![]() |
| |||||||
|
![]() |
| | أدوات الخيط |
|
#1
| |||
| |||
| لذلك ، في ترابط على موقع مختلف، لقد كان يحاول الحصول على أعطيت تخلص من الخطأ عداء ، وبعض النصائح للذهاب الى تشغيل وتحرير الشيء بدء التشغيل وغير فوق إتش بي التحديثات من خيار. فعلت ذلك ، وأن تحل هذه المشكلة ، ولكني الآن الحصول على هذا : ![]() لقد حاولت حفنة من أشياء مختلفة ، ولكن أنا عادة سوى جعل الامور اكثر سوءا. هنا ما هو الشيء بدء تبدو الآن : ![]() و ![]() شخص آخر واقترح أنه قد يكون الفيروس ذات الصلة. أنا لم تجد طروادة ، ولكن كان من السهل التعامل معها ، ولكن أنا لا يزال الحصول على الأخطاء. أعرف أن هذا هو الكثير ، لكنها في الحقيقة بدأ يتباطأ كل شيء تقريبا وليس سوى إعطائي الجحيم كلما أحاول الحصول على القيام بشيء ما. أي مساعدة سيكون موضع تقدير كبير. |
|
#2
| |||
| |||
| يذهب وتغييره إلى وضع بدء تشغيل عادي. تثبيت بدء تشغيل أداة فتح أداة وانقر على الحق في أي شيء لم تعد تريد تشغيل عند بدء التشغيل ثم اختر إزالة. ما هو fqvcil؟ |
|
#3
| |||
| |||
| وبصراحة ، ليس لدي فكرة. أنا حقا سيئة مع أجهزة الكمبيوتر ، لذلك أنا لا أعرف حتى ما معظم الاشياء التي الوسائل. x3 كان لي يوم عادي من قبل ، وكان لا يزال يفعل ذلك ، ولكن اسمحوا لي أن أداة فحص وإعادة تشغيل ونرى ما اذا كان ذلك يساعد. الشكر الكثير للحصول على مشورة ، من جانب الطريق. :) وأنا أقدر ذلك. |
|
#4
| |||
| |||
| أن الدخول لا ينظر الحق. دعونا نلقي نظرة أقرب. التحميل وإعادة تسمية HijackThis (HJT)
|
|
#5
| |||
| |||
| نجاح باهر... كما أن هناك العديد من الاشياء. ملف السجل من تريند مايكرو HijackThis v2.0.2 تفحص المحفوظة في 9:05:38 ، يوم 1/25/2008 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16574) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSetMgr.exe جيم : \ النوافذ \ Explorer.EXE جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccEvtMgr.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccProxy.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SNDSrvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SPBBC \ SPBBCSvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ ALUSchedulerSvc.exe جيم : \ النوافذ \ system32 \ CTsvcCDA.exe جيم : \ النوافذ \ eHome \ ehRecvr.exe جيم : \ النوافذ \ eHome \ ehSched.exe جيم : \ ملفات البرنامج \ ewido \ الأمن جناح \ ewidoctrl.exe ج : \ ملفات البرنامج \ عام الملفات \ LightScribe \ LSSrvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ مايكروسوفت المشتركة \ VS7DEBUG \ MDM.EXE جيم : \ ملفات البرنامج \ نورتون إنترنت الأمن \ نورتون مكافحة الفيروسات \ navapsvc.exe جيم : \ النوافذ \ system32 \ HPZipm12.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeper.exe جيم : \ النوافذ \ system32 \ dllhost.exe جيم : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe جيم : \ ملفات البرنامج \ جاوا \ j2re1.4.2_03 \ بن \ jusched.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe جيم : \ النوافذ \ SOUNDMAN.EXE جيم : \ نوافذ \ نظام \ hpsysdrv.exe جيم : \ النوافذ \ system32 \ hkcmd.exe جيم : \ النوافذ \ ehome \ ehtray.exe جيم : \ النوافذ \ ALCWZRD.EXE جيم : \ النوافذ \ ALCMTR.EXE جيم : \ النوافذ \ AGRSMMSG.exe جيم : \ ملفات البرنامج \ مايكروسوفت IntelliType برو \ itype.exe جيم : \ ملفات البرنامج \ مايكروسوفت IntelliPoint \ ipoint.exe جيم : \ ملفات البرنامج \ Winamp \ winampa.exe جيم : \ حصان \ KBD \ KBD.EXE جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeperUI.exe جيم : \ النوافذ \ system32 \ ctfmon.exe جيم : \ ملفات البرنامج \ الإبداعي \ MediaSource \ الكاشف \ CTDetect.exe جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ SsAAD.exe جيم : \ النوافذ \ eHome \ ehmsas.exe جيم : \ ملفات البرنامج \ حصان \ التصوير الرقمي \ بن \ hpqtra08.exe جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe جيم : \ ملفات البرنامج \ وجهة نظر \ وجهة نظر مدير \ ViewMgr.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ الأمن المفاتيح \ NSCSRVCE.EXE جيم : \ ملفات البرنامج \ InterMute \ SpySubtract \ SpySub.exe جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe جيم : \ ملفات البرنامج \ هدف \ aim.exe جيم : \ ملفات البرنامج \ BitLord \ BitLord.exe جيم : \ ملفات البرنامج \ Winamp \ winamp.exe جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SSU.EXE جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ sniper.exe R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://netscape.com/ R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، بحث بار = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride = localhost R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- (أي ملف) F2 -- ريج : system.ini : UserInit = جيم : \ النوافذ \ system32 \ userinit.exe ، hvtjsqo. إكس O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ ActiveX \ AcroIEHelper.dll O2 -- BHO : (بلا اسم) -- (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -- جيم : \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O2 -- BHO : نورتون إنترنت سيكيوريتي 2006 -- (9ECB9560 - 04F9 - 4bbc - 943D - 298DDF1699E1) -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة \ AdBlocking \ NISShExt.dll O2 -- BHO : مساعد والودائع -- (A8F38D8D - E480 - 4D52 - B7A2 - 731BB6995FDD) -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ NavShExt.dll O3 -- شريط الأدوات : ونظرا لإتش بي -- (B2847E28 - 5D7D - 4DEB - 8B67 - 05D28BCF79F5) -- ج : \ ملفات البرنامج \ حصان \ التصوير الرقمي \ بن \ HPDTLK02.dll O3 -- شريط الأدوات : نورتون إنترنت سيكيوريتي 2006 -- (0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7) -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة \ AdBlocking \ NISShExt.dll O3 -- شريط الأدوات : حماية ضد الفيروسات -- (C4069E3A - 68F1 - 403E - B40E - 20066696354B) -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ NavShExt.dll O4 -- HKLM \.. \ تشغيل : [(0228e555 - 4f9c - 4E35 - a3ec - b109a192b4c2)] "جيم : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe" O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوة \ j2re1.4.2_03 \ بن \ jusched.exe" O4 -- HKLM \.. \ تشغيل : [ccApp] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" O4 -- HKLM \.. \ تشغيل : [fiasij] جيم : \ النوافذ \ system32 \ reg_run fqvcil.exe O4 -- HKLM \.. \ تشغيل : [سيمانتيك منتدى جزر المحيط الهادئ AlertEng] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe" / أ / م " جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ AlertEng.dll " O4 -- HKLM \.. \ تشغيل : [الصوت] SOUNDMAN.EXE O4 -- HKLM \.. \ تشغيل : [تذكير] "جيم : \ ويندوز \ الخالق \ Remind_XP.exe" O4 -- HKLM \.. \ تشغيل : [Recguard] جيم : \ النوافذ \ SMINST \ RECGUARD.EXE O4 -- HKLM \.. \ تشغيل : [hpsysdrv] ج : \ نوافذ \ نظام \ hpsysdrv.exe O4 -- HKLM \.. \ تشغيل : [HPHUPD06] "ج : \ ملفات البرنامج \ حصان \ (AAC4FC36 - 8F89 - 4587 - 8DD3 - EBC57C83374D) \ hphupd06.exe" O4 -- HKLM \.. \ تشغيل : [HPHmon06] جيم : \ النوافذ \ system32 \ hphmon06.exe O4 -- HKLM \.. \ تشغيل : [HotKeysCmds] جيم : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [صوت عالي الممتلكات الصفحة اختصار] HDAudPropShortcut.exe O4 -- HKLM \.. \ تشغيل : [ehTray] جيم : \ النوافذ \ ehome \ ehtray.exe O4 -- HKLM \.. \ تشغيل : [AlcWzrd] ALCWZRD.EXE O4 -- HKLM \.. \ تشغيل : [Alcmtr] ALCMTR.EXE O4 -- HKLM \.. \ تشغيل : [AGRSMMSG] AGRSMMSG.exe O4 -- HKLM \.. \ تشغيل : [itype] "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliType برو \ itype.exe" O4 -- HKLM \.. \ تشغيل : [IntelliPoint] "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliPoint \ ipoint.exe" O4 -- HKLM \.. \ تشغيل : [WinampAgent] "جيم : \ ملفات البرنامج \ Winamp \ winampa.exe" O4 -- HKLM \.. \ تشغيل : [KBD] جيم : \ حصان \ KBD \ KBD.EXE O4 -- HKLM \.. \ تشغيل : [[سبسويبر]] جيم : \ ملفات البرنامج \ يبروت \ الجاسوس الكناس \ SpySweeperUI.exe / startintray O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKCU \.. \ تشغيل : [الإبداعي الكاشف] "جيم : \ ملفات البرنامج \ الإبداعي \ MediaSource \ الكاشف \ CTDetect.exe" / س O4 -- HKCU \.. \ تشغيل : [bfhuj] جيم : \ النوافذ \ system32 \ reg_run fqvcil.exe O4 -- HKCU \.. \ تشغيل : [CTFMON.EXE] "جيم : \ ملفات البرنامج \ مجموعات \ GoogleToolbarNotifier \ 1.0.720.3640 \ الذهاب ogleToolbarNotifier.exe" O4 -- HKCU \.. \ تشغيل : [SsAAD.exe] جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ SsAAD.exe O4 -- HKCU \.. \ تشغيل : [MSMSGS] "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" / الخلفية O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe (المستخدم '؟) O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [منظر كاشف] "جيم : \ ملفات البرنامج \ جميل \ ميديا سورس \ الكاشف \ CTDetect.exe" / س (المستخدم '؟) O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [bfhuj] جيم : \ النوافذ \ system32 \ reg_run fqvcil.exe (المستخدم '؟) O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [CTFMON.EXE] "جيم : \ ملفات البرنامج \ مجموعات \ GoogleToolbarNotifier \ 1.0.720.3640 \ الذهاب ogleToolbarNotifier.exe" (المستخدم '؟) O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [SsAAD.exe] جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ SsAAD.exe (المستخدم '؟ ') O4 -- HKUS \ ق - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 \.. \ تشغيل : [CTFMON.EXE] "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" / الخلفية (المستخدم '؟) O4 -- دإ - 1 - 5 - 21 - 2639814213 - 3213438571 - 147013170 - 1008 بدء التشغيل : أدوبي Gamma.lnk = جيم : \ ملفات البرنامج \ الملفات المشتركة \ أدوبي \ معايرة \ أدوبي جاما Loader.exe (المستخدم '؟) O4 -- بدء التشغيل : أدوبي Gamma.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما O4 -- بدء العالمية : أدوبي جاما Loader.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما O4 -- بدء العالمية : قارئ أدوبي Launch.lnk السرعة = جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ reader_sl.exe O4 -- بدء العالمية : إتش بي Monitor.lnk التصوير الرقمي = جيم : \ ملفات البرنامج \ إتش بي \ التصوير الرقمي \ بن \ hpqtra08.exe O4 -- العالمية لبدء التشغيل : SpySubtract.lnk = جيم : \ ملفات البرنامج \ InterMute \ SpySubtract \ sslaunch.exe O4 -- العالمية لبدء التشغيل : التحديثات من HP.lnk = جيم : \ ملفات البرنامج \ التحديثات من إتش بي \ 309731 \ برنامج \ التحديثات من HP.exe O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 -- عمليات الإعدام خارج نطاق الزر : هدف -- (AC9E2541 - 2814 - 11d5 - BC6D بين 00B0D0A1DE45) -- جيم : \ ملفات البرنامج \ هدف \ aim.exe O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O12 -- البرنامج المساعد لل. spop : جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ الإضافات \ NPDocBox.dll O16 -- DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (ويندوز اداة حقيقية ميزة التحقق من الصحة) -- http://go.microsoft.com/fwlink/؟linkid=39204 O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (YInstStarter من الدرجة الاولى) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yinsthelper.dll O16 -- DPF : (6A344D34 - 5231 - 452A - 8A57 - D064AC9B7862) (مدير سيمانتك تحميل) -- https : / / webdl.symantec.com / activex / symdlmgr.cab O16 -- إدارة الشرطة الاتحادية : (DBFF771D - 3F92 - 4C70 - 9978 - 508738536F38) (CSConn الدرجة الاولى) -- https : / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 -- DPF : (DF780F87 - FF2B - 4DF8 - 92D0 - 73DB16A1543A) (PopCapLoader الكائن) -- http://www.popcap.com/games/popcaploader_v6.cab O23 -- الخدمات : أدوبي ليرة مالطية الخدمة -- نظم أدوبي -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي الأنظمة المشتركة \ دائرة \ Adobelmsvc.exe O23 -- الخدمات : أبل جهاز نقال -- أبل شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : LiveUpdate الآلي المبرمج -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ ALUSchedulerSvc.exe O23 -- الخدمات : مدير الفعاليات سيمانتيك (ccEvtMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccEvtMgr.exe O23 -- الخدمات العامة : سيمانتيك أمن الإنترنت التحقق من صحة كلمة السر (ccISPwdSvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ccPwdSvc.exe O23 -- الخدمات : وكيل لشبكة سيمانتيك (ccProxy) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccProxy.exe O23 -- الخدمات : مدير سيمانتك تادادعإ (ccSetMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSetMgr.exe O23 -- الخدمات العامة : كوم المضيف (comHost) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ comHost.exe O23 -- الخدمات : الخدمات الإبداعية لقرص مدمج -- الوصول إلى الإبداع والتكنولوجيا المحدودة -- جيم : \ النوافذ \ system32 \ CTsvcCDA.exe O23 -- الخدمات العامة : ewido جناح السيطرة الأمنية -- شبكات ewido -- جيم : \ ملفات البرنامج \ ewido \ الأمن جناح \ ewidoctrl.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 1150 \ إنتل 32 \ IDriverT.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمات العامة : LightScribeService المباشر قرص التعريف الخدمات العامة (LightScribeService) -- مالك غير معروف -- ج : \ ملفات البرنامج \ الملفات المشتركة \ LightScribe \ LSSrvc.exe O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ PROGRA ~ 1 \ سيمانتيك \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 -- الخدمات : لاحظ LiveUpdate الخدمة -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe O23 -- الخدمات : MSCSPTISRV -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ MSCSPTISRV.exe O23 -- الخدمات : مكافحة الفيروسات نورتون التلقائي حماية دائرة navapsvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت الأمن \ مكافحة الفيروسات نورتون \ navapsvc.exe O23 -- الخدمات : مركز خدمات الحماية نورتون (NSCService) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ الأمن المفاتيح \ NSCSRVCE.EXE O23 -- الخدمات : PACSPTISVR -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ PACSPTISVR.exe O23 -- الخدمات : طبقا لسائق HPZ12 -- إتش بي -- جيم : \ النوافذ \ system32 \ HPZipm12.exe O23 -- الخدمات العامة : سيمانتيك AVScan (SAVScan) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ SAVScan.exe O23 -- الخدمة : شبكة سيمانتيك سائقين خدمة SNDSrvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SNDSrvc.exe O23 -- الخدمات : SPBBCSvc سيمانتك (SPBBCSvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SPBBC \ SPBBCSvc.exe O23 -- الخدمات : سوني المعهد الفيزيائي والتقني ، ودائرة SPTISRV) -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ SPTISRV.exe O23 -- الخدمات : SonicStage السكازي دائرة SSScsiSV) -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ SSScsiSV.exe O23 -- الخدمات : سيمانتيك الأساسية ش -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe O23 -- الخدمات : وجهة نظر مدير الخدمة -- وجهة نظر المؤسسة -- جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe O23 -- الخدمات : Webroot الجاسوس الكناس محرك (WebrootSpySweeperService) -- Webroot برمجيات شركة -- جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeper.exe -- نهاية ملف -- 14608 بايت |
|
#6
| |||
| |||
| وحدد فتح HJT قيام نظام المسح فقط ثم وضع علامة اختيار بجوار : F2 -- ريج : system.ini : UserInit = جيم : \ النوافذ \ system32 \ userinit.exe ، hvtjsqo. إكس إغلاق كافة الإطارات باستثناء كمقروءة ثم انقر فوق التحقق من تثبيت. ---------- تنزيل ViewpointKiller
---------- يرجى تحميل Combofix الغواصات من جانب واحد من الروابط أدناه. (جرب كل ثلاث إذا لزم الأمر)مهمة -- Combofix.exe يجب يخلص الى حسابك الخاص بك المكتبي.
الاشعة سيكون مؤقتا تعطيل سطح المكتب. إذا كان قد ترك انقطاع الكمبيوتر المجمدة. اذا حدث هذا ، الرجاء لإعادة تشغيل الكمبيوتر المكتبي. ---------- يرجى إضافة ما بعد القادم سجل Combofix |
|
#7
| |||
| |||
| انتقل الى الفيروسات ، وبرامج التجسس والأمن منتدى. |
|
#8
| |||
| |||
| لدينا أي نجاح جزئي! أنا لم يعمل شيئا. لم تكن متأكدا من أنه كان واحدا ، ولكن ذلك ليس سوى البداية. وبعد إعادة تشغيل ComboFix تم ذلك ، والآن جميع الأخطاء الأخرى قد ولت ، إلا أنا الآن في الحصول على هذا : ![]() رأيت أن من قبل ، ولكني لا أتذكر كيف أنها ثابتة. هنا في ملف السجل من ComboFix : ComboFix 08 - 01 - 23.1C -- HP_Administrator 2008-01-25 22:50:00.1 -- NTFSx86 يمتد من : جيم : \ الوثائق وإعدادات \ HP_Administrator \ سطح المكتب \ ComboFix.exe . (((((((((((((((((((((((((إنشاء ملفات 2008-01-26 من 2007-12-26 إلى))))))))))) )))))))))))))))))))) . 2008-01-25 22:48. 2000/08/31 08:00 51،200 -- أ ------ جيم : \ النوافذ \ nircmd.exe 2008-01-25 21:01. 2008-01-25 21:01 <DIR>د -------- جيم : \ ملفات البرنامج \ تريند مايكرو 2008-01-23 18:27. 2008-01-23 18:27 <DIR>د -------- جيم : \ ملفات البرنامج \ ترجمات 2008-01-21 01:48. 2008-01-21 01:48 <DIR>د -------- جيم : \ النوافذ \ «AøŽ يلة عيد جميع القديسين ø 2008-01-21 01:48. 2008-01-21 01:48 <DIR>د -------- جيم : \ القمر ببغاء 2008-01-04 00:51. 2008-01-04 00:53 <DIR>د -------- جيم : \ ملفات البرنامج \ ينمب 2008-01-04 00:50. 2008/01/04 00:50 8٬759٬168 -- أ ------ جيم : \ ملفات البرنامج \ winamp551_full_emusic - 7plus_en - sa.exe . ((((((((((((((((((((((((((((((((((((((((Find3M تقرير)))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-01-26 03:38 --------- ----- د ث ج : \ ملفات البرنامج \ وجهة نظر 2008-01-26 03:06 --------- ----- د ث ج : \ ملفات البرنامج \ هيوليت باكارد 2008-01-25 16:55 --------- ----- د ث ج : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي 2008-01-25 12:16 --------- ----- د ث ج : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة 2008-01-22 03:23 --------- ----- د ث ج : \ ملفات البرنامج \ لايم واير 2008-01-19 23:36 164 ---- تشطيب جيم : \ install.dat 2008-01-19 23:35 --------- ----- د ث ج : \ ملفات البرنامج \ يبروت 2008/01/05 01:56 +1526640 ---- تشطيب جيم : \ النوافذ \ WRSetup.dll 2008/01/05 01:34 23920 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ sskbfd.sys 2008/01/05 01:34 21،872 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ sshrmd.sys 2008/01/05 01:34 20،336 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ SSFS0BB9.sys 2008/01/05 01:34 +163696 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ ssidrv.sys 2007-12-26 04:47 --------- ----- د ث ج : \ ملفات البرنامج \ هدف 2007-12-17 00:44 --------- ----- د ث ج : \ ملفات البرنامج \ كويك تايم 2007-12-16 18:36 805 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ SYMEVENT.INF 2007/12/16 18:36 60،800 ---- تشطيب جيم : \ النوافذ \ system32 \ S32evnt1.dll 2007/12/16 18:36 123٬952 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ Symevent.sys 2007/12/16 18:36 10،740 ---- تشطيب جيم : \ النوافذ \ system32 \ السائقين \ SYMEVENT.CAT 2007-12-16 18:36 --------- ----- د ث ج : \ ملفات البرنامج \ سيمانتيك 2007-12-02 23:38 --------- ----- د ث ج : \ ملفات البرنامج \ النباتية تايكون 2007/11/29 22:30 م 200704 ---- فصيل عبد الواحد : \ النوافذ \ system32 \ ssldivx.dll 2007/11/29 22:30 +1044480 فصيل عبد الواحد ---- جيم : \ النوافذ \ system32 \ libdivx.dll 2007/11/07 09:26 721٬920 ---- فصيل عبد الواحد جيم : \ النوافذ \ system32 \ lsasrv.dll 2007/11/07 09:26 721٬920 ---- تشطيب جيم : \ النوافذ \ system32 \ dllcache \ lsasrv.dll 2007/10/30 23:42 +3590656 ---- تشطيب جيم : \ النوافذ \ system32 \ dllcache \ mshtml.dll 2007/10/30 17:20 360064 ---- تشطيب جيم : \ النوافذ \ system32 \ dllcache \ tcpip.sys 2007/10/29 22:35 +1287680 ---- تشطيب جيم : \ النوافذ \ system32 \ quartz.dll 2007/10/29 22:35 +1287680 ---- تشطيب جيم : \ النوافذ \ system32 \ dllcache \ quartz.dll 2007/10/27 22:40 222،720 ---- تشطيب جيم : \ النوافذ \ system32 \ Wmasf.dll 2007/10/27 22:40 222،720 ---- تشطيب جيم : \ النوافذ \ system32 \ dllcache \ Wmasf.dll 2007/06/27 20:23 +318904 - ج -- تشطيب جيم : \ ملفات البرنامج \ wmpfirefoxplugin.exe 2007/02/19 21:57 12٬887٬872 - ج -- تشطيب جيم : \ ملفات البرنامج \ sspsetup1_.exe 2007/02/10 23:31 2599088 - ج -- تشطيب جيم : \ ملفات البرنامج \ Shockwave_Installer_Slim.exe 2007/02/10 23:26 12٬711٬440 - ج -- تشطيب جيم : \ ملفات البرنامج \ RealPlayer10 - 5GOLD.exe 2007/02/10 23:20 19666504 - ج -- تشطيب جيم : \ ملفات البرنامج \ QuickTimeInstaller.exe 2007/02/10 23:08 1٬410٬680 - ج -- تشطيب جيم : \ ملفات البرنامج \ install_flash_player.exe 2007/02/10 17:58 25٬755٬448 - ج -- تشطيب جيم : \ ملفات البرنامج \ wmp11 - windowsxp - x86 - ara.exe 2006/10/11 00:51 774،144 - ج -- تشطيب جيم : \ ملفات البرنامج \ RngInterstitial.dll 2006/09/16 02:12 +811584 - ج -- تشطيب جيم : \ ملفات البرنامج \ GoogleToolbarInstaller.exe . ريج (((((((((((((((((((((((((((((((((((((تحميل نقاط)))))))))) )))))))))))))))))))))))))))))))))))))))) . . * ملاحظة * & إدخالات فارغة شرعي التقصير لا تظهر الإدخالات REGEDIT4 [HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل] "ctfmon.exe" = "جيم : \ النوافذ \ system32 \ ctfmon.exe" [2004-08-09 23:00 15360] "جميل الكاشف" = "جيم : \ ملفات البرنامج \ جميل \ ميديا سورس \ الكاشف \ CTDetect.exe" [2004-12-02 17:23 102400] "جمعية المستقبل للمعوقين" = "جيم : \ ملفات البرنامج \ مجموعات \ GoogleToolbarNotifier \ 1.0.720.3640 \ الذهاب ogleToolbarNotifier.exe" [] "SsAAD.exe" = "جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ اكس SsAAD.e" [2006-11-02 13:43 472632] "MSMSGS" = "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" [2004-10-13 11:24 1694208] [HKEY_LOCAL_MACHINE \ البرمجيات \ مايكروسوفت \ ويندوز \ بالعملة entVersion \ تشغيل] "(0228e555 - 4f9c - 4E35 - a3ec - b109a192b4c2)" = "جيم : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe" [2005-07-15 16:48 479232] "SunJavaUpdateSched" = "جيم : \ ملفات البرنامج \ جاوة \ j2re1.4.2_03 \ بن \ jusched.exe" [2005-03-15 13:37 32881] "ccApp" = "جيم : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة \ ccApp.exe" [2008-01-08 17:33 53096] "سيمانتيك AlertEng منتدى جزر المحيط الهادئ" = "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe" [2007-03-12 17:30 517768] "مهندس الصوت" = "SOUNDMAN.EXE" [2005-04-06 17:57 90112 جيم : \ النوافذ \ SOUNDMAN.EXE] "تذكير" = "جيم : \ ويندوز \ الخالق \ Remind_XP.exe" [2004-12-13 21:23 663552] "Recguard" = "جيم : \ النوافذ \ SMINST \ RECGUARD.EXE" [2004-04-14 08:43 233472] "hpsysdrv" = "ج : \ نوافذ \ نظام \ hpsysdrv.exe" [1998-05-07 04:04 52736] "HotKeysCmds" = "جيم : \ النوافذ \ system32 \ hkcmd.exe" [2004-12-01 05:55 126976] "الصوت عالي الوضوح صفحة الخاصية اختصار" = "HDAudPropShortcut.exe" [2004-03-17 19:10 61952 جيم : \ النوافذ \ system32 \ Hdaudpropshortcut.exe] "ehTray" = "جيم : \ النوافذ \ هوم \ ehtray.exe" [2005-08-05 13:56 64512] "AlcWzrd" = "ALCWZRD.EXE" [2005-04-06 17:53 2805248 جيم : \ النوافذ \ ALCWZRD.EXE] "AGRSMMSG" = "AGRSMMSG.exe" [2004-06-29 05:06 88363 جيم : \ النوافذ \ AGRSMMSG.exe] "itype" = "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliType برو \ itype.exe" [2006-11-21 20:08 813912] "IntelliPoint" = "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliPoint \ ipoint.exe" [2007-02-05 18:52 849280] "WinampAgent" = "جيم : \ ملفات البرنامج \ ينمب \ winampa.exe" [2007-12-20 10:16 37376] "KBD" = "جيم : \ حصان \ KBD \ KBD.EXE" [2005-02-02 16:44 61440] "[سبسويبر]" = "جيم : \ ملفات البرنامج \ يبروت \ الجاسوس الكناس \ SpySweeperUI.exe" [2008-01-04 20:56 5367664] "AutoTBar" = "جيم : \ ملفات البرنامج \ حصان \ التصوير الرقمي \ بن \ AUTOTBAR.EXE" [] جيم : \ الوثائق وإعدادات \ كافة المستخدمين \ قائمة ابدأ \ البرامج \ بدء التشغيل \ أدوبي جاما Loader.lnk -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ أدوبي \ معايرة \ أدوبي جاما Loader.exe [2004-10-04 00:12:18 113664] برنامج أدوبي ريدر سرعة Launch.lnk -- جيم : \ ملفات البرنامج \ أدوبي \ أكروبات 7.0 \ قارئ \ jusched.exe [2005-09-23 21:05:26 29696] SpySubtract.lnk -- جيم : \ ملفات البرنامج \ InterMute \ SpySubtract \ sslaunch.exe [2005-03-15 14:14:11 73728] التحديثات من HP.lnk -- جيم : \ ملفات البرنامج \ التحديثات من إتش بي \ 309731 \ برنامج \ التحديثات من HP.exe [2005-03-15 14:15:23 45056] [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ \ بالعملة entversion \ سياسات \ نظام] "InstallVisualStyle" = جيم : \ النوافذ \ الموارد \ الموضوعات \ رويال \ Royale.msstyles "InstallTheme" = جيم : \ النوافذ \ الموارد \ الموضوعات \ Royale.theme [HKEY_LOCAL_MACHINE \ برامج \ مايكروسوفت \ نوافذ \ بالعملة entversion \ الاعداد] "كويك تايم المهام" = "جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe" atboottime "iTunesHelper" = "جيم : \ ملفات البرنامج \ تيونز \ jusched.exe" [HKEY_CURRENT_USER \ برامج \ مايكروسوفت \ ويندوز \ ntversion curre \ إكسبلورر \ mountpoints2 \ (749df047 - 9937 - 11db - 9221 - 0013d408ae3c)] \ شل \ تشغيل آلي \ الأمر -- لام : \ wd_windows_tools \ setup.exe * الخدمات التي أنشئت حديثا * -- COMHOST * الخدمات التي أنشئت حديثا * -- PROCEXP90 . محتويات 'المهام المجدولة' مجلد "2008-01-19 15:35:02 جيم : \ النوافذ \ مهام \ AppleSoftwareUpdate.job" -- جيم : \ ملفات البرنامج \ أبل تحديث برمجيات \ SoftwareUpdate.exe "2008-01-26 01:09:39 جيم : \ النوافذ \ مهام \ ضد الفيروسات -- تشغيل كامل نظام المسح الضوئي -- HP_Administrator.job" -- جيم : \ PROGRA ~ 1 \ نورتون ~ 1 \ نورتون ~ 1 \ Navw32.exeh/TASK : . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista -- rootkit / الشبح Gmer بها للكشف عن البرامج الضارة ، http://www.gmer.net الجذور الخفية تفحص 2008-01-25 22:54:40 نوافذ 5.1.2600 حزمة الخدمة 2 NTFS عمليات المسح الخفية... مسح تشغيل تلقائي القيود الخفية... مسح الملفات المخفية... مسح بنجاح الملفات المخفية : 0 ************************************************** ************************ . إنجاز الوقت : 2008-01-25 22:55:28 . 2008-01-09 13:11:47 الفولكلوري --- --- [إيمغ] الملف : / / / جيم : / DOCUME ٪ 7E1/HP_ADM ٪ 7E1/LOCALS ٪ 7E1/Temp/moz-screenshot.jpg [/ إيمغ] [إيمغ] الملف : / / / جيم : / DOCUME ٪ 7E1/HP_ADM ٪ 7E1/LOCALS ٪ 7E1/Temp/moz-screenshot-1.jpg [/ إيمغ] |
|
#9
| |||
| |||
| حدث هذا بعد فترة وجيزة من خلال تنزيل ينمب؟ الرجاء تشغيل جديد كمقروءة المسح الضوئي وبعد أن سجل. |
|
#10
| |||
| |||
| لقد كان ينمب لوقت طويل ، وقبل هذا بدأ يحدث. وقد فعلت لإعادة تثبيته لحظة إلى الوراء ، قبل أن أخطاء ، ولكن لا يمكنني أن أتذكر كيف بعد وقت قصير من حدوث أخطاء. وهنا سجل كمقروءة : ملف السجل من تريند مايكرو HijackThis v2.0.2 المحفوظة في المسح 12:29:23 ، يوم 1/26/2008 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16574) الحذاء واسطة : عادية إدارة العمليات : جيم : \ النوافذ \ System32 \ smss.exe جيم : \ النوافذ \ system32 \ winlogon.exe جيم : \ النوافذ \ system32 \ services.exe جيم : \ النوافذ \ system32 \ lsass.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ النوافذ \ System32 \ svchost.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSetMgr.exe جيم : \ النوافذ \ Explorer.EXE جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccEvtMgr.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccProxy.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SNDSrvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SPBBC \ SPBBCSvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe جيم : \ النوافذ \ system32 \ spoolsv.exe جيم : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe جيم : \ ملفات البرنامج \ جاوا \ j2re1.4.2_03 \ بن \ jusched.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe جيم : \ النوافذ \ SOUNDMAN.EXE جيم : \ نوافذ \ نظام \ hpsysdrv.exe جيم : \ النوافذ \ system32 \ hkcmd.exe جيم : \ النوافذ \ ehome \ ehtray.exe جيم : \ النوافذ \ ALCWZRD.EXE جيم : \ النوافذ \ AGRSMMSG.exe جيم : \ ملفات البرنامج \ مايكروسوفت IntelliType برو \ itype.exe جيم : \ ملفات البرنامج \ مايكروسوفت IntelliPoint \ ipoint.exe جيم : \ ملفات البرنامج \ Winamp \ winampa.exe جيم : \ حصان \ KBD \ KBD.EXE جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeperUI.exe جيم : \ النوافذ \ system32 \ ctfmon.exe جيم : \ ملفات البرنامج \ الإبداعي \ MediaSource \ الكاشف \ CTDetect.exe جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ SsAAD.exe جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ ALUSchedulerSvc.exe جيم : \ النوافذ \ system32 \ CTsvcCDA.exe جيم : \ النوافذ \ eHome \ ehRecvr.exe جيم : \ النوافذ \ eHome \ ehSched.exe جيم : \ ملفات البرنامج \ ewido \ الأمن جناح \ ewidoctrl.exe ج : \ ملفات البرنامج \ عام الملفات \ LightScribe \ LSSrvc.exe جيم : \ ملفات البرنامج \ عام الملفات \ مايكروسوفت المشتركة \ VS7DEBUG \ MDM.EXE جيم : \ ملفات البرنامج \ نورتون إنترنت الأمن \ نورتون مكافحة الفيروسات \ navapsvc.exe جيم : \ النوافذ \ system32 \ HPZipm12.exe جيم : \ النوافذ \ system32 \ svchost.exe جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeper.exe جيم : \ النوافذ \ system32 \ dllhost.exe جيم : \ النوافذ \ eHome \ ehmsas.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ الأمن المفاتيح \ NSCSRVCE.EXE جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SSU.EXE جيم : \ ملفات البرنامج \ وجهة نظر \ وجهة نظر مدير \ ViewMgr.exe جيم : \ ملفات البرنامج \ InterMute \ SpySubtract \ SpySub.exe جيم : \ ملفات البرنامج \ موزيلا فايرفوكس \ firefox.exe جيم : \ ملفات البرنامج \ هدف \ aim.exe جيم : \ ملفات البرنامج \ وسيم \ هويل العاب ورق 2005 \ HoyleCardGames2005.exe جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ sniper.exe جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://netscape.com/ R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://go.microsoft.com/fwlink/؟LinkId=69157 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، بحث بار = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://ie.redirect.hp.com/svs/rdr؟TY...ion&pf=desktop R1 -- HKCU \ برامج \ مايكروسوفت \ ويندوز \ CurrentVersion \ Int ernet الإعدادات ، ProxyOverride = localhost R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- (أي ملف) O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ ActiveX \ AcroIEHelper.dll O2 -- BHO : (بلا اسم) -- (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -- جيم : \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O2 -- BHO : نورتون إنترنت سيكيوريتي 2006 -- (9ECB9560 - 04F9 - 4bbc - 943D - 298DDF1699E1) -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة \ AdBlocking \ NISShExt.dll O2 -- BHO : مساعد والودائع -- (A8F38D8D - E480 - 4D52 - B7A2 - 731BB6995FDD) -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ NavShExt.dll O3 -- شريط الأدوات : نورتون إنترنت سيكيوريتي 2006 -- (0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7) -- جيم : \ ملفات البرنامج \ الملفات المشتركة \ سيمانتيك المشتركة \ AdBlocking \ NISShExt.dll O3 -- شريط الأدوات : حماية ضد الفيروسات -- (C4069E3A - 68F1 - 403E - B40E - 20066696354B) -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ NavShExt.dll O4 -- HKLM \.. \ تشغيل : [(0228e555 - 4f9c - 4E35 - a3ec - b109a192b4c2)] "جيم : \ ملفات البرنامج \ مجموعات \ [غميل الإشعار \ gnotify.exe" O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوة \ j2re1.4.2_03 \ بن \ jusched.exe" O4 -- HKLM \.. \ تشغيل : [ccApp] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" O4 -- HKLM \.. \ تشغيل : [سيمانتيك منتدى جزر المحيط الهادئ AlertEng] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe" / أ / م " جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ AlertEng.dll " O4 -- HKLM \.. \ تشغيل : [الصوت] SOUNDMAN.EXE O4 -- HKLM \.. \ تشغيل : [تذكير] "جيم : \ ويندوز \ الخالق \ Remind_XP.exe" O4 -- HKLM \.. \ تشغيل : [Recguard] جيم : \ النوافذ \ SMINST \ RECGUARD.EXE O4 -- HKLM \.. \ تشغيل : [hpsysdrv] ج : \ نوافذ \ نظام \ hpsysdrv.exe O4 -- HKLM \.. \ تشغيل : [HotKeysCmds] جيم : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [صوت عالي الممتلكات الصفحة اختصار] HDAudPropShortcut.exe O4 -- HKLM \.. \ تشغيل : [ehTray] جيم : \ النوافذ \ ehome \ ehtray.exe O4 -- HKLM \.. \ تشغيل : [AlcWzrd] ALCWZRD.EXE O4 -- HKLM \.. \ تشغيل : [AGRSMMSG] AGRSMMSG.exe O4 -- HKLM \.. \ تشغيل : [itype] "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliType برو \ itype.exe" O4 -- HKLM \.. \ تشغيل : [IntelliPoint] "جيم : \ ملفات البرنامج \ مايكروسوفت IntelliPoint \ ipoint.exe" O4 -- HKLM \.. \ تشغيل : [WinampAgent] "جيم : \ ملفات البرنامج \ Winamp \ winampa.exe" O4 -- HKLM \.. \ تشغيل : [KBD] جيم : \ حصان \ KBD \ KBD.EXE O4 -- HKLM \.. \ تشغيل : [AutoTBar] جيم : \ ملفات البرنامج \ حصان \ التصوير الرقمي \ بن \ AUTOTBAR.EXE O4 -- HKLM \.. \ تشغيل : [SpySweeper] "جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeperUI.exe" / startintray O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] جيم : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKCU \.. \ تشغيل : [الإبداعي الكاشف] "جيم : \ ملفات البرنامج \ الإبداعي \ MediaSource \ الكاشف \ CTDetect.exe" / س O4 -- HKCU \.. \ تشغيل : [CTFMON.EXE] "جيم : \ ملفات البرنامج \ مجموعات \ GoogleToolbarNotifier \ 1.0.720.3640 \ الذهاب ogleToolbarNotifier.exe" O4 -- HKCU \.. \ تشغيل : [SsAAD.exe] جيم : \ PROGRA ~ 1 \ سوني \ سوبرسونيكس ~ 1 \ SsAAD.exe O4 -- HKCU \.. \ تشغيل : [MSMSGS] "جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe" / الخلفية O4 -- بدء التشغيل : أدوبي Gamma.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما O4 -- بدء العالمية : أدوبي جاما Loader.lnk = جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ معايرة \ Loader.exe أدوبي جاما O4 -- بدء العالمية : قارئ أدوبي Launch.lnk السرعة = جيم : \ ملفات البرنامج \ أدوبي \ البهلوان 7.0 \ قراءة \ reader_sl.exe O4 -- العالمية لبدء التشغيل : SpySubtract.lnk = جيم : \ ملفات البرنامج \ InterMute \ SpySubtract \ sslaunch.exe O4 -- العالمية لبدء التشغيل : التحديثات من HP.lnk = جيم : \ ملفات البرنامج \ التحديثات من إتش بي \ 309731 \ برنامج \ التحديثات من HP.exe O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 -- عمليات الإعدام خارج نطاق الزر : هدف -- (AC9E2541 - 2814 - 11d5 - BC6D بين 00B0D0A1DE45) -- جيم : \ ملفات البرنامج \ هدف \ aim.exe O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- جيم : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- جيم : \ ملفات البرنامج \ رسول \ msmsgs.exe O12 -- البرنامج المساعد لل. spop : جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ الإضافات \ NPDocBox.dll O16 -- DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (ويندوز اداة حقيقية ميزة التحقق من الصحة) -- http://go.microsoft.com/fwlink/؟linkid=39204 O16 -- DPF : (30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab) (YInstStarter من الدرجة الاولى) -- جيم : \ ملفات البرنامج \ ياهو \ عام \ yinsthelper.dll O16 -- DPF : (6A344D34 - 5231 - 452A - 8A57 - D064AC9B7862) (مدير سيمانتك تحميل) -- https : / / webdl.symantec.com / activex / symdlmgr.cab O16 -- إدارة الشرطة الاتحادية : (DBFF771D - 3F92 - 4C70 - 9978 - 508738536F38) (CSConn الدرجة الاولى) -- https : / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 -- DPF : (DF780F87 - FF2B - 4DF8 - 92D0 - 73DB16A1543A) (PopCapLoader الكائن) -- http://www.popcap.com/games/popcaploader_v6.cab O23 -- الخدمات : أدوبي ليرة مالطية الخدمة -- نظم أدوبي -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي الأنظمة المشتركة \ دائرة \ Adobelmsvc.exe O23 -- الخدمات : أبل جهاز نقال -- أبل شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : LiveUpdate الآلي المبرمج -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ سيمانتيك \ LiveUpdate \ ALUSchedulerSvc.exe O23 -- الخدمات : مدير الفعاليات سيمانتيك (ccEvtMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccEvtMgr.exe O23 -- الخدمات العامة : سيمانتيك أمن الإنترنت التحقق من صحة كلمة السر (ccISPwdSvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ccPwdSvc.exe O23 -- الخدمات : وكيل لشبكة سيمانتيك (ccProxy) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccProxy.exe O23 -- الخدمات : مدير سيمانتك تادادعإ (ccSetMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSetMgr.exe O23 -- الخدمات العامة : كوم المضيف (comHost) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ comHost.exe O23 -- الخدمات : الخدمات الإبداعية لقرص مدمج -- الوصول إلى الإبداع والتكنولوجيا المحدودة -- جيم : \ النوافذ \ system32 \ CTsvcCDA.exe O23 -- الخدمات العامة : ewido جناح السيطرة الأمنية -- شبكات ewido -- جيم : \ ملفات البرنامج \ ewido \ الأمن جناح \ ewidoctrl.exe O23 -- الخدمات : مدير InstallDriver الجدول (IDriverT) -- Macrovision المؤسسة -- جيم : \ ملفات البرنامج \ عام الملفات \ InstallShield \ سائق \ 1150 \ إنتل 32 \ IDriverT.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمات العامة : LightScribeService المباشر قرص التعريف الخدمات العامة (LightScribeService) -- مالك غير معروف -- ج : \ ملفات البرنامج \ الملفات المشتركة \ LightScribe \ LSSrvc.exe O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ PROGRA ~ 1 \ سيمانتيك \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 -- الخدمات : لاحظ LiveUpdate الخدمة -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ منتدى جزر المحيط الهادئ \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe O23 -- الخدمات : MSCSPTISRV -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ MSCSPTISRV.exe O23 -- الخدمات : مكافحة الفيروسات نورتون التلقائي حماية دائرة navapsvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت الأمن \ مكافحة الفيروسات نورتون \ navapsvc.exe O23 -- الخدمات : مركز خدمات الحماية نورتون (NSCService) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ الأمن المفاتيح \ NSCSRVCE.EXE O23 -- الخدمات : PACSPTISVR -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ PACSPTISVR.exe O23 -- الخدمات : طبقا لسائق HPZ12 -- إتش بي -- جيم : \ النوافذ \ system32 \ HPZipm12.exe O23 -- الخدمات العامة : سيمانتيك AVScan (SAVScan) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ نورتون إنترنت سيكيوريتي \ ضد الفيروسات \ SAVScan.exe O23 -- الخدمة : شبكة سيمانتيك سائقين خدمة SNDSrvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SNDSrvc.exe O23 -- الخدمات : SPBBCSvc سيمانتك (SPBBCSvc) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ SPBBC \ SPBBCSvc.exe O23 -- الخدمات : سوني المعهد الفيزيائي والتقني ، ودائرة SPTISRV) -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ SPTISRV.exe O23 -- الخدمات : SonicStage السكازي دائرة SSScsiSV) -- شركة سوني -- جيم : \ ملفات البرنامج \ عام الملفات \ سوني المشتركة \ AVLib \ SSScsiSV.exe O23 -- الخدمات : سيمانتيك الأساسية ش -- مجهول المالك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe O23 -- الخدمات : وجهة نظر مدير الخدمة -- وجهة نظر المؤسسة -- جيم : \ ملفات البرنامج \ وجهة نظر \ عام \ ViewpointService.exe O23 -- الخدمات : Webroot الجاسوس الكناس محرك (WebrootSpySweeperService) -- Webroot برمجيات شركة -- جيم : \ ملفات البرنامج \ Webroot \ الجاسوس الكناس \ SpySweeper.exe -- نهاية ملف -- 12852 بايت |