μικρότερο μετοχοποίηση

Magazine
Go Back   Computer Juice > Λογισμικό υπολογιστών > Virus, Spyware & Ασφάλεια

Register


 Default 

Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;




Reply
 
Εργαλεία Θέματος
  #1  
Old 24 Δεκέμβρη 2007, 05:20
Μέλος Ομάδα
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

γεια. Soo ο υπολογιστής μου έχει μολυνθεί. έχει pop ups λέγοντας ότι κάποιος προσπαθεί να επιτεθεί το σύστημά μου με την αποστολή του ιού και στη συνέχεια αυτά τα Theres συνιστώμενη ιού προγράμματα βρεθώ για μένα να εγκαταστήσετε. Τότε μου ταπετσαρία θα αλλάξει σε κόκκινο χρώμα με ένα σύμβολο.


Είμαι σήμερα χρησιμοποιούν Spybot αναζήτηση και να καταστρέφουν και ad adware να σαρώσετε τον υπολογιστή μου καθημερινά. πάει μακριά και θα επιστρέψει λίγες ώρες lters. Είμαι, λοιπόν, αναρωτιούνται πώς να απαλλαγούμε από αυτό, έτσι ώστε να συνηθίζει να επιστρέψω και πάλι.


Logfile του HijackThis v1.99.1
Scan είναι αποθηκευμένα σε 4:20:15 AM, στις 12/24/2007
Πλατφόρμα: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Διαδικασίες λειτουργίας:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Svchost.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ system32 \ Svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ Program Files \ Symantec AntiVirus \ DefWatch.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ WINDOWS \ system32 \ Svchost.exe
C: \ Program Files \ Symantec AntiVirus \ Rtvscan.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe
C: \ WINDOWS \ system32 \ LVCOMSX.EXE
C: \ Program Files \ Logitech \ Video \ LogiTray.exe
C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe
C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe
C: \ WINDOWS \ System32 \ Spool \ Drivers \ w32x86 \ 3 \ hpztsb1 0.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ AIM \ aim.exe
C: \ Program Files \ Logitech \ Video \ FxSvr2.exe
C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger. Exe
C: \ Program Files \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jucheck.exe
C: \ Program Files \ MSN Messenger \ usnsvc.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Hijackthis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ρυθμίσεις, ProxyOverride = localhost
O2 - BHO: (δεν υπάρχει το όνομα) - (0180A7AF-7449-4632-A705-09CB76186F0D) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (δεν αρχείου)
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (δεν υπάρχει το όνομα) - (1D4B1AF0-833A-AFE9-4B66-888DBA2582CD) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (3f711da5-eed1-496b-9ac7-870af3236ef5) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (56125AE0-2785-4E21-A200-6646C4FFB7FC) - \
O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O2 - BHO: (δεν υπάρχει το όνομα) - (7A8D213D-2998-4DC2-A09F-4B91903292EF) - \
O2 - BHO: (δεν υπάρχει το όνομα) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (δεν αρχείου)
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.1.615.5858 \ sw g.dll
O2 - BHO: (δεν υπάρχει το όνομα) - (EAA38E9A-A84D-467A-9DFB-34CFEAC54F02) - \
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe"
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
O4 - HKLM \ .. \ Run: [Symantec NetDriver Monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / Επιχειρήσεις
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [LVCOMSX] C: \ WINDOWS \ system32 \ LVCOMSX.EXE
O4 - HKLM \ .. \ Run: [LogitechVideoRepair] C: \ Program Files \ Logitech \ Video \ ISStart.exe
O4 - HKLM \ .. \ Run: [LogitechVideoTray] C: \ Program Files \ Logitech \ Video \ LogiTray.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MP10_EnsureFileVer] C: \ WINDOWS \ inf \ unregmp2.exe / EnsureFileVersions
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [HPDJ εργασιών Utility] C: \ WINDOWS \ System32 \ Spool \ Drivers \ w32x86 \ 3 \ hpztsb1 0.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / φόντο
O4 - HKCU \ .. \ Run: [AIM] C: \ Program Files \ AIM \ aim.exe-cnetwait.odl
O4 - HKCU \ .. \ Run: [LogitechSoftwareUpdate] "C: \ Program Files \ Logitech \ Video \ ManifestEngine.exe" εκκίνησης
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe"-quiet
O4 - HKCU \ .. \ Run: [LDM] C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BackWeb-8876480.exe
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger. Exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe
O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra κουμπί: Yahoo! Υπηρεσίες - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra κουμπί: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe
O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (αρχείο που λείπει)
O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (αρχείο που λείπει)
O9 - Extra κουμπί: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O11 - Options group: [INTERNATIONAL] International *
O16 - DPF: (0742B9EF-8C83-41CA-BFBA-830A59E23533) (Microsoft Data Collection Ελέγχου) -- https: / / support.microsoft.com / OAS / ActiveX / MSDcode.cab
O16 - DPF: (1EF9F042-C2EB-4293-8213-474CAEEF531D) (TmHcmsX Ελέγχου) -- http://www.trendsecure.com/framework...ex/TmHcmsX.CAB
O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab
O18 - Protocol: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - Winlogon Notify: gebaxxv - gebaxxv.dll (αρχείο που λείπει)
O20 - Winlogon Notify: igfxcui - C: \ WINDOWS \ SYSTEM32 \ igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon.dll
O20 - Winlogon Notify: pmkjh - C: \ WINDOWS \ system32 \ pmkjh.dll (αρχείο που λείπει)
O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O21 - SSODL: mssql - (24D6EB4C-3C8C-4355-9CD5-4948138645A3) - C: \ WINDOWS \ mssql.dll
O21 - SSODL: syscore - (372F9833-A2A9-4597-967D-9C4B6EC4121D) - C: \ WINDOWS \ syscore.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C: \ Program Files \ Symantec AntiVirus \ DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C: \ Program Files \ Symantec AntiVirus \ Rtvscan.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
O23 - Service: SymWMI Υπηρεσία (SymWSC) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Security Center \ SymWSC.exe

Pls βοήθεια. ευχαριστώ.
  #2  
Old 26 του Δεκεμβρίου 2007, 09:18
Ομάδα Δωρητών
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

έχουμε έναν καλό antivirus όπως McAfee η οποία καλύπτει spam, adawre, οι ιοί, χάκερς κτλ όλα με τη μία, dissconnect από την intetnet, απεγκαταστήστε την τρέχουσα προστασία όλων των προγραμμάτων, την καλή σας εγκατάσταση ιών της επιλογής, ενημέρωση μέσω του διαδικτύου (θα πρέπει να είναι ασφαλής τώρα McAfee είναι εγκατεστημένο), τότε κάνει μια πλήρη σάρωση του συστήματος.
  #3  
Old 6 Ιανουαρίου, 2008, 10:10
Ομάδα Δωρητών
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Γεια σου, ct122592 im το πρόσωπο σας από im'd δ-τοξικομανών, ζήτησα evilfantasy για να σας βοηθήσει αν αυτός δεν είναι απασχολημένο έτσι θα δούμε τι λέει εντάξει!
  #4  
Old 6 Ιανουαρίου, 2008, 10:51
Ομάδα Δωρητών
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

οτιδήποτε σας dont κατεβάσετε το πρόγραμμα συνιστάται

Είχα πριν από τον ιό, αλλά δεν έχει τόσο σοβαρή, δεν καταφέρνω να καθοριστούν χρονικά ως έχει απλώς δικαίωμα, όταν αγόρασα το νέο μου υπολογιστή

ό, τι κατά του ιού Έχετε αυτή τη στιγμή; Avast έκδοση δωρεάν σπίτι είναι καλό
__________________
Η θερμοκρασία στο εσωτερικό αυτό η μηλόπιτα είναι πάνω από 1000 βαθμούς.
Αν συμπίεση, ένα τζετ λυωμένου Bramley μήλο θα ράντισμα έξω.
Μπορούσα να το δρόμο σας? Μπορεί να είναι δικό μου. Είτε έτσι είτε αλλιώς, ένας από εμάς θα είναι κάτω!!


__________________

Το σύστημά μου: Ορυχείο

Processor (s):
διπλού πυρήνα AMD Athlon
Motherboard:
winfast 6600
Μνήμες:
3GB
Κάρτα γραφικών (ες):
MSI 8600GT
Κάρτα Ήχου:
ορισμένες φθηνές dx9 5,1
Hard Drive (s):
Optical Drive (s):
Υπόθεση / PSU:
Ψύξη:
Network / Internet:
Monitor (ες):
Cibox 1440 x 900
Operating System (s):
Vista
  #5  
Old 6 Ιανουαρίου, 2008, 11:02
Μέλος Ομάδα
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

O2 - BHO: (δεν υπάρχει το όνομα) - (0180A7AF-7449-4632-A705-09CB76186F0D) - (δεν αρχείο)
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
O2 - BHO: (δεν υπάρχει το όνομα) - (1D4B1AF0-833A-AFE9-4B66-888DBA2582CD) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (3f711da5-eed1-496b-9ac7-870af3236ef5) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (56125AE0-2785-4E21-A200-6646C4FFB7FC) - \
O2 - BHO: (δεν υπάρχει το όνομα) - (7A8D213D-2998-4DC2-A09F-4B91903292EF) - \
O2 - BHO: (δεν υπάρχει το όνομα) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (EAA38E9A-A84D-467A-9DFB-34CFEAC54F02) - \
O20 - Winlogon Notify: gebaxxv - gebaxxv.dll (αρχείο που λείπει)

Αυτά όλα suspiscious εξετάσουμε και θα πρέπει να αφαιρεθεί (αλλά επιβεβαιώνουν με evilfantasy ή howardhopkinson πρώτη)

O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll <<<παράθυρα Geniune είναι η δική σας; Όπως είναι ότι όταν εμφανίζεται μόνο όταν ένα αντίγραφο των Windows δεν είναι γνήσιο.
  #6  
Old 6 Ιανουαρίου, 2008, 12:21
Συντονιστής Ομάδας
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Γεια σας ct122592.

Αν εξακολουθείτε να ζητούν βοήθεια, στη συνέχεια ακολουθήστε τις οδηγίες αυτές.

Open HijackThis και επιλέξτε Να ένα σύστημα σάρωσης μόνο τότε ένα σημάδι ελέγχου δίπλα σε:

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2
O2 - BHO: (δεν υπάρχει το όνομα) - (0180A7AF-7449-4632-A705-09CB76186F0D) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (1D4B1AF0-833A-AFE9-4B66-888DBA2582CD) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (3f711da5-eed1-496b-9ac7-870af3236ef5) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (56125AE0-2785-4E21-A200-6646C4FFB7FC) - \
O2 - BHO: (δεν υπάρχει το όνομα) - (7A8D213D-2998-4DC2-A09F-4B91903292EF) - \
O2 - BHO: (δεν υπάρχει το όνομα) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (δεν αρχείου)
O2 - BHO: (δεν υπάρχει το όνομα) - (EAA38E9A-A84D-467A-9DFB-34CFEAC54F02) - \
O20 - Winlogon Notify: gebaxxv - gebaxxv.dll (αρχείο που λείπει)
O20 - Winlogon Notify: pmkjh - C: \ WINDOWS \ system32 \ pmkjh.dll (αρχείο που λείπει)


Τώρα, κλείστε όλα τα παράθυρα εκτός από το HijackThis και κάντε κλικ στο Fix Ελέγθηκε.

----------
Παρακαλούμε κατεβάστε CCleaner
  • Κάντε διπλό κλικ στο αρχείο ccsetup.exe για να αρχίσει η εγκατάσταση του προγράμματος.
  • Επιλέξτε τη γλώσσα σας και κάντε κλικ ΟΚ, Τότε επόμενος.
  • Διαβάστε την Άδεια Χρήσης και πατήστε I Agree.
  • Κάντε κλικ επόμενος για να χρησιμοποιήσετε την προεπιλεγμένη εγκατάσταση τοποθεσία.
  • Σύμφωνα Εγκατάσταση Επιλογές, επιλέξτε όλες τις προεπιλεγμένες ρυθμίσεις
  • Κάντε κλικ Εγκατάσταση μετά τελείωμα για την ολοκλήρωση της εγκατάστασης.
  • Κάντε διπλό κλικ στο CCleaner συντόμευση στην επιφάνεια εργασίας για να ξεκινήσει το πρόγραμμα.
  • Από το "Windows" καρτέλα, στο πλαίσιο "του Internet Explorer," την επιλογή "Cookies" αν δεν θέλετε να διαγραφούν. (Αν διαγραφεί, θα χρειαστεί πιθανόν να επανέλθει τους κωδικούς πρόσβασης σε όλους τους χώρους όπου ένα cookie χρησιμοποιείται για να σας αναγνωρίσουμε όταν επισκεφθείτε).
  • Εάν χρησιμοποιήσετε είτε το Firefox ή το Mozilla browsers, το πλαίσιο για να αποεπιλέξετε για "Cookies" είναι στην καρτέλα Εφαρμογές, υπό Firefox / Mozilla.
  • Κάντε κλικ στο "Επιλογές" εικονίδιο στην αριστερή πλευρά του παραθύρου, τότε κάντε κλικ στο κουμπί "Advanced".
    αποεπιλέξτε "Μόνο η διαγραφή αρχείων στα Windows Temp φακέλους, ηλικίας άνω των 48 ωρών."
  • Κάντε κλικ στο "Καθαρότερα" εικονίδιο στην αριστερή πλευρά του παραθύρου, στη συνέχεια, κάντε κλικ Run Cleaner για την εκτέλεση του προγράμματος.
  • Προσοχή: Μόνο η χρήση του "μητρώου" χαρακτηριστικό αν είστε ιδιαίτερα εξοικειωμένοι με το μητρώο, όπως έγινε γνωστό για να βρείτε νόμιμες θέσεις.
  • Πάντα πίσω μέχρι το μητρώο σας πριν να κάνετε αλλαγές.
  • Μετά CCleaner έχει ολοκληρώσει την διαδικασία, κάντε κλικ Έξοδος.
----------
Λήψη SUPERAntispyware Free Edition (SAS)
  • Κάντε διπλό κλικ στο εικονίδιο στην επιφάνεια εργασίας σας για να εκτελέσετε το πρόγραμμα εγκατάστασης.
  • Όταν ρωτήθηκε για την Ενημέρωση το πρόγραμμα ορισμούς, κάντε κλικ Ναι
  • Κάντε κλικ στο Επόμενο Προτιμήσεις κουμπί.
  • Κάντε κλικ στο Scanning Ελέγχου καρτέλα.
  • Κάτω Scanner Options βεβαιωθείτε μόνο ελέγχονται τα εξής:
    • Κλείστε browsers πριν σάρωσης
    • Σάρωση για τον εντοπισμό των cookies
    • Terminate μνήμη απειλές πριν από την καραντίνα
    • Αφήστε τους άλλους ανεξέλεγκτη.
    • Κάντε κλικ στο κουμπί Κλείσιμο για να εγκαταλείψουν το κέντρο ελέγχου της οθόνης.
  • Κάντε κλικ στο Κλείνω κουμπί για να εγκαταλείψουν το κέντρο ελέγχου της οθόνης.
  • Στην κύρια οθόνη πατήστε Εξετάζει τον υπολογιστή σας
  • Στην αριστερή ελέγχει C: \ Σταθερή Drive
  • Με το δικαίωμα επιλογής Εκτελέστε Πλήρης Σάρωση
  • Κάντε κλικ Επόμενος για να ξεκινήσει η σάρωση. Παρακαλώ να είστε υπομονετικοί, ενώ σαρώνει τον υπολογιστή σας.
  • Μετά τη σάρωση είναι πλήρης περίληψη θα εμφανιστεί. Κάντε κλικ ΟΚ
  • Βεβαιωθείτε ότι τα πάντα στο λευκό κουτί έχει ελέγξει δίπλα του, στη συνέχεια, κάντε κλικ Επόμενος
  • Θα καραντίνα τι και αν βρεθεί ρωτά αν θέλετε να κάνετε επανεκκίνηση, κάντε κλικ Ναι
  • Για να ανακτήσετε την αφαίρεση πληροφορίες παρακαλώ κάνετε τα εξής:
    • Μετά την επανεκκίνηση, κάντε διπλό κλικ στο SUPERAntiSpyware εικονίδιο στην επιφάνεια εργασίας σας.
    • Κάντε κλικ Προτιμήσεις. Κάντε κλικ στο Στατιστικά / Logs καρτέλα.
    • Σύμφωνα Scanner Logs, κάντε διπλό κλικ SUPERAntiSpyware Scan Συνδεθείτε.
    • Αυτό θα ανοίξει το προεπιλεγμένο πρόγραμμα επεξεργασίας κειμένου (όπως το Notepad / Wordpad).
    • Αποθηκεύστε το σημειωματάριο το αρχείο στην επιφάνεια εργασίας σας, κάνοντας κλικ (στο σημειωματάριο) "Αρχείο""Αποθήκευση ως"
  • Αποθηκεύστε το αρχείο καταγραφής κάπου μπορείτε εύκολα να βρείτε. (συνήθως την επιφάνεια εργασίας)
  • Κάντε κλικ στο κουμπί Close και πάλι κοντά στην έξοδο από το πρόγραμμα.
  • Παρακαλώ αντιγράψτε και κατόπιν επικολλήστε το αρχείο καταγραφής σε σας.
----------

Απεγκαταστήστε / διαγράψετε το αντίγραφο του HijackThis έχετε και την λήψη της νέας έκδοσης και να εκτελέσετε μια σάρωση με αυτόν και μετά το μητρώο.
Λήψη και μετονομασία HijackThis (HJT)
  • Κάντε διπλό κλικ στο HJTInstall.
  • Κάντε κλικ στο Εγκατάσταση κουμπί.
  • Θα τοποθετεί αυτόματα στο HJT C: \ Program Files \ TrendMicro \ HijackThis \ HijackThis.exe.
  • Μετά την εγκατάσταση, θα πρέπει HijackThis ανοικτή για εσάς.
    • Κλείστε το HijackThis και μετονομάστε το.
    • Πηγαίνετε στο C: \ Program Files \ Trend Micro \HijackThis.exe
    • Κάντε δεξί κλικ στη HijackThis.exe και επιλέξτε Μετονομασία.
    • Πληκτρολογήστε sniper.exe και πατήστε Εισάγετε.
    • Κάντε δεξί κλικ σε λειτουργία sniper.exe και επιλέξτε Αποστολή σε > Desktop (δημιουργήσετε συντόμευση)
  • Από την επιφάνεια εργασίας ανοικτή HiackThis.
  • Εάν χρησιμοποιείτε τα Windows Vista, βεβαιωθείτε ότι έχετε Εκτέλεση ως διαχειριστής
  • Κάντε κλικ στο Να ένα σύστημα σάρωσης και να αποθηκεύσετε ένα αρχείο κουμπί
  • HijackThis θα σαρώσει και στη συνέχεια θα ανοίξει ένα ημερολόγιο στο σημειωματάριο.
  • Αντιγραφή και στη συνέχεια επικολλήστε το στο ημερολόγιο σας.
    • Δεν έχετε καθορίσει Hijackthis κάτι ακόμα. Τα περισσότερα από ό, τι βρίσκει θα είναι αβλαβή ή ακόμα και απαιτείται.
Ακόμη και αν έχουμε να μετονομαστεί HijackThis σκοπευτής, θα εξακολουθούν να αναφέρονται σε αυτήν ως HijackThis ή HJT.

----------

Επόμενη μετά προσθέστε
SUPERAntiSpyware log
New HijackThis log
__________________

  #7  
Old 12 Ιανουαρίου 2008, 02:21
Μέλος Ομάδα
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Ευχαριστούμε για τη βοήθειά EvilFantasy.

SUPERAntispyware σάρωσης συνδεθείτε:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 01/12/2008 στις 00:51 AM

Αίτηση έκδοσης: 3/9/1008

Core Κανονισμού Database Έκδοση: 3259
Trace Κανονισμού Database Έκδοση: 1270

Scan type: Complete Scan
Σύνολο Scan Ώρα: 00:37:53

Μνήμη στοιχεία σάρωση: 537
Μνήμη απειλές που διαπιστώθηκαν: 0
Γραμματεία στοιχεία σαρωμένη: 6842
Γραμματεία απειλές που εντοπίστηκαν: 19
Φάκελος στοιχεία σαρωμένη: 6768
Φάκελος απειλές που εντοπίστηκαν: 67

Adware.Tracking Cookie
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ συλλογικής μέσα ενημέρωσης [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ partner2profit [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ ad [2]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ atwola [2]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ xiti [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner@adopt.specificc γλείψιμο [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ html [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner@ar.atwola [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner@bridge.admarket τόπος [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ windowsmedia [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner@ads.healthcare [1]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner@ads.adbrite [2]. Txt
C: \ Documents and Settings \ HP_Owner \ Cookies \ hp_owner @ atdmt [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@a.websponso rs [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@ad.admarket τόπος [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@ad.reunion [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ adknowledge [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@adopt.hbmed iapro [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@adopt.hotba r [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@ads.cc21414 2 [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@ath.belnk [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ atwola [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ πανό [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ belnk [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ bigbanners [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@btg.btgrab [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@cts.metrics απευθείας [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@dist.belnk [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ emarketmake rs [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@hits.clicka ndtrack [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ hurricanedi gitalmedia [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ nextag [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez @ offeroptimi zer [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Cookies \ catherinez@server.cpms πίσσα [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@a.websponsors [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ adknowledge [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@adopt.hbmediapro [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@adopt.hotbar [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@ads.us.e-planning [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@ar.atwola [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@ath.belnk [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ atwola [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ azjmp [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@banner3.inet-traffic [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ banner [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ belnk [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ bigbanners [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@btg.btgrab [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ μανιόκα [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@cts.metricsdirect [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@dist.belnk [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ emarketmakers [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ exitexchange [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ interclick [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ leadgenetwork [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ linkstattrack [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ nextag [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ offeroptimizer [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@partypoker.touchc παρατυπίες [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@sav.coolsavings [1]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ web-πλέγμα [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez @ winfixer [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@www.azoogleads [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@www.riverbelle [2]. Txt
C: \ Documents and Settings \ CatherineZ \ Local Settings \ Temp \ Cookies \ catherinez@www.tagworld [1]. Txt

Trojan.WinAntiSpyware / WinAntiVirus 2006/2007
C: \ UWA7P \ Quar
C: \ WINDOWS \ .. \ UWA7P

Trojan.VideoCach / Gen
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226)
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226) \ 1,0
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226) \ 1.0 \ 0
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226) \ 1.0 \ 0 \ win32
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226) \ 1.0 \ FLAGS
HKCR \ TypeLib \ (A8954909-1F0F-41A5-A7FA-3B376D69E226) \ 1.0 \ HELPDIR
HKCR \ Interface \ (967A494A-6AEC-4555-9CAF-FA6EB00ACF91)
HKCR \ Interface \ (967A494A-6AEC-4555-9CAF-FA6EB00ACF91) \ ProxyStubClsid
HKCR \ Interface \ (967A494A-6AEC-4555-9CAF-FA6EB00ACF91) \ ProxyStubClsid32
HKCR \ Interface \ (967A494A-6AEC-4555-9CAF-FA6EB00ACF91) \ TypeLib
HKCR \ Interface \ (967A494A-6AEC-4555-9CAF-FA6EB00ACF91) \ # TypeLib Version
HKCR \ Interface \ (9692BE2F-EB8F-49D9-A11C-C24C1EF734D5)
HKCR \ Interface \ (9692BE2F-EB8F-49D9-A11C-C24C1EF734D5) \ ProxyStubClsid
HKCR \ Interface \ (9692BE2F-EB8F-49D9-A11C-C24C1EF734D5) \ ProxyStubClsid32
HKCR \ Interface \ (9692BE2F-EB8F-49D9-A11C-C24C1EF734D5) \ TypeLib
HKCR \ Interface \ (9692BE2F-EB8F-49D9-A11C-C24C1EF734D5) \ # TypeLib Version

Trojan.Net-MSV/VPS
HKCR \ MSVPS.MSVPSApp
HKCR \ MSVPS.MSVPSApp \ CLSID
HKCR \ MSVPS.MSVPSApp \ ακτίνα καμπυλότητος r



i επίκλιση βρείτε hijackthis.exe, προκειμένου i dont ξέρει πώς να κάνει το τελευταίο βήμα. Έχω όλα είναι η νέα έκδοση του HJT εγκατασταθεί.
  #8  
Old 12 Ιανουαρίου 2008, 10:38
Συντονιστής Ομάδας
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Uninstall / διαγράψετε Hijackthis. Είναι μια παλιά έκδοση.

Στη συνέχεια, χρησιμοποιήστε τις οδηγίες που έδωσα για την εγκατάσταση της νέας έκδοσης.
__________________

  #9  
Old 13 Ιανουαρίου 2008, 03:16
Μέλος Ομάδα
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Εντάξει, ευχαριστώ.
  #10  
Old 13 Ιανουαρίου 2008, 09:44
Συντονιστής Ομάδας
 
Default Sqmdata.sqm - popups, Ιστορικό αλλαγών, ιός;

Και μετά από ένα νέο ημερολόγιο τα νέα hijackthis.
__________________

Reply

Register

Σελιδοδείκτες

Παρόμοια νήματα
Νήμα Thread Starter Φόρουμ Απαντήσεις Τελευταίο μήνυμα
Search Engine Ανακατευθύνσεις να Διαφημίσεις, καλώδιο USB Αιτία CPU Shutdown, ιός Προειδοποίηση popups Jacko2983 Virus, Spyware & Ασφάλεια 25 18 Αυγ 2009 18:16
Cid popups lazj Virus, Spyware & Ασφάλεια 8 15 Οκτ 2008 10:31
Προχωρώντας Ιστορικό XP ashmehta Γενικά Λογισμικό Chat 5 8η Μαΐου 2008 13:59
Popups shig Virus, Spyware & Ασφάλεια 1 18 Δεκ. 2007 08:42
Εργαλεία Θέματος




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ε.Π.Ε. SEO από vBSEO © 2009, Crawlability, Inc