![]() |
|
#1
| |||
| |||
| הי המחשב שלי פועל לאט, יש לי עותק leaner לחטוף את זה ואת כל הרעיונות smd |
|
#2
| |||
| |||
| מפרט שלך נמצא? |
|
#3
| |||
| |||
| Logfile of Trend Micro HijackThis v2.0.2 סרוק שנשמר בשעה 18:12:18 ב 22/03/2008 פלטפורמה: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe C: \ progra ~ 1 \ McAfee \ MSc \ mcmscsvc.exe C: \ Program Files \ Common Files \ McAfee \ mna \ mcnasvc.exe C: \ progra ~ 1 \ Common ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ Program Files \ McAfee \ MSK \ MskSrver.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ WINDOWS \ explorer.exe C: \ progra ~ 1 \ mcafee.com \ agent \ mcagent.exe C: \ Program Files \ 2 טמטם הבית \ HOMERunner.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ WINDOWS \ system32 \ Msiexec.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ OSE.EXE C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ progra ~ 1 \ mcafee.com \ agent \ mcupdate.exe C: \ Program Files \ spiper.exe \ HijackThis \ sniper.exe.exe R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ int ernet הגדרות, ProxyOverride = 127.0.0.1 O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: McAfee מסנן הדיוג - (377C180E-6F0E-4D4C-980F-F45BD3D40CF4) - C: \ progra ~ 1 \ McAfee \ msk \ mcapbho.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: (ללא שם) - (812A38ED-89E7-4CDE-B265-7299F9B2ED9D) - C: \ WINDOWS \ system32 \ mljgh.dll O2 - BHO: Windows Live הירשם ל-עוזר - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: adzgalore - (994B5FB4-0103-44A6-B6B3-C73572B362BC) - C: \ WINDOWS \ system32 \ nsy112.dll O2 - BHO: Windows Live Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll O2 - BHO: MySidesearch חיפוש עוזרת - (C17E102B-BD29-4e92-B699-1A21D2CB8E6C) - C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll O3 - סרגל כלים: סרגל הכלים של Windows Live - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll O4 - HKLM \ .. \ Run: [TomTomHOME.exe] "C: \ Program Files \ 2 טמטם הבית \ HOMERunner.exe"-S O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Program Files \ McAfee.com \ סוכן \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [MBkLogOnHook] C: \ Program Files \ McAfee \ MBK \ LogOnHook.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Power2GoExpress] "C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe" / הפעלה O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. ברירת המחדל \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: Belkin F5D8053 N Wireless USB Adapter Utility.lnk = C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O8 - Extra context בתפריט: & Windows Live Search - res: / / c: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm O8 - Extra context בתפריט: הוסף ל-Windows Live & המועדפים -- http://favorites.live.com/quickadd.aspx O8 - Extra context בתפריט: E & xport ל-Microsoft Excel - res: / / c: \ progra ~ 1 \ מיקרו ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra כפתור: מחקר - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ מיקרו ~ 3 \ Office12 \ REFIEBAR.DLL O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail קבצים מצורפים שליטה) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (5D3D0EC7-51D8-414D-81B8-BB319A5A73C4): NameServer = 192.168.0.1 O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: InstallDriver לוח מנהל (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ מנהל התקן \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: MBackMonitor - McAfee - C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe O23 - Service: McAfee שירותים (mcmscsvc) - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ MSc \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - C: \ Program Files \ Common Files \ McAfee \ mna \ mcnasvc.exe O23 - Service: McAfee סורק (McODS) - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - C: \ progra ~ 1 \ Common ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Real-Time סורק (McShield) - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe O23 - Service: McAfee SpamKiller השירות (MSK80Service) - McAfee, Inc - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe O23 - Service: Pml מנהל התקן HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe -- סוף הקובץ - 7072 בייטים |
|
#4
| |||
| |||
| הגיע וירוס תוכנות ריגול ואבטחה. פתח Hijackthis ובחר האם מערכת סריקה בלבד. מקום סימון ליד את הערכים הבאים: (אם יש)
יציאה Hijackthis. ---------- נא להוריד Malwarebytes' Anti-Malware (MBAM) לשולחן העבודה שלך מאחד הקישורים האלה.
---------- הסר התקנה ליצור רשימה
---------- הוסף הודעה הבא MBAM יומן הסר את ההתקנה של רשימת |
|
#5
| |||
| |||
| אם המחשב שלך להאט אותו למטה ואז לסרוק אם יש וירוסים אז לחסל אותם, והזן את ה-BIOS שלך ולהגדיל proccesing מהירות. האם אתה עם XP או Windows Vista? |
|
#6
| |||
| |||
| למה לשלוח את המשתמש לתוך ה-BIOS? במיוחד כאשר תוכנות זדוניות כבר זוהה והנחיות ניתנים להסרה. |
|
#7
| |||
| |||
| כי יש את המחשב hes הוא יכול לגשת ל-BIOS אז הוא יכול להגדיל את מהירות העיבוד. Thats למה. |
|
#8
| |||
| |||
| ציטוט:
כמו כן ה-BIOS הוא לא על שטח פשוט ממליצים למשתמשים מתחילים לבצע שינויים למערכת |
|
#9
| |||
| |||
| Malwarebytes' Anti-Malware 1.09 מסד נתונים גרסה: 521 סוג סריקה: סריקה מלאה (C: \ |) סריקת אובייקטים: 90288 Elapsed זמן: 33 דקות (s), השני 21 (S) זיכרון תהליכים מזוהמים: 0 זיכרון מודולים מזוהמים: 2 מפתחות רישום מזוהמים: 31 ערכי הרישום מזוהמים: 0 הרישום של פריטי נתונים מזוהמים: 2 תיקיות מזוהמים: 2 קבצים מזוהמים: 12 זיכרון תהליכים מזוהמים: (לא זדוני שזוהו פריטים) זיכרון מודולים מזוהמים: C: \ WINDOWS \ system32 \ mljgh.dll (Trojan.Vundo) -> פרוק מודול בהצלחה. C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll (Adware.BHO) -> פרוק מודול בהצלחה. מפתחות רישום מזוהמים: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper אובייקטים \ (812a38ed-89e7-4cde-b265-7299f9b2ed9d) (Trojan.Vundo) -> מחק בעת אתחול מחדש. HKEY_CLASSES_ROOT \ CLSID \ (812a38ed-89e7-4cde-b265-7299f9b2ed9d) (Trojan.Vundo) -> מחק בעת אתחול מחדש. HKEY_CLASSES_ROOT \ Interface \ (c1a6d8b8-93c3-4186-9dd1-13983f9f1d9b) (Adware.RightOnAds) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ Typelib \ (3160f356-e8c3-4de2-a698-92eeeb3d3400) (Adware.RightOnAds) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ dc_ads.ads (Trojan.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ dc_ads.ads.1 (Trojan.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ (daed9266-8c28-4c1c-8b58-5c66eff1d302) (Search.Hijack) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ sidepanel.panel (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ CLSID \ (410d416d-6bcc-4ddf-8501-937d68850cb5) (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Explorer ברים \ (410d416d-6bcc-4ddf-8501-937d68850cb5) (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ CLSID \ (c0056e1e-2b79-4b4a-af60-aeeda51af822) (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ Interface \ (c0056e1e-2b79-4b4a-af60-aeeda51af822) (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ sidepanel.panel.1 (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ sidepanel.logic (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ sidepanel.logic.1 (Adware.BHO) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ CLSID \ (147a976f-eee1-4377-8ea7-4716e4cdd239) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ CLSID \ (9afb8248-617f-460d-9366-d71cdeda3179) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ Interface \ (2e9937fc-cf2f-4f56-af54-5a6a3dd375cc) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CLASSES_ROOT \ Interface \ (741de825-a6f0-4497-9aa6-8023cf9b0fff) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ SearchScopes \ (56256a51-b582-467e-b8d4-7786eda79ae0) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ (56256a51-b582-467e-b8d4-7786eda79ae0) (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ MediaHoldings (Adware.PlayMP3Z) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ Microsoft \ HID_Layer (Malware.Trace) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ FCOVM (Trojan.Vundo) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ RemoveRP (Trojan.Vundo) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ MyWebSearch (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ מולטימדיה \ W MPlayer \ סכימות \ f3pss (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ כיף האינטרנט מוצרים (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ MyWebSearch (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_CURRENT_USER \ Software \ כיף האינטרנט מוצרים (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. HKEY_LOCAL_MACHINE \ SOFTWARE \ נרכש מוצרים (Rogue.Multiple) -> ו Quarantined נמחקה בהצלחה. ערכי הרישום מזוהמים: (לא זדוני שזוהו פריטים) הרישום של פריטי נתונים מזוהמים: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ LSA \ אימות חבילות (Trojan.Vundo) -> נתונים: C: \ Windows \ system32 \ mljgh.dll -> מחק בעת אתחול מחדש. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ Lsa \ אימות חבילות (Trojan.Vundo) -> נתונים: C: \ Windows \ system32 \ mljgh.dll -> מחק בעת אתחול מחדש. תיקיות מזוהמים: C: \ Documents and Settings \ All Users \ Application Data \ errclean (Rogue.Errclean) -> ו Quarantined נמחקה בהצלחה. C: \ Documents and Settings \ All Users \ Application Data \ errclean \ בית (Rogue.Errclean) -> ו Quarantined נמחקה בהצלחה. קבצים מזוהמים: C: \ WINDOWS \ system32 \ mljgh.dll (Trojan.Vundo) -> מחק בעת אתחול מחדש. C: \ WINDOWS \ system32 \ hgjlm.ini (Trojan.Vundo) -> ו Quarantined נמחקה בהצלחה. C: \ WINDOWS \ system32 \ hgjlm.ini2 (Trojan.Vundo) -> ו Quarantined נמחקה בהצלחה. C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll (Adware.BHO) -> מחק בעת אתחול מחדש. C: \ Program Files \ הסר התקנה כיף Products.dll אינטרנט (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. C: \ Program Files \ MSN Messenger \ msimg32.dll (Adware.MyWebSearch) -> ו Quarantined נמחקה בהצלחה. C: \ Program Files \ MSN Messenger \ Riched20.dll (Adware.MyWeb.FunWeb) -> ו Quarantined נמחקה בהצלחה. C: \ Documents and Settings \ All Users \ Application Data \ errclean \ נתונים \ אותם (Rogue.Errclean) -> ו Quarantined נמחקה בהצלחה. C: \ Documents and Settings \ All Users \ Application Data \ errclean \ נתונים \ oid (Rogue.Errclean) -> ו Quarantined נמחקה בהצלחה. C: \ Documents and Settings \ All Users \ Application Data \ errclean \ נתונים \ משתמש (Rogue.Errclean) -> ו Quarantined נמחקה בהצלחה. C: \ WINDOWS \ system32 \ ljjjhgg.dll (Trojan.Vundo) -> ו Quarantined נמחקה בהצלחה. C: \ Documents and Settings \ bann \ Application Data \ urlredir.cfg (Adware.RightOnAds) -> ו Quarantined נמחקה בהצלחה. |
|
#10
| |||
| |||
| רשימת הסר התקנה? |
![]() |
|
| סימניות |
פתילים דומים | ||||
| חוט | Thread Starter | פורום | תגובות | הודעה אחרונה |
| הפעלת המחשב איטי מאוד | curlysmith | כללי חומרה צ 'אט | 5 | 12 ספטמבר 2009 02:48 |
| בעיה עם המחשב פועל באיטיות לחטוף יומן pls עזרה | antbann | וירוסים, תוכנות ריגול ואבטחה | 6 | ה -5 בחודש נובמבר 2008 07:28 |
| האם יש לי אבטחה טובה? המחשב שלי פועל באיטיות. | paudashlake | וירוסים, תוכנות ריגול ואבטחה | 13 | 18 אוקטובר 2008 12:02 |
| המחשב פועל באיטיות / כחול sreen | christine154 | וירוסים, תוכנות ריגול ואבטחה | 1 | 22 אוגוסט 2008 08:56 |
| אנא עזור-המחשב פועל ממש לאט, וירוס? | neno85 | וירוסים, תוכנות ריגול ואבטחה | 12 | 2nd אפריל 2008 18:25 |
| שרשרת כלים | |
| |