פורסם 2004 בנובמבר 2521 שנים אני חייב ממש תוכנה חזקה להורדת ספיי. ניסיתי את כל התוכנות שכאן וגם עוד תוכנה בשם ג'איינט אנטי ספייוור ואף אחד לא עזר.. זה ספיי שפועל מתי שנכנסים לדפדפן והוא פותח פופ אפ שמראה לך פרסומות הקשורות לאתר (לדוגמה: אם אתה באתר סקס הוא מראה לך פרסומות כאלו גם), הכותרת של הפופ אפ היא The Best On TV וזה ממש מעצבן.. חייב עזרה! תודה מראש
פורסם 2004 בנובמבר 2521 שנים http://www.haaretz.co.il/captain/pages/ShArtCaptain.jhtml?contrassID=11&subContrassID=0&itemNo=505829
פורסם 2004 בנובמבר 2521 שנים מחבר תודה אני אנסה את התוכנות הנמצאות בקישור, אם לא יצליח אני אחזור לכאן
פורסם 2004 בנובמבר 2521 שנים אני משתמש ב3 תוכנות שונות והן:Lavasoft Ad-aware SE ProfessionalSpybot - Search & DestroyWebroot Spy Sweeperכדאי לך גם לדעתי [זה שילוב שלא משאיר אף סייוור]אממ וגם לפני שאתה ישר רץ לחפש לספייוורסלך ללוח הבקרההוספה/הסרה של תוכניותותבדוק שם אולי תוכל להסיר את זה, אחר כך תריץ בדיקה לספייוורס
פורסם 2004 בנובמבר 2521 שנים מחבר אלו הפעולות שהלכתי לפיהן ושלושת התוכנות הללו מותקנות אצלי במחשב!דרך ההוספה הסרה לא ניתן להוסיף והספייוור (התוכנות) לא מוצא לי ספיי מסויים, וכל המחשב נמצא תקין מבחינת ספיי וגם וירוסים.רק שאני נכנס לדפדפן אז הספיי פועל מחדש, כאילו למקרה שהוא נמחק יש לו גיבוי עצמי המפעיל אותו חזרה, ובמקרה זה נראה לי שפורמט למחשבהוא הפתרון הנחוץ! מה עושים חוץ מפירמוט?
פורסם 2004 בנובמבר 2521 שנים תוריד hijackthis ונראה מה ניתן לעשותhttp://files.webattack.com/localdl834/HijackThis.exeלחץ על scan ועל save log וצרף להודעה
פורסם 2004 בנובמבר 2521 שנים מחבר Logfile of HijackThis v1.98.2Scan saved at 22:07:02, on 25/11/2004Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Common Files\Symantec Shared\ccSetMgr.exeC:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeC:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXEC:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exeC:\WINDOWS\system32\service.exeC:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXEC:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXEC:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exeC:\WINDOWS\addfh32.exeC:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\syser.exeC:\Program Files\MSN Messenger\msnmsgr.exeC:\Program Files\Windows Media Player\wmplayer.exeC:\Program Files\ICQ\Icq.exeC:\Program Files\Internet Explorer\iexplore.exeD:\Software\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blankR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R3 - Default URLSearchHook is missingO2 - BHO: (no name) - {F8DDF512-628B-C53E-4663-3C73A0A7220B} - C:\WINDOWS\atlxf32.dllO4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXEO4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exeO4 - HKLM\..\Run: [syser.exe] C:\WINDOWS\system32\syser.exeO4 - HKCU\..\RunOnce: [iCQ] C:\Program Files\ICQ\Icq.exe -trayboot
פורסם 2004 בנובמבר 2521 שנים תפעיל תוינדוס במצב בטוח ותריץ hijackthis וסמן את R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blankR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526O2 - BHO: (no name) - {F8DDF512-628B-C53E-4663-3C73A0A7220B} - C:\WINDOWS\atlxf32.dllO4 - HKLM\..\Run: [syser.exe] C:\WINDOWS\system32\syser.exeולחץ על fix checked תעשה חיפוש ומחק syser.exe,addfh32.exe,atlxf32.dll,riqez.dll,sp.html*חלק מהם עלולים להיות מוסתרים תגדיר בחיפוש שיחפש גם בקבצים/תיקיות מוסתרים* תפעיל מחדש אחרי שסיימת הלוג שהבאת הוא המלא? תשווה את השורות האחרונות ללוג ששמור אצלך כי נראה לי שחסר מספר דברים
פורסם 2004 בנובמבר 2521 שנים מחבר זהו הלוג המלא! אני אנסה במצב בטוח ואחזור לכאן תודה עריכה: הספיי ירד אבל המחשב עצמו מגיב לאט ואי אפשר לעשות enabled לאנטיוירוס! זתומרת שיש גם וירוס ש"תפס" לי את האנטי.. מה עושים?
פורסם 2004 בנובמבר 2721 שנים מחבר Logfile of HijackThis v1.98.2Scan saved at 12:12:42, on 27/11/2004Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\service.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\Program Files\MSN Messenger\msnmsgr.exeC:\Program Files\ICQ\Icq.exeC:\Program Files\Spyware Doctor\spydoctor.exeC:\Program Files\Microsoft IntelliType Pro\type32.exeD:\eMule\emule.exeC:\Program Files\Internet Explorer\iexplore.exeD:\Software\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nana.co.il/O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exeO4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"O4 - HKCU\..\RunOnce: [iCQ] C:\Program Files\ICQ\Icq.exe -trayboot זה הלוג השני - אחרי ההרצה של התוכנה בזמן מצב בטוח
פורסם 2004 בדצמבר 720 שנים בטח הורדת את ה-CCAPP מה-STARTUP, דרך הייג'ק.כנס להתחל בחר בהפעלה או run וכתוב MSCONFIG, לך ללשונית "אתחול או "startup",ותבדוק אם ה-ccapp נמצא שם, אם הוא נמצא, צריך שיהיה עליו וי. שמור והפעל מחדש את המחשב.ה- ccapp זה ה-auto protect זה האייקון בצרות מחשב שמופיע למטה, שים לב שעכשיו הוא לא נמצא שם,ובגלל אין לך auto protect ושמירה על האימייל.ה-ccapp נמצא בתיקיית c:\program files\common files\Symantec Shared\ccapp.exe לחץ עליוותראה שהאייקון שלו מופיע בסרגל הכלים שלמטה (ליד השעון), כנס לאנטי וירוס ותראה שה-Auto Protect ושמירה על האימייל בירוק. אם ה-CCAPP לא הופיע לך ב-MSCONFIG אז תתקין את הנורטון מחדש.דרך אגב, הלשונית איתחול (אם לא הבנת) מראה את כל התוכנות שקמות בפתיחת הווינדוס.מקווה שעזרתי.ברק. (דהן)
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.