עבור לתוכן

[בעיה] InstallShield קופץ כל פעם שאני לוחץ מקש ימני

Featured Replies

פורסם

זה קרה בלי שהתקנתי או נגעתי בשום דבר אני לא מבין מה זה

כל פעם שאני לוחץ על קובץ מקש ימני או תיקייה זה מפעיל את ה InstallShield

הנה תמונות :

http://www.yousendit.com/download/bVlEYUl1UzdvQUkwTVE9PQ

אני צריך פתרון מהיר לבעיה הזו זה ממש מעצבן.

תודה רבה לעוזרים

פורסם

תריץ סריקת וירוסים וספיי וואר.

אם אין לך תוכנה אני ממליץ לך להוריד את spybot search and destroy.

פורסם
  • מחבר

כנראה שזה היה ווירוס

המחשב לא נותן לי להיכנס לWindows

אפילו לא ב Safe Boot כשאני מנסה

אני חייב לעשות משהו אני לא רוצה לפרמט את כל המחשב יש כמה דברים שאני צריך לגבות

למישהו יש פתרון ?

פורסם

בהודעה שיש תלך לסוף ה SOURCE (איפו זה בצבע כחול) עם סמן שלך

ותגיד לנו איזה קובץ הוא לחפש או תשים תמונה בפורום של הסוף של זה.

פורסם
  • מחבר

הצלחתי להיכנס לתוך הWindows בכמה שיטות ואז עשיתי Safe Boot והצלחתי למחוק כמה שיותר ווירוסים\ספיווארים וכו' ..

אבל עדיין יש במחשב הנה תמונה

http://img382.imageshack.us/my.php?image=virusalerttf7.jpg

בצד יש הודעה כזאת של Virus Alert! זה לא קשור לשום תוכנה שלי , ההתחל מחוק

אין לי גישה ל Task Manager ובמחשב שלי אני לא רואה את הכוננים C: ו D: רק את השאר ..

אני עדיין יכול להיכנס אליהם כשאני רושים

C:/

אני סורק עם : (כל התוכנות מעודכנות .. )

SpyBot

Avast

Spyware Doctor

Malwarebytes' Anti Malware

SuperAntiSpyware

אם יש לכם עוד תוכנות שאתם ממליצים לסרוק איתם..

הבעיה עם ה installshield עדיין נשארה .. אבל אני מתאר לעצמי שזה קשור לווירוס ..

וזה מה שרשום שם ... זה הקובץ אני חושב

C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp\

הנה Logfile של Hijackthis

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 1:25:44 AM, on 10/3/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

D:\נדיר\התקנות\SUPERAntiSpyware.v4.15.1000.FiNAL__Portable_\SUPERAntiSpyware.v4.15.1000.FiNAL (Portable)\SUPERAntiSpyware.v4.15.1000.FiNAL (Portable).exe

C:\Program Files\Spyware Doctor\pctsGui.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\Program Files\Spyware Doctor\pctsTray.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\notepad.exe

C:\Program Files\Spyware Doctor\pcttMD3.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.10\RivaTuner.exe" /S

O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [iSTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: &יצא ל- Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: ??÷? - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1221233042754

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222730207437

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--

End of file - 6931 bytes

תודה לעוזרים מחכה לתשובות

פורסם

יש לך וירוס.. דיי הרבה נתקלו בו, בין היתר גם אני. אחוזי ההצלחה בהסרה שלו אם עוקבים אחר ההוראות: 100% :)

http://hwzone.co.il/community/index.php?topic=364478.0

פורסם
  • מחבר

אני לא חושב שזה אותו בעיה

בכל מקרה זה לא משנה

אחרי שמחקתי עוד "קטעים" מהווירוס עשיתי ריסטרט ואז המחשב כתב

NTLDR is missing

וזה לא נותן ל Windows לעלות לא משנה על מה לחצתי..

מה עושים :(

מצאתי מדריך אבל אני לא מוצא את הקבצים ..

http://support.microsoft.com/kb/318728/he

פורסם
  • מחבר

סידרתי את הבעיה של ה NTLR ואני ב Windows אני חושב גם שמחקתי את הווירוס והשאריות שלו .

יש לי גישה ל Task Manager הכל נורמלי ..

אבל עדיין יש לי את הInstallShield אין לי מושג מה לעשות עם זה ... :nixweiss:

פורסם

זו אותה בעיה- הרי זה פתר לך את עניין הוירוס, לא?

בנוגע ל-InstallShield.. יש לך אופיס מותקן במחשב?

אילו תוכנות חיצוניות יש לך בתפריט שנפתח כשאתה לוחץ על הכפתור הימני? למשל עם Winrar יש אופציות של Extract/Add ועם תוכנות אנטיוירוס יש לפעמים אפשרות בדיקה מהירה של קבצים.

האם זה קורה גם כשאתה לוחץ קליק ימני על קובץ שבשולחן העבודה? ואם כן.. אז האם זה קורה גם בדפדפן אינטרנט? תן דוגמאות זה יהיה נהדר.

פורסם

C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp

שנתת זה רק חלק רישון וזה לא קובץ זה ספריה.

הקובץ יהיה עוד ימינה מה 7zs11.tmp בסוף השורה.

אז שוב: תעשה קליק על השורה ותלך עם חץ ימין עד לסוף ותגיד מי זה הקובץ של התקנה.

פורסם

תכנס לספריה %TEMP%

ותרוקן אותה

פורסם
  • מחבר

זו אותה בעיה- הרי זה פתר לך את עניין הוירוס, לא?

בנוגע ל-InstallShield.. יש לך אופיס מותקן במחשב?

אילו תוכנות חיצוניות יש לך בתפריט שנפתח כשאתה לוחץ על הכפתור הימני? למשל עם Winrar יש אופציות של Extract/Add ועם תוכנות אנטיוירוס יש לפעמים אפשרות בדיקה מהירה של קבצים.

האם זה קורה גם כשאתה לוחץ קליק ימני על קובץ שבשולחן העבודה? ואם כן.. אז האם זה קורה גם בדפדפן אינטרנט? תן דוגמאות זה יהיה נהדר.

אתה צודק אני גם חושב שזה פשוט תוכנה שהיתה שם וקרה לה משהו אבל אין לי מושג איזה ..

זה קורה כשאני לוחץ על קובץ מקש ימני ב Desktop או במקום אחר וכשאני לוחץ copy (Ctrl+C)

C:\DOCUME~1\Nadir\LOCALS~1\Temp\7zS11.tmp

שנתת זה רק חלק רישון וזה לא קובץ זה ספריה.

הקובץ יהיה עוד ימינה מה 7zs11.tmp בסוף השורה.

אז שוב: תעשה קליק על השורה ותלך עם חץ ימין עד לסוף ותגיד מי זה הקובץ של התקנה.

...

ה7zS11.tmp זה הסוף אין אחרי זה עוד העתקתי לך את כל השורה ..

בקשר ל TEMP אני עכשיו מבצע מחיקה יש כמה קבצים שלא נמחקים אני ימחק עם DeleteDoctor

פורסם

אני חושב אתה טועה. יש לפחות אחד \ שלא כתבת אחרי tmp.

תלחץ שמה על BROWSE ותן תמונה בפורום.

פורסם
  • מחבר

הנה התמונה אין יותר ימינה וכשאני מנסה להיכנס לתיקייה אין תיקייה כזאת ..

http://img522.imageshack.us/my.php?image=7zs11qz9.jpg

אגב יש כמה קבצים ב Temp ו %Temp% שלא מצליחים להימחק גם אם DeleteDoctor מישהו יכול להמליץ על תוכנה יותר טובה ? ..

אגב בהודעה כתוב ergir.msi אולי זה קשור ? ..

פורסם

קשור ועוד איך.. תחפש את הקובץ הזה במחשב שלך, תגיד לנו אם נמצא ואם כן היכן.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים