[ مشكلة ] الجهازي يشير

تم تحميل الصفحة في 1,7791399 ثانية
الجهازي يشير
الحالة
مغلق و غير مفتوح للمزيد من الردود.
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
السلام عليكم

كيفكم عساكم بخير

والله حبايبي مشكلتي اليووم صغيره

بس المشكله كبيره <<ترجم:29:

المهم يغالين

المشكله الي عندي

كل ماشغل الابتوب ويوصل مكان الولكم يشير ياخذه نص ساعه ع مايحمل الويدوز و ع ماتضهر القونات

يعني ع مايتحمل لي سطح المكتب نص ساعه

وهاذي مثل تقريبا سالف عدم ضهور القونات و ابدا:31:

وياريت تحلون لي هل مشكله مره ثانيه

مثل ماحليتون المشكله الاوله:30:

وكوون شاكر لكم حبايبي:30:
بليز وياريت حل سريع

ونتضر ردكم بقرب وقت:30:

سلام حبايبي:30:
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

طبعن لي يسئل يمكن من مساحه باقي من97 بقه منه 65
ورام 4 :26:

يعني ماتوقع من المساحه او الرامات للنه اجامهم كبيره:26:
 
إنضم
13 يوليو 2007
المشاركات
1,615
الإعجابات
65
النقاط
0
رد: الجهازي يشير

وعليكم السلام

عطنى تقرير هايجاك



حمل الآداة

إضغط هنـآ للتحميل

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم​
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

جاااااااااااااااااااااااااري

واسف ع تخير الرد^^
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

التقرير حبيبي
logfile of trend micro hijackthis v2.0.2
scan saved at 02:58:30 ص, on 10/07/2009
platform: Windows xp sp3 (winnt 5.01.2600)
msie: Internet explorer v8.00 (8.00.6001.18702)
boot mode: Normal

running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\wltrysvc.exe
c:\windows\system32\bcmwltry.exe
c:\windows\system32\spoolsv.exe
c:\program files\idt\xpm09_6047v002\wdm\stacsv.exe
c:\program files\avira\antivir desktop\sched.exe
c:\windows\system32\wgatray.exe
c:\windows\explorer.exe
c:\program files\delltpad\apoint.exe
c:\windows\system32\wltray.exe
c:\windows\system32\igfxtray.exe
c:\windows\system32\hkcmd.exe
c:\windows\system32\igfxpers.exe
c:\program files\dell\quickset\quickset.exe
c:\program files\java\jre6\bin\jusched.exe
c:\program files\dell ***cam\dell ***cam central\***camdell.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\avira\antivir desktop\avgnt.exe
c:\program files\hp\hp software update\hpwuschd2.exe
c:\windows\system32\aestfltr.exe
c:\program files\delltpad\apmsgfwd.exe
c:\program files\idt\wdm\sttray.exe
c:\program files\itunes\itune****per.exe
c:\program files\process lasso\processlasso.exe
c:\program files\process lasso\processgovernor.exe
c:\windows\system32\ctfmon.exe
c:\program files\stardock\cursorfx\cursorfx.exe
c:\program files\internet download manager\idman.exe
c:\program files\daemon tools lite\daemon.exe
c:\program files\delltpad\apntex.exe
c:\program files\delltpad\hidfind.exe
c:\program files\avira\antivir desktop\avguard.exe
c:\appserv\apache\apache.exe
c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
c:\windows\system32\bm***cfg.exe
c:\program files\widcomm\bluetooth software\bttray.exe
c:\program files\hp\digital imaging\bin\hpqtra08.exe
c:\program files\techsmith\snagit 9\snagit32.exe
c:\program files\bonjour\mdnsresponder.exe
c:\program files\codemeter\runtime\bin\codemetercc.exe
c:\program files\dropbox\dropbox.exe
c:\program files\codemeter\runtime\bin\codemeter.exe
c:\appserv\apache\apache.exe
c:\program files\hotspot shield\bin\openvpnas.exe
c:\windows\system32\svchost.exe
c:\program files\techsmith\snagit 9\tschelp.exe
c:\program files\techsmith\snagit 9\snagpriv.exe
c:\program files\hotspot shield\hsswpr\hsssrv.exe
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
c:\appserv\mysql\bin\mysqld-nt.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\windows\system32\rundll32.exe
c:\program files\techsmith\snagit 9\snagiteditor.exe
c:\program files\widcomm\bluetooth software\bin\btwdins.exe
c:\progra~1\widcomm\blueto~1\btstac~1.exe
c:\program files\ipod\bin\ipodservice.exe
c:\program files\hp\digital imaging\bin\hpqste08.exe
c:\program files\hp\digital imaging\bin\hpqbam08.exe
c:\program files\mozilla firefox 3.1 beta 3\firefox.exe
c:\windows\system32\rundll32.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\windows live\contacts\wlcomm.exe
c:\program files\windows media player\wmplayer.exe
c:\program files\golden al-wafi translator\golden al-wafi translator.exe
c:\windows\speech\vcmd.exe
c:\docume~1\taqi\locals~1\temp\setup_wm.exe
c:\windows\system32\wuauclt.exe
c:\documents and settings\taqi\my documents\downloads\programs\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\main,start page = http://search.conduit.com?searchsource=10&ctid=ct2095689
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page =
r1 - hklm\software\microsoft\internet explorer\search,default_search_url = http://toolbar.ask.com/toolbarv/askredirect?o=13925&gct=&gc=1&q=
r1 - hkcu\software\microsoft\internet explorer\searchurl,(default) = http://toolbar.ask.com/toolbarv/askredirect?o=13925&gct=&gc=1&q=%s
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride = *.local
r3 - urlsearchhook: Defaultsearchhook class - {c94e154b-1459-4a47-966b-4b843befc7db} - c:\program files\asksearch\bin\defaultsearch.dll
r3 - urlsearchhook: (no name) - {f4f10c1d-87c7-404a-b4b3-000000000000} - (no file)
r3 - urlsearchhook: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\idmiecc.dll
o2 - bho: Snagit toolbar loader - {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 9\snagitbho.dll
o2 - bho: Hp print enhancer - {0347c33e-8762-4905-bf09-768834316c61} - c:\program files\hp\digital imaging\smart *** printing\hpswp_printenhancer.dll
o2 - bho: Adobe pdf reader link helper - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: Askbar bho - {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\program files\askbardis\bar\bin\askbar.dll
o2 - bho: Realplayer download and record plugin for internet explorer - {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
o2 - bho: مساعد تسجيل الدخول إلى windows live - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o2 - bho: Java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: Hotspot shield class - {f9e4a054-e9b1-4bc3-83a3-76a1ae736170} - c:\program files\hotspot shield\hssie\hssie.dll
o2 - bho: Dapieloader class - {ff6c3cf0-4b15-11d1-abed-709549c10000} - (no file)
o2 - bho: Hp smart bho class - {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - c:\program files\hp\digital imaging\smart *** printing\hpswp_bho.dll
o3 - toolbar: Ask toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\program files\askbardis\bar\bin\askbar.dll
o3 - toolbar: Snagit - {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 9\snagitieaddin.dll
o3 - toolbar: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o4 - hklm\..\run: [apoint] c:\program files\delltpad\apoint.exe
o4 - hklm\..\run: [broadcom wireless manager ui] c:\windows\system32\wltray.exe
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [persistence] c:\windows\system32\igfxpers.exe
o4 - hklm\..\run: [dell quickset] c:\program files\dell\quickset\quickset.exe
o4 - hklm\..\run: [sunjavaupdatesched] "c:\program files\java\jre6\bin\jusched.exe"
o4 - hklm\..\run: [dell ***cam central] "c:\program files\dell ***cam\dell ***cam central\***camdell.exe" /mode2
o4 - hklm\..\run: [remotecontrol] "c:\program files\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [languageshortcut] "c:\program files\cyberlink\powerdvd\language\language.exe"
o4 - hklm\..\run: [nerofiltercheck] c:\program files\common files\ahead\lib\nerocheck.exe
o4 - hklm\..\run: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
o4 - hklm\..\run: [adobe reader speed launcher] "c:\program files\adobe\reader 8.0\reader\reader_sl.exe"
o4 - hklm\..\run: [hp software update] c:\program files\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [hpqsrmon] c:\program files\hp\digital imaging\bin\hpqsrmon.exe
o4 - hklm\..\run: [aestfltr] %systemroot%\system32\aestfltr.exe /nodlg
o4 - hklm\..\run: [systrayapp] %programfiles%\idt\wdm\sttray.exe
o4 - hklm\..\run: [quicktime task] "c:\program files\quicktime\qttask.exe" -atboottime
o4 - hklm\..\run: [itune****per] "c:\program files\itunes\itune****per.exe"
o4 - hklm\..\run: [ad muncher] "c:\program files\ad muncher\admunch.exe" /bt
o4 - hklm\..\run: [processsupervisorgui] c:\program files\process lasso\processlasso.exe
o4 - hklm\..\run: [processgovernor] c:\program files\process lasso\processgovernor.exe
o4 - hklm\..\run: [kernelfaultcheck] %systemroot%\system32\dumprep 0 -k
o4 - hklm\..\run: [mp10_ensurefilever] c:\windows\inf\unregmp2.exe /ensurefileversions
o4 - hklm\..\runonce: [wmc_rebootcheck] c:\windows\inf\unregmp2.exe /fixups
o4 - hklm\..\runonce: [mp11_ensuredevicerescan] c:\windows\system32\rundll32.exe c:\windows\system32\wpd_ci.dll,docmd remove rescan
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [cursorfx] "c:\program files\stardock\cursorfx\cursorfx.exe"
o4 - hkcu\..\run: [idman] c:\program files\internet download manager\idman.exe /onboot
o4 - hkcu\..\run: [daemon tools lite] "c:\program files\daemon tools lite\daemon.exe" -autorun
o4 - hkcu\..\run: [ccleaner] "c:\program files\ccleaner\ccleaner.exe" /auto
o4 - hkcu\..\run: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\runonce: [mplayer2_fixup] c:\windows\inf\unregmp2.exe /fixups
o4 - hkcu\..\runonce: [wmc_wmpdbexport] c:\program files\windows media player\wmdbexport.exe
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: Codemeter control center.lnk = c:\program files\codemeter\runtime\bin\codemetercc.exe
o4 - startup: Dropbox.lnk = c:\program files\dropbox\dropbox.exe
o4 - global startup: Adobe gamma loader.lnk = c:\program files\common files\adobe\calibration\adobe gamma loader.exe
o4 - global startup: Bluetooth.lnk = ?
O4 - global startup: Hp digital imaging monitor.lnk = c:\program files\hp\digital imaging\bin\hpqtra08.exe
o4 - global startup: Snagit 9.lnk = c:\program files\techsmith\snagit 9\snagit32.exe
o8 - extra context menu item: &clean traces - c:\program files\dap\privacy package\dapcleanerie.htm
o8 - extra context menu item: &download with &dap - c:\program files\dap\dapextie.htm
o8 - extra context menu item: Download &all with dap - c:\program files\dap\dapextie2.htm
o8 - extra context menu item: E&xport to microsoft excel - res://c:\progra~1\micros~2\office11\excel.exe/3000
o8 - extra context menu item: Send to &bluetooth device... - c:\program files\widcomm\bluetooth software\btsendto_ie_ctx.htm
o8 - extra context menu item: Send to bluetooth - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o8 - extra context menu item: تحميل الكل بواسطة internet download manager - c:\program files\internet download manager\iegetall.htm
o8 - extra context menu item: تحميل بواسطة internet download manager - c:\program files\internet download manager\ieext.htm
o8 - extra context menu item: تحميل محتوى flv بواسطة internet download manager - c:\program files\internet download manager\iegetvl.htm
o9 - extra button: بحث - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: @btrez.dll,-4015 - {cca281ca-c863-46ef-9331-5c8d4460577f} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o9 - extra 'tools' menuitem: @btrez.dll,-12650 - {cca281ca-c863-46ef-9331-5c8d4460577f} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o9 - extra button: Hp smart select - {dde87865-83c5-48c4-8357-2f5b1aa84522} - c:\program files\hp\digital imaging\smart *** printing\hpswp_bho.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o10 - unknown file in winsock lsp: Bmnet.dll
o10 - unknown file in winsock lsp: Bmnet.dll
o10 - unknown file in winsock lsp: Bmnet.dll
o16 - dpf: {6924091f-cd97-41e1-b1d4-d9079409d413} (imcv1 control) - http://98.126.40.234:1999/talk.cab
o16 - dpf: {b7fdb0c3-4724-46d2-b8db-6fa1dc63f7ca} (readuid.usercontrolmacentry) - http://98.126.40.234:1999/readuid.cab
o23 - service: Avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: Avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: Apache - unknown owner - c:\appserv\apache\apache.exe
o23 - service: Apple mobile device - apple inc. - c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
o23 - service: Askupgrade - unknown owner - c:\program files\askbardis\bar\bin\askupgrade.exe
o23 - service: Bytemobile *** configurator (bm***cfg) - bytemobile, inc. - c:\windows\system32\bm***cfg.exe
o23 - service: Bonjour service - apple inc. - c:\program files\bonjour\mdnsresponder.exe
o23 - service: Bluetooth service (btwdins) - broadcom corporation. - c:\program files\widcomm\bluetooth software\bin\btwdins.exe
o23 - service: Codemeter runtime server (codemeter.exe) - wibu-systems ag - c:\program files\codemeter\runtime\bin\codemeter.exe
o23 - service: Firebird server - magix instance (firebirdservermagixinstance) - magix® - c:\program files\magix\common\database\bin\fbserver.exe
o23 - service: Flexnet licensing service - acresso software inc. - c:\program files\common files\macrovision shared\flexnet publisher\fnplicensingservice.exe
o23 - service: Hotspot shield service (hotspotshieldservice) - unknown owner - c:\program files\hotspot shield\bin\openvpnas.exe
o23 - service: Hotspot shield helper service (hsssrv) - anchorfree inc. - c:\program files\hotspot shield\hsswpr\hsssrv.exe
o23 - service: Hotspot shield tray service (hsstrayservice) - unknown owner - c:\program files\hotspot shield\bin\hsstrayservice.exe
o23 - service: Ipod service - apple inc. - c:\program files\ipod\bin\ipodservice.exe
o23 - service: Mysql - unknown owner - c:\appserv\mysql\bin\mysqld-nt.exe
o23 - service: Nbservice - nero ag - c:\program files\nero\nero 7\nero backitup\nbservice.exe
o23 - service: Nmindexingservice - nero ag - c:\program files\common files\ahead\lib\nmindexingservice.exe
o23 - service: Cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
o23 - service: Audio service (stacsv) - idt, inc. - c:\program files\idt\xpm09_6047v002\wdm\stacsv.exe
o23 - service: Dell wireless wlan tray service (wltrysvc) - unknown owner - c:\windows\system32\wltrysvc.exe
o23 - service: Marvell yukon service (yksvc) - unknown owner - rundll32.exe (file missing)
o24 - desktop component 0: (no name) - http://www.officialpsds.com/images/thumbs/skulls-psd22082.png

--
end of file - 15440 bytes
وانشاءالله تحل لي المشكله حبيبي:30:
 
إنضم
13 يوليو 2007
المشاركات
1,615
الإعجابات
65
النقاط
0
رد: الجهازي يشير

لا الله الا الله محمد الرسول الله

الله يكون بعونك وبعوني بعد

عندك مشاكل ويبيلها جلسة​
 
إنضم
13 يوليو 2007
المشاركات
1,615
الإعجابات
65
النقاط
0
رد: الجهازي يشير

يالغالي وشو الانتي فايروس اللي عندك انا اللي اشوفه افيرا والاف جي هو صحيح ولا لا​
 
إنضم
28 يونيو 2008
المشاركات
4,740
الإعجابات
432
النقاط
0
رد: الجهازي يشير

لا الله الا الله محمد الرسول الله

الله يكون بعونك وبعوني بعد

عندك مشاكل ويبيلها جلسة
علشانك حلفت ما راح اتدخل

بس ثاني مره لا تحلف

ههههههههههههههههههههه

ههههههههههههه
 
إنضم
13 يوليو 2007
المشاركات
1,615
الإعجابات
65
النقاط
0
رد: الجهازي يشير

لا اخوي احمد تكفى ماحلفت انا بس ذكرت الله وصليت على النبي

ماننحرم من مساعدات مبدع حبيبي خذ راحتك

اي اخوي بلاك ديفل ابيك تسوي سكان بالانتي فايروس اللي عندك كامل للجهاز

وشيل برنامج التولدبار ASK

وشيل برنامج ال nero وبعد ازلة برنامج النيرو روح للبرامج في السي وحذف الملف كامل واسمه ahead

وروح للمكان هذا c:\program files\common files

وراح تلقى نفس اسم الملف ahead احذفة

بعد هذا عطني تقرير الهايجاك مرة ثانيه​
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

حبيبي الحين قاعد يسوي سكان

بس مافي حل غير اني احذف النيرو للني كثير كثير مهم بحياتي وستعمله:30:

واذا ماستعمله امووت:2:

بس قولي اذا في حل حبيبي انتضر ردك يغلا ومشكوورر حبيبي:30:
 
إنضم
28 يونيو 2008
المشاركات
4,740
الإعجابات
432
النقاط
0
رد: الجهازي يشير

حذفه ونا اعطيك رابط تحميل اي صدار تطلبه :6:

ناطر التقرير >:10:
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

تسلم حبيبي

وجااري بس قاعد يسوي سكان ع مايخلص تحملني حبيبي:30:
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

سوووووووووووووووووووري يشباب تئخرت في الرد بعض الضرووف النت^^ وانشاءالله كوون معذوور

المهم ماطوول عليكم حبايبي وهاذه التقرير بس انشاءالله الاقي الحل حبايبي
logfile of trend micro hijackthis v2.0.2
scan saved at 07:49:31 ص, on 10/07/2009
platform: Windows xp sp3 (winnt 5.01.2600)
msie: Internet explorer v8.00 (8.00.6001.18702)
boot mode: Normal

running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\wltrysvc.exe
c:\windows\system32\bcmwltry.exe
c:\windows\system32\spoolsv.exe
c:\program files\idt\xpm09_6047v002\wdm\stacsv.exe
c:\windows\system32\wgatray.exe
c:\windows\explorer.exe
c:\program files\avira\antivir desktop\sched.exe
c:\program files\delltpad\apoint.exe
c:\windows\system32\wltray.exe
c:\windows\system32\igfxtray.exe
c:\windows\system32\hkcmd.exe
c:\windows\system32\igfxpers.exe
c:\program files\dell\quickset\quickset.exe
c:\program files\java\jre6\bin\jusched.exe
c:\program files\dell ***cam\dell ***cam central\***camdell.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\program files\avira\antivir desktop\avgnt.exe
c:\program files\hp\hp software update\hpwuschd2.exe
c:\windows\system32\aestfltr.exe
c:\program files\idt\wdm\sttray.exe
c:\program files\itunes\itune****per.exe
c:\program files\ad muncher\admunch.exe
c:\program files\process lasso\processlasso.exe
c:\program files\process lasso\processgovernor.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\ctfmon.exe
c:\program files\stardock\cursorfx\cursorfx.exe
c:\program files\internet download manager\idman.exe
c:\program files\daemon tools lite\daemon.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\widcomm\bluetooth software\bttray.exe
c:\program files\hp\digital imaging\bin\hpqtra08.exe
c:\program files\techsmith\snagit 9\snagit32.exe
c:\program files\codemeter\runtime\bin\codemetercc.exe
c:\program files\dropbox\dropbox.exe
c:\program files\delltpad\apmsgfwd.exe
c:\program files\delltpad\apntex.exe
c:\program files\delltpad\hidfind.exe
c:\program files\avira\antivir desktop\avguard.exe
c:\program files\techsmith\snagit 9\tschelp.exe
c:\appserv\apache\apache.exe
c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
c:\windows\system32\bm***cfg.exe
c:\program files\bonjour\mdnsresponder.exe
c:\program files\codemeter\runtime\bin\codemeter.exe
c:\program files\techsmith\snagit 9\snagpriv.exe
c:\appserv\apache\apache.exe
c:\program files\hotspot shield\bin\openvpnas.exe
c:\windows\system32\svchost.exe
c:\program files\hotspot shield\hsswpr\hsssrv.exe
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
c:\appserv\mysql\bin\mysqld-nt.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\windows\system32\rundll32.exe
c:\program files\techsmith\snagit 9\snagiteditor.exe
c:\program files\widcomm\bluetooth software\bin\btwdins.exe
c:\progra~1\widcomm\blueto~1\btstac~1.exe
c:\program files\ipod\bin\ipodservice.exe
c:\program files\hp\digital imaging\bin\hpqste08.exe
c:\program files\hp\digital imaging\bin\hpqbam08.exe
c:\program files\mozilla firefox 3.1 beta 3\firefox.exe
c:\program files\ccleaner\ccleaner.exe
c:\windows\system32\msiexec.exe
c:\documents and settings\taqi\my documents\downloads\programs\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\main,start page = http://search.conduit.com?searchsource=10&ctid=ct2095689
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page =
r1 - hklm\software\microsoft\internet explorer\search,default_search_url = http://toolbar.ask.com/toolbarv/askredirect?o=13925&gct=&gc=1&q=
r1 - hkcu\software\microsoft\internet explorer\searchurl,(default) = http://toolbar.ask.com/toolbarv/askredirect?o=13925&gct=&gc=1&q=%s
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride = *.local
r3 - urlsearchhook: Defaultsearchhook class - {c94e154b-1459-4a47-966b-4b843befc7db} - c:\program files\asksearch\bin\defaultsearch.dll
r3 - urlsearchhook: (no name) - {f4f10c1d-87c7-404a-b4b3-000000000000} - (no file)
r3 - urlsearchhook: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\idmiecc.dll
o2 - bho: Snagit toolbar loader - {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 9\snagitbho.dll
o2 - bho: Hp print enhancer - {0347c33e-8762-4905-bf09-768834316c61} - c:\program files\hp\digital imaging\smart *** printing\hpswp_printenhancer.dll
o2 - bho: Adobe pdf reader link helper - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: Askbar bho - {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\program files\askbardis\bar\bin\askbar.dll
o2 - bho: Realplayer download and record plugin for internet explorer - {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
o2 - bho: مساعد تسجيل الدخول إلى windows live - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o2 - bho: Java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: Hotspot shield class - {f9e4a054-e9b1-4bc3-83a3-76a1ae736170} - c:\program files\hotspot shield\hssie\hssie.dll
o2 - bho: Dapieloader class - {ff6c3cf0-4b15-11d1-abed-709549c10000} - (no file)
o2 - bho: Hp smart bho class - {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - c:\program files\hp\digital imaging\smart *** printing\hpswp_bho.dll
o3 - toolbar: Ask toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\program files\askbardis\bar\bin\askbar.dll
o3 - toolbar: Snagit - {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 9\snagitieaddin.dll
o3 - toolbar: Eazel-fr toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - c:\program files\eazel-fr\tbeaze.dll
o4 - hklm\..\run: [apoint] c:\program files\delltpad\apoint.exe
o4 - hklm\..\run: [broadcom wireless manager ui] c:\windows\system32\wltray.exe
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [persistence] c:\windows\system32\igfxpers.exe
o4 - hklm\..\run: [dell quickset] c:\program files\dell\quickset\quickset.exe
o4 - hklm\..\run: [sunjavaupdatesched] "c:\program files\java\jre6\bin\jusched.exe"
o4 - hklm\..\run: [dell ***cam central] "c:\program files\dell ***cam\dell ***cam central\***camdell.exe" /mode2
o4 - hklm\..\run: [remotecontrol] "c:\program files\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [languageshortcut] "c:\program files\cyberlink\powerdvd\language\language.exe"
o4 - hklm\..\run: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
o4 - hklm\..\run: [adobe reader speed launcher] "c:\program files\adobe\reader 8.0\reader\reader_sl.exe"
o4 - hklm\..\run: [hp software update] c:\program files\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [hpqsrmon] c:\program files\hp\digital imaging\bin\hpqsrmon.exe
o4 - hklm\..\run: [aestfltr] %systemroot%\system32\aestfltr.exe /nodlg
o4 - hklm\..\run: [systrayapp] %programfiles%\idt\wdm\sttray.exe
o4 - hklm\..\run: [quicktime task] "c:\program files\quicktime\qttask.exe" -atboottime
o4 - hklm\..\run: [itune****per] "c:\program files\itunes\itune****per.exe"
o4 - hklm\..\run: [ad muncher] "c:\program files\ad muncher\admunch.exe" /bt
o4 - hklm\..\run: [processsupervisorgui] c:\program files\process lasso\processlasso.exe
o4 - hklm\..\run: [processgovernor] c:\program files\process lasso\processgovernor.exe
o4 - hklm\..\run: [kernelfaultcheck] %systemroot%\system32\dumprep 0 -k
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [cursorfx] "c:\program files\stardock\cursorfx\cursorfx.exe"
o4 - hkcu\..\run: [idman] c:\program files\internet download manager\idman.exe /onboot
o4 - hkcu\..\run: [daemon tools lite] "c:\program files\daemon tools lite\daemon.exe" -autorun
o4 - hkcu\..\run: [ccleaner] "c:\program files\ccleaner\ccleaner.exe" /auto
o4 - hkcu\..\run: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: Codemeter control center.lnk = c:\program files\codemeter\runtime\bin\codemetercc.exe
o4 - startup: Dropbox.lnk = c:\program files\dropbox\dropbox.exe
o4 - global startup: Adobe gamma loader.lnk = c:\program files\common files\adobe\calibration\adobe gamma loader.exe
o4 - global startup: Bluetooth.lnk = ?
O4 - global startup: Hp digital imaging monitor.lnk = c:\program files\hp\digital imaging\bin\hpqtra08.exe
o4 - global startup: Snagit 9.lnk = c:\program files\techsmith\snagit 9\snagit32.exe
o8 - extra context menu item: &clean traces - c:\program files\dap\privacy package\dapcleanerie.htm
o8 - extra context menu item: &download with &dap - c:\program files\dap\dapextie.htm
o8 - extra context menu item: Block frame with ad muncher - http://www.admuncher.com/request_wi...&exversion=0.4&pass=935901ds&id=menu_ie_frame
o8 - extra context menu item: Block image with ad muncher - http://www.admuncher.com/request_wi...&exversion=0.4&pass=935901ds&id=menu_ie_image
o8 - extra context menu item: Block link with ad muncher - http://www.admuncher.com/request_wi...e&exversion=0.4&pass=935901ds&id=menu_ie_link
o8 - extra context menu item: Don't filter page with ad muncher - http://www.admuncher.com/request_wi...xversion=0.4&pass=935901ds&id=menu_ie_exclude
o8 - extra context menu item: Download &all with dap - c:\program files\dap\dapextie2.htm
o8 - extra context menu item: E&xport to microsoft excel - res://c:\progra~1\micros~2\office11\excel.exe/3000
o8 - extra context menu item: Report page to the ad muncher developers - http://www.admuncher.com/request_wi...exversion=0.4&pass=935901ds&id=menu_ie_report
o8 - extra context menu item: Send to &bluetooth device... - c:\program files\widcomm\bluetooth software\btsendto_ie_ctx.htm
o8 - extra context menu item: Send to bluetooth - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o8 - extra context menu item: تحميل الكل بواسطة internet download manager - c:\program files\internet download manager\iegetall.htm
o8 - extra context menu item: تحميل بواسطة internet download manager - c:\program files\internet download manager\ieext.htm
o8 - extra context menu item: تحميل محتوى flv بواسطة internet download manager - c:\program files\internet download manager\iegetvl.htm
o9 - extra button: بحث - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: @btrez.dll,-4015 - {cca281ca-c863-46ef-9331-5c8d4460577f} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o9 - extra 'tools' menuitem: @btrez.dll,-12650 - {cca281ca-c863-46ef-9331-5c8d4460577f} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
o9 - extra button: Hp smart select - {dde87865-83c5-48c4-8357-2f5b1aa84522} - c:\program files\hp\digital imaging\smart *** printing\hpswp_bho.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o10 - unknown file in winsock lsp: Bmnet.dll
o10 - unknown file in winsock lsp: Bmnet.dll
o10 - unknown file in winsock lsp: Bmnet.dll
o16 - dpf: {6924091f-cd97-41e1-b1d4-d9079409d413} (imcv1 control) - http://98.126.40.234:1999/talk.cab
o16 - dpf: {b7fdb0c3-4724-46d2-b8db-6fa1dc63f7ca} (readuid.usercontrolmacentry) - http://98.126.40.234:1999/readuid.cab
o23 - service: Avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: Avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: Apache - unknown owner - c:\appserv\apache\apache.exe
o23 - service: Apple mobile device - apple inc. - c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
o23 - service: Askupgrade - unknown owner - c:\program files\askbardis\bar\bin\askupgrade.exe
o23 - service: Bytemobile *** configurator (bm***cfg) - bytemobile, inc. - c:\windows\system32\bm***cfg.exe
o23 - service: Bonjour service - apple inc. - c:\program files\bonjour\mdnsresponder.exe
o23 - service: Bluetooth service (btwdins) - broadcom corporation. - c:\program files\widcomm\bluetooth software\bin\btwdins.exe
o23 - service: Codemeter runtime server (codemeter.exe) - wibu-systems ag - c:\program files\codemeter\runtime\bin\codemeter.exe
o23 - service: Firebird server - magix instance (firebirdservermagixinstance) - magix® - c:\program files\magix\common\database\bin\fbserver.exe
o23 - service: Flexnet licensing service - acresso software inc. - c:\program files\common files\macrovision shared\flexnet publisher\fnplicensingservice.exe
o23 - service: Hotspot shield service (hotspotshieldservice) - unknown owner - c:\program files\hotspot shield\bin\openvpnas.exe
o23 - service: Hotspot shield helper service (hsssrv) - anchorfree inc. - c:\program files\hotspot shield\hsswpr\hsssrv.exe
o23 - service: Hotspot shield tray service (hsstrayservice) - unknown owner - c:\program files\hotspot shield\bin\hsstrayservice.exe
o23 - service: Ipod service - apple inc. - c:\program files\ipod\bin\ipodservice.exe
o23 - service: Mysql - unknown owner - c:\appserv\mysql\bin\mysqld-nt.exe
o23 - service: Nmindexingservice - unknown owner - c:\program files\common files\ahead\lib\nmindexingservice.exe (file missing)
o23 - service: Cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
o23 - service: Audio service (stacsv) - idt, inc. - c:\program files\idt\xpm09_6047v002\wdm\stacsv.exe
o23 - service: Dell wireless wlan tray service (wltrysvc) - unknown owner - c:\windows\system32\wltrysvc.exe
o23 - service: Marvell yukon service (yksvc) - unknown owner - rundll32.exe (file missing)
o24 - desktop component 0: (no name) - http://www.officialpsds.com/images/thumbs/skulls-psd22082.png

--
end of file - 15659 bytes
 
إنضم
28 يونيو 2008
المشاركات
4,740
الإعجابات
432
النقاط
0
رد: الجهازي يشير

تغير جهازك 180 درجة :29:

r0 - hklm\software\microsoft\internet explorer\main,start page =

o16 - dpf: {b7fdb0c3-4724-46d2-b8db-6fa1dc63f7ca} (readuid.usercontrolmacentry) - http://98.126.40.234:1999/readuid.cab





2 - اضغط زر fix checked​


3 - تجيك رسالة اضغط على yes​

ونظف جهازك بالاداة التاليه​

ATF-Cleaner​

حمل الاداة هذي اضغط هنا





وبس تخلص​

تروح على ستارت واذا جهازك عربي ابدا >>رن بالعربي تشغيل​

وتكتب هذا اامر​

msconfig​

وسوي مثل بصورة​



وبس تضغط على تطبيق​

يطلب منك ريستارت تسوي ريستارت​

وبس تخلص​

تدش عىالموضوع هذا​



وبعدها نقولك الف مبروك​

فمان الله​
 
إنضم
31 ديسمبر 2008
المشاركات
82
الإعجابات
6
النقاط
0
رد: الجهازي يشير

جاااااااااااااري حبيبي وتسلم يابعد قلبي ورد لك خبر
بس عندي سوااال حبيبي

اي واحد لي احددهم الي بصورت جهازي


معليش حبيبي تعبتك معاي^^
 
إنضم
13 يوليو 2007
المشاركات
1,615
الإعجابات
65
النقاط
0
رد: الجهازي يشير

اوكي استخدم هذي الاداة وعطني التقرير الي يطلع منها
اداة combofix
حمل الاداة
هنا
اتبع الشرح









ونظف جهازك بالاداة التاليه

ATF-Cleaner

حمل الاداة هذي اضغط هنا

 
الحالة
مغلق و غير مفتوح للمزيد من الردود.

الأعضاء النشطين حاليآ الذين يشاهدون هذا الموضوع (1 عضو و 0 ضيف)

خيارات الاستايل

نوع الخط
مودك
اخفاء السايدر بار OFF
توسيط المنتدى OFF
فصل الأقسام OFF
الأقسام الفرعية OFF
عرض المشاركات
حجم الخط
معلومات العضو OFF
إخفاء التوقيع OFF

إرجاع خيارات الإستايل