פורסם 2005 בנובמבר 2220 שנים נכנסתי אתמול לאתר של סריאלס שהייתי נכנס אליו תמיד בלי בעיות, ואתמול הוא פשוט שבר לי את המחשב.. מיליון ווירוסים.עשיתי סריקת ווירוסים, ADAWARE, SPYBOT SEARCH AND DESTORY ועוד כמה דברים כמו SYSTEM MECHANIC..עכשיו המחשב עובד בסדר שוב ואין יותר ווירוסים אבל בכל זאת כל הזמן קופצים לי חלונות של ה-EXPLORER עם אתרים לא קשורים בווינדוס.. יעני אם אני אשאיר את המחשב סתם ככה בשולחן עבודה לכמה שעות, אני אחזור כל השולחן עבודה יהיה מפוצץ בחלונות EXPLORER עם פרסומות..מישהו יודע מה אוכל לעשות? תודה מראש..
פורסם 2005 בנובמבר 2220 שנים יש כאלה רוגלות קשות, קשה להפטר מהם.ניסית את Spy Sweeper 4? אני מאמין שהוא יצליח לסלק את הרוגלות.
פורסם 2005 בנובמבר 2220 שנים מחבר Logfile of HijackThis v1.99.1Scan saved at 15:00:11, on 22/11/2005Platform: Windows XP (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 (6.00.2600.0000)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\rundll32.exeC:\WINDOWS\Explorer.EXEC:\Program Files\iolo\System Mechanic 6\SystemGuardAlerter.exeC:\Program Files\iolo\System Mechanic 6\SMSystemAnalyzer.exeC:\Program Files\iolo\System Mechanic 6\PopupBlocker.exeC:\Program Files\MSN Messenger\msnmsgr.exeC:\Program Files\iolo\System Mechanic 6\IoloSGCtrl.exeC:\WINDOWS\System32\wuauclt.exeC:\Program Files\Ventrilo\Ventrilo.exeC:\Program Files\MULEz SCRIPT V6.01\mirc.exeC:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\Program Files\Internet Explorer\iexplore.exeC:\PROGRA~1\WINZIP\winzip32.exeC:\Documents and Settings\rel\Local Settings\Temp\HijackThis.exeR0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blankR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missingO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dllO3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxO3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dllO4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [systemGuardAlerter] "C:\Program Files\iolo\System Mechanic 6\SystemGuardAlerter.exe"O4 - HKCU\..\Run: [sMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 6\SMSystemAnalyzer.exe"O4 - HKCU\..\Run: [system Mechanic Popup Blocker] "C:\Program Files\iolo\System Mechanic 6\PopupBlocker.exe"O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /backgroundO8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.htmlO8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.htmlO8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.htmlO8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.htmlO8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.htmlO8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.htmlO8 - Extra context menu item: הורד באמצעות פלאש-גט - C:\Program Files\FlashGet\jc_link.htmO8 - Extra context menu item: הורד הכל באמצעות פלאש-גט - C:\Program Files\FlashGet\jc_all.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dllO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXEO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXEO9 - Extra button: Microsoft AntiSpyware helper - {309B5913-08A1-4D19-8F56-4CC6609CB7D6} - (no file) (HKCU)O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {309B5913-08A1-4D19-8F56-4CC6609CB7D6} - (no file) (HKCU)O15 - Trusted IP range: 67.19.185.246O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cabO16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cabO16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/180solutions/ie/bridge-c293.cabO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110541124483O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cabO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125580500718O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cabO16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)O20 - Winlogon Notify: chk - C:\WINDOWS\SYSTEM32\chke.dllO20 - Winlogon Notify: iftp - C:\WINDOWS\SYSTEM32\iftp.dllO20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\enj2l11o1.dllO20 - Winlogon Notify: up2date - C:\WINDOWS\SYSTEM32\up2date.dllO21 - SSODL: UgjjKMyyM - {00B013AF-AA1A-B905-6021-838E49EE0CA9} - (no file)O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - (no file)O21 - SSODL: ws_32 - {9B62A701-FB2B-443B-A1A4-4B806F08C925} - ws_32.dll (file missing)O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\iolo\System Mechanic 6\IoloSGCtrl.exeO23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exeO23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
פורסם 2005 בנובמבר 2220 שנים נתחיל מזה:O20 - Winlogon Notify: chk - C:\WINDOWS\SYSTEM32\chke.dllO20 - Winlogon Notify: iftp - C:\WINDOWS\SYSTEM32\iftp.dllO20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\enj2l11o1.dllO20 - Winlogon Notify: up2date - C:\WINDOWS\SYSTEM32\up2date.dll
פורסם 2005 בנובמבר 2220 שנים כן, ואחר כך תריץ שוב את התוכנה ותבוד שהם לא חזרומוזר לי, הם היו צריכים להתגלות עם האנטיוירוסתעשה ONLINEhttp://www.pandasoftware.com/products/activescan.htmתלחץ על scan your pc
פורסם 2005 בנובמבר 2220 שנים 1. תיכנס למצב בטוח(Safe Mode)2. תריץ את הסריקה של HJT שוב.3. תסמן ב-V את הפריטים הבאים שאני ארשום לך בהמשך.4. אחרי שסימנת את כל מה שאמרתי לך , תלחץ על Fix Checkedתסיר את הדברים הבאים:R3 - Default URLSearchHook is missingO9 - Extra button: Microsoft AntiSpyware helper - {309B5913-08A1-4D19-8F56-4CC6609CB7D6} - (no file) (HKCU)O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {309B5913-08A1-4D19-8F56-4CC6609CB7D6} - (no file) (HKCU)O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/180solutions/ie/bridge-c293.cabO20 - Winlogon Notify: chk - C:\WINDOWS\SYSTEM32\chke.dllO20 - Winlogon Notify: iftp - C:\WINDOWS\SYSTEM32\iftp.dllO20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\enj2l11o1.dllO20 - Winlogon Notify: up2date - C:\WINDOWS\SYSTEM32\up2date.dllO21 - SSODL: UgjjKMyyM - {00B013AF-AA1A-B905-6021-838E49EE0CA9} - (no file)O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - (no file) O21 - SSODL: ws_32 - {9B62A701-FB2B-443B-A1A4-4B806F08C925} - ws_32.dll (file missing)
פורסם 2005 בנובמבר 2220 שנים עשיתי.. והקובץ enj2l11o1.dll חזר בhijackthis config--->misc tools---->delete a file on reboot תגיע לקובץ ברגע שתבחר הוא יבקש שתעשה ריסטרט do it תעבור גם על הרשימה של חלב בע"מ יש שם עוד שצריך להוריד
פורסם 2005 בנובמבר 2220 שנים הקובץ לא נמחק לו כי הוא לא מחק אותו במצב בטוח...ויש עוד הרבה רוגלות שהוא צריך להסיר(את כל מה שציינתי בהודעה הקודמת)
פורסם 2005 בנובמבר 2220 שנים מחבר עשיתי את כל מה שאמרתם.. ועדיין יש רוגלות.. ובנוסף גם קובץ חדש נמצא בתוכנה:O20 - Winlogon Notify: URL - C:\WINDOWS\system32\o0rola931d.dll
פורסם 2005 בנובמבר 2220 שנים באתר של hijack thisיש לך שם בdownloadcws shredder תריץ אותוביצעתה את הסריקה online?
פורסם 2005 בנובמבר 2220 שנים הוא יכול למחוק עד מחר דברים מהתוכנה שהבאתם לו,זה לא יעזור..איזה ווינדוס אתה משתמש ? יש SP2 ?
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.