14-04-2008, 03:55
|
|
|
|
חבר מתאריך: 15.04.06
הודעות: 18,034
|
|
trojan בעייתי שלא נעלם
המחשב של אחי נדבק ב 5 סוסים עקב האימול שלו וה ie שהוא גולש איתו.
אני מנקה לו ושוב מנקה והם שוב חוזרים, בקיצור נגמר לי הכוח לנקות אותם ולהחזיר את המחשב למצב עבודה.
א, מחקתי כבר את השיחזור של הוינדוס והפעלתי אותו מחדש אחרי הניקוי.
ב, אני מנקה את כל הקבצים הזמניים וה temp עם תוכנה ואז ידנית מוחק הכל. (אם נשארו,כאשר נתן לראות את כל הקבצים. כולל לא נראים.)
ג, ביטלתי שירותי מערכת דרך ה msconfig, לא עוזר הבעיה ממשיכה.
ד, ביטלתי תוכנות ותהליכים עם ה hijackthis, את כולם ועדיין זה חזר. לא עוזר הבעיה ממשיכה וחוזרת על עצמה.
ה, יש תוכנות שעובדות בזמן real time, אך קורסות או לא מקבלות נתונים בזמן.
ו, ישנן תוכנות שאיבדו תוספות שמוגדרות פעילות אצלן, אך הן לא פעילות בפועל. למרות שהם עדיין מותקנות, אך מתות ורק התקנה מחדש פותרת את הבעיה.
אני מוסיף צילום מסך של הסוסים ולוג של ה hijackthis.
ציטוט:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\WINDOWS\system32\sol.exe
C:\Documents and Settings\LOL\Desktop\HiJackThis.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E66C3CF-FA1E-4FBA-8449-487ADFF9695D}: NameServer = 194.90.1.5 212.143.212.143
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
|
ביטלתי את כל השירותים בעזרת ה Hikjackthis, אך הבעיה חזרה עדיין. כך שביטול התהליכים בעזרת ה hijackthis לא יעזור.
צילום מסך:
איפה הבעיה וכיצד אני נפתר ממנה? אין לי כוח לתקן לאחי את ההוינדוס כל יום כבר פשוט או לחילופין להתקין לו שוב את המערכת, שיוכל להכניס שוב סוסים למערכת שלו בגלל האימול או ה Ie של ms... בינתיים החמור נוטרל על ידי ואין אופציה להפעיל אותו.
_____________________________________
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google
|