت حرة

418 --- EOF --- 2008-10-28 07:00:21

شكرا
Reply

Register
أدوات الخيط




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

حقوق الطبع والنشر © 2006 -- 2009 عصير الكمبيوتر.

بواسطة vBulletin ® جميع الحقوق محفوظة © 2000 -- 2009 Jelsoft المشاريع المحدودة من جانب كبار المسئولين الاقتصاديين vBSEO © 2009 ، Crawlability شركة