פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Register


 Default 

C: \ Program Files \ Common Files \ dllhost.exe infrected עם Win32/Hupigon.MN trojan




Reply
 
שרשרת כלים
  #1  
Old 17 נובמבר 2007, 00:37
קבוצת חברות חדשות
 
כיצד אני מסיר את זה? האם קובץ DLLhost חשוב? יש לי Eset NOD32 2.7.
  #2  
Old 17 נובמבר 2007, 00:43
מנהל קבוצת
 
ברוכים הבאים ל TCF.

מאפשר לך להסתכל מקרוב.

להוריד HijackThis לשולחן העבודה שלך.
לחץ לחיצה כפולה על הקובץ שהורד פשוט.
לחץ על "התקן"על מנת להתקין.
כברירת מחדל, זה יהיה כדי להתקין את הספרייה -- C: \ Program Files \ Trend Micro \ HijackThis
אנא אל תשנה את מיקום ההתקנה של ברירת המחדל.
על פי התקן, HijackThis צריך לפתוח בשבילך.

הבא לחץ על "האם מערכת סריקה ולשמור קובץ יומן " כפתור.
HijackThis יסרוק ואז יומן רישום ייפתח בפנקס הרשימות.
בחלק השמאלי העליון של החלון לחץ על פנקס רשימות "קובץ" > "שמירה בשם" שם זה hijackthis ולאחר מכן לשמור את זה שולחן עבודה.
אנא שמור את היומן בתור טקסט (. Txt) או קובץ. התחבר
לעשות לא לצרף את MS-Word . DOC קבצים, הם לא יהיו הסתכל!
ב ההודעה שלך, הוסף את היומן כקובץ קובץ מצורף.
* אין לך שום דבר עדיין Hijackthis לתקן. רוב מה שהוא ימצא יהיה מזיק או אפילו חובה.
** אין להשתמש Analyse לחצן זה. זה מסוכן, אם הממצאים הם misinterpreted.

מדריך מצרף את יומני פוסט
__________________

  #3  
Old 17 נובמבר 2007, 00:51
קבוצת חברות חדשות
 
האם זה בטוח לפרסם את הקובץ הזה? אני אומר לך אם זה. =] תודה על העזרה, אני רק צריך לשמור את הכל. =]
  #4  
Old 17 נובמבר 2007, 00:55
מנהל קבוצת
 
אין שום מידע אישי בכל התחברות אני לבקש. אנחנו צריכים להיות מסוגלים לראות את כל מה פועל במחשב הזכות לדעת את השלבים הבאים כדי להסיר אותה.

כמו כן מה התוכנית דיווחו הזיהום?
__________________

  #5  
Old 17 נובמבר 2007, 00:57
קבוצת חברות חדשות
 
כשאני booted את המחשב, Ashampoo Firewall מסנן אמר כי דבר לא היה עובד או משהו.
Nod 32 2.7 אמר לי את הוירוס.
קבצים מצורפים
File Type: txt hijackthis.txt (8.0 KB, 13 צפיות)
  #6  
Old 17 נובמבר 2007, 01:09
מנהל קבוצת
 
פתח HijackThis ובחר "האם מערכת סריקה בלבד"

מקום סימון לצד ערכים אלה:

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
O2 - BHO: (ללא שם) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ללא קובץ)
O4 - S-1-5-21-299502267-839522115-854245398-1003 הפעלה: PowerReg Scheduler.exe (משתמש '? ")
O4 - Startup: PowerReg Scheduler.exe
O23 - Service: הצג את מנהלי ההתקנים של Windows - לא ידוע בעל - C: \ Program Files \ Common Files \ Dllhost.exe
O24 - Desktop Component 1: (ללא שם) -- http://en.wikipedia.org/


סגור את כל החלונות, ולחץ על "תקן בדק"

==========

אנא הורד Combofix על ידי sUBs משני כאן או כאן

שמור Combofix.exe את שולחן העבודה שלך.

1. לחץ לחיצה כפולה על combofix.exe & פעל לפי ההנחיות. (מן המקלדת לבחור 1 והקש ENTER בשורת הפקודה)
2. כאשר סיים, הוא יהיה להפיק יומן עבורך.
3. צרף את היומן הבא שלך תגובה.

הערה:
אל mouseclick combofix של החלון בזמן שהוא רצה. זה עלול לגרום למחשב אורוה
__________________

  #7  
Old 17 נובמבר 2007, 01:36
קבוצת חברות חדשות
 
רק לתת לך kno, אני שונא את התוכנית, אני לא בוטחת בו XD. זה די למחוק sys32, שבו חשבתי די הצורך. אני שונא את זה כנראה בגלל זה לא GUI, אני בוטח בהם XD.
קבצים מצורפים
File Type: txt log.txt (14.3 KB, 5 צפיות)
  #8  
Old 17 נובמבר 2007, 01:56
קבוצת חברות חדשות
 
הלו? אני נואשת ...
  #9  
Old 17 נובמבר 2007, 01:58
מנהל קבוצת
 
לוקח דקה להסתכל דרך יומני חבר ...

הפעל HijackThis ולהפקיד טרי אנא התחבר.
__________________

  #10  
Old 17 נובמבר 2007, 02:06
קבוצת חברות חדשות
 
אה, סליחה. ^ ^;
מה של אבא שלי אומר לי לעשות הוא לסרוק רק להניע, אם הוא לא נמצא בתיקיה System32, אשר חשבתי כי combofix נמחק, אני יהיה למחוק אותו, הוא אמר. אבל, אנחנו חושבים שזה הלך.
קבצים מצורפים
File Type: txt hijackthis.txt (7.6 KB, 10 צפיות)
Reply

Register
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc