לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 19-06-2005, 15:11
  TrunksTM TrunksTM אינו מחובר  
 
חבר מתאריך: 25.10.04
הודעות: 3,735
שלח הודעה דרך ICQ אל TrunksTM שלח הודעה דרך MSN אל TrunksTM
עשיתי סריקה וזה מה שזה שמר בלוג:
בתגובה להודעה מספר 4 שנכתבה על ידי funner שמתחילה ב "טוב תשמע,"

Logfile of HijackThis v1.99.1
Scan saved at 15:10:59, on 19/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Itay\LOCALS~1\Temp\Rar$EX00.047\Hijack This.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\dxmasf.dll"
O4 - HKLM\..\RunOnce: [WMC_1] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmp.ocx"
O4 - HKLM\..\RunOnce: [WMC_2] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpcd.dll"
O4 - HKLM\..\RunOnce: [WMC_3] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpshell.dll"
O4 - HKLM\..\RunOnce: [WMC_4] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpcore.dll"
O4 - HKLM\..\RunOnce: [WMC_5] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmstream.dll"
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{09321~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{09321~1\reboot.ini -l0x9
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
O15 - Trusted Zone: http://*.windupdates.com
_____________________________________
בבקשה לא לשלוח לי תגובות בשבת

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 19-06-2005, 19:09
צלמית המשתמש של jot
  משתמש זכר jot jot אינו מחובר  
 
חבר מתאריך: 08.05.02
הודעות: 2,908
פיגוע למה לכאן ילדים?
בתגובה להודעה מספר 5 שנכתבה על ידי TrunksTM שמתחילה ב "עשיתי סריקה וזה מה שזה שמר בלוג:"

תעלה את הלוג ל http://www.hijackthis.de
ותראה לבד מה מזיק ומה לא
לדעתי תסיר הכל אחרי RUNNING PROCESSES
תסיר את כל זה:


R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\dxmasf.dll"
O4 - HKLM\..\RunOnce: [WMC_1] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmp.ocx"
O4 - HKLM\..\RunOnce: [WMC_2] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpcd.dll"
O4 - HKLM\..\RunOnce: [WMC_3] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpshell.dll"
O4 - HKLM\..\RunOnce: [WMC_4] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmpcore.dll"
O4 - HKLM\..\RunOnce: [WMC_5] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\System32\wmstream.dll"
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{09321~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{09321~1\reboot.ini -l0x9
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
O15 - Trusted Zone: http://*.windupdates.com ____

ותתקין WMP מחדש. התוכנה המזיקה דרסה לך את המדיה פלייר לדעתי. זה מוכר ונפוץ התנהגות כזאת.

תוכנות כאלה בדרך כלל גם מכניסות את עצמן ל win.ini ול system.ini
השורות החשודות הן =run ו =load
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


נערך לאחרונה ע"י jot בתאריך 19-06-2005 בשעה 19:12.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 19-06-2005, 21:27
  TrunksTM TrunksTM אינו מחובר  
 
חבר מתאריך: 25.10.04
הודעות: 3,735
שלח הודעה דרך ICQ אל TrunksTM שלח הודעה דרך MSN אל TrunksTM
לא הבנתי את השורה האחרונה...
בתגובה להודעה מספר 6 שנכתבה על ידי jot שמתחילה ב "למה לכאן ילדים?"

השורות החשודות הן =run ו =load

הלוג שהעלתי לא פתר את הבעיה , הבעיה העיקרית היא בהודעה הראשונה שהעלתי כשאשכול , שאני רוצה להיכנס למחשב בחלון הlog on , הוא מביא לי את ההערה הזאת ולא מראה לי את שולחן העבודה שולחן העבודה נראה כרקע , כלומר הוא רק מראה לי את הרקע של המחשב ללא שולחן העבודה , ואני נכנס לפרש ולדברים אחרים דרך Task Manager , להתקין את מדיה פלייר לא נראה לי יעבוד כי הוא אומר שיש בעיה עם Explorer.exe , ובגלל זה גם הוא לא מעלה לי את השולחן עבודה , עכשיו השאלה שלי היא מהי הודעת הארור הזאת , ולמה היא הופיעה דווקא אחרי התקנת המשחק?
יכול להיות שזה וירוס?
_____________________________________
בבקשה לא לשלוח לי תגובות בשבת


נערך לאחרונה ע"י TrunksTM בתאריך 19-06-2005 בשעה 21:37.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:33

הדף נוצר ב 0.04 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2026 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר