أقوم بتشغيل إصدار مبكر من نظام التشغيل Windows XP المزود بحزمة الخدمة SP-3. في بعض الأحيان ، التي أصبحت أكثر وأكثر تكرارا ، رفض الجهاز الاستجابة لأوامري لعدة ثوان في كل مرة. عندما أتصل بمدير مهام windows ، قد تشغل وحدة المعالجة المركزية بنسبة 100٪ من خلال عملية غير معروفة. وأحيانا هذا ليس صحيحا. قد تكون وحدة المعالجة المركزية غير مشغولة ولكن الجهاز لا يستجيب على أي حال. إذا انتظرت فترة كافية ، فسوف تعود وأرد على آخر أمر. كنت أشاهد إعلان "LastFast" على التلفزيون و googled عليه. قال أحد المراجعات أنه يمكن الحصول على نفس النتائج مجانًا باستخدام تنزيلات مجانية من Spybot و Adaware. ومع ذلك ، عندما حاولت تنزيلها ، وجدت أنها لم تكن مجانية حقًا. لا مانع من الدفع مقابل الأنظمة الجيدة ولكن المشكلة في هذه الأيام هي "ما هو جيد؟" يبدو أنهم جميعًا مضللون وشرفون على كونهم احتياليين. سيجد معظمهم على "FREE SCAN" أن هناك أشياء سيئة في جهاز الكمبيوتر الخاص بك حتى بعد أن يزعم الشخص الأخير أنه قام بتنظيفها بالكامل. بعد كل ما يقال ويفعل ، أعتقد أنني بحاجة إلى مساعدة لاستعادة الجهاز الخاص بي. إنها وحدة مدمجة في المنزل عمرها خمس سنوات تعمل بنظام Windows XP ، مع حزمة الخدمة 3. وتحتوي على معالج AMD و 1 جيجابايت من ذاكرة الوصول العشوائي. يمكنني استخدام الإصدار المجاني من برنامج AVG للحماية من الفيروسات وجدار حماية أدوات الكمبيوتر. كثيرا ما أقوم بمسح ضوئي باستخدام "RegCure" و "XoftspySE" (الذي اشتركت فيه) و Ccleaner. لست متأكدًا مما يجب علي فعله حيال Ccleaner لأنني لا أعرف ما الذي يجب حذفه بعد الفحص ، لذا أحذف كل شيء قد لا يكون جيد ، بنفس الطريقة مع "Malabyte" ، كشف آخر مسح لي مع Malabyte عن أكثر من 500 خطأ تم عزلها. عندما واجهت مشكلة من هذا القبيل في الماضي ، قمت بإعادة تهيئة محرك الأقراص الخاص بي وأعدت تثبيت نظام التشغيل Windows XP واضطررت إلى إعادة تثبيت كل شيء. أنا متردد في القيام بذلك هذه المرة لأنني أخطط لبناء جهاز جديد (في وقت ما) في المستقبل وسأستخدم Windows 7. هل يمكن لأي أحد أن يساعدني هنا؟ سأكون ممتنًا للغاية ، شكرًا لك على JIM

تحميل TrendMicro HijackThis.exe (HJT) إلى سطح المكتب. انقر نقرًا مزدوجًا فوق HJTInstall. اضغط على تثبيت زر. وسوف يضع تلقائيا في HJT C: ملفات البرنامج TrendMicro HijackThis HijackThis.exe . عند التثبيت ، يجب فتح HijackThis لك. مهم! إذا باستخدام ويندوز فيستا او ويندوز 7 أغلق هيجكثيس. الآن انقر بزر الماوس الأيمن فوق HijackThis و تشغيل كمسؤول اضغط على هل نظام المسح الضوئي وحفظ ملف السجل زر HijackThis سوف تفحص ومن ثم سيتم فتح سجل في المفكرة. انسخ محتويات السجل بالكامل والصقها في مشاركتك . لا لديك HijackThis إصلاح أي شيء حتى الآن. معظم ما وجدته سيكون غير ضار أو حتى مطلوب.

الشر شكرا على العودة لقد اتبعت التوجيهات. فيما يلي نتائج log.Logfile لـ Trend Micro HijackThis v2.0.2Scan المحفوظة في 1:18:10 مساءً ، في 2/24/2010 النظام الأساسي: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 ( 7.00.6000.16981) وضع التمهيد: NormalRunning العمليات: C: WINDOWS System32 smss.exeC: WINDOWS system32 winlogon.exeC: WINDOWS system32 services.exeC: WINDOWS system32 lsass.exeC: WINDOWS system32 svchost.exeC: WINDOWS System32 svchost.exeC: WINDOWS system32 spoolsv.exeC: Program FilesegCureegCure.exeC: WINDOWS Explorer.EXEC: Program Files Common Files Apple Mobile Device Support bin AppleMobileDeviceService.exeC: PROGRA ~ 1 AVG AVG8 avgwdsvc.exeC: Program Files Bonjour mDNSResponder.exeC: WINDOWS System32 CTsvcCDA.exeC: Program Files Common Files LightScribe LSSrvc. exeC: Program Files PC Tools Firewall Plus FWService.exeC: PROGRA ~ 1 AVG AVG8 avgrsx.exeC: WINDOWS system32 pctspk.exeC: WINDOWS System32 svchost.exeC: WINDOWS System32 MsPMSPSv.exeC: PROGRA ~ 1 AVG AVG8 avgemc.exeC: Program Files AVG AVG8 avgcsrvx.exeC: PROGRA ~ 1 AVG AVG8 avgtray.exeC: Program Files PC Tools Firewall Plus FirewallGUI.exeC: Program Files Google Box Search Box GoogleQuickSearchBox.exeC: WINDOWS system32 ctfmon.exeC: Program Files AdwarePro Adware_Pro.exeC: Program Files Java jre6 bin jqs.exeC: PROGRA ~ 1 AVG AVG8 avgnsx.exeC: Program Files Mozilla Firefox firefox.exeC: WINDOWS system32 wuauclt.exeC: Program Files Internet Explorer iexplore.exeC: Program Files Trend Micro HijackThis HijackThis.exeR1 - HKCU Software Microsoft Internet Explorer Main ، شريط البحث = www.yahoo.com/search/ie.htmlR0 - HKCU Software Microsoft Internet Explorer Main ، صفحة البداية = www.yahoo.com/R1 - HKLM Software Microsoft Internet Explorer Main ، Default_Page_URL = //go.microsoft.com/fwlink/؟LinkId=69157R1 - HKLM Software Microsoft Internet Explorer Main ، Default_Search_URL = //go.microsoft.com/fwlink/؟LinkId=54896R1 - HKLM Software Microsoft Internet Explorer Main ، صفحة البحث = www.yahoo.com/R0 - HKLM Software Microsoft Internet Explorer Main ، صفحة البداية = //go.microsoft.com/fwlink/؟LinkId=69157R1 - HKCU Software Microsoft Internet Explorer SearchURL ، (افتراضي) = //search.alot.com/web؟q=&pr=auto&client_id=1B18CCE001CA6C640A8F45A8&src_id=11077&camp_id=953&tb_version=2.5.7000.477R0 - HKCU Software Microsoft Internet Explorer Main، Local Page = R0 - HKLM Software Microsoft Internet Explorer Main، Local Page = R1 - HKCU Software Microsoft Windows CurrentVersion Internet Settings، ProxyOverride =. localR3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C: Program Files Ask.com GenericAskToolbar.dllR3 - URLSearchHook: (بدون اسم) - - (بدون اسم) O2 - BHO: & Yahoo ! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C: Program Files Yahoo! Companion Downloads cpn yt.dllO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D -784B7D6BE0B3} - C: Program Files Common Files Adobe Acrobat ActiveX AcroIEHelper.dllO2 - BHO: ALOT Toolbar Helper - {14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} - C: Program Files alot bin alot.dllO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - ملفات C: Program Files Common Files Adobe Acrobat ActiveX AcroIEHelperShim.dllO2 - BHO: WormRadar.com IESiteBlockerNet 3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C: Program Files AVG AVG8 avgssie.dllO2 - BHO: مساعد شريط أدوات Google - {AA58ED58-01DD-4d91-8333-CF10577473F7} Google Toolbar GoogleToolbar_32.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C: Program Files Google GoogleToolbarNotifier 5.5.4723.1820 swg.dllO2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C: Program Files Ask.com GenericAskToolbar.dllO2 - BHO: مساعد SSV المساعد لجافا (TM) 2 - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: Program Files Java jre6 bin jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C: Program Files Java jre6 lib publish jqs ie jqs_plugin.dllO2 - BHO: SingleInstance Class - -9C17-86F7AC245081} - C: Program Files Yahoo! Companion Downloads cpn YTSingleInstance.dllO3 - شريط الأدوات: Yahoo! شريط الأدوات - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C: Program Files Yahoo! Companion Downloads cpn yt.dllO3 - شريط الأدوات: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} C: Program Files alot bin alot.dllO3 - شريط الأدوات: شريط أدوات Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C: ملفات البرنامج Google Google Toolbar GoogleToolbar_32.dllO3 - شريط الأدوات: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C: Program Files Ask.com GenericAskToolbar.dllO4 - HKLM un: C: PROGRA ~ 1 AVG AVG8 avgtray.exeO4 - HKLM un: "C: Program Files PC Tools Firewall Plus FirewallGUI.exe" -sO4 - HKLM un: "C: Program Files Google Box Search Box GoogleQuickSearchBox.exe"/autorunO4 - HKLM un: "C: ملفات البرنامج QuickTime qttask.exe "- atboottimeO4 - HKLM un: C: Documents and Settings vue Local Settings Application Application tbksds yitesftav.exeO4 - HKLM un: C: Documents and Settings vue الإعدادات المحلية بيانات التطبيق qbtnsb ynjnsftav.exeO4 - HKLM un: "C: ملفات البرنامج الملفات العامة Java Java Update jusched.exe" O4 - HKCU un: C: WINDOWS system32 ctfmon.exeO4 - HKCU un: C: Program Files AdwarePro Adware_Pro.exeO9 - الزر الإضافي: (بدون اسم) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: WINDOWSetwork Diagnostic xpnetdiag.exeO9 - قائمة "أدوات" إضافية: @ xpsp3res.dll ، -20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: WINDOWSetwork Diagnostic xpnetdiag.exeO9 - زر إضافي: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: Program Files Messenger msmsgs.exeO9 - قائمة "أدوات" إضافية: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: Program Files Messenger msmsgs.exeO12 - البرنامج المساعد for.spop: C: Program Files Internet Explorer PluginsPDocBox.dllO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (أداة التحقق من صحة نسخة Windows الأصلية) - //go.microsoft.com/fwlink/؟linkid=39204O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (فئة WUWebControl) - //update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab؟1239318317562O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - //fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO18 - البروتوكول: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C: Program Files AVG AVG8 avgpp.dllO20 - Winlogon Notification:! SASWinLogon - C: Program Files SUPERAntiSpyware SASWODLL إشعار Winlogon: avgrsstarter - C: WINDOWS SYSTEM32 avgrsstx.dllO23 - الخدمة: خدمة ANIWZCSd (ANIWZCSdService) - Alpha Networks Inc. - C: Program Files ANI ANIWZCS2 Service ANIWZCSdS.exeO23 Apple Inc. - C: ملفات البرنامج الملفات الشائعة Apple دعم الأجهزة المحمولة bin AppleMobileDeviceService.exeO23 - الخدمة: AVG Free8 E-Scanner (avg8emc) - AVG Technologies CZ، sro - C: PROGRA ~ 1 AVG AVG8 avgemc.exeO23 - الخدمة: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ، s.r. - C: PROGRA ~ 1 AVG AVG8 avgwdsvc.exeO23 - الخدمة: خدمة Bonjour - Apple Inc. - C: ملفات البرنامج Bonjour mDNSResponder.exeO23 - الخدمة: الخدمة الإبداعية للوصول إلى CDROM - Creative Technology Ltd - C : WINDOWS System32 CTsvcCDA.exeO23 - الخدمة: خدمة تحديث Google (gupdate1c9f5b6df1c8ad4) (gupdate1c9f5b6df1c8ad4) - Google Inc. - C: Program Files Google Update GoogleUpdate.exeO23 - الخدمة: Google Software Updater (gusdate) - C: Program Files Google Common Google Updater GoogleUpdaterService.exeO23 - الخدمة: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: Program Files Common Files InstallShield Driver 11 Intel 32 IDriverT. exeO23 - الخدمة: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems، Inc. - C: ملفات البرنامج Java jre6 bin jqs.exeO23 - الخدمة: LightScribeService Direct Disk Labeling Service (LightScribeService) - Hewlett-Packard Company - C : ملفات البرنامج الملفات العامة LightScribe LSSrvc.exeO23 - الخدمة: NBService - Nero AG - C: Prog ram Fileseroero 7ero BackItUpBService.exeO23 - الخدمة: NMIndexingService - Nero AG - C: Program Files Common Files Ahead LibMIndexingService.exeO23 - الخدمة: PC Tools Firewall Plus (PCToolsFirewallPlus) - أدوات الكمبيوتر - C: Program Files PC Tools Firewall Plus FWService.exeO23 - الخدمة: هاتف مكبر صوت PCTEL (Pctspk) - PCtel، Inc. - C: WINDOWS system32 pctspk.exeO23 - الخدمة: Pml Driver HPZ12 - HP - C: WINDOWS System32 HPZipm12.exeO23 - الخدمة: XoftSpyService - ParetoLogic Inc. - C: Program Files Common Files XoftSpySE 6 xoftspyservice.exe نهاية الملف - 8907 بايت نأمل أن يكون هذا هو ما تريده. JIM

تنزيل DDS من | هنا |أو | هنا |أو | هنا |وحفظه على سطح المكتب الخاص بك. مستخدمي ويندوز فيستا انقر على الحق دس وحدد تشغيل كمسؤول (سوف تتلقى موجه UAC ، يرجى السماح به) مستخدمي XP انقر مرتين على دس لتشغيله. إذا حاولت مكافحة الفيروسات أو جدار الحماية حظر DDS ، فالرجاء السماح له بالعمل. عند الانتهاء ، ستفتح DDS سجلين (2). 1) DDS.txt 2) Attach.txt حفظ كلا السجلين إلى سطح المكتب الخاص بك. يرجى نسخ ولصق كامل محتويات كلا السجلين في ردك التالي. ملحوظة: سوف يرشدك DDS لنشر سجل Attach.txt كمرفق. يرجى فقط نشره كما تفعل مع أي سجل آخر بنسخه ولصقه في الرد.

موافق هنا يذهب DDS (Ver_09-09-29.01) - NTFSx86. تشغيل بواسطة jim في 16: 59: 06.90 يوم الأربعاء 02/24/2010 Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_18Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18. 1023.240 AV: تمكين المسح الضوئي المجاني عند الوصول إلى مضاد الفيروسات من AVG (محدث) {17DDD097-36FF-435F-9E1B-52D74245D6BF} FW: تم تمكين أدوات PC Firewall Plus {ABBD5028-5A95-4B6D-996E-98D64AE88D52} ===== ========= تشغيل العمليات ================ C: WINDOWS system32 svchost -k DcomLaunchsvchost.exeC: WINDOWS System32 svchost.exe -k netsvcssvchost.exesvchost.exeC: WINDOWS system32 spoolsv.exeC: Program FilesegCureegCure.exeC: WINDOWS Explorer.EXEsvchost.exeC: Program Files Common Files Apple Mobile Device Support bin AppleMobileDeviceService.exeC: PROGRA ~ 1 AVG AVG8 avgwdsvc.exeC: Program Files Bonjour mDNSResponder.exeC: WINDOWS System32 CTsvcCDA.exeC: Program Files Common Files LightScribe LSSrvc.exeC: Program Files PC Tools جدار الحماية Plus FWService.exeC: PROGRA ~ 1 AVG AVG8 avgrsx.exeC: WINDOWS system32 pctspk.exeC: WINDOWS System32 svchost.exe -k imgsvcC: WINDOWS System32 MsPMSPSv.exeC: PROGRA ~ 1 AVG AVG8 avgemc.exeC: Program Files AVG AVG8 avgcsrvx.exeC : PROGRA ~ 1 AVG AVG8 avgtray.exeC: Program Files PC Tools Firewall Plus FirewallGUI.exeC: Program Files Google Box Search Box GoogleQuickSearchBox.exeC: WINDOWS system32 ctfmon.exeC: ملفات البرنامج AdwarePro Adware_Pro.exeC: ملفات البرنامج جافا jre6 bin jqs.exeC: PROGRA ~ 1 AVG AVG8 avgnsx.exeC: Program Files Mozilla Firefox firefox.exeC: WINDOWS system32 wuauclt.exeC: ملفات البرنامج Trend Micro HijackThis HijackThis.exeC: WINDOWS system32OTEPAD.EXEC: WINDOWS system32undll32.exeC: Program Files Windows Media Player wmplayer.exeC: Program Files Microsoft Office Office WINWORD.EXEC: Program Files Internet Explorer iexplore.exeC: Program Files Internet Explorer iexplore.exeC: Documents and Settings jim Desktop dds.com ======= ======= Pseudo HJT Report =============== uStart Page = hxxp: www.yahoo.com/uSearch Page = hxxp: www.google.comuSearch Bar = hxxp: www.yahoo.com/search/ie.htmluSearchMigratedDefaultURL = hxxp: //search.yahoo.com/search؟ p = {searchTerms} & ei = utf-8 & fr = b1ie7mSearch Page = hxxp: www.yahoo.com/uInternet الإعدادات ، ProxyOverride = .localuSearchURL، (افتراضي) = hxxp: //search.alot.com/web؟ q = & pr = auto & client_id = 1B18CCE001CA6C640A8F45A8 & src_id = 11077 & camp_id = 953 & tb_version = 2.5.7000.477mSearchAgoogle.com فئة UrlSearchHook: {00000000-6e41-4fd3-8538-502f5495e5fc} - c: program files ask.com GenericAskToolbar.dlluURLSearchHooks: H - No FileBHO: & Yahoo! مساعد شريط الأدوات: {02478d38-c3f9-4efb-9b51-7695eca05670} - ملفات c: program yahoo! companion installs cpn yt.dllBHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0 } - c: program files common files adobe acrobat activex AcroIEHelper.dllBHO: ALOT Toolbar Helper: {14ceeaff-96dd-4101-ae37-d5ecdc23c3f6} - c: program files alot bin alot.dllBHO : Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c: ملفات البرنامج الملفات الشائعة adobe acrobat activex AcroIEHelperShim.dllBHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e- 4e65e497c8c0} - c: program files avg avg8 avgssie.dllBHO: مساعد شريط أدوات Google: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c: program files google google toolbar GoogleToolbar_32.dllBHO Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c: program files google googletoolbarnotifier 5.5.4723.1820 swg.dllBHO: اسأل شريط الأدوات: {d4027c7f-154a-4066-a1ad-4243d8127440} ملفات البرنامج ask.com GenericAskToolbar.dllBHO: Java (tm) Plug-In 2 SSV H elper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c: files files java jre6 bin jp2ssv.dllBHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eab59 java jre6 lib publish jqs ie jqs_plugin.dllBHO: فئة SingleInstance: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c: files files yahoo! companion installs cpn YTSingleBl : Yahoo! شريط الأدوات: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - ملفات c: program yahoo! companion installs cpn yt.dllTB: ALOT شريط الأدوات: {5aa2ba46-9913-4dc7-9620-69abab017ae7} ملفات البرنامج alot bin alot.dllTB: شريط أدوات Google: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c: ملفات البرنامج google google toolbar GoogleToolbar_32.dllTB: اسأل شريط الأدوات: {d4027c7f-154a- 4066-a1ad-4243d8127440} - c: files files ask.com GenericAskToolbar.dllTB: {A057A204-BACC-4D26-9990-79A187E2698E} - لا FileEB: {32683183-48a0-441b-a342b-a472A : c: windows system32 ctfmon.exeuRun: c: ملفات البرنامج adwarepro Adware_Pro.exemRun: c: progra ~ 1 avg avg8 avgtray.exemRun: "c: program files pc firewall plus FirewallGUI.exe "-smRun:" c: program files google مربع البحث السريع GoogleQuickSearchBox.exe "/ autorunmRun:" c: program files quicktime qttask.exe "-atboottimemRun: c: documents and settings vue الإعدادات المحلية بيانات التطبيق tbksds yitesftav.exemRun: c: documents and settings vue الإعدادات المحلية application data qbtnsb ynjnsftav.exemRun: "c: program files common files java java update jusched.exe" IE: & SearchIE: {e2e2dd38-d088-4134-82b7-f2ba38496583} -٪ windir٪ etwork Diagnostic xpnetdiag .exeIE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c: files files messenger msmsgs.exe المنطقة الموثوق بها: aol.com freeDPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp // go.microsoft.com/fwlink/؟linkid=39204DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp: //update.microsoft.com/windowsupdate/v6/V5Controls/ar/x86/client/wuweb_site.cab ؟ 1239318317562DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp: //java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cabDPF: {CAFEEFAC-0016-0000-0018 ABCDEFFEDCBA} - hxxp: //java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cabDPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABFFF-FFFF-ABCDEFFEDCBA} - hxxp: //java.sun.com /update/1.6.0/jinstall-1_6_0_18-windows-i586.cabDPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp: //fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabDP : بلارك - {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} - ملفات c: program belarc advisor system BAVoilaX.dll معالج: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447DD99300} hpcoretech comp hpuiprot.dllHandler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c: ملفات البرنامج avg avg8 avgpp.dll تنبيه:! SASWinLogon - c: program files superantWare DLLNotify: avgrsstarter - avgrsstx.dllSSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c: windows system32 WPDShServiceObj.dllSEH: {5AE067D3-AAFF0 ============== FIREFOX =================== FF - ProfilePath - c: documentatione ~ 1 jim application ~ 1 mozilla firefox profiles pce61ief.default FF - prefs.js: browser.search.selectedEngine - Ask.comFF - prefs.js: browser.startup.homepage - hxxp: www.ask.com؟ o = 15557 & l = disFF - prefs.js: password.URL - hxxp: www.mywebsearch.com/jsp/cfg_redir2.jsp؟ id = ZRxdm429YYUS & fl = 0 & ptb = 99kEKnlNFWytvyGZMQ2EKg & url = // search.mywebsearch.com/mywebsearchGmail.com d & n = 77ce7a3b & searchfor = FF - plugin: c: program files google google updater 2.4.1601.7122pCIDetect13.dllFF - plugin: c: files files google update 1.2.183.13pGoogleOneClick8.dllFF - HiddenExtension: Microsoft.NET مساعد الإطار: {20a82645-c095-46ed-80e3-08825760534b} - c: windows microsoft.net framework v3.5 windows Foundation presentation dotnetassistantextension FF - HiddenExtension: Java Console: No Reference Registry - c: ملفات البرنامج mozilla firefox extensions {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} FIREFOX POLICIES c: program files mozilla firefox greprefs security-prefs.js - pref ("security.ssl3.rsa_seed_sha" ؛ ============= الخدمات/برامج التشغيل =============== R0 PCTCore ؛ PCTools KDS ؛ c: windows system32 drivers PCTCore.sys R1 AvgLdx86 ؛ و AVG Free AVI Loader Driver x86؛ c: windows system32 drivers avgldx86.sys R1 AvgMfx86 ؛ AVG Free Scanner Minifilter Driver x86؛ c: windows system32 drivers avgmfx86.sys R1 AvgTdiX؛ AVG Free8 Network Redirector ؛ c: windows system32 drivers avgtdix.sys R1 pctgntdi ؛ pctgntdi ؛ c: windows system32 drivers pctgntdi.sys R1 SASDIFSV ؛ SASDIFSV ؛ c: ملفات البرنامج superantispyware SASDIFSV.SYS R1 SASKUTIL ؛ SASKUTIL ؛ c: program files .SYS R2 avg8emc ؛ ماسح البريد الإلكتروني AVG Free8 ؛ c: progra ~ 1 avg avg8 avgemc.exe R2 avg8wd ؛ AVG Free8 WatchDog ؛ c: progra ~ 1 avg avg8 avgwdsvc.exe R2 PCTAppEvent؛ برنامج PCTAppEvent ؛ c: windows system32 drivers PCTAppEvent.sys R2 PCToolsFirewallPlus ؛ PC Tools Firewall Plus ؛ c: program files pc firewall plus FWService.exe R3 GETNDIS ؛ VIA Networking Velocity Family Giga-bit Ethernet ؛ c: windows system32 drivers getnd5b.sys R3 pctplfw؛ pctplfw؛ c: windows system32 drivers pctplfw.sys S2 gupdate1c9f5b6df1c8ad4؛ Google Update Service (gupdate1c9f5b6df1c8ad4) ؛ GoogleUpdate.exe S2 MyWebSearchService؛ My Web Search Service؛

    S3 SASENUM ؛ SASENUM ؛ ج: ملفات البرنامج برامج التجسس الفائقة SASENUM.SYS S3 SetupNTGLM7X ؛ SetupNTGLM7X ؛ ؟؟ d: tglm7x.sys> d: TGLM7X.sys S3 XoftSpyService ؛ ملفات XoftSpyService ؛ xoftspyse 6 xoftspyservice.exe =============== تم الإنشاء آخر 30 ================ 2010-02-24 13:17 د - c: program files Trend Micro2010-02-23 15:18 411،368 a- c: windows system32 publishtk.dll2010-02-23 15:18 73،728 a- c: windows system32 javacpl.cpl2010- 02-23 11:39 0 a- c: windows system32 MSVolumeAP.dll2010-02-23 11:39 d- c: documents and settings all users AVP 20092010-02-23 11:39 d- c : program files AdwarePro2010-02-15 08:41 d- c: program files Ask.com2010-01-28 10:57 25،896 ah- c: windows system32 mlfcache.dat2010-01-26 10: 23 520،192 a- c: windows system32 troutstream_3143410.scr2010-01-26 10:23 d- c: windows system32 troutstream_3143410 dir ================== == Find3M ==================== 2010-01-05 03:00 832،512 a- c: windows system32 wininet.dll2010-01-05 03: 00 78336 c: windows system32 ieencode.dl l2010-01-05 03:00 17،408 a- c: windows system32 corpol.dll2009-12-31 09:50 353،792 a- c: windows system32 drivers srv.sys2009-12-19 12:52 356،992 a- c: windows VBRUN200.DLL2009-12-16 11:43 343،040 a- c: windows system32 mspaint.exe2009-12-14 00:08 33،280 a- c: windows system32 csrsrv. dll2009-12-08 12:27 2،189،184 a- c: windows system32toskrnl.exe2009-12-08 11:43 2،066،048 a- c: windows system32tkrnlpa.exe2009-11-27 10:11 1،291،776 a- c: windows system32 quartz.dll2009-11-27 10:11 17،920 a- c: windows system32 msyuv.dll2009-11-27 09:07 28،672 a- c: windows system32 msvidc32.dll2009-11- 27 09:07 8،704 a- c: windows system32 tsbyuv.dll2009-11-27 09:07 84،992 a- c: windows system32 avifil32.dll2009-11-27 09:07 48،128 a- c: windows system32 iyuv_32.dll2009-11-27 09:07 11،264 a- c: windows system32 msrle32.dll2009-05-26 09:45 1،431،504 a- c: files filesegCureSetup_RW.exe2009-05-09 09: 09: 513،267،488 a- c: files files PandoraRecovery.exe2009-05-04 12:49 3،167،920 a- c: documents and settings jimcsetup126.exe2007-06-25 11:08 11:08 11،511،104 a- c: files filesegCure.exe1998- 07-03 15:27 7،488 a- c: windows inf unregpn.exe ============= FINISH: 16: 59: 54.23 =========== ==== ما لم يتم تحديده على وجه التحديد ، لا تقم بنشر هذا السجل. إذا تطلب ذلك ، قم بتثبيته وألحق به (Ver_09-09-29.01) Microsoft Windows XP Home Edition جهاز التشغيل: Device HarddiskVolume3 تاريخ التثبيت: 4/8/2009 2: 23:25 PM Uptime: 2/24/2010 7:19:03 AM (منذ 9 ساعات) اللوحة الأم: MSI | | MS-7047 المعالج: AMD Athlon (tm) XP 1800+ | وحدة المعالجة المركزية 1 | 1300/100 ميجا هرتز ==== أقسام القرص ========================================================================================================================= GiB free.D: is FIXED (NTFS) - 21 GiB total، 13.782 GiB free.E: is FIXED (NTFS) - 29 GiB total، 21.297 GiB free.F: is FIXED (NTFS) - 47 GiB total، 17.912 GiB .G: is CDROM () H: is FIXED (NTFS) - 74 غيغا بايت ، 12.214 غيغا بايت مجاني. I: هو FIXED (NTFS) - 41 غيغا بايت المجموع ، 22.861 غيغا بايت free.J: هو CDROM () ==== معطل عناصر إدارة الأجهزة ================= نقاط استعادة النظام =================== RP248: 1/19/2010 11 : 04: 28 AM - تثبيت Adobe Reader 9.3.RP249: 1/21/2010 5:54:23 PM - خدمة توزيع البرامج 3.0RP250: 1/25/2010 11:55:35 AM - Checkpoint SystemRP251: 1/26/2010 3:44:39 PM - نقطة تفتيش النظام RP252: 1/27/2010 4:30:40 PM - نقطة تفتيش النظام RP253: 1/28/2010 10:30:58 AM - تم تثبيت iTunesRP254: 1/30/2010 1:57: 53 م - نقطة تفتيش النظام RP255: 2/2/2010 8:22:27 AM - Avg8 UpdateRP256: 2/3/2010 3:00:49 PM - نقطة تفتيش النظام RP257: 2/5/2010 2:44:21 م - System CheckpointRP258 : 2/8/2010 2:31:42 م - نقطة تفتيش النظام RP259: 2/10/2010 3:07:02 م - نقطة تفتيش النظام RP260: 2/10/2010 6:34:45 PM - خدمة توزيع البرامج 3.0RP261: 2/12/2010 12 : 13: 53 م - نقطة تفتيش النظام RP262: 2/13/2010 12:42:04 PM - نقطة تفتيش النظام RP263: 2/14/2010 1:45:10 PM - نقطة تفتيش النظام RP264: 2/15/2010 1:47:18 PM - System CheckpointRP265: 2/15/2010 2:28:27 PM - RegCure BackupRP266: 2/18/2010 4:34:22 PM - System CheckpointRP267: 2/20/2010 9:16:01 AM - System CheckpointRP268: 2/21/2010 12:00:43 م - تمت إزالة Google Earth.RP269: 2/21/2010 12:37:34 PM - RegCure BackupRP270: 2/23/2010 8:20:14 AM - تمت إزالة iTunesRP271: 2/23/2010 3:17:58 PM - تم تثبيت Java (TM) 6 تحديث 18 ==== البرامج المثبتة ======================= 42004200_Help4200Tour4200Tr4Atrobat.comAdobe Acrobat 5.0 Adobe AIRAdobe Flash Player 10 ActiveXAdobe Flash Player 10 PluginAdobe Reader 9.1.3Adware Pro 2.2AiO_ScanAIOMinimalAiOSoftwareAirPlus GALOT ToolbarANIO ServiceANIWZCS2 ServiceApple Application SupportApple Mobile Device Sup portApple Software UpdateArcSoft PhotoStudio 5.5Ask ToolbarAVG Free 8.5Belarc Advisor 8.1BonjourCanon CanoScan Toolbox 4.6Collector Edition 251CopyCreative MediaSourceCystemive System InformationCreativeProjects التحديث الضروري لبرنامج Windows Media Player 11 (KB959772) تحديث HelperGoogleHijackThis 2.0.2 الإصلاح الجديد لـ Microsoft.NET Framework 3.5 SP1 (KB953595) الإصلاح الجديد لـ Microsoft.NET Framework 3.5 المزود بحزمة الخدمة SP1 (KB958484) الإصلاح الجديد لـ Windows Media Format 11 SDK (KB929399) الإصلاح الجديد لـ Windows Media Player 11 (KB939683) KB952287) الإصلاح العاجل لنظام التشغيل Windows XP (KB954550-v5) الإصلاح الجديد لنظام التشغيل Windows XP (KB961118) الإصلاح العاجل لنظام التشغيل Windows XP (KB970653-v3) الإصلاح الجديد لنظام التشغيل Windows XP (KB976098-v2) تحديث HP Image Zone 3.5HP PSC وبرنامج OfficeHet 3.5HP PatchHPSystemDiostosticsInstantShareiolo 'System Mechanic 5Java Auto UpdaterJava (TM) 6 Update 18LightScr ibe 1.8.13.1 برامج مكافحة البرامج الضارة CanoScan 4200FMGI PhotoSuite II SE (إزالة فقط) تحديث أمان Microsoft.NET Framework 1.1Microsoft.NET Framework 1.1 (KB953297) Microsoft.NET Framework 2.0 المزود بحزمة الخدمة Service Pack 2Microsoft.NET Framework 3.0 المزود بحزمة الخدمة Service Pack 2Microsoft.NET Framework 3.5 SP1Microsoft Compression Client Pack 1.0 لنظام التشغيل Windows XPMicrosoft واجهة برمجة تطبيقات لتخفيف أسماء النطاقات Microsoft National Language Support المستوى الأدنى APIs Microsoft Office 2000 SR-1 الأعمال الصغيرة Microsoft Office PowerPoint Viewer 2007 (الإنجليزية) Microsoft Streets and TripsMicrosoft Sync Framework Runtime v1.0 (x86) Microsoft Sync Framework Services v1.0 (x86) حزمة ميزات برنامج تشغيل وضع المستخدم لـ Microsoft 1.0 Microsoft Visual C ++ 2005 RedistributableMozilla Firefox (3.5.7) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Nero 7 EssentialsOmniPage SE 2.0overlandPandoraRecovery (إزالة فقط) أدوات Firewall Plus 5.0PhotoGalleryPrintScreenQFolderQuickProjectsQuickTimeReadmeRecuva (إزالة فقط) RegCureRegi stry Mechanic 8.0ScanSecurity Update لنظام التشغيل Windows Internet Explorer 7 (KB938127-v2) التحديث الأمني ​​لبرنامج Windows Internet Explorer 7 (KB969897) التحديث الأمني ​​لبرنامج Windows Internet Explorer 7 (KB972260) التحديث الأمني ​​لبرنامج Windows Internet Explorer 7 (KB974455) التحديث الأمني ​​الخاص بـ Explorer 7 (KB976325) لنظام التشغيل Windows Internet Explorer (KB978207) التحديث الأمني ​​الخاص بـ Windows Media Player (KB952069) التحديث الأمني ​​الخاص بـ Windows Media Player (KB954155) التحديث الأمني ​​الخاص بـ Windows Media Player (KB968816) التحديث الأمني ​​لبرنامج Windows Media Player (KB9768816) ) التحديث الأمني ​​لبرنامج Windows Media Player 11 (KB936782) التحديث الأمني ​​لبرنامج Windows Media Player 11 (KB954154) التحديث الأمني ​​لنظام التشغيل Windows XP (KB923561) التحديث الأمني ​​لنظام التشغيل Windows XP (KB923689) التحديث الأمني ​​لنظام التشغيل Windows XP (KB938464-v2) التحديث الأمني ​​الخاص بنظام التشغيل Windows XP (KB941569) ، التحديث الأمني ​​لنظام التشغيل Windows XP (KB946648) ، التحديث الأمني ​​لنظام التشغيل Windows XP (KB950760) التحديث الأمني ​​الخاص بنظام التشغيل Windows XP (KB950974) تحديث الأمان لنظام التشغيل Windows XP (KB951066) التحديث الأمني ​​لنظام التشغيل Windows XP (KB951376-v2) التحديث الأمني ​​لنظام التشغيل Windows XP (KB951698) التحديث الأمني ​​لنظام التشغيل Windows XP (KB951748) التحديث الأمني ​​لنظام التشغيل Windows XP (KB952004) التحديث الأمني ​​الخاص بنظام التشغيل Windows XP (KB952954) التحديث الأمني ​​لنظام التشغيل Windows XP (KB954459) التحديث الأمني ​​لنظام التشغيل Windows XP (KB954600) التحديث الأمني ​​لنظام التشغيل Windows XP (KB955069) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956572) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956744) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956802) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956803) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956841) التحديث الأمني ​​لنظام التشغيل Windows XP (KB956844) التحديث الأمني ​​لنظام التشغيل Windows XP (KB957097) التحديث الأمني ​​لنظام التشغيل Windows XP (KB958215) التحديث الأمني ​​لنظام التشغيل Windows XP (KB958644) ) التحديث الأمني ​​لنظام التشغيل Windows XP (KB958687) التحديث الأمني ​​لنظام التشغيل Windows XP (KB958690) التحديث الأمني ​​لنظام التشغيل Windows XP (KB958869) التحديث الأمني ​​لنظام التشغيل Windows XP (KB959426) التحديث الأمني ​​لنظام التشغيل Windows XP (KB960225) التحديث الأمني ​​لنظام التشغيل Windows XP (KB96071 4) التحديث الأمني ​​لنظام التشغيل Windows XP (KB960715) التحديث الأمني ​​لنظام التشغيل Windows XP (KB960803) التحديث الأمني ​​لنظام التشغيل Windows XP (KB960859) التحديث الأمني ​​لنظام التشغيل Windows XP (KB961371-v2) التحديث الأمني ​​لنظام التشغيل Windows XP (KB961373) التحديث الأمني ​​لنظام التشغيل Windows XP ( KB961501) التحديث الأمني ​​لنظام التشغيل Windows XP (KB963027) التحديث الأمني ​​لنظام التشغيل Windows XP (KB968537) التحديث الأمني ​​لنظام التشغيل Windows XP (KB969059) التحديث الأمني ​​لنظام التشغيل Windows XP (KB969897) التحديث الأمني ​​لنظام التشغيل Windows XP (KB969898) التحديث الأمني ​​لنظام التشغيل Windows XP (KB969947) التحديث الأمني ​​لنظام التشغيل Windows XP (KB970238) التحديث الأمني ​​لنظام التشغيل Windows XP (KB970430) التحديث الأمني ​​لنظام التشغيل Windows XP (KB971468) التحديث الأمني ​​لنظام التشغيل Windows XP (KB971486) التحديث الأمني ​​لنظام التشغيل Windows XP (KB971557) التحديث الأمني ​​لنظام التشغيل Windows XP (KB971633) التحديث الأمني ​​الخاص بنظام التشغيل Windows XP (KB971657) التحديث الأمني ​​لنظام التشغيل Windows XP (KB971961) التحديث الأمني ​​لنظام التشغيل Windows XP (KB972270) التحديث الأمني ​​لنظام التشغيل Windows XP (KB973346) التحديث الأمني ​​لنظام التشغيل Windows XP (KB973354) التحديث الأمني ​​لنظام التشغيل Windows XP (KB973507) التاريخ الخاص بنظام التشغيل Windows XP (KB973525) التحديث الأمني ​​لنظام التشغيل Windows XP (KB973869) التحديث الأمني ​​لنظام التشغيل Windows XP (KB973904) التحديث الأمني ​​لنظام التشغيل Windows XP (KB974112) التحديث الأمني ​​لنظام التشغيل Windows XP (KB974318) التحديث الأمني ​​لنظام التشغيل Windows XP (KB974392) التحديث الأمني ​​الخاص بنظام التشغيل Windows XP (KB974571) التحديث الأمني ​​لنظام التشغيل Windows XP (KB975025) التحديث الأمني ​​لنظام التشغيل Windows XP (KB975467) التحديث الأمني ​​لنظام التشغيل Windows XP (KB975560) التحديث الأمني ​​لنظام التشغيل Windows XP (KB975713) التحديث الأمني ​​لنظام التشغيل Windows XP (KB977165) التحديث الأمني ​​لنظام التشغيل Windows XP (KB977914) التحديث الأمني ​​لنظام التشغيل Windows XP (KB978037) التحديث الأمني ​​لنظام التشغيل Windows XP (KB978251) التحديث الأمني ​​لنظام التشغيل Windows XP (KB978262) التحديث الأمني ​​لنظام التشغيل Windows XP (KB978706) SkinsHP1SkinsHP2Solitaire Master 3 Special Edition 2Some PDF to Word Converter الإصدار المجاني من الإصدار 2.0 (x86) من الإصدار المجاني من SyncToy_Stapoutstream_3143410 Screen SaverUniblue RegistryBooster 2009UnloadUpdate لـ Microsoft.NET Framework 3.5 SP1 (KB963707) التحديث الخاص بـ Windows Internet Explorer 7 (KB976749) التحديث الخاص بنظام التشغيل Windows XP (KB951978) التحديث الخاص بنظام التشغيل Windows XP (KB955759) التحديث الخاص بنظام التشغيل Windows XP (KB955839) التحديث الخاص بنظام التشغيل Windows XP (KB967715) التحديث الخاص بنظام التشغيل Windows XP (KB968389) التحديث الخاص بنظام التشغيل Windows XP (KB971737) KB973687) التحديث الخاص بنظام التشغيل Windows XP (KB973815) VC 9.0 RuntimeWebFldrs XPWebRegWindows أداة التحقق من صحة نسخة أصلية (KB892130) Windows Internet Explorer 7Windows Media Format 11 runtimeWindows Media Player 11Windows XP Service Pack 3XoftSpySEYahoo! شريط الأدوات ==== رسائل عارض الأحداث من الأسبوع الماضي ======== 2/23/2010 11:19:30 AM ، خطأ: إدارة التحكم بالخدمة - فشلت خدمة خدمة بحث الويب الخاصة بي في بدء التشغيل بسبب ما يلي خطأ: لا يمكن للنظام العثور على المسار المحدد. 2/23/2010 11:19:25 AM ، والخطأ: sr - واجه عامل تصفية "استعادة النظام" الخطأ غير المتوقع "0xC0000001" أثناء معالجة الملف '' على وحدة التخزين 'HarddiskVolume3'. لقد توقف عن مراقبة مستوى الصوت .2/21/2010 12:51:08 م ، الخطأ: إدارة التحكم بالخدمة - فشلت خدمة SASDIFSV في بدء التشغيل بسبب الخطأ التالي: لا يمكن إنشاء ملف عندما يكون هذا الملف موجودًا بالفعل 21/21 ، 2010 12:01:52 م ، خطأ: إدارة التحكم بالخدمة - تم إنهاء خدمة إدارة التطبيقات بسبب الخطأ التالي: لا يمكن للنظام العثور على الملف المحدد. 2/21/2010 11:58:03 AM ، خطأ: القرص - كشف برنامج التشغيل عن خطأ في وحدة التحكم في Device Harddisk0 D.2/21/2010 11:58:03 AM ، خطأ: atapi - تم اكتشاف خطأ تماثل على Device Ide IdePort1.2/21/2010 11:54 : 33 ص ، خطأ: نتفس - بنية نظام الملفات على القرص تالفة وغير صالحة للاستعمال. الرجاء تشغيل الأداة المساعدة chkdsk على وحدة التخزين D: .2/21/2010 11:34:55 AM ، خطأ: فشل طباعة - مشاركة الطابعة + 1722 ، اسم مشاركة طابعة Microsoft XPS Document Writer Printer3.2/20/2010 3:10 : 46 مساءً ، خطأ: طباعة - فشلت مشاركة الطابعة + 1722 ، اسم مشاركة الطابعة hp officejet 4200 series Printer2. ==== End Of File ==================== =======

    انتقل إلى إضافة أو إزالة البرامج وإلغاء التثبيت:

    • ادواري برو 2.2
    • الكثير شريط الأدوات
    • اسأل شريط الأدوات، ابحث في شريط الأدوات
    • سائق روبوت 1.0.9.13
    • برنامج RegCure
    • ميكانيكي التسجيل 8.0
    • XoftSpySE
    . إذا كان لديك ComboFix بالفعل ، فتأكد من حذفه وتنزيل نسخة جديدة. قم بتنزيل ComboFix بواسطة sUBs من أحد الروابط أدناه. تأكد من أعلى حفظه إلى سطح المكتب . الرابط رقم 1 الرابط رقم 2 ملاحظة: من المهم أن يتم حفظه مباشرة على DesktopClose لديك أي متصفحات الويب المفتوحة. (Firefox ، Internet Explorer ، إلخ) قبل بدء ComboFix. مؤقتًا تعطيل ك مضاد للفيروسات وأي التجسس الحماية في الوقت الحقيقي قبل إجراء الفحص. انقر هذا الرابط للاطلاع على قائمة ببرامج الأمان التي يجب تعطيلها وكيفية تعطيلها. انقر نقرًا مزدوجًا فوق combofix.exe واتبع التعليمات. مستخدمي ويندوز فيستا بزر الماوس الأيمن Clickon ComboFix.exe وحدد تشغيل كمسؤول (سوف تتلقى موجه UAC ، يرجى السماح به) عند الانتهاء من ComboFix سوف تنتج سجل بالنسبة لك سجل ComboFix في الرد التالي. مهم: لا تقم بالنقر فوق نافذة ComboFix أثناء تشغيله. قد يتسبب ذلك في توقفه. تذكر أن تعيد تمكين الحماية من الفيروسات ومكافحة التجسس عند اكتمال ComboFix. إذا كنت تواجه مشكلات مع استخدام ComboFix ، فراجع كيفية استخدام ComboFix

    حسنا شكرا. آسف استغرق وقتا طويلا للعودة. لقد قمت فقط بتشغيل ComboFix ، إليك السجل ؛ ComboFix 10-02-27.01 - jim 02/27/2010 10: 25: 36.1.1 - x86Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1023.497 يعمل من: c: documents and settings jim Desktop ComboFix.exeAV: تم تعطيل المسح المجاني عند الوصول إلى مضاد الفيروسات AVG (محدث) {17DDD097-36FF-435F-9E1B-52D74245D6BF} FW: PC Tools Firewall Plus مُعطل {ABBD5028-5A95-4B6D -996E-98D64AE88D52}. ((((((((((((((((((((((((((() (((((((حذف ( )))))))))))))))))))))))))))))))))))))))))))))) ج: المستندات والإعدادات vue بيانات التطبيق alotF: Autorun.inf. ((((((((((((((((((((((((((((((() ( (((((برامج التشغيل/الخدمات))))))))))))))))))))))))))))))))))))))))))) ))))))) .- Legacy_MYWEBSEARCHSERVICE- Service_MyWebSearchService (((((((((((((((((((((((() (تم إنشاء الملفات من 2010-01-27 الى 2010 02-27))))))))))))))))))))))))))))))) 2010-02-24 20:17. 2010-02-24 20:17 d-w- c: ملفات البرنامج Trend Micro2010-02-23 22:18. 2010-02-23 22:18 d-w- c: ملفات البرنامج الملفات المشتركة Java2010-02-23 22:18. 2010-02-23 22:18 348160 aw- c: documents and settings jim Application Application Sun Java Deployment SystemCache 6.0 54 1a209876-32cddc2a-n msvcr71.dll2010-02-23 22: 18. 2010-02-23 22:18 61440 aw- c: documents and settings jim Application Application Sun Java Deployment SystemCache 6.0 17 6d0ad391-6a5d4947-n decora-sse.dll2010-23-23 22:18. 2010-02-23 22:18 503808 aw- c: documents and settings jim Application Application Sun Java Deployment SystemCache 6.0 54 1a209876-32cddc2a-n msvcp71.dll2010-02-23 22: 18. 2010-02-23 22:18 499712 aw: c: documents and settings jim Application Application Sun Java Deployment SystemCache 6.0 54 1a209876-32cddc2a-n jmc.dll2010-02-23 22: 18. 2010-02-23 22:18 12800 aw- c: documents and settings jim Application Application Sun Java Deployment SystemCache 6.0 17 6d0ad391-6a5d4947-n decora-d3d.dll2010-02-23 22:18. 2010-02-23 22:18 411368 a-w- c: windows system32 publishtk.dll2010-02-23 22:18. 2010-02-23 22:18 د-ث- ج: ملفات البرنامج Java2010-02-23 18:39. 2010-02-23 18:39 d-w- c: documents and settings All Users AVP 20092010-02-23 18:04. 2010-02-25 19:15 d-w- c: documents and settings vue Local Settings Application Data qbtnsb2010-02-23 18:04. 2010-02-25 19:15 d-w- c: documents and settings vue Local Settings Application Data tbksds2010-02-23 16:17. 2010-02-23 16:17 d-w- c: documents and settings vue Application Application Malwarebytes2010-02-16 16:42. 2010-02-23 18:10 d-w- c: documents and settings vue Local Settings Application Data AskToolbar2010-02-16 16:37. 2010-02-16 16:37 d-w- c: documents and settings vue Application Data Blitware2010-02-15 15:41. 2010-02-15 15:41 d-w- c: ملفات البرنامج Ask.com2010-02-04 17:45. 2010-02-04 17:45 d-w- c: documents and settings vue Application Application MSN62010-01-28 17:57. 2010-01-28 17:57 25896 -ha-w- c: windows system32 mlfcache.dat. (((((((((((((((((((((((((( ((((((((((((Find3M)))))))))))))))))))))))))))))))))))))) )))))))))))))))))))) 2010-02-27 17:36. 2009-04-17 18:24 d-a-w- c: documents and settings All Users Application Data TEMP2010-02-25 20:59. 2009-06-22 18:29 d-w- c: documents and settings All Users Application DataegCure2010-02-21 19:51. 2009-09-02 22:53 d-w- c: ملفات البرنامج SUPERAntiSpyware2010-02-21 19:34. 2010-01-07 15:50 228 a-w- c: windows system32 edacded0.dat2010-02-21 19:01. 2009-04-13 18:15 d-w- c: program files Google2010-02-21 19:00. 2009-08-26 20:13 d-w- c: documents and settings jim Application Data Blitware2010-02-09 19:23. 2009-04-11 17:59 d-w- c: documents and settings jim Application Data Canon2010-01-28 17:31. 2009-10-21 16:05 d-w- c: ملفات البرنامج الملفات المشتركة Apple2010-01-28 17:30. 2010-01-28 17:29 d-w- c: ملفات البرنامج QuickTime2010-01-28 17:29. 2009-10-21 16:05 d-w- c: documents and settings All Users Application Data Apple Computer2010-01-26 17:23. 2010-01-26 17:23 520192 a-w- c: windows system32 troutstream_3143410.scr2010-01-24 21:20. 2009-05-29 19:20 d-w- c: documents and settings jim Application Data Smart Recorder2010-01-19 16:46. 2010-01-18 15:46 d-w- c: documents and settings All Users Application DataOS2010-01-18 15:57. 2009-04-09 18:52 د-ث- ج: ملفات البرنامج الملفات المشتركة Adobe2010-01-18 15:46. 2010-01-18 15:46 86016 a-w- c: documents and settings All Users Application DataOS Adobe_Downloads arh.exe2010-01-06 18:51. 2010-01-06 18:51 d-w- c: ملفات البرنامج Secunia2010-01-05 10:00. 2003-03-31 12:00 832512 a-w- c: windows system32 wininet.dll2010-01-05 10:00. 2004-08-04 07:56 78336 w- c: windows system32 ieencode.dll2010-01-05 10:00. 2003-03-31 12:00 17408 a-w- c: windows system32 corpol.dll2009-12-31 16:50. 2003-03-31 12:00 353792 a-w- c: windows system32 drivers srv.sys2009-12-23 16:49. 2009-04-09 18:48 27832 a-w- c: documents and settings jim Local Settings Application Data GDIPFONTCACHEV1.DAT2009-12-19 19:52. 2009-12-19 19:52 356992 a-w- c: windows VBRUN200.DLL2009-12-19 18:22. 2009-12-19 18:22 4844296 a-w- c: documents and settings All Users Application Data Malwarebytes Malwarebytes 'Anti-Malware mbam-setup.exe2009-12-16 18:43. 2009-04-08 21:17 343040 a-w- c: windows system32 mspaint.exe2009-12-14 07:08. 2003-03-31 12:00 33280 a-w- c: windows system32 csrsrv.dll2009-12-08 19:27. 2003-03-31 12:00 2189184 a-w- c: windows system32toskrnl.exe2009-12-08 18:43. 2002-08-29 01:04 2066048 a-w- c: windows system32tkrnlpa.exe2009-12-04 18:22. 2003-03-31 12:00 455424 a-w- c: windows system32 drivers mrxsmb.sys2009-12-04 00:14. 2009-09-02 22:32 38224 a-w- c: windows system32 drivers mbamswissarmy.sys2009-12-04 00:13. 2009-09-02 22:32 19160 a-w- c: windows system32 drivers mbam.sys2009-05-26 16:45. 2009-05-26 16:45 1431504 a-w- c: program filesegCureSetup_RW.exe2009-05-09 16:51. 2009-05-09 16:51 3267488 a-w- c: ملفات البرنامج PandoraRecovery.exe2007-06-25 18:08.2009-04-17 17:29 11511104 aw- c: program filesegCure.exe. (((((((((((((((((((((((((((((( ((((((Reg Reg Points))))))))))))))))))))))))))))))))))))))))))) ))))))))) ملاحظة لا تظهر الإدخالات الفارغة والإدخالات الافتراضية شرعي REGEDIT42010-02-04 23:50 1197448 aw- c: ملفات البرنامج Ask.com GenericAskToolbar.dll "{D4027C7F-154A-4066 -A1AD-4243D8127440} "=" ملفات c: program Ask.com GenericAskToolbar.dll "" {D4027C7F-154A-4066-A1AD-4243D8127440} "=" c: files files Ask.com GenericAskToolbar.dll "" AVG8_TRAY "=" c: progra ~ 1 AVG AVG8 avgtray.exe "" 00PCTFW "=" c: program files PC Tools Firewall Plus FirewallGUI.exe "" Google Quick Search Box "=" c : program files Google Box Search Box GoogleQuickSearchBox.exe "" QuickTime Task "=" c: program files QuickTime qttask.exe "" SunJavaUpdateSched "=" c: program files Common Files Java Java Update jusched.exe "2009-10-21 15:20 548352 aw- c: ملفات البرنامج SUPERAntiSpyware SASWINLO.DLL2009-08-27 15:37 11952 aw- c: windows system32 avgrsstx.dllbackup = c : windows pss HP Digita l التصوير Monitor.lnkCommon Startuppath = c: documents and settings All Users Start Menu Programs Startup Microsoft Office.lnkbackup = c: windows pss Microsoft Office.lnkCommon StartupHKEY_LOCAL_MACHINE software microsoft Shared tools msconfig startupreg ISTrayHKEY_LOCAL_MACHINE software microsoft أدوات مشتركة msconfig startupregegistryMechanicHKEY_LOCAL_MACHINE software microsoft أدوات مشتركة msconfig startupreg Uniblue ProcessQuickLink 2HKEY_LOCAL_MicrosoftINE : 10 35696 aw- c: program files Adobeeader 9.0eadereader_sl.exe2004-10-22 20:42 45056 aw- c: ملفات البرنامج ANI ANIWZCS2 Service WZCSLDR2.exe2009-12-11 17:21 2043160 aw- c: progra ~ 1 AVG AVG8 avgtray.exe2007-07-04 21:01 148776 aw- c: ملفات البرنامج الملفات العامة Ahead LibMBgMonitor.exe2003-08-12 20:48 131072 aw- c: ملفات البرنامج Creative MediaSource Go CTCMSGo.exe2003-06-18 08:00 45056 aw- c: ملفات البرنامج Creative SBAudigy2 DVDAudio CTDVDDET.e xe2004-03-19 08:33 24576 aw- c: windows system32 CTHELPER.EXE2003-09-17 17:43 57344 aw- c: ملفات البرنامج Creative SBAudigy2 Surround Mixer CTSysVol.exe2004-11- 19 16:15 1216512 aw: c: program files D-Link AirPlus G AirGCFG.exe2009-12-03 18:00 122880 aw- c: files files Google Quick Search Box GoogleQuickSearchBox.exe2004-05 -12 22:18 241664 aw- c: ملفات البرنامج HP hpcoretech hpcmpmgr.exe2003-08-05 00:28 49152 aw- c: ملفات البرنامج HP HP Software Update hpwuSchd.exe2007-06-20 19:49 451872 aw- c: ملفات البرنامج الملفات العامة LightScribe LightScribeControlPanel.exe2008-04-14 00:12 1695232 aw- c: ملفات البرنامج Messenger msmsgs.exe2007-07-04 21:20 161064 aw - c: program files Common Files Ahead LiberoCheck.exe2003-05-08 19:00 49152 aw- c: ملفات البرنامج ScanSoft OmniPageSE2.0 opwareSE2.exe2009-11-11 06:08 417792 aw- c: program files QuickTime QTTask.exe2002-12-04 01:06 45056 aw- c: program files Creative SB Drive Det SBDrvDet.exe2010-02-21 19:51 2012912 aw- c: program ملفات SUPERAnti Spyware SUPERANTISPYWARE.EXE2000-05-11 08:00 90112 w- c: windows Updreg.EXE "EnableFirewall" = 0 (0x0) "٪ windir٪ system32 sessmgr.exe" = "c: ملفات البرنامج AVG AVG8 avgemc.exe "=" c: ملفات البرنامج AVG AVG8 avgupd.exe "=" c: ملفات البرنامج AVG AVG8 avgnsx.exe "=" c: WINDOWS system32 mshta.exe "="٪ windir٪ etwork Diagnostic xpnetdiag.exe "=" c: ملفات البرنامج Bonjour mDNSResponder.exe "= R0 PCTCore ؛ PCTools KDS ؛ c: windows system32 drivers PCTCore.sys R1 AvgLdx86 ؛ AVG Free AVI Loader Driver x86؛ c: windows system32 drivers avgldx86.sys R1 AvgTdiX Network؛ c: windows system32 drivers avgtdix.sys R1 pctgntdi ؛ pctgntdi ؛ c: windows system32 drivers pctgntdi.sys R1 SASDIFSV ؛ SASDIFSV ؛ S: program files SUPERAntiSpyware SASDIFSV.SYS R1 SASKUTIL ؛ c: ملفات البرنامج SUPERAntiSpyware SASKUTIL.SYS R2 avg8emc ؛ AVG Free8 Scanner البريد الإلكتروني ؛ c: progra ~ 1 AVG AVG8 avgemc.exe R2 avg8wd ؛ AVG Free8 WatchDog ؛ c: progra ~ 1 AVG AVG8 avgwdsvc.exe R2 PCTAppEvent ؛ برنامج تشغيل PCTAppEvent ؛ c: windows system32 برامج التشغيل PCTAppEvent.sys R3 GETNDIS ؛ برنامج تشغيل مهايئ شبكة إيثرنت جيجا بت لشبكة العائلة VIA Networking Velocity ؛ c: windows system32 drivers getnd5b.sys R3 pctplfw؛ pctplfw؛ c: windows system32 drivers pctplfw.sys S2 gupdate1c9f6 ؛ Google Update Service (gupdate1c9f5b6df1c8ad4)؛ c: program files Google Update GoogleUpdate.exe S3 SASENUM؛ SASENUM؛ c: files files SUPERAntiSpyware SASENUM.SYS S3 SetupNTGLM7X؛ Setup TGLM7X؛ sys> d: TGLM7X.sys 2007-06-20 19:47 451872 aw: c: ملفات البرنامج الملفات الشائعة LightScribe LSRunOnce.exe. محتويات المجلد 'المهام المجدولة' folder2010-02-27 c: windows مهام Google Software Updater.job- c: program files Google Common Google Updater GoogleUpdaterService.exe 2010-02-27 c: windows Tasks GoogleUpdateTaskMachineCore.job- c: program files Google Update GoogleUpdate.exe 2010-02-27 c: windows Tasks GoogleUpdateTaskMachineUA.job- c: program files Google Update GoogleUpdate.exe - Scan-Scan -.uStart Page = hxxp: www.yahoo.com/uSearchMigratedDefaultURL = hxx p: //search.yahoo.com/search؟ p = {searchTerms} & ei = utf-8 & fr = b1ie7uInternet Settings، ProxyOverride = .localuSearchURL، (افتراضي) = hxxp: //search.alot.com/web؟ q = & pr = auto & client_id = 1B18CCE001CA6C640A8F45A8 & src_id = 11077 & camp_id = 953 & tb_version = 2.5.7000.477IE: & SearchTrusted Zone: aol.com freeFF - ProfilePath - c: documents and settings jim Application Data Mozilla Firef61 pdf .js: browser.search.selectedEngine - Ask.comFF - prefs.js: browser.startup.homepage - hxxp: www.ask.com؟ o = 15557 & l = disFF - prefs.js: password.URL - hxxp: www.mywebsearch .com/jsp/cfg_redir2.jsp؟ id = ZRxdm429YYUS & fl = 0 & ptb = 99kEKnlNFWytvyGZMQ2EKg & url = // search.mywebsearch/myGebsearch/GGmain.jhtml&st=kw&hl=ar 2.4.1601.7122pCIDetect13.dllFF - HiddenExtension: مساعد Microsoft.NET Framework: {20a82645-c095-46ed-80e3-08825760534b} - c: windows Microsoft.NET Framework v3.5 Windows Presentation Foundation DotNetAssistantExtension .- - - - إزالة الأيتام - - - - ShellExecuteHooks - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (بدون ملف) MSConfigStartUp-XoftSpySE - c: ملفات البرنامج XoftSpySE6 XoftSpySE.exec.1 الجذور الخفية/كشف البرمجيات الخبيثة الشبح من قبل جير ، www.gmer.netRootkit scan 2010-02-27 10: 35Windows 5.1.2600 Service Pack 3 NTFSscanning العمليات المخفية. مسح إدخالات تشغيل تلقائي خفية. مسح الملفات المخفية. تم إكمال المسح الضوئي للملفات المخفية بنجاح: 0.- مفاتيح التسجيل LOCKED - @ DACL = (02 0000) "مثبت" = "1" @ = "" @ DACL = (02 0000) "NoChange" = "1" "مثبت" = "1 "@ =" "@ DACL = (02 0000)" مثبّت "=" 1 "@ =" ".- ملفات DLL المحمّلة ضمن العمليات قيد التشغيل - - - - - -> ملفات winlogon.exe (928) c: program SUPERAntiSpyware SASWINLO.DLLc: windows system32 WININET.dllc: windows system32 COMRes.dll- - - - - - -> "explorer.exe" (1916) c: windows system32 WININET.dllc : windows system32 wpdshext.dllc: windows system32 PortableDeviceApi.dllc: windows system32 Audiodev.dllc: windows system32 WMVCore.DLLc: windows system32 WMASF.DLLc: program files Google Quick Search Box bin 1.2.1151.245 qsb.dllc: windows system32 ieframe.dllc: windows system32 WPDShServiceObj.dllc: windows system32 PortableDeviceTypes.dll. العمليات قيد التشغيل الأخرى: ج: ملفات البرنامج الملفات العامة أبل دعم الأجهزة المحمولة bin AppleMobileDeviceService.exec: ملفات البرنامج Bonjour mDNSResponder.exec: windows System32 CTsvcCDA.exec: program files Java jre6 bin jqs.exec: ملفات البرنامج الملفات الشائعة LightScribe LSSrvc.exec: ملفات البرنامج أدوات PC Firewall Plus FWService.exec: progra ~ 1 AVG AVG8 avgrsx.exec: progra ~ 1 AVG AVG8 avgnsx.exec: windows system32 pctspk.exec: windows System32 MsPMSPSv.exec: ملفات البرنامج AVG AVG8 avgcsrvx.exec: windows system32 wscntfy.exec: windows system32undll32.exe..وقت الإكمال: 2010-02-27 10:39:31 - تم إعادة تشغيل الجهاز ComboFix-quarantined-files.txt 2010-02-27 17: 39Pre-Run: 37،173،436،416 bytes freePost-Run: 37،736،488،960 bytes freeWindowsXP -KB310994-SP2-Home-BootDisk-ENU.exetimeout = 2default = قسم (0) القرص (0) rdisk (0) (1) WINDOWSc: cmdcons BOOTSECT.DAT = "Microsoft Windows Recovery Console"/cmdconsmulti ( 0) قسم القرص (0) rdisk (0) (1) WINDOWS = "Microsoft Windows XP Home Edition"/fastdetect/NoE xecute = OptIn- - نهاية الملف - - 3C54493EA3BD97154CE486E871F67F5A

    2 منافذ USB لا تفعل

    مرحبا. لقد اشتريت مؤخرًا جهاز Pent 4 الجديد مع 4 منافذ USB و 2 في الخلف و 2 فقط على الكمبيوتر. (CPU). ما يقلقني هو أن 2 من وراء الكمبيوتر وظيفية في حين أن الآخر 2 في الجبهة ليست كذلك. بعد فتح حالتي اكتشفت أن بعض الكابلات من هذين المنفذين هي فضفاضة ، ولكن مشكلتي هي كيف وأين أوصلكم.

    يجب أن يكون هناك مجموعات من (9 أو 7 الدردشة غير متأكد) دبابيس تستقيم على موبو الخاص التي تعلقها أيضا. لقد أرفقت بخطأ خاطئ ولا يعمل أي من موانئي الأمامية eitherso تأكد من قراءة دليل mobo الخاص بك ، والذي يعد بمثابة دبابيس مناسبة ، كما يجب أن يكون مكتوبًا بجوار المسامير ماذا يوجد هناك

    panboy ، هل يحصل أي شخص في الواقع على دليل موبو مع كمبيوتر جديد ، خاصة إذا كانت علامة تجارية كبرى؟ على حد علمي ، فإنهم لا يفعلون ذلك. إذا لم يكن لديك دليل موبو ، لكنك تعرف العلامة التجارية وطراز موبو الخاص بك ، قم بزيارة موقع الشركة المصنعة ويبحث عن دليل يمكن تنزيله أو معلومات عبر الإنترنت حول مثل هذه التفاصيل الخاصة بك mobo. إذا كنت لا تعرف العلامة التجارية لطراز mobo الخاص بك ، فقم بتنزيله مستشار بلاركوتشغيل للحصول على تقرير على نظامك.

    لن أكون سعيدًا جدًا إذا لم أحصل على أدلة مع أجهزتي ، وبغض النظر عن المصدر ، فإن كل ما استخدمه Ive من Dell على الإطلاق هو Came with Manuals على الكمبيوتر ، والذي يغطي جميع الأجهزة. ربما ديل أوروبا مختلفة عن الولايات المتحدة ديل.

    أشتري الكثير من أجهزة Dell ، وأستطيع أن أقول بثقة أنه لم يتم إرفاق أي منها بأي دليل عن اللوحة الأم.

    وجميع الأدلة المتاحة عبر الإنترنت وسهلة العثور عليها!

    المشاركات الشعبية