פורסם 2007 במרץ 418 שנים מחבר ניקוי דיסק לא צריך לעשות ריסט כדי שהוא ירוץ?אחי לא נראה לי שניקוי דיסק יעזור פה כי זה רק מסדר טעויות ולא מוחק טרויאנים ...אני זז לישון חבר'ה אני כבר עייף ... ננסה לסדר את זה מחר סבבה ? רק אל תשכחו חחהנה ה - Log של HijackThis שיצא ליLogfile of HijackThis v1.99.1Scan saved at 02:17:08, on 04/03/2007Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.5730.0011)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\RunDLL32.exeC:\Program Files\Analog Devices\SoundMAX\SMTray.exeC:\Program Files\Unlocker\UnlockerAssistant.exeC:\Program Files\Eset\nod32krn.exeC:\Program Files\Barak013\fts.exeC:\Program Files\DAEMON Tools\daemon.exeC:\WINDOWS\system32\LVCOMSX.EXEC:\Program Files\Logitech\Video\LogiTray.exeC:\Program Files\Java\jre1.5.0_11\bin\jusched.exeC:\Program Files\Eset\nod32kui.exeC:\WINDOWS\System32\nvsvc32.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Analog Devices\SoundMAX\SMAgent.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Internet Download Manager\IDMan.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Logitech\Video\FxSvr2.exeC:\WINDOWS\system32\wscntfy.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Documents and Settings\משה\Desktop\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elsf.net/forum/index.phpR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exeO4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exeO4 - HKLM\..\Run: [unlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exeO4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStartO4 - HKLM\..\Run: [%FP%Barak013 L2TP fts.exe] "C:\Program Files\Barak013\fts.exe"O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXEO4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onbootO4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" bootO4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -traybootO4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO8 - Extra context menu item: Download all by Rapidown... - C:\Program Files\Rapidown\rapidownGetAll.htmO8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htmO8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htmO8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exeO9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exeO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO11 - Options group: [iNTERNATIONAL] International*O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cabO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{4FAB4857-78CD-43B4-BB90-36AF7E4D0E43}: NameServer = 62.90.42.110 62.90.42.110O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLLO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLLO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exeO23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
פורסם 2007 במרץ 418 שנים חחח והנה העזרה הגיע (כן כן, עכשיו 3:43 לפנות בוקר...): טוב, אחרי הסתכלות מעמיקה בלוג (באתר הזה: http://www.hijackthis.de/en), נראה כאילו המחשב שלך נקי לחלוטין... אני אומר לך, הוירוס עצמו נמחק... פשוט כנראה שהמחשב שלך עשה SYSTEM RESTORE POINT בזמן שהוא היה, אז עכשיו זה שמור... בגלל זה חשבתי שאולי למחק את הRESTORE POINTS יעזור... :xyxthumbs: מחר אני יבוא עם כלים חדשים... אם לא יעיפו אותי עד אז....
פורסם 2007 במרץ 418 שנים ואיך בדיוק ניתחת את הלוג?ודרך אגב מה זה החתימה הזאת?מה זה אומר?31CM של מה?נחש... - זה כל כך ברור!
פורסם 2007 במרץ 418 שנים :lol: :lol: :lol: :lol: OMG!!!!! לא הבנתי למה הסכריה על מקל מונחת על הצד (חשבתי שלא יתפוס מקום בחתימה או משהו כזה) חחחחחחחחח איזה LOL!!!!
פורסם 2007 במרץ 418 שנים AVG?!?!?! אני לא הייתי נוגע בזה עם מקל זה האנטי וריוס החינמי שמתקינים בבתי הספר :lol: אתה כל כך צודק לפתוח הנושא, שכאתה לוחץ על delete ב NOD32 מופיע לך אותו שם קובץ? אם כן, תמצא אותו במנהל המשימות (task manager) סגור אותו, גש לתיקיה שהוא נמצא בה ותמחק אותו ידנית, הקובץ הזה מתחזה להיות קובץ מערכת וגם ה NOD32 מזהה אותו כוירוס. אם לא הצלחת למחוק את הקובץ כנס שוב למנהל המשימות (כל הפעולה צריכה להיעשות בשניה) סגור את התהליך ומהר תמחק את הקובץ כי יש וירוסים שסוגרים אותם אז הם פותחים את עצמם מחדש. דבר נוסף שתוכל לעשות אבל זה רק אם אתה מבין בתחום (ככה אני עושה את זה), לך לתיקיה שהוירוס נמצא בה c:\windows\system32 סדר את הקבצים לפי תאריך ותמחק קבצים אחרונים שנוצרו בתיקיה הזאת שלא מוכרים לך כמו אותו קובץ מתחזה.
פורסם 2007 במרץ 418 שנים :lol: אתה כל כך צודק לפתוח הנושא, שכאתה לוחץ על delete ב NOD32 מופיע לך אותו שם קובץ? אם כן, תמצא אותו במנהל המשימות (task manager) סגור אותו, גש לתיקיה שהוא נמצא בה ותמחק אותו ידנית, הקובץ הזה מתחזה להיות קובץ מערכת וגם ה NOD32 מזהה אותו כוירוס. אם לא הצלחת למחוק את הקובץ כנס שוב למנהל המשימות (כל הפעולה צריכה להיעשות בשניה) סגור את התהליך ומהר תמחק את הקובץ כי יש וירוסים שסוגרים אותם אז הם פותחים את עצמם מחדש. דבר נוסף שתוכל לעשות אבל זה רק אם אתה מבין בתחום (ככה אני עושה את זה), לך לתיקיה שהוירוס נמצא בה c:\windows\system32 סדר את הקבצים לפי תאריך ותמחק קבצים אחרונים שנוצרו בתיקיה הזאת שלא מוכרים לך כמו אותו קובץ מתחזה. אתה מכיר את כל הקבצים שנוצרם בתקיה הזאת?? אני לא הייתי מתעסק עם זה
פורסם 2007 במרץ 418 שנים מחבר הוא גם לא נמצא במנהל משימות ... כמו שאמרתי הוא "נדבק" לקובץ winlogon.exe ומתי שאני מסיים את המשימה של winlogon המחשב עושה לי ריסטרט אוטומטי ...
פורסם 2007 במרץ 418 שנים ואיך בדיוק ניתחת את הלוג?ודרך אגב מה זה החתימה הזאת?מה זה אומר?31CM של מה?(כן כנראה שעדיין לא העיפו אותי, אבל זה יגיע)את הלוג ניתחתי בעזרת האתר הזה: http://www.hijackthis.de/en.העתקתי את כל מה שנתת לי והדבקתי בקופסא הזאת שמה.... אחרי זה לחצתי על ANALYZE וזהו זה הראה לי מה כל דבר...והחתימה.... חחח זה בסך הכל מראה כמה פעמים ראו אותה, וכל כמה צפיות (50 נראה לי) זה גדל במילימטר או משהו כזה...בכל מקרה, לא כדאי לך להתעסק עם הקבצים שבSYSTEM32 לבד.... הרוב שמה זה קבצי מערכת חשובים.דרך אגב, איך אמרת שקוראים לטרואין?
פורסם 2007 במרץ 418 שנים מחבר (כן כנראה שעדיין לא העיפו אותי, אבל זה יגיע)את הלוג ניתחתי בעזרת האתר הזה: http://www.hijackthis.de/en.העתקתי את כל מה שנתת לי והדבקתי בקופסא הזאת שמה.... אחרי זה לחצתי על ANALYZE וזהו זה הראה לי מה כל דבר...והחתימה.... חחח זה בסך הכל מראה כמה פעמים ראו אותה, וכל כמה צפיות (50 נראה לי) זה גדל במילימטר או משהו כזה...בכל מקרה, לא כדאי לך להתעסק עם הקבצים שבSYSTEM32 לבד.... הרוב שמה זה קבצי מערכת חשובים.דרך אגב, איך אמרת שקוראים לטרואין?hggfcab.dll
פורסם 2007 במרץ 418 שנים טוב אחי, אני עכשיו מציב לעצמי משימה; עד שאני לא מסדר לך את הבעיה, אני לא מוכן לקבל את הבאן... כמה דברים: 1. על תקפיץ, גם אם זה ממש חשוב... כל עוד אין לך אישור להקפיץ את הדיון אז אל. אם אתה תקפיץ אתה תקבל אזהרות עד שתועף מהפורום... כמו מישהו כאן... 2. יש לך MSN? XFIRE? אפילו אימייל יעזור... דבר איתי בפרטי.
פורסם 2007 במרץ 518 שנים יש איזה תוכנה שמוחקת קבצים עקשניים שחכתי איך קוראים לה אבל בטח מיטשהו פה יודע
פורסם 2007 במרץ 518 שנים מחבר אתם לא מאמינים, הוירוס נמחקקק !!! יש תוכנה משהו בת זונההה בשם Trojan Remover היא מחקה לי את כל הוירוסים שהיו לי במחשב שזה כולל Adware, Trojan, Worm ועוד פוללל דברים !!! מי שרוצה אותה שישלח לי הודעה פרטי (: אפשר לנעול אנשים
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.