פורסם 2005 בנובמבר 920 שנים נסיתי להוריד אותו כבר בעזרת SPYSWEEPER ו בעזרת SPYBOT וזה לא עזרבנוסף המחשב שלי נורא איטי בזמן האחרון תודה מראש לכל העוזרים מצורף לוג של hijackthisLogfile of HijackThis v1.99.1Scan saved at 15:37:33, on 09/11/2005Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Java\jre1.5.0_04\bin\jusched.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeD:\installprog\hp\HP Software Update\HPWuSchd2.exeC:\Program Files\GlobespanVirata\Adsl\dslstat.exeC:\Program Files\GlobespanVirata\Adsl\dslagent.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\system32\PLServ.exeD:\installprog\hp\Digital Imaging\bin\hpqtra08.exeC:\WINDOWS\system32\svchost.exeD:\installprog\hp\Digital Imaging\bin\hpqSTE08.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\WINDOWS\System32\alg.exeC:\Program Files\Opera\Opera.exeC:\Documents and Settings\בזגובוב\My Documents\hijackthis\HijackThis.exeC:\Program Files\Internet Explorer\iexplore.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.walla.co.il/O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\downloads\GetRight\xx2gr.dllO4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exeO4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUNO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNCO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMENameO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNCO4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - HKLM\..\Run: [HP Software Update] D:\installprog\hp\HP Software Update\HPWuSchd2.exeO4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe iconO4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exeO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - Startup: PowerReg Scheduler.exeO4 - Global Startup: KYESCAN.lnk = ?O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\installprog\hp\Digital Imaging\bin\hpqtra08.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO8 - Extra context menu item: &יצא ל- Microsoft Excel - res://D:\INSTAL~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000O8 - Extra context menu item: Download with GetRight - D:\downloads\GetRight\GRdownload.htmO8 - Extra context menu item: Open with GetRight Browser - D:\downloads\GetRight\GRbrowse.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dllO9 - Extra button: Carnival Casino - {776883A9-1EA8-4d8f-88B7-AA652FEF01A7} - C:\Casino\Carnival Casino\casino.exe (file missing)O9 - Extra 'Tools' menuitem: Carnival Casino - {776883A9-1EA8-4d8f-88B7-AA652FEF01A7} - C:\Casino\Carnival Casino\casino.exe (file missing)O9 - Extra button: מחקר - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\INSTAL~1\OFFICE~1\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocxO17 - HKLM\System\CCS\Services\Tcpip\..\{0A3FBD44-E59D-46B2-A74B-15BA7244A8AA}: NameServer = 85.255.114.55 85.255.112.104O17 - HKLM\System\CS1\Services\Tcpip\..\{0A3FBD44-E59D-46B2-A74B-15BA7244A8AA}: NameServer = 85.255.114.55 85.255.112.104O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exeO23 - Service: Privilege Win32 Server - Aladdin Knowledge Systems - C:\WINDOWS\system32\PLServ.exe
פורסם 2005 בנובמבר 920 שנים נסיתי להוריד אותו כבר בעזרת SPYSWEEPER ו בעזרת SPYBOT וזה לא עזרבנוסף המחשב שלי נורא איטי בזמן האחרון תודה מראש לכל העוזרים מצורף לוג של hijackthisLogfile of HijackThis v1.99.1Scan saved at 15:37:33, on 09/11/2005Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Java\jre1.5.0_04\bin\jusched.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeD:\installprog\hp\HP Software Update\HPWuSchd2.exeC:\Program Files\GlobespanVirata\Adsl\dslstat.exeC:\Program Files\GlobespanVirata\Adsl\dslagent.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\system32\PLServ.exeD:\installprog\hp\Digital Imaging\bin\hpqtra08.exeC:\WINDOWS\system32\svchost.exeD:\installprog\hp\Digital Imaging\bin\hpqSTE08.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\WINDOWS\System32\alg.exeC:\Program Files\Opera\Opera.exeC:\Documents and Settings\בזגובוב\My Documents\hijackthis\HijackThis.exeC:\Program Files\Internet Explorer\iexplore.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.walla.co.il/O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\downloads\GetRight\xx2gr.dllO4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exeO4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUNO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNCO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMENameO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNCO4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - HKLM\..\Run: [HP Software Update] D:\installprog\hp\HP Software Update\HPWuSchd2.exeO4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe iconO4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exeO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - Startup: PowerReg Scheduler.exeO4 - Global Startup: KYESCAN.lnk = ?O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\installprog\hp\Digital Imaging\bin\hpqtra08.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO8 - Extra context menu item: &יצא ל- Microsoft Excel - res://D:\INSTAL~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000O8 - Extra context menu item: Download with GetRight - D:\downloads\GetRight\GRdownload.htmO8 - Extra context menu item: Open with GetRight Browser - D:\downloads\GetRight\GRbrowse.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dllO9 - Extra button: Carnival Casino - {776883A9-1EA8-4d8f-88B7-AA652FEF01A7} - C:\Casino\Carnival Casino\casino.exe (file missing)O9 - Extra 'Tools' menuitem: Carnival Casino - {776883A9-1EA8-4d8f-88B7-AA652FEF01A7} - C:\Casino\Carnival Casino\casino.exe (file missing)O9 - Extra button: מחקר - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\INSTAL~1\OFFICE~1\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocxO17 - HKLM\System\CCS\Services\Tcpip\..\{0A3FBD44-E59D-46B2-A74B-15BA7244A8AA}: NameServer = 85.255.114.55 85.255.112.104O17 - HKLM\System\CS1\Services\Tcpip\..\{0A3FBD44-E59D-46B2-A74B-15BA7244A8AA}: NameServer = 85.255.114.55 85.255.112.104O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exeO23 - Service: Privilege Win32 Server - Aladdin Knowledge Systems - C:\WINDOWS\system32\PLServ.exeתמחק את מה שסימנתיוכדאי לך להתקין Nod32 שעדיפה בהרבה על אוואסט.
פורסם 2005 בנובמבר 920 שנים מחבר מחקתי את הדברים שאמרת לי ועדיין הדבר הזה לא יורדיש אולי מישהו שנתקל בבעיה הזאת וידע איך לפתור אותה?
פורסם 2005 בנובמבר 920 שנים זה בטח שמר את זה כרקע.. תנסה לשנות רקע ותראה אם זה חוזר או לא.בכל מקרה,תוריד גם Ad Aware ו Spy Sweeper ותריץ סריקה (לאחר עדכון) כדי להיות בטוח שהכל ירד.
פורסם 2005 בנובמבר 920 שנים מחבר ניסיתי לסרוק עם SPYSWEEPER והיא לא עוזרת הדבר הזה לא נשמר כרקע הוא פשוט מולבשעליו וגם ADAWARE לא עוזר לי יש לך אולי עוד רעיון שיכול להוריד את זה?נ"ב תודה על העזרה המהירה
פורסם 2005 בנובמבר 920 שנים מחבר כלום לא עוזר יש לך אולי עוד רעיונות הדבר הזה משגע אותי!! סרקתי כבר עם כמה תוכנות אנטי ספייוור וכלום לא עוזר
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.