![]() |
| |||||||
|
![]() |
| | Εργαλεία Θέματος |
|
#1
| |||
| |||
| EDIT: Νέα νήμα ΕΔΩ Whats up Carl, δεν έχετε δει σε μια στιγμή. Post a Hijackthis log ώστε να μπορώ να ρίξετε μια ματιά. Λήψη και μετονομασία HijackThis (HJT)
Σημείωση: Αν και έχουμε να μετονομαστεί Hijackthis σκοπευτής, θα εξακολουθούν να αναφέρονται σε αυτήν ως Hijackthis ή HJT. |
|
#2
| |||
| |||
| Hey thanks κακό Εδώ `s το logfile: Σάρωση αποθηκευτεί στο 17:28, στο 2008-04-24 Πλατφόρμα: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Διαδικασίες λειτουργίας: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ APPS \ HIDSERVICE \ HIDSERVICE.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ System32 \ snmp.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ Common Files \ Ulead Systems \ DVD \ ULCDRSvr.exe C: \ WINDOWS \ Explorer.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Apps \ ΗΡΘΑΤΕ ΣΤΟ \ ABoard.exe C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ Program Files \ BillP Studios \ WinPatrol \ winpatrol.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ Program Files \ ScanSoft \ PaperPort \ pptd40nt.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Wanadoo \ wanadooconnectionkit \ atdialler1.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ Apps \ ΗΡΘΑΤΕ ΣΤΟ \ AOSD.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Program Files \ Trend Micro \ HijackThis \ Sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.orange.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.wanadoo.co.uk O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: RealPlayer Download Εγγραφή και Plugin για τον Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program Files \ Real \ RealPlayer \ rpbrowserrecordplugin.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / χαλάσει / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [ACTIVBOARD] c: \ Apps \ ΗΡΘΑΤΕ ΣΤΟ \ ABoard.exe O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Ahead \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [WinPatrol] C: \ Program Files \ BillP Studios \ WinPatrol \ winpatrol.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [SSBkgdUpdate] "C: \ Program Files \ Common Files \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe"-Embedding-boot O4 - HKLM \ .. \ Run: [PaperPort PTD] C: \ Program Files \ ScanSoft \ PaperPort \ pptd40nt.exe O4 - HKLM \ .. \ Run: [IndexSearch] C: \ Program Files \ ScanSoft \ PaperPort \ IndexSearch.exe O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default χρήστη ») O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe O4 - Global Startup: Wanadoo Σύνδεση Kit.lnk = C: \ Wanadoo \ wanadooconnectionkit \ atdialler1.exe O8 - Extra πλαίσιο μενού: Ε & ξαγωγή στο Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra κουμπί: Αποστολή στο OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' MENUITEM: S & τέλος να OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O16 - DPF: (00B71CFB-6864-4346-A978-C0A14556272C) -- http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: (14B87622-7E19-4EA8-93B3-97215F77A6BC) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (πούλια Class) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (2250C29C-C5E9-4F55-BE4E-01E45A40FCF1) -- http://musicmix.messenger.msn.com/Medialogic.CAB O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Αποκάλυψη Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) -- http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://crucial.com/controls/cpcScanner.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (F6BF0D00-0B2A-4A75-BF7B-F385591623AF) -- http://messenger.zone.msn.com/binary...n.cab31267.cab O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: Υπηρεσία για Generic Keyboard HID Input Συλλογές (GenericHidService) - Unknown owner - C: \ APPS \ HIDSERVICE \ HIDSERVICE.exe O23 - Service: InstallDriver Πίνακας Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: PML Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc - C: \ Program Files \ Common Files \ Ulead Systems \ DVD \ ULCDRSvr.exe -- End of file - 7677 bytes
__________________ <Οι εικόνες δεν πρέπει να είναι μεγαλύτερη από 350x75px. > |
|
#3
| |||
| |||
| Χμμ, που μοιάζει πρόστιμο. Αφήνει να δοκιμάσετε ένα διαφορετικό σαρωτή για να δούμε αν διαπιστώσει κάτι νέο. Είναι μια αρκετά γρήγορη σάρωση - 15 - 20 λεπτά, αλλά είναι πολύ καλή στο συμπέρασμα κρυμμένα κακούς. Πρώτον: Ένα καλό καθάρισμα. Λήψη και εγκατάσταση CleanUp!. Exe Ανοίξτε Cleanup! κάνοντας διπλό κλικ στο εικονίδιο στην επιφάνεια εργασίας σας (ή από το Εκκίνηση > Όλα τα προγράμματα μενού). Ρυθμίστε το πρόγραμμα ως εξής:
Σημείωση: CleanUp! EVERYTHING διαγράφει από το temp / προσωρινούς φακέλους, δεν κάνει αντίγραφα ασφαλείας. Αν έχετε οποιαδήποτε έγγραφα ή προγράμματα που έχουν αποθηκευτεί σε κάθε προσωρινή Φάκελοι, παρακαλούμε να κάνουν ένα αντίγραφο ασφαλείας πριν από την εκτέλεση αυτών των CleanUp! Αν έχετε ένα λειτουργικό σύστημα 64 bit δεν εκτελούνται Cleanup και πες μου, όπως θα χρησιμοποιήσουμε άλλο χρησιότητας ---------- Δεύτερον: Παρακαλούμε κατεβάστε Malwarebytes' Anti-Malware (MBAM) στην επιφάνεια εργασίας του υπολογιστή σας από οποιαδήποτε από αυτές τις δύο συνδέσεις.
Επόμενη μετά MBAM log |
|
#4
| |||
| |||
| Εδώ Evil: Malwarebytes' Anti-Malware 1,11 Database version: 677 Τύπος σάρωσης: Πλήρης σάρωση (Α: \ | D: \ | D: \ | E: \ | F: \ | G: \ |) Αντικείμενα σάρωση: 104027 Χρόνος που έχει παρέλθει: 52 λεπτό (ά), 4 δευτερόλεπτο (α) Διεργασίες Μολυσμένες Μνήμη: 0 Memory Modules Μολυσμένα: 0 Κλειδιά μητρώου Μολυσμένα: 1 Μητρώο Αξιών Μολυσμένα: 0 Registry Data Items Μολυσμένα: 0 Φάκελοι Μολυσμένα: 2 Μολυσμένα αρχεία: 1 Διεργασίες Μολυσμένες Μνήμη: (Δεν εντοπίστηκαν στοιχεία κακόβουλο) Memory Modules Μολυσμένα: (Δεν εντοπίστηκαν στοιχεία κακόβουλο) Μολυσμένα κλειδιών μητρώου: HKEY_CURRENT_USER \ Software \ Trymedia Συστήματα (Adware.Trymedia) -> καραντίνα και διαγράφηκε με επιτυχία. Μολυσμένες τιμές μητρώου: (Δεν εντοπίστηκαν στοιχεία κακόβουλο) Registry Data Items Μολυσμένα: (Δεν εντοπίστηκαν στοιχεία κακόβουλο) Φάκελοι Μολυσμένα: C: \ Καζίνο (Adware.Casino) -> σε καραντίνα και διαγράφηκε με επιτυχία. D: \ Documents and Settings \ All Users \ Application Data \ VideoEgg (Adware.VideoEgg) -> καραντίνα και διαγράφηκε με επιτυχία. Μολυσμένα αρχεία: D: \ Documents and Settings \ All Users \ Application Data \ VideoEgg \ User.dat (Adware.VideoEgg) -> καραντίνα και διαγράφηκε με επιτυχία.
__________________ <Οι εικόνες δεν πρέπει να είναι μεγαλύτερη από 350x75px. > |
|
#5
| |||
| |||
| Έτσι δεν αλλάξει; Δείτε αν αυτό βοηθάει. Ο Internet Explorer 7 Clear Cache 1. Από το μενού Εργαλεία, επιλέξτε Επιλογές Internet ... 2. Επιλέξτε την καρτέλα Γενικά. 3. Σύμφωνα με το Ιστορικό περιήγησης, κάντε κλικ στο κουμπί Διαγραφή ... 4. Δίπλα στο "Temporary Internet Files", κάντε κλικ στο κουμπί Διαγραφή αρχείων ... 5. Κάντε κλικ στο κουμπί Close και, στη συνέχεια, κάντε κλικ στο κουμπί OK για έξοδο. --------- Εκκαθάριση Java Cache Πηγαίνετε στο Εκκίνηση > Πίνακας Ελέγχου και κάντε διπλό κλικ στο Java Εικονίδιο. - Μοιάζει με ένα φλιτζάνι καφέ
Αν αυτό δεν πετύχει δοκιμάστε αυτό. Πάω ΕΔΩ Μετακινηθείτε προς τα κάτω για να 117. Επαναφορά Γραμμή εργασιών και μενού "Έναρξη" (πρέπει να χρησιμοποιήσετε τον Internet Explorer) Εκτελέστε ότι και δείτε αν αυτό δουλεύει. ---------- Αν αυτό δεν εργάζονται. Έχετε XP CD; Αν ναι, τοποθετήστε το στη μονάδα CD ROM του υπολογιστή σας και ακολουθήστε τις παρακάτω οδηγίες:
Αν θέλετε να δείτε τι είχε αντικατασταθεί, κάντε δεξί κλικ Ο υπολογιστής μου "και κάντε κλικ Διαχείριση. Στο νέο παράθυρο που εμφανίζεται, να επεκτείνουν το πρόγραμμα προβολής (κάνοντας κλικ στο σύμβολο + δίπλα του) και μετά κάντε κλικ στην Σύστημα. ---------- Επιτρέψτε μου να μάθω πώς όλα πήγαν. |
|
#6
| |||
| |||
| Δεν του em εργάστηκε it `s ακόμη, δεδομένου ότι was.Thanks για σένα βοηθήσει αν mate.How θα κάνω μια νέα επανεγκατάσταση των xp; Ποιον από αυτούς τους φακέλους θα μπορώ να επιλέξω και αν έκανα μια νέα επανεγκατάσταση θα χάσω το router μου / σύνδεση στο internet; Σας ευχαριστώ πολύ ![]()
__________________ <Οι εικόνες δεν πρέπει να είναι μεγαλύτερη από 350x75px. > |
|
#7
| |||
| |||
| Πάω να μετακινήσετε τη θέση αυτή σε ένα άλλο φόρουμ. Θα βρείτε περισσότερες απόψεις και ίσως κάποιος μπορεί να σας φέρει επάνω δεξιά fix. Μην παραιτηθεί ακόμη. |