לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תוכנה ומשחקי מחשב
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #9  
ישן 13-05-2007, 21:45
  עדי-אילת עדי-אילת אינו מחובר  
 
חבר מתאריך: 06.08.06
הודעות: 396
ניר - הנה ה-LOG שלך לאחר שעבר בדיקה אצל יצרן HiJackThis
בתגובה להודעה מספר 7 שנכתבה על ידי @=Nir=@ שמתחילה ב "כן, עד כמה שאני יודע"

הקובץ עם ההערות (אנסה לצרף אותו גם כ-GIF )
תעביר את כל הטקסט לשמטל ושים לב - איפה שרשום
בסוף [Y] - תקין, איפה שרשום [X] לסלק !! ::
--------------------------
[X] Logfile of HijackThis v1.99.0
[WINXP] Platform: Windows XP SP2 (WinNT 5.01.2600) -
[Y] MSIE: Internet Explorer v7.00 (7.00.6000.16441)
[Y] C:\WINDOWS\System32\smss.exe - System
[Y] C:\WINDOWS\system32\winlogon.exe - System
[Y] C:\WINDOWS\system32\services.exe - System
[Y] C:\WINDOWS\system32\lsass.exe - System
[Y] C:\WINDOWS\system32\svchost.exe - System
[Y] C:\WINDOWS\System32\svchost.exe - System
[Y] C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
[Y] C:\WINDOWS\Explorer.EXE - System
[Y] C:\WINDOWS\system32\spoolsv.exe - System
[AVSCAN] C:\Program Files\Common Files\Symantec Shared\ccApp.exe - Norton AntiVirus
[Y] C:\WINDOWS\system32\ctfmon.exe -
[AVSCAN] C:\Program Files\Norton AntiVirus\navapsvc.exe - Norton AntiVirus
[Y] C:\WINDOWS\system32\nvsvc32.exe - Not dangerous, but unnecessary. NVIDIA graphics card driver
[Y] C:\WINDOWS\system32\svchost.exe - System
[Y] C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe - Symantec
[?] C:\Documents and Settings\p\שולחן העבודה\תוכנות\ForumMessageFile_669853.exe - ? ? ? ?
[Y] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php - safe.
[Y] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com - safe.
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tapuz.co.il/ - safe.
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 - safe.
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 - safe.
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 - safe.
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 - safe.
[Y] R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll - ???
[Y] O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - Yahoo
[Y] O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll - toolbaru.dll - ICQ Toolbar
[Y] O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - Adobe Acrobat reader
[X] O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\avifilev.dll - Must be fixed!
[Y] O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll - msie2gr.dll - GetRight
---->[X] O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Program Files\TrustIn Contextual\trustincontext.dll - Must be fixed!
[Y] O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll - SUN Java
[Y] O2 - BHO: Palore ToolBar helper - {93AE98A9-E4F6-4F76-BD98-872FA7D45E51} - C:\Program Files\Palore\SCAddOn.dll - SCAddOn.dll, SPEARC~*.DLL - SpearCast Palore
[Y] O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll - googletoolbar.dll, googletoolbar*.dll - Googletoolbar
[Y] O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll - NavShExt.dll - Norton Antivirus
---->[X] O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll - Must be fixed! inetloader.dll - Trustincash.com aka - adware
---->[X] O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll - Must be fixed! se_spoof.dll - Trustincash.com aka - adware
[Y] O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll - NavShExt.dll - Norton Antivirus
[Y] O3 - Toolbar: Palore - {C44B1312-178E-40A7-8B32-FEC9D6F4A159} - C:\Program Files\Palore\SCAddOn.dll - SCAddOn.dll - SpearCast Palore
[Y] O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - Yahoo
[Y] O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll - googletoolbar.dll - googletoolbar
[Y] O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll - ICQ Toolbar
[Y] O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe - Norton AntiVirus
[Y] O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe - Norton AntiVirus 2003
[Y] O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup - Unknown application. ????
[Y] O4 - HKLM\..\Run: [nwiz] nwiz.exe /install - Application that allows a users to have 32 virtual desktops
[Y] O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit - Unknown application. ????
[Y] O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer - Part of Symantec's LiveUpate
[?] O4 - HKLM\..\Run: [Nazgolit] - Unknown application.
[Y] O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe - Office
[Y] O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\
[Y] O8 - Extra context menu item: Download with GetRight Pro - C:\Program Files\GetRight\GRdownload.htm - safe.
[Y] O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 - safe.
[Y] O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Program Files\GetRight\GRbrowse.htm - safe.
[Y] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll - safe.
[Y] O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll - safe.
[N] O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) - Unnecessary
[N] O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) - Unnecessary
[N] O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) - Unnecessary
[N] O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) - Unnecessary
[Y] O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe - safe.
[Y] O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe - safe.
[Y] O11 - Options group: [INTERNATIONAL] International* -
[Y] O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll - safe
[Y] O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 - safe.
[Y] O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.11) - http://gameadvisor.futuremark.com/global/msc311.cab - safe.
[Y] O16 - DPF: {D79B6F43-F214-4E7A-9ECB-CCC8771F2416} (LauncherV1 Class) - http://www.tapuz.co.il/irc/main/launcher.cab - safe.
[Y] O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/online2/bejew...aploader_v6.cab - safe.
[Y] O16 - DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) - http://irc.nana.co.il/Cabs/launcher39.cab - safe.
[? Do you know the IP or Domain '194.90.1.5 212.143.212.143'? If not, fix this entry.
[Y] O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll - safe.
[Y] O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe - a good one.
[Y] O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe - a good one.
[Y] O23 - Service: Logical Disk Manager Administrative Service - Unknown - C:\WINDOWS\System32\dmadmin.exe - a good one.
[Y] O23 - Service: Event Log - Unknown - C:\WINDOWS\system32\services.exe - a good one.
[Y] O23 - Service: Google Updater Service - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe - a good one.
[Y] O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe - a good one.
[Y] O23 - Service: IMAPI CD-Burning COM Service - Unknown - C:\WINDOWS\system32\imapi.exe - This service (imapi.exe) was identified as a good one.
[Y] O23 - Service: NetMeeting Remote Desktop Sharing - Unknown - C:\WINDOWS\system32\mnmsrvc.exe - a good one.
[AVSCAN] O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe - a good one.
[Y] O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe - a good one.
[Y] O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe - a good one.
[Y] O23 - Service: Remote Desktop Help Session Manager - Unknown - C:\WINDOWS\system32\sessmgr.exe - a good one.
[Y] O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe - a good one.
[FIREWALL] O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe - a good one.
[Y] O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe - a good one.
[Y] O23 - Service: Performance Logs and Alerts - Unknown - C:\WINDOWS\system32\smlogsvc.exe - a good one.
[Y] O23 - Service: WMI Performance Adapter - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe - a good one.

תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
_____________________________________
Ady-Eilat

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 13-05-2007, 22:33
  pbc pbc אינו מחובר  
 
חבר מתאריך: 03.09.06
הודעות: 3,486
בתגובה להודעה מספר 11 שנכתבה על ידי עדי-אילת שמתחילה ב "לא רצתי להביא לו תשובה לכן..."

התיבה שלי תמיד פתוחה לאנשים שרוצים ליצור ויכוח,אתה מוזמן.
ציטוט:
לא רצתי להביא לו תשובה לכן התעכבתי ובאתי אחריך
לפעמים תשובות כפולות ,שאין משהוא חדש בתשובה השניה מבלבלת את השואל
ציטוט:
אם היית בא אחרי, לא הייתי שואל אותך "מה חידשת", כי כל אחד וסיגנון התשובה שלו.
וזה הסגנון שלי
ציטוט:
אתה הבאת רק 4 שורות, אני הבאתי את כל ה-LOG. בדקתי אותו בעצמי, לא הלכתי עיוורת
כמו שאמרתי כבר כפל תשובה שאין חידוש
ציטוט:
חלק מההערות הם שלי, חלק קיצצתי, כי היו בגרמנית, לכן התעכבתי
יש בדיקה באנגלית
ציטוט:
לא יפה לקפוץ על אחרים, תסתכל קדימה ותעסוק בעניינים שלך
העניינים שלי זה לעזור לפותח שאשקול ולו לגרום לו לבלבול.
ציטוט:
התעכבתי גם לבנות GIF, לא הייתי בטוח עם כל הטקסט יעבור בתוך התגובה.
מיותר לתת לשואל את הלוג,לרוב הוא לא יבין,בגלל זה הוא מבקש אזרה פה.
ציטוט:
הערות נוספות תשאיר למחר, לאחר שתישן לילה ותשתה קצת מיים קרים. אני לא אשם, אם אתה עצבני.
כמו שאמרתי אתה זה שחושב שתוקפים אותך,רק ניסיתי להסביר כמה דברים.
עריכה והוספה למה שנרשם ב:23:49 כדי לא להספים את האשכול,ירשם פה.
התגובה שלך לא לפי התקנון אז זה לא רק אני ידידי,אני הגבתי לא תוך תקיפה.אתה זה שתקפתה אותי.
העיניין סגור סופית

נערך לאחרונה ע"י pbc בתאריך 13-05-2007 בשעה 22:56.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 15:27

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר