יש לי בעיה מציקה....

stavm22

New member
יש לי בעיה מציקה....

התוכנה הזאת ירדה לי בזמן שהייתי באינטרנט spylocked היא תוכנה שאמורה להיות אנטיווירוס ואנטי ספאם היא אפילו התקינה לי לבד סרגל כלים של התוכנה.... היא אמורת שיש לי וירוסים וטוריינים אני באה למחוק את זה והוא אמור לי שאני צריכה לקנות את התוכנה... מה עליי לעשות?
 

NLO

New member
תסירי אותה

ותריצי את Spybot - Search & Destroy
 

Do It Yourself

New member
ככה:

להשתמש באנטי וירוס ואנטי ספייוור מעודכנים (אם אין לך, תוכל להוריד חינם את AVG - מומלץ), לעלות את המחשב ב-Safemode ולבצע סריקה מלאה. מה שיש לך זה וירוס, ומה שהם עושים זה כסף על גב של משתמשים תמימים שמאמינים שאם ישלמו - הוירוס יוסר.
 

lmmax

New member
Malware.SpyLocked

לא מדובר בוירוס, אלא בטרויאני ממשפחת ה Downloaders ובדרך כלל האנטיורוס (ובמיוחד ה AVG הבסיסי - כפי שהומלץ כאן) לא מצליח להתמודד עם כל המרכיבים של המזיק. לא מזמן היה מקרה כזה כאן בפורום ורשמתי המלצה לתהליך ניקוי. אפשר לנסות גם מאמר באנגלית How to remove SpyLocked . לבחירתך.
 

stavm22

New member
ווואווו תודה על המענה

ווואווו תודה על המענה נקווה שאני אצליח להסיר:)
 

stavm22

New member
לא הצליח להסיר? מה אתם חושבים הבעיה

השתמשתי בתוכנות הללו במצב בטוח: CCleaner SUPERAntiSpyware AVG Anti-Spyware SmitfraudFix מה אתם חושבים לא עשיתי נכון???
 

lmmax

New member
יתכן שהפעולות לא בוצעו לפי הסדר

נתתי לך שני מדריכים _שונים_: מאמר באנגלית עם תהליך מסויים, וקישור לתהליך בו היית צריכה לשלב מספר תוכנות _בתנאים מסויימים_ ובסןף לסרוק עם HijackThis ולהעלות תוצאה לפורום... את זה לא עשית וחבל, היינו יכולים לקבל תמונה של מספר מקומות במערכת הנגועה. אני מציע להדפיס את ההנחיות (במצב בטוח לא יהיה לך את דף ההוראות) .
 

stavm22

New member
הינה הדף

אין פה מספיק מקום לשים את הקבצים אז הוספתי את הקובץ
 

lmmax

New member
../images/Emo70.gif זה HJT v1.99.0

תמחקי ותעבדי עם גירסה אחרונה כפי שרשמתי ...
 

stavm22

New member
קודם כל תודה על המענה:)

ואני מקווה שזאת הגירסה האחרונה הקובץ מצורף
 

lmmax

New member
הייתי רוצה לראות את הלוג

של SUPERAntiSpyware . נמצא ב Preferences ~> statistics/logs tab . ללחוץ על השורה, אח"כ view log ולהעתיק לפורום. כמו כן להעלות לוג של SmitfraudFix .
 

stavm22

New member
הינה

SUPERAntiSpyware Scan LogSUPERAntiSpyware Scan Log Generated 03/26/2007 at 03:35 PM Application Version : 3.6.1000 Core Rules Database Version : 3190 Trace Rules Database Version: 1200 Scan type : Quick Scan Total Scan Time : 00:11:22 Memory items scanned : 164 Memory threats detected : 0 Registry items scanned : 682 Registry threats detected : 2 File items scanned : 11050 File threats detected : 0 Trojan.Media-Codec HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run#user32.dll [ C:\Program Files\Internet Security\isamntr.exe ] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run#rare [ C:\Program Files\Internet Security\pmsnrr.exe ] זה זה??? והתוכנה השניה אני מקווה שזה של זה שם הקובץ הוא ככה rapport SmitFraudFix v2.157 Scan done at 21:01:44.04, Mon 03/26/2007 Run from C:\Documents and Settings\‘‰…\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{07a582e8-bae3-457d-9d29-2048de45a369}"="grithbreach" [HKEY_CLASSES_ROOT\CLSID\{07a582e8-bae3-457d-9d29-2048de45a369}\InProcServer32] @="C:\WINDOWS\system32\qvjpt.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{07a582e8-bae3-457d-9d29-2048de45a369}\InProcServer32] @="C:\WINDOWS\system32\qvjpt.dll" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\Program Files\Internet Security\ Deleted C:\Program Files\SpywareLocked\ Deleted »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{07a582e8-bae3-457d-9d29-2048de45a369}"="grithbreach" [HKEY_CLASSES_ROOT\CLSID\{07a582e8-bae3-457d-9d29-2048de45a369}\InProcServer32] @="C:\WINDOWS\system32\qvjpt.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{07a582e8-bae3-457d-9d29-2048de45a369}\InProcServer32] @="C:\WINDOWS\system32\qvjpt.dll" »»»»»»»»»»»»»»»»»»»»»»»» End
 

lmmax

New member
../images/Emo70.gif לא ביצעת עדכון

ל SUPERAntiSpyware לאחר ההתקנה כפי שרשמתי ... האם התקנת והשתמשת ב CCleaner ? אני מציע לקרוא שוב את ההוראות, להדפיס אותם, להקפיד על עדכון תוכנות ההגנה, על ביצוע במצב בטוח כאשר יש צורך, להקפיד על הסדר ועל שינויים בהגדרות כפי שרשמתי. ולא לפתוח דפדפן או להתחבר לרשת, אלא בסיום התהליך. נ.ב. לוג ה HJT נקי, אבל הוא לא סורק את כל המערכת. אגב, האנטיוירוס שלך אומר משהו ?
 

lmmax

New member
שימי לב גם לשינויים

שביקשתי לבצע ב AVG AntiSpyware לפני הסריקה.
 

lmmax

New member
../images/Emo70.gif במקום Complete Scan ביצעת

Quick Scan - עם SuperAntiSpyware ... זה מהיר יותר, אך לא סורק את כל המערכת..
 

stavm22

New member
זה הצליח למחוק:)

איזה אושר... אגב זה הצליח לי עם התוכנה הSmitfraudFix כנראה שרק איתה עשיתי לפי הכללים lmmax תודה שעזרת לי. לילה טוב
 

lmmax

New member
עכשיו נא למחוק

את ה SmitfraudFix : אחד המרכיבים שלה מזוהה ע"י מספר אנטיוירוסים כ RiskTool או Potentially Unwanted Program .
 
למעלה