Computer Juice  

Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Reply
 
שרשרת כלים
  #1  
Old 29 נובמבר 2007, 15:45
tmsbird's Avatar
קבוצת תורמים
 
תאריך הצטרפות: 29 נובמבר 2007
הודעות: 10
tmsbird is on a distinguished road
Default Newbie בבעיה

שלום לכולם, יש לי בעיה אני חושב וירוס. הבן שלי תקוע שלו fuji XD כרטיס חבריו לתוך המחשב ולהוריד כמה תצלומים על זה. כאשר הוא הכניס אותו בחזרה את המצלמה היא לא לקרוא. לקחתי את זה ולשים את זה במחשב שלי וניסיתי לקרוא את זה ואת 'המחשב שלי' prog פשוט נועל למעלה ולא לקרוא את זה. ניסיתי את זה כדי לאתחל מחדש את המצלמה אבל זה עדיין לא מצליח לקרוא.
אז ניסיתי להפעיל את Norton במקרה היה לי וירוס של כרטיס אבל זה לא יפעל גם עכשיו! ניסיתי להסיר ולהתקין מחדש את Norton גם באמצעות כלי ההסרה אבל זה לא נראה עבודה. אני מניח שאני כבר יש 'משהו' חוסם את זה.
אני כבר בקריאה באמצעות תוכנה זדונית או פירסום ההוראות לאחר מכן יש רוב השלבים. למרות ממוצע AntiVirus לסרוק אני רץ במצב בטוח עובד אבל זה לא הצליחה לשמור על היומן. אני רץ את זה שוב במצב רגיל ו פרסמת את זה במקום.
אני כבר מותקן Avast AntiVirus, BHOclean, ואת ממוצע Superantispyware Antispyware והשאיר את המחשב שלי כדי תמשיך עם זה.
אני עדיין לא ניסה שוב את הכרטיס AM לא רוצה לשים את כל הקלפים אחרים, מקלוני USB או על הגב שלי ipods של המערכת עד שאני יודע את נקייה.
אז אם אתה יכול לבדוק את יומני ולייעץ לי איך לנקות את הכרטיס הייתי ממש מעריך את זה.
Cheers Tim
קבצים מצורפים
File Type: txt העתק של hijackthis.txt (15.1 KB, 10 צפיות)
File Type: txt bitdefender scan.txt (17.2 KB, 8 צפיות)
Reply With Quote
  #2  
Old 29 נובמבר 2007, 16:03
evilfantasy's Avatar
מנהל קבוצת
 
תאריך הצטרפות: 16 יולי 2007
הודעות: 7,219
evilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond repute
Send a message via Yahoo to evilfantasy
Default Newbie בבעיה

ברוכים הבאים ל TCF.

אני לא רואה שום תוכנה זדונית של HijackThis יומן אך ישנם ערכים som לנקות.

פתח HijackThis ובחר "האם מערכת סריקה בלבד"

מקום סימון ליד:

O2 - BHO: (ללא שם) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ NppBho.dll
O2 - BHO: (ללא שם) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ללא קובץ)
O3 - Toolbar: Wanadoo - (8B68564D-53FD-4293-B80C-993A9F3988EE) - C: \ progra ~ 1 \ Wanadoo \ WSBar \ WSBar.dll (קובץ חסר)
O3 - Toolbar: Show Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ UIBHO.dll
O16 - DPF: (1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB) -- http://ak.exe.imgfarm.com/images/noc...aniaFWBInitial Setup1.0.0.15-3.cab
O24 - Desktop Component 0: (ללא שם) -- https: / / www.yourpsp.com / I / psp_registration / bg_page.gif
O24 - Desktop Component 1: (ללא שם) -- http://www.wwe.com/superstars/smackd...onphotos/30.jp G

סגור את כל החלונות מלבד HijackThis ולחץ על "תקן בדק"

עדיין ישנם ערכים של Symantec / Norton. אולי כדאי להפעיל את כלי ההסרה שוב.

יש כלי ניקוי וירוס מ Flash הכוננים, אבל אני לא חושב שזה יעבוד על כרטיס XD.

אני בבית הפסד על מה לעשות ברגע זה אבל אני מסתכל מסביב, ולראות אם אני יכול להפוך כל דבר למעלה.
__________________

Reply With Quote
  #3  
Old 29 נובמבר 2007, 16:25
serverguy's Avatar
מנהל קבוצת
 
תאריך הצטרפות: 16 נובמבר 2007
הודעות: 2,916
serverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond reputeserverguy has a reputation beyond repute
Default Newbie בבעיה

אני יכול למצוא שום דבר אחר ממה evilfantasy נמצא באחת. זה נראה לי די נקי.

האם אתה יודע אם הבן שלך לשים כלום על כרטיס XD מלבד תמונות? בחיים לא שמעתי אדם מקבל וירוס על אחד מהם לפני
__________________
serverguy

Reply With Quote
  #4  
Old 29 נובמבר 2007, 16:37
pete21's Avatar
קבוצת תורמים
 
תאריך הצטרפות: 24 אוקטובר 2007
הודעות: 829
pete21 is on a distinguished roadpete21 is on a distinguished road
Send a message via MSN to pete21
Default Newbie בבעיה

אותה .. האם יש כאן גם חדר enuf עליהם להחזיק כרטיסי וירוס .. sumets למעלה tho כמו שלה מושפע המחשב .. במקרה הגרוע ביותר coms אליו אתה יכול להתקין מחדש את Windows מזהה פורמט harddrive tho הראשון להיפטר eney וירוסים ... thats wot מזהה דו insted של להתעסק סביב מנסה לתקן את המחשב, כמו שזה נשמע לי ממש sumets הלכה rong. . כפי עבור הכרטיס שלה beond אותי hehe:)
Reply With Quote
  #5  
Old 30 נובמבר 2007, 11:57
tmsbird's Avatar
קבוצת תורמים
 
תאריך הצטרפות: 29 נובמבר 2007
הודעות: 10
tmsbird is on a distinguished road
Default Newbie בבעיה

היי חבר 'ה תודה על תגובות. עשיתי את הצ 'ק הציע לך ואני עברו השונים ואת Symantec Norton תיקיות ו הכל נמחק באופן ידני. אני כבר יש 3 קבצים עזב כי תבצע מחיקה NAVShExt.loc, NavShExt.dll ו isRes.dll. כל אלה רעיונות מה לעשות ואיך אני יכול למחוק אותם? Norton Removal Tool ו ההסרה בדרך כלל לא עובד. אני קצת נמאס לו עם Norton יש להם אפילו לא ענה לי דואר אלקטרוני.
אני גם היה affined שלי, תסתכל על כרטיס XD. הוא השתמש ב-Linux ואמר שזה עשה לך וירוס של סקטור האתחול, אשר כוללת גם את השני סקטור פגום ולכן הוא מנסה לאתחל מחדש את זה בשבילי.
לבסוף לאחר מיון כל מה לעשות אני מציע לך להשאיר את הרצים על המערכת?
אני כבר יש ממוצע של תוכנות ריגול, Superantispyware, BHO נקייה, trojan hunter השומר ו avast.
שוב תודה
Reply With Quote
  #6  
Old 30 נובמבר 2007, 12:08
mbonwick's Avatar
חבר קבוצת
 
תאריך הצטרפות: 11 אוקטובר 2007
הודעות: 255
mbonwick is on a distinguished road
Send a message via MSN to mbonwick
Default Newbie בבעיה

NAVShExt.loc ממוקמת תיקיית משנה של "C: \ Program Files". גדלי קבצים מוכרים ב-Windows XP הם 9376 בייטים (83% של כל מופע), 9328 בייטים.
א. קובץ DLL (ספריית קישור דינמי) הוא סוג מיוחד של Windows המכילה פונקציות התוכנית כי תוכניות אחרות יכולים לקרוא. זה. קובץ DLL ניתן שהוחדר לכל מפעיל תהליכים ויכול לשנות או משנים את התנהגותם. התהליך אין תיאור הקובץ. התוכנית כוללת לא גלויים החלון. קובץ NAVShExt.loc היא VeriSign חתמו הקובץ. NAVShExt.loc הוא חתום דיגיטלית. אין תיאור מפורט של שירות זה. זה יכול לשנות את אופן הפעולה של תוכניות אחרות מניפולציה או תוכניות אחרות. הקובץ אינו קובץ מערכת של Windows. NAVShExt.loc נראה קובץ דחוס. לכן דירוג האבטחה הטכני הוא 58% מסוכן

NavShExt.dll -- ראה לעיל

isRes.dll -- משהו לעשות עם התקן בשגרות אני חושב. Best שמאל כמו שהם
Reply With Quote
  #7  
Old 30 נובמבר 2007, 12:22
evilfantasy's Avatar
מנהל קבוצת
 
תאריך הצטרפות: 16 יולי 2007
הודעות: 7,219
evilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond repute
Send a message via Yahoo to evilfantasy
Default Newbie בבעיה

הקש CTRL + ALT + DELETE (כולם באותו זמן) כדי להעלות את מנהל המשימות.

לחץ על הכרטיסייה תהליכים וחפש NAVShExt ו NavShExt גם לחפש משהו לעשות עם Symantec או Norton וימינה לחץ אותם ובוחר סיים תהליך.

אז לכו מנסה למחוק אותם.

isRes.dll כפי Mbonwick אמר לעזוב הייתי לבד.

מבחינת אבטחה זה נראה טוב, ניתן גם לבדוק WinPatrol 2007 את גרסת 2007 אינה כרוכה בתשלום, כך לא להוריד את WinPatrol Plus אשר שילם את הגירסה.
__________________

Reply With Quote
  #8  
Old 30 נובמבר 2007, 12:56
tmsbird's Avatar
קבוצת תורמים
 
תאריך הצטרפות: 29 נובמבר 2007
הודעות: 10
tmsbird is on a distinguished road
Default Newbie בבעיה

היה נראה אבל גם לא פועל. רק מתוך סקרנות שלי מערכת לפהות תהליך תמיד נראית התרוצצות 98% מ השימוש! זה נכון? כמו כן האם יש דרך למצוא את מה כל התהליכים הם רצים? לסוג של להסביר את taskmanager.
מצטער שאלה אחרונה האם אתה יודע על זה שום דבר בודק כרטיסי כונני USB ו?
לחיים
Reply With Quote
  #9  
Old 30 נובמבר 2007, 12:59
evilfantasy's Avatar
מנהל קבוצת
 
תאריך הצטרפות: 16 יולי 2007
הודעות: 7,219
evilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond reputeevilfantasy has a reputation beyond repute
Send a message via Yahoo to evilfantasy
Default Newbie בבעיה

תהליך סייר

כמו כן, צרף חדש ביומן HijackThis ואני יראה אם אני יכול למצוא את התהליכים בו.
__________________

Reply With Quote
  #10  
Old 30 נובמבר 2007, 13:20
tmsbird's Avatar
קבוצת תורמים
 
תאריך הצטרפות: 29 נובמבר 2007
הודעות: 10
tmsbird is on a distinguished road
Default Newbie בבעיה

יומן מגודר
קבצים מצורפים
File Type: txt hijackthis3.txt (14.3 KB, 4 צפיות)
Reply With Quote
Reply

שרשרת כלים

כללי פרסום
אתה אולי לא לפרסם הודעות חדשות
אתה אולי לא לפרסם תגובות
אתה אולי לא העברת קבצים מצורפים
אתה אולי לא לערוך את ההודעות שלך

קוד vB הוא על
סמיילים הם על
[IMG] הקוד הוא על
קוד HTML כבוי
Trackbacks הם על
Pingbacks הם על
Refbacks הם כבוי



כל הזמנים הם GMT -7. השעה עכשיו היא 14:34.


Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ
SEO by vBSEO © 2009, Crawlability, Inc