Προς το περιεχόμενο

Ιος ή Spyware


Jonny Depp

Προτεινόμενες αναρτήσεις

Δημοσ.

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 12:22:04 μμ, on 5/8/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\AVAST Software\Avast\AvastSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\acs.exe

C:\WINDOWS\ATKKBService.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\UPHClean\uphclean.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\AVAST Software\Avast\avastUI.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

 

O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe

O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe

O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe (file missing)

O23 - Service: User Profile Hive Cleanup (UPHClean) - Windows ® Codename Longhorn DDK provider - C:\Program Files\UPHClean\uphclean.exe

 

--

End of file - 2625 bytes

 

 

Βοήθεια !!

Δημοσ.

Φαίνεσαι πεντακάθαρος.

Έχεις προβλήματα και πιστεύεις οτι είναι απο μόλυνση; Τότε για να είσαι ακόμα πιο σίγουρος κάνε αυτό που είπε ο SPANK.

Δημοσ.

Εμφανίζονται και αναβοσβήνουν μαύρα κ άσπρα πιξελς ,αλλάζουν διαστάσεις και χρώματα το παράθυρο του firefox .

Εχω κάνει full scan με avast ,full scan με malwarebytes και superantispyware βρήκε κάποια αλλά το πρόβλημα συνεχίζεται.Και μην μου λέτε την τρέλα μου οτι είμαι καθαρός .

Δημοσ.

Λοιπόν...

Για να μην πελαγώνεις και να μην ξαναβρεθείς πάλι στην ίδια θέση,εαν θέλες άκου τι θα σου πω...

Θα φτοιάξεις ένα liveCD από το site του Dr.Web.Θα κάνεις boot από το δισκάκι και θα ξεκινήσει να σου κάνει full scan.Επειδή το antivirus αυτό ψάχνει εξονυχιστικά το σκληρό δίσκο, κάνει πάρα μα πάρα πολλές ώρες, αλλά είναι ότι καλύτερο έχω βρει μέχρι στιγμής.Χαρακτηριστικά να σου πω οτι στο δικό μου που του έβαλα να σκανάρει μόνο το partition με το λειτουργικό (60GB) έκανε κάπου στις 4+ ώρες...

Αφού το βάλεις να κάνει scan, με το που θα βρει ιούς ή malware (το πιο πιθανό) το σταματάς.Επανεκκινείς κανονικά τα windows, παίρνεις backup τα αρχεία που σου είναι χρήσιμα, και κάνεις ένα καθαρό format.Εγκαθιστάς τα προγράμματα που συνήθως χρησιμοποιείς σε καθημερινή βάση και αφού τα ρυθμίσεις στις προτιμήσεις σου, παίρνεις ένα image το partition του λειτουργικού και το φυλάς σε ένα δισκάκι για μελλοντική χρήση.

Έχω δοκιμάσει να επαναφέρω κατά καιρούς διάφορα pc μολυσμένα και έχω βγάλει πλέον το συμπέρασμα οτι ο χρόνος που χάνεις για να τα επιδιορθώσεις, με αμφίβολα πάντα αποτελέσματα, είναι πάρα πολύ περισσότερος απότι να τα επαναφέρω χρησιμοποιώντας ένα image που είχα από πριν κρατήσει.

Το antivirus του Dr.Web το χρησιμοποιώ πλέον μόνο για επαλήθευση οτι όντως έχω κάτι κολήσει και δεν το χρησιμοποιώ για επιδιόρθωση μιας και η όλη διαδικασία είναι τρομερά χρονοβόρα.Ειδικά του σκαναρίσματος.

Δημοσ.

Ευχαριστώ πολύ.Εχω τα windows 7 για να κάνω φορμάτ αλλά έχω χάσει τους drivers της κάρτας ήχου,της μητρικής,της κάρτας γραφικών κτλ. και δε θυμάμαι ποιοι είναι,πως θα τους βρώ/κατεβάσω?

Δημοσ.

Ευχαριστώ πολύ.Εχω τα windows 7 για να κάνω φορμάτ αλλά έχω χάσει τους drivers της κάρτας ήχου,της μητρικής,της κάρτας γραφικών κτλ. και δε θυμάμαι ποιοι είναι,πως θα τους βρώ/κατεβάσω?

Είναι πάρα πολύ εύκολο.Πας στα αντίστοιχα site των κατασκευαστών και τα κατεβάζεις από εκεί.

Αν πχ έχεις μητρική της gigabyte γράφεις στο google: gigabyte drivers και σου εμφανίζει το site της εταιρίας.Επιλέγεις το μοντέλο της μητρικής που έχεις και το λειτουργικό το οποίο έχεις εγκατεστημένο και επιλέγεις ποιους driver θες να κατεβάσεις.

Αντίστοιχα κάνεις με την κάρτα γραφικών ή την κάρτα ήχου

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...