פורסם 2006 ביולי 619 שנים יש לי ספיי במחשב, כל שניה קופצת הודעת pop up ומופיע לי בסרגל משימות נוטיס בנוסף, ועל רקע שולחן העבודה מוצגת הודעה עם Spy Alert !חיפשתי בסטיקי ותוכנות שהוצעו כאן, ודבר לא עזר לי..סרקתי עם HijackThis והוא מצא לי 2 קבצים שאחד מהם לא קיים בכלל (חיפשתי ולא מצאתי) והשני מחקתי דרך מצב בטוח, אבל הכל חוזר שוב..ניסיתי סריקה ומחיקה דרך מצב בטוח גם וזה לא עזר !מה עושים ? איזה תוכנה/דרך אתם מציעים לי ? רק אתמול פירמטתי את המחשב וכבר שוב פעם ?p.s.הנה לוג שלאחר הסריקה :Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\SURBTg\command.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\System32\ishost.exeC:\WINDOWS\System32\isnotify.exeC:\WINDOWS\System32\issearch.exeC:\Program Files\Microsoft IntelliType Pro\itype.exeC:\WINDOWS\System32\ctfmon.exeC:\WINDOWS\System32\ismon.exeC:\Program Files\Webroot\Spy Sweeper\SpySweeper.exeC:\Program Files\ICQLite\ICQLite.exeC:\Program Files\MULEz SCRIPT H6.01\mirc.exeC:\Program Files\Internet Explorer\IEXPLORE.EXED:\Software\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nana.co.il/O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\System32\ixt0.dllO4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exeO4 - HKCU\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -traybootO23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exeO23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SURBTg\command.exe
פורסם 2006 ביולי 619 שנים זה נראה קצת קצר בשביל דוח של HijackThis. בכל מקרה, ה- ixt0.dll נראה לי חשוד, גם בגלל שם הקובץ וגם בגלל שאני לא מצפה לראות Browser Helper בלי שם. חיפוש קצר בגוגל מצא את זה:Description of IXT0.DLLbestsafetyguide.net browser hijacker browser helper object. Used to facilitate the installation and purchase of rogue anti-spyware products.Browser hijackers interfere with a user's web browser configuration and can interfere with the proper operation of the browser itself.Browser hijackers include browser extensions, toolbars, and helper applications that can make a hijacker difficult to disable or remove.This application may be responsible for home page hijacking, pop-up and in-browser advertising, unwanted toolbars, and general browser and system instability. Threat Level (1-10)7 ProcessesIXT0.DLL CLSID List{7FCF04B6-6354-47EF-B45E-A48268E92757}בקיצור - תעיף את זה.
פורסם 2006 ביולי 619 שנים חיפוש נוסף מראה שגם ה- cmdService הוא מזיק. נסה להסיר את שניהם עם HijackThis ואם לא עובד, נסה לחזור על התהליך ב- Safe Mode.
פורסם 2006 ביולי 619 שנים מחבר ניסיתי את כל הדרכים, עם כל התוכנות, במצב רגיל ומצב בטוח, הכל הוסר, אבל עדיין במקום הרקע מופיע לי רקע של הספיי עם הודעה באמצע על ספיי !אי אפשר להחליף רקע, זה מה שנשאר במקום מה שמחליפים !מה עושים ?
פורסם 2006 ביולי 619 שנים תבדוק איפה הקבצים שאתה צריך להסיר נמצאים, תכנס למצב בטוח, תמחק אותם מחיקה מלאה (ידנית) ותפעיל מחדש.
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.