גם SuperAntiSpyware או Malwarebites הם pickinng את זה. על סמך מה שאני ראיתי מגוגל תוכנית זו היא די רע. האם יש דרך לטפל זה ללא צורך לאתחל מחדש את המערכת?
יומני:
קוד:
SUPERAntiSpyware Scan התחבר
http://www.superantispyware.com
Generated 03/04/2009 בשעה 01:37 יישומים גירסה: 4.25.1014 Core Rules Database Version: 3784 Trace Rules Database Version: 1741 סוג סריקה: סריקה מהירה וסריקה סך הכל שעה: 00:20:20 פריטים זיכרון סקר: איומים 388 זיכרון זוהה: 0 פריטים הרישום סרק: 397 איומים הרישום לאתר: 0 פריטים סרקה קובץ: 14,817 האיומים שזוהו קובץ: 4 Adware.Tracking Cookie C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ atdmt [2]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ tribalfusion [2]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ DoubleClick [1]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator@ad.yieldmanager [2]. txt
-------------
קוד:
Malwarebytes 'Anti-Malware 1.34 Database version: 5.1.2600-Windows 1817 Service Pack 3 3/4/2009 2:12:49 PM mbam-log-2009-03-04 (14-12-49). סוג סריקה txt: מהיר אובייקטים סרקו סרוק: 58816 זמן שחלף: 5 minute (s), 34 second (s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 ערכי הרישום Infected: 0 Registry Data Items Infected: 0 תיקיות מאשרום: 0 קבצים Infected: 0 Memory Processes Infected: (אין פריטים זדוני שזוהו) המודולים של זיכרון נגוע: (אין פריטים זדוני שזוהו) מפתחות רישום מאשרום: (אין פריטים זדוני שזוהו) ערכי הרישום מאשרום: (אין פריטים זדוני שזוהו) נתונים של הרישום פריטים מאשרום: (לא פריטים זדוני שזוהו) Folders Infected: (אין פריטים זדוני שזוהו) קבצים נגועים: (לא זדוני שזוהו פריטים)
-----
קוד:
קובץ היומן של Trend Micro HijackThis v2.0.2 Scan saved at 2:14:26 PM, on 3/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) במצב אתחול: תהליכים רגיל משוער: C: \ WINDOWS \ system32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe c: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ WINDOWS \ system32 \ C hkcmd.exe: \ WINDOWS \ wt \ updater \ wcmdmgr.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe C: \ Program Files \ Common Files \ Ahead \ lib \ NMBgMonitor.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware. exe C: \ Program Files \ Airlink101 \ AWLL3028 \ RtWLan.exe C: \ Program Files \ WinZip \ WZQKPICK.EXE C: \ Program Files \ Common Files \ Ahead \ lib \ NMIndexStoreSvr.exe C: \ Program Files \ Common Files \ קדימה \ lib \ NMIndexingService.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = www.google.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157
http://www.update.microsoft.com/wind...?1186278166578
O20 - Winlogon Notify:! - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 -- שירות: ג 'אווה מהירה המתחילים (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ O23 jqs.exe - שירות: NMIndexingService - נרו - C: \ Program Files \ Common Files \ Ahead \ lib \ NMIndexingService.exe - סוף הקובץ - 5139 בייטים
אני כבר מושבת BgMonitor באמצעות פונקציית ccleaners start up (לא בטוח אם זה יעשה את העבודה)
תמונת מסך: