פורסם 2005 בספטמבר 220 שנים שלום רב חברים!יש לי בעיה משהו השתלט לי על המחשב וכול פעם שאני מחובר לאינטרנט קופץ לי חלון שאומר שיש לי בעיה במחשב ושאני צריך להכנס לאתר מסוים להוריד תוכנה לתיקון הבעיה! אני כמעט בטוח שזו איזו תוכנת ריגול ועשיתי HijackThis וזו התוצאה:Logfile of HijackThis v1.99.1Scan saved at 23:05:27, on 02/09/2005Platform: Windows 2000 SP4 (WinNT 5.00.2195)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINNT\System32\smss.exeC:\WINNT\system32\winlogon.exeC:\WINNT\system32\services.exeC:\WINNT\system32\lsass.exeC:\WINNT\system32\svchost.exeC:\WINNT\system32\spoolsv.exeC:\PROGRA~1\Grisoft\AVG7\avgamsvr.exeC:\PROGRA~1\Grisoft\AVG7\avgupsvc.exeC:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeC:\WINNT\System32\svchost.exeC:\WINNT\system32\regsvc.exeC:\WINNT\system32\MSTask.exeC:\WINNT\System32\WBEM\WinMgmt.exeC:\WINNT\system32\svchost.exeC:\WINNT\Explorer.EXEC:\Program Files\Winamp\Winampa.exeC:\WINNT\system32\spool\drivers\w32x86\3\hpztsb09.exeC:\Program Files\Common Files\CMEII\CMESys.exeC:\WINNT\system32\gsicon.exeC:\Program Files\GlobespanVirata\Adsl\dslagent.exeC:\WINNT\system32\internat.exeC:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exeC:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exeC:\WINNT\explorer.exeC:\Documents and Settings\Administrator\Desktop\hijackthis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ynet.co.il/R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.downloadaccelerator.com/FinishInstall.asp?V=7.0.0.6O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocxO4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logonO4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb09.exeO4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUPO4 - HKLM\..\Run: [AVG7_RegCleaner] C:\PROGRA~1\Grisoft\AVG7\avgregcl.exe /BOOTO4 - HKLM\..\Run: [GSICONEXE] gsicon.exeO4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exeO4 - HKCU\..\Run: [internat.exe] internat.exeO4 - Global Startup: BTTray.lnk = C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exeO8 - Extra context menu item: &יצא ל- Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmO9 - Extra button: מחקר - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htmO9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htmO12 - Plugin for .bcf: C:\Program Files\Internet Explorer\Plugins\NPBelv32.dllO16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cabO16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {21F49842-BFA9-11D2-A89C-00104B62BDDA} (ChartFX Internet Control) - https://bill.icellcom.co.il/jsp/Client/CfxIEAx.cabO16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cabO16 - DPF: {346685E3-C383-11CF-A5A4-00AA00A45705} (ActiveX Control) - http://imd.gonext.co.il/gonext/zazabox/pc/SISActiveX.cabO16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122671238791O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.photo-print.co.il/uploadComForPhotoPrint/ImageUploader3.cabO16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cabO16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.photo-print.co.il/XUpload.ocxO16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5.incredimail.com/contents/setup/downloader_t1/imloader.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{8B7628AD-3EBB-4D56-BAB0-D87012047FF2}: NameServer = 194.90.1.5 212.143.212.143O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exeO23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exeO23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeO23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exeO23 - Service: hpdj - HP - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj.exeבבקשה עזרתכם אני כבר די מיואש מאחר שגם תוכנת AD AWARE לא ממש עזרה
פורסם 2005 בספטמבר 220 שנים לא קשור לפה,פה מקבלים רק תמיכה בנושא חומרה במחשב. כבר יעבירו ,זאת לא הבעייה. בכל מקרה,אני יכול להגיד לך איזה קבצים חשודים בעיניי. [לגביי הרשימה הראשונה,לא מה שקשור לאתרים ,ורג'יסטרי.] שנתחיל: C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\internat.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe תראה למה הם שייכים,סרוק עליהם באנטי ווירוס/אנטי ספייוואר,ותראה אם זה אלו מזיקים. כמובן שאם אתה לא מצליח למחוק אותם,ניתן להפעיל את המחשב במצב בטוח. להתעסק ברג'יסטרי[אם אתה יודע] ,וכדומה. ד''א-מומלץ לסרוק עם התוכנה: Microsoft AntiSpy. בהצלחה
פורסם 2005 בספטמבר 220 שנים הייתי ממליץ לך לנסות לסרוק אם התוכנה הזאת : מקווה שזה יפתור לך את הבעיה http://www.download.com/Spybot-Search-Destroy/3000-8022-10122137.html?part=dl-spybot&subj=dl&tag=but
פורסם 2005 בספטמבר 320 שנים SPYBOT לא ממש יעזור לך מניסיון.כנס ל WINDOWS UPDATE תוריד עידכוני אבטחה וזה יעלם מבטיח ! :-*
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.