менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався




Reply
 
Різьба Інструменти
  #1  
Old 23 грудня 2007, 22:58
Нові члени групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Мій робочий стіл і панель завдань відсутні, і я не можу здатися, щоб зберегти будь-які відкриті для Windows і довгостроковій (Панель управління, Мій комп'ютер). Мої інші програми працюють нормально, коли я відкриваю їх з диспетчера завдань.


Тому я біжу зареєстрованих і правових версією Windows XP, у мене немає компакт-диска або будь-якого встановлення Stuff тому я не зможе перевстановити Windows на комп'ютері, щоб виправити мою проблему.

Ive намагався переконатися, що в мене не було Explorer.exe на запуск додатків, потім запустити Explorer, але це теж не працює.

Я намагався працює Spybot-S & D, Runreg, Symantics і Spysweeper, і виключити погані речі (після Googling його і переконавшись, що це погано), але ця проблема все ще зберігається.

Коли я запускаю Explorer, на панелі завдань входить також і з ...

Херес мій Hijack цього журналу:

http://security.symantec.com/sscv6/h...SIVFWMFKPXKBQW
  #2  
Old 26 грудня 2007, 09:21
Донор групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

це трапилося зі мною до і це звучить як є постійна збиток, нанесений вірусом. все можливе, щоб перевстановити Windows або знайти диск ремонту від партнера або в Інтернеті.
  #3  
Old 26 грудня 2007, 17:53
Модератор групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Будь ласка, див цей пост і представити ці журнали, щоб почати процес видалення.
__________________

  #4  
Old 3 січня 2008, 11:16
Нові члени групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Добре, Я зробив всі ці кроки до мого комп'ютера і виявляється, мій комп'ютер був безлад, і вона займає багато речей з, але моя основна проблема як і раніше, зберігається.

Мій робочий стіл звичай показуватися, поки я запускаю Explorer в Диспетчер завдань, і навіть тоді він з'являється на декілька секунд і зникає. Я не можу отримати доступ до будь-якого з моїх папок, оскільки вони закрити протягом декількох секунд, але я дізнався, що я можу запускати інші програми тільки штрафом.

Херес мій новий файл HJT.

Logfile від Trend Micro HijackThis v2.0.2
Сканування збережені в 11:13:13 AM, на 1/3/2008
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot Mode: Normal

Запущені процеси:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Загальні \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Загальні \ ccEvtMgr.exe
C: \ Program Files \ Common Files \ Symantec Загальні \ ccProxy.exe
C: \ Program Files \ Common Files \ Symantec Загальні \ SNDSrvc.exe
C: \ Program Files \ Common Files \ Symantec Загальні \ CCPD-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ WINDOWS \ system32 \ bmwebcfg.exe
C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
C: \ WINDOWS \ system32 \ DVDRAMSV.exe
C: \ WINDOWS \ EHOME \ Ehrecvr.exe
C: \ WINDOWS \ EHOME \ ehSched.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ navapsvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA аплет \ TAPPSRV.exe
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ Program Files \ TOSHIBA \ TOSHIBA Controls \ TFncKy.exe
C: \ WINDOWS \ system32 \ TDispVol.exe
C: \ WINDOWS \ AGRSMMSG.exe
C: \ WINDOWS \ system32 \ TPSBattM.exe
C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ CMPWI.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Acrobat 7.0 \ Reader \ AcroRd32.exe
C: \ WINDOWS \ system32 \ taskmgr.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ explorer.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.toshiba.com/search
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.toshibadirect.com/dpdstart
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O3 - Toolbar: Нортон Internet Security 2006 - (0B53EAC3-8D69-9B19-4b9e-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Загальні \ AdBlocking \ NISShExt.dll
O3 - Toolbar: Нортон AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Run: [TPSMain] TPSMain.exe
O4 - HKLM \ .. \ Run: [THotkey] "C: \ Program Files \ Toshiba \ Toshiba аплет \ thotkey.exe"
O4 - HKLM \ .. \ Run: [TFncKy] TFncKy.exe
O4 - HKLM \ .. \ Run: [TDispVol] TDispVol.exe
O4 - HKLM \ .. \ Run: [SynTPLpr] "C: \ Program Files \ Synaptics \ SynTP \ SynTPLpr.exe"
O4 - HKLM \ .. \ Run: [SpySweeper] C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe / startintray
O4 - HKLM \ .. \ Run: [SmoothView] "C: \ Program Files \ TOSHIBA \ TOSHIBA Zooming Utility \ SmoothView.exe"
O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe
O4 - HKLM \ .. \ Run: [PadTouch] C: \ Program Files \ TOSHIBA \ Touch і запуск \ PadExe.exe
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ ITunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [IntelWireless] C: \ Program Files \ Intel \ Wireless \ Bin \ ifrmewrk.exe "/ TF Intel PROSet / Wireless
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [DLA] C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.exe
O4 - HKLM \ .. \ Run: [NeroFilterCheck] AGRSMMSG.exe
O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ xxxOnSecure.exe
O4 - HKLM \ .. \ Run: [реєстру] "C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe" -1 30 "C: \ Program Files \ Greatis \ RegRunSuite \ RESCUE.EXE" / "C: \ backreg \ rstore.ini "
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKLM \ .. \ Run: [TOSCDSPD] "C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe"
O4 - HKLM \ .. \ Run: [StyleXP] "C: \ Program Files \ TGTSoft \ StyleXP \ StyleXP.exe"-Прибрати
O4 - HKLM \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ teatimer.exe
O4 - HKLM \ .. \ Run: [Regrun2] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ WatchDog.exe
O4 - HKLM \ .. \ Run: [msnmsgr] C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe "/ фону
O4 - HKLM \ .. \ Run: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / D Locale = EN-US EE: / / AOL / IMAPP
O4 - Startup: hpoddt01.exe.lnk =?
O4 - Startup: RAMASST.lnk = C: \ WINDOWS \ system32 \ RAMASST.exe
O8 - Додатковий пункт контекстного меню: & Windows Live Search - Res: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll
O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll
O9 - Додаткові кнопки: Відправити в OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Сервіс "MENUITEM Extra ': S & кінець OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Додаткові кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Додаткові кнопки: (без назви) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Сервіс "MENUITEM Extra ': Spybot - Search & Destroy Конфігурація - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Додаткові кнопки: (без назви) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Сервіс "MENUITEM Extra ': @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O10 - Unknown файлу в Winsock LSP: bmnet.dll
O10 - Unknown файлу в Winsock LSP: bmnet.dll
O10 - Unknown файлу в Winsock LSP: bmnet.dll
O14 - IERESET.INF: START_PAGE_URL = http://www.toshibadirect.com/dpdstart
O16 - DPF: (14B87622-7E19-4EA8-93B3-97215F77A6BC) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus сканер) -- http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (644E432F-41A1-49D3-8DD5-E099162EEEC5) (Symantec RuFSI службовий клас) -- http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: (8E0D4DE5-3180-4024-A327-4DFAD1796A8D) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: (A7A61125-0EAA-11D1-B22F-0000C08C00C4) (SSDBGrid контролю 3,1 -) -- HTTPS: / / www.ext.ch2m.com/ETS/controls/sheridan3_13.cab
O16 - DPF: (F5131C24-E56D-11CF-B78A-444553540000) (Ikonic меню Control) -- HTTPS: / / www.ext.ch2m.com/cgi-bin/controls/ikcntrls.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (75405C70-8319-41CB-8288-402151999888): NameServer = 68.28.50.91 68.28.58.92
O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.dll
O23 - Service: Adobe Л.М. служби - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Загальні \ Service \ Adobelmsvc.exe
O23 - Service: ASP.NET державної служби (aspnet_state) - Невідомий власник - C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ ASPN et_state.exe (файл відсутній)
O23 - Service: автоматичні планувальник LiveUpdate - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Bytemobile веб-конфигуратор (bmwebcfg) - Bytemobile, Inc - C: \ WINDOWS \ system32 \ bmwebcfg.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccEvtMgr.exe
O23 - Service: Symantec Internet Security перевірка правильності пароля (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (CCProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccProxy.exe
O23 - Service: Symantec налаштування Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccSetMgr.exe
O23 - Service: ConfigFree обслуговування (CFSvcs) - TOSHIBA Corporation - C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ comHost.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Ко, Лтд - C: \ WINDOWS \ system32 \ DVDRAMSV.exe
O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
O23 - Service: Table Manager (IDriverT) - Корпорація Майкрософт - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Service: Нортон AntiVirus Auto-Protect обслуговування (navapsvc) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ navapsvc.exe
O23 - Service: Нортон центр охорони обслуговування (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ Security Console \ NSCSRVCE.EXE
O23 - Service: OSCM комунальної служби - Sprint Spectrum, LLC - C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe
O23 - Service: Pantech комунальної служби - Sprint Spectrum, LLC - C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe
O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
O23 - Service: Intel (R) PROSet / Wireless обслуговування (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ SAVScan.exe
O23 - Service: Symantec Network Драйвери обслуговування (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ SPBBC \ SPBBCSvc.exe
O23 - Service: StyleXPService - Невідомий власник - C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe
O23 - Service: Swupdtmr - Невідомий власник - C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ CCPD-LC \ symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C: \ Program Files \ TOSHIBA \ TOSHIBA аплет \ TAPPSRV.exe

--
Кінець файлу - 12024 байт
  #5  
Old 3 січня 2008, 13:48
Модератор групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Ви можете розмістити інші журнали?

Відкрите SUPERAntiSpyware > Установки> Статистика / Логи вкладка> Виділити журнал "Перегляд журналу ..

ESET > Перейти C: \ Program Files \ EsetOnlineScanner \ log.txt

--------------------

Будь ласка, скачайте ATF Cleaner За Atribune. АТФ CLEANER.EXE

Чи не використовувати його ще, ми будемо пізніше.

--------------------

Нам необхідно відключити деякі захисні програми, щоб вони не заважали нам будь-які спроби виправлення.



Вимкнути Spybot's TeaTimer

Хоча TeaTimer є відмінним інструментом для запобігання шпигунських програм, то іноді це може завадити нашому інструменти від виправлення деяких речей.
Будь ласка, вимкніть TeaTimer зараз, поки ви чисті. TeaTimer може бути знову активована, як тільки ваші журнали є чистими.

Перший:
  • Spybot Клацніть правою кнопкою миші в системному треї (виглядає календар із зображенням замку символів)
  • Вибирати Вихід Spybot S & D резидента
Друге:
  • Відкрите Spybot S & D
  • Натисніть Режим, Перевірте Розширений режим
  • Перейти до лівої панелі, натисніть Інструменти, А потім і в лівій панелі, натисніть Резидент
  • Якщо ваш брандмауер виникає питання, скажімо, OK
  • Зніміть прапорець Резидент Чай Таймер і ОК будь-яких запитів.
  • Використовувати Файл, Вийти припинити Spybot
  • Перезавантажити машини для того, щоб зміни вступили в силу.
Третій:

В обох Чай таймер і SpyBot закриті завантажити ResetTeaTimer.zip
  • Разархівіруйте файл.
  • Двічі клацніть ResetTeaTimer.bat щоб видалити всі записи встановлених TeaTimer SpyBot's.
  • Коли він утік, його можна видалити. Він не буде необхідності знову.
Примітка: Якщо TeaTimer дає вам попередження потім, що були внесені деякі зміни, що дозволяють це, а не блокувати її.

--------------------

Вимкнути SpySweeper

Ви можете включити його знову, після чистий ти.

Щоб відключити SpySweeper:


Відкривати Spysweeper миші> Опції на ліву, а потім> Функції програми > Зніміть "навантаження на Windows Startup"

На ліву кнопку "щита" і Зніміть всі там.

Зніміть "Домашня сторінка щит"

Зніміть "автоматично відновити за замовчуванням без повідомлення"

--------------------

Я не впевнений, що Watch Dog Програма захищає реєстр від змін, з тим, якщо воно після її відключення.

-------------------

Увімкніть відображення прихованих системних файлів & Папка

Перейти на Мій комп'ютер-> Сервіс-> Властивості папки-> Вигляд вкладки:
  • Під Приховані файли та папки розділу:
  • Виберіть Показувати приховані файли та папки.
  • Зніміть Приховувати захищені системні файли (рекомендовано).
  • Крім того, переконайтеся, що немає галочку поруч "Приховувати розширення для зареєстрованих типів файлів.
  • Натисніть OK.
--------------------

Відкривати Диспетчер завдань і вибрати Процеси вкладку.

Вбити процеси:

xxxwinbait.exe
xxxOnSecure.exe


--------------------

Відкрите HijackThis і виберіть Виконайте перевірку системи тільки Потім встановіть прапорець поруч із:

O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe <<-Я думаю, що ця програма є або викрадені або вона не була законною RegRun завантаження. Слід winbait.exe але показується, як XXXwinbait.exe
O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ xxxOnSecure.exe <<-Я думаю, що ця програма є або викрадені або вона не була законною RegRun завантаження. Слід OnSecure.exe але показується, як XXXOnSecure.exe
O4 - Startup: hpoddt01.exe.lnk =?


Закрити всі вікна крім HijackThis та натисніть Фікс перевірили

--------------------

Відкривати Мій комп'ютер і знайдіть те видалити ці Файли і Папки.

C: \ WINDOWS \xxxwinbait.exe
C: \ PROGRA ~ 1 \Greatis \ RegRun ~ 1\xxxOnSecure.exe

--------------------

Тікати ATF-Cleaner

Переконайтеся, що всі закриті вікна браузера.
  • Двічі клацніть АТФ-CLEANER.EXE для запуску програми.
  • У рамках основної вибір: Обрати всіх і Зніміть Печиво.
  • Натисніть Порожні Закладки кнопки.
Якщо ви використовуєте Firefox браузер
  • Виберіть Firefox у верхній і вибрати: Обрати всіх і Зніміть Печиво.
  • Натисніть Порожній Обраний кнопки.
    ПРИМІТКА: Якщо ви хочете зберегти ваші збережені паролі, натисніть Ні у командному рядку.
Якщо ви використовуєте Opera браузер
  • Натисніть Opera вгорі і виберіть: Обрати всіх і Зніміть Печиво.
  • Натисніть Порожні Закладки кнопки.
    ПРИМІТКА: Якщо ви хочете зберегти ваші збережені паролі, натисніть Ні у командному рядку.
Натисніть Вийти У меню Головне ATF Cleaner, щоб закрити програму.

--------------------

Наступне повідомлення просять додати
Новий журнал HijackThis
SUPERAntiSpyware журналу <<- З інструкції з видалення
ESET журналу
<<- З інструкції з видалення
__________________

  #6  
Old 5 січня 2008, 03:31
Нові члени групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Я нахиляє отримати доступ до своїх настільним або хоча Мої папки.

Чи є спосіб обійти це? Я спробував доступ до моїх файлів через браузер, але це оленяча шкіра робота
  #7  
Old 5 січня 2008, 03:33
Нові члени групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

# Version = 4
# OnlineScanner.ocx = 1.0.0.56
# OnlineScannerDLLA.dll = 1, 0, 0, 51
# OnlineScannerDLLW.dll = 1, 0, 0, 51
# OnlineScannerUninstaller.exe = 1, 0, 0, 49
# Vers_standard_module = 2762 (20080102)
# Vers_arch_module = 1.060 (20071228)
# Vers_adv_heur_module = 1.064 (20070717)
# EOSSerial = 6051a39d0346bc4b8901f101faab2805
# Кінець = Завершено
# Remove_checked = True
# Unwanted_checked = True
# Utc_time = 2008-01-03 08:02:05
# Local_time = 2008-01-03 01:02:05 (-0700, US Mountain Standard Time)
# COUNTRY = "Сполучені Штати"
# OSVer = 5.1.2600 NT Service Pack 2
Відскановані = # 601050
# 48 знайдено =
# Scan_time = 6894
C: \ Documents і Settings \ Администратор \ Local Settings \ Temp \ TMP22.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Сім'я \ Local Settings \ Temp \ RCX3.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Сім'я \ Local Settings \ Temp \ TMP28.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ D1B9.tmp Win32/TrojanDownloader.PurityScan.EG троянця (вилучено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ D1B9.tmp »NSIS» Yazzle1552OinAdmin.exe Win32/TrojanDownloader.PurityScan.EG троянця (помилка при очищенні - операція недоступна для цього типу об'єктів - Помилка при видаленні - операція недоступні для цього типу об'єктів - був частиною віддаленого об'єкта) 00000000000000000000000000000000
C: \ Documents And Settings \ Мікаел \ Local Settings \ Temp \ RCX10.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ RCX29D2.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP10.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP12.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP13.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP19.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP20C.tmp Win32/TrojanDownloader.Agent.BLS троянця (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP223.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP241.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP288C.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP29D0.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP30.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP36.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP3D.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP65.tmp Win32/TrojanDownloader.Agent.BLS троянця (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP72.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP7766.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP8.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP9D.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMPD.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMPD0.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ AIM6 \ aim6.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ Common Files \ Symantec Загальні \ ccApp.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ Greatis \ RegRunSuite \ OnSecure.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ Intel \ Wireless \ Bin \ ZCfgSvc.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ \ qttask. EXE-додаток Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ \ qttask.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ Program Files \ TOSHIBA \ телевізори \ TvsTray.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ mrofinu72.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ mrofinu72.exe.tmp застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ winbait.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ PCHealth \ HelpCtr \ Binaries \ msconfig.exe. TMP застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ Application ctfmon.exe.tmp Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ hkcmd.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ mllji.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ PMNKIIF.DLL.del Win32/Adware.Virtumonde застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ RCX416.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
C: \ WINDOWS \ system32 \ RCX8.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000
  #8  
Old 5 січня 2008, 05:01
Забороненої угруповання
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Як щодо безпечного режиму?

коли вдови починають натисніть F8 bottum repeadetly вікна будуть з'являтися, використовувати безпечний режим для запуску

<Edit> програмне забезпечення є оптимальним для системи безпеки
  #9  
Old 5 січня 2008, 10:16
Модератор групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Цитата:
Спочатку Написав Kolubive View Post
Як щодо безпечного режиму?

коли вдови починають натисніть F8 bottum repeadetly вікна будуть з'являтися, використовувати безпечний режим для запуску

<Edit> програмне забезпечення є оптимальним для системи безпеки
Я вас попереджав про говорити про піратство на цих форумах.
__________________

  #10  
Old 5 січня 2008, 10:22
Модератор групи
 
Default Шпалери на робочий зниклим без вісті, кілька рішень, і не намагався

Постарайтеся отримати журнал SUPERAntiSpyware і нового журналу HijackThis.
__________________

Reply

Register
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc