جرح الوردة

زيزوومى مبدع
إنضم
21 يونيو 2010
المشاركات
1,147
مستوى التفاعل
78
النقاط
640
الإقامة
في عيـ حبيبي ــون
غير متصل
السلام عليكم ورحمة الله وبركاته
كيفكم و اخباركم

عندي مشكلة في عدم قدرة على تنصيب مسنجر ديسكوفيري

3
تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:26:46 ص, on 26/09/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Documents and Settings\All Users\Application Data\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
C:\Program Files\Norton Internet Security\Engine\19.1.1.3\ccSvcHst.exe
C:\Program Files\Norton Internet Security\Engine\19.1.1.3\ccSvcHst.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\mspaint.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: GetDislike - {3543619C-D563-43f7-95EA-4DA7E1CC396A} - C:\Program Files\getdislike\ie\getdislike.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\19.1.1.3\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\19.1.1.3\IPS\IPSBHO.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\19.1.1.3\coIEPlg.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D434839-85DF-42B6-A30F-29DE70386163}: NameServer = 192.168.17.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Freemake Service (FreemakeUtilsService) - Freemake - C:\Documents and Settings\All Users\Application Data\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\19.1.1.3\ccSvcHst.exe

--
End of file - 7185 bytes




 

توقيع : جرح الوردة
نسخة المسن كم ... ؟
2009 .. ؟

ادخلي على المسن ثم اذهبي إلى حول واعرفي كم النسخة .. ؟
 

توقيع : bin6aleb
f787ce55894e4969eb168e6fc7abb0fe.jpg


اخي عملت فحص مالوير من قبل ما في شي
و نسخة المسن 2009
 
توقيع : جرح الوردة
عند تعطيل برنامج النورتون من آين قمتي بتعطيل النورتون ... ؟

من جوآر السآعة او من هذه القآئمة التي صورتها لي .. ؟
 
توقيع : bin6aleb
جوار الساعة
enable smart ferwall
aenable anti virus
 
توقيع : جرح الوردة
اختي اتبعي الخطوآت بالتتآبع بدون ترك خطوة وآحدة وبالترتيب ,,

* قومي بتعطيل النورتون بشكل كآمل من القآئمة التي صورتهآ لي مثل هذه بالضبط : ( لمن تعطلي رآح يطلب منك توآفقي على مدة التي تبينهآ يكون فيهآ معطل البرنامج اختآري بشكل دآئم وليس 15 دقيقة )

a8310a1646be217d08dfaacc40fdd883.png


* ثم اذهبي لوحة التحكم >> إضآفة او ازالة البرامج ، وقومي بإزآلة البرنامج إذآ وجدتيه ,,

وفي حآلة انك ما وجدتيه قومي بالتآلي :

افتحي آدآة HijackThis ثم قومي اتبعي الشرح المصور :d: :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Start > Run*
ثم اكتبي regedit

رآح يطلع لكي الريجستري قومي بالتآلي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رآح يطلع لكي مربع البحث قومي بالبحث عن اربع آشيـآء الاشيآء ( إذآ طلعت احذفيهآ وإذآ ما طلعت مو لازم خلآص ) :

HKEY_CURRENT_USER\Software\MessengerDiscovery

HKEY_CURRENT_USER\Software\MessengerDiscovery Live

HKEY_CURRENT_USER\Software\Matt Holwood

HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood

* ثم قومي بحذف الملف winmm.dll + winhttp.dll + version.dll
( إذآ وجدت في نفس المجلد الي بحثتي فيه اول )

* الآن قومي بتنظيف الجهآز ببرنآمج ccleaner مثل الشرح بالصورة ,,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


+

قومي بتنظيف الريجستري بنفس البرنامج مثل اول مره شرحته لكي في الرد السآبق !

*قومي بإعآدة تشغيل الجهآز

* بعد إعآدة تشغيل الجهآز ابقي برنامج النورتون معطل بشكل كآمل ولا تقومي بتفعيله ,,

* قومي بإغلاق برنامج المسن من جوآر السآعة وتأكدي بآن برنامج المسن مغلق نهائياً !!

* الآن قومي بعملية التنصيب لبرنامج MessengerDiscovery الذي طلبت منك تحميله ,,,

وإن شآء الله بعد الشرح الطويل جداً ان يضبط :q:

منتظر ردك ,,

ملآحظة / قومي بتطبيق الخطوآت بدون تعجل وطبيقهآ بحذآفيرهآ :d:

 
توقيع : bin6aleb
انا انجلطت عنك اخي:er:
الجديد انو بس بيفتح سجل احداث الديسكوفري و الاعدادات بتطلعلي نفس الصورة وشكلو متل ما هو بعدو:eek:
 
توقيع : جرح الوردة
غريبه والله هالبرنآمج !!

بجرب اسوي له تنصيب في جهآزي :d: ,,

واشوف شنو سآلفته :cr:

بس ما فهمت شنو تقصدي في : انا انجلطت عنك اخي:er: !!!!!؟ :?:


 
توقيع : bin6aleb
يعني عصبت اخي لانو بجد شي غريب
 
توقيع : جرح الوردة
اختي قومي تطبيق شرح الفيديو الذي قمت به لحذف البرآمج المستعصية ,,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


في حال ما نفع خيآر Run Uinstaller قومي بإختيآر Delete Entry ,,

ثم اذهبي إلى
Computer >> Local Disk C >> Program Files >> Windows Live >> Messenger

ثم قومي بحذف الملف winmm.dll ,,

وفي المجلد Program Files ابحثي عن مجلد اسمه MessengerDiscovery واحذفيه ,,

ثم طبقي التآلي :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم اعيدي تنصيب البرنآمج من جديد لو سمحتي واعطيني النتيجة :ok: ,,

موفقه
 
توقيع : bin6aleb
مشي الحال مع النسخة 2.5
اقدم نسخة:king:
يللا احسن من بلاها
مشكور كتير الك اخي ولكل شخص ساعدني
 
توقيع : جرح الوردة
الحمد لله ,,

موفقه آختي ,,

آرجوآ اغلاق الموضوع لانتهآء الغرض منه :smile:
 
توقيع : bin6aleb
عودة
أعلى