• מישהו?!?!

    מאגר השאלות מפורום התמיכה שלנו. כאן תוכלו למצוא מגוון שאלות ותשובות העונות על קשת רחבת נושאים.


    פורסם ב: 28 נובמבר 2007
    הדפס כתבה
    כתוב לעורך
    X

    שלח לחבר

    מישהו?!?!


    מאת: רן מ
    נכתב ב: 08/11/2007 06:37:16
    מקס! :)
    או מישהו!!!
    גם למקושרים זה בקושי נותן לי להכנס …
    הורדתי את התוכנה שיש בכניסה לפורום וזה מראה לי את הדברים שרשומים למטה…
    ויש כמה דברים שהוא לא נותן לי להוריד אני מוחק וזה חוזר מוחק וחוזר…
    והכל בגלל שהתקנתי משהו של וידאו….
    וכל שניה קופץ לי חלון שאני יתקין עוד תוכנת וירוס וכו` ואני לא מוריד כי יש לי NOD 32
    וגם את גוגל הוא לא נותן לי לשים בתור דף בית האינטרנט אימץ דף בית של איזה אבטחה שאני לא יכול לצאת ממנה!!
    :( :(
    למישהו יש עזרה??
    וזה מה שהתוכנה רושמת…
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 06:34:37, on 08/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    Running processes:
    C:\C\System32\smss.exe
    C:\C\system32\winlogon.exe
    C:\C\system32\services.exe
    C:\C\system32\lsass.exe
    C:\C\system32\svchost.exe
    C:\C\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\C\system32\spoolsv.exe
    C:\C\Explorer.EXE
    C:\Program Files\Video Add-on\icthis.exe
    C:\Program Files\Video Add-on\isfmntr.exe
    C:\Program Files\Video Add-on\icmntr.exe
    C:\Program Files\Video Add-on\isfmm.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\C\system32\nvsvc32.exe
    C:\C\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 – BHO: (no name) – {43BF8E0C-886D-4103-8DDB-2DFE0E8A0168} – C:\Program Files\Video Add-on\isfmdl.dll
    O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\C\system32\NvCpl.dll,NvStartup
    O4 – HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
    O4 – HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
    O17 – HKLM\System\CCS\Services\Tcpip\..\{787438A9-EBDE-4035-8E55-22E4A08AC358}: NameServer = 62.219.186.7 192.115.106.35
    O23 – Service: InCD Helper (InCDsrv) – Nero AG – C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 – Service: NOD32 Kernel Service (NOD32krn) – Eset – C:\Program Files\Eset\nod32krn.exe
    O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\C\system32\nvsvc32.exe

    End of file – 1703 bytes

    הבעייתים ולפי דעתי הוירוס זה :
    C:\Program Files\Video Add-on\icthis.exe
    C:\Program Files\Video Add-on\isfmntr.exe
    C:\Program Files\Video Add-on\icmntr.exe
    C:\Program Files\Video Add-on\isfmm.exe
    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 – BHO: (no name) – {43BF8E0C-886D-4103-8DDB-2DFE0E8A0168} – C:\Program Files\Video Add-on\isfmdl.dll


     
    08/11/2007 10:17:51

    הערה מאת: יקיר ח

    האנטי וירוס לא עוזר
    תנסה לעשות שיחזור מערכת
    לתאריך שלפני התקנת התוכנה
    כנס להתחל>כל התוכניות>עזרים>כלי מערכת>שחזור מערכת
    אם הבעיות הם באמת בגלל התוכנה אז זה אמור לעזור

     
    08/11/2007 14:55:14

    הערה מאת: רן מ

    תודה!!
    אבל,
    לא עזר עדיין אותם בעיות…
    ועדיין דף הבית שלי זה http://thesafetyfiles.com/ שהשתלט לי ..
    לא יודע מה לעשות עדיין החלונות של "יש לך וירוס" ממשיכים לקפוץ בלי הפסקה….

     
    08/11/2007 15:24:42

    הערה מאת: מיטל מ

    http://www.microsoft.com/israel/athome/security/online/br…
    אתה לא יכול לשנות את דף הבית דרך "אפשרויות אינטרנט" כי האופציה לא נגישה?
    בצע את הפעולה הבאה:
    לחץ על התחל ולאחר מכן לחץ על הפעלה.
    בתיבה פתח את, הקלד regedit ולחץ על אישור.
    בעורך הרישום, אתר את מפתח המשנה הבא, אם הוא קיים:
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
    אם הערך ResetWebSettings או הערך HomePage קיימים במפתח זה, לחץ לחיצה ימנית על הערכים ולאחר מכן לחץ על מחק.
    הערה ייתכן שתרצה גם לאמת פרטי אתר אינטרנט כלשהו המופיעים בערך Default_Page_URL ובערך דף פותח במפתחות הרישום הבאים:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
    HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
    HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
    בתפריט עריכה, לחץ על מחק, ולאחר מכן לחץ על כן כדי לאשר את המחיקה.
    בתפריט קובץ או בתפריט רישום, לחץ על יציאה כדי לצאת מעורך הרישום.
    http://support.microsoft.com/kb/320159

     
    09/11/2007 06:54:43

    הערה מאת: רן מ

    לא עזר…אני לא יכול להחליף עדיין את דף הבית המעצבן הזה!!
    אני יגיד לכם מה הבעיה…
    זה וירוס ואני יודע מה הותקן רק שלא ניתן למחוק את התיקיה מ progrem files
    והתקיה היא Video Add-on…זה מה שעושה לי את הצרות..
    כשאני רוצה למחוק זה אומר לי שנעשה שימוש…
    לעלות לפה רישום עדכני של HijackThis ? זה יעזור לכם להבין?
    ד.א – עניין כל החלונות הקופצים (מהאינטרנט) של "יש לך וירוס" נעלם…

     
    11/11/2007 12:57:47

    הערה מאת: יקיר ח

    יש תוכנה שנקרת DrDelete תוכנה קטנה שעוזרת
    למחוק קבצים/תקיות שלא ניתן למחוק או שהם "בשימוש"
    התוכנה חינמית וללא התקנה
    http://www.docsdownloads.com/dr-delete-1.htm
    מקווה שזה יעזור לך

    הוספת תגובה
עדיין אין תגובות לכתבה זו. הוסף תגובה
תגובה חדשה
בעת שליחת תגובתך הינך מסכים לתנאי השימוש באתר.