![]() |
| |||||||
|
![]() |
| | Εργαλεία Θέματος |
|
#1
| |||
| |||
| Έχω μια trojon σε λίγες ημέρες και θ επουλωθεί χρησιμοποιούν AVG, που μου είπε για την επανεκκίνηση του υπολογιστή, το έπραξαν, αλλά στη συνέχεια επέστρεψε μέχρι λέγοντας ότι ήταν μολυσμένα και πάλι, ώστε αυτή τη φορά θ προώθησε στον ιό valut και διαγράφονται, αυτό διακόψατε λέγοντας ότι ήταν μολυσμένες, αλλά τώρα έχω ένα λάθος mesage καταλήξουμε λέγοντας ότι το αρχείο που ο ιός δεν θα μπορούσε να βρει και να acess i άρνηση, έχει το trojon μου registery άλλαξε και τώρα τα παράθυρα δεν μπορούν να βρουν τον ιό, i dont ξέρει; αλλά αυτό είναι περίεργο, όπως μπορείτε να δείτε παρακάτω υπάρχει μου ξεκινούν μπαρ, αν κοιτάξετε nxt με το ρολόι, όλες οι εικόνες έχουν αστεία, αυτό συνέβη όταν το trojon i recived. ![]() μπορεί κάποιος να με βοηθήσει σε αυτό το εικονίδιο επιδιόρθωση προβλημάτων, όπως είναι για να μου νεύρο, το υπόλοιπο του υπολογιστή λειτουργεί ως κανονικό, το μόνο ανοικτό θ επίκλισης πράγματα whn i minmize και να προχωρήσουν με το δίσκο, και θα πρέπει επίσης να είναι δυνατόν να συστήσει i όπου μπορεί να πάει να κάνει διπλό βέβαιος ότι αυτή έχει φύγει trojon γνωρίζω ότι μπορούν να themelves πίσω μέχρι να αντικατασταθεί και στη συνέχεια πίσω o τόπου μετά την origanel έχει διαγραφεί. Συγγνώμη για τυχόν ορθογραφικό λάθος ή κάτι που τοποθετούνται σε λάθος μέρος, αλλά αυτό ήταν που προκλήθηκε από tojon με τις γνώσεις μου. ο υπολογιστής μου έχει ως εξής: Επεξεργαστή 800MHz P3 512MB RAM Σκληρό δίσκο 30GB Windows XP profesional |
|
#2
| |||
| |||
| Καλώς ήλθατε στην CJ. Λήψη και μετονομασία HijackThis (HJT)
|
|
#3
| |||
| |||
| Logfile του Trend Micro HijackThis v2.0.2 Scan είναι αποθηκευμένα σε 19:59:33, στις 21/04/2008 Πλατφόρμα: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Διαδικασίες λειτουργίας: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe C: \ WINDOWS \ Explorer.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Comodo \ Firewall \ CPF.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Documents and Settings \ Κέιτι \ Svchost.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ system32 \ devldr32.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Program Files \ LimeWire \ limewire.exe C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows ανακοίνωση Ιδρύματος \ infocard.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ρυθμίσεις, ProxyOverride = τοπική *. O2 - BHO: (δεν υπάρχει το όνομα) - (3CAB59B4-55A3-4737-9FD5-B93C6430BF75) - C: \ WINDOWS \ system32 \ vmudtcfc.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: (δεν υπάρχει το όνομα) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (δεν αρχείου) O2 - BHO: (δεν υπάρχει το όνομα) - (8ED10090-2269-4205-82A8-C74E1F6A7E5A) - C: \ WINDOWS \ system32 \ ddcCTmKC.dll (αρχείο που λείπει) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: (δεν υπάρχει το όνομα) - (EE5A1465-1E73-4784-8F63-45983FDF0DB8) - C: \ WINDOWS \ system32 \ awtusqOf.dll (αρχείο που λείπει) O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [Comodo Firewall Pro] "C: \ Program Files \ Comodo \ Firewall \ CPF.exe" / φόντο O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Host Process] C: \ Documents and Settings \ Κέιτι \ Svchost.exe O4 - HKLM \ .. \ Run: [BM639603ab] Rundll32.exe "C: \ WINDOWS \ system32 \ ygtmlndf.dll", s O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default χρήστη ») O8 - Extra πλαίσιο μενού: Ε & ξαγωγή στο Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra κουμπί: Έρευνα - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra κουμπί: (δεν υπάρχει το όνομα) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra κουμπί: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O20 - Winlogon Notify: awtusqOf - awtusqOf.dll (αρχείο που λείπει) O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: Bonjour Service - Apple συν - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: Comodo Application Agent (CmdAgent) - Comodo - C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe O23 - Service: iPod Service - Apple συν - C: \ Program Files \ iPod \ bin \ iPodService.exe -- Τέλος του αρχείου - 6141 bytes |
|
#4
| |||
| |||
| Μπορείτε ακόμη ορισμένα πολύ κακή λοιμώξεις. Πρέπει να τρέχει μερικά εργαλεία που θα βοηθήσουν με την αφαίρεση. Λήψη SDFix.exe και να το αποθηκεύσετε στην επιφάνεια εργασίας σας. Κάντε διπλό κλικ SDFix.exe και θα εξαγάγει τα αρχεία με το% systemdrive% (Μονάδα δίσκου που περιέχει τον κατάλογο των Windows, συνήθως C: \ SDFix) Παρακαλώ λοιπόν επανεκκίνηση του υπολογιστή σας σε Safe Mode κάνοντας τα ακόλουθα:
---------- Παρακαλούμε κατεβάστε Combofix από SUBS από έναν από τους παρακάτω συνδέσμους. (Δοκιμάστε τα τρία, εάν είναι αναγκαίο)Σημαντικό! Combofix.exe ΠΡΕΠΕΙ να αποθηκευτούν και να λειτούργησε από το Desktop.
---------- Επόμενη μετά προσθέστε SDFix log Combofix log |
|
#5
| |||
| |||
| Συγγνώμη, αλλά αυτό που μπορώ να κάνω τώρα, ήταν μια φίλους υπολογιστή αλλά πρέπει να πάμε τώρα να επιστρέψει για να συνεχίσει την επόμενη Παρασκευή. |
|
#6
| |||
| |||
| Δεν υπάρχει πρόβλημα, θα είμαστε εδώ. |
|
#7
| |||
| |||
| hey im πίσω, αποδείχθηκε ότι είχα μια δωρεάν επιτόπου σήμερα, έτσι επέστρεψα για να τελειώσω εδώ με τους φίλους μου υπολογιστή, τώρα εγώ έκανα το πρώτο εξάμηνο του το πράγμα. bit, χρησιμοποιώντας SDfix πράγμα, έχει ταξινομημένο δίσκο μου σχετικά με την έναρξη μπαρ σας ευχαριστήσω, αλλά μετά έκανα επανεκκίνηση λίγο ότι θα γυρίσει στην κανονική παράθυρα από ασφαλή λειτουργία, που κατέληξε λέγοντας, ότι ο έλεγχος για τα κακόβουλα προγράμματα και θα χρειαστούν περίπου 5 λεπτά όπως είπατε, αλλά άφησα για πάνω από μια ώρα, και τίποτα δεν είναι ότι οι τελικές σάρωσης πραγματικά χρειάζεται; ώστε όλα τα έχω σε αυτό το αρχείο καταγραφής : SDFix: Έκδοση 1,173 Τρέξτε με την Κέιτι στις 22/04/2008 στις 18:41 Microsoft Windows XP [Έκδοση 5.1.2600] Running Από: C: \ SDFix Έλεγχος Υπηρεσίες : Η επαναφορά των Windows Μητρώου Αξιών Η επαναφορά των Windows Default Hosts File Επανεκκίνηση Έλεγχος των αρχείων : Trojan Files Found: C: \ Documents and Settings \ Κέιτι \ Svchost.exe - Διαγράφεται C: \ WINDOWS \ system32 \ pac.txt - Διαγράφεται Removing Temp Files ΚΕΠ Check : |
|
#8
| |||
| |||
| Απόσπασμα:
|
|
#9
| |||
| |||
| sdfix combo δεν έχει ακόμη γίνει, θα κάνω τώρα; |
|
#10
| |||
| |||
| Ναι σταματήσει SDFix εάν εξακολουθεί να τρέχει και να κάνει το Combofix σάρωσης. Εγκαταστήστε στην επιφάνεια εργασίας και τρέχει σαν αυτό. Παρακαλούμε κατεβάστε Combofix από SUBS από έναν από τους παρακάτω συνδέσμους. (Δοκιμάστε τα τρία, εάν είναι αναγκαίο)Σημαντικό! Combofix.exe ΠΡΕΠΕΙ να αποθηκευτούν και να λειτούργησε από το Desktop.
![]()
Μην το ποντίκι κλικ στο παράθυρο του combofix ενώ βρίσκεται σε λειτουργία. Αυτό ενδέχεται να το κάνουν να σταματήσει. * ComboFix θα Επανεκκινήστε αυτόματα όταν η μηχανή σας KillAll διακόπτης χρησιμοποιείται. Combofix (CF) αποσυνδέεται το μηχάνημά σας από το διαδίκτυο. Η σύνδεση αυτόματα αποκατασταθεί πριν ΚΙ ολοκληρώνει τις εκτελέσετε. Αν ΚΙ τρέχει σε δυσκολία και τερματίζει πρόωρα, Η σύνδεση μπορεί να αποκατασταθεί το χέρι από την επανεκκίνηση το μηχάνημά σας. Μετά το σύνολο του μητρώου Combofix στην επόμενη απάντηση. |