עזרה בהסרת ספייוור עקשן - תוכנה - HWzone פורומים
עבור לתוכן
  • צור חשבון

עזרה בהסרת ספייוור עקשן


idan1836

Recommended Posts

אני חייב ממש תוכנה חזקה להורדת ספיי. ניסיתי את כל התוכנות שכאן וגם עוד תוכנה בשם ג'איינט אנטי ספייוור ואף אחד לא עזר..

זה ספיי שפועל מתי שנכנסים לדפדפן והוא פותח פופ אפ שמראה לך פרסומות הקשורות לאתר (לדוגמה: אם אתה באתר סקס הוא מראה לך פרסומות כאלו גם),

הכותרת של הפופ אפ היא The Best On TV וזה ממש מעצבן..

חייב עזרה!

תודה מראש ;)

קישור לתוכן
שתף באתרים אחרים

אני משתמש ב3 תוכנות שונות והן:

Lavasoft Ad-aware SE Professional

Spybot - Search & Destroy

Webroot Spy Sweeper

כדאי לך גם לדעתי [זה שילוב שלא משאיר אף סייוור]

אממ וגם לפני שאתה ישר רץ לחפש לספייוורס

לך ללוח הבקרה

הוספה/הסרה של תוכניות

ותבדוק שם אולי תוכל להסיר את זה,

אחר כך תריץ בדיקה לספייוורס

קישור לתוכן
שתף באתרים אחרים

אלו הפעולות שהלכתי לפיהן ושלושת התוכנות הללו מותקנות אצלי במחשב!

דרך ההוספה הסרה לא ניתן להוסיף והספייוור (התוכנות) לא מוצא לי ספיי מסויים, וכל המחשב נמצא תקין מבחינת ספיי וגם .

רק שאני נכנס לדפדפן אז הספיי פועל מחדש, כאילו למקרה שהוא נמחק יש לו גיבוי עצמי המפעיל אותו חזרה, ובמקרה זה נראה לי שפורמט למחשב

הוא הפתרון הנחוץ! מה עושים חוץ מפירמוט?

קישור לתוכן
שתף באתרים אחרים

Logfile of HijackThis v1.98.2

Scan saved at 22:07:02, on 25/11/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE

C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe

C:\WINDOWS\system32\service.exe

C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\addfh32.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\syser.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\Program Files\ICQ\Icq.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\Software\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {F8DDF512-628B-C53E-4663-3C73A0A7220B} - C:\WINDOWS\atlxf32.dll

O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe

O4 - HKLM\..\Run: [syser.exe] C:\WINDOWS\system32\syser.exe

O4 - HKCU\..\RunOnce: [iCQ] C:\Program Files\ICQ\Icq.exe -trayboot

קישור לתוכן
שתף באתרים אחרים

תפעיל תוינדוס במצב בטוח ותריץ hijackthis וסמן את

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\riqez.dll/sp.html#32526

O2 - BHO: (no name) - {F8DDF512-628B-C53E-4663-3C73A0A7220B} - C:\WINDOWS\atlxf32.dll

O4 - HKLM\..\Run: [syser.exe] C:\WINDOWS\system32\syser.exe

ולחץ על fix checked

תעשה חיפוש ומחק syser.exe,addfh32.exe,atlxf32.dll,riqez.dll,sp.html

*חלק מהם עלולים להיות מוסתרים תגדיר בחיפוש שיחפש גם בקבצים/תיקיות מוסתרים*

תפעיל מחדש אחרי שסיימת

הלוג שהבאת הוא המלא? תשווה את השורות האחרונות ללוג ששמור אצלך כי נראה לי שחסר מספר דברים

קישור לתוכן
שתף באתרים אחרים

זהו הלוג המלא!

אני אנסה במצב בטוח ואחזור לכאן ;)

תודה

עריכה: הספיי ירד אבל המחשב עצמו מגיב לאט ואי אפשר לעשות enabled לאנטיוירוס!

זתומרת שיש גם וירוס ש"תפס" לי את האנטי..

מה עושים?

קישור לתוכן
שתף באתרים אחרים

Logfile of HijackThis v1.98.2

Scan saved at 12:12:42, on 27/11/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\service.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ICQ\Icq.exe

C:\Program Files\Spyware Doctor\spydoctor.exe

C:\Program Files\Microsoft IntelliType Pro\type32.exe

D:\eMule\emule.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nana.co.il/

O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe

O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"

O4 - HKCU\..\RunOnce: [iCQ] C:\Program Files\ICQ\Icq.exe -trayboot

זה הלוג השני - אחרי ההרצה של התוכנה בזמן מצב בטוח

קישור לתוכן
שתף באתרים אחרים

  • 2 שבועות מאוחר יותר...
אורח ברק דהן

בטח הורדת את ה-CCAPP מה-STARTUP, דרך הייג'ק.

כנס להתחל בחר בהפעלה או run וכתוב MSCONFIG, לך ללשונית "אתחול או "startup",

ותבדוק אם ה-ccapp נמצא שם, אם הוא נמצא, צריך שיהיה עליו וי. שמור והפעל מחדש את המחשב.

ה- ccapp זה ה-auto protect זה האייקון בצרות מחשב שמופיע למטה, שים לב שעכשיו הוא לא נמצא שם,

ובגלל אין לך auto protect ושמירה על האימייל.

ה-ccapp נמצא בתיקיית c:\program files\common files\Symantec Shared\ccapp.exe לחץ עליו

ותראה שהאייקון שלו מופיע בסרגל הכלים שלמטה (ליד השעון), כנס לאנטי וירוס ותראה שה-Auto Protect ושמירה על האימייל בירוק. אם ה-CCAPP לא הופיע לך ב-MSCONFIG אז תתקין את הנורטון מחדש.

דרך אגב, הלשונית איתחול (אם לא הבנת) מראה את כל התוכנות שקמות בפתיחת הווינדוס.

מקווה שעזרתי.

ברק. (דהן)

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...