פורסם 2005 בדצמבר 2619 שנים איזה לוח ואיזה כרטיס רשת יש עליו?היתה לי בעיה דומה והדרייבר לכרטיס הרשת ו/או הדרייבר החדש של הצ'יפסט פתר את הבעיה
פורסם 2005 בדצמבר 2619 שנים אז מה זה כל http://img412.imageshack.us/img412/314/15bj.jpg ?האנטיוירוס/פיירואל/ספיירואר מנסים לתקשר החוצה בשביל עדכונים ?
פורסם 2005 בדצמבר 2619 שנים מחבר http://img340.imageshack.us/img340/2643/10og1.jpgהנה זה אחרי שהפעלתי את המחשב וסגרתי את כל התוכנות.הכרטיס רשת שלי nvidia nforce newworking controller - packet scheduler miniportלוח אם- K8N NEO4-F 939 PCX MSI
פורסם 2005 בדצמבר 2619 שנים http://img340.imageshack.us/img340/2643/10og1.jpgהנה זה אחרי שהפעלתי את המחשב וסגרתי את כל התוכנות.הכרטיס רשת שלי nvidia nforce newworking controller - packet scheduler miniportלוח אם- K8N NEO4-F 939 PCX MSIאתה מחובר דרך ראוטר גם ככה כן ? נסה זמנית לבטל את ה ANTIVIRUS/FIREWALL/SPYWARE שרצים ברקע (להעביר אותם ל DISABLE).ואז להריץ NETSTAT -B אחרי כמה שניות ולראות מה מצב ה NETSTAT -B אז... (אולי שווה לחכות כמה זמן כי לוקח להם זמן לעשות TIMEOUT ולהימחק אם זה קשור).(ראיתי באיזה מקום אנשים שאמרו שהם עשו SCANDISK וזה עזר...)---ד"א כשאתה מתחבר ישירות בלי ה ROUTER, עדיין יש דברים ב NETSTAT ? עדיין יש לך SPIKE כאלו בגרף הירוק ה TASK MANAGER?
פורסם 2005 בדצמבר 2619 שנים מחבר אני מחובר דרך ראוטר... ועוד 2 דקות אני אנסה להתחבר עם המודם ויחזיר לך תשובה.
פורסם 2005 בדצמבר 2619 שנים מחבר הנה תמונה של הnetstat -b אחרי שהעפתי את כל התוכנות http://img318.imageshack.us/img318/7361/14fy.jpg והנה תמונה של התהליכים אחרי שהתחברתי ישירות דרך המודםדרך USB) http://img318.imageshack.us/img318/2549/10vn.jpg עשיתי בדיקת דיסק וזה לא עזר ד"א לא זוכר אם אמרתי כבר, אבל שאני מנותק מהאינטרנט המחשב פועל מצויין. הקפיאות מתחילות רק שאני מחובר.
פורסם 2005 בדצמבר 2619 שנים זה וירוס פשוט לא מה שאמרתם מקודם.http://search.symantec.com/custom/update/query.html?qt=winlogon.exe&context=gbh&nh=10&st=1&hitsceil=100&filter=vir&x=32&y=11זה קישור לתוצאות חיפוש באתר של סיימנטק לגבי הקובץ ויש שם רשימה מאד ארוכה של וירוסים שכולם עושים אותו דבר.תנסה לסרוק את המחשב דרך סורק און-ליין כמו של פנדה (מומלץ ביותר כי הוא גם יסיר את הוירוס).http://www.pandasoftware.com/products/activescan.htmאפששר גם לנסות להוריד את תוכנת ה STINGER של מקאפי שאולי תמצא את הוירוס הנכון. (אפשר להוריד מ download.com)אתה גם יכול לבדוק ידנית איזה וירוס מתאים לפי תוצאות החיפוש שאתר של סימנטק.
פורסם 2005 בדצמבר 2719 שנים מחבר סרקתי כרגע עם הפנדה אונליין, זה מצא לי 2 ספייוורים לא קשורים לוירוס הזה. למישהו יש רעיון מה לעשות?
פורסם 2005 בדצמבר 2719 שנים אין לי שמץ, אולי לנסות משהו כמוhttp://www.sysinternals.com/utilities/rootkitrevealer.htmlאוhttp://www.f-secure.com/blacklight/try.shtmlלמציאת ROOTKITS במחשב ?
פורסם 2005 בדצמבר 2719 שנים שווה לנסות אבל זה כנראה גרסה חדשה לאחד מכל הוירוסים שמשתמשים בדרך הזאת.אני אומר כנס ללינק של החיפוש של סימנטק ותעבור וירוס וירוס עד שתמצא אחד שדומה ותעיף אותו ידנית.
פורסם 2005 בדצמבר 2719 שנים מחבר ניסיתי את התוכנה הראשונה.. היא מצאה כמה קבצים זמניים אבל זה לא עזר...התוכנה השנייה לא מוצאת כלום.tmadman מה הכוונה אחד שדומה? בשם של הוירוס?
פורסם 2005 בדצמבר 2719 שנים שווה לנסות אבל זה כנראה גרסה חדשה לאחד מכל הוירוסים שמשתמשים בדרך הזאת.אני אומר כנס ללינק של החיפוש של סימנטק ותעבור וירוס וירוס עד שתמצא אחד שדומה ותעיף אותו ידנית. אם זה גרסא חדשה, אז אולי סימני הגילו השתנו ? חוץ מזה בסימנטק יש איזה 200 וירוסים שקשורים לזה... לעבור אחד אחד, כבר עדיף לפרמט...וחוץ מזה, מה שמוזר זה שהוירוסים האלו אמורים לשנות את הקובץ הנ"ל לא ? אם כך הייתי מצפה שהגודל שלו ישתנה או שהוא לא יהיה VERIFIED...
פורסם 2005 בדצמבר 2719 שנים מחבר Manual Removal Instructions To remove this virus "by hand", follow these steps: Reboot the system into Safe Mode (hit the F8 key as soon as the Starting Windows text is displayed, choose Safe Mode. Delete the file WINLOGON.EXE from your WINDOWS directory (typically c:\windows or c:\winnt) NOTE: Do not delete the file WINLOGON.EXE from the WINDOWS SYSTEM directory as that is a valid Windows system file. Edit the registry Delete the "ICQ Net" value from HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USERS\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Reboot the system into Default Mode זה מהאתר של מאקפי, אתם אומרים לנסות את זה? זה לא יכול להרוס משהו אם אני אמחק את winlogon.exe מהתיקייה של ווינדוס?
פורסם 2005 בדצמבר 2719 שנים רגע, לא הבנתי, יש לך קובץ WINLOGON.EXE גם ב C:\WINDOWS או רק ב C:\WINDOWS\SYSTEM32 ?!?!?
פורסם 2005 בדצמבר 2719 שנים מחבר יש לי את הקובץ הזה ב:c:\windows\ServicePackFiles\i386וc:\windows\system32(לפי חיפוש קבצים במחשב...)מה שהבאתי פה זה מהאתר הזה(המדריך)http://vil.nai.com/vil/content/v_101064.htm
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.