Προς το περιεχόμενο

voithia VIRUS ti kanoume tora?


Marga29

Προτεινόμενες αναρτήσεις

Δημοσ.

Kathos apoenergopioisa ton antivirus kaspersky gia ligo bika sto internet. liopon ekei piga kapou kai tin patisame . arxisane na emfanisonte perierga pragmata(KATALAVA OTI ARPAXA VIRUS TROJANER) alla itane idi arga.

1.emfanistike xafnika ena parathiro mavro me onoma C/ windows/ system 32 , telos panton kapos etsi kamia 10 fores.

2. meta emfanistike mia endixi sto meson tis othonis pou mou anefere oti to systima exei spyware infektion

 

 

evala kateftian ton kaspersky na psaksi , vrike 42 parakalo virus trojaner.

meta evala to spybot-search&Destroy na psaksi gia spyware. vrike kamia 30. evala na ta apomakrini, alla stin apomakrinsi mou vgasi to parakato minima.

 

oti to spybot-search&Destroy diapistose oti egine mia simantiki allagi

KATEGORIE: Browser page

Änderung : wert geändert

Eintrag : start page

Alte Daten: C :/ WINDOWS/system32/search.html

neue daten: about blank.

 

otan anigo ton internet explorer san proti selida mou vgasi to about blank.

ti akrivos simveni kai pos boroume na lisoume afto to provlima ?

ti allagi egine ipotheto sto C:/WINDOWS/ system32?

FILIKA

MARGA

Δημοσ.

Για το about blank θα πας στις ρυθμίσεις Internet Explorer και θα δώσεις την αρχικη σελίδα που θα ανοίγει ο ΙΕ αλλά πιστεύω θα στο ξανακάνει.Την επίσκεψη του Mr. Φορμάτ δεν νομίζω να την γλυτώσεις με τόσους ιούς,αλλά πριν δοκιμάζεις αυτά τα προγράματτα που λένε τα παιδιά εδώ.Καλό πρόγραμμα που θα σου πρότεινα την τελευταία έκδοση του ZoneAlarm pro

Δημοσ.

TrojanER? :D

Με τόσα spyware που έχεις, το πιο λογικό ειναι να είχες απο πριν, απλα με το που το εκανες disable έγινε πανικός. Δοκίμασε αυτα που γράφουν τα παιδιά, εγω έχω το Symantec Corporate Antivirus, Microsoft Antispyware & ZoneAlarm Pro και δεν περνάει τίποτα....

Δημοσ.

lipon epsaksa me to hijackthis kai mou evgale afto to logfile.eseis pou eiste pio idikoi ti borei na simenei?

VIROUS DEN EIXA APLA XORIS TON KASPERSKY PIGE KATA LATHOS SE MIA SELIDA ME SERIAL KLP. DEN KATEVASA TIPOTA APLA KATALAVA OTI KATI DEN PAEI KALA

 

Logfile of HijackThis v1.99.1

Scan saved at 12:26:25, on 03.01.2006

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\regsvc.exe

C:\WINDOWS\system32\MSTask.exe

C:\WINDOWS\system32\stisvc.exe

C:\WINDOWS\System32\WBEM\WinMgmt.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\cmd32.exe

C:\Programme\Microsoft AntiSpyware\gcasServ.exe

C:\WINDOWS\system32\internat.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe

C:\Programme\NETGEAR\WG311v3\wlancfg5.exe

C:\Programme\ScanPanel\ScnPanel.exe

C:\WINDOWS\explorer.exe

C:\Programme\Internet Explorer\iexplore.exe

F:\Eigene Dateien\Downloads\Freeware\PC-SICHEREIT\hijaackthis\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\WINDOWS\system32\search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\system32\search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = C:\WINDOWS\system32\search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\system32\search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

F3 - REG:win.ini: run=C:\WINDOWS\inet20099\winlogon.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [systemLoader] C:\WINDOWS\sysldr32.exe

O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\cmd32.exe internat.dll,LoadKeyboardProfile

O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20099\winlogon.exe

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\system32\efsdfgxg.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20099\winlogon.exe

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sywsvcs.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: NETGEAR WG311v3 Wireless Assistant.lnk = C:\Programme\NETGEAR\WG311v3\wlancfg5.exe

O4 - Global Startup: ScanPanel.lnk = C:\Programme\ScanPanel\ScnPanel.exe

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)

O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)

O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Δημοσ.

Μέχρι να βρεθεί κάποιος να εξηγήσει το Logfile του HijackThis, δεν κάνεις ένα καλό καθάρισμα μήπως και τη γλυτώσεις ?

 

Γιατί με όλα αυτά που βρήκες με kaspersky και spybot ...μήπως υπήρχαν από πριν και αυτά και άλλα που δεν τα βρήκες ?

 

Αν θέλεις δοκίμασε αυτόν τον παλιό αλλά καλό οδηγό για να καθαρίσεις το pc: http://forums.majorgeeks.com/showthread.php?t=35407

Δημοσ.

Υπάρχει ένα forum στο εξωτερικό που κάνεις ακριβώς αυτό, postαρεις το log και σου λένε τι γίνεται.. δυστυχώς δεν έχω link, με λίγο ψάξιμο θα το βρείς, ίσως στη σελίδα του hijackthis..

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...