• بادئ الموضوع بادئ الموضوع rafidnet
  • تاريخ البدء تاريخ البدء
  • المشاهدات 773
الحالة
مغلق و غير مفتوح للمزيد من الردود.

rafidnet

زيزوومي جديد
إنضم
3 يناير 2008
المشاركات
9
مستوى التفاعل
0
النقاط
0
الإقامة
iraq
غير متصل
السلام عليكم ورحمة الله
بالبداية انقل اليكم شكري وتقديري واعجابي بهذا الموقع الرائع وثانيا هذا تقرير لاحد اصدقائي ارجو ان تكرمونا بتحليله لاننا لدينا مشكلة في اختفاء الياهو ماسنجر عند الدخول اليه وهذه المشكلة سبق وان عرضتها واعطيت تقريرا فيها واجبتموني عن طريقة لحل هذه المشكلة لكن في الحقيقة لم تحل هذه المشكلة فارجوا منكم ان تساعدوننا في حل هذه المشكلة والتقرير كالاتي:-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:56:05 ص, on 10/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Documents and Settings\faaz\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2106 bytes
 

السلام عليكم

احذف هالقيمة

O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe

ومن اضافة وازالة البرامج احذف التالي

Toolbar: Yahoo! Toolbar
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى