coil פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 הודעה זו נכתבה בשביל חבר:שלום לכולםיש לי בעיה במחשב ואשמח אם מישהו ידע איך לעזור לילאחר מספר דקות שאני מדליק את המחשב ומתחבר לאינטרנט הוא נהיה ממש איטיעכיו גיליתי ב Windows task manager שיש משהו שעולה ל90-100 אחוז כאשר המחשב נהיה איטיהיישום שעולה ככה הוא svchost.exe והוא זה שחוסם את המחשב מלעבוד כמו שצריך....לאחר שאני מבטל יישום זה המחשב מאבד את כל החיבור לאינטרנט וצריך להדליקו מחדש.....אשמח אם מישהו יוכל לעזור לי לפתור את הבעיה...תודה מראש קישור לתוכן שתף באתרים אחרים More sharing options...
Milk-Inc פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 1. תבצע סריקה מלאה עם אנטי-וירוס נורמלי ומעודכן.2. תוריד את התוכנה HijackThis , תמקם את הקובץ של התוכנה בתיקייה חדשה ומסודרת בכונן שלך וכשתפעיל את התוכנה תלחץ על Do a system scan and save a logfile ותצרף את הלוג שתקבל בסוף הסריקה לכאן. קישור לתוכן שתף באתרים אחרים More sharing options...
LazyBoy פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 הקובץ הזה אחרי להעלות services שונים כשהמחשב עולה ובדרך כלל הוא רץ מספר פעמים במקביל.הנה עוד כמה פרטים:http://support.microsoft.com/?kbid=314056אבל יש וירוס בשם W32.Welchia.Worm שמתחזה אליו ויכול לגרום לבעיות שתארת.תעדכן את האנטי וירוס שלך ותריץ בדיקה מלאה.חוץ מזה יש הרבה וירוסים שמחליפים את הסדר של האותיות בכדי להקשות על הזיהוי כמו לדוגמא:svchost.exe הולך להיות SCVHOST.EXEועוד כל מיני דברים שהרבה אנשים לא ישימו לב אליהם. קישור לתוכן שתף באתרים אחרים More sharing options...
coil פורסם 2005 בפברואר 26 מחבר Share פורסם 2005 בפברואר 26 הוספתי את ה log להודעה הזאתוכל הקבצים הם svchost. איזה אנטי וירוס חינמי מומלץיכול למצוא וירוסים כאלה?נ.באי אפשר להעלות קבצי log אז שיניתי ל txt.[attachment deleted by admin - 90 dayss] קישור לתוכן שתף באתרים אחרים More sharing options...
LazyBoy פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 איזה אנטי וירוס יש לך עכשיו?בכל מקרה תוכל לנסות את הסריקה המקוונת של NORTON.http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ie&venid=sym קישור לתוכן שתף באתרים אחרים More sharing options...
Milk-Inc פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 אוקיי , גיליתי אצלך בלוג כמה טרויאנים ותולעים , תסיר את הדברים הבאים שאני ירשום לך במצב בטוח כשכל הדפדפנים וכו' סגורים. תסיר את הדברים הבאים: C:\WINDOWS\System32\hess.exe C:\WINDOWS\System32\winmp.exe C:\WINDOWS\System32\spoolsvr.exe O2 - BHO: C:\WINDOWS\lbbho.dll - {32C67F94-7B6C-4A52-A9B3-A92F0FC237AA} - C:\WINDOWS\lbbho.dll (file missing) O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup O4 - HKLM\..\Run: [wzservice] hess.exe O4 - HKLM\..\Run: [MSIdll] winmp.exe O4 - HKLM\..\RunServices: [MSIdll] winmp.exe O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net *מזמן לא ראיתי לוג עם כ"כ הרבה טרויאנים ותולעים... **אני כבר צופה בכמה פריטים שלא תצליח להסיר גם עם HJT , אבל קודם תסיר את מה שרשמתי לך(במצב בטוח כמובן) ותחזור עם לוג נוסף. תוריד כבר מעכשיו שיהיה לך במחשב את ה-LSPFix בהמשך אני יסביר לך בפירוט איך להשתמש בו. קישור לתוכן שתף באתרים אחרים More sharing options...
coil פורסם 2005 בפברואר 26 מחבר Share פורסם 2005 בפברואר 26 יש לו נורטון אנטי וירוס 2004 אבל אני לא בטוח שזה מעודכן. והוא עשה גם בדיקה עם stinger של מקאפי וזה מצא 9 קבצים נגועים וזה מחק אותם כרגע הוא עושה בדיקה עם נורטון אבל זה לא ממש מסתדר ובקשר לקבצים מזה האלה שרשום בהתחלה 010 או 04 ואיפה הם נמצאים? ותזכיר לי איך נכנסים למצב בטוח? :-[ קישור לתוכן שתף באתרים אחרים More sharing options...
Milk-Inc פורסם 2005 בפברואר 26 Share פורסם 2005 בפברואר 26 זה מתוך הסריקה של HijackThis שהרצת.תעשה Fix Chacked לכל הפריטים האלה(אלו כל הדברים שהיא מוצאת בסוף הסריקה , תסיר אותם כשאתה במצב בטוח) קישור לתוכן שתף באתרים אחרים More sharing options...
coil פורסם 2005 בפברואר 27 מחבר Share פורסם 2005 בפברואר 27 לחצנו על פיקס, ניסינו למחוק את הקבצים במצב בטוחשזה לא עבד את הקובץ הראשון מחקנו אני השני, שלישי ורביעי לא מצאנוולא הבנתי ממש את שאר השורות. מה עוד אפשר לעשות? קישור לתוכן שתף באתרים אחרים More sharing options...
J0HNiE פורסם 2005 בפברואר 27 Share פורסם 2005 בפברואר 27 תוריד אנטי וירוס קאספרסקי או NOD32 ותסרוק אךתה תמצא הכל וזה ימחוק הכל על בטוח אם לא כנס בהתחלה שהמחשב עולה תלחץ F8 ואז יהיה לך אפשרויות של הפעלת הWIN ותבחר רק SAFE MODE ותחפש אותם ומשם תמחוק קישור לתוכן שתף באתרים אחרים More sharing options...
coil פורסם 2005 בפברואר 27 מחבר Share פורסם 2005 בפברואר 27 ניסינו כבר להיכנס למצב בטוח ולמחוק את הקבצים אבל הם לא שם.עוד רעיון/תוכנה/משהו? קישור לתוכן שתף באתרים אחרים More sharing options...
coil פורסם 2005 בפברואר 27 מחבר Share פורסם 2005 בפברואר 27 עשינו סריקה עם קאספרסקי וזה מצא 70 וירוסים אחרי עוד כמה סריקות ומחיקות הוא מחק את כולם ובסריקה האחרונה לא נמצא שום וירוס אבל המחשב עדיין איטי. הדרך היחידה להיפטר מזה היא לסגור את svchost.exe אבל זה משתק את האינטרנט עריכה: מצטער על הדאבל פוסט, לא שמתי לב. קישור לתוכן שתף באתרים אחרים More sharing options...
Recommended Posts
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.