בעיה מוזרה בwindows בתהליך מסויים!? - עמוד 2 - Windows - HWzone פורומים
עבור לתוכן
  • צור חשבון

בעיה מוזרה בwindows בתהליך מסויים!?


Psycho17

Recommended Posts

עשיתי סריקה באחד מהאתרים שנתת "Bit Defende"

וזה רשם לי על שתי קבצים שהם infected (שכחתי איך אומרים בעברית חחחח) מהטרויני.

הנה השורותו:

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\RarSFX0\rinst.exe: infected with Trojan.Keylogger.Perfect.1.4.7

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\RarSFX0\rinst.exe: disinfection failed

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\uninst.tmp: infected with Trojan.Keylogger.Perfect.1.4.7

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\uninst.tmp: disinfection failed

ויש עוד שתי שורות שלא הבנתי:

C:\Program Files\eMule\temp\007.part=>[2001] Psysex - Hardcore Blastoff\Psysex - Dirty 80's.mp3: bad crc

C:\Program Files\eMule\temp\012.part=>patch.exe: bad crc

מה באפשרותי לעשות????

ושוב תודה לכולם פה על התמיכה והעזרה. קבלו ח"ח. ;D

קישור לתוכן
שתף באתרים אחרים

keylogger - תוכנה המנטרת על המקשים ושומרת לוג על איזה מקשים נלחצו ובאיזה חלונות

disinfection failed - ניקוי נכשל ,ככה זה אמור להיות במקרה שלך כי לא מדובר בוירוס

יודע מידע על perfect keylogger

http://www.blazingtools.com/bpk.html

אולי הותקן על ידי אחד ההורים :lol:,קצת מוזר שזיהה רק 2 קבצים נראה לי היה מזהה יותר אם היה מותקן אולי היה מותקן והוסר ומה שנמצא פשוט קבצים זמניים

הוראות הסרה,שני שיטות אפשרויות

1.תראה אם בהוספה הסרה יש perfect keylogger אם יש תסיר

2.תסיר לפי ההוראות האלה http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453073333

אם אתה לא רואה אחד מהפרוססים שמוזכר לסגור בצעד הראשון (Stop Running Processes:) אז זה אומר שהוא מוסתר (לpk יש את היכולת להסתיר את הפרוססים שלו מctrl+alt+del) תוריד מנהל פרוססים אני ממליץ על process explorer

http://www.sysinternals.com/files/procexpnt.zip ואם עדיין לא תראה שם את אחד מהפרוססים המוזכרים אז תפעיל את הוינדוס במצב בטוח ודלג על הצעד הראשון

ולמרות שלא מוזכר תמחק גם את uninst.tmp הנמצא ב C:\Documents and Settings\Psy_Comp\Local Settings\Temp

באשר לשורות שלא הבנתה בעקרון זה אומר שלא יכל לפתוח את הקבצים הנמצאים בתוך הארכיב (כדי לסרוק אותם) כי הארכיב לא שלם

קישור לתוכן
שתף באתרים אחרים

תודה על עזרתך זה עזר למרות שלא ביצעתי את אותם הפעולות שאמרת לי לבצע.\

מחקתי את הקובץ uninst.tmp הנמצא ב C:\Documents and Settings\Psy_Comp\Local Settings\Temp

ואחרי שמחקתי את הקובץ הפעלתי את האי מיול והמחשב לא נתקע.

רציתי לדעת אם אפשר גם למחוק את הקובץ

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\RarSFX0\rinst.exe: infected with Trojan.Keylogger.Perfect.1.4.7

C:\Documents and Settings\Psy_Comp\Local Settings\Temp\RarSFX0\rinst.exe: disinfection failed

ושוב תודה על העזרה אלדד כהן. :yelclap:

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...