-
מישהו?!?!
מאגר השאלות מפורום התמיכה שלנו. כאן תוכלו למצוא מגוון שאלות ותשובות העונות על קשת רחבת נושאים.
ידיעות חוץ
פורסם ב: 28 נובמבר 2007עוד במגזין ...
לאחרונה בפורוםמישהו?!?!
מאת: רן מ
נכתב ב: 08/11/2007 06:37:16
מקס! :)
או מישהו!!!
גם למקושרים זה בקושי נותן לי להכנס …
הורדתי את התוכנה שיש בכניסה לפורום וזה מראה לי את הדברים שרשומים למטה…
ויש כמה דברים שהוא לא נותן לי להוריד אני מוחק וזה חוזר מוחק וחוזר…
והכל בגלל שהתקנתי משהו של וידאו….
וכל שניה קופץ לי חלון שאני יתקין עוד תוכנת וירוס וכו` ואני לא מוריד כי יש לי NOD 32
וגם את גוגל הוא לא נותן לי לשים בתור דף בית האינטרנט אימץ דף בית של איזה אבטחה שאני לא יכול לצאת ממנה!!
:( :(
למישהו יש עזרה??
וזה מה שהתוכנה רושמת…
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:34:37, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\C\System32\smss.exe
C:\C\system32\winlogon.exe
C:\C\system32\services.exe
C:\C\system32\lsass.exe
C:\C\system32\svchost.exe
C:\C\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\C\system32\spoolsv.exe
C:\C\Explorer.EXE
C:\Program Files\Video Add-on\icthis.exe
C:\Program Files\Video Add-on\isfmntr.exe
C:\Program Files\Video Add-on\icmntr.exe
C:\Program Files\Video Add-on\isfmm.exe
C:\Program Files\Eset\nod32krn.exe
C:\C\system32\nvsvc32.exe
C:\C\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 – BHO: (no name) – {43BF8E0C-886D-4103-8DDB-2DFE0E8A0168} – C:\Program Files\Video Add-on\isfmdl.dll
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\C\system32\NvCpl.dll,NvStartup
O4 – HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
O4 – HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{787438A9-EBDE-4035-8E55-22E4A08AC358}: NameServer = 62.219.186.7 192.115.106.35
O23 – Service: InCD Helper (InCDsrv) – Nero AG – C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 – Service: NOD32 Kernel Service (NOD32krn) – Eset – C:\Program Files\Eset\nod32krn.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\C\system32\nvsvc32.exe
–
End of file – 1703 bytes
הבעייתים ולפי דעתי הוירוס זה :
C:\Program Files\Video Add-on\icthis.exe
C:\Program Files\Video Add-on\isfmntr.exe
C:\Program Files\Video Add-on\icmntr.exe
C:\Program Files\Video Add-on\isfmm.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 – BHO: (no name) – {43BF8E0C-886D-4103-8DDB-2DFE0E8A0168} – C:\Program Files\Video Add-on\isfmdl.dll08/11/2007 10:17:51הערה מאת: יקיר ח
האנטי וירוס לא עוזר
תנסה לעשות שיחזור מערכת
לתאריך שלפני התקנת התוכנה
כנס להתחל>כל התוכניות>עזרים>כלי מערכת>שחזור מערכת
אם הבעיות הם באמת בגלל התוכנה אז זה אמור לעזור
08/11/2007 14:55:14הערה מאת: רן מ
תודה!!
אבל,
לא עזר עדיין אותם בעיות…
ועדיין דף הבית שלי זה http://thesafetyfiles.com/ שהשתלט לי ..
לא יודע מה לעשות עדיין החלונות של "יש לך וירוס" ממשיכים לקפוץ בלי הפסקה….08/11/2007 15:24:42הערה מאת: מיטל מ
http://www.microsoft.com/israel/athome/security/online/br…
אתה לא יכול לשנות את דף הבית דרך "אפשרויות אינטרנט" כי האופציה לא נגישה?
בצע את הפעולה הבאה:
לחץ על התחל ולאחר מכן לחץ על הפעלה.
בתיבה פתח את, הקלד regedit ולחץ על אישור.
בעורך הרישום, אתר את מפתח המשנה הבא, אם הוא קיים:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
אם הערך ResetWebSettings או הערך HomePage קיימים במפתח זה, לחץ לחיצה ימנית על הערכים ולאחר מכן לחץ על מחק.
הערה ייתכן שתרצה גם לאמת פרטי אתר אינטרנט כלשהו המופיעים בערך Default_Page_URL ובערך דף פותח במפתחות הרישום הבאים:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
בתפריט עריכה, לחץ על מחק, ולאחר מכן לחץ על כן כדי לאשר את המחיקה.
בתפריט קובץ או בתפריט רישום, לחץ על יציאה כדי לצאת מעורך הרישום.
http://support.microsoft.com/kb/320159
09/11/2007 06:54:43הערה מאת: רן מ
לא עזר…אני לא יכול להחליף עדיין את דף הבית המעצבן הזה!!
אני יגיד לכם מה הבעיה…
זה וירוס ואני יודע מה הותקן רק שלא ניתן למחוק את התיקיה מ progrem files
והתקיה היא Video Add-on…זה מה שעושה לי את הצרות..
כשאני רוצה למחוק זה אומר לי שנעשה שימוש…
לעלות לפה רישום עדכני של HijackThis ? זה יעזור לכם להבין?
ד.א – עניין כל החלונות הקופצים (מהאינטרנט) של "יש לך וירוס" נעלם…
עדיין אין תגובות לכתבה זו.







![Apple-Mac-Vulnerable-Shellshock-Bash-Bug[1]](http://www.pcmagazine.co.il/lib/uploads/Apple-Mac-Vulnerable-Shellshock-Bash-Bug1-425x283.jpg)