ابو فهد
هذا التقرير بعد الفحص
Malwarebytes Anti-Malware (تجريبية) 1.75.0.1300
Malwarebytes : Free anti-malware download
نسخة قاعدة البيانات : v2013.11.16.05
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
win 7 :: WIN7-PC [مدير]
الحماية: ممكنة
13/01/35 11:35:24 م
MBAM-log-2013-11-17 (00-59-56).txt
نوع الفحص : فحص كامل (C:\|D:\|)
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM
خيارات الفحص المعطلة: P2P
الكائنات المفحوصة : 320340
الوقت المنقضي : 1 ساعة, 13 دقيقة, 44 ثانية
عمليات الذاكرة المصابة : 2
C:\ProgramData\OptimizerPro1\OptimizerPro1.exe (Trojan.Dropper) -> 616 -> لم ينفذ أي إجراء
C:\ProgramData\IBUpdaterService\ibsvc.exe (Adware.InstallBrain) -> 1768 -> لم ينفذ أي إجراء
وحدات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)
مفاتيح الريجستري المصابة : 8
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> لم ينفذ أي إجراء
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> لم ينفذ أي إجراء
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterSe rvice (Adware.InstallBrain) -> لم ينفذ أي إجراء
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\Updater Service (Adware.InstallBrain) -> لم ينفذ أي إجراء
HKCU\SOFTWARE\IMINENT (PUP.Optional.Iminent.A) -> لم ينفذ أي إجراء
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> لم ينفذ أي إجراء
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> لم ينفذ أي إجراء
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> لم ينفذ أي إجراء
قيم الريجستري المصابة : 4
HKCU\Software\Iminent|SearchEngineOptin (PUP.Optional.Iminent.A) -> البيانات: 0 -> لم ينفذ أي إجراء
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> البيانات: 0Y1C1O1QtG1OtH1B -> لم ينفذ أي إجراء
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> البيانات: {C61D7E7D-F818-11E1-BBE4-001B38104BFB} -> لم ينفذ أي إجراء
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> البيانات: {C61D7E7D-F818-11E1-BBE4-001B38104BFB} -> لم ينفذ أي إجراء
مواد بيانات الريجستري المصابة : 0
(لم يتم إكتشاف مواد ضارة)
المجلدات المصابة : 4
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Roaming\OpenCandy\3C87302694584C6CAC4C5D 6A5A3D91F1 (PUP.Optional.OpenCandy) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Roaming\OpenCandy\DF94C78652A24E1D9B7BB3 003C729CFF (PUP.Optional.OpenCandy) -> لم ينفذ أي إجراء
الملفات المصابة : 12
C:\ProgramData\OptimizerPro1\OptimizerPro1.exe (Trojan.Dropper) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohch hpekkn\1.2.0.0_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> لم ينفذ أي إجراء
C:\Users\win 7\Desktop\BitZipperH2010.v20111204.TrialSetupEn.ex e (Adware.Agent) -> لم ينفذ أي إجراء
C:\Users\win 7\Downloads\FromDocToPDF.exe (PUP.Optional.FunWebProducts.A) -> لم ينفذ أي إجراء
C:\Config.Msi\6cdaf.rbf (PUP.Optional.SweetIM) -> لم ينفذ أي إجراء
C:\Config.Msi\6cd31.rbf (PUP.Optional.SweetIM) -> لم ينفذ أي إجراء
C:\Program Files\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> لم ينفذ أي إجراء
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> لم ينفذ أي إجراء
C:\ProgramData\IBUpdaterService\ibsvc.exe (Adware.InstallBrain) -> لم ينفذ أي إجراء
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Roaming\OpenCandy\3C87302694584C6CAC4C5D 6A5A3D91F1\speedupmypcROW_p2v0.exe (PUP.Optional.OpenCandy) -> لم ينفذ أي إجراء
C:\Users\win 7\AppData\Roaming\OpenCandy\DF94C78652A24E1D9B7BB3 003C729CFF\TuneUpUtilities2013-2200319_en-US.exe (PUP.Optional.OpenCandy) -> لم ينفذ أي إجراء
(و)
Acrobat.com Adobe Systems Incorporated 15/07/32 1.60 مب 1.6.65
Adobe AIR Adobe Systems Inc. 15/07/32 1.5.0.7220
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 12/01/35 6.00 مب 11.9.900.152
Adobe Photoshop CS Adobe Systems, Inc. 15/07/32 CS
Adobe Reader XI (11.0.02) Adobe Systems Incorporated 11/05/34 119 مب 11.0.02
Apple Mobile Device Support Apple Inc. 13/11/34 24.5 مب 7.0.0.117
Apple Software Update Apple Inc. 18/11/32 2.38 مب 2.1.3.127
AVG Security Toolbar AVG Technologies 07/01/35 17.1.2.1
Bcool Bcool 17/09/33
BCool Gadget BCool Gadget 19/10/33 331 كب 1.0
BitTorrent BitTorrent Inc. 07/07/33 7.6.1
BitTorrentBar Toolbar BitTorrentBar 28/04/34 6.10.3.27
BitZipper 2010 Bitberry Software 10/01/33
Bonjour Apple Inc. 18/11/32 1.02 مب 3.0.0.10
BS_Player Toolbar 15/07/32
CCleaner Piriform 13/01/35 4.07
Citrix XenApp Web Plugin Citrix Systems, Inc. 09/08/32 24.5 مب 11.0.0.5357
DivX Setup DivX, LLC 30/09/33 2.6.1.9
ERG Mouse 1.0 ABT Co.,ltd. 30/09/33 1.0
File Type Assistant Trusted Software 10/01/33 1.95 مب
FormatFactory 2.45 Free Time 15/07/32 2.45
GOM Player Gretech Corporation 26/06/34 2.1.50.5145
Google Chrome Google Inc. 13/01/35 31.0.1650.57
Google Toolbar for Internet Explorer Google Inc. 12/01/35 7.5.4601.54
HP Deskjet 3520 series Setup Guide Hewlett Packard 09/11/33 3.23 مب 27.0.0
HP Deskjet 3520 series برنامج الجهاز الأساسي Hewlett-Packard Co. 09/11/33 101 مب 27.0.847.0
HP Deskjet 3520 series تعليمات Hewlett Packard 09/11/33 10.2 مب 27.0.0
HP Deskjet 3520 series دراسة تحسين المنتج Hewlett-Packard Co. 09/11/33 6.02 مب 27.0.847.0
HP LaserJet Professional CP1020 Series Hewlett-Packard 28/07/32
HP Photo Creations HP Photo Creations Powered by RocketLife 09/11/33 14.6 مب 1.0.0.3341
HP Update Hewlett-Packard 09/11/33 3.98 مب 5.003.003.001
HPLaserJetHelp_LearnCenter Hewlett-Packard 28/07/32 7.11 مب 1.01.0000
HPLJUT HP 28/07/32 2.18 مب 1.00.0008
iCloud Apple Inc. 13/11/34 129 مب 3.0.2.163
Iminent Iminent 16/04/33 4.52.52.0
Internet Explorer Toolbar 4.6 by SweetPacks SweetIM Technologies Ltd. 19/10/33 4.27 مب 4.6.0004
iTunes Apple Inc. 03/12/34 203 مب 11.1.1.11
Java 7 Update 45 Oracle 23/09/34 129 مب 7.0.450
K-Lite Codec Pack 5.1.0 (Full) 15/07/32 5.1.0
Messenger Plus! Live Yuna Software 15/07/32 4.84.0.384
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 21/07/32 38.8 مب 4.0.30319
Microsoft Office Enterprise 2007 Microsoft Corporation 20/04/33 12.0.6612.1000
Microsoft Office File Validation Add-In Microsoft Corporation 17/11/32 7.95 مب 14.0.5130.5003
Microsoft Silverlight Microsoft Corporation 23/12/34 106 مب 5.1.20913.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 15/07/32 1.72 مب 3.1.0000
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 14/07/34 592 كب 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 14/07/34 600 كب 9.0.30729.6161
Mobile Genie COMPANY 29/07/34 1.003.010
Mobily Connect Card 27/04/33
Mobily Connect Card Mobily 27/04/33 1.0.0.0
Nero 6 Demo 15/07/32
Norton Internet Security Symantec Corporation 14/07/34 20.4.0.40
Norton Security Scan Symantec Corporation 10/08/32 3.5.1.6
Optimizer Pro v3.0 PC Utilities Pro 19/10/33 3.0
OptimizerPro1 Updater 19/10/33
Quick net 30/08/32 10.4 مب
QuickTime Apple Inc. 18/07/34 74.6 مب 7.74.80.86
RealPlayer RealNetworks 10/03/34 91.7 مب 16.0.0
Skype Toolbars Skype Technologies S.A. 15/07/32 5.36 مب 1.0.4051
Skype™ 6.1 Skype Technologies S.A. 13/05/34 21.1 مب 6.1.129
Smiley Bar for Facebook Status Winks 16/04/34 1.0.0.5
SpecialSavings SpecialSavings.com 16/04/34 2.0.0.1
StartNow Toolbar StartNow.com 10/01/33 2.3.0
SweetIM for Messenger 3.7 SweetIM Technologies Ltd. 19/10/33 4.93 مب 3.7.0005
Synaptics Pointing Device Driver Synaptics 17/11/32 11.1.18.0
TuneUp Utilities 2013 TuneUp Software 20/05/34 13.0.3020.7
Update Manager for SweetPacks 1.1 SweetIM Technologies Ltd. 19/10/33 2.76 مب 1.1.0008
Updater Service 16/04/34 14,12,8,9
VideoLAN VLC media player 0.8.6i VideoLAN Team 15/07/32 0.8.6i
WEB Partner Huawei Technologies Co.,Ltd 28/07/33 TOOL-ConnLaucher_WIN1.08.02.00
Windows Live Essentials Microsoft Corporation 28/07/33 15.4.3555.0308
WinRAR 4.11 (32-bit) win.rar GmbH 16/04/33 4.11.0
دعم تطبيق Apple Apple Inc. 13/11/34 64.0 مب 2.3.6
والخطوة الثانية كذا
نعم HKCU:Run BitTorrent BitTorrent Inc. "C:\Program Files\BitTorrent\BitTorrent.exe" /MINIMIZED
نعم HKCU:Run HP Deskjet 3520 series (NET) Hewlett-Packard Co. "C:\Program Files\HP\HP Deskjet 3520 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN252162LD05SZ:NW" -scfn "HP Deskjet 3520 series (NET)" -AutoStart 1
نعم HKCU:Run Mobile Partner C:\Program Files\WEB Partner\WEB Partner
نعم HKCU:Run MobileDocuments C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
نعم HKCU:Run msnmsgr ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
نعم HKCU:Run Optimizer Pro PC Utilities Pro C:\Program Files\Optimizer Pro\OptProLauncher.exe
نعم HKCU:Run Skype Skype Technologies S.A. "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
نعم HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
نعم HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
نعم HKLM:Run autodetect C:\Windows\system32\SupportAppXL\AutoDect.exe
نعم HKLM:Run DivXUpdate DivX, LLC "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
نعم HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
نعم HKLM:Run HP Software Update Hewlett-Packard C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
نعم HKLM:Run Iminent Iminent C:\Program Files\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
نعم HKLM:Run IminentMessenger Iminent C:\Program Files\Iminent\Iminent.Messengers.exe /startup
نعم HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
نعم HKLM:Run MobileMonitor C:\Program Files\Mobile Genie\MobileMonitor.exe start
نعم HKLM:Run ModemListener C:\Program Files\Quick net\ModemListener.exe start
نعم HKLM:Run NeroFilterCheck Ahead Software Gmbh C:\Windows\system32\NeroCheck.exe
نعم HKLM:Run QuickTime Task Apple Inc. "C:\Program Files\QuickTime\QTTask.exe" -atboottime
نعم HKLM:Run StartNowToolbarHelper "C:\Program Files\StartNow Toolbar\ToolbarHelper.exe"
نعم HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
نعم HKLM:Run SweetIM SweetIM Technologies Ltd. C:\Program Files\SweetIM\Messenger\SweetIM.exe
نعم HKLM:Run Sweetpacks Communicator SweetIM Technologies Ltd. C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager .exe
نعم HKLM:Run SynTPEnh Synaptics, Inc. C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
نعم HKLM:Run TkBellExe RealNetworks, Inc. "c:\program files\real\realplayer\Update\realsched.exe" -osboot
نعم HKLM:Run vProt AVG Technologies "C:\Program Files\AVG Secure Search\vprot.exe"
نعم Startup Common Adobe Gamma Loader.lnk Adobe Systems, Inc. C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
والله يقويك