![]() |
|
#1
| |||
| |||
| Jag har nyligen lagt märke till en gul varning triangeln och pop-ups råd att min dator var infekterad med spionprogram. När du klickar på pop-up det tog mig att vissa webbplatser försöker sälja antivirusprogram etc. jag sedan märkte att jag inte kunde komma åt min kontrollpanelen eller min uppgift manger - Jag har varningar "Åtgärden har avbrutits på grund av restriktioner för den här datorn. kontakta administratören ....". Jag är administratör. Jag försökte bli av med den genom smitfraud, som inte identifiera några hi-domkraft och verkade för att bli av med den gula triangeln och jag kunde komma åt kontrollpanelen ... tills nästa dag, när triangel kom tillbaka och ingen tillgång till kontrollpanelen igen. Jag hämtade olika anti-virus och har blivit av gula triangeln (Spybot och a-kvadrat) och massor av andra nasties, men jag kan inte komma åt kontrollpanelen. Jag har provat att köra "control.exe" och jag fortfarande få "avbröts" messsage. Jag försökte ssytem återställa och det kommer inte göra det, säger ingenting har förändrats! Snälla hjälp mig någon. Jag har bifogat den senaste smitfraud log och sanera om det hjälper någon. hälsningar Wayne |
|
#2
| |||
| |||
| Välkommen till TCF. Låt oss börja här. Gå in i Lägg till / ta bort program och se om något du vet skall inte har installerat som du kan un-install. Liksom verktygsfält. Ladda ner HijackThis Här När du har det hämtat install / spara den till sin egen mapp! Detta är viktigt för att det skall fungera ordentligt. Till exempel spara i C: \ Program Files \ HijackThis Därefter kan du skapa en genväg på skrivbordet. När installerade öppna programmet och välj Har en av datorn och spara loggfil. ** Viktigt INTE har Hijack Korrigeringsfilen något ännu. Det mesta av vad man anser kommer att vara ofarliga eller till och med nödvändig. Spara log som en. Txt-fil. I nästa post klicka Gå Avancerat. Bläddra nedåt och klicka på Hantera Bilagor och lägga loggen som bifogad fil. Efter ser HJT log vi kan gå därifrån. |
|
#3
| |||
| |||
| Jag talade för tidigt. Om du inte kan få till kontrollpanelen bara köra HJT scan tack. Och vad var namnet på grejer Spybot kunde inte fixa? |
|
#4
| |||
| |||
| Hej, Jag har bifogat loggfilen för kapning detta. Osäker på vad du menar med "gå avancerat"? Jag tror inte att det fanns någon fil som spybot inte kunde hantera. Tack för ditt intresse och hjälp. Jag kommer att sängen nu är det 02.15 i Storbritannien och jag är på jobbet i morgon tidigt, detta problem har drivit mig till vansinne nog ikväll. Wayne |
|
#5
| |||
| |||
| Du har flera anti-malware/spyware och antivirusprogram igång. Är dessa testversioner eller betalt? Om testversioner sedan un-install dem. De står i konflikt med varandra. Om du behöver råd om bra gratis program sedan meddela oss och vi kommer att få dig att ställa in. Du bör bara köra ett antivirusprogram, en brandvägg och kanske 2 spyware blockerare. Alla kan var gratis. Du kan ha flera skannrar men det verkliga Temne skydd un-behov och tar upp för mycket resorces för vad de gör. Spionprogram blockerare är bättre. Klicka här http://www.java.com och uppdatera din Java. Följande är inte nödvändigtvis spyware / malware, men vi föreslår att du placerar en bock bredvid följande uppgifter, som dessa program kan ta upp systemresurser. Öppna HJT och välj Do A System Scan Endast. O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program \ Java \ j2re1.4.2_03 \ bin \ jusched.exe (Beskrivning: Sun Java-uppdatering schemaläggaren. Kontroller för uppdateringar. Ej nödvändigt. Ta bort den här posten kommer att frigöra ett litet system resurser.) O4 - HKLM \ .. \ Run: [GSICONEXE] gsicon.exe (Beskrivning: ADSL-modem bildskärmen Eicon Networks (som används av BT för bredband service till exempel). Kan säkert vara funktionshindrade utan att det påverkar sammanhang - allt detta gör är att ge en anvisning om uppkoppling och tillgång till diagnosticering. Ta bort den här posten kommer att frigöra systemresurser.) O4 - HKLM \ .. \ Run: [TkBellExe] \ "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe \"-osboot (Beskrivning: RealPlayer schemaläggaren. Helt onödigt. Ta bort den här posten kommer att frigöra ett litet system resurser.) O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe (Beskrivning: Justerar övervaka färger i alla program, däribland Photoshop. Det krävs av en del grafik yrkesverksamma som vill att deras övervaka kalibreras. De flesta hemanvändare inte behöver det, och därmed bör ta bort den här posten.) O4 - Global Startup: AOL 9.0 fack Icon.lnk = C: \ Program Files \ AOL 9.0a \ aoltray.exe (Beskrivning: AOL system ikon. Ej nödvändigt. Ta bort den här posten kommer att frigöra ett litet system resurser.) O4 - Global Startup: EPSON Status Monitor 3 miljö Kontrollera 2.lnk = C: \ WINDOWS \ system32 \ Spool \ DRIVERS \ W32X86 \ 3 \ E_SRCV0 2.EXE (Beskrivning: EPSON Status Monitor 3 är ett verktyg program som övervakar skrivaren och ger dig information om sin nuvarande status, inklusive mängden återstående toner. Om en utskrift fel, Status Monitor även ger dig ett budskap som beskriver felet. Du kan använda EPSON Status Monitor 3 från skrivardrivrutinen. undanröja detta kommer att frigöra systemresurser.) ** Viktigt ** Stäng alla fönster i webbläsaren även detta innan du klickar på Fix Checked. Då kör CCleaner. Använd standardalternativen. Om du inte har CCleaner du installera den. Här När CCleaner är öppen använda förvalda alternativ och klicka på Analysera och det kommer att visa en logg över vad som kommer att tas bort. Nästa på Kör Cleaner för att ta bort allt. Nästa på övre vänster om CCleaner välja Frågor fliken. Klicka på Scan för frågor. Klicka sedan på Fix temakapitel. Det kommer att uppmana dig att göra en säkerhetskopia. För det första kör jag skulle föreslå detta. Sedan starta upp datorn och börja stegen i mitt nästa inlägg. |
|
#7
| ||||||||||||
| ||||||||||||
| Ganska säker på att det är en smitfraud virus spybot och resten kommer inte fixa det.
__________________
http://www.thecomputerforums.co.uk/f...dfix-exe-5469/ Mitt System: Hybr! D
|
|
#8
| |||
| |||
| Ja han har kört fast och det kom tillbaka. När jag ser online scan betänkande jag säker på att vi kommer att köra den igen. |
|
#9
| |||
| |||
| Korrigeringsfilen behöver köras i felsäkert läge. |
|
#10
| |||
| |||
| Hej, Tack för hjälpen hittills. Jag har gjort allt ni föreslagit men när jag kom för att utföra online-scan för Kasperski det inte att ladda ner, och det här meddelandet anges orsaken till misslyckandet "Du måste ha administratörsbehörighet på den här datorn; du också måste ha IE säkerhetsnivån till Medium nivå. "Förmodligen beror detta på att viruset har kapats säkerhetsinställningarna! Var ska jag gå nu? Hälsningar Wayne |