פורסם 2005 במאי 2120 שנים הפיירואל ממשיך לשאול אותי עם להסכים או לא להסכים להריץ כל מני דברים שמתסיימים ... בה exe ועוד מופיע לי הודעה שיש לי ספייאור מסוכן על המחשב ועם אני רוצה לגשת לפה ולפה אז לחצתי כן ואז זה ניסה להוריד לי עוד משהו exe אז מהר ביטלתיאת זה וזה לא הוריד לא יודע יש מלא דברים שלא קשורים ועובדים על המחשב exe exe exe כל מני תוכניות שאני בטוח שלא אומרים להיות מה אני אומר לעשות ?
פורסם 2005 במאי 2120 שנים מחבר הבנתי הורדתי תוכנת לסירקה היא מוצאת אומנם כמה דברים אבל לא בדיוק את הבעיה היא לא מצליחה למחוק הורדתי של מייקרוספט ועוד כמה עשיתי סירקות זה מחר כמה אבל לא את הכל שזה מגיע לבעיה זה תוקע את המחשב
פורסם 2005 במאי 2420 שנים מחבר אני יודע שיתעצבנו פה אבל מצטער ... , אני קצת לחוץ ולא היה לי זמן להיות דקה ליד המחשב בכל זו חיפשתי את מה שכתבתי פה אז הינה O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dllO2 - BHO: IEPlugin Class - {CF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\Advanced System Optimizer\IEHelper.dllO3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxO4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exeO4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXEO4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\cpuidle.exeO4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /autoO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exeO4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Firewall Pro\amon.exeO4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\idman.exe /onbootO8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htmO8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htmO9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exeO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO15 - Trusted Zone: http://*.windupdates.comO15 - Trusted Zone: http://*.xxxtoolbar.comO16 - DPF: {2B26018A-1D8D-4C19-9A9B-F6C49453A21D} (LauncherV1 Class) - http://irc.msn.co.il/Night/launcher.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114702413392O16 - DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) - http://irc.nana.co.il/Cabs/launcher39.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{0AE81816-BE35-4B3B-92AF-7C9B1B649F69}: NameServer = 62.219.186.7 192.115.106.35O20 - Winlogon Notify: PFW - C:\WINDOWS\SYSTEM32\UmxWnp.DllO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: COM+ System Application (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exeO23 - Service: Remote Procedure Call (RPC) Locator (RpcLocator) - Unknown owner - C:\WINDOWS\System32\locator.exeO23 - Service: QoS RSVP (RSVP) - Unknown owner - C:\WINDOWS\System32\rsvp.exeO23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exeO23 - Service: FW Event Manager (UmxAgent) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxAgent.exeO23 - Service: FW Configuration Interpreter (UmxCfg) - Tiny Software, Inc. - C:\Program Files\Common Files\PFShared\UmxCfg.exeO23 - Service: FW User-Mode Helper (UmxFwHlp) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exeO23 - Service: FW Live Update (UmxLU) - Tiny Software, Inc. - C:\Program Files\Common Files\PFShared\umxlu.exeO23 - Service: FW Policy Manager (UmxPol) - Tiny Software Inc. - C:\Program Files\Common Files\PFShared\UmxPol.exeO23 - Service: Uninterruptible Power Supply (UPS) - Unknown owner - C:\WINDOWS\System32\ups.exe
פורסם 2005 במאי 2420 שנים ממבט קצר על הלוג שלך אפשר לראות שיש לך המון מזיקים..כמו Optimizer,וירוס שהיה לי אותו פעם.. וירוס קריטי במיוחד .אתה יכול להסיר אותו דרך לוח הבקרה,אבל אם תעשה זאת הוא יפיל לך את ה Windows.לבצע סריקה.אם הוא לא יורד,תעשה פורמט או שיחזור מערכת.ד"א,יש לך גם כל מיני קשקושים.. כמו XXX Toolbar..הייתי ממליץ לך ולכולם,להמנע מהטולברים ההזויים האלה.
פורסם 2005 במאי 2420 שנים את זה בטוח תוריד O15 - Trusted Zone: http://*.xxxtoolbar.com O20 - Winlogon Notify: PFW - C:\WINDOWS\SYSTEM32\UmxWnp.Dll אבל לדעתי שני ה proccess האלה לא מספיקים, או שפיספסתי או שהם לא מופיעים פה
פורסם 2005 במאי 2420 שנים yosizach - למה פירסמת חצי מהלוג?!עם איזה גירסא של HJT סרקת?http://www.majorgeeks.com/download3155.htmlואל תפרסם חצי מהלוג , תיקח את כל הלוג ותעשה לו Copy.
פורסם 2005 במאי 2420 שנים מחבר מצטער טיפש שכמוני , כנראה הייתה לי גירסא יותר ישנה תגיד לי מה להסיר . ותודה לכם אני מעריך את זה כרגע פירמוט זה לא אופציה יש לי מלא דברים שאני צריך לצרוב ואני מחכה לצרוב dvd שרכשתי הוא צריך להגיע עוד כמה ימים טוב אז הינה הסירקה עם הגירסא שהבאתה לי ושוב מתנצל .Logfile of HijackThis v1.99.1Scan saved at 00:31:57, on 25/05/2005Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Common Files\PFShared\UmxCfg.exeC:\Program Files\Tiny Firewall Pro\UmxFwHlp.exeC:\Program Files\Common Files\PFShared\UmxPol.exeC:\Program Files\Tiny Firewall Pro\UmxAgent.exeC:\Program Files\Tiny Firewall Pro\UmxTray.exeC:\Program Files\Common Files\PFShared\umxlu.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exeC:\WINDOWS\System32\CTHELPER.EXEC:\Program Files\D-Tools\daemon.exeC:\Program Files\CpuIdle\cpuidle.exeC:\Program Files\Winamp\winampa.exeC:\Program Files\Microsoft AntiSpyware\gcasServ.exeC:\WINDOWS\System32\ctfmon.exeC:\Program Files\Internet Download Manager\idman.exeC:\Program Files\Microsoft AntiSpyware\gcasDtServ.exeC:\Program Files\Maxthon\Maxthon.exeC:\Program Files\NetLimiter\NetLimiter.exeC:\Program Files\DCPlus FasterDownloads\TBGLZ127Q.exeC:\WINDOWS\System32\rundll32.exeC:\Program Files\emule\emule.exeC:\Program Files\ICQ\Icq.exeC:\Program Files\Winamp\Winamp.exeC:\Program Files\WinRAR\WinRAR.exeC:\DOCUME~1\ZACH\LOCALS~1\Temp\Rar$EX00.687\HijackThis.exeO2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dllO2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dllO2 - BHO: IEPlugin Class - {CF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\Advanced System Optimizer\IEHelper.dllO3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxO3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dllO4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exeO4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXEO4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\cpuidle.exeO4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -sO4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exeO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exeO4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Firewall Pro\amon.exeO4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\idman.exe /onbootO8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htmO8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htmO9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exeO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missingO15 - Trusted Zone: http://*.windupdates.comO15 - Trusted Zone: http://*.xxxtoolbar.comO16 - DPF: {2B26018A-1D8D-4C19-9A9B-F6C49453A21D} (LauncherV1 Class) - http://irc.msn.co.il/Night/launcher.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114702413392O16 - DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) - http://irc.nana.co.il/Cabs/launcher39.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{0AE81816-BE35-4B3B-92AF-7C9B1B649F69}: NameServer = 192.115.106.35 62.219.186.7O20 - Winlogon Notify: PFW - C:\WINDOWS\SYSTEM32\UmxWnp.DllO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: COM+ System Application (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exeO23 - Service: Remote Procedure Call (RPC) Locator (RpcLocator) - Unknown owner - C:\WINDOWS\System32\locator.exeO23 - Service: QoS RSVP (RSVP) - Unknown owner - C:\WINDOWS\System32\rsvp.exeO23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exeO23 - Service: FW Event Manager (UmxAgent) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxAgent.exeO23 - Service: FW Configuration Interpreter (UmxCfg) - Tiny Software, Inc. - C:\Program Files\Common Files\PFShared\UmxCfg.exeO23 - Service: FW User-Mode Helper (UmxFwHlp) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exeO23 - Service: FW Live Update (UmxLU) - Tiny Software, Inc. - C:\Program Files\Common Files\PFShared\umxlu.exeO23 - Service: FW Policy Manager (UmxPol) - Tiny Software Inc. - C:\Program Files\Common Files\PFShared\UmxPol.exeO23 - Service: Uninterruptible Power Supply (UPS) - Unknown owner - C:\WINDOWS\System32\ups.exe
פורסם 2005 במאי 2420 שנים תעבור על השלבים הבאים על מנת להסיר את כל המזיקים מהמחשב שלךחשוב שתעבור על כל שלב כאן ולא תדלג כדי שכל המזיקים יוסרו בהצלחה) 1. תיכנס למצב בטוח(Safe Mode) 2. תריץ את הסריקה של HJT שוב. 3. תסמן ב-V את הפריטים הבאים שאני יגיד לך בהמשך. 4. אחרי שסימנת את כל מה שאמרתי לך , תלחץ על Fix Checked תסיר את הדברים הבאים: O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing O15 - Trusted Zone: http://*.windupdates.com O15 - Trusted Zone: http://*.xxxtoolbar.com
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.