343254 Μηνύματα  51462 Θέματα  106608 Μέλη  98 Online
Σελίδα 2 από 4 ΠρώτηΠρώτη 1234 ΤελευταίαΤελευταία
Εμφάνιση αποτελεσμάτων : 11 έως 20 από 38

Θέμα: win32.delf removal

  1. #11
    PLATINUM Member
    Status: Remember...
     
    Το avatar του χρήστη plutomaniac
    Εγγραφή
    22-08-2008
    Μηνύματα
    2.847
    Blogthea Money
    57.147
    Ευχαριστώ
    2.582
    Ευχαριστήθηκε 5.501 Φορές σε 1.688 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Παράθεση Αρχικό μήνυμα απο Starks Εμφάνιση μηνυμάτων
    update
    Το exterminate it βρήκε κάτι ίχνη του win32.agent που είχαν μείνει στον υπολογιστή και τα διέγραψα χειροκίνητα. οπότε απο αυτόν πλέον πιστεύω έχω καθαρίσει εντελώς.
    το win32.delf.uc είναι αρκετά επίμονο όμως. Το καθαρίζει το S&D (το οποίο είναι και το μόνο που τον πιάνει αλλά με το που γίνει επανεκκίνηση ο υπολογιστής πάλι φορτώνεται.
    Το πρόβλημα εμφανίζεται σε 2 registry entries:

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 (& 003)\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
    με το key \\?\C:Windows\System\winlogon.exe:[email protected]

    Για την εγγραφή δεν είμαι και απόλυτα σίγουρος αλλά κάπως έτσι είναι. Δοκίμασα μετατροπή του enable σε disable χωρίς επιτυχία, αλλά λόγω της φύσης του process θέλω καμια γνώμη πρίν αλλάξω τίποτα άλλο.

    Δυστυχώς είμαι εκτός Ελλάδας οπότε η μόνη πρόσβαση που έχω για την ώρα είναι αυτή, η οποία είναι πάλι εντός της εταιρίας, αλλά στο 2ο τμήμα του δικτύου (το γρήγορο lol).
    128κ/2 τμήματα = 64κ(7 χρήστες) + 64κ(2χρήστες) satellite link. (Νεάτερνταλ Internet...).
    1) Λοιπόν, θέλω να δοκιμάσεις το eset - πίστεψε με δεν θα το μετανιώσεις!

    Σας ενοχλούν οι διαφημίσεις στο φόρουμ; Απλά συνδεθείτε για να εξαφανιστούν!



    2) Αν όχι το απο πάνω δοκίμασε το PC Tools Spyware Doctor with AntiVirus

    3)
    Κατέβασε το πάρα πολύ μικρό προγραμματάκι HijackThis και τρεξτο στο pc σου(
    πάρτο από το link που σου έδωσα παρακάτω). Θα βγάλει ένα αρχείο log με το τι κατέγραψε για το pc σου - αν μπορείς στείλε μου το log αυτο με pm να το εξετάσω και να σου πω.

    4) Κατέβασε το πρόγραμμα Prevx CSI 3(
    πάρτο από το link που σου έδωσα παρακάτω) και εγκατέστησέ το και ψάξε για ιούς. Πες μου αν σου βρήκε τίποτα.

    5)
    Αν δεν γίνει τίποτα κατέβασε(είναι MUST αυτό) το πρόγραμμα CCleaner και τρέξτο στο pc σου - σου έδωσα την portable έκδοση φτιαγμένη με τις καλύτερες ρυθμίσεις από εμένα(πάρτο από το link που σου
    έδωσα παρακάτω). Τρέξε αυτό και αφαίρεσε ότι και να σου βγάζει, κάνε scan και στη registry.

    6) Αν ούτε αυτά βοηθήσουν, πήγαινε στο φάκελο C:\Windows\system και σβήσε το αρχείο winlogon.exe που είναι ο ιός μάλλον! Εγώ δεν έχω κανένα αρχείο στο φάκελο C:\Windows\system - είναι άδειος.

    Ότι σου είπα πιο πάνω πως θα χρειαστείς είναι εδώ:


    • CCleaner v2.23 Portable
    • Prevx CSI 3 x86
    • Prexv CSI 3 x64
    • HijackThis 2.0.2


    Κώδικας:
    http://rapidshare.com/files/273784679/Help-Tools-For-Starks.rar

    άντε να δούμε...
    Τελευταία επεξεργασία από το χρήστη plutomaniac : 31-08-09 στις 12:15

  2. a2 hosting
  3. #12
    Blogthean
    Δεν έχει οριστεί status
     
    Το avatar του χρήστη Starks
    Εγγραφή
    11-07-2009
    Μηνύματα
    15
    Blogthea Money
    0
    Ευχαριστώ
    25
    Ευχαριστήθηκε 23 Φορές σε 13 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Αρχικά μια διόρθωση. Το πρόβλημα είναι στην εγγραφή HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 (& 003)\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
    με το key \\?\C:Windows\System32\winlogon.exe:*:enable:@shell32.dll,-1
    Και απόρρησα όταν διάβασα το μήνυμα σου γιατί δεν το είχα σβήσει ήδη.

    Για τα προγράμματα που μου είπες:
    CCleaner v2.23 το έχω εδώ και κάτι χρόνια στα must.
    Prevx CSI 3 x86 το δοκίμασα χθές-προχθές αλλά θέλει update για να τρέξει, θα κοιτάξω μήπως το κάνει offline να τα κατεβάσω ξεχωριστά.
    Prexv CSI 3 x64 (δεν είναι 64 τα Win)
    HijackThis 2.0.2 μαζί με το ESET θα δοκιμάσω να τα κατεβάσω το βράδυ αν είναι ελεύθερο το δίκτυο και θα τα δοκιμάσω αύριο ελπίζω.

    Ευχαριστώ πολύ για τον χρόνο σου.

  4. Ευχαριστούν τον/ην Starks, οι :

    plutomaniac (31-08-09)

  5. #13
    PLATINUM Member
    Status: Remember...
     
    Το avatar του χρήστη plutomaniac
    Εγγραφή
    22-08-2008
    Μηνύματα
    2.847
    Blogthea Money
    57.147
    Ευχαριστώ
    2.582
    Ευχαριστήθηκε 5.501 Φορές σε 1.688 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Παράθεση Αρχικό μήνυμα απο Starks Εμφάνιση μηνυμάτων
    Αρχικά μια διόρθωση. Το πρόβλημα είναι στην εγγραφή HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 (& 003)\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
    με το key \\?\C:Windows\System32\winlogon.exe:*:enable:@shell32.dll,-1
    Και απόρρησα όταν διάβασα το μήνυμα σου γιατί δεν το είχα σβήσει ήδη.

    Για τα προγράμματα που μου είπες:
    CCleaner v2.23 το έχω εδώ και κάτι χρόνια στα must.
    Prevx CSI 3 x86 το δοκίμασα χθές-προχθές αλλά θέλει update για να τρέξει, θα κοιτάξω μήπως το κάνει offline να τα κατεβάσω ξεχωριστά.
    Prexv CSI 3 x64 (δεν είναι 64 τα Win)
    HijackThis 2.0.2 μαζί με το ESET θα δοκιμάσω να τα κατεβάσω το βράδυ αν είναι ελεύθερο το δίκτυο και θα τα δοκιμάσω αύριο ελπίζω.

    Ευχαριστώ πολύ για τον χρόνο σου.

    αμα το winlogon.exe είναι στο system32 τότε μην το σβήσεις - εγώ έλεγα αμα ήταν στο σκέτο φάκελο system(έκανες λάθος - εντάξει!). Βρε συ, το prevx δε χρειάζεται update - το κατέβασα σήμερα και στο έβαλα στο rar - βάλε και τρέξε και αυτό(σου έβαλα και την 86 και 64 έκδοση γιατί δεν ήξερα τι pc έχεις!)

  6. Ευχαριστούν τον/ην plutomaniac, οι :

    Starks (01-09-09)

  7. #14
    Blogthean
    Δεν έχει οριστεί status
     
    Το avatar του χρήστη liakoz_7
    Εγγραφή
    26-10-2008
    Περιοχή
    ΝΑΥΠΛΙΟ
    Μηνύματα
    714
    Blogthea Money
    3.515
    Ευχαριστώ
    1.475
    Ευχαριστήθηκε 1.554 Φορές σε 389 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    ρίξε και μια μάτια στα πιο άπλα - stinger & mrt- αν δεν έκανες δουλειά
    ακόμα δεν ξέρεις καμιά φορά
    Κώδικας:
     http://download.nai.com/products/mcafee-avert/stinger1001624.exe
    Κώδικας:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=en
    επίσης αν έχεις χρόνο κοιτά και την απεγκατασταση των windows -you never know-
    ακόμα το ccleaner αποθηκεύει σε αρχείο κείμενου τις έγραφες εκκίνησης μήπως να τις ποσταρες δεν νομίζω ότι ο ιός αυτός να μολύνει και αυτά τα αρχεία .

  8. Ευχαριστούν τον/ην liakoz_7, οι :

    Starks (01-09-09)

  9. #15
    PLATINUM Member
    Status: Remember...
     
    Το avatar του χρήστη plutomaniac
    Εγγραφή
    22-08-2008
    Μηνύματα
    2.847
    Blogthea Money
    57.147
    Ευχαριστώ
    2.582
    Ευχαριστήθηκε 5.501 Φορές σε 1.688 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Παράθεση Αρχικό μήνυμα απο liakoz_7 Εμφάνιση μηνυμάτων
    ρίξε και μια μάτια στα πιο άπλα - stinger & mrt- αν δεν έκανες δουλειά
    ακόμα δεν ξέρεις καμιά φορά
    Κώδικας:
     http://download.nai.com/products/mcafee-avert/stinger1001624.exe
    Κώδικας:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=en
    επίσης αν έχεις χρόνο κοιτά και την απεγκατασταση των windows -you never know-
    ακόμα το ccleaner αποθηκεύει σε αρχείο κείμενου τις έγραφες εκκίνησης μήπως να τις ποσταρες δεν νομίζω ότι ο ιός αυτός να μολύνει και αυτά τα αρχεία .

    το mrt δεν χρειάζεται να το τρέξει γιατί πρώτον κάνει πάρα πολύ ώρα και δεύτερον δεν αφαιρεί τον ιό αυτό - μόλις το κοίταξα!

  10. Ευχαριστούν τον/ην plutomaniac, οι :

    Starks (01-09-09)

  11. #16
    Blogthean
    Δεν έχει οριστεί status
     
    Το avatar του χρήστη Starks
    Εγγραφή
    11-07-2009
    Μηνύματα
    15
    Blogthea Money
    0
    Ευχαριστώ
    25
    Ευχαριστήθηκε 23 Φορές σε 13 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    liakoz_7:
    Κατέβασα το Stinger αλλά όταν πήγα να το τρέξω μου έβγαλε προειδοποποίηση ότι μάλλον είναι μολυσμένο και τερμάτισε
    η λειτουργία του. Η προειδοποίηση ήταν απο το πρόγραμμα το ίδιο και όχι κάποιο antivirus δικό μου.

    plutomaniac:
    Και το prevx και το spyware doctor θέλουν update πρίν τρέξουν πρώτη φορά.
    Το ESET κατεβαίνει και θα το δοκιμάσω αργότερα να δώ τι θα γίνει.

    Έχω φτιάξει αρχεία καταγραφής απο εκκίνηση συστήματος με τα Spybot SnD και με το HiJackThisμετά απο καθαρισμό
    συστήματος και μετά απο επανεκκίνηση. Επίσης επισυνάπτω αρχείο καταγραφής ελέγχου συστήματος με το HiJackThis στις
    2 παραπάνω καταστάσεις.

    Update:
    Λοιπόν τα πράγματα χειροτέρεψαν. Μετά απο την επανεκκίνηση που έκανα για να φτιάξω τα αρχεία καταγραφής ξεκίνησα
    τις διαδικασίες καθαρισμού του υπολογιστή με τα εξής αποτελέσματα:
    Threat Expert Memory Scanner - System clean
    AdAware Aniversary Edition - system clean
    Exterminate it! -
    1) Refron - Trojan (FIsntall.sys) system32 folder
    2) Agent - Backdoor, Trojan (msxm192z.dll) system32 folder
    3) Mytob NV - Backdoor (registry entry)
    Spybot SnD -
    1) Win32.delf.uc (το κλασσικό)
    2) Win32.Agent.xml (το καινούριο)
    3) 90% scann BSoD & system restart
    Μετα την επανεκκίνηση ξεκινάω πάλι την διαδικασία με τα ίδια αποτελέσματα. Νευριάζω πατάω τερματισμό και κάνει
    επανεκκίνηση με BSoD φυσικά...
    Θα δω τι θα γίνει με το ESET αλλά μάλλον σε 20 μέρες περίπου που γυρίζω Ελλάδα πάω για καινούριο σκληρό και
    καινούρια εγκατάσταση. Ελπίζω μόνο να μην έχει πειράξει και τα backup μου αλλιώς...

  12. Ευχαριστούν τον/ην Starks, οι :

    plutomaniac (01-09-09)

  13. #17
    PLATINUM Member
    Status: Remember...
     
    Το avatar του χρήστη plutomaniac
    Εγγραφή
    22-08-2008
    Μηνύματα
    2.847
    Blogthea Money
    57.147
    Ευχαριστώ
    2.582
    Ευχαριστήθηκε 5.501 Φορές σε 1.688 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Παράθεση Αρχικό μήνυμα απο Starks Εμφάνιση μηνυμάτων
    liakoz_7:
    Κατέβασα το Stinger αλλά όταν πήγα να το τρέξω μου έβγαλε προειδοποποίηση ότι μάλλον είναι μολυσμένο και τερμάτισε
    η λειτουργία του. Η προειδοποίηση ήταν απο το πρόγραμμα το ίδιο και όχι κάποιο antivirus δικό μου.

    plutomaniac:
    Και το prevx και το spyware doctor θέλουν update πρίν τρέξουν πρώτη φορά.
    Το ESET κατεβαίνει και θα το δοκιμάσω αργότερα να δώ τι θα γίνει.

    Έχω φτιάξει αρχεία καταγραφής απο εκκίνηση συστήματος με τα Spybot SnD και με το HiJackThisμετά απο καθαρισμό
    συστήματος και μετά απο επανεκκίνηση. Επίσης επισυνάπτω αρχείο καταγραφής ελέγχου συστήματος με το HiJackThis στις
    2 παραπάνω καταστάσεις.

    Update:
    Λοιπόν τα πράγματα χειροτέρεψαν. Μετά απο την επανεκκίνηση που έκανα για να φτιάξω τα αρχεία καταγραφής ξεκίνησα
    τις διαδικασίες καθαρισμού του υπολογιστή με τα εξής αποτελέσματα:
    Threat Expert Memory Scanner - System clean
    AdAware Aniversary Edition - system clean
    Exterminate it! -
    1) Refron - Trojan (FIsntall.sys) system32 folder
    2) Agent - Backdoor, Trojan (msxm192z.dll) system32 folder
    3) Mytob NV - Backdoor (registry entry)
    Spybot SnD -
    1) Win32.delf.uc (το κλασσικό)
    2) Win32.Agent.xml (το καινούριο)
    3) 90% scann BSoD & system restart
    Μετα την επανεκκίνηση ξεκινάω πάλι την διαδικασία με τα ίδια αποτελέσματα. Νευριάζω πατάω τερματισμό και κάνει
    επανεκκίνηση με BSoD φυσικά...
    Θα δω τι θα γίνει με το ESET αλλά μάλλον σε 20 μέρες περίπου που γυρίζω Ελλάδα πάω για καινούριο σκληρό και
    καινούρια εγκατάσταση. Ελπίζω μόνο να μην έχει πειράξει και τα backup μου αλλιώς...

    φίλε μου ηρέμισε και μην ανησυχείς - θα βρούμε τη λύση! ¶μα είναι θα κάνεις format - δεν θα πάρεις νέο δίσκο!


    Εξετάζω τώρα τα reports...

    EDIT:

    Σταμάτα το System Restore πρώτα!

    Σβήσε τα αρχεία:


    (το laptop σου είναι toshiba;;;)

    C:\WINDOWS\system32\msxm192z.dll (Win32.Agent.xml)
    C:\WINDOWS\system32\ieudinit.exe
    C:\WINDOWS\Explorer\Explorer.exe

    Σβήσε από τη registry:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSxmlHpr


    Κάνε Restart και δώσε μου νεό HijackThis log - δεν θέλω Spybot S&D αλλά HijackThis σε παρακαλώ για να σε βοηθήσω!
    Τελευταία επεξεργασία από το χρήστη plutomaniac : 01-09-09 στις 12:51

  14. Ευχαριστούν τον/ην plutomaniac, οι :

    Starks (02-09-09)

  15. #18
    Blogthean
    Δεν έχει οριστεί status
     
    Το avatar του χρήστη Starks
    Εγγραφή
    11-07-2009
    Μηνύματα
    15
    Blogthea Money
    0
    Ευχαριστώ
    25
    Ευχαριστήθηκε 23 Φορές σε 13 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Καλημέρα και πάλι.
    Κάποιες επαγγελματικές υποχρεώσεις με κράτησαν μακριά για λίγο.
    Λοιπόν επανέρχομαι στα δικά μας.
    System Restore έχει σταματήσει, αν και είμαι της άποψης καλύτερα μολυσμένο σημείο επαναφοράς παρά κανένα...
     
    C:\WINDOWS\system32\msxm192z.dll (Win32.Agent.xml) (διεγραμμένο)
    C:\WINDOWS\system32\ieudinit.exe
    (διεγραμμένο)
    C:\WINDOWS\Explorer\Explorer.exe
    (δεν το βρήκα)
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSxmlHpr
    (διεγραμμένο)
    Το
    ESET smart security δεν...
    Κατέβασα την
    trial 30-ημερών έκδοση με τα ανάλογα credentials αλλά κατά την διάρκεια του installation μου παρουσιάζει πάντα το ίδιο error:
    Δεν μπορεί να γράψει στο C:\...\ESET smart security\Drivers\epfwndis\epfwndis.sys να σιγουρευτώ ότι έχω τα κατάλληλα διακαιώματα...
    Το
    setup το τρέχω απο admin account οπότε δεν τρέχει θέμα δικαιωμάτων, επειδή στην αρχή μου παρουσιάζει το AVG σαν πιθανή διένεξη το έκανα πλήρη απεγκατάσταση και δοκίμασα ξανά, απενεργοποίησα και ολα τα anti-spyware και δοκίμασα ξανά. Τίποτα.
    Κατεβάζω να δοκιμάσω τώρα και τα
    SUPERAntispyware & SysInspector.

    Επισυνάπτω updated HiJackThis log για 4 Σεπτέμβρη.
     
    Υ.Γ. Ναι το
    laptop μου είναι Toshiba, ενα Satellite A-100 (αν δεν κάνω λάθος) και είναι το 4ο κατα σειρά με πρώτο ένα Satellite S-369 (Νομίζω πάλι) με Pentium I 200 MHz, το οποίο την τελευταία φορά που το έβγαλα απο το μουσείο-ντουλάπα-αποθήκη δούλευε κανονικότατα...
    Υ.Γ.2 Αναφέρθηκα σε καινούριο σκληρό διότι σε παρόμοιες περιπτώσεις το συγκεκριμένο
    trojan εμφανιζόταν πάλι και μετά απο format.

  16. Οι παρακάτω 2 χρήστες λένε ευχαριστώ στον/ην Starks για αυτό το χρήσιμο Post.

    liakoz_7 (05-09-09),plutomaniac (05-09-09)

  17. #19
    PLATINUM Member
    Status: Remember...
     
    Το avatar του χρήστη plutomaniac
    Εγγραφή
    22-08-2008
    Μηνύματα
    2.847
    Blogthea Money
    57.147
    Ευχαριστώ
    2.582
    Ευχαριστήθηκε 5.501 Φορές σε 1.688 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    Παράθεση Αρχικό μήνυμα απο Starks Εμφάνιση μηνυμάτων
    Καλημέρα και πάλι.
    Κάποιες επαγγελματικές υποχρεώσεις με κράτησαν μακριά για λίγο.
    Λοιπόν επανέρχομαι στα δικά μας.
    System Restore έχει σταματήσει, αν και είμαι της άποψης καλύτερα μολυσμένο σημείο επαναφοράς παρά κανένα...
     
    C:\WINDOWS\system32\msxm192z.dll (Win32.Agent.xml) (διεγραμμένο)
    C:\WINDOWS\system32\ieudinit.exe
    (διεγραμμένο)
    C:\WINDOWS\Explorer\Explorer.exe
    (δεν το βρήκα)
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSxmlHpr
    (διεγραμμένο)
    Το
    ESET smart security δεν...
    Κατέβασα την
    trial 30-ημερών έκδοση με τα ανάλογα credentials αλλά κατά την διάρκεια του installation μου παρουσιάζει πάντα το ίδιο error:
    Δεν μπορεί να γράψει στο C:\...\ESET smart security\Drivers\epfwndis\epfwndis.sys να σιγουρευτώ ότι έχω τα κατάλληλα διακαιώματα...
    Το
    setup το τρέχω απο admin account οπότε δεν τρέχει θέμα δικαιωμάτων, επειδή στην αρχή μου παρουσιάζει το AVG σαν πιθανή διένεξη το έκανα πλήρη απεγκατάσταση και δοκίμασα ξανά, απενεργοποίησα και ολα τα anti-spyware και δοκίμασα ξανά. Τίποτα.
    Κατεβάζω να δοκιμάσω τώρα και τα
    SUPERAntispyware & SysInspector.

    Επισυνάπτω updated HiJackThis log για 4 Σεπτέμβρη.
     
    Υ.Γ. Ναι το
    laptop μου είναι Toshiba, ενα Satellite A-100 (αν δεν κάνω λάθος) και είναι το 4ο κατα σειρά με πρώτο ένα Satellite S-369 (Νομίζω πάλι) με Pentium I 200 MHz, το οποίο την τελευταία φορά που το έβγαλα απο το μουσείο-ντουλάπα-αποθήκη δούλευε κανονικότατα...
    Υ.Γ.2 Αναφέρθηκα σε καινούριο σκληρό διότι σε παρόμοιες περιπτώσεις το συγκεκριμένο
    trojan εμφανιζόταν πάλι και μετά απο format.
    Ερωτήσεις:

    1) έχεις το Nero εγκατεστημένο;
    2) το ποντίκι σου είναι Habu μάρκας ή κάτι τέτοιο;
    3) τελικά έβγαλες το AVG Anti-Virus;
    4) αυτά εδώ σου θυμίζουν κάτι: 148.122.208.99 , 148.122.161.3


    Λύσεις:

    1) τρέξε το hijackthis και επέλεξε τα O3(είναι δύο) και πάτα FIX κάτω-κάτω για να αφαιρεθούν
    2) κατέβασε το trial του Eset Nod32 4 και εγκατέστησέ το στο pc σου. Ενεργοποίησέ το παίρνοντας ένα κωδικό από εδώ:
    Κώδικας:
    http://www.eset-nod32-free.blogspot.com/
    3) αν το eset nod32 δεν σου βρει τίποτα τότε δοκίμασε το spyware doctor with antivirus

    τέλος μπορούμε να δοκιμάσουμε να ξεκινήσεις το pc σου σε safe mode(να δούμε αν θα εγκατασταθεί και το Eset) ή να πας Start > Run > msconfig και εκεί στις Επιλογές Εκκίνησης πάτα Διαγνωστική Εκκίνηση(το μεσαίο). Πάτα Apply και ok.

    τώρα που έχεις αφαιρέσει πολλά "κακά" αρχεία...τι συμπτώματα έχει το pc σου από τον ιό που έχεις; Σου εμφανίζονται και όταν είσαι σε safe mode;
    Τελευταία επεξεργασία από το χρήστη plutomaniac : 05-09-09 στις 13:55

  18. Οι παρακάτω 2 χρήστες λένε ευχαριστώ στον/ην plutomaniac για αυτό το χρήσιμο Post.

    liakoz_7 (05-09-09),Starks (07-09-09)

  19. #20
    Blogthean
    Δεν έχει οριστεί status
     
    Το avatar του χρήστη liakoz_7
    Εγγραφή
    26-10-2008
    Περιοχή
    ΝΑΥΠΛΙΟ
    Μηνύματα
    714
    Blogthea Money
    3.515
    Ευχαριστώ
    1.475
    Ευχαριστήθηκε 1.554 Φορές σε 389 Posts

    Προεπιλογή Απάντηση: win32.delf removal

    φίλε μου μάλλον μας κρύβεται στα svchost και δεν βγάζω άκρη έτσι
    μάλλον έχεις κόλληση rootkit κάτι ανάμεσα σε παλιές εκδόσεις βλ. java και skype παρόμοια συμπεριφορά όμως έχει και το vituamonde πριν το format - που χωρίς να θέλω να σε στεναχωρήσω το βλέπω μάλλον αναγκαίο - κανε
    1.αυτά που λέει ο plutomaniac( σε safe mode πάντα - f8 κατά την διάρκεια της εκκίνησης των windows -πρόσεχε να είναι σβηστό το num lock- )
    2. full scan με spy-bot search&destroy την δευτερη φορα και αστο να τρεξει και μετα την επανεκκίνηση (θα ξεκίνηση σε άδειο desktop)
    3.σβήσε όλες τις καταχώρισις εκκίνησης με το ccleaner
    σημ. ο υπολογιστής μετά από αυτά θα κάνει περισσότερο θόρυβο και θα είναι αργός μην ανήσυχης
    4. κανε back up σε cd η zip αρχειο/α τα πιο σημαντικά αρχεία
    (σε κάποιο άλλο σημείο π.χ c:)
    5. άνοιξε τον πινάκα έλεγχου κανε νέο λογαριασμό χρήστη ( με δικαιώματα διαχειριστή )
    και μπες από εκεί απεγκατεστησε όλα πλην spy-bot search&destroy και eset nod32
    και ξανάκανε scan σβήσε ότι είναι ύποπτο και μη αναγκαίο
    καλή τύχη

  20. Ευχαριστούν τον/ην liakoz_7, οι :

    Starks (07-09-09)

Παρόμοια Θέματα

  1. HELP!!!!Operating memory - Win32/Rootkit.Agent.ODG trojan - unable to clean
    By peterpan1 in forum PC Doctor - Προβλήματα
    Απαντήσεις: 4
    Τελευταίο Μήνυμα: 25-05-09, 9:57

Visitors found this page by searching for:

εσβησα το antiwpa

πως θα σβησω το live security platinum

live security platinum remove

live security platinum removal tool

live security platinum virus removal

πως διαγραφω το live security platinum

πως να σβησω win32.delf.uc trojan

πως καταργω το live security platinum

πως θα απεγκαταστησω το live security platinum

πωσ να βγαλω πλατινα απο

απεγκατασταση live security platinum

πως απενεργοποιω το live security platinum

live security platinum αφαιρεση με nod32

πως κανω απεγκατασταση του spybot

firewall authorizedapplications spybot

πως σβηνω το live security platinum

live security platinum remove freeαφαιρεση live platinum live security platinum απεγκαταστασηπως καταργουμε το live security platinum απο τον υπολογιστηπως θα καταργησω το live security platinumlive security platimum διαγραφηπως να αφαιρεσω το live platinum ΑΦΑΙΡΩ LIVE PLATINUMπως μπορω να βγάλω το live security platinum removal tool
SEO Blog

Members who have read this thread: 0

There are no members to list at the moment.

Tags for this Thread

Δικαιώματα - Επιλογές

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
  • BB code is σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Ο κώδικας [IMG] είναι σε λειτουργία
  • [VIDEO] code is σε λειτουργία
  • Ο κώδικας HTML είναι εκτός λειτουργίας
  • Trackbacks are σε λειτουργία
  • Pingbacks are σε λειτουργία
  • Refbacks are σε λειτουργία