по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Desktop изчезнали, множество решения и опитаха неуспешно




Reply
 
Нишка Инструменти
  #1  
Old 23-ти декември 2007 година, 22:58
Новите държави Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Моят работен плот и лентата са изчезнали и аз може да не изглежда да запази всички отворени прозорци за да е дълъг (Контролен панел, "Моят компютър"). Моят други приложения, работи добре, когато ги отвори от Task Manager.


Така че аз съм тичане регистриран и юридически версия на Windows XP, не са на CD или на инсталацията неща така че аз имам навик да може да преинсталирате Windows на моя компютър, за да определят мой проблем.

Ive опитах като се уверите, че не са explorer.exe за стартирани приложения, след това работи изследовател, но това не било работа.

Опитах тичане Spybot S & D, Runreg, Symantics, и SpySweeper, и заличи лошите неща (Googling и след като се уверите, че е лошо), но проблемът все още продължава.

Когато го стартирам изследовател, лентата на задачите идва в и извън ...

Ерес ми Hijack този дневник:

http://security.symantec.com/sscv6/h...SIVFWMFKPXKBQW
  #2  
Old 26-ти декември 2007 година, 09:21
Номер на групата
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

това се е случило с мен преди и то звучи като има трайни увреждания, извършена от вирус. си най-добре да преинсталирате прозорци или да намерите на диска ремонт от съотборник или в интернет.
  #3  
Old 26-ти декември 2007 година, 17:53
Модератор Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Моля, вижте този пост и да представят трупите да започне процес на премахване.
__________________

  #4  
Old 3-ти януари 2008, 11:16
Новите държави Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Добре, Така и направих всички стъпки, за да си компютър и се оказва, компютъра ми е каша и го взеха много неща се, но моят основен проблем все още продължава.

Компютъра си навик се показват, докато аз тичам изследовател на Task Manager, а дори и тогава то се появява за няколко секунди и изчезва. Не мога да вляза всеки от моите папки, защото те затвори в рамките на няколко секунди, но разбрах, че мога да използвате други програми само глоба.

Ерес моя нов файл HJT.

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране записани в 11:13:13 ч. от 1/3/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Обувка готовност: Нормално

Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccSetMgr.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccEvtMgr.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ SNDSrvc.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ CCPD-LC \ symlcsvc.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ windows \ system32 \ bmwebcfg.exe
C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
C: \ Windows \ System32 \ DVDRAMSV.exe
C: \ Windows \ eHome \ ehRecvr.exe
C: \ Windows \ eHome \ ehSched.exe
C: \ Program Files \ Intel \ Безжични \ Бин \ EvtEng.exe
C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
C: \ Program Files \ Спринт \ Pantech \ Спринт Mobile Broadband (Pantech) \ PWIUtilityService.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Intel \ Безжични \ Бин \ RegSrvc.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA Applet \ TAPPSRV.exe
C: \ Windows \ System32 \ dllhost.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA Контролира \ TFncKy.exe
C: \ windows \ system32 \ TDispVol.exe
C: \ Windows \ AGRSMMSG.exe
C: \ Windows \ System32 \ TPSBattM.exe
C: \ Program Files \ Спринт \ Pantech \ Спринт Mobile Broadband (Pantech) \ CMPWI.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ AcroRd32.exe
C: \ Windows \ System32 \ taskmgr.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe
C: \ Windows \ Explorer.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, търсене Бар = http://www.toshiba.com/search
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://www.toshibadirect.com/dpdstart
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по подразбиране) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O3 - Toolbar: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Program Files \ Общи файлове \ Symantec общо \ AdBlocking \ NISShExt.dll
O3 - Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Пусни: [TPSMain] TPSMain.exe
O4 - HKLM \ .. \ Run: [THotkey] "C: \ Program Files \ Toshiba \ Toshiba Applet \ thotkey.exe"
O4 - HKLM \ .. \ Пусни: [TFncKy] TFncKy.exe
O4 - HKLM \ .. \ Run: [TDispVol] TDispVol.exe
O4 - HKLM \ .. \ Run: [SynTPLpr] "C: \ Program Files \ Synaptics \ SynTP \ SynTPLpr.exe"
O4 - HKLM \ .. \ Пусни: [SpySweeper] C: \ Program Files \ Webroot \ Spy метач \ SpySweeperUI.exe / startintray
O4 - HKLM \ .. \ Run: [SmoothView] "C: \ Program Files \ TOSHIBA \ TOSHIBA Програма за увеличаване на \ SmoothView.exe"
O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ Program Files \ xxxwinbait.exe
O4 - HKLM \ .. \ Пусни: [PadTouch] C: \ Program Files \ TOSHIBA \ Touch и стартирайте \ PadExe.exe
O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Пусни: [IntelWireless] "C: \ Program Files \ Intel \ Безжични \ Бин \ ifrmewrk.exe" / TF Intel PROSet / Безжичен
O4 - HKLM \ .. \ Пусни: [igfxtray] C: \ Windows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \ Пусни: [igfxpers] C: \ Windows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [DLA] C: \ Windows \ System32 \ DLA \ DLACTRLW.exe
O4 - HKLM \ .. \ Пусни: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ Program ~ 1 \ Greatis \ REGRUN ~ 1 \ xxxOnSecure.exe
O4 - HKLM \ .. \ Run: [регистрация] "C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe" -1 30 "C: \ Program Files \ Greatis \ RegRunSuite \ rescue.exe" / на "C: \ backreg \ rstore.ini "
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKLM \ .. \ Run: [TOSCDSPD] "C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe"
O4 - HKLM \ .. \ Run: [STYLEXP] "C: \ Program Files \ TGTSoft \ StyleXP \ StyleXP.exe"-Hide
O4 - HKCU \ .. \ Пусни: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
O4 - HKLM \ .. \ Run: [Regrun2] C: \ Program ~ 1 \ Greatis \ REGRUN ~ 1 \ WatchDog.exe
O4 - HKCU \ .. \ Пусни: [msnmsgr] "C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe" / фон
O4 - HKCU \ .. \ Пусни: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / г локал = BG-САЩ ЕЕ: / / AOL / imApp
O4 - Global Startup: hpoddt01.exe.lnk =?
O4 - Global Startup: RAMASST.lnk = C: \ Windows \ System32 \ RAMASST.exe
O8 - Extra контекст менюто: & Windows Live Search - RES: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ бен \ npjpi150_04.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ бен \ npjpi150_04.dll
O9 - Extra бутона: Изпрати към OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Инструменти" MENUITEM: S & край OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra бутона: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ Windows \ System32 \ Shdocvw.dll
O9 - Extra бутона: (няма име) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Extra "Инструменти" MENUITEM: Spybot - Търсене & Изтреби Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O10 - Unknown файла в Winsock LSP: bmnet.dll
O10 - Unknown файла в Winsock LSP: bmnet.dll
O10 - Unknown файла в Winsock LSP: bmnet.dll
O14 - IERESET.INF: START_PAGE_URL = http://www.toshibadirect.com/dpdstart
O16 - DPF: (14B87622-7E19-4EA8-93B3-97215F77A6BC) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus скенер) -- http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контрол) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Фото Uploader контрол) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utility клас) -- http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: (8E0D4DE5-3180-4024-A327-4DFAD1796A8D) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: (A7A61125-0EAA-11D1-B22F-0000C08C00C4) (SSDBGrid контрол 3.1 - А) -- HTTPS: / / www.ext.ch2m.com/ETS/controls/sheridan3_13.cab
O16 - DPF: (F5131C24-E56D-11CF-B78A-444553540000) (Ikonic менюто) -- HTTPS: / / www.ext.ch2m.com/cgi-bin/controls/ikcntrls.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (75405C70-8319-41CB-8288-402151999888): NameServer = 68.28.50.91 68.28.58.92
O18 - Протокол: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O23 - Обслужване: Adobe LM служба - Adobe Systems - C: \ Program Files \ Общи файлове \ Adobe Systems общо \ служба \ Adobelmsvc.exe
O23 - Обслужване: ASP.NET членка служба (aspnet_state) - Неизвестен собственик - C: \ WINDOWS \ Microsoft.NET \ Меморандум \ v2.0.50727 \ aspn et_state.exe (файл липсва)
O23 - Сервиз: Автоматично Планировчик LiveUpdate - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Bytemobile Уеб Конфигуратор (bmwebcfg) - Bytemobile, Inc - C: \ windows \ system32 \ bmwebcfg.exe
O23 - Обслужване: Symantec Събитие Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccEvtMgr.exe
O23 - Обслужване: Symantec Internet Security Парола Ратифицирам (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ ccPwdSvc.exe
O23 - Обслужване: Symantec мрежа прокси (ccProxy) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
O23 - Обслужване: Symantec Настройки Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSetMgr.exe
O23 - Обслужване: ConfigFree служба (CFSvcs) - TOSHIBA CORPORATION - C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
O23 - Служба: COM домакин (comHost) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ comHost.exe
O23 - Обслужване: DVD-RAM_Service - Мацушита Електрик Индустриална Ко ООД - C: \ Windows \ System32 \ DVDRAMSV.exe
O23 - Обслужване: Intel (R) PROSet / Безжични Събитие Дневник (EvtEng) - Intel Corporation - C: \ Program Files \ Intel \ Безжични \ Бин \ EvtEng.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Обслужване: Север AntiVirus автоматично Защитете служба (navapsvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
O23 - Обслужване: Север защита Център служба (NSCService) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ сигурност конзолата \ NSCSRVCE.EXE
O23 - Service: OSCM комунални услуги - Спринт на радиочестотния спектър, LLC - C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
O23 - Service: Pantech комунални услуги - Спринт на радиочестотния спектър, LLC - C: \ Program Files \ Спринт \ Pantech \ Спринт Mobile Broadband (Pantech) \ PWIUtilityService.exe
O23 - Обслужване: Intel (R) PROSet / Безжични Служба по вписванията (RegSrvc) - Intel Corporation - C: \ Program Files \ Intel \ Безжични \ Бин \ RegSrvc.exe
O23 - Обслужване: Intel (R) PROSet / безжични услуги (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Безжични \ Бин \ S24EvMon.exe
O23 - Обслужване: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe
O23 - Обслужване: Symantec мрежа Драйвери служба (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ SNDSrvc.exe
O23 - Обслужване: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ SPBBC \ SPBBCSvc.exe
O23 - Service: StyleXPService - Неизвестен собственик - C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
O23 - Обслужване: Swupdtmr - неизвестен собственик - C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
O23 - Обслужване: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ CCPD-LC \ symlcsvc.exe
O23 - Обслужване: TOSHIBA Application Service (TAPPSRV) - TOSHIBA АД - C: \ Program Files \ TOSHIBA \ TOSHIBA Applet \ TAPPSRV.exe

--
Край на файл - 12024 байта
  #5  
Old 3 януари 2008, 13:48
Модератор Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Можете ли да публикувате други трупи?

Отворете SUPERAntiSpyware > Preferences> Статистика / Логове раздела> Новини дневник> Преглед Вход ..

ESET > Към C: \ Program Files \ EsetOnlineScanner \ log.txt

--------------------

Моля, изтеглете ATF-чисти от Atribune. ATF Cleaner.exe

Да не се Използвайте го, все пак, ние ще се по-късно.

--------------------

Ние трябва да изключите някои защитни програми, така че те не взаимодействат с поправки се опитаме.



Изключване на Spybot на TeaTimer

Докато TeaTimer е отлично средство за предпазване от шпионски софтуер, това понякога може да се предотврати нашите средства за определяне на някои неща.
Моля, изключете TeaTimer за сега, докато не са чисти. TeaTimer може да бъде активирана отново веднъж ви трупите са чисти.

Първо:
  • Кликнете с десния бутон Spybot в системната лента (прилича на календар с катинар символа)
  • Избирам Изход Spybot S & D Постоянен
Второ:
  • Отворете Spybot S & D
  • Документа Режим, Проверете Разширено Режим
  • Go To Ляв панел, щракнете върху Инструменти, А след това и в левия панел щракнете върху Постоянен
  • Ако вашата защитна стена повдига въпрос, да речем OK
  • Махнете отметката от полето с етикет Постоянен Чай-Таймер OK и всякакви подсказва.
  • Използвам Картотекирам, Изход да прекрати Spybot
  • Рестартирайте Вашата машина за промените да влязат в сила.
Трето:

И при двете Чай таймер и SpyBot затворени свалени ResetTeaTimer.zip
  • Разархивирайте файла.
  • Щракнете два пъти ResetTeaTimer.bat за премахване на всички записи, определен от SpyBot на TeaTimer.
  • След като се завтече, можете да го изтриете. Той няма да се наложи отново.
Забележка: Ако TeaTimer ви дава предупреждение, след това, че някои промени бяха направени, позволяват това, вместо да я блокира.

--------------------

Деактивиране SpySweeper

Можете да го включите отново, след като сте чисти.

За да деактивирате SpySweeper:


Отворен Spysweeper кликнете> Опции нагоре към лявата тогава> Програма Опции > Махнете отметката "зареждане в Windows стартиране"

Над към лявата клик "щитове" и Махнете отметката всички там.

Махнете отметката "Начална страница щит"

Махнете отметката "Автоматично възстановяване подразбиране без уведомяване"

--------------------

Аз не съм сигурен дали Гледайте Куче Програмата предпазва регистъра от промени така че ако тя не след това да го забраните.

-------------------

Разрешаване Преглед на скрити системни файлове & Папки

Отиди на My Computer-> Инструменти-> Опции на папка-> Преглед раздела:
  • Под Скрити файлове и папки заглавие:
  • Изберете Показване на скрити файлове и папки.
  • Махнете отметката Скрий защитените файлове на операционна система (препоръчително) вариант.
  • Също така, уверете се, има не отметка до Скрий файлови разширения за известните типове файлове.
  • Документа OK.
--------------------

Отворен Задача Ръководител и изберете Процеси раздел.

Убий процеси за:

xxxwinbait.exe
xxxOnSecure.exe


--------------------

Отворете HijackThis и изберете Направи система, сканира само след което поставете отметка до:

O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ Program Files \ xxxwinbait.exe <<-Мисля, че тази програма е било отвлечено или тя е не е законен RegRun изтегляне. Трябва да се winbait.exe но се показва като XXXwinbait.exe
O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ Program ~ 1 \ Greatis \ REGRUN ~ 1 \ xxxOnSecure.exe <<-Мисля, че тази програма е било отвлечено или тя е не е законен RegRun изтегляне. Трябва да се OnSecure.exe но се показва като XXXOnSecure.exe
O4 - Global Startup: hpoddt01.exe.lnk =?


Затворете всички прозорци освен HijackThis и кликнете Fix проверени

--------------------

Отворен My Computer и след това намерете изтривам тези Файлове и Папки.

C: \ Windows \xxxwinbait.exe
C: \ Program ~ 1 \Greatis \ REGRUN ~ 1\xxxOnSecure.exe

--------------------

Бягам ATF-чисти

Уверете се, че всички браузър прозорците са затворени.
  • Щракнете два пъти върху ATF-Cleaner.exe да стартирате програмата.
  • Под Главна избират: Избери всички и Махнете отметката Cookies.
  • Кликнете върху Празен Избрани бутон.
Ако ползвате Firefox браузър
  • Кликнете Firefox в началото и да изберете: Избери всички и Махнете отметката Cookies.
  • Кликнете върху Изпразвам Избрани бутон.
    ЗАБЕЛЕЖКА: Ако бихте искали да си записват паролите, моля, кликнете Не най-бързо.
Ако ползвате Opera браузър
  • Документа Opera най-горе и да изберете: Избери всички и Махнете отметката Cookies.
  • Кликнете върху Празен Избрани бутон.
    ЗАБЕЛЕЖКА: Ако бихте искали да си записват паролите, моля, кликнете Не най-бързо.
Документа Изход по основните ATF Изчистен меню, за да затворите програмата.

--------------------

Следващ пункт моля добавете
Нови HijackThis Дневник
SUPERAntiSpyware Дневник <<- От инструкциите за премахване
ESET Дневник
<<- От инструкциите за премахване
__________________

  #6  
Old 5-ти януари 2008 година, 03:31
Новите държави Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Не мога достъп до компютъра си или за моите папки все пак.

Има ли начин около това? Опитах достъп до файловете си чрез браузъра, но той doesn't работа
  #7  
Old 5-ти януари 2008 година, 03:33
Новите държави Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

# Версия = 4
# OnlineScanner.ocx = 1.0.0.56
# OnlineScannerDLLA.dll = 1, 0, 0, 51
# OnlineScannerDLLW.dll = 1, 0, 0, 51
# OnlineScannerUninstaller.exe = 1, 0, 0, 49
# Vers_standard_module = 2762 (20080102)
# Vers_arch_module = 1,060 (20071228)
# Vers_adv_heur_module = 1,064 (20070717)
# EOSSerial = 6051a39d0346bc4b8901f101faab2805
# Край = готовия
# Remove_checked = вярно
# Unwanted_checked = вярно
# Utc_time = 2008-01-03 08:02:05
# Local_time = 2008-01-03 01:02:05 (-0700, САЩ планина стандартно време)
# Страната = "Съединени щати"
# Osver = 5.1.2600 NT Service Pack 2
Сканирани = 601050 #
# Намерени = 48
# Scan_time = 6894
C: \ Documents и Settings \ администратор \ Local Settings \ Temp \ TMP22.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Семейство \ Local Settings \ Temp \ RCX3.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Семейство \ Local Settings \ Temp \ TMP28.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ D1B9.tmp Win32/TrojanDownloader.PurityScan.EG троянски (отм.) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ D1B9.tmp »NSIS» Yazzle1552OinAdmin.exe Win32/TrojanDownloader.PurityScan.EG троянски (грешка при почистване - предлага работа за този тип обект - грешка при изтриването - предлага работа за този тип обект - е част от заличава обект) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ RCX10.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ RCX29D2.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP10.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP12.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP13.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP19.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP20C.tmp Win32/TrojanDownloader.Agent.BLS троянски (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP223.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP241.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP288C.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP29D0.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP30.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP36.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP3D.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP65.tmp Win32/TrojanDownloader.Agent.BLS троянски (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP72.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP7766.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP8.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMP9D.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMPD.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Documents и Settings \ Микаел \ Local Settings \ Temp \ TMPD0.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ AIM6 \ aim6.exe прилагане Win32/Adware.Virtumonde.CLI (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Common Files \ Symantec общо \ ccApp.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe прилагане Win32/Adware.Virtumonde.CLI (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ OnSecure.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Intel \ Wireless \ Bin \ ZCfgSvc.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ QuickTime \ qttask. EXE Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ QuickTime \ qttask.exe прилагане Win32/Adware.Virtumonde.CLI (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe прилагане Win32/Adware.Virtumonde.CLI (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ телевизори \ TvsTray.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ mrofinu72.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ mrofinu72.exe.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ winbait.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ Program Files \ \ pchealth helpctr \ Binaries \ Msconfig.exe. TMP Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ ctfmon.exe.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ hkcmd.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ mllji.exe Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ PMNKIIF.DLL.del Win32/Adware.Virtumonde прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ RCX416.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
C: \ windows \ system32 \ RCX8.tmp Win32/Adware.Virtumonde.CLI прилагане (не може да чисти - заличава) 00000000000000000000000000000000
  #8  
Old 5-ти януари 2008 година, 05:01
Забранени група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Какво ще кажеш за безопасен режим?

вдовици, когато започва bottum натиснете F8 repeadetly един прозорец ще се apear използвате безопасен режим да се започне

<EDIT> Софтуерът е най-добрата система за сигурност
  #9  
Old 5 януари 2008, 10:16
Модератор Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Цитат:
Първоначално Публикувано от Kolubive View Post
Какво ще кажеш за безопасен режим?

вдовици, когато започва bottum натиснете F8 repeadetly един прозорец ще се apear използвате безопасен режим да се започне

<EDIT> Софтуерът е най-добрата система за сигурност
Аз ви предупреди за говори за пиратството на тези форуми.
__________________

  #10  
Old 5-ти януари 2008 година, 10:22
Модератор Група
 
Default Desktop изчезнали, множество решения и опитаха неуспешно

Опитайте се да получите дневника SUPERAntiSpyware и нов HijackThis дънер.
__________________

Reply

Register
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc