![]() |
| |||||||
| Регистрация | Карта Spy | Държава Списък | Дарения | Търся | Днешната Постове | Марк Форуми Прочети | Форум Правила |
|
![]() |
| | Нишка Инструменти |
|
#1
| |||
| |||
| Имам trojon няколко дни и аз излекувани чрез AVG, тя ми каза да рестартирате компютъра, стори така, но тогава тя се върна до тогава той заяви, че е бил заразен отново, така че този път аз го направи на вируса valut и се заличават, че това спряна тя казва, че е заразен, но сега да се получи грешка mesage идва казва, че файла е, че вирусът не може да намери и acess I отрече, има trojon променя моята registery и сега прозорците не могат да открият вируса, аз DONT знаем? но това е странно, тъй като можете да видите по-долу, там е моята проекта бар, ако търсите nxt на часовника, всички икони са преминали смешно, това се случи, когато recived на trojon. ![]() може някой да ми помогне да поправите този иконата неприятности, тъй като става все по моите нерви, а останалата част от компютъра работи както обикновено, неговото просто аз арго отворен неща whn I minmize и те се местят в тавата, и тя също така ще бъде възможно да се препоръча къде мога да отида, за да сте сигурни, че тази двойна trojon е отишло, както аз знам, че те могат да върна themelves и после да го замени гърба о място след origanel е била изтрита. Съжалявам за правописа грешка или това е поставен на погрешно място, но това е било причинено от tojon си познания. компютъра ми е, както следва: 800Mhz процесор P3 512MB RAM 30GB твърд диск Windows XP PROFESIONAL |
|
#2
| |||
| |||
| Добре дошли в CJ. Изтеглете и преименуване HijackThis (HJT)
|
|
#3
| |||
| |||
| Logfile на Тренд Микро HijackThis v2.0.2 Сканиране, записани в 19:59:33, от 21/04/2008 Платформа: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Обувка готовност: Нормално Работещи процеси: C: \ Windows \ System32 \ smss.exe C: \ Windows \ System32 \ winlogon.exe C: \ Windows \ System32 \ services.exe C: \ Windows \ System32 \ lsass.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ spoolsv.exe C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ Program Files \ Бонжур \ mDNSResponder.exe C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe C: \ Windows \ Explorer.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Comodo \ Firewall \ CPF.exe C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Documents и Settings \ Кейти \ Svchost.exe C: \ Windows \ System32 \ Ctfmon.exe C: \ Program Files \ iPod \ бен \ iPodService.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ devldr32.exe C: \ Windows \ System32 \ wuauclt.exe C: \ Program Files \ Internet Explorer \ Iexplore.exe C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WLLoginProxy.exe C: \ Program Files \ limewire \ limewire.exe C: \ WINDOWS \ Microsoft.NET \ Меморандум \ v3.0 \ Windows Съобщение фондация \ infocard.exe C: \ Windows \ System32 \ Svchost.exe C: \ Program Files \ Trend Микро \ HijackThis \ sniper.exe.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Интернет връзката Wizard, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местните O2 - BHO: (няма име) - (3CAB59B4-55A3-4737-9FD5-B93C6430BF75) - C: \ Windows \ System32 \ vmudtcfc.dll O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл) O2 - BHO: (няма име) - (8ED10090-2269-4205-82A8-C74E1F6A7E5A) - C: \ Windows \ System32 \ ddcCTmKC.dll (файл липсва) O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: (няма име) - (EE5A1465-1E73-4784-8F63-45983FDF0DB8) - C: \ Windows \ System32 \ awtusqOf.dll (файл липсва) O4 - HKLM \ .. \ Пусни: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / Startup O4 - HKLM \ .. \ Пусни: [COMODO Firewall Pro] "C: \ Program Files \ Comodo \ Firewall \ CPF.exe" / фон O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe" O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Пусни: [домакин процес] C: \ Documents и Settings \ Кейти \ Svchost.exe O4 - HKLM \ .. \ Пусни: [BM639603ab] Rundll32.exe "C: \ Windows \ System32 \ ygtmlndf.dll", а O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'местна услуга ") O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'местна услуга ") O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "мрежата") O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "Система") O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'Default потребител ") O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Изключително важно cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash обект) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O20 - Winlogon Уведомявай: awtusqOf - awtusqOf.dll (файл липсва) O23 - Обслужване: Apple мобилно устройство - Apple, Inc - C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe O23 - Обслужване: AVG7 сигнална Мениджър Server (Avg7Alrt) - GRISOFT, ООД - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Обслужване: AVG7 Update служба (Avg7UpdSvc) - GRISOFT, ООД - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Обслужване: Бонжур служба - Apple Инк. - C: \ Program Files \ Бонжур \ mDNSResponder.exe O23 - Обслужване: Comodo Прилагане Агент (CmdAgent) - COMODO - C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe O23 - Обслужване: iPod служба - Apple Инк. - C: \ Program Files \ iPod \ бен \ iPodService.exe -- Краят на файла - 6141 байта |
|
#4
| |||
| |||
| Все още има някои доста лоши инфекции. Ние трябва да изпълните някои инструменти, които ще помогнат с преместването. Изтеглям SDFix.exe и го запишете на вашия Desktop. Щракнете два пъти SDFix.exe и той ще извлечете файлове с% systemdrive% (Drive, която съдържа Windows Directory, обикновено C: \ SDFix) Моля, рестартирайте компютъра си в Безопасен режим като направите следното:
---------- Моля, изтеглете Combofix от sUBs от една от връзките по-долу. (Опитай и трите, ако е необходимо)Важно! Combofix.exe ТРЯБВА се спаси и да избяга от Desktop.
---------- Следващ пункт моля добавете SDFix Дневник Combofix Дневник |
|
#5
| |||
| |||
| Съжалявам, но не мога да направя това точно сега, че това е приятели компютър, но аз трябва да отида сега да се върна на следващия петък за да продължите. |
|
#6
| |||
| |||
| Няма проблем, ние ще бъдем тук. |
|
#7
| |||
| |||
| Ей Im гърба, оказва се, имах свободно място днес, така че се върнах тук, за да приключите с моите приятели компютър, сега аз направих първата половина на нещо. малко използване SDfix нещо, тя е сортирана моята тава върху проекта бар благодаря ти, но след като го направих това рестартирайте късче се върне към нормалното прозорци от безопасен режим, той дойде казва, това е проверка за зловреден софтуер и ще отнеме около 5 мин. Както ти каза, но аз имам ляво го за повече от един час, и нищо не е, че окончателното сканиране нужда? така всичко, което имам в този лог файл е : SDFix: Версия 1,173 Бягай от Кейти на 22/04/2008 в 18:41 Microsoft Windows XP [Версия 5.1.2600] Работещи От: C: \ SDFix Проверка Услуги : Възстановяване на Windows стойности в системния регистър Възстановяване на Windows по подразбиране на файла Hosts Rebooting Проверка на файлове : Троян Файлове Намерени: C: \ Documents и Settings \ Кейти \ Svchost.exe - Изтрита C: \ Windows \ System32 \ pac.txt - Изтрита Отстраняване Temp Файлове ADS Check : |
|
#8
| |||
| |||
| Цитат:
|
|
#9
| |||
| |||
| sdfix комбо все още не е направено, трябва да направя сега? |
|
#10
| |||
| |||
| Да спрем SDFix, ако той е все още текат и направете Combofix сканиране. Инсталирайте го на компютър и да го харесва. Моля, изтеглете Combofix от sUBs от една от връзките по-долу. (Опитай и трите, ако е необходимо)Важно! Combofix.exe ТРЯБВА се спаси и да избяга от Desktop.
![]()
Не мишката върху combofix в прозореца, докато тя работи. Това може да доведе до обора. * ComboFix ще автоматично рестартиране машината, когато KillAll превключвате е използван. Combofix (CF) изключва машината от Интернет. Връзката се възстановява автоматично, преди CF допълва своя план. Ако CF писти в затруднение и се прекратява преждевременно, Връзката може да бъде възстановена чрез ръчно рестартиране вашата машина. Пост целия Combofix влезете в следващия отговор. |
![]() |
|
| Маркери |
Подобни Конци | ||||
| Нишка | Нишка Начално | Форум | Отговори | Последно мнение |
| Заразени с Trojon.Vundo.H. Не успяхме да почистя. | janeswami | Вирус, шпионски софтуер & Сигурност | 20 | 25 май 2009 г. 11:49 |
| Mirascan няма да се изтрие Via Добавяне / Премахване или Windows Инсталирайте почистване Utility! | stephencastellani | Windows операционни системи | 1 | 8 май 2009 г. 17:11 |
| Vundo H е най-вероятно се отстраняват, но само за да се уверете, че ... | Kalle | Вирус, шпионски софтуер & Сигурност | 9 | 3 януари 2009 13:09 |
| Вирус / червей / Trojon Убиване Компютър! | MichaelCrichton12 | Вирус, шпионски софтуер & Сигурност | 16 | 29 Окт 2008 13:42 |
| Просто се отстраняват ZoneAlarm | Mike0001 | Вирус, шпионски софтуер & Сигурност | 2 | 15 Юли 2008 02:42 |
| Нишка Инструменти | |
| |