kisebb-sajáttőke

Magazine
Go Back   Számítógép Juice > Számítógépes szoftver > Vírus, kémprogram és biztonság

Register


 Default 

Hogyan lehet eltávolítani ördögi malware?




Reply
 
Téma eszközök
  #1  
Old Augusztus 13 2007, 17:37
Csoport tagja
 
Nemrég észrevettem egy sárga figyelmeztető háromszög és pop-up tanácsolja, hogy a számítógép fertőzött spyware. Ha rákattint a pop-up vette meg, hogy egyes oldalak próbálják eladni anti-virus stb Aztán észrevettem, hogy nem érhetem el a vezérlőpultról vagy a feladat jászol - Van figyelmeztetések "ez a művelet nem törölték miatt korlátozásokat ezen a gépen. lépjen kapcsolatba rendszergazda ....". Én vagyok a rendszergazda.

Próbáltam megszabadulni a rá smitfraud, ami egyáltalán jelölni bizonyos hi-kocsiemelői és látszott, hogy megszűnjenek a sárga háromszög, és tudtam elérni a vezérlőpultról ... másnapra, amikor a háromszög jött vissza, és nem férnek hozzá a vezérlőpult ismét.

Letöltöttem különböző anti-vírus, és megszabadultak a sárga háromszög (Spybot, és egy-négyzet), és sok más nasties, de nem tud hozzáférni a vezérlőpulton. Megpróbáltam futó "control.exe" és én még mindig a "művelet cancelled" messsage. Próbáltam ssytem helyreállítására, és az nem fog csinálni, azt mondtad, semmi sem változott!

Kérem, segítsen nekem valaki. Már az utolsó független smitfraud napló és a tiszta, ha az segít senkinek.

üdvözlettel

Wayne
Attached Files
File Type: txt víruskeresési 14aug07.txt (5.2 KB, 25 letöltés)
File Type: txt vírus takarítás log 14 aug07.txt (1.3 KB, 26 letöltés)
  #2  
Old Augusztus 13 2007, 17:49
Moderátor Csoport
 
Üdvözöljük a TCF.
Lets start here.

Lépjünk be a Programok hozzáadása / eltávolítása és nézd meg, amit tudni kell, nem lehet nem volt telepítve, amit un-install. Mint eszköztárakat.

Letöltés HijackThis Itt
Miután ez a letöltött install / mentsük meg saját mappát! Ez azért fontos, hogy megfelelően működjön.
Például kivéve a C: \ Program Files \ hijackthis
Ezután hozzon létre egy parancsikont az asztalon.
A telepítés után megnyitjuk a programot, és válassza Van egy rendszer scan és mentse naplófájl.
** Fontos Nincs megrabol Ez a javítás még semmit. A legtöbb, amit úgy találja majd ártalmatlan, sőt szükséges.
Mentés a napló, mint a. Txt fájlt.
A következő post válassza Advanced.
Lapozzunk lefelé, és kattintson a Kezelés Csatolmányok és adjunk a napló egy mellékletet.

Miután a HJT log tudunk menni innen.
  #3  
Old Augusztus 13 2007, 17:52
Moderátor Csoport
 
Beszéltem is hamarosan.
Ha nem jutunk a Vezérlőpult csak futtasd a HJT letapogatású kérem.
Is, mi a neve a cucc Spybot nem fix?
  #4  
Old Augusztus 13 2007, 18:16
Csoport tagja
 
Szia,

Én csatolt naplófájl megrabol ezt. Nem biztos benne, mit jelent a "tovább haladó"? Nem hiszem, hogy nem volt semmilyen fájlt Spybot nem foglalkozik.

Köszönjük érdeklődését és segítségére. Én most megyek aludni, hogy 02/15 az Egyesült Királyságban és én vagyok a munka holnap korán, ez a probléma már hajtott nekem elég őrült este.

Wayne
Attached Files
File Type: txt hijackthis log14aug07.txt (12,0 KB, 21 views)
  #5  
Old Augusztus 13 2007, 18:57
Moderátor Csoport
 
Még több anti-malware/spyware és víruskereső fut.
Ezek azok Kipróbálható termékek vagy fizetni? Ha a próba verziók un majd telepítse őket. Ezek ellentétesek egymással.
Ha szükség van a jó tanácsot szabad program, majd tudassa velünk, és mi lesz akkor létre.
Te csak egy víruskereső fut, egy tűzfalat és talán 2 kémprogram blokkolókkal. Minden lehet még szabad.
Egyszerre több szkennerek, de a valós idejű védelem ENSZ szükség, és általában túl sok resorces az amit csinálnak. Kémprogram-blokkolók jobban.

Ugrás ide http://www.java.com és frissítse a Java.

A következő nem feltétlenül spyware / malware, de azt javasoljuk, hogy egy pipa mellett a következő bejegyzést, mivel ezek a programok is a rendszer erőforrásokat. Nyitva HJT és válasszuk csinálni System Scan Only.
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe
(Leírás: A Sun Java frissítés scheduler. Ellenőrzések a frissítéseket. Nem szükséges. Eltávolítása ez belépés ingyenes lesz egy kis rendszer-erőforrás.)
O4 - HKLM \ .. \ Run: [GSICONEXE] gsicon.exe
(Leírás: ADSL modem monitor Eicon Networks (a BT által használt a szélessávú internet-szolgáltatás a példa). Biztonságosan le van tiltva, hogy ne érintse a kapcsolatot - minden, ez is jelzi, hogy a csatlakozás és a diagnosztikai lehetőségeket. Removing ez belépés ingyenes lesz néhány erőforrás.)
O4 - HKLM \ .. \ Run: [TkBellExe] \ "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe \"-osboot
(Leírás: RealPlayer scheduler. Teljesen felesleges. Eltávolítása ez belépés ingyenes lesz egy kis rendszer-erőforrás.)
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
(Leírás: A monitor beállítása színek minden programot, beleértve a Photoshop. Szükség van néhány grafikus szakemberek, akik a monitor kalibrált. A legtöbb otthoni felhasználóknak nem lesz szükség, így el kell ezt a bejegyzést.)
O4 - Global Startup: AOL 9,0 tálca Icon.lnk = C: \ Program Files \ AOL 9.0a \ aoltray.exe
(Leírás: AOL tálcaikon. Nem szükséges. Eltávolítása ez belépés ingyenes lesz egy kis rendszer-erőforrás.)
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C: \ WINDOWS \ System32 \ Spool \ Drivers \ W32x86 \ 3 \ E_SRCV0 2.EXE
(Leírás: EPSON Status Monitor 3 segédprogram egy programot, amely figyeli a nyomtató, és tájékoztatást ad az aktuális állapotát, beleértve az összeg fennmaradó festék. Ha egy nyomtatási hiba történik, a Status Monitor is rendelkezik, akkor egy üzenet leírja a hiba. Elérheti EPSON Status Monitor 3 saját nyomtató-illesztőprogram. Removing ez szabad néhány erőforrás.)
** Fontos ** Az összes böngészőablakukat köztük egy kattintás előtt Fix Checked.

Futtassa CCleaner. Használja az alapértelmezett opciókat.
Ha nincs CCleaner telepítse azt. Itt
Amint CCleaner nyitott az alapértelmezett opciókat és kattintson elemzi és azt mutatja, hogy mi fog bejelentkezni kell távolítani. Következő menü Futtatás Tisztitószerek eltávolítani mindent.
Következik a bal felső a CCleaner válasszuk a kérdéseket lapot.
Kattintson a Beolvasás témákban. Ezután kattintson Fix kiválasztott kérdésekkel.
Ez kérni fogja, hogy a biztonsági másolat. Az első távon azt javasoljuk, hogy ezt megtegyék.

Ezután újra indítható el a számítógép és kezdődik a következő lépés az én post.
  #6  
Old Augusztus 13 2007, 19:00
Moderátor Csoport
 
Run online scanKaspersky
Ha a vizsgálat befejezése után a Mentés eredményeit a vizsgálat!
Kérjük, mentse el egy szöveges fájlt.
A következő post válassza Advanced.
Lapozzunk lefelé, és kattintson a Kezelés Csatolmányok és adjunk a napló egy mellékletet.
  #7  
Old Augusztus 14 2007, 01:52
Administrator Group
 
Elég biztos ez smitfraud vírus, Spybot, a többi nem fog hozni.

http://www.thecomputerforums.co.uk/f...dfix-exe-5469/
__________________

My System: Hybr! D

Processzor (ok):
AMD Turion 64 X2 TL-64 2.2GHz
Alaplap:
HP nForce 560
RAM memória:
2GB DDR2 PC2-5300
Grafikus kártya (k):
Nvidia 7150M integrált Onboard
Hangkártya:
5,1 Onboard integrált
Merevlemez (ek):
250GB 5400rpm SATA300
Optikai meghajtó (k):
18x CD / DVDRW DL-ATA
Case / tápegység:
Stock HP
Hűtés:
Stock HP
Hálózat / Internet:
10/100 Nic / 10MB Virgin Cable
Monitor (ok):
17 "WXGA + HD BrightView Widescreen
Operációs rendszer (ek):
Windows 7 Ultimate 32Bit
  #8  
Old Augusztus 14 2007, 03:01
Moderátor Csoport
 
Igen futott a javítást, és ez jött vissza.
Miután az online scan jelentés biztos vagyok benne, hogy mi fut le újra.
  #9  
Old Augusztus 14 2007, 03:02
Administrator Group
 
A javítást kell futtatni csökkentett módban.
  #10  
Old Augusztus 14 2007, 14:15
Csoport tagja
 
Szia,

Köszönöm a segítséget eddig.

Csináltam mindent, amit javasoltak, de amikor én jöttem, hogy végezzen az on-line keresése Kasperski ez nem sikerült letölteni, és ezt az üzenetet jelzett hiba oka az "El kell rendszergazdai jogokat ezen a gépen;
Ön is szükség van az IE biztonsági beállításait, hogy a közepes szintet. "Feltehetőleg ez azért van, mert a vírus eltérített a biztonsági beállítások!

Hova megy tovább?

Üdvözlettel

Wayne
Reply

Register
Téma eszközök




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Számítógép Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.