![]() |
|
#1
| |||
| |||
| مرحبا! لقد تم مؤخرا expieriencing مشاكل البوب تقلبات أنها لن تختفي انهم ظهورها في كل لحظة ، ونعم لقد البعيد نورتون 360 الإعلانية وعلم ولكن لم يتغير شيء. كما أنني لاحظت وجود مشكلة في عملية تشغيل iexplore أ ط عندما تغلق الانترنت هذه العملية لا تزال تعمل. مزعج جدا ، ويمكن للشخص معرفة كيفية حلها؟ |
|
#2
| ||||||||||||
| ||||||||||||
| تدير هذه عثر عليها في اختطاف http://www.trendsecure.com/portal/en...HJTInstall.exe
__________________
في مرحلة ما بعد تسجيل الدخول الخاصة بك ، والانتظار لشخص مثل evilfantasy لمساعدتك :) نظام بلدي : hAvAAck بناء 3
|
|
#3
| |||
| |||
| هيريس بلادي الدخول ملف السجل من تريند مايكرو HijackThis v2.0.2 مسح المحفوظة في 07:50:55 ، 15/02/2008 نظم التشغيل ويندوز فيستا (WinNT 6.00.1904) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16609) الحذاء واسطة : عادية إدارة العمليات : جيم : \ ويندوز \ system32 \ Dwm.exe جيم : \ ويندوز \ Explorer.EXE جيم : \ ويندوز \ system32 \ taskeng.exe جيم : \ ملفات البرنامج \ المدافع ويندوز \ MSASCui.exe جيم : \ ويندوز \ RtHDVCpl.exe جيم : \ أيسر \ تمكين التكنولوجيا \ eDataSecurity \ eDSLoader.exe جيم : \ ملفات البرنامج \ أيسر \ أيسر أركيد \ PCMService.exe جيم : \ ويندوز \ System32 \ hkcmd.exe جيم : \ ويندوز \ System32 \ igfxpers.exe جيم : \ ملفات البرنامج \ مدير تشغيل \ LManager.exe جيم : \ ملفات البرنامج \ Apoint2K \ Apoint.exe جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ jusched.exe جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe جيم : \ ملفات البرنامج \ Lexmark 3500-4500 سلسلة \ lxdimon.exe جيم : \ ملفات البرنامج \ Lexmark 3500-4500 سلسلة \ lxdiamon.exe جيم : \ ملفات البرنامج \ الشريط الجانبي ويندوز \ sidebar.exe جيم : \ ملفات البرنامج \ MSN رسول \ msnmsgr.exe جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BlueSoleil.exe جيم : \ ملفات البرنامج \ جوجل \ جوجل التحديث \ GoogleUpdater.exe جيم : \ أيسر \ تمكين التكنولوجيا \ ENET \ ENMTRAY.EXE جيم : \ أيسر \ تمكين التكنولوجيا \ EPOWER \ EPOWER_DMC.EXE جيم : \ أيسر \ تمكين التكنولوجيا \ ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EX هاء جيم : \ أيسر \ تمكين التكنولوجيا \ eRecovery \ ERAGENT.EXE جيم : \ ويندوز \ system32 \ igfxsrvc.exe جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe جيم : \ ملفات البرنامج \ إنترنت إكسبلورر \ iexplore.exe جيم : \ ملفات البرنامج \ الشريط الجانبي ويندوز \ sidebar.exe جيم : \ المستخدمين \ كارلى \ AppData \ المحلية \ الحرارة \ RtkBtMnt.exe جيم : \ ملفات البرنامج \ Apoint2K \ ApMsgFwd.exe جيم : \ ملفات البرنامج \ Apoint2K \ Apntex.exe جيم : \ ويندوز \ system32 \ SearchFilterHost.exe جيم : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، بحث بار = http://g.msn.co.uk/0SEENGB/SAOS01؟FORM=TOOLBR R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://g.msn.co.uk/0SEENGB/SAOS01؟FORM=TOOLBR R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://www.google.co.uk/ R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Page_URL = http://en.uk.acer.yahoo.com R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، Default_Search_URL = http://go.microsoft.com/fwlink/؟LinkId=54896 R1 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البحث = http://go.microsoft.com/fwlink/؟LinkId=54896 R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ الرئيسية ، صفحة البداية = http://en.uk.acer.yahoo.com R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ البحث SearchAssistant = R0 -- HKLM \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ البحث CustomizeSearch = R1 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ SearchURL ، (افتراضي) = http://g.msn.co.uk/0SEENGB/SAOS01؟FORM=TOOLBR R0 -- HKCU \ برامج \ مايكروسوفت \ إنترنت إكسبلورر \ شريط الأدوات ، LinksFolderName = R3 -- URLSearchHook : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- جيم : \ ملفات البرنامج \ ياهو \ رفيق \ يركب \ الحزب \ yt.dll O1 -- المضيفون : : : 1 localhost O2 -- BHO : ياهو! شريط الأدوات المساعد -- (02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670) -- جيم : \ ملفات البرنامج \ ياهو \ رفيق \ يركب \ الحزب \ yt.dll O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- جيم : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll O2 -- BHO : (بلا اسم) -- (1E8A6170 - 7264 - 4D0F - BEAE - D42A53123C75) -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ coShared \ متصفح \ 1.5 \ NppBho.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ ssv.dll O2 -- BHO : (بلا اسم) -- (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) -- (أي ملف) O2 -- BHO : ShowBarObj الدرجة الاولى -- (83A2F9B1 - 01A2 - 4AA5 - 87D1 - 45B6B8505E96) -- جيم : \ يندوز \ System32 \ ActiveToolBand.dll O2 -- BHO : ويندوز لايف الدخول في المساعد -- (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -- جيم : \ ملفات البرنامج \ عام الملفات \ المشتركة مايكروسوفت \ ويندوز لايف \ WindowsLiveLogin.dll O2 -- BHO : شريط الأدوات المساعد -- (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar1.dll O2 -- BHO : شريط الأدوات الإشعار BHO -- (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -- جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ 2.1.1119.1736 \ ق wg.dll O2 -- BHO : شريط أدوات ويندوز لايف المساعد -- (BDBD1DAD - C946 - 4A17 - ADC1 بين 64B5B4FF55D0) -- جيم : \ ملفات البرنامج \ شريط أدوات ويندوز لايف \ msntb.dll O3 -- شريط الأدوات : إدارة شركة أيسر eDataSecurity -- (5CBE3B7C - 1E47 - 477e - A7DD بين 396DB0476E29) -- جيم : \ ويندوز \ system32 \ eDStoolbar.dll O3 -- شريط الأدوات : ياهو! شريط أدوات -- (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -- جيم : \ ملفات البرنامج \ ياهو \ رفيق \ يركب \ الحزب \ yt.dll O3 -- شريط الأدوات : عرض شريط أدوات نورتون -- (90222687 - F593 - 4738 - B738 - FBEE9C7B26DF) -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ coShared \ متصفح \ 1.5 \ UIBHO.dll O3 -- شريط الأدوات : شريط أدوات ويندوز لايف -- (BDAD1DAD - C946 - 4A17 - ADC1 بين 64B5B4FF55D0) -- جيم : \ ملفات البرنامج \ شريط أدوات ويندوز لايف \ msntb.dll O3 -- شريط الأدوات : & جوجل -- (2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F) -- ج : \ ملفات البرنامج \ جوجل \ googletoolbar1.dll O4 -- HKLM \.. \ تشغيل : ويندوز ديفندر] ٪ ProgramFiles ٪ \ يندوز ديفندر \ MSASCui.exe - إخفاء O4 -- HKLM \.. \ تشغيل : [ALaunch] جيم : \ أيسر \ ALaunch \ AlaunchClient.exe O4 -- HKLM \.. \ تشغيل : [RtHDVCpl] RtHDVCpl.exe O4 -- HKLM \.. \ تشغيل : [eDataSecurity تحميل] جيم : \ أيسر \ تمكين التكنولوجيا \ eDataSecurity \ eDSloader.exe O4 -- HKLM \.. \ تشغيل : [PCMService] "جيم : \ ملفات البرنامج \ أيسر \ أيسر أركيد \ PCMService.exe" O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "جيم : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" O4 -- HKLM \.. \ تشغيل : [IgfxTray] جيم : \ ويندوز \ system32 \ igfxtray.exe O4 -- HKLM \.. \ تشغيل : [HotKeysCmds] جيم : \ ويندوز \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [استمرار] جيم : \ ويندوز \ system32 \ igfxpers.exe O4 -- HKLM \.. \ تشغيل : [LManager] جيم : \ PROGRA ~ 1 \ تشغيل ~ 1 \ LManager.exe O4 -- HKLM \.. \ تشغيل : [Apoint] جيم : \ ملفات البرنامج \ Apoint2K \ Apoint.exe O4 -- HKLM \.. \ تشغيل : [أيسر جولة تذكير] جيم : \ أيسر \ AcerTour \ Reminder.exe O4 -- HKLM \.. \ تشغيل : [WarReg_PopUp] جيم : \ أيسر \ WR_PopUp \ WarReg_PopUp.exe O4 -- HKLM \.. \ تشغيل : [SetPanel] جيم : \ أيسر \ APanel \ APanel.cmd O4 -- HKLM \.. \ تشغيل : [ccApp] "جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccApp.exe" O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "جيم : \ ملفات البرنامج \ جاوا \ jre1.6.0_02 \ بن \ jusched.exe" O4 -- HKLM \.. \ تشغيل : [كويك تايم العمل] "جيم : \ ملفات البرنامج \ كويك تايم \ QTTask.exe" - atboottime O4 -- HKLM \.. \ تشغيل : [iTunesHelper] "جيم : \ ملفات البرنامج \ اي تيونز \ iTunesHelper.exe" O4 -- HKLM \.. \ تشغيل : [lxdimon.exe] "جيم : \ ملفات البرنامج \ Lexmark 3500-4500 سلسلة \ lxdimon.exe" O4 -- HKLM \.. \ تشغيل : [lxdiamon] "جيم : \ ملفات البرنامج \ Lexmark 3500-4500 سلسلة \ lxdiamon.exe" O4 -- HKCU \.. \ تشغيل : [الشريط الجانبي] جيم : \ ملفات البرنامج \ الشريط الجانبي ويندوز \ sidebar.exe / تشغيل آلي O4 -- HKCU \.. \ تشغيل : [MsnMsgr] "جيم : \ ملفات البرنامج \ MSN رسول \ MsnMsgr.Exe" / الخلفية O4 -- HKCU \.. \ تشغيل : [oozestore] "جيم : \ ProgramData \ Winbonebone.z4bj6" O4 -- HKCU \.. \ تشغيل : [ما عدا أكياس ايت هول] "جيم : \ ProgramData \ بناء خمس Store.e0cte" O4 -- HKCU \.. \ تشغيل : [swg] جيم : \ ملفات البرنامج \ جوجل \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [الشريط الجانبي] ٪ ProgramFiles ٪ \ الشريط الجانبي ويندوز \ Sidebar.exe / detectMem (المستخدم 'الخدمات المحلية) O4 -- HKUS \ دإ - 1 - 5 - 19 \.. \ تشغيل : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll ، ShowWelcomeCenter (المستخدم 'الخدمات المحلية) O4 -- HKUS \ دإ - 1 - 5 - 20 \.. \ تشغيل : [الشريط الجانبي] ٪ ProgramFiles ٪ \ الشريط الجانبي ويندوز \ Sidebar.exe / detectMem (المستخدم 'خدمة شبكة) O4 -- العالمية لبدء التشغيل : BlueSoleil.lnk =؟ O4 -- بدء العالمية : تمكين التكنولوجيا Launcher.lnk =؟ O4 -- بدء العالمية : جوجل Updater.lnk = جيم : \ ملفات البرنامج \ جوجل \ جوجل التحديث \ GoogleUpdater.exe O8 -- خارج السياق القائمة البند : & بحث ويندوز لايف -- القرار : / / جيم : \ ملفات البرنامج \ شريط أدوات ويندوز لايف \ msntb.dll / search.htm O8 -- خارج السياق القائمة البند : هاء & xport لمايكروسوفت اكسل -- القرار : / / جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 -- زر اضافية : إرسال إلى OneNote -- (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ ONBttnIE.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : التوليف حد OneNote -- (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ ONBttnIE.dll O9 -- زر اضافية : بحث -- (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -- جيم : \ PROGRA ~ 1 \ صغار جدا ~ 2 \ Office12 \ REFIEBAR.DLL O16 -- DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) الحر أداة تحميل الصور) -- http://gfx1.hotmail.com/mail/w2/reso...PUplden-gb.cab O20 -- AppInit_DLLs : eNetHook.dll O23 -- الخدمات : إدراكا الاعلانية - 2007 دائرة aawservice) -- Lavasoft -- جيم : \ ملفات البرنامج \ Lavasoft \ الاعلانية إدراكا - 2007 \ aawservice.exe O23 -- الخدمات : Agere مودم الاتصال التقدم أغنية (AgereModemAudio) -- Agere الأنظمة -- جيم : \ ويندوز \ system32 \ agrsmsvc.exe O23 -- الخدمات : ALaunch دائرة ALaunchService) -- مجهول المالك -- جيم : \ أيسر \ ALaunch \ ALaunchSvc.exe O23 -- الخدمات : أبل جهاز نقال -- أبل شركة -- جيم : \ ملفات البرنامج \ عام الملفات \ أبل \ النقال دعم \ بن \ AppleMobileDeviceService.exe O23 -- الخدمات : BlueSoleil إختفى الخدمة -- مجهول المالك -- جيم : \ ملفات البرنامج \ IVT شركة \ BlueSoleil \ BTNtService.exe O23 -- الخدمات : مدير الفعاليات سيمانتيك (ccEvtMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمات : وكيل لشبكة سيمانتيك (ccProxy) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccProxy.exe O23 -- الخدمات : مدير سيمانتك تادادعإ (ccSetMgr) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمات : CyberLink خلفية أسر دائرة CBCS) (CLCapSvc) -- مجهول المالك -- جيم : \ ملفات البرنامج \ أيسر \ أيسر أركيد \ النواة \ التلفزيون \ CLCapSvc.exe O23 -- الخدمات : CyberLink العمل المبرمج (التجارة في الخدمات) (CLSched) -- مجهول المالك -- جيم : \ ملفات البرنامج \ أيسر \ أيسر أركيد \ النواة \ التلفزيون \ CLSched.exe O23 -- الخدمة : خدمة NetConnect المحامي سيمانتيك (CLTNetCnService) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ ccSvcHst.exe O23 -- الخدمات : استضافة شؤون الأسرى والمفقودين (comHost) -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ VAScanner \ comHost.exe O23 -- الدائرة : دائرة المكتبة الإعلامية CyberLink -- Cyberlink -- جيم : \ ملفات البرنامج \ أيسر \ أيسر أركيد \ النواة \ CLML_NTService \ CLMLServer.exe O23 -- الخدمات : eDataSecurity الخدمة -- HiTRSUT -- جيم : \ أيسر \ تمكين التكنولوجيا \ eDataSecurity \ eDSService.exe O23 -- الخدمات : eLock دائرة eLockService) -- شركة أيسر -- جيم : \ أيسر \ تمكين التكنولوجيا \ eLock \ دائرة \ eLockServ.exe O23 -- الخدمات : eNet الخدمة -- شركة أيسر -- جيم : \ أيسر \ تمكين التكنولوجيا \ eNet \ eNet Service.exe O23 -- الخدمات : eRecovery دائرة eRecoveryService) -- شركة أيسر -- جيم : \ أيسر \ تمكين التكنولوجيا \ eRecovery \ eRecoveryService.exe O23 -- الخدمات : eSettings دائرة eSettingsService) -- مجهول المالك -- جيم : \ أيسر \ تمكين التكنولوجيا \ eSettings \ دائرة \ capuserv.exe O23 -- الخدمة : خدمة جوجل التحديث (gusvc) -- جوجل -- جيم : \ ملفات البرنامج \ جوجل \ عام \ جوجل التحديث \ GoogleUpdaterService.exe O23 -- الدائرة : دائرة بود -- شركة أبل -- جيم : \ ملفات البرنامج \ بود \ بن \ iPodService.exe O23 -- الخدمات : LightScribeService قرص التعريف الخدمات المباشرة (LightScribeService) -- شركة هيوليت باكارد -- جيم : \ ملفات البرنامج \ عام الملفات \ LightScribe \ LSSrvc.exe O23 -- الخدمات : LiveUpdate -- شركة سيمانتيك -- جيم : \ PROGRA ~ 1 \ سيمانتيك \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 -- الخدمات : lxdiCATSCustConnectService -- Lexmark الدولية المحدودة -- جيم : \ ويندوز \ system32 \ مسلكة \ السائقين \ W32X86 \ 3 \ \ lxdise rv.exe O23 -- الخدمات : lxdi_device -- -- جيم : \ ويندوز \ system32 \ lxdicoms.exe O23 -- الخدمات : MobilityService -- مجهول المالك -- جيم : \ أيسر \ التنقل مركز \ MobilityService.exe O23 -- الخدمات : سيمانتيك الأساسية ش -- شركة سيمانتيك -- جيم : \ ملفات البرنامج \ عام الملفات \ سيمانتيك المشتركة \ CCPD - ش \ symlcsvc.exe O23 -- الخدمات : ePower دائرة WMIService) -- أيسر -- جيم : \ أيسر \ تمكين التكنولوجيا \ ePower \ ePowerSvc.exe O23 -- الخدمات : XAudioService -- Conexant الأنظمة شركة -- جيم : \ ويندوز \ system32 \ السائقين \ xaudio.exe -- نهاية الملف -- 11546 بايت |
|
#4
| |||
| |||
| تحميل NoLop إلى سطح المكتب من إحدى الروابط أدناه...
---------- تنزيل Vundofix.exe إلى سطح المكتب.
اسمحوا Vundo النهاية ، وفي بعض الأحيان قد يستغرق عدة يمر ---------- يرجى تحميل Combofix الغواصات من جانب واحد من الروابط أدناه. (جرب كل ثلاث إذا لزم الأمر)المهم! Combofix.exe يجب ويخلص إلى فروا من المكتبي.
يرجى إضافة ما بعد القادم سجل NoLop سجل Vundofix سجل Combofix |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| Iexplore.exe الظهر / النوافذ المنبثقة | xalice15x | الفيروسات ، والبرمجيات التجسسية والأمن | 8 | 1st ديسمبر 2008 13:54 |
| فيروس : iexplore.exe بوصفها منظومة العملية | mkjuan | الفيروسات ، والبرمجيات التجسسية والأمن | 14 | 7th نوفمبر 2008 00:14 |
| النقر ، التصفير والخفية لعملية iexplore.exe | مخصصا | الفيروسات ، والبرمجيات التجسسية والأمن | 5 | 7th أكتوبر 2008 18:44 |
| Iexplore على التوالي في الخلفية | xbaliff | الفيروسات ، والبرمجيات التجسسية والأمن | 27 | 12th يونيو 2008 18:12 |
| Adware مشاكل لا يمكن أن تتوقف بالنوافذ | passat | الفيروسات ، والبرمجيات التجسسية والأمن | 8 | 23rd يناير 2008 21:42 |
| أدوات الخيط | |
| |