![]() |
| |||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
| | หัวข้อเครื่องมือ |
|
#1
| |||
| |||
| ฉันจะลบมันได้หรือไม่เป็น DLLhost ที่สำคัญแฟ้ม? ฉันมี Eset NOD32 2.7. |
|
#2
| |||
| |||
| ยินดีต้อนรับสู่ TCF. ช่วยให้มีลักษณะใกล้. ดาวน์โหลด HijackThis ให้เดสก์ทอปของคุณ. ดับเบิลคลิกที่ไฟล์ที่คุณเพิ่งดาวน์โหลด. คลิกที่ "การติดตั้ง"เพื่อติดตั้ง. จะติดตั้งโดยค่าเริ่มต้นไปยังไดเร็กทอรี -- ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis กรุณาอย่าเปลี่ยนค่าเริ่มต้นการติดตั้งสถานที่. เมื่อติดตั้ง HijackThis ควรเปิดสำหรับคุณ. ถัดไปคลิกที่ "อยมีระบบสแกนและบันทึกล็อกไฟล์ " ปุ่ม. HijackThis จะสแกนแล้วล็อกจะเปิดใน Notepad. ในซ้ายบนของหน้าต่าง Notepad คลิก "ไฟล์" > "บันทึกเป็น" ตั้งชื่อ hijackthis แล้วบันทึกไป เดสก์ทอป. โปรดบันทึกล็อกเป็นข้อความ (. ตันxt) ไฟล์หรือ. ล็อก ทำ ไม่ แนบของ MS-โปรแกรม Word . DOC ไฟล์พวกเขาจะไม่ถูกดู! ในการโพสต์, เพิ่มล็อกเป็น เอกสารแนบ. * ยังไม่มีอะไร Hijackthis แก้ไขยัง. ส่วนมากของพบสิ่งที่จะไม่เป็นอันตรายหรือแม้แต่ต้อง. ** อย่าใช้วิเคราะห์ปุ่มนี้. ซึ่งพบเป็นอันตรายหาก misinterpreted. คู่มือสำหรับเกี่ยวพันบันทึกไปยังการโพสต์ |
|
#3
| |||
| |||
| จะปลอดภัยในการโพสต์ไฟล์นี้? ฉันจะกล่าวถ้าคุณเป็น. =] ขอขอบคุณสำหรับความช่วยเหลือฉันเพียงต้องบันทึกทั้งหมด. =] |
|
#4
| |||
| |||
| ไม่มีข้อมูลส่วนบุคคลใดๆที่เข้าสู่ระบบฉันจะขอ. เราต้องสามารถดูทุกสิ่งที่ทำงานอยู่ในเครื่องพีซีเพื่อทราบที่เหมาะสมขั้นตอนในการลบ. นอกจากนี้สิ่งที่โปรแกรมรายงานการติดเชื้อ? |
|
#5
| |||
| |||
| เมื่อฉัน booted ขึ้นคอมพิวเตอร์ Ashampoo Firewall ที่กล่าวว่าตัวกรองสิ่งที่ไม่ได้ทำงานหรือสิ่งที่. สัปหงก 32 2.7 กล่าวว่าฉันมาไวรัส. |
|
#6
| |||
| |||
| เปิด HijackThis และเลือก "อยมีระบบสแกนเฉพาะ" วางเครื่องหมายถัดจากรายการเหล่านี้: R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์) O4 - S-1-5-21-299502267-839522115-854245398-1003 เริ่มต้น: PowerReg Scheduler.exe (ผู้ใช้บริการ '?') O4 - เริ่มต้น: PowerReg Scheduler.exe O23 - บริการ: วินโดวส์แสดงไดรเวอร์ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Dllhost.exe O24 - เดสก์ทอปคอมโพเนนต์ที่ 1: (ไม่มีชื่อ) -- http://en.wikipedia.org/ ปิดหน้าต่างและคลิกที่ "แก้ไขการตรวจสอบ" ========== โปรดดาวน์โหลด Combofix โดย sUBs จากทั้ง ที่นี่ หรือ ที่นี่ บันทึก Combofix.exe ของเดสก์ทอป. 1. ดับเบิลคลิก combofix.exe และปฏิบัติตามข้อความแจ้ง. (จากแป้นพิมพ์เลือก 1 และกดปุ่ม ENTER ที่พรอมต์) 2. เมื่อเสร็จแล้วจะผลิตล็อกสำหรับคุณ. 3. แนบที่เข้าสู่ระบบครั้งถัดไปของคุณตอบ. หมายเหตุ: อย่า mouseclick combofix ของหน้าต่างขณะที่ทำงานของ. ที่อาจทำให้คอมพิวเตอร์ของคุณเพื่อที่รองรีด |
|
#7
| |||
| |||
| เพียงเพื่อแจ้งให้คุณ kno ฉันโทสาคติโปรแกรมฉันไม่เชื่อถือมัน XD. มัน kinda ลบ sys32 ที่ฉันคิดว่าคุณต้องการ kinda. ฉันอาจเกลียดก็ตามเพราะเราไม่ GUI ที่ฉันขอมอบหมาย XD. |
|
#8
| |||
| |||
| Hello หรือไม่? ฉันเข้าตาจน ... |
|
#9
| |||
| |||
| ใช้เวลานาทีเพื่อดูผ่านล็อกคู่ทุกข์คู่ยาก ... เรียกใช้ HijackThis และโพสต์ใหม่เข้าสู่ระบบโปรด. |
|
#10
| |||
| |||
| พึงรู้เถิด, ขออภัย. ^ ^; อะไรของฉันบอกพ่อของฉันไปทำเป็นเพียงสแกนสัปหงกมันหากไม่อยู่ในโฟลเดอร์ system32 ที่ฉันคิดว่า combofix ลบฉันจะลบมันเขากล่าวว่า. แต่เราคิดว่ามันเป็นไปแล้ว. |
![]() |
|
| บุ๊คมาร์ค |
หัวข้อที่คล้ายกัน | ||||
| ด้าย | หัวข้อเริ่มต้น | ฟอรั่ม | คำตอบ | โพสต์ครั้งล่าสุด |
| ต้องการความช่วยเหลือด้วย Trojan.vundo.h (virtumonde) + ล็อกไฟล์และ ss | Jasperbak nl | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 32 | 22. มกราคม 2009 05:48 |
| ชนะ 2000Pro มี 2 ไฟล์โปรแกรมไดเรกทอรี | jensen1328 | ระบบปฏิบัติการ Windows | 2 | 7. มิถุนายน 2008 12:05 |
| แปลง. Mov (QuickTime) แฟ้ม. Avi แฟ้ม? | Kona1984hawaii | มัลติมีเดียและตัวแปลงสัญญาณ | 9 | 3. มีนาคม 2008 12:58 |
| เรื่องที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ dllhost.exe infrected กับ Win32/Hupigon.MN Trojan | cjd666 | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 3 | 21. พฤศจิกายน 2007 14:14 |
| Win32.Poison.k Trojan | casselle | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 7 | 22. ตุลาคม 2007 01:28 |
| หัวข้อเครื่องมือ | |
| |