PDA

Επιστροφή στο Forum : ΑΠΙΣΤΕΥΤΑ ΔΥΣΚΟΛΟ TROJAN !!! HELP



giorgos_spv
20-02-08, 15:22
παιδια καλησπερα...

εδω και 2 μερες προσπαθω να σκοτωσω με διαφορα προγραμματα το παρακατω trojan χωρις κανενα αποτελεσμα!!!! :evil::evil::evil::evil:
μολις ανοιγω τον explorer μου πεταει συνεχως το παραθυρο που βλεπεται στην εικονα...οποιος μπορει να βοηθησει θα το εκτιμησω ιδιαιτερα !!!

http://www.imageshack.gr/files/otxeb0u9tpwrnhvi5oal.jpg

therion
20-02-08, 15:36
Nα μπεις σε safe mode,και να κανεις scan απο το antivirus Που ελπιζω πως θα εχεις.Για σιγουρια κανε και ενα system restore,σε μια ημερομηνια που ο υπολογιστής δεν ειχε πρόβλημα!

katdoc
20-02-08, 15:58
καινα ναι και ενημερωμενο...

apok
20-02-08, 16:02
Μη ανοίγεις τον explorer :p

ZAGNA
20-02-08, 16:12
Είναι διαφημιστικό banner όπως και η σελίδα που εμφανίζεται σε πολλούς τώρα τελευταία με ΤΙΤΛΟ: mustikotitatouypologistisas
Δοκίμασε να βάλες ένα blocker για τις διαφημίσεις ADS BLOCKER

grgz
20-02-08, 20:19
Kaspersky antivirus,υπάρχει και trial version και Spyware Doctor antispyware δυστυχώς μόνο επί πληρωμή.

Θα λύσεις αυτό και οποιοδήποτε μελλοντικό πρόβλημα μια και καλή...;)

kanenas3
20-02-08, 20:23
Απλά πράγματα...Spybot Search and Destroy 1.5.2.20 (http://fileforum.betanews.com/detail/Spybot_Search_and_Destroy/1043809773/1)

Το κάνεις εγκατάσταση, το αναβαθμίζεις και σκανάρεις.

contime
20-02-08, 21:29
Οπως ειπε και καποιος πιο πανω, προκειται για adware το οποιο σε παει σε σελιδα και καλα για να κατεβασεις το antispyware προγραμμα που θα το βγαλει, το οποιο συνηθως ειναι το ιδιο ιος...

contime
20-02-08, 22:26
Mα δεν εχεις trojan... Κατεβασε το προγραμμα απο το λινκ του κανενας3.

giorgos_spv
21-02-08, 11:06
παιδια κατεβασα το spy boot αλλα το προβλημα παραμενει ΑΚΑΘΕΚΤΟ. Εχω παθει την πλακα μου με αυτο το κερατο!!!! Αλλος τροπος καποιος να προτεινει???

BlindG
21-02-08, 11:14
....Το μήνυμα φαίνεται ύποπτο. Τι ακριβώς τρέχεις στον υπολογιστή σου που έκανε detect ένα... ΑΝΩΝΥΜΟ trojan και σου λέει πως πρέπει να κατεβάσεις κάτι?
Εμένα μου μυρίζει πως είναι απλώς διαφημιστικό για να σε βάλει να αγοράσεις κάτι. Όπως είπε και ο apok από επάνω, μην ανοίγεις τον IE και δοκίμασε άλλον browser (opera/firefox).

Επίσης, στείλε ένα screendump από τον task manager στο tab "processes" να δούμε μήπως μπορούμε να αναγνωρίσουμε κάτι από εκει ;)

platanos
21-02-08, 11:21
Επισης κατεβασε το HiJackThis (http://www.spywareinfo.com/~merijn/programs.php), κανε ενα "scan system only" και βαλε τα αποτελεσματα εδω (με printscreen) για να δουμε αν εχει κατι και μπορεσουμε να σου πουμε λυση.

ss13
21-02-08, 11:22
Βάλε το Spybot και το Ad-aware 2007 κάντα update και μετά κάνε scan.Αλλιώς δες ποια προγράμματα κάνουν εκκίνηση και σβήσε όποιο είναι περίεργο.

WAntilles
21-02-08, 11:32
http://www.adslgr.com/forum/showthread.php?t=14350

opener
21-02-08, 11:39
Το ιδιο ακριβως προβλημα ειχε αναφερει και καποιος αλλος φιλος εδω στο Φορουμ (σχετικα με αυτο το mustikotitatouypologistisas), δεν θυμαμαι ομως σε ποιο ακριβως θεμα το ειχα διαβασει, ψαξε λιγο και θα το βρεις.

giorgos_spv
21-02-08, 11:41
....Το μήνυμα φαίνεται ύποπτο. Τι ακριβώς τρέχεις στον υπολογιστή σου που έκανε detect ένα... ΑΝΩΝΥΜΟ trojan και σου λέει πως πρέπει να κατεβάσεις κάτι?
Εμένα μου μυρίζει πως είναι απλώς διαφημιστικό για να σε βάλει να αγοράσεις κάτι. Όπως είπε και ο apok από επάνω, μην ανοίγεις τον IE και δοκίμασε άλλον browser (opera/firefox).

Επίσης, στείλε ένα screendump από τον task manager στο tab "processes" να δούμε μήπως μπορούμε να αναγνωρίσουμε κάτι από εκει ;)



μολις ανοιξω τον explorer μπαινει σε λειτουργια και οπου κι αν κανω κλικ, βγαζει μπροστα το παρακατω παραθυρο και δεν με αφηνει να συνεχισω, εαν δεν επιλεξω ΟΚ η ΑΚΥΡΟ
http://img57.imageshack.us/img57/2945/trojanku1.th.jpg (http://img57.imageshack.us/my.php?image=trojanku1.jpg)


επισης το αλλο πολυ παραξενο ειναι: οταν κανω search για ΟΤΙΔΗΠΟΤΕ στο google, δειτε τι μου βγαζει πρωτο στη λιστα των αποτελεσματων
http://img47.imageshack.us/img47/2641/trojan2rl5.th.jpg (http://img47.imageshack.us/my.php?image=trojan2rl5.jpg)

opener
21-02-08, 11:56
μολις ανοιξω τον explorer μπαινει σε λειτουργια και οπου κι αν κανω κλικ, βγαζει μπροστα το παρακατω παραθυρο και δεν με αφηνει να συνεχισω, εαν δεν επιλεξω ΟΚ η ΑΚΥΡΟ
http://img57.imageshack.us/img57/2945/trojanku1.th.jpg (http://img57.imageshack.us/my.php?image=trojanku1.jpg)





Στην φωτογραφια που εδωσες φαινεται οτι το AVG που εχεις ΔΕΝ ειναι ενημερωμενο (το εικονιδιο του AVG ειναι με γκρι χρωμα) καθως επισης οτι υπαρχουν νεες ενημερωσεις για τα Windows που δεν τις εχεις εγκαταστησει ακομη.
Κανε τα παραπανω πρωτα, απενεργοποιησε την επαναφορα συστηματος, μπες σε safe mode και κανε ελεγχο με το AVG (εχε υπ οψιν σου ομως οτι το free AVG δεν ανιχνευει τα spyware/adware), επισης κανε αναζητηση στον υπολογιστη σου βρες και τρεξε το MRT (το εχεις οπωσδηποτε).

platanos
21-02-08, 12:04
Μαλλον το Google λεει την πταγματικοτητα. Κατι εχεις κολλησει και για να στο "πεταει" με τον explorer παει να πει πως εχει γραφτει κατι στη registry. Με το HiJackThis που σου ειπα πιο πριν θα το βρεις σιγουρα.

Borg74
21-02-08, 12:14
Το είχε κολλήσει και ένας φίλος με vista και αφού δεν μπόρεσε με τίποτα να το βγάλει έκανε system restore σε προηγούμενη ημέρα και όλα ok. Απ΄ότι καταλάβαμε πειράζει και την registry. Για δοκίμασε το ;)

giorgos_spv
21-02-08, 12:39
Μαλλον το Google λεει την πταγματικοτητα. Κατι εχεις κολλησει και για να στο "πεταει" με τον explorer παει να πει πως εχει γραφτει κατι στη registry. Με το HiJackThis που σου ειπα πιο πριν θα το βρεις σιγουρα.


παραθετω αποτελεσμα

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:48 πμ, on 21/2/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Lexmark 1400 Series\lxdjamon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\lxdjcoms.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\IEPro\MiniDM.exe
C:\Documents and Settings\user\Τα έγγραφά μου\My Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.in.gr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CleanMyPC Popup Blocker - {7A9BC6B1-7F27-47c6-A66D-13582E81E537} - C:\Program Files\CleanMyPC Popup Blocker\CleanBHO.dll
O2 - BHO: MS Video Control 1.0 - {EEBA7DF1-A821-469A-BD31-206AD73CFA9B} - C:\WINDOWS\msvidc32.dll
O3 - Toolbar: CleanMyPC Toolbar - {04164EC4-1E48-4279-818E-3721931E7636} - C:\Program Files\CleanMyPC Popup Blocker\CleanBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [lxdjamon] "C:\Program Files\Lexmark 1400 Series\lxdjamon.exe"
O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ε&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: Έρευνα - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDD4693F-9C5A-44EB-B5C1-831457C02CD7}: NameServer = 195.170.0.1,195.170.2.2
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe

--
End of file - 5329 bytes

baskon
21-02-08, 12:45
Το προβλημα είναι σιγουρα εδώ
O2 - BHO: CleanMyPC Popup Blocker
Μπες Σε safe mode ->
Από το spybot πήγαινε σε advanced mode,επελεξε να εμφανιζονται τα BHO και μετά αφαιρεσε το.
Επισης απο το hijackthis αφαιρεσε το O3 - Toolbar: CleanMyPC Toolbar
Επειτα κανε ενα scan σε safe mode με spybot + adaware + spyware doctor ώστε να εισαι σιγουρος

Νομιζω σε ενα υπολογιστη φιλου ειχα αντιμετωπισει το ιδιο προβλημα και μονο με spyware doctor ΄χωρις καν να μπω σε safe mode το εφτιαξε.Ειμαι 95% σιγουρος οτι ηταν το ιδιο προβλημα ,αλλα εχει περασει καιρος,οποτε δοκιμασε αυτο πρωτα που ναι και ευκολοτερο και μετα κανεις τη παραπανω διαδικασια

giorgos_spv
21-02-08, 12:45
Στην φωτογραφια που εδωσες φαινεται οτι το AVG που εχεις ΔΕΝ ειναι ενημερωμενο (το εικονιδιο του AVG ειναι με γκρι χρωμα) καθως επισης οτι υπαρχουν νεες ενημερωσεις για τα Windows που δεν τις εχεις εγκαταστησει ακομη.
Κανε τα παραπανω πρωτα, απενεργοποιησε την επαναφορα συστηματος, μπες σε safe mode και κανε ελεγχο με το AVG (εχε υπ οψιν σου ομως οτι το free AVG δεν ανιχνευει τα spyware/adware), επισης κανε αναζητηση στον υπολογιστη σου βρες και τρεξε το MRT (το εχεις οπωσδηποτε).


το ετρεξα αλλα παλι δεν εντοπιστηκε...!!!:evil:

baskon
21-02-08, 13:00
Κατεβασε και το spyware doctor και κανε μια δοκιμη..

insane_kmfdm
21-02-08, 13:10
Καλησπέρα φίλε

Δοκίμασε από ασφαλή λειτουργια:
Εναρξη --> Εκτέλεση και
1) temp {σβήνεις τα πάντα}
2) %temp% {σβήνεις τα πάντα}
3) recent {σβήνεις τα πάντα}
4) prefetch {σβήνεις τα πάντα}
5) msconfig {ελέγχεις στις καρτέλες "Υπηρεσίες" και "Εκκίνηση" και απενεργοποιείς οτιδήποτε ύποπτο}
Μετα καθαρίζεις Ιστορικό και cookies απο ΙΕ

Στην συνέχεια κάνεις εκκαθάριση δίσκου και διαγράφεις ΟΛΑ ΤΑ ΑΡΧΕΙΑ αλλά και τις πληροφορίες Επαναφοράς συστήματος (βρίσκεται στην 2η καρτέλα)

Κανεις επανεκίνηση και σκανάρεις με οτιδηποτε "αμυντικό" πρόγραμμα έχεις.

:closed: ΠΡΟΣΟΧΗ!!!

Αυτά τα έχω δοκιμάσει σε αρκετούς "άρρωστους" Η/Υ και δούλεψε. Σε όσους δεν δούλεψε ακολούθησε format:dwarf:dwarf:dwarf:medic:

platanos
21-02-08, 13:11
- Κοιτα πρωτα εδω: http://www.file.net/process/cleanbho.dll.html Εαν εχεις περασει το CleanMyPC Registry Cleaner τοτε τα links πανω μπορει να ειναι απο αυτο αλλα μπορει να ειναι και malware.
- Μετα (με κλειστο τον Explorer) με το HijackThis τσεκαρε και καθαρισε τα :
O2 - BHO: CleanMyPC Popup Blocker - {7A9BC6B1-7F27-47c6-A66D-13582E81E537} - C:\Program Files\CleanMyPC Popup Blocker\CleanBHO.dll
O3 - Toolbar: CleanMyPC Toolbar - {04164EC4-1E48-4279-818E-3721931E7636} - C:\Program Files\CleanMyPC Popup Blocker\CleanBar.dll
Καλο ειναι να κανεις το καθαρισμα με το που μπεις στα windows και πριν ανοιξεις οτιδηποτε.
- Κανε restart τον υπολογιστη και scan ξανα. Λογικα θα το εχει καθαρισει.
- Δεν μας δινεις και ενα printscreen του task-manager για το τι τρεχει;; Λογικα δεν θα υπαρχει επικινδυνο εκτελεσιμο αλλα για καλο και για κακο κοιτα το.

baskon
21-02-08, 13:16
Συμφωνο με το φιλο .Αλλά το κυριως προβλημα το εντοπιζω στο BHO που ειπα και πριν , και σχεδον κανενα αμυντικο προγραμμα δεν αφαιρει BHΟs απο μόνο του.
Αν δεν αφιαρεθει το BHO μολις ανοιξεις τον explorer σε λιγα δευτερολεπτα όλα αυτα που εσβησες σαν υποπτα θα ξαναφορτωθούν.
Σε μένα ποτε το hijackthis δεν έχει καταφερει να σβησει BHO.Μετα το restart ξαναεμφανιζεται.
Με το spybot όμως πάντα τα σβηνει με τη διαδικασια που πα πριν

artist710
21-02-08, 13:22
Χθες το βράδυ σε ένα φίλο έτυχε ακριβώς το ίδιο. Προσπαθήσαμε με Spybot, Ad-aware και Mcafee και δεν έγινε τίποτα.

baskon
21-02-08, 13:28
Φιλε artist διαβασε λίγο παραπάνω..Προσπαθησατε να αφαιρεσεται και το BHO?Σχεδον σε όλες τις περιπτώσεις που εχω συναντησει υπάρχει και ενα BHO Που πρεπει να αφαιρεθει

giorgos_spv
21-02-08, 13:41
παιδια σας ευχαριστω ολους για το ενδιαφερον

δοκιμασα και το spyware doctor σε γνησιο και παλι τιποτα...

επειδη ο υπολογιστης ειναι σε δημοσια υπηρεσια, δεν μπορω να προβω σε περισσοτερες "μαγκιες" μην τυχον και συμβει κατι και εχω προβλημα...

πραγματικα αυτος ο μπα*****δος που εφτιαξε αυτο το trojan ξερει καλα πως να το κανει...

θα καλεσουμε τεχνικο να το αναλαβει πλεον

και παλι σας ευχαριστω

artist710
21-02-08, 13:43
Φιλε artist διαβασε λίγο παραπάνω..Προσπαθησατε να αφαιρεσεται και το BHO?Σχεδον σε όλες τις περιπτώσεις που εχω συναντησει υπάρχει και ενα BHO Που πρεπει να αφαιρεθει

Όχι, δεν το κάναμε γατί δεν το ξέραμε. Θα το προσπαθήσουμε σήμερα. Thanks anyway.

XPHSTOS29
21-02-08, 14:30
Κατεβασε αυτο ...
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
τρεξε το AutoRuns
Τσεκαρε το verify code signatures & hide signed microsoft entries
Κανε refresh
Θα δεις περισσοτερα απο οτι με το hijackthis ...

opener
21-02-08, 22:34
παιδια σας ευχαριστω ολους για το ενδιαφερον....
επειδη ο υπολογιστης ειναι σε δημοσια υπηρεσια, δεν μπορω να προβω σε περισσοτερες "μαγκιες" μην τυχον και συμβει κατι και εχω προβλημα...

AVG και δημοσια υπηρεσια?
Ελπιζω να μην ειναι το AVG Anti-Virus Free Edition:


Licensing
AVG Anti-Virus Free Edition is for private, non-commercial, single computer use only. The use of AVG Free within any organization (including non-profit organizations) or for commercial purposes is strictly prohibited.

http://free.grisoft.com/doc/download-free-anti-virus/us/frt/0

ZAGNA
22-02-08, 10:40
To avg του δημοσίου είναι αυστηρά το Internet Security for bussiness.
Δεν νομίζω να υπήρχε κάποιο κίνητρο να βάλουν το free, αλλά δημόσιο είναι αυτό ποτέ δεν ξέρεις.

psolord
23-02-08, 22:02
Πες του τεχνικού να σου πει τι έκανε για να το καθαρίσει να ξέρουμε. :)

spartacus
23-02-08, 23:44
είχα κι εγω το ιδιο προβλημα, ώσπου ψαχνοντας βρηκα οτι επρεπε να απενεργοποιήσω το system restore και μετά να καθαρισω τον υπολογιστή μου, τον καθάρισα με το SpyHunter το οποιο εχει αναλάβει και την εποπτεία του υπολογιστή, από τότε ησύχασα, με γνωστα προγράμματα όπως το spybot δεν κατάφερα τίποτα παρόλο που ειχα ενεργό και τον επόπτη του.

baj.
24-02-08, 19:10
Είναι διαφημιστικό banner όπως και η σελίδα που εμφανίζεται σε πολλούς τώρα τελευταία με ΤΙΤΛΟ: mustikotitatouypologistisas
Δοκίμασε να βάλες ένα blocker για τις διαφημίσεις ADS BLOCKER
χαχαχαχαχα καλα αυτο με τινμιστικοτιτατουιπολογιστισασ ειναι ολα τα λεφτα
οχου ρε φιλε ναι μπαινω σε πορν σαιτς,τιμη μου και καμαρι!!!
κορυφαιες παντωσ ειναι οι φρασεις του ''οι επισκεψεις σασ καταγραφονται,προβληματα με την οικογενεια και τουσ εργοδοτες σας''και αλλα...

ZAGNA
25-02-08, 11:21
χαχαχαχαχαχα ναι είναι και γελοίο και σπαστικό όμως :(

jimakosb
26-02-08, 18:36
φίλε μου η λύση στο προβλημά σου ειναι εδω :

http://www.noadware.net/

100% success !!!!

ch_mavr
26-02-08, 18:51
φίλε μ το είχα κολλήσει αυτο πριν λίγο καιρο...εχώ κάνει και σχετικό thread κάπου μέσα αλλά δεν θυμαμαι που...αυτο μόνο με φορματ φεύγει...δημιουργει κάποια αρχεία στο c:/windows/system32/drivers τα οποία και να τα σβήσεις με οποιονδηποτε τρόπο ξαναεμφανίζονται στην επαννεκινηση.το εψαξα πολύ τ θέμα στο internet και όλοι το ίδιο λένε...το κακό εινια οτι ο δημιουργός του καθέ φόρα το κάνει να κρύβεται και πολύ πιθανο είναι όποια παλία λύση βρείς να έιναι ενα βήμα πίσω...
έλπιζω να κάνει κάτι ο τεχνικός αν και δεν το βλέπω...

opener
26-02-08, 22:37
φίλε μ το είχα κολλήσει αυτο πριν λίγο καιρο...εχώ κάνει και σχετικό thread κάπου μέσα αλλά δεν θυμαμαι που...

Εδω ειναι =

http://www.adslgr.com/forum/showthread.php?t=165477

........Auto merged post: opel5 added 2 Minutes and 21 Seconds later........


Το ιδιο ακριβως προβλημα ειχε αναφερει και καποιος αλλος φιλος εδω στο Φορουμ (σχετικα με αυτο το mustikotitatouypologistisas), δεν θυμαμαι ομως σε ποιο ακριβως θεμα το ειχα διαβασει, ψαξε λιγο και θα το βρεις.

Αυτο εδω ηταν =

http://www.adslgr.com/forum/showthread.php?t=165477

levies
29-02-08, 12:13
http://www.superantispyware.com

iant
29-02-08, 15:58
είχα κι εγω το ιδιο προβλημα, ώσπου ψαχνοντας βρηκα οτι επρεπε να απενεργοποιήσω το system restore και μετά να καθαρισω τον υπολογιστή μου...
με Kaspersky θα πρότεινα ...
Είχε κάτι παρόμοιο ένας γνωστός μου και έτσι το έλυσε...

k0nan
29-04-08, 00:32
Ayto θα σε βοηθηση πληρως. εδω (http://www.safer-networking.org/en/download/index.html)

aglaisma
30-04-08, 04:16
Προφανως καποιο process στα κανει ρημαδι ολα.

Go to >> Start/run/ type 'msconfig'/ καρτελα startup/ και απο εκει και περα, δες με την εκκινηση του pc τι τρεχει. Οτι βλεπεις παραξενο(του στυλ process που δε γραφει τιποτα, ή you.exe για παραδειγμα) ξετικαρε το απλα. Υστερα αφου κανεις restart τραβα και ενα antivirus scan και ολο και κατι θα βρεις. Το παραπανω εχει σωσει αρκετες φορες, εμενα και οσους ειπα να το δοκιμασουν.

Οσον αφορα το κασπερσκυ, ειναι μετα το νορτον οτι πιο πανβαρο εχω δοκιμασει. Nod32 for sure

DAYINA
10-05-08, 21:30
ρε παιδια δεν ειναι ιος αν πατηση οκ τον παει σε μια σελιδα που του λεει φιξ ρετζιστρυ γιατι υποτιθετε εχει εχει προβλημα η ρετζιστρυ ειναι καθαρα διαφιμιστικο για να κατεβασει το προγραμμα απο εκει δεν πρεπει να το κατεβασει γιατι παει για φορματ να κανει επαναφορα συστηματος σε προηγουμενη κατασταση

vaggospat13
11-05-08, 01:48
δοκιμασε και το Trojan Remover

http://www.simplysup.com/tremover/index.html

DSLaManiaC
11-05-08, 02:35
Με όλο αυτό το χρόνο που καταναλώνεις με τα scan θα είχες κρατήσει backup και θα του είχες κάνει format.

@ ADSLgr.com All rights reserved.