по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Virus или Spyware инфекция




Reply
 
Нишка Инструменти
  #1  
Old 21-ви ноември 2008, 21:50
Член Група
 
Здрасти момчета

Аз просто играя наоколо с моите приятели компютъра и изглежда, че е шпионски софтуер. това не е проблем, ние се отървем от него.

Сега мисля, че компютъра ми е шпионски софтуер. Имам една стара версия на отвличане това тук, и когато се опитвам да тече от C: \ HJT тя се появи за около millisecond после се затваря. така HJT просто не работи.

Също така, когато сте в Firefox, Firefox ще просто тясно случайно. Отидох в filehippo.com за да получите най-новата версия на HJT, но когато кликнете върху линка HJT, Firefox просто изключи. неговите същото, когато щракнете върху всеки друг линк към тази страница

така аз се опитах да пишете Ср против шпионски софтуер на Google, и бум! Firefox затваря отново. Аз съм мисля, че моите шпионски софтуер не е отдаване ме правиш нещата "анти-шпионски софтуер", свързани в мрежата.

да тичам и & г сега, но аз съм просто се чудех дали някой друг е имал това се случи преди? и какъв тип шпионски софтуер е.

PS всичко това да се случи по ie7 също.


* * * * * * * * * * * * * * * * * * * * * * * * *


THIS IS A стъпки на моя ослабват опити за шпионски ОТСТРАНЯВАНЕ

Отвличане това все още няма да се изпълняват. Така че не може да се antone дървена съжалявам. Също така можете да стартирате Windows в безопасен режим ...
Моят Ср срещу вируса навик да им се.

spybot е & г избяга и се заличават някои шпионски софтуер
Ad-Aware избяга и се заличават някои шпионски софтуер
съгледат Ловецът изразят избяга и се заличават някои шпионски софтуер
ccleaner избяга и се заличават неща
почистване! избяга и се заличават някои неща
cwshredder избяга и се заличават файл
smitfraud фиксира избяга и се заличават някои неща
MSConfig почистване избяга и се заличават startups
ewido не би дори и да ме инсталирате (същия проблем като HJT, открива за millisecond тогава затваря) (вероятно поради своята част от AVG сега?)

Също така, ето някои неща, които пиша в Google, след това Firefox катастрофи:
Ср
ewido - когато щракнете върху ewido сайт
avast
NOD32
антивирусни
antispyware

и други марки от AV софтуер

Освен това, тенденцията Микро HouseCall онлайн AV скенера не работи също.

Просто не успя при инсталиране: (от не успеят Тоест вирусът не е отдаването под наем на програмата работи.)
Panda AV
NOD32
Kaspersky


Моля, помогнете .....
Наздраве Джим
  #2  
Old 21-ви ноември 2008, 22:14
Модератор Група
 
Да вземем друг подход.

Моля принтирай тези инструкции, тъй като те ще са необходими по-късно, когато Интернет не е на разположение.

Изтеглям SDFix от AndyManchesta и го запишете на вашия работен плот.

При използване на този инструмент, трябва да използвате Администратор на профил или по сметка с Административен права
  • Щракнете два пъти SDFix.exe и той ще извлечете файлове с% systemdrive%
  • (това е устройството, което съдържа Windows Directory, обикновено C: \ SDFix).
  • Не го използвайте, просто още.
Рестартирайте вашия компютър в Безопасен режим използвайки F8 метод. За да направите това, рестартирайте компютъра си и след изслушване на компютъра сигнал веднъж по време на стартиране (но преди да се появи иконата на Windows) натиснете клавиша F8 многократно. А ще се появи меню с няколко опции. Използвайте клавишите със стрелки, за да се движите и изберете опцията Run Windows в безопасен режим ".

Отворете SDFix папка и кликнете два пъти RunThis.bat за да стартирате скриптове.
  • Тип Y за да започне процеса на почистване.
  • Това ще премахне всички троянски Услуги или регистър Вътрешности намерени след това бързо да натиснете произволен клавиш, за да се рестартира.
  • Натиснете произволен клавиш и тя ще се рестартира компютъра.
  • Когато компютърът се рестартира, за Fixtool ще се пуска отново и пълно премахване процес тогава дисплея Завършени, Натиснете произволен клавиш, за да прекратите скрипт и товарни вашия десктоп икони.
  • След приключване на работния плот иконите заредете SDFix доклад ще открие на екрана и да запазите в папката SDFix като Report.txt.
  • Копирайте и поставете съдържанието на резултатите файл Report.txt в следващата си реплика.

-----

След SDFix е пълен и компютъра се рестартира в нормален режим, опитайте се да тичам HijackThis и след дневника заедно с SDFix дневника.

.
__________________

  #3  
Old 21-ви ноември 2008, 22:41
Член Група
 
Здравей благодаря за отговора.

Споменах по-горе, че може да не стартира в безопасен режим.

Когато се опитам, тя зарежда всички компоненти, докато не стане на "Mup.sys"
Това е мястото, където го спре. Оставих го за около 15 минути последно опитате и беше все още остана там.

Така че може би аз да опитам нещо, което не изисква безопасен режим?

Наздраве, Джим
  #4  
Old 21-ви ноември 2008, 22:46
Модератор Група
 
Съжалявам за това. Липсваше страна не е в състояние да обувка в безопасен режим.

Нека го направим.

Имаш HJT инсталирано нали? Като се има предвид, че той е инсталиран по подразбиране място след това следвайте тези стъпки, за да преименувате HijackThis и след това се опитайте да го изпълним.
    • Отидете в C: \ Program Files \ Trend Микро \HijackThis.exe
    • Кликнете с десния бутон върху HijackThis.exe и изберете Преименувайте
    • Въведете sniper.exe и натиснете Въведете
    • Щракнете с десния бутон на sniper.exe и изберете Изпрати до > Desktop (създаване на бърз достъп)
  • От десктопа отворена HijackThis.
  • Важно! Ако използвате Windows VistaЩракнете с десния бутон и Пусни като администратор
  • Кликнете върху Направи система, сканира и запишете регистрационния файл
  • HijackThis ще сканира и след това влезте Ще се отвори в Notepad.
  • Копирай & Залепи цялото съдържание на дневника в публикацията си.
    • Да не се имат HijackThis определя нищо все още. По-голямата част от това, което той констатира, ще бъдат безвредни или дори да се изисква.
Забележка: Въпреки, че ние трябва да се преименува HijackThis снайперист, ние пак ще се отнасят до него, както HijackThis или HJT.
__________________

  #5  
Old 21-ви ноември 2008, 23:12
Член Група
 
хей.

Аз нямам HJT инсталирани, имам самостоятелни копие, в C: \ HJT

Опитах това, което каза, но това също не работи. Аз също преименува папката за снайперист също, но да не се ползват.

Аз съм в момента текат онлайн сканиране от Panda AV.

Надяваме се това да помогне мен.

Някакви други предложения?
Наздраве Джим
  #6  
Old 21-ви ноември 2008, 23:26
Модератор Група
 
Опитайте това.

Пауза на Panda сканиране.

Изтеглям случайната системата информационен инструмент (RSIT) от случайни / произволно от и го запишете на вашия Desktop.
  • Щракнете два пъти върху RSIT.exe да се изпълнява.
  • Документа Продължи при отказ от екрана.
  • След като завърши, две трупи ще се отвори.
  • log.txt <ще бъде maximized и info.txt <ще бъде сведен до минимум
  • Моля публикувате съдържанието на и двата трупи в следващия отговор.

Също така, имате ли флаш диск и друг компютър, за да прехвърляте файлове на заразения компютър?
__________________

  #7  
Old 21-ви ноември 2008, 23:37
Член Група
 
Здрасти.

Аз Закрепихме 2 трупи.

Да имам флаш диск и друг компютър, за да използвате.

Наздравици
Прикачени файлове
File Type: txt info.txt (10.2 KB, 5 мнения)
File Type: txt log.txt (12,9 KB, 3 мнения)
  #8  
Old 22-ри ноември 2008, 00:06
Модератор Група
 
Опитайте се да свалите MBAM и тичам то тогава пост дневника. Ако не можете да го изтеглите след това прехвърляне на отговорност Просто инсталаторът на заразения компютър. След това инсталирате и работите с нея. Ако инсталационната програма или няма да се пуснат тогава опитайте преименуването него.

Изтеглям Malwarebytes "Анти-злонамерени програми (MBAM)
  • Щракнете два пъти върху mbam-setup.exe и следвайте указанията, за да инсталирате програмата.
  • В крайна сметка, не забравяйте един отметка е поставено в непосредствена близост до следното:
    • Update Malwarebytes "Анти-злонамерени програми
    • Стартиране Malwarebytes "Анти-злонамерени програми
  • След това кликнете върху Завърши.
  • Ако дадена актуализация е установено, тя ще изтеглите и инсталирате последната версия.
  • След като програмата е заредена, изберете Направете бързо сканиране, След това кликнете върху Сканиране.
  • Когато сканирането приключи, кликнете OK, Тогава Показване на резултатите за да видите резултатите.
  • Бъдете сигурни, че всичко е проверено и кликнете Премахване на избраните.
  • Когато дезинфекция е попълнен, дневник ще се отвори в Notepad и може да ви бъде поискано да рестартирате. (Виж Екстра Забележка)
  • В дневника се записват автоматично от MBAM и могат да бъдат открити чрез натискане на Дневници раздела в MBAM.
  • Копирайте и поставете целия доклад през следващата отговор.
Екстри Забележка: Ако MBAM срещи файл, който е трудно да се премахне, ще бъде представен с 1 от 2 подсказва, натиснете ОК, за да било и нека MBAM ход на процеса дезинфекция, ако е поискано да рестартирате компютъра, направете го веднага.



След MBAM завърши опитайте ръководещо HijackThis сканира отново и след дневника.
__________________

  #9  
Old 22-ри ноември 2008, 00:47
Член Група
 
един HJT влезте или RSIT дневника?
  #10  
Old 22-ри ноември 2008, 00:49
Модератор Група
 
Една MBAM дневник и HijackThis дневника. RSIT е трябвало да създаде HJT влезте с него на сканиране, но по някаква причина той не е.
__________________

Reply

Register
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc