לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 30-09-2006, 21:01
צלמית המשתמש של אור - ors
  משתמש זכר אור - ors אור - ors אינו מחובר  
 
חבר מתאריך: 11.08.04
הודעות: 5,005
המלצה בעיה עם הוירוס 'Dllhost32.exe'

שלום!
היום, בעודי משחק בGTA, הGTA התחיל להתקע. מזערתי אותו, פתחתי את מנהל המשימות
וראיתי שישנה בעיה. מספר תהליכים מוכפלים מספר פעמים אפילו שהופעלו פעם אחת בלבד,
הקובץ Dllhost32.exe מככב ברשימה המון פעמים וגם - המחשב נהיה איטי בגלל כל העומס.

החלטתי לחפש בגוגל את התשובה לפתרון, ומצאתי את התוכנה SuperAdBlocker
(SuperAdBlocker.com) "המסוגלת לטפל בבעיה".
הפעלתי אותה, סרקתי, עשיתי ריסט, ועדיין - הבעייה ממשיכה.
עשיתי עדכון לאנטי וירוס (NOD32) ולאנטי Spy (של Microsoft) וסרקתי את המחשב.
הסריקות הניבו מספר קטן של וירוסים אבל הוירוס המדובר - לא נמחק.

החלטתי שלא לעשות חיפוש ברג'יסטרי ולמחוק את כל הערכים ששייכים לו שאני מוצא,
מכיוון שאת הנזק שלו הוא כבר עשה (שינוי קבצי מערכת ע"פ Google) ומחיקתו לא תועיל.

הנה תמונה המתארת את הבעייה:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

*גם כאשר אני מסיים את כל התהליכים המוכפלים וגם את התהליך החשוד, לאחר מספר
דקות הבעייה חוזרת על עצמה.

*לפעמים, הכפלת התהליכים קורת גם בקבצים אחרים מלבד אלה שבתמונה.

עריכה:
בנוסף, התהליך החשוד מעלה את ההודעה הבאה, מספר פעמים במכה, עד שאני מסיים
את התהליך שלו ואז הוא שוב עולה.

תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תודה למי שמוכן לעזור!
אור.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


נערך לאחרונה ע"י אור - ors בתאריך 30-09-2006 בשעה 21:07.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 30-09-2006, 21:54
צלמית המשתמש של אור - ors
  משתמש זכר אור - ors אור - ors אינו מחובר  
 
חבר מתאריך: 11.08.04
הודעות: 5,005
בתגובה להודעה מספר 3 שנכתבה על ידי Sagilevi שמתחילה ב "יכול להיות שמדובר בוירוס..."

ציטוט:
במקור נכתב על ידי Sagilevi
יכול להיות שמדובר בוירוס הזה?
http://www.f-secure.com/v-descs/fagot.shtml

אם כן נתקלת באחד הוירוסים הקטלניים ...
תעלה לוג מהתוכנה Hijackthis וגם תנסה להוריד את ewido micro scanner, נראה שהוירוס לא מכיר אותו ובכל זאת מדובר בanti-malware די טוב.

תבדוק ששום דבר שקשור לוירוס לא עולה בהפעלה ובשירותי מערכת (services.msc).
יכול להיות גם שזה לא מחק את sfc, וזה יכול לעזור לך ...
תקרא פה: http://www.updatexp.com/scannow-sfc.html


1. את הלוג אעלה רק אם לא נצליח לסדר את הבעייה.
2. Ewido - עכשיו אני מתקין - אעדכן כשזה יסיים.
3. שום דבר - לא ב'שירותים.מסק' ולא בהפעלת המחשב.
4. אם הEwido לא יעשה את העבודה, אעבוד לפי הדף הזה.

תודה
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #13  
ישן 01-10-2006, 09:19
צלמית המשתמש של אור - ors
  משתמש זכר אור - ors אור - ors אינו מחובר  
 
חבר מתאריך: 11.08.04
הודעות: 5,005
בתגובה להודעה מספר 12 שנכתבה על ידי Sagilevi שמתחילה ב "בינתיים תנסה לעשות מה..."

ציטוט:
במקור נכתב על ידי Sagilevi
בינתיים תנסה לעשות מה ש-iceman אמר, הנה התוכנה:
http://www.snapfiles.com/get/daphne.html

(הגעתי אליה מחיפוש Daphne task manager בגוגל).

אני כבר ממש לא יודע למה זה קורה,
נראה שהוירוס נמצא גם מקבצים משלו, שגם אם אתה מרפא את הקבצי מערכת הוא יגרום להם נזק שוב, וגם בקבצי מערכת ככה שאתה לא יכול למחוק אותו.

dllhost32.exe זה קובץ מערכת שהוירוס הרס או שזה קובץ של הוירוס?
אם זה של הוירוס תנסה להשתמש ב-Unlocker, תעשה עליו End Proccess ואז Unlock ומהר תמחוק אותו ...


לגבי התוכנה, אני עדיין לא יכול להשמיד את הוירוס כי כרגע הוא לא מופעל והוא לא מופיע בתוכנה.
אני חושב שdllhost32.exe הוא הקובץ של הוירוס שמושתל (ע"פ גוגל) בתמונה הנקראת Britney.JPG.

לגבי ה-Unlocker, מה זה? זו תוכנה? זה בא עם התוכנה Daphne?
והאם התכוונת להסיר את ההגנה שלו ולמחוק אותו מיד?

תודה
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #17  
ישן 01-10-2006, 10:55
צלמית המשתמש של אור - ors
  משתמש זכר אור - ors אור - ors אינו מחובר  
 
חבר מתאריך: 11.08.04
הודעות: 5,005
בתגובה להודעה מספר 16 שנכתבה על ידי Sagilevi שמתחילה ב "יכול להיות שהקובץ מוסתר ?..."

באפשרויות החיפוש כבר הגדרתי לו למצוא גם קבצים מוסתרים.
ה-CrazyTTrainer.exe, הSamp וכל מה ששם לא חשוד.
סיימתי כבר חיפוש ב Ewido והוא הניב 47 'זיהומים'.
אני עושה הפעלה מחדש למחשב, יכול להיות שהוירוס נעלם מכיוון
שעזבתי את המחשב כמעט לשעה ובמנהל המשימות התהליך לא מופיע
(בד"כ הוא היה עולה כל 5-14 דק').

תודה

*עריכה: בעת לחיצה על מחיקת הפריטים החשודים בEwido הוא שוב מציג
את השגיאה שלח/אל תשלח. למזלי שמרתי קובץ LOG מהתוצאות, כנראה שאצטרך
למחוק הכל ידנית או שפשוט להוריד את התוכנה (ולא את כלי הסריקה המקוון שלה).
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


נערך לאחרונה ע"י אור - ors בתאריך 01-10-2006 בשעה 10:57.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 00:07

הדף נוצר ב 0.09 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר