menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Nováček s problémem




Reply
 
Thread Nástroje
  #1  
Old 29.listopadu 2007, 15:45
Dárce Skupina
 
Ahoj všichni, mám problém, myslím, že virus. Můj syn štukatura jeho Fuji XD kartu do počítače a jeho přátelé stáhnout některé fotky na ní. Když ji zpět do svého fotoaparátu, že by nebylo číst. Vzal jsem ji a dejte ji na svůj počítač a snažil se ji číst a 'počítač' prog jen zámky a nebude číst. Snažil jsem se to v jeho přeformátujete fotoaparátu, ale stále ještě nedokáže přečíst.
I pak se pokusil spustit Norton v případě jsem měl virus z karty, ale že nebude fungovat ani teď! Zkoušel jsem odebrat a znovu nainstalovat Norton i pomocí nástroj pro odstranění, ale nezdá se do práce. Myslím, že jsem tu 'něco' je blokování.
Byl jsem čtení pomocí malware pokyny vysílání a následovala většina kroků. Přestože AVG antivirus scan jsem v nouzovém režimu pracoval, ale nepodařilo se mu zachránit log. Spustil jsem ho znovu v normálním režimu a vyslán, aby místo.
I've nainstalován antivirový program Avast, BHOclean, Superantispyware a AVG Antispyware a levou můj počítač se na to.
I haven't vyzkoušeli kartu znovu a jsem ochotny dát jakékoli jiné karty, usb tyčinky nebo moje iPody zpět do systému, dokud vím své čisté.
Takže pokud byste mohli zkontrolovat moje logy a radí mi, jak se čistí kartu bych opravdu vděčný.
Nazdraví Tim
Přiložené soubory
File Type: txt Kopie hijackthis.txt (15.1 KB, 10 zobrazení)
File Type: txt BitDefender scan.txt (17.2 KB, 8 zobrazení)
  #2  
Old 29.listopadu 2007, 16:03
Moderátor skupiny
 
Vítejte na TCF.

Nevidím žádné malware v HijackThis log ale existují som poznámek k vyčištění.

HijackThis Otevřít a vyberte možnost "Do systému scan only"

Umístěte zatržítko vedle:

O2 - BHO: (bez názvu) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ NppBho.dll
O2 - BHO: (bez názvu) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ne obrázek)
O3 - Toolbar: Wanadoo - (8B68564D-53FD-4293-B80C-993A9F3988EE) - C: \ PROGRA ~ 1 \ Wanadoo \ WSBar \ WSBar.dll (soubor chybí)
O3 - Toolbar: Zobrazit Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ UIBHO.dll
O16 - DPF: (1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB) -- http://ak.exe.imgfarm.com/images/noc...aniaFWBInitial Setup1.0.0.15-3.cab
O24 - Desktop Komponentní 0: (bez názvu) -- https: / / www.yourpsp.com / i / psp_registration / bg_page.gif
O24 - Desktop Komponent 1: (bez názvu) -- http://www.wwe.com/superstars/smackd...onphotos/30.jp g

Zavřete všechna okna kromě HijackThis a klikněte na tlačítko "Opravit kontrolovány"

Stále se objevují zápisy z Symantec / Norton. Možná budete chtít spustit nástroj pro odebrání znovu.

K dispozici je nástroj pro vyčištění viru z flash disků, ale nemyslím si, že to bude pracovat na XD kartou.

Jsem na rozpacích, co dělat v okamžiku, ale budu se kolem a podívejte se, jestli můžu zase něco nahoru.
__________________

  #3  
Old 29.listopadu 2007, 16:25
Moderátor skupiny
 
Mohl jsem najít nic jiného než to, co evilfantasy zjištěno buď. Vypadá to docela čisté mě.

Víte, když svého syna dát něco na XD kartu jiného než fotografie? Nikdy jsem o osobě získali viru na jeden z nich před
__________________
serverguy

__________________

Můj systém: Eclipse

Processor (s):
Intel c2d E7200 OC'd @ 3.6Ghz
Základní deska:
Asus P5Q Pro
Paměť RAM:
OCZ 8gigabajt 800MHz
Grafické karty (s):
Saphire Radeon 4850
Zvuková karta:
Palubní
Pevný disk (y):
Naprostá
Optická mechanika (s):
Sony al cheapo jedna.
Case / PSU:
Antec tři sta
Chlazení:
Arctic Cooler 7 Pro, 3 případu fanoušků.
Síť / Internet:
Titan ADSL
Monitor (s):
Duální 19 "LCD
Operační systém (y):
XP SP3
  #4  
Old 29.listopadu 2007, 16:37
Dárce Skupina
 
stejný tady .. je tu ještě enuf pokoj na nich karty držet virus .. sumets nahoru ThO jako její postižených počítači .. v případě, že nejhorší coms na něj můžete jen znovu nainstalovat Windows id formát disku ThO nejprve zbavit eney viry ... to je wot id doo insted o umazávání kolem snažím opravit počítač, jak to vypadá se mnou sumets odešla opravdu Rong. . jak pro její karty beond mi hehe:)
__________________

Můj systém: P * L * A * Z * M * A

Processor (s):
2.34GHZ přetaktována! Athlon64 3000 +
Základní deska:
Asus
Paměť RAM:
1,50 koncert DDR
Grafické karty (s):
256MB PCI G-Force
Zvuková karta:
Sound Blaster 5.1 HD
Pevný disk (y):
1-80GB 1-120gigabajt Western Digital to
Optická mechanika (s):
Pioneer DVD-RW
Case / PSU:
vlastní věci & 650w PSU
Chlazení:
diy vzduchem chlazený chladič
Síť / Internet:
panna 50Mbps
Monitor (s):
Acer 23 "(X233HB)
Operační systém (y):
Okna 7 Ultimate
  #5  
Old
Dárce Skupina
 
Ahoj kluci díky za odpovědi. Jsem udělal kontrolu jste navrhli, a šel jsem přes různé Symantec Norton a složky a zrušuje všechno ručně. Mám 3 soubory, které zůstaly, že bude dělat odstranit NAVShExt.loc, NavShExt.dll a isRes.dll. Jakékoliv nápady, co dělat a jak tyto můžu vymazat? Norton nástroj pro odstranění a běžné stěhování nebude fungovat. Jsem trochu otrávený s Norton mají ani ne odpovědělo na můj e-mailů.
Také jsem měl affined můj pohled na XD kartou. On používá linux a řekl, že to má nějaký virus v boot sektoru, který má také poškozený druhém sektoru tak se to snaží změnit to na mě.
S konečnou platností setříděno všechno, co si navrhnout Nechám běží na systému?
Mám AVG spyware, Superantispyware, BHO čisté, trojské lovec stráže a avast.
Díky znovu
  #6  
Old 30.listopadu 2007, 12:08
Člen Skupina
 
NAVShExt.loc se nachází v podsložkou "C: \ Program Files". Známé velikosti souborů ve Windows XP je 9376 bytů (83% všech událostí), 9328 bajtů.
A. Dll file (Dynamic Link knihovna) je speciální typ Windows program obsahující funkce, které jiné programy mohou volat. Tento. Dll soubor může být injektován na všechny běžící procesy a lze změnit nebo manipulovat jejich chování. Tento proces nemá žádný popis souboru. Program nemá žádné viditelné okno. Soubor NAVShExt.loc je Verisign podepsána souboru. NAVShExt.loc je digitálně podepsán. Neexistuje žádný podrobný popis této služby. Je možné změnit chování ostatních programů nebo manipulovat s jinými programy. Tento soubor není soubor systému Windows. NAVShExt.loc Zdá se, že komprimovaný soubor. Proto technické zabezpečení rating 58% nebezpečné

NavShExt.dll -- viz výše

isRes.dll -- něco do činění s instalaci rutin myslím. Nejlepší levé i samotný
  #7  
Old 30.listopadu 2007, 12:22
Moderátor skupiny
 
Stiskněte Ctrl + Alt + Del (všechny ve stejné době), aby se Správce úloh.

Klepněte na kartu Procesy a hledat NAVShExt a NavShExt též hledat co do činění s Symantec Norton a nebo klikněte pravým tlačítkem myši a vybrat Ukončit proces.

Pak jdi a pokusit se je odstranit.

isRes.dll jako Mbonwick řekl bych nechat na pokoji.

Co se týče bezpečnosti, že vypadá dobře, můžete také vyzkoušet WinPatrol 2007 2007, verze je zdarma takže se nemusíte stahovat WinPatrol Plus, která je placená verze.
__________________

  #8  
Old 30.listopadu 2007, 12:56
Dárce Skupina
 
mělo vypadat, ale ani běží. Jen tak ze zvědavosti mé systém nečinný proces vždy se zdá být spuštěna o 98% mem použití! je to pravda? A také je tu způsob, jak zjistit, jaké všechny běžící procesy? jakési vysvětlení taskmanager.
Promiň poslední otázku znáte z ničeho, že kontroly karty a USB disky?
Na zdraví
  #9  
Old 30. listopadu 2007, 12:59
Moderátor skupiny
 
Process Explorer

Také připojit nový HijackThis log a uvidím, jestli můžu najít procesů v ní.
__________________

  #10  
Old
Dárce Skupina
 
log uzavřen
Přiložené soubory
File Type: txt hijackthis3.txt (14,3 KB, 4 zobrazení)
Reply

Register
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc