kisebb-sajáttőke

Magazine
Go Back   Számítógép Juice > Számítógépes szoftver > Vírus, kémprogram és biztonság

Register


 Default 

Asztali eltűnt, több megoldást próbáltam, és nem




Reply
 
Téma eszközök
  #1  
Old December 23, 2007, 22:58
Új tag Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

My desktop és a tálca hiányzik, és nem tudom úgy tűnik, hogy tartani minden ablakot nyitva a hosszú (Control Panel, My Computer). A többi alkalmazás dolgozik csak finom, ha kinyitom őket a feladat igazgató.


Szóval futás egy bejegyzett és törvényes változat-ból Windows XP, nekem nincs a CD-t vagy a létesítmény dolgok így szokás képesek újratelepíteni a Windows-ra számítógépem-hoz erősít az én problémám.

Ive próbált meggyőződve arról, hogy nem kellett az explorer.exe futó alkalmazást, majd futtassa felfedező, de ez nem működik sem.

Megpróbáltam futó Spybot S & D, Runreg, Symantics, és SpySweeper, és törölte a rossz dolgok (miután googling, és ügyelve arra, hogy rossz volt), de a probléma továbbra is fennáll.

Mikor ÉN fuss felfedező, a tálca jön be és ki ...

Heres my e Hijack log:

http://security.symantec.com/sscv6/h...SIVFWMFKPXKBQW
  #2  
Old December 26, 2007, 09:21
Donor Group
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

ez történt velem, és úgy hangzik, mint van állandó okozott károk mellett egy vírus. a legjobb a Windows újratelepítését, vagy talál egy repair disk egy társ, vagy az interneten.
  #3  
Old December 26, 2007, 17:53
Moderátor Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

Kérjük, ez felad és benyújtja a naplófájlokhoz kezdődik az eltávolítási folyamat.
__________________

  #4  
Old Január 3, 2008, 11:16
Új tag Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

Rendben, így tettem minden olyan lépést, hogy a számítógépről, és kiderül számítógépem volt a káosz, és vett egy csomó dolog ki, de a fő probléma továbbra is fennáll.

My desktop szokás azt mutatják, amíg nem fut az explorer feladat igazgató, és akkor úgy tűnik, egy pár másodpercig, és eltűnik. Nem tudom elérni sem saját mappák, mert le néhány másodpercen belül, de rájöttem, hogy tudok futni más programok csak finom.

Heres az új HJT fájlt.

Naplózás A Trend Micro HijackThis v2.0.2
Scan mentése 11:13:13, on 1/3/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Futó folyamatok:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ System32 \ Services.exe
C: \ WINDOWS \ System32 \ Lsass.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C:: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe
C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
C: \ WINDOWS \ System32 \ Spoolsv.exe
C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ WINDOWS \ System32 \ bmwebcfg.exe
C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
C: \ WINDOWS \ System32 \ DVDRAMSV.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Novatel Wireless \ Sprint \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
C: \ Program Files \ Sprint \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
C: \ WINDOWS \ System32 \ Svchost.exe
c: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA Applet \ TAPPSRV.exe
C: \ WINDOWS \ System32 \ dllhost.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA Controls \ TFncKy.exe
C: \ WINDOWS \ System32 \ TDispVol.exe
C: \ WINDOWS \ AGRSMMSG.exe
C: \ WINDOWS \ System32 \ TPSBattM.exe
C: \ Program Files \ Sprint \ Pantech \ Sprint Mobile Broadband (Pantech) \ CMPWI.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AcroRd32.exe
C: \ WINDOWS \ System32 \ Taskmgr.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ explorer.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.toshiba.com/search
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.toshibadirect.com/dpdstart
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O3 - Toolbar: Norton Internet Security 2006 - (0B53EAC3-4b9e-8D69-9B19-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll
O3 - Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Run: [TPSMain] TPSMain.exe
"O4 - HKLM \ .. \ Run: [THotkey]" C: \ Program Files \ Toshiba \ Toshiba Applet \ thotkey.exe "
O4 - HKLM \ .. \ Run: [TFncKy] TFncKy.exe
Background O4 - HKLM \ .. \ Run: [TDispVol] TDispVol.exe
"O4 - HKLM \ .. \ Run: [SynTPLpr]" C: \ Program Files \ Synaptics \ SynTP \ SynTPLpr.exe "
Background O4 - HKLM \ .. \ Run: [SpySweeper] C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe / startintray
"O4 - HKLM \ .. \ Run: [SmoothView]" C: \ Program Files \ TOSHIBA \ TOSHIBA Zooming Utility \ SmoothView.exe "
Background O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe
O4 - HKLM \ .. \ Run: [PadTouch] C: \ Program Files \ TOSHIBA \ Touch és Launch \ PadExe.exe
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [IntelWireless] "C: \ Program Files \ Intel \ Wireless \ Bin \ ifrmewrk.exe" / tf Intel PROSet / Wireless
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ System32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ System32 \ igfxpers.exe
"O4 - HKLM \ .. \ Run: [DLA] C: \ WINDOWS \ System32 \ dla \ DLACTRLW.exe
O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe
Background O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ REGRUN ~ 1 \ xxxOnSecure.exe
"O4 - HKCU \ .. \ Run: [Registry]" C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe "-1 30" C: \ Program Files \ Greatis \ RegRunSuite \ rescue.exe "/ a" c: \ backreg \ rstore.ini "
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
"O4 - HKCU \ .. \ Run: [TOSCDSPD]" C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe "
"O4 - HKCU \ .. \ Run: [STYLEXP]" C: \ Program Files \ TGTSoft \ StyleXP \ StyleXP.exe "-Hide
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
"O4 - HKCU \ .. \ Run: [Regrun2] C: \ PROGRA ~ 1 \ Greatis \ REGRUN ~ 1 \ WatchDog.exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe" / háttér
O4 - HKCU \ .. \ Run: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / d locale = en-US EE: / / AOL / imApp
O4 - Global Startup: hpoddt01.exe.lnk =?
O4 - Global Startup: RAMASST.lnk = C: \ WINDOWS \ System32 \ RAMASST.exe
O8 - Extra context menu item: & Windows Live Search - res: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra context menu item: E & xportálás Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll
O9 - Extra button: Send to OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S & véget OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Kutatás - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ System32 \ Shdocvw.dll
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
Ø10 - Unknown file in Winsock LSP: bmnet.dll
Ø10 - Unknown file in Winsock LSP: bmnet.dll
Ø10 - Unknown file in Winsock LSP: bmnet.dll
O14 - IERESET.INF: START_PAGE_URL = http://www.toshibadirect.com/dpdstart
O16 - DPF: (14B87622-7E19-4EA8-93B3-97215F77A6BC) (MessengerStatsClient osztály) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus scanner) -- http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utility Class) -- http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: (8E0D4DE5-3180-4024-A327-4DFAD1796A8D) (MessengerStatsClient osztály) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
Ø16 - DPF: (A7A61125-0EAA-11D1-B22F-0000C08C00C4) (SSDBGrid Control 3.1 - A) -- https: / / www.ext.ch2m.com/ETS/controls/sheridan3_13.cab
Ø16 - DPF: (F5131C24-E56D-11CF-B78A-444553540000) (Ikonic Menüvezérlés) -- https: / / www.ext.ch2m.com/cgi-bin/controls/ikcntrls.cab
Ø17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (75405C70-8319-41CB-8288-402151999888): NameServer = 68.28.50.91 68.28.58.92
O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: Az ASP.NET State Service (aspnet_state) - Ismeretlen tulajdonos - C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ aspn et_state.exe (file missing)
O23 - Service: Automatikus LiveUpdate ütemező - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C: \ WINDOWS \ System32 \ bmwebcfg.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ comHost.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C: \ WINDOWS \ System32 \ DVDRAMSV.exe
O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Security Console \ NSCSRVCE.EXE
O23 - Service: OSCM Utility Service - Sprint Spectrum, LLC - C: \ Program Files \ Novatel Wireless \ Sprint \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
O23 - Service: Pantech Utility Service - Sprint Spectrum, LLC - C: \ Program Files \ Sprint \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe
O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
O23 - Service: Intel (R) PROSet / Wireless Service (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Service: StyleXPService - Ismeretlen tulajdonos - C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
O23 - Service: Swupdtmr - Ismeretlen tulajdonos - c: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - Toshiba Corp. - C: \ Program Files \ TOSHIBA \ TOSHIBA Applet \ TAPPSRV.exe

--
End of file - 12024 bájt
  #5  
Old Január 3 2008, 13:48
Moderátor Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

Can you post a többi naplókat?

Open SUPERAntiSpyware > Beállítások> Statisztika / Naplók lap> Kiemelés napló> Napló megtekintése ..

Ból ESET > Ugrás az C: \ Program Files \ EsetOnlineScanner \ log.txt

--------------------

Kérjük, töltse le ATF Tisztitószerek által Atribune. ATF Cleaner.exe

Ne használják még, mi lesz később.

--------------------

Meg kell tiltani bizonyos védelmi programokat így nem zavarja a javításokat igyekszünk.



Disable Spybot's TeaTimer

Míg TeaTimer kitűnő eszköz a megelőzés a kémprogramok, a néha előzni, hogy a rögzítő eszközöket, bizonyos dolgokat.
Kérjük, kapcsolja ki TeaTimer most, amíg nem tiszta. TeaTimer lehet újra aktiválódik, ha a naplók tiszták.

Először:
  • Spybot jobb klikk a tálcán (néz ki, mint egy naptár egy lakat szimbólum)
  • Választ Kilépés a Spybot S & D Resident
Másodszor:
  • Nyitva Spybot S & D
  • Kattints ModeEllenőrizze, Speciális mód
  • Menj balra panel, kattintson Eszközök, Akkor is a bal oldali panelen kattintson a Resident
  • Amennyiben a tűzfal felmerül a kérdés, mondjuk OK
  • Törölje a rovatot feliratú Resident Tea Timer - és az OK bármilyen instrukciókat.
  • Használ Fájl, Kilépés megszüntetésére Spybot
  • Reboot a gép a módosítások életbe lépjenek.
Harmadszor:

Tea két időmérő és a Spybot zárt letöltés ResetTeaTimer.zip
  • Bontsa ki a fájlt.
  • Double click ResetTeaTimer.bat eltávolítani az összes bejegyzést meghatározott Spybot's TeaTimer.
  • Amint ez futott, akkor törli azt. Nem lesz szükség többé.
Megjegyzés: Ha TeaTimer ad figyelmeztetést azután, hogy néhány változtatást hajtottak végre, hogy ez a helyett, hogy blokkolja.

--------------------

Megbénít SpySweeper

Azt is újra lehetővé teszi, miután már tiszta.

Letiltásához SpySweeper:


Nyitott Spysweeper click> Opciók mint a bal oldalon, majd> Program Options > Törölje "terhelés Windows"

Több mint a bal oldalon kattintson a : "pajzsok" és Törölje mind ott.

Törölje "home page pajzs"

Törölje "automatikusan Alaphelyzet bejelentés nélkül"

--------------------

Nem vagyok biztos abban, hogy Házőrző kutya A program védi a rendszerleíró adatbázis változásait így ha igen, akkor kapcsolja ki.

-------------------

Enable megtekintése rejtett rendszer fájlok és mappák

Menj a Sajátgép-> Eszközök-> Mappa beállításai-> Nézet lapján:
  • A Rejtett fájlok és mappák rovat:
  • Válasszon Rejtett fájlok és mappák.
  • Törölje Operációs rendszer védett fájljainak elrejtése (ajánlott) lehetőséget.
  • Győződjön meg arról, van nem pipa mellé Fájlkiterjesztések elrejtése ismert fájltípusok.
  • Kattints OK.
--------------------

Nyitott Feladatkezelőt és válassza a Folyamatainak lapot.

Öld meg a folyamatok:

xxxwinbait.exe
xxxOnSecure.exe


--------------------

Open HijackThis, és válasszuk Nem a rendszer csak scan akkor egy pipa található:

Background O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe <<-Szerintem ez a program sem eltéríteni, vagy ez nem volt jogos RegRun letölthető. Meg kell winbait.exe jelennek meg, de xxxwinbait.exe
Background O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ REGRUN ~ 1 \ xxxOnSecure.exe <<-Szerintem ez a program sem eltéríteni, vagy ez nem volt jogos RegRun letölthető. Meg kell OnSecure.exe jelennek meg, de xxxOnSecure.exe
O4 - Global Startup: hpoddt01.exe.lnk =?


Zárja be az összes Windows kivéve HijackThis, és kattintson Fix ellenőrizni

--------------------

Nyitott My Computer és keressük meg, majd töröl ezek Fájlok és Mappák.

C: \ WINDOWS \xxxwinbait.exe
C: \ PROGRA ~ 1 \Greatis \ REGRUN ~ 1\xxxOnSecure.exe

--------------------

Fut ATF-Cleaner

Győződjön meg arról, hogy mind böngészőablakukat zárva van.
  • Double-click ATF-Cleaner.exe futtatni a programot.
  • Fő alapján választja ki: Select All és Törölje Cookie-kat.
  • Kattintson a Üres válogatott gombra.
Ha Firefox böngésző
  • Kattintson a Firefox a tetején, és választja ki: Select All és Törölje Cookie-kat.
  • Kattintson a Üres A kiválasztott gomb.
    MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.
Ha Opera böngésző
  • Kattints Opera a tetején, és választja ki: Select All és Törölje Cookie-kat.
  • Kattintson a Üres válogatott gombra.
    MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.
Kattints Kilépés a fő ATF Tisztitószerek menüben, hogy bezárja a programot.

--------------------

Következő utáni kérjük add
Új HijackThis log
SUPERAntiSpyware napló <<- From eltávolítási utasításokat
ESET napló
<<- From eltávolítási utasításokat
__________________

  #6  
Old Január 5, 2008, 03:31
Új tag Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

I cant érhetem asztali vagy saját mappák mégis.

Van út körül ez? Próbáltam bejutó a fájlokat át a böngészőm, de nem dolgozik
  #7  
Old Január 5, 2008, 03:33
Új tag Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

# Version = 4
# OnlineScanner.ocx = 1.0.0.56
# OnlineScannerDLLA.dll = 1, 0, 0, 51
# OnlineScannerDLLW.dll = 1, 0, 0, 51
# OnlineScannerUninstaller.exe = 1, 0, 0, 49
# Vers_standard_module = 2762 (20080102)
# Vers_arch_module = 1,060 (20071228)
# Vers_adv_heur_module = 1,064 (20070717)
# EOSSerial = 6051a39d0346bc4b8901f101faab2805
# End = kész
# Remove_checked = true
# Unwanted_checked = true
# Utc_time = 2008-01-03 08:02:05
# Local_time = 2008-01-03 01:02:05 (-0700, amerikai Mountain Standard Time)
# Ország = "Egyesült Államok"
# OSVer = 5/1/2600 NT Service Pack 2
# Beolvasott = 601.050
# Found = 48
# Scan_time = 6.894
C: \ Documents and Settings \ Rendszergazda \ Local Settings \ Temp \ TMP22.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ család \ Local Settings \ Temp \ RCX3.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ család \ Local Settings \ Temp \ TMP28.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ D1B9.tmp Win32/TrojanDownloader.PurityScan.EG trójai (törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ D1B9.tmp »NSIS» Yazzle1552OinAdmin.exe Win32/TrojanDownloader.PurityScan.EG trójai (hiba takarítás - működés érhető el az ilyen típusú objektum - hiba törlése közben - működés érhető el Az ilyen típusú objektum - része volt a törölt objektum) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ RCX10.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ RCX29D2.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP10.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP12.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP13.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP19.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP20C.tmp Win32/TrojanDownloader.Agent.BLS trójai (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP223.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP241.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP288C.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP29D0.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP30.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP36.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP3D.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP65.tmp Win32/TrojanDownloader.Agent.BLS trójai (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP72.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP7766.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP8.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMP9D.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMPD.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Documents and Settings \ Mikael \ Local Settings \ Temp \ TMPD0.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ AIM6 \ aim6.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ OnSecure.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Intel \ Wireless \ Bin \ ZCfgSvc.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ qttask. Exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ qttask.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ Tv \ TvsTray.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ mrofinu72.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ mrofinu72.exe.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ winbait.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ PCHealth \ HelpCtr \ bináris \ msconfig.exe. tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ ctfmon.exe.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ hkcmd.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ mllji.exe Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ PMNKIIF.DLL.del Win32/Adware.Virtumonde alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ RCX416.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
C: \ WINDOWS \ System32 \ RCX8.tmp Win32/Adware.Virtumonde.CLI alkalmazás (nem tiszta - törölve) 00000000000000000000000000000000
  #8  
Old Január 5, 2008, 05:01
Tiltott Group
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

mi lesz safe mode?

kezdődik, amikor özvegyasszony nyomja meg az F8 bottum repeadetly egy Windows lesz apear használja a csökkentett módban indítani

<EDIT> szoftver a legjobb rendszer biztonsága
  #9  
Old Január 5 2008, 10:16
Moderátor Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

Idézet:
Originally Posted by Kolubive View Post
mi lesz safe mode?

kezdődik, amikor özvegyasszony nyomja meg az F8 bottum repeadetly egy Windows lesz apear használja a csökkentett módban indítani

<EDIT> szoftver a legjobb rendszer biztonsága
Én figyelmeztettelek arról beszél kalózkodás ezeken a fórumokon.
__________________

  #10  
Old Január 5 2008, 10:22
Moderátor Csoport
 
Default Asztali eltűnt, több megoldást próbáltam, és nem

Próbáljuk megtalálni az SUPERAntiSpyware napló és egy új HijackThis log.
__________________

Reply

Register

Könyvjelzõk

Hasonló szálak
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
IE Fagyáspont FEL - több gép - több operációs rendszerek ehsankhan Web böngésző és FTP Clients 1 9. június 2009 12:42
A tartalék megoldások platti Drives & Removable Media 10 4. május 2009 10:30
Hotmail fiók eltérített - megoldások? JodyM E-mail, a VoIP és IM Vitalap 6 1. július 2008 23:48
Hangerőszabályzó ikon hiányzik asztalon! TheDellMan General Chat szoftver 1 4. november 2007 16:20
Backup megoldások - tanácsát kérem Ola Drives & Removable Media 1 7. június 2007 22:45
Téma eszközök




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Számítógép Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.