ibiza_fr Δημοσ. 8 Μαΐου 2008 Δημοσ. 8 Μαΐου 2008 Γενικά, αλλά καθαρίζει απ'ότι λέει και την μυστικότητα. Οπότε δοκίμασε το, δεν χάνεις κάτι. πες μου οτι δεν το εννοεις?
ibiza_fr Δημοσ. 8 Μαΐου 2008 Δημοσ. 8 Μαΐου 2008 Μπορείς να γίνεις πιο συγκεκριμένος; να τον δοκιμασει λεω....γιατι δεν τον δοκιμαζεις καλυτερα εσυ να μας πεις
-WISE- Δημοσ. 8 Μαΐου 2008 Δημοσ. 8 Μαΐου 2008 ωχ τετοια λεγε μου τωρα...παιζει να ειναι μουφα?γτ ελεγα να αρχισω να τα κατεβαζω σιγα σιγα...
coby Δημοσ. 9 Μαΐου 2008 Δημοσ. 9 Μαΐου 2008 Μια διαδικασία καθαρισμού περιγράφεται ρε παιδιά. Όσα προγράμματα αναφέρονται στον οδηγό είναι γνωστά και αποτελεσματικά σε αυτό που κάνουν. Τέλος πάντων αν θες δοκίμασε το. Πηγή: http://forums.mozillazine.org/viewtopic.php?p=3358116#3358116
mariaz Δημοσ. 10 Μαΐου 2008 Δημοσ. 10 Μαΐου 2008 Καλησπέρα, είμαι καινούρια στο forum, και θα ήθελα να ζητήσω τη βοήθεια των ειδικών καθότι άσχετη..Κόλλησα και εγώ τη mistikotitatuipologisti.com. Έχω τρέξει διάφορα antispyware , διαγράφησαν κάποια αρχεία αλλά το πρόβλημα παραμένει. Mη μου πείτε να κάνω format...δεν ξέρω να κάνω... Σας παραθέτω το logfile από το hiijackthis για να με βοηθήσετε!!!plzzzz Βλέπετε κάτι 'υποπτο???Τι πρέπει να σβήσω??? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:26:00 μμ, on 9/5/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\wt\wcmdmgr.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\PROGRA~1\Sony\SonicStage\SsAAD.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\Dit.exe C:\Program Files\PowerISO\PWRISOVM.EXE C:\Program Files\OpenVPN\bin\openvpn-gui.exe C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.gr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157'>http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896'>http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις R3 - URLSearchHook: (no name) - {0a068765-a165-4a8f-9ecc-d0b230966ba7} - (no file) O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: (no name) - {EDDEB5CF-6CC3-11D6-ABAA-00B0D094B576} - (no file) O3 - Toolbar: (no name) - {0a068765-a165-4a8f-9ecc-d0b230966ba7} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\wcmdmgrl.exe -launch O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SonicStage\SsAAD.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" O4 - HKCU\..\RunServices: [Window Monitor] winmon32.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run] svhost.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunServices: [Window Monitor] winmon32.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run] svhost.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunServices: [Window Monitor] winmon32.exe (User 'Default user') O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Γρήγορη εκκίνηση Adobe Reader .lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Ε&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite....x/qtplugin.cab O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/...oUploader3.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr....1188852323937 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{79EA9B6C-53CA-4D32-B935-C864296F4544}: NameServer = 194.177.210.210,194.177.210.211 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe -- End of file - 8876 bytes
adi32 Δημοσ. 10 Μαΐου 2008 Μέλος Δημοσ. 10 Μαΐου 2008 Λοιπόν... 1) Κλείσε το system restore 2) Κατέβασε το Ccleaner 3) Τρέξε το ccleaner και τσεκάρισε τα όλα και από τα options->Advanced βγάλε το tick από την πρώτη επιλογή "Only delete..." 4) Κάνε install το spyware terminator 5) Τρέξε το, κάνε update και μετά scan. Ελπίζω να καθαρίσεις... Είχε κολλήσει το pc φίλου με τον ίδιο ιό και ούτε kaspersky,NOD32,Spyware Doctor έκαναν δουλειά μόνο το Spyware Terminator... Περίεργο. Πάντως εκτός του ότι κάνει δουλειά έχει ενσωματωμένο το ClamAV και ένα χρήσιμο internet explorer toolbar για web protection. Βέβαια εκεί καλό ήταν να κρατήσετε μόνο το Web guard ενεργοποιημένο και να βγάλετε όλα τα άλλα. Ουσιαστικά είναι μια καλή σουίτα προστασίας και δωρεάν. Καλή Ανάσταση. εγω παντως εκανα αυτα που ειπε ο φιλος και μετα εβαλα το κασπερσκυ και καθαρισα (αν θυμαμαι καλα υπηρχε και το mlJDtsRK.dll στο φακελο system32 που δημιουργουσε προβλημα και μπηκα απο τα σβιστα και το εσβησα)
-WISE- Δημοσ. 10 Μαΐου 2008 Δημοσ. 10 Μαΐου 2008 εγω με αυτα που ειπε ο coby τπτ...μηπως να κανω φορματ τελικα??
afentiko7 Δημοσ. 10 Μαΐου 2008 Δημοσ. 10 Μαΐου 2008 Ρε παίδες προσέχτε τι κατεβάζετε. Κοιτάχτε πρώτα τα σχόλια. Και όσοι έχετε firefox πάντα σερβάρουμε με το noscript
-WISE- Δημοσ. 11 Μαΐου 2008 Δημοσ. 11 Μαΐου 2008 νταξει ωραια τα λες αλλα αμα δν εισαι μονος σπιτι και εχουν προσβαση αλλα 5-6 ατομα.... γιαυτο δωσε καμια συμβουλη και αστα αυτα!
DR.BILOUKOS Δημοσ. 26 Μαΐου 2008 Δημοσ. 26 Μαΐου 2008 Εγώ λέω να πάρουμε πιο δραστικά μέτρα: [whois.yesnic.com] ----------------------------------------------- Queried Domain Information as follows ----------------------------------------------- Domain Name : mistikotitatuipologisti.com ::Registrant:: Name : Mistikotita tu Ipologisti Inc. Email : [email protected] Address : Paparrigopoulou 3, Peristeri - Athen Zipcode : 12132 Nation : GR Tel : 210 5752983 Fax :
-WISE- Δημοσ. 26 Μαΐου 2008 Δημοσ. 26 Μαΐου 2008 Εγώ λέω να πάρουμε πιο δραστικά μέτρα:[whois.yesnic.com] ----------------------------------------------- Queried Domain Information as follows ----------------------------------------------- Domain Name : mistikotitatuipologisti.com ::Registrant:: Name : Mistikotita tu Ipologisti Inc. Email : [email protected] Address : Paparrigopoulou 3, Peristeri - Athen Zipcode : 12132 Nation : GR Tel : 210 5752983 Fax : καταλαβα!εννοεις να παμε να του καψουμε το σπιτι??
Προτεινόμενες αναρτήσεις
Αρχειοθετημένο
Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.