פורסם 2008 באוקטובר 117 שנים זה קרה בלי שהתקנתי או נגעתי בשום דבר אני לא מבין מה זהכל פעם שאני לוחץ על קובץ מקש ימני או תיקייה זה מפעיל את ה InstallShield הנה תמונות :http://www.yousendit.com/download/bVlEYUl1UzdvQUkwTVE9PQאני צריך פתרון מהיר לבעיה הזו זה ממש מעצבן. תודה רבה לעוזרים
פורסם 2008 באוקטובר 217 שנים תריץ סריקת וירוסים וספיי וואר.אם אין לך תוכנה אני ממליץ לך להוריד את spybot search and destroy.
פורסם 2008 באוקטובר 217 שנים מחבר כנראה שזה היה ווירוסהמחשב לא נותן לי להיכנס לWindows אפילו לא ב Safe Boot כשאני מנסהאני חייב לעשות משהו אני לא רוצה לפרמט את כל המחשב יש כמה דברים שאני צריך לגבותלמישהו יש פתרון ?
פורסם 2008 באוקטובר 217 שנים בהודעה שיש תלך לסוף ה SOURCE (איפו זה בצבע כחול) עם סמן שלך ותגיד לנו איזה קובץ הוא לחפש או תשים תמונה בפורום של הסוף של זה.
פורסם 2008 באוקטובר 217 שנים מחבר הצלחתי להיכנס לתוך הWindows בכמה שיטות ואז עשיתי Safe Boot והצלחתי למחוק כמה שיותר ווירוסים\ספיווארים וכו' .. אבל עדיין יש במחשב הנה תמונהhttp://img382.imageshack.us/my.php?image=virusalerttf7.jpgבצד יש הודעה כזאת של Virus Alert! זה לא קשור לשום תוכנה שלי , ההתחל מחוקאין לי גישה ל Task Manager ובמחשב שלי אני לא רואה את הכוננים C: ו D: רק את השאר .. אני עדיין יכול להיכנס אליהם כשאני רושים C:/אני סורק עם : (כל התוכנות מעודכנות .. )SpyBot AvastSpyware Doctor Malwarebytes' Anti MalwareSuperAntiSpywareאם יש לכם עוד תוכנות שאתם ממליצים לסרוק איתם.. הבעיה עם ה installshield עדיין נשארה .. אבל אני מתאר לעצמי שזה קשור לווירוס .. וזה מה שרשום שם ... זה הקובץ אני חושב C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp\הנה Logfile של HijackthisLogfile of Trend Micro HijackThis v2.0.2Scan saved at 1:25:44 AM, on 10/3/2008Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16705)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\Ati2evxx.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\PnkBstrA.exeC:\WINDOWS\system32\PnkBstrB.exeC:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\WINDOWS\System32\alg.exeC:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exeC:\WINDOWS\RTHDCPL.EXEC:\WINDOWS\SOUNDMAN.EXEC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exeC:\Program Files\Windows Media Player\wmplayer.exeC:\WINDOWS\system32\msiexec.exeC:\WINDOWS\system32\RunDll32.exeC:\Program Files\Spybot - Search & Destroy\SpybotSD.exeC:\Program Files\Malwarebytes' Anti-Malware\mbam.exeD:\נדיר\התקנות\SUPERAntiSpyware.v4.15.1000.FiNAL__Portable_\SUPERAntiSpyware.v4.15.1000.FiNAL (Portable)\SUPERAntiSpyware.v4.15.1000.FiNAL (Portable).exeC:\Program Files\Spyware Doctor\pctsGui.exeC:\Program Files\Spyware Doctor\pctsAuxs.exeC:\Program Files\Spyware Doctor\pctsSvc.exeC:\Program Files\Spyware Doctor\pctsTray.exeC:\Program Files\Mozilla Firefox\firefox.exeC:\WINDOWS\system32\notepad.exeC:\Program Files\Spyware Doctor\pcttMD3.exeC:\Program Files\Trend Micro\HijackThis\HijackThis.exeC:\WINDOWS\System32\wbem\wmiprvse.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blankR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.10\RivaTuner.exe" /SO4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRunO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [iSTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions presentO8 - Extra context menu item: &יצא ל- Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000O9 - Extra button: ??÷? - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1221233042754O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222730207437O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exeO23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exeO23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exeO23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exeO23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exeO23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exeO23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe--End of file - 6931 bytesתודה לעוזרים מחכה לתשובות
פורסם 2008 באוקטובר 217 שנים יש לך וירוס.. דיי הרבה נתקלו בו, בין היתר גם אני. אחוזי ההצלחה בהסרה שלו אם עוקבים אחר ההוראות: 100% http://hwzone.co.il/community/index.php?topic=364478.0
פורסם 2008 באוקטובר 217 שנים מחבר אני לא חושב שזה אותו בעיה בכל מקרה זה לא משנה אחרי שמחקתי עוד "קטעים" מהווירוס עשיתי ריסטרט ואז המחשב כתב NTLDR is missing וזה לא נותן ל Windows לעלות לא משנה על מה לחצתי.. מה עושים מצאתי מדריך אבל אני לא מוצא את הקבצים .. http://support.microsoft.com/kb/318728/he
פורסם 2008 באוקטובר 317 שנים מחבר סידרתי את הבעיה של ה NTLR ואני ב Windows אני חושב גם שמחקתי את הווירוס והשאריות שלו . יש לי גישה ל Task Manager הכל נורמלי .. אבל עדיין יש לי את הInstallShield אין לי מושג מה לעשות עם זה ...
פורסם 2008 באוקטובר 317 שנים זו אותה בעיה- הרי זה פתר לך את עניין הוירוס, לא?בנוגע ל-InstallShield.. יש לך אופיס מותקן במחשב?אילו תוכנות חיצוניות יש לך בתפריט שנפתח כשאתה לוחץ על הכפתור הימני? למשל עם Winrar יש אופציות של Extract/Add ועם תוכנות אנטיוירוס יש לפעמים אפשרות בדיקה מהירה של קבצים.האם זה קורה גם כשאתה לוחץ קליק ימני על קובץ שבשולחן העבודה? ואם כן.. אז האם זה קורה גם בדפדפן אינטרנט? תן דוגמאות זה יהיה נהדר.
פורסם 2008 באוקטובר 317 שנים C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp שנתת זה רק חלק רישון וזה לא קובץ זה ספריה. הקובץ יהיה עוד ימינה מה 7zs11.tmp בסוף השורה.אז שוב: תעשה קליק על השורה ותלך עם חץ ימין עד לסוף ותגיד מי זה הקובץ של התקנה.
פורסם 2008 באוקטובר 317 שנים מחבר זו אותה בעיה- הרי זה פתר לך את עניין הוירוס, לא?בנוגע ל-InstallShield.. יש לך אופיס מותקן במחשב?אילו תוכנות חיצוניות יש לך בתפריט שנפתח כשאתה לוחץ על הכפתור הימני? למשל עם Winrar יש אופציות של Extract/Add ועם תוכנות אנטיוירוס יש לפעמים אפשרות בדיקה מהירה של קבצים.האם זה קורה גם כשאתה לוחץ קליק ימני על קובץ שבשולחן העבודה? ואם כן.. אז האם זה קורה גם בדפדפן אינטרנט? תן דוגמאות זה יהיה נהדר.אתה צודק אני גם חושב שזה פשוט תוכנה שהיתה שם וקרה לה משהו אבל אין לי מושג איזה .. זה קורה כשאני לוחץ על קובץ מקש ימני ב Desktop או במקום אחר וכשאני לוחץ copy (Ctrl+C) C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp שנתת זה רק חלק רישון וזה לא קובץ זה ספריה. הקובץ יהיה עוד ימינה מה 7zs11.tmp בסוף השורה.אז שוב: תעשה קליק על השורה ותלך עם חץ ימין עד לסוף ותגיד מי זה הקובץ של התקנה....ה7zS11.tmp זה הסוף אין אחרי זה עוד העתקתי לך את כל השורה .. בקשר ל TEMP אני עכשיו מבצע מחיקה יש כמה קבצים שלא נמחקים אני ימחק עם DeleteDoctor
פורסם 2008 באוקטובר 317 שנים אני חושב אתה טועה. יש לפחות אחד \ שלא כתבת אחרי tmp.תלחץ שמה על BROWSE ותן תמונה בפורום.
פורסם 2008 באוקטובר 317 שנים מחבר הנה התמונה אין יותר ימינה וכשאני מנסה להיכנס לתיקייה אין תיקייה כזאת .. http://img522.imageshack.us/my.php?image=7zs11qz9.jpgאגב יש כמה קבצים ב Temp ו %Temp% שלא מצליחים להימחק גם אם DeleteDoctor מישהו יכול להמליץ על תוכנה יותר טובה ? .. אגב בהודעה כתוב ergir.msi אולי זה קשור ? ..
פורסם 2008 באוקטובר 317 שנים קשור ועוד איך.. תחפש את הקובץ הזה במחשב שלך, תגיד לנו אם נמצא ואם כן היכן.
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.