انتقلت منتديات لكِ النسائية إلى هذا الرابط:
منتديات لكِ النسائية
هذا المنتدى للقراءة فقط.


للبحث في شبكة لكِ النسائية:
الصفحة 1 من 3 123 الأخيرالأخير
عرض النتائج 1 الى 10 من 24

الموضوع: أريد حلاً .........

  1. #1
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة

    confused2 أريد حلاً .........

    السلام عليكم ورحمة الله وبركاته



    كيف الحال .......؟؟؟؟؟



    عدت مع مشكلة جديدة في جهازي .........




    كل ما أغلقت شيء طلعت لي هذه النافذة ..






    وهذه ...








    وقبل يومين كنت جالسة ع الجهاز ..

    وفجأة ..............

    أغلق كل الإطارات وأعاد التشغيل ..

    وبعدها كل ما فتحت شيء ( نت ، مستندات ، حافظات ، ........... )

    تطلع لي هذه النافذة ..









    وهذه التقرير ..



    Logfile of HijackThis v1.99.1
    Scan saved at 03:53:22 م, on 26/03/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\HiYo\bin\HiYo.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\Program Files\Free Download Manager\fdm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Application Updater\ApplicationUpdater.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\البرامج والإعدادات\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
    O4 - HKLM\..\Run: [meseng] C:\Documents and Settings\user\سطح المكتب\YOUR NAME.exe
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
    O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
    O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: تنزيل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dllink.htm
    O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
    O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
    O16 - DPF: {CAAE28D1-ADCC-11D1-BD4D-004845401881} (Urdu98 Control) - http://www.pakdata.com/download/urduplugin.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe






    أرجو مساعدتي بسررررررررعة ..

  2. #2
    تاريخ التسجيل
    Oct 2007
    الموقع
    أم الدنيـ مصرـا منـ العلم ـارة
    الردود
    9,083
    الجنس
    أنثى
    بالنسبه للتقرير اعملى اصلاح للاتى:

    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    C:\Program Files\Windows Live\Toolbar\wltuser.exe

    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll

    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll

    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html

    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html

    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html

    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html

    O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html

    O16 - DPF: {CAAE28D1-ADCC-11D1-BD4D-004845401881} (Urdu98 Control) - http://www.pakdata.com/download/urduplugin.cab

    وعملى الاتى:

    حل مشكله توقف اى برنامج عن العمل الرساله اللى بتظهر كتير مع البرامج والالعاب
    لتحميل الشرح فيديو اضغطى
    سبحان الله



    واذا ظلت المشكله طبقى الاتى:

    قم بالدخول من الجهاز الى ابدأ
    بعد ذلك > بحث > كافة الملفات والمجلدات

    ضع تحت في خانة البحث > iexplore.exe
    بعدها قم بإجراء عملية البحث عندها سيظهر لك ملفان أو ثلاثة ملفات فوق شعار internet explorer أو يسارها ،
    قم

    بإلغائها ( احذفها )


    صور توضيحية
    صورة للنافذة التي تخرج







    نقره على هذا الشريط لتكبير الصورة







    صورة لنتيجة البحث








    نقره على هذا الشريط لتكبير الصورة








    وإذا وجدت هذا الملف IEXPLORE.EXE-27122324.pf



    انتبه : لا تفتحه !!



    اضغط عليه ضغطة وحدة



    وامسحه بدون ما يروح لسله المحذوفات


    اضغط على الكيبورد










    عندها ستنحل المشكلة بإذن الله

  3. #3
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة
    حبيبتي ..

    طبقت جميع الخطوات ..

    وانحلت المشكلة الثانية الحمدلله ..

    لكن الأولى ما انحلت ( النافذتين الأولى )

    ولما تطلع هذه النوافذ واضغط على ( تصحيح ) تختفي
    ويختفي معها شريط ابدأ وعناصر سطح الكتب ثواني وترجع .. !!!!!!


    وهذا التقرير الجديد ...............



    Logfile of HijackThis v1.99.1
    Scan saved at 07:37:22 م, on 26/03/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\HiYo\bin\HiYo.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\Program Files\Free Download Manager\fdm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Application Updater\ApplicationUpdater.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    D:\البرامج والإعدادات\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
    O4 - HKLM\..\Run: [meseng] C:\Documents and Settings\user\سطح المكتب\YOUR NAME.exe
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: تنزيل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dllink.htm
    O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
    O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe



    شكراً لكِ ......... : )

  4. #4
    تاريخ التسجيل
    Oct 2007
    الموقع
    أم الدنيـ مصرـا منـ العلم ـارة
    الردود
    9,083
    الجنس
    أنثى
    حبيبتى ادخلى على الكنترول بانل
    ومن ازاله البرامج تاكدى من عدم وجود اى جمله فيها كلمه toolbar

    ازيليهم جميعا وبعدها اعملى الشرح اللى هنا

    اداه فحص الجهاز

  5. #5
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة
    ComboFix 10-04-10.02 - user 04/11/2010 0:38.2.2 - x86
    Microsoft Windows XP Professional 5.1.2600.2.1256.966.1025.18.447.161 [GMT 3:00]
    Running from: c:\documents and settings\user\سطح المكتب\ComboFix.exe
    AV: ESET NOD32 Antivirus 3.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
    * Created a new restore point
    * Resident AV is active
    .
    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-1
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-10
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-11
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-12
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-13
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-15
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-21
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-22
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-23
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-24
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-25
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-29
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-3
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-5
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-6
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-7
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-8
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok-11-9
    c:\documents and settings\user\Application Data\Desktopicon
    c:\documents and settings\user\Application Data\Desktopicon\config.ini
    c:\documents and settings\user\Application Data\Desktopicon\eBayShortcuts.exe
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-1
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-10
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-11
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-12
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-13
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-14
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-15
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-16
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-17
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-18
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-19
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-2
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-20
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-21
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-22
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-23
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-24
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-25
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-26
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-27
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-28
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-29
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-3
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-30
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-31
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-4
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-5
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-6
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-7
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-8
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok-11-9
    c:\program files\Search Settings
    c:\windows\Fonts\Build Fonts XML.exe
    c:\windows\system32\fovarett.dll
    .
    ---- Previous Run -------
    .
    c:\documents and settings\NetworkService\Local Settings\Application Data\Bron.tok.A11.em.bin
    c:\documents and settings\NetworkService\Local Settings\Application Data\Kosong.Bron.Tok.txt
    c:\documents and settings\NetworkService\Local Settings\Application Data\ListHost11.txt
    c:\documents and settings\user\Application Data\Desktopicon\config.ini
    c:\documents and settings\user\Application Data\Desktopicon\eBayShortcuts.exe
    c:\documents and settings\user\Local Settings\Application Data\Bron.tok.A11.em.bin
    c:\documents and settings\user\Local Settings\Application Data\Kosong.Bron.Tok.txt
    c:\documents and settings\user\Local Settings\Application Data\ListHost11.txt
    c:\documents and settings\user\Local Settings\Application Data\Update.11.Bron.Tok.bin
    c:\windows\Fonts\Build Fonts XML.exe
    c:\windows\system32\fovarett.dll
    .
    ((((((((((((((((((((((((( Files Created from 2010-03-10 to 2010-04-10 )))))))))))))))))))))))))))))))
    .
    2010-04-10 21:30 . 2010-04-10 21:32 -------- d-----w- C:\32788R22FWJFW
    2010-04-02 11:11 . 2010-04-02 11:11 -------- d-----w- c:\windows\system32\wbem\Repository
    2010-04-01 23:28 . 2010-04-02 11:11 -------- d-----w- C:\RECYCLER(2)
    2010-04-01 23:27 . 2010-04-02 11:11 -------- d-----w- C:\ComboFix(2)
    2010-03-12 17:11 . 2010-03-12 17:11 439816 ----a-w- c:\documents and settings\user\Application Data\Real\Update\setup3.10\setup.exe
    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
    .
    2010-04-10 21:48 . 2007-11-30 21:54 -------- d-----w- c:\documents and settings\user\Application Data\Free Download Manager
    2010-04-10 21:13 . 2006-08-09 15:05 823904 ----a-w- c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2010-03-26 16:10 . 2009-07-19 01:23 -------- d-----w- c:\documents and settings\user\Application Data\Search Settings
    2010-03-18 09:55 . 2009-08-12 02:03 623488 ----a-w- c:\documents and settings\user\Application Data\HiYo\Data\hiyo_install.exe
    2010-03-03 21:00 . 2006-08-09 15:39 -------- d-----w- c:\program files\Golden Al-Wafi Translator
    2010-02-20 22:56 . 2009-07-31 06:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
    2010-01-13 12:12 . 2010-01-13 12:12 97280 ----a-w- c:\documents and settings\user\Application Data\Search Settings\SearchSettingsInstaller.130.exe
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
    "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
    "Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2007-11-29 2449455]
    "Free Upload Manager"="c:\program files\Free Download Manager\fum\fum.exe" [2007-07-29 253952]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    "egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-10-07 1461080]
    "PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
    "TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-05-09 185896]
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
    "Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]
    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Adobe Gamma Loader.lnk]
    path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\Adobe Gamma Loader.lnk
    backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Adobe Reader Speed Launch.lnk]
    path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\Adobe Reader Speed Launch.lnk
    backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^HP Digital Imaging Monitor.lnk]
    path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\HP Digital Imaging Monitor.lnk
    backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^InterVideo WinCinema Manager.lnk]
    path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\InterVideo WinCinema Manager.lnk
    backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
    c:\windows\system32\dumprep 0 -k [X]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
    2004-08-03 22:56 15360 ------w- c:\windows\system32\ctfmon.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Uploader Oe Integration]
    2007-06-10 15:02 40960 -c--a-w- c:\program files\Free Download Manager\FUM\fumoei.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Hiyo]
    2010-03-18 10:46 247152 ----a-w- c:\program files\HiYo\Bin\HiYo.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    2005-05-11 20:12 49152 -c--a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
    2005-03-08 04:42 176128 -c--a-w- c:\windows\system32\spool\drivers\w32x86\3\hpztsb1 2.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
    2005-02-16 22:15 221184 ----a-w- c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
    2005-02-16 22:15 81920 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NCLaunch]
    2006-08-14 07:28 40960 -c--a-w- c:\windows\NCLAUNCH.EXe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
    2007-03-23 10:20 227328 ----a-w- c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
    2005-09-22 16:42 90112 ------r- c:\windows\soundman.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    2008-05-09 09:24 185896 ----a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
    2005-03-08 03:33 53248 ----a-r- c:\windows\system32\VTTimer.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTrayp]
    2005-03-11 17:33 147456 ----a-r- c:\windows\system32\VTTrayp.exe
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
    "c:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\english\\setup.exe"=
    "c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfw tdir.sys [01/07/2008 09:04 ص 35168]
    R2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [08/01/2010 12:51 ص 380928]
    R2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [07/10/2009 09:16 ص 472280]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://www.google.com/ig?refresh=1
    uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.micros oft:en-US&ie=utf8&oe=utf8
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Free Download Manager تحميل الفيديو بواسطة - file://c:\program files\Free Download Manager\dlfvideo.htm
    IE: تحميل المحددة بفري داونلود مانيجر - file://c:\program files\Free Download Manager\dlselected.htm
    IE: تنزيل الكل بفري داونلود مانيجر - file://c:\program files\Free Download Manager\dlall.htm
    IE: تنزيل بفري داونلود مانيجر - file://c:\program files\Free Download Manager\dllink.htm
    IE: {{FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - c:\program files\Free Download Manager\FUM\fumiebtn.dll
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} - hxxp://www.qurancomplex.org/Downloads/FontSmooth.cab
    .
    - - - - ORPHANS REMOVED - - - -
    HKLM-Run-meseng - c:\documents and settings\user\سطح المكتب\YOUR NAME.exe
    ActiveSetup-{7C0C745F-7B3F-814E-6D60-8209FDAF8E2E} - c:\documents and settings\user\سطح المكتب\YOUR NAME.exe
    AddRemove-{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB} - c:\program files\InstallShield Installation Information\{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB}\setup.exe

    ************************************************** ************************
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-04-11 00:45
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden autostart entries ...
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    meseng = c:\documents and settings\user\??? ??????\YOUR NAME.exe?????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ???????
    scanning hidden files ...
    scan completed successfully
    hidden files: 0
    ************************************************** ************************
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    [HKEY_USERS\S-1-5-21-861567501-492894223-725345543-1003_Classes\Applications\ '3*1'-).*l*n*k*\shell\open\command]
    @="\"c:\\Documents and Settings\\user\\سطح المكتب\\‎استراحة.lnk\" %1"
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED6077 9-4DE2-4E07-B862-974CA4FF2E9C}]
    @Denied: (Full) (Everyone)
    "scansk"=hex(0):e9,34,1d,2a,72,28,39,42,a4,43,8b,2 0,36,e0,ea,ac,62,02,b2,f2,3f,
    d1,48,41,a2,98,97,97,3a,9a,9b,a5,93,46,a5,31,8e,dd ,fd,23,00,00,00,00,00,00,\
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{840f669 f-2d6d-4a23-b4a6-9217f3f54256}]
    @Denied: (Full) (Everyone)
    "Model"=dword:000000e1
    "Therad"=dword:0000001e
    "MData"=hex(0):2b,8f,78,29,5a,0c,ce,ec,48,d4,68,e5 ,9f,6a,96,3e,ab,de,c5,81,26,
    38,95,44,85,b1,12,f9,90,dd,23,a1,49,8c,bf,1a,9d,fe ,41,71,cb,3f,46,a4,7c,ab,\
    .
    Completion time: 2010-04-11 00:49:46
    ComboFix-quarantined-files.txt 2010-04-10 21:49
    ComboFix2.txt 2008-12-13 02:46
    Pre-Run: 9,899,442,176 bytes free
    Post-Run: 9,875,738,624 bytes free
    WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional" /noexecute=optin /fastdetect
    - - End Of File - - 11C1D1F0308549A5B5659DF79B364FC4

  6. #6
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة
    هذا التقرير .................. : )

    انتظر الخطوة الثانية ........... !!!!!!!!

  7. #7
    تاريخ التسجيل
    Oct 2007
    الموقع
    أم الدنيـ مصرـا منـ العلم ـارة
    الردود
    9,083
    الجنس
    أنثى
    تمام التقرير كويس
    قوليلى بقى ايه الحال دلوقتى
    هل مازالت المشكله
    اذا كانت مازالت اعملى الشرح دا

    لتحميل الشرح فيديو اضغطى
    سبحان الله

  8. #8
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة
    السلام عليكم ..

    آسفة ع التأخير ............. *_*

    المهم ..

    الكمبيوتر ما تصلح فيه شيء غير المشكلة الأولى ..

    والله تعبت منه .. : (

    غير كذا صرت ما أقدر أحذف أي ملف !!

    وإذا ضغطت بزر الماوس اليمين أو أخترت ( حذف المجلد ) تطلع لي هذه النافذة ..




    ويتقفل الملف المفتوح ..

    وهذا التقرير الجديد ..


    Logfile of HijackThis v1.99.1
    Scan saved at 06:20:42 ص, on 06/08/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.17055)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Free Download Manager\fdm.exe
    C:\Program Files\Free Download Manager\fum\fum.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Application Updater\ApplicationUpdater.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\البرامج والإعدادات\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: Messenger Plus Live Saudi Arabia Toolbar - {9d657fd4-0328-423a-b12d-9576cd92af19} - C:\Program Files\Messenger_Plus_Live_Saudi_Arabia\tbMess.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Messenger Plus Live Saudi Arabia Toolbar - {9d657fd4-0328-423a-b12d-9576cd92af19} - C:\Program Files\Messenger_Plus_Live_Saudi_Arabia\tbMess.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\Bin\bin\HiYo.exe /RunFromStartup
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKCU\..\Run: [Free Upload Manager] "C:\Program Files\Free Download Manager\fum\fum.exe" -autorun
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: تنزيل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dllink.htm
    O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
    O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

  9. #9
    تاريخ التسجيل
    Feb 2010
    الردود
    2,512
    الجنس
    رجل
    التكريم
    (أوسمة)
    بعد اذن اختي


    احذفي هالقيمه


    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe


    وسوي فحص للجهاز في برنامج التجسس !!


    نزل هذه الاداة واتبع الشرح التالي

    http://www.mediafire.com/download.php?yl3wztmm4w2

    التوافق : ويندوز اكسبي فقط


    شرح الاستخدام ,,,,,,
    دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة



    وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


    تبرع بالدم لمدينتك

    لمتابعتي على التويتر @feditany

  10. #10
    تاريخ التسجيل
    Jun 2007
    الموقع
    ممر الحياة
    الردود
    230
    الجنس
    امرأة
    وسوي فحص للجهاز في برنامج التجسس !!
    آسفة ما فهمت ؟؟؟؟؟

مواضيع مشابهه

  1. أريد حلاً !!
    بواسطة ~ زاد المعاد ~ في ركن التغذية والصحة والرجيم
    الردود: 5
    اخر موضوع: 25-01-2007, 07:16 AM
  2. ... << أريد حلاً >> ..
    بواسطة !! طيف المشاعر !! في العناية بالجسم والبشرة والمكياج والعطورات
    الردود: 4
    اخر موضوع: 18-06-2006, 01:46 AM
  3. أريد حلاً .... بل أريد من يصبرني
    بواسطة حبوبة خالها في فيض القلم
    الردود: 7
    اخر موضوع: 02-06-2006, 05:42 PM
  4. أريد حلاً..
    بواسطة المهـــا في نافذة إجتماعية
    الردود: 5
    اخر موضوع: 10-11-2001, 01:03 AM

أعضاء قرؤوا هذا الموضوع: 0

There are no members to list at the moment.

الروابط المفضلة

الروابط المفضلة
لكِ | مطبخ لكِ