![]() |
| |||||||
| Registrovať | Site Spy | Zoznam členov | Darovanie | Hľadať | Dnešné príspevky | Označiť témy ako prečítané | Pravidlá fóra |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Ahoj všetkým, dúfam, že mi niekto pomôže. Dúfam, že nikto iný nemá posta táto predtým, aj to by mohlo vyzerať, ale nie je vidieť podobné vlákno. Kdykoliv jdu otvoriť okno hľadania, je vypnutie ihneď. Niekedy sa okno pobyt, ale nemôžete stlačením ľubovoľného tlačidla na ňom, inokedy to jednoducho prestane reagovať z Windows Explorer a vypnutie. Ak neexistujú žiadne ďalšie súbory Windows Explorer to prostě zatvára samo dole, ale ak je okno, napr Môj počítač, potom okno príde povedať DrWatson posmrtný Debugger prestal reagovať a potom zatvára všetko dole a spomaľuje počítač vpravo dole. Musím bežať Spyware Doktor, AVG a Registry Mechanic, rovnako ako perfomed disk cleanup a Defrag. Bežím mimo iné nápady! Viem, že nemám používať moc, ale to môže byť dôležité, v určitom okamihu. Vďaka za váš čas, Sarah |
|
#2
| |||
| |||
| Nechá sa bližšie. Stiahnuť HijackThis Tady Uložiť HJTsetup.exe na vašej pracovnej ploche. Dvojitým kliknutím na HJTsetup.exe ikony na ploche. V predvolenom nastavení bude k inštalácii C: \ Program Files \ HijackThis. Niektoré nové verzie uložte do priečinka C: \ Program Files \ Trend Micro \ HijackThis Pokračovať na tlačidlo Ďalší v setup dialóg krabice, kým sa dostať do Vybrať Doplnenie Úlohy dialógu. Dajte kontrola Vytvoriť ploche ikonu potom znova kliknite na tlačidlo Ďalej. Naďalej sledovať zvyšok na výzvu odtamtud. Na konečné dialógové okno kliknutím na tlačidlo Dokončiť a začne Tento únos. Nevkladajte HijackThis.exe na ploche alebo v TEMP FOLDER. To je dôležité, pretože sa bude vytvárať zálohy a sú ľahko stratia, ak nie je správne nainštalovaná. * Dôležité * Premenujte Hijackthis.exe súbor Analyze.exe. To je dôležité preto, že niektoré nové formy malware môže skrývať od HijackThis.exe. Kliknite pravým tlačidlom na súbor v HijackThis.exe C: \ Program Files \ HijackThis a zvoliť premenovať. Zadajte Analyze.exe a stlačte kláves Enter. Kliknite pravým tlačidlom na súbor a Analyze.exe poslať na ploche vytvoriť zástupcu. Ďalej kliknite na "Do systému skenovania a uloženie súboru protokolu Tlačidlo ". Bude skenovať a potom prihlásiť sa otvorí v programe Poznámkový blok. Kliknite pravým tlačidlom na notepad a potom kliknite na tlačidlo "Označiť všetko" Kliknite pravým tlačidlom myši a vyberte opäť "kópiu" Vložte prihlásiť ďalšie odpoveď. Nemáte únos Táto oprava niečo. Väčšina toho, čo zistí, bude neškodné alebo dokonca nevyhnutné. |
|
#3
| |||
| |||
| To nie je úplná log. Mali by začať s logfile z HijackThis. A na konci s 023?? |
|
#4
| |||
| |||
| To je ono? Logfile Trend Micro HijackThis v2.0.2 Scan uložené v 22:50:43 dňa 23/09/2007 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Zavádzacia mód: Normálny Bežiace procesy: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ CLI.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe D: \ PROGRA ~ 1 \ FILTER ~ 1 \ filtergate.exe C: \ Program Files \ Common Files \ Ahead \ Lib \ NMBgMonitor.exe C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexStoreSvr.exe D: \ Program Files \ Spyware Doktor \ swdoctor.exe C: \ WINDOWS \ ALCFDRTM.EXE C: \ Program Files \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ MSN Messenger \ usnsvc.exe C: \ WINDOWS \ system32 \ drwtsn32.exe C: \ WINDOWS \ system32 \ drwtsn32.exe C: \ WINDOWS \ explorer.exe C: \ Documents and Settings \ Ja \ Desktop \ Analyze.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ O2 - BHO: AcroIEHlprObj triedy - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: PCTools Site garda - (5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB) - D: \ PROGRA ~ 1 \ Spyware ~ 1 \ tools \ iesdsg.dll O2 - BHO: SSVHelper triedy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O2 - BHO: (bez názvu) - (7E853D72-626a-48EC-A868-BA8D5E23E045) - (ne obrázok) O2 - BHO: PCTools Browser Monitor - (B56A7D7D-6927-48C8-A975-17DF180C71AC) - D: \ PROGRA ~ 1 \ Spyware ~ 1 \ tools \ iesdpb.dll O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ CLIStart.exe" O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Ahead \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe / StartUp O4 - HKLM \ .. \ Run: [AVG7_EMC] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc.exe O4 - HKLM \ .. \ Run: [QuickTime Úloha] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SkyTel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [FilterGate] D: \ PROGRA ~ 1 \ FILTER ~ 1 \ filtergate.exe / ASK O4 - HKCU \ .. \ Run: [BgMonitor_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] "C: \ Program Files \ Common Files \ Ahead \ Lib \ NMBgMonitor.exe" O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe" / pozadia O4 - HKCU \ .. \ Run: [Spyware Doktor] "D: \ Program Files \ Spyware Doktor \ swdoctor.exe" / Q O4 - HKUS \ S-1-5-19 \ .. \ Run: [Cttfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'miestnych') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgw.exe / RunOnce (User 'miestnych') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Cttfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Network Service') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Cttfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'systém') O4 - HKUS \. DEFAULT \ .. \ Run: [Cttfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Predvolené užívateľ') O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra tlačidlá: Spyware Doktor - (2D663D1A-8670-49D9-A1A5-4C56B4E14E84) - D: \ PROGRA ~ 1 \ Spyware ~ 1 \ tools \ iesdpb.dll O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: ATI Smart - Neznámy vlastník - C: \ WINDOWS \ system32 \ ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: NBService - Nero AG - C: \ Program Files \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe -- Koniec súboru - 4779 bytes |
|
#5
| |||
| |||
| Tie ukazujú, žiadny malware, ale existuje niekoľko poznámok, ktoré môžu byť vyčistené. HijackThis Otvoriť a vyberte možnosť "Do systému scan only" Umiestnite zatržítko vedľa týchto položiek. O2 - BHO: (bez názvu) - (7E853D72-626a-48EC-A868-BA8D5E23E045) - (ne obrázok) (Opis: skryté alebo chýbajúce adware vstup.) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE (Popis: Realtek AC97 Audio - akcie Monitor ". Sypware" súbor používa tajne sledovať svoje akcie. Nie je vyčerpávanie jedného, ako je diaľkové ovládanie programov, ale je používaný by Realtek zhromažďovať dáta o zákazníkoch) O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] \ "C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe \" (Opis: Sun Java aktualizácia plánovacie. Kontroly aktualizácie. Nie je potrebné. Odstránenie tohto nadobudnutia uvoľní malé množstvo systémových prostriedkov.) * Dôležité * Zatvorte všetky okná prehliadača Potom kliknite na tlačidlo "Opraviť kontrolované" Teraz reštartujte počítač. Aspoň malware možno vylúčiť. |
|
#6
| |||
| |||
| Stále žiadna radosť Hoci som si to znovu môj účet Hotmail dvakrát ju zavrel sám nadol .... |