פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Register


 Default 

הריגת ממני את תוכנות ריגול / Malware (לקחת 2)




Reply
 
שרשרת כלים
  #1  
Old 30 נובמבר 2007, 20:06
קבוצת חברות חדשות
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

אני מתנצל על שלא לקרוא את כל השלבים לפני ההודעה הקודמת שלי. יש לי כעת בעקבות צעדים אלו, אבל אני נתקל בבעיה ...

אני יכול להעלות רק אחת מתוך שלוש, נדרש התחברות קבצים כקובץ מצורף (אשר כלול כאן). השניים האחרים לקבל "קובץ לא חוקית" בעיה. כל שלושת הקבצים של אותו סוג אחד של קבצים disallowed קטנה מזו שעשה את זה לתוך זה משנה, כך שהוא לא יכול להיות גודל הבעיה. יש לך מושג מה אני עושה לא בסדר? תודה.
קבצים מצורפים
File Type: txt log.txt (589 בתים, 5 צפיות)
  #2  
Old 30 נובמבר 2007, 20:09
מנהל קבוצת
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

האם נשמר כפי שהם. קבצי txt?

אם אתה צריך להעתיק ולהדביק את אותם פתיל אז לעשות את זה.
__________________

  #3  
Old 30 נובמבר 2007, 20:17
קבוצת חברות חדשות
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

בסדר, הבנתי את זה. להלן שני קבצים אחרים. מבחינת מאפייני הבעיה שלי ...

המחשב שלי יהיה לפעמים להיות עובד בסדר אך פעמים אחרות הוא נכנס "חזק, עסוק, חשיבה מצב" בו פעם שאני שומע את המגדל במרחק של חשיבה כאילו שזה מוריד את כל האינטרנט. אני עושה הכל יהיה איטי כדי לסרוק א ו טוב ... אני בטוח שאתה יודע זה סיפור ישן. אין לי מושג אם זה פשוט התנהגות טיפוסית המחשב או אם היא תוכנת ריגול עושה דברים נורא. תודה מראש על כל עזרה.
קבצים מצורפים
File Type: txt SUPERAntiSpyware Scan Log.txt (464 בתים, 5 צפיות)
File Type: txt hijackthis.txt (10.5 KB, 4 צפיות)
  #4  
Old 30 נובמבר 2007, 20:32
מנהל קבוצת
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

עבור אל הוספה / הסרה של תוכניות אנטי uninsatll ActiveScan (אם יש)


פתח HijackThis ובחר "האם מערכת סריקה בלבד"

מקום סימון ליד:

O2 - BHO: (ללא שם) - (11A1463D-DFDF-48F9-9DC6-C3A7613293F5) - C: \ Windows \ System32 \ llog.dll (קובץ חסר)
O2 - BHO: (ללא שם) - (5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB) - (ללא קובץ)
O16 - DPF: (1D6711C8-7154-40BB-8380-3DEA45B69CBF) --
O20 - Winlogon Notify: yvbb01 - yvbb01.dll (קובץ חסר)
O24 - Desktop Component 0: אזהרה הבית - C: \ WINDOWS \ warnhp.html

סגור את כל החלונות, ולחץ על "תקן בדק"


אנא הורד Combofix על ידי sUBs משני כאן או כאן

שמור Combofix.exe את שולחן העבודה שלך.

1. לחץ לחיצה כפולה על combofix.exe & פעל לפי ההנחיות. (מן המקלדת לבחור 1 והקש ENTER)
2. כאשר סיים, הוא יהיה להפיק יומן עבורך.
3. צרף את היומן הבא שלך תגובה.

הערה:
אל mouseclick combofix של החלון בזמן שהוא רצה. זה עלול לגרום למחשב אורוה


ההודעה הבאה נא לצרף:
combofix.txt יומן
HijackThis חדש ביומן
__________________

  #5  
Old 30 נובמבר 2007, 22:30
קבוצת חברות חדשות
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

טוב, עשיתי את כל מה שהוזכר. אני לא רואה את ActiveScan אנטי הוספה / הסרה של רשימה, אבל ראיתי את זה ב HijackThis סריקה. בדקתי את זה יחד עם שאר הדברים שאמרת לי לבדוק, אבל שמתי לב שזה היה שם שוב אחרי rebooted.

לאחר סריקה Combofix, אני לא יכול להתחבר לאינטרנט מסיבה כלשהי אז rebooted (זהו roboot אני המוזכרים לעיל סעיף) והכל נראה בסדר. דבר מוזר אף אחד, לאחר שבדקתי את התיבות המתאימות של HijackThis סריקה ו קליק "בדק לתקן", vanished טפט שולחן העבודה שלי. זה לא עניין גדול, אבל זה קצת מוזר.

שוב תודה על כל העזרה זה.
קבצים מצורפים
File Type: txt Combofixlog.txt (10.4 KB, 5 צפיות)
File Type: txt hijackthis2ndscan.txt (10.2 KB, 4 צפיות)
  #6  
Old 30 נובמבר 2007, 22:46
מנהל קבוצת
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

להוריד Panda Anti-Rootkit.zip

לפתוח את זה ולהפעיל את PAVARK.exe קובץ.

לטקטק את התיבה שאומרת בשנת עומק סריקה ועקוב אחר ההוראות שעל המסך.

תודיע לי את תוצאות התשובה שלך.

אנא שים לב: Panda Antirootkit אינו comaptible עם Windows Vista.

אם אתה מפעיל את Vista, נא להוריד את ממוצע Antirootkit

הפעל את הסריקה ואל תשכח את סימון בשנת עומק סריקה.


תודיע לי אם משהו היה למצוא והוסרו.
__________________

  #7  
Old 30 נובמבר 2007, 23:09
קבוצת חברות חדשות
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

אני הורדתי Panda (אני לא משתמש ב Vista) וברח את העומק של לסרוק. הוא נמצא בכל דבר. אני כל נקייה או אני צריך לעשות יותר שיעורי הבית?
  #8  
Old 1 דצמבר 2007, 10:34
מנהל קבוצת
 
Default הריגת ממני את תוכנות ריגול / Malware (לקחת 2)

הקש CTRL + ALT + DELETE (בבת אחת)

לחץ על הכרטיסייה תהליכים ולחפש (אם יש) ActiveScan.exe

נכון לחץ עליו ובחר סיום תהליך


פתח HijackThis ובחר האם מערכת סריקה בלבד ומקום סימון ליד:

O4 - HKLM \ .. \ Run: [ActiveScan אנטי] ActiveScan.exe
O4 - HKLM \ .. \ RunServices: [ActiveScan אנטי] ActiveScan.exe
O4 - HKUS \ S-1-5-18 \ .. \ RunServices: [ActiveScan אנטי] ActiveScan.exe (User 'SYSTEM')
O4 - HKUS \. ברירת המחדל \ .. \ RunServices: [ActiveScan אנטי] ActiveScan.exe (משתמש 'ברירת המחדל של המשתמש)

סגור את כל החלונות ואת לחץ תקן בדק.


עבור אל התחלה > ריצה ולהעתיק ולהדביק ליד הפקודה בתחום:

ComboFix / U



ודא כי יש רווח בין Combofix ו /
לאחר מכן פגע הזן.

פעולה זו תגרום Combofix להסיר את ההתקנה, למחוק את התיקיות והקבצים הקשורים, לאפס את הגדרות השעון, הסתר סיומות, להסתיר את מערכת / קבצים מוסתרים ו-System Restore שוב מאפס

קרא את הפתיל שומר את עצמך בטוחה באינטרנט

אם יש לך עוד בעיות ספר לנו על כך.
__________________

Reply

Register

סימניות

פתילים דומים
חוט Thread Starter פורום תגובות הודעה אחרונה
WinAmp עדכונים הרוג אותי! pete21 כללי תוכנות צ 'אט 5 20 יולי 2009 03:32
Adware.NetPumper - תוכנת ריגול / Malware / וירוס? hopthwoks וירוסים, תוכנות ריגול ואבטחה 2 9th פברואר 2009 20:37
Windows הוא הרג את עצמו! Xeon מערכות ההפעלה Windows 3 23 ספטמבר 2008 05:13
וירוסים - הרג נטו הקשר שלי devsadv וירוסים, תוכנות ריגול ואבטחה 11 13 אוגוסט 2008 15:05
Fantastico הרג את המסחר? quinda עיצוב אתרים, אירוח & SEO 3 16th מרץ 2007 18:01
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc