![]() |
| |||||||
| Inregistrare | Site-ul Spy | Lista de stat | Doneaza | Căuta | Posturi de azi | Marchează forumurile citite | Forum Regulamentul |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Salut tuturor Calculatorul meu a încetinit brusc în jos, şi pagini păstrează până clipeste spune-mi de sistem ar putea fi infectate şi abona la diverse site-uri anti-virus, cum ar fi PC-ul mai curat, ultim apărător, spyware de scanare, etc sistem de alertă de fiecare dată când am deschis un nou ecran de 4 sau 5 din aceste aceleaşi vor apărea pe neaşteptate. Sunt difuzate mcafee, adaware antivirus, cc curate şi care nu de cele de mai sus va elimina acest lucru. orice sfătui apreciat foarte mult ca acest lucru este permis de conducere de mine nuci multumesc anticipat |
|
#2
| |||
| |||
| Max Shaune. Să vedem ce putem face să te cureţi. În primul rând: Dacă nu aveţi Spybot Search & Destroy, vă rugăm să-l descarci.Aici * Faceţi clic pe Spybot.exe de icoane pentru a începe instalarea. * Urmaţi solicitările folosind setările implicite şi faceţi clic pe drumul tau, prin programul de instalare, prin utilizarea Următorul buton. * După ce instalarea sa terminat, veti observa o Spybot - Search & Destroy buton de pe desktop şi din meniul Start. Faceţi clic pe acesta pentru a începe Spybot-S & D prima dată. * Prima dată când începe Spybot-S & D, se va afişa un Expertul. + Este foarte important să păstraţi până la zi. Asiguraţi-vă că, pentru a verifica pentru updates acum şi să utilizeze imuniza facilitate. + Sugerăm folosirea de Rezident SDHelper. + Nu activa TeaTimer, care nu prevăd real de protecţie, însă a fost problematică. * Dupa ce a terminat tutorialul, veţi găsi pe tine Setări sau Actualiza pagină. + Din partea stângă a programului are o bara de navigare care pot duce la toate funcţiile programului. * Faceţi clic pe eticheta Spybot-S & D iar acest lucru va duce la pagina principală. * Primul buton în bara de instrumente este numit acest Verificaţi pentru probleme. Asta este ce apăsaţi butonul pentru a începe scanarea. Se lăsa pe spate şi priviţi de scanare progrese. + O dată de scanare este completă, puteţi distinge între roşu intrări, Care reprezintă spyware similare şi ameninţări, şi verde intrări, Care sunt piste de utilizare. + Toate problemele afişate în roşu sunt considerate ca fiind real ameninţările şi ar trebui să fie abordate. Pentru verde intrări eliminarea nu este critic, dar depinde de preferintele personale. * Acum este momentul pentru a utiliza Fix selectate probleme buton. Acest lucru va elimina toate ameninţările găsit. * După ce se face curatenie ieşire Spybot. Notă: Anumite forme de malware-ului nu poate fi eliminat prin Spybot la prima încercare. Dacă acesta este şi cazul Spybot va cere pentru a elimina intrările de a reporni computerul. După ce a reporni computerul Spybot rula din nou. Dacă problema este în continuare acolo, vom face faţă acestei cu unelte speciale de eliminare. Dezactivaţi Spybot lui TeaTimer astfel că doesnt interfera cu HijackThis stabileşte, 1) Run Spybot-S & D 2) Du-te la meniul Mode, şi asiguraţi-vă că "Modul Avansat" este selectat 3) în partea stângă, selectaţi Tools -> Rezident 4) Debifaţi "Resident TeaTimer" OK şi orice prompturi Puteţi să reactivaţi TeaTimer din nou, după ce sistemul este curat. ===================== Înainte: Download HijackThis Aici Salvaţi HJTsetup.exe pe desktop. Faceţi dublu clic pe HJTsetup.exe icoana de pe desktop. În mod implicit, se va instala la C: \ Program Files \ HijackThis. Unele versiuni noi pentru a salva C: \ Program Files \ Trend Micro \ HijackThis Continuaţi să faceţi clic pe Următorul în cutii de dialog de configurare până când ajunge la Selectaþi adăugare Sarcini dialog. Pune-o verificare de către Creaţi un icon pe desktop apoi faceţi clic pe Next din nou. Continuaţi să urmaţi restul solicitările de acolo. La final caseta de dialog faceţi clic pe Terminare şi-l va lansa Acest hijack. Nu puneţi HijackThis.exe în spaţiul de lucru sau într-un dosar TEMP. Acest lucru este important, pentru că va crea copii de rezervă şi care sunt uşor de pierdut dacă nu este instalat corect. * * Important Redenumiţi fişierul Hijackthis.exe la Analyze.exe. Acest lucru este important deoarece unele forme noi de malware poate ascunde de la HijackThis.exe. Click dreapta pe fişier în HijackThis.exe C: \ Program Files \ HijackThis şi alegeţi o redenumiţi. Tip în Analyze.exe şi apăsaţi tasta Enter. Click dreapta pe fişier şi Analyze.exe trimite la spaţiul de lucru pentru a crea o comandă rapidă. Next, faceţi clic pe "Fă-un sistem de scanare şi salva un fişier de log butonul ". Aceasta va scana şi apoi un jurnal se va deschide în Notepad. Click dreapta pe notepad şi faceţi clic pe "tot" din nou, faceţi clic dreapta şi selectaţi "copie" Lipire jurnal în următoarea replică. Nu aveţi hijack Aceasta repara nimic încă. Cea mai mare parte a ceea ce se constată va fi inofensiv sau chiar sunt necesare. ==================== Dacă spybot găseşte nimic nu se poate elimina, atunci vă rog să-mi spuneţi. După ce am să aruncaţi o privire în HijackThis (HJT) jurnal vom ştii de unde să mă duc de acolo. |
|
#3
| |||
| |||
| Bună din nou şi mulţumesc foarte mult pentru tot ajutorul de până acum, am făcut ceea ce aţi spus şi-o găsit diverse ameninţări, dar acestea sunt în continuare să apară. jurnalul este spealed este listat de mai jos, dacă pot fi de orice asistenţă suplimentară, ar fi mult apreciat, Logfile de Trend Micro HijackThis v2.0.2 Scan salvate la 18:43:31, pe 25/09/2007 Platforma: Windows XP SP1 (WINNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Rularea procese: F: \ Windows \ system32 \ smss.exe F: \ Windows \ system32 \ winlogon.exe F: \ Windows \ system32 \ services.exe F: \ Windows \ system32 \ lsass.exe F: \ Windows \ system32 \ svchost.exe F: \ Windows \ system32 \ svchost.exe F: \ Program Files \ Lavasoft \ Ad-Conştient 2007 \ aawservice.exe F: \ Windows \ system32 \ Spoolsv.exe F: \ WINDOWS \ Explorer.exe F: \ Program Files \ QuickTime \ qttask.exe F: \ WINDOWS \ Mixer.exe F: \ Program Files \ Lexmark 6300 Series \ lxcdmon.exe F: \ Program Files \ Lexmark 6300 Series \ ezprint.exe F: \ Program Files \ Musicmatch \ Musicmatch tonomat \ mm_tray.exe F: \ Program Files \ Musicmatch \ Musicmatch tonomat \ mmtask.exe F: \ Program Files \ Sony Ericsson \ Mobile2 \ Application Launcher \ Application Launcher.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe F: \ PROGRA ~ 1 \ BTYAHO ~ 1 \ Help \ SMARTB ~ 1 \ MotiveSB.exe F: \ Program Files \ Lavasoft \ Ad-Conştient 2007 \ AAWTray.exe F: \ Program Files \ McAfee \ MSK \ MskAgent.exe F: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.exe F: \ Program Files \ Messenger \ msmsgs.exe F: \ Program Files \ BT Yahoo! \ Help \ bin \ mpbtn.exe F: \ Program Files \ Common Files \ Teleca Shared \ Generic.exe F: \ Program Files \ Common Files \ McAfee \ HackerWatch \ HWAPI.exe F: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe f: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ mna \ mcnasvc.exe F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe F: \ Program Files \ Sony Ericsson \ Mobile2 \ Mobile Phone Monitor \ epmworker.exe F: \ PROGRA ~ 1 \ McAfee \ MSC \ mcpromgr.exe f: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ mcproxy \ mcproxy.exe f: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ redirsvc \ redirsvc.exe F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe F: \ Program Files \ McAfee \ MPF \ MPFSrv.exe F: \ PROGRA ~ 1 \ McAfee \ MPS \ mps.exe f: \ PROGRA ~ 1 \ mcafee.com \ agent \ mcagent.exe F: \ Program Files \ McAfee \ MSK \ MskSrver.exe F: \ Program Files \ SiteAdvisor \ 6172 \ SAService.exe F: \ Windows \ system32 \ svchost.exe F: \ Program Files \ McAfee \ MPS \ mpsevh.exe F: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe F: \ Windows \ system32 \ lxcdcoms.exe F: \ Windows \ system32 \ wuauclt.exe F: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ycommon.exe F: \ Program Files \ Yahoo! \ Browser \ ybrwicon.exe F: \ Windows \ system32 \ bobina \ DRIVERS \ W32X86 \ 3 \ lxcdPSW X. EXE F: \ Program Files \ Trend Micro \ analyze.exe \ analyzeexe.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2 R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://home.bt.yahoo.com R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R0 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Start Page = http://home.bt.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Setări, ProxyOverride = 127.0.0.1 R3 - URLSearchHook: BT Yahoo! Companion - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - F: \ Program Files \ Yahoo! \ Companion \ Instalează \ cpn \ ycomp5_3_17_0. dll O2 - BHO: Yahoo! Companion BHO - (02478D38-C3F9-4efb-9B51-7695ECA05670) - F: \ Program Files \ Yahoo! \ Companion \ Instalează \ cpn \ ycomp5_3_17_0. dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - F: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (089FD14D-132B-48FC-8861-0048AE113215) - F: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.dll O2 - BHO: Spybot-S & D IE Protecţia - (53707962-6F74-2D53-2644-206D7942484F) - F: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - F: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptcl.dll O2 - BHO: McAfee Popup Blocker - (C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53) - F: \ PROGRA ~ 1 \ mcafee \ Deputatii \ mcpopup.dll O3 - Toolbar: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - F: \ Windows \ system32 \ msdxm.ocx O3 - Toolbar: BT Yahoo! Companion - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - F: \ Program Files \ Yahoo! \ Companion \ Instalează \ cpn \ ycomp5_3_17_0. dll O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - F: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "F: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [C-Media Mixer] Mixer.exe / pornire O4 - HKLM \ .. \ Run: [lxcdmon.exe] "F: \ Program Files \ Lexmark 6300 Series \ lxcdmon.exe" O4 - HKLM \ .. \ Run: [EzPrint] "F: \ Program Files \ Lexmark 6300 Series \ ezprint.exe" O4 - HKLM \ .. \ Run: [FaxCenterServer] "F: \ Program Files \ Lexmark Fax Solutions \ fm3032.exe" / s O4 - HKLM \ .. \ Run: [MMTray] "F: \ Program Files \ Musicmatch \ Musicmatch tonomat \ mm_tray.exe" O4 - HKLM \ .. \ Run: [mmtask] "F: \ Program Files \ Musicmatch \ Musicmatch tonomat \ mmtask.exe" O4 - HKLM \ .. \ Run: [Sony Ericsson PC Suite] "F: \ Program Files \ Sony Ericsson \ Mobile2 \ Application Launcher \ Application Launcher.exe" / startoptions O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [motiv SmartBridge] F: \ PROGRA ~ 1 \ BTYAHO ~ 1 \ Help \ SMARTB ~ 1 \ MotiveSB.exe O4 - HKLM \ .. \ Run: [AAWTray] F: \ Program Files \ Lavasoft \ Ad-Conştient 2007 \ AAWTray.exe O4 - HKLM \ .. \ Run: [MskAgentexe] F: \ Program Files \ McAfee \ MSK \ MskAgent.exe O4 - HKLM \ .. \ Run: [SiteAdvisor] F: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.exe O4 - HKLM \ .. \ Run: [LXCDCATS] rundll32 F: \ Windows \ system32 \ bobina \ DRIVERS \ W32X86 \ 3 \ LXCDtim e.dll, _RunDLLEntry @ 16 O4 - HKLM \ .. \ Run: [MBkLogOnHook] F: \ Program Files \ McAfee \ MBK \ LogOnHook.exe O4 - HKCU \ .. \ Run: [Yahoo! Pager] F: \ Program Files \ Yahoo! \ Messenger \ ypager.exe-quiet O4 - HKCU \ .. \ Run: [MSMSGS] "F: \ Program Files \ Messenger \ msmsgs.exe" / background O4 - HKCU \ .. \ Run: [AdobeUpdater] F: \ Program Files \ Common Files \ Adobe \ Updater5 \ AdobeUpdater.exe O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] F: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] F: \ Windows \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] F: \ Windows \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] F: \ Windows \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] F: \ Windows \ system32 \ Ctfmon.exe (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Reader \ reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C: \ Reader \ AdobeCollabSync.exe O4 - Global Startup: BT Yahoo! Help.lnk = F: \ Program Files \ BT Yahoo! \ Help \ bin \ matcli.exe O4 - Global Startup: Microsoft Office.lnk = F: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra context menu item: E & xportaţi la Microsoft Excel - res: / / F: \ PROGRA ~ 1 \ milionimi ~ 2 \ Office10 \ EXCEL.EXE/3000 O9 - Extra buton: BT Yahoo! Sidebar - (51085E3D-A958-42A2-A6BE-A6A9B0BAF276) - F: \ Program Files \ Yahoo! \ Browser \ ysidebarIE.dll O9 - Extra 'Tools' MENUITEM: BT & Yahoo! Sidebar - (51085E3D-A958-42A2-A6BE-A6A9B0BAF276) - F: \ Program Files \ Yahoo! \ Browser \ ysidebarIE.dll O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - F: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - F: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - F: \ Program Files \ Messenger \ MSMSGS.EXE O9 - Extra 'Tools' MENUITEM: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - F: \ Program Files \ Messenger \ MSMSGS.EXE O21 - SSODL: msmdev - (B71E88D1-41DA-3158-877B-AD1C15040A30) - F: \ WINDOWS \ msmdev.dll O23 - Service: Ad-Conştient 2007 Service (aawservice) - Lavasoft AB - F: \ Program Files \ Lavasoft \ Ad-Conştient 2007 \ aawservice.exe O23 - Service: McAfee E-mail proxy (Emproxy) - McAfee, Inc - F: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ McAfee \ EmProxy \ emproxy.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: lxcd_device - Unknown proprietar - F: \ Windows \ system32 \ lxcdcoms.exe O23 - Service: MBackMonitor - McAfee - F: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc - F: \ Program Files \ Common Files \ McAfee \ HackerWatch \ HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ MSC \ mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee reţelei de agent (McNASvc) - McAfee, Inc - F: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ mna \ mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Protecţia Manager (mcpromgr) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ MSC \ mcpromgr.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - F: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc - F: \ PROGRA ~ 1 \ COMUNĂ ~ 1 \ mcafee \ redirsvc \ redirsvc.exe O23 - Service: McAfee de scanare în timp real (McShield) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - F: \ Program Files \ McAfee \ MPF \ MPFSrv.exe O23 - Service: McAfee Confidenţialitate Service (MPS9) - McAfee, Inc - F: \ PROGRA ~ 1 \ McAfee \ MPS \ mps.exe O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc - F: \ Program Files \ McAfee \ MSK \ MskSrver.exe O23 - Service: SiteAdvisor Service - Unknown owner - F: \ Program Files \ SiteAdvisor \ 6172 \ SAService.exe O23 - Service: YPCService - Yahoo! Inc - F: \ Windows \ system32 \ YPCSER ~ 1.EXE -- Sfârşit de fişier - 10590 bytes |
|
#4
| |||
| |||
| Salut. Mai întâi mergem în Spybot şi a opri Tea Timer asa ca nu orice bloc de remedieri. Puteţi să o înapoi pe după ce am terminat. Fa o scanare HijackThis & loc o verificare de lângă aceste elemente: R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2 O21 - SSODL: msmdev - (B71E88D1-41DA-3158-877B-AD1C15040A30) - F: \ WINDOWS \ msmdev.dll Acum, aproape toţi instanţe de Internet Explorer şi orice alte ferestre pe care le-aţi deschis cu excepţia HiJackThis, Faceţi clic pe "Fix verificate". ========================= 1. Descărcaţi acest fişier combofix.exe 2. Faceţi dublu clic combofix.exe & urmăriţi solicitările. 3. Când aţi terminat, se produce un jurnal pentru tine. Post-vă că intraţi în următorul răspuns. Notă: Nu mouseclick combofix fereastra în timp ce se execută. Care pot determina să-l băga în grajd. În următoarea posta, vă rugăm să adăugaţi. Combofix Autentificare Proaspete HijackThis Log De asemenea, lasă-mă să ştiu cum lucrurile sunt acum. |