![]() |
| |||||||
|
![]() |
| | Εργαλεία Θέματος |
|
#1
| |||
| |||
| Γι 'κατεβάσει winzix. yah im dumb ξέρω τώρα. αλλά εγώ θα αφαιρεθεί και έκανε μερικές ιού σαρώσεις. και στη συνέχεια χρησιμοποιούνται AVG McAfee. αλλά έχω 2 iexplorers μου ανοιχτή σε Windows Task Manager. και όταν κλείνω τους ή να κάνουν το τέλος της διαδικασίας δέντρο, MATHA ~ 1.exe ή RECTBO ~ 1.exe ανοίγει μόνο για μια δεύτερη και επαναφέρει την iexplorers. και τότε θα κλείσει. Soo yah i dont ξέρουν τι να κάνουν. αλλά βλέπω πολλά PPL πω να χρησιμοποιήσουν αυτό πειρατεία. Soo heres εισβάλει αυτό μου ημερολόγιο. οποιαδήποτε βοήθεια θα εκτιμηθεί Soo Logfile του HijackThis v1.99.1 Scan είναι αποθηκευμένα σε 1:04:01 μμ, στις 1/16/2008 Πλατφόρμα: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Διαδικασίες λειτουργίας: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ MNA \ mcnasvc.exe C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ WINDOWS \ system32 \ MsPMSPSv.exe C: \ PROGRA ~ 1 \ mcafee.com \ πράκτορα \ mcagent.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Program Files \ MSN Messenger \ msnmsgr.exe C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.BIN C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ρυθμίσεις, ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Προστασία - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Εγκαθιστά \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKLM \ .. \ Run: [λυγίσματος λογότυπο ρολόι ταινία] C: \ Documents and Settings \ All Users \ Application Data \ κατακερματισμένη μεγάλη λυγίσματος λογότυπο \ τέσσερις tick.exe O4 - HKCU \ .. \ Run: [trustlive] C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ Παρατ ~ 1 \ RECTLO ~ 1 \ Math Mags.exe O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / φόντο O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative MediaSource Go] C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe / SYS O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe O4 - Startup: OpenOffice.org 2.3.lnk = C: \ Program Files \ OpenOffice.org 2.3 \ program \ quickstart.exe O8 - Extra πλαίσιο μενού: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsearch.html O8 - Extra πλαίσιο μενού: παρελθόντων Σύνδεσμοι - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmbacklinks.html O8 - Extra πλαίσιο μενού: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmcache.html O8 - Extra πλαίσιο μενού: Ε & ξαγωγή στο Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000 O8 - Extra πλαίσιο μενού: Παρόμοιες σελίδες - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsimilar.html O8 - Extra πλαίσιο μενού: Μετάφραση στα αγγλικά - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmtrans.html O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra κουμπί: Έρευνα - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra κουμπί: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra 'Tools' MENUITEM: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra κουμπί: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra κουμπί: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YPager.exe O9 - Extra 'Tools' MENUITEM: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YPager.exe O9 - Extra κουμπί: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O11 - Options group: [INTERNATIONAL] International * O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe (αρχείο που λείπει) O23 - Service: iPod Service - Apple συν - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ MNA \ mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Scanner σε πραγματικό χρόνο (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe |
|
#2
| |||
| |||
| Καλώς ήλθατε στο TCF. Ας δούμε αν μπορούμε να θεραπεύσει αυτό. Παρακαλούμε κατεβάστε OTMoveIt2 από OldTimer OTMoveIt2.exe και να το αποθηκεύσετε στην επιφάνεια εργασίας σας. Μην χρησιμοποιείτε ακόμα. --------------- Open HijackThis και επιλέξτε Να σαρώσετε μόνο ένα σύστημα τότε ένα σημάδι ελέγχου δίπλα σε: O4 - HKLM \ .. \ Run: [λυγίσματος λογότυπο ρολόι ταινία] C: \ Documents and Settings \ All Users \ Application Data \ κατακερματισμένη μεγάλη λυγίσματος λογότυπο \ τέσσερις tick.exe O4 - HKCU \ .. \ Run: [trustlive] C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ Παρατ ~ 1 \ RECTLO ~ 1 \ Math Mags.exe Κλείστε όλα τα παράθυρα εκτός από το HijackThis και κάντε κλικ Fix ελέγχονται Έξοδος Hijackthis. --------------- Κάντε διπλό κλικ OTMoveIt2.exe για την έναρξη του. Βεβαιωθείτε ότι υπάρχει ένα σημάδι ελέγχου δίπλα στην Unregister dll ocx και της
C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ Παρατ ~ 1 \ RECTLO ~ 1 \ Math Mags.exe
--------------- Επόμενη μετά προσθέστε την OTMoveIt log |
|
#3
| |||
| |||
| O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll Μήπως σας παράθυρα geniune;; Επεξεργασία: Evilfantasy νικήσει κι εγώ αυτό |
|
#4
| |||
| |||
| YAY!! im πολύ σίγουρος ότι θα εργαστεί. Ευχαριστώ πολύ, αλλά είμαι λίγο ανεπίλυτων παρέλειψε μετακινηθεί από το αρχείο. Φάκελος κίνηση απέτυχε. C: \ Documents and Settings \ All Users \ Application Data \ κατακερματισμένη μεγάλη λυγίσματος λογότυπο \ τέσσερις tick.exe προγραμματιστεί να μετακινηθούν για επανεκκίνηση. C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ Παρατ ~ 1 \ RECTLO ~ 1 \ Math Mags.exe μεταφέρθηκε με επιτυχία. OTMoveIt2 v1.0.7 log δημιουργήθηκε για 01162008_145132 EDIT: im σίγουρος μου παράθυρα είναι γνήσια, i got my comp έθιμο γίνεται σε λίγα χρόνια πίσω |
|
#5
| |||
| |||
| Μήπως επανεκκίνηση; Θα πρέπει ακόμη να κάνουμε κι άλλο. Συνήθως, οι μολυσμένες περιοχές δείχνουν ότι είναι μόνο η κορυφή του προβλήματος. Ας βεβαιωθείτε ότι τα πάντα είναι χαμένος. Λήψη SUPERAntispyware Free Edition (SAS)
Εκτελέστε μια νέα Hijackthis σάρωσης και μετά, επίσης, ότι συνδεθείτε. --------------- Επόμενη μετά SuperAntispyware log Νέα Hijackthis log |
|
#6
| |||
| |||
| hey hey, sorry i πήρε τόσο πολύ. Θα έπρεπε να εργαστεί αμέσως μετά την τελευταία μου θέση. αλλά heres κορμών!! Πειρατεία αυτό το ημερολόγιο Logfile του HijackThis v1.99.1 Scan είναι αποθηκευμένα σε 3:26:25 AM, στις 1/17/2008 Πλατφόρμα: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Διαδικασίες λειτουργίας: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ MNA \ mcnasvc.exe C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ WINDOWS \ system32 \ MsPMSPSv.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ PROGRA ~ 1 \ mcafee.com \ πράκτορα \ mcagent.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.BIN C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ BitComet \ BitComet.exe C: \ Program Files \ HijackThis \ sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ρυθμίσεις, ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Προστασία - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Εγκαθιστά \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / φόντο O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative MediaSource Go] C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe / SYS O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - Startup: OpenOffice.org 2.3.lnk = C: \ Program Files \ OpenOffice.org 2.3 \ program \ quickstart.exe O8 - Extra πλαίσιο μενού: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsearch.html O8 - Extra πλαίσιο μενού: παρελθόντων Σύνδεσμοι - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmbacklinks.html O8 - Extra πλαίσιο μενού: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmcache.html O8 - Extra πλαίσιο μενού: Ε & ξαγωγή στο Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000 O8 - Extra πλαίσιο μενού: Παρόμοιες σελίδες - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsimilar.html O8 - Extra πλαίσιο μενού: Μετάφραση στα αγγλικά - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmtrans.html O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra κουμπί: Έρευνα - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra κουμπί: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra 'Tools' MENUITEM: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra κουμπί: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra κουμπί: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YPager.exe O9 - Extra 'Tools' MENUITEM: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YPager.exe O9 - Extra κουμπί: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O11 - Options group: [INTERNATIONAL] International * O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe (αρχείο που λείπει) O23 - Service: iPod Service - Apple συν - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ MNA \ mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Scanner σε πραγματικό χρόνο (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe heres και μου SUPERspyware log SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 01/17/2008 στις 03:11 AM Αίτηση έκδοσης: 3/9/1008 Core Κανονισμού Database Έκδοση: 3381 Trace Κανονισμού Database Έκδοση: 1375 Scan type: Complete Scan Σύνολο Scan Ώρα: 04:41:27 Μνήμη στοιχεία σάρωση: 544 Μνήμη απειλές που διαπιστώθηκαν: 0 Γραμματεία στοιχεία σαρωμένη: 5928 Γραμματεία απειλές που διαπιστώθηκαν: 0 Φάκελος στοιχεία σαρωμένη: 173662 Φάκελος απειλές που εντοπίστηκαν: 71 Adware.Tracking Cookie C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@www.findagrave [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ clicksor [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@ontarget.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ eyewonder [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ partypoker [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης toplist @ [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@highbeam.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@msnportal.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@counter.inkfrog [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@community.finditquick [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@eas.apm.emediate [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ atwola [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ads.adengage [3]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@ads.vlaze [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ads.str8up [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@adopt.euroclick [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ μουσικής [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ tacoda [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ pitchforkmedia [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ azjmp [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@try.starware [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ adinterax [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@nhl.112.2o7 [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ylwbook.findlinks [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@www.epilot [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ adultfriendfinder [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@mcclatchy.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@servedby.adorigin [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ cgi-bin [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@roi.admarketplace [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ adcentriconline [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ads.tnt [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ 2o7 [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ clicktorrent [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@richmedia.yahoo [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ html [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ findagrave [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ adorigin [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@partygaming.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ windowsmedia [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@2.go.globaladsales [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ 2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ad1.clickhype [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ adinterax [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ads.adengage [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@ads.realtechnetwork [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@bridge.admarketplace [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@buzznet.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ cpvfeed [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ dealtime [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης ενισχύσει @ [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@h.starware [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ interclick [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ localhelpfinder [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@nhl.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ optimost [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ partypoker [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@publishers.clickbooth [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ smileycentral [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ tacoda [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@tremor.adbureau [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@waterfrontmedia.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@www.dealtime [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@www.geeksfind [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel knight@www.popundersupply [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel ιππότης @ xiti [1]. Txt Adware.Search2Find C: \ System Volume Information \ (_RESTORE 9ABC731F-C847-4CA4-821A-E6D2ED1D4D39) \ RP565 \ A0305240.EXE Trojan.Downloader-ConHook C: \ WINDOWS \ SYSTEM32 \ DDAYA.EXE Trojan.Downloader-Gen/BigTkt C: \ WINDOWS \ SYSTEM32 \ DRVSIPR.DLL Adware.Vundo Παραλλαγή / συνδεδεμένη C: \ WINDOWS \ SYSTEM32 \ TSTWA.BAK1 Adware.Lop C: \ _OTMOVEIT \ MOVEDFILES \ 01162008_145132 \ Documents and Settings \ All Users \ Application Data \ κατακερματισμένη GREAT BEND ΛΟΓΟΤΥΠΟ \ FOUR TICK.EXE |
|
#7
| |||
| |||
| Οι κορμοί εξετάσουμε τώρα προστίμου. Πώς είναι ο υπολογιστής; Ώρα να κάνετε κάποια cleanup και ασφαλή το έργο σας.
![]()
Ας σαφή τα προγράμματα που έχουμε ήδη χρησιμοποιούν για τον καθαρισμό του υπολογιστή σας, δεν είναι κατάλληλες για γενική και απομάκρυνση του κακόβουλου λογισμικού θα μπορούσαν να προκαλέσουν βλάβη, αν ξεκίνησε τυχαία. Παρακαλούμε κατεβάστε OTMoveIt2 από OldTimer OTMoveIt2.exe και τοποθετήστε το στην επιφάνεια εργασίας σας. 1. Κάντε διπλό κλικ OTMoveIt2.exe για την έναρξη του. 2. Κάντε κλικ στο CleanUp! κουμπί. 3. OTMoveIt2 θα κατεβάσει μια λίστα από το Internet, εάν το τείχος προστασίας ή άλλα αμυντικά προγράμματα ειδοπ σας, του επιτρέπουν την πρόσβαση. 4. Κάντε κλικ ΝΑΙ κατά την επόμενη εντολών (κατάλογος τηλεφορτωθεί, Θέλετε να αρχίσουν τη διαδικασία εκκαθάρισης;)
Check out Διατηρώντας ασφαλή Yourself On The Web για συμβουλές και δωρεάν εργαλεία για να σας ασφαλή στο μέλλον. Δείτε επίσης Αργό υπολογιστή; Δεν μπορεί να είναι Malware δωρεάν καθαρισμό / συντήρηση εργαλείων, για να διατηρήσετε την ομαλή λειτουργία του υπολογιστή σας. Επιτρέψτε μου να μάθω πώς τα πάντα είναι τώρα. |
|
#8
| |||
| |||
| ok το έκανα όλα, αλλά θα κάνουμε το couldnt Combixfix thingy. λέει παράθυρα επίκλισης βρείτε. και έκανα την OTMoveIt2, είπε και πάλι αυτό αποτύχει, θα το κάνει κατά την εκκίνηση, αλλά doesn't εκτόξευσης για την έναρξη λειτουργίας Θα ήθελα να δείτε και το αρχείο καταγραφής. αλλά εγώ θα διαγράφονται cuz έχω κάπως τρόμαξα όταν και θα μπορούσε να πει κάποιος κάτι για το λάθος διαγράψετε comp μου με αυτό. γελάω δυνατά EDIT: oh ya υπολογιστή μου είναι πίσω στην κανονική τώρα, αλλά im τρέχει για να ελέγξετε έριξε το αργό υπολογιστή δεν μπορεί να είναι το νήμα του κακόβουλου λογισμικού BTW THANKS A LOT YOU AWESOME ΠΡΟΣΩΠΟ ΤΗΣ AWESOMENESS |
|
#9
| |||
| |||
| Δεν υπάρχει πρόβλημα, είμαι σίγουρος ότι όλα είναι καλά. Είναι ο υπολογιστής εξακολουθεί να λειτουργεί ΟΚ; |
![]() |
|
| Σελιδοδείκτες |
Παρόμοια νήματα | ||||
| Νήμα | Thread Starter | Φόρουμ | Απαντήσεις | Τελευταίο μήνυμα |
| Iexplorer κακή εικόνα HELPPPP-Παρακαλώ | soupman23 | Virus, Spyware & Ασφάλεια | 11 | 29 Δεκ. 2008 00:52 |
| Iexplorer.exe ιού - παρακαλώ να με βοηθήσει! | Giant Panda | Virus, Spyware & Ασφάλεια | 2 | 6 Οκτ 2008 14:55 |
| IEXPLORER.EXE ιού pls αναθεώρηση πειρατεία log | nitingaur | Virus, Spyware & Ασφάλεια | 15 | 22η Σεπ 2008 16:40 |
| Είμαι απόκτηση του ιού για bone.exe μου iexplorer | damandg | Virus, Spyware & Ασφάλεια | 12 | 14 Ιουλ 2008 14:31 |
| Iexplorer.exe ιού | iuboy2006 | Virus, Spyware & Ασφάλεια | 9 | 26 Μαρ 2008 08:12 |
| Εργαλεία Θέματος | |
| |