ورود

نسخه کامل مشاهده نسخه کامل : کمک spyware



majid_n
08-12-2007, 18:15
سلام

چند مدت قبل spinach antispyware رو نصب کردم وبعد مدتی خواستم uninstal کنم اما بعد از ان اینستال

شدن همش پیغام web update error رو میده هرچند ثانیه .

ممنونم اگر کمک کنید


با تشکر

vtn54
08-12-2007, 21:43
دوست عزیز

احتمالا این انتی اسپایور به طور کامل از روی سیستم شما پاک نشده است و یکی از پروسه های آن هنوز فعال است

( یکی از مضرات استفاده از نرم افزارهای ناشناخته همین است ) شما اول باید ان پروسه را در Task Manager غیر فعال

کنید بعد پوشه حاوی ان را از روی هارد پاک کنید .در ضمن نام پروسه مزبور را از بخش Autorun ویندوز حذف کنید. البته باز

آثار آن در رجیستری باقی می ماند که معمولا مشکلی ایجاد نمی کند.

majid_n
09-12-2007, 06:40
ممنون از کمکتون
اما اگه ممکنه بگید که چه جوری در task manager غیر فعال کنم و autorun ویندوز را از کجا وارد بشم

ممنون از راهنماییتون

vtn54
09-12-2007, 13:52
سلام

برای این که بهتر بتوانم کمکتان کنم لطفا فایل زیر را با حجم 400 کیلوبایت داونلود و اجرا کنید.در صفحه اول

گزینه Do a system scan and save a logfile را انتخاب و گزارش اسکن رابه طور کامل اینجا Copy&Past کنید:

HijacThis ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

majid_n
09-12-2007, 18:03
سلام

برای این که بهتر بتوانم کمکتان کنم لطفا فایل زیر را با حجم 400 کیلوبایت داونلود و اجرا کنید.در صفحه اول

گزینه Do a system scan and save a logfile را انتخاب و گزارش اسکن رابه طور کامل اینجا Copy&Past کنید:

HijacThis ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:55:57 ?.?, on 2007/12/09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
C:\Program Files\Spinach AntiSpyware\AntiSpyware.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
R3 - URLSearchHook: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\Ghazal\LOCALS~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [PVR Agent] C:\Program Files\MSI\TV@Anywhere Plus\TVR\Scheduled.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TotalAntiSpyware.lnk = C:\Program Files\Spinach AntiSpyware\AntiSpyware.exe
O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.ht m
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PhoneTray - Unknown owner - C:\Program Files\TraySoft\PhoneTray\PhoneTray.exe

--
End of file - 5281 bytes

vtn54
10-12-2007, 14:54
سلام

Task Manager را باز کنید ( Ctrl+Alt+Del ) در قسمت Processes یک پروسه با نام AntiSpyware.exe وجود دارد آن را

انتخاب کنید و گزینه End Process را در پایین صفحه بزنید تا آن پروسه را از حافظه خارج کند .

حالا پوشه زیر را روی هارد پیدا و پاک کنید :


C:\Program Files\Spinach AntiSpyware

حالا دوباره برنامه HijackThis را اجرا کنید و اینبار در صفحه اول گزینه Do a System Scan Only را انتخاب کنید .وقتی اسکن

تمام شد گزینه زیر را در لیست نمایش داده شده پیدا کنید :


O4 - Startup: TotalAntiSpyware.lnk = C:\Program Files\Spinach AntiSpyware\AntiSpyware.exe

و مربع کوچک گوشه سمت راست ان را علامت بزنید و گزینه Fix Checked را در پایین صفحه بزنید .اگر مشکلتان حل نشد

یا اگر سوال دیگری بود من در خدمت هستم.

majid_n
10-12-2007, 22:03
سلام

Task Manager را باز کنید ( Ctrl+Alt+Del ) در قسمت Processes یک پروسه با نام AntiSpyware.exe وجود دارد آن را

انتخاب کنید و گزینه End Process را در پایین صفحه بزنید تا آن پروسه را از حافظه خارج کند .

حالا پوشه زیر را روی هارد پیدا و پاک کنید :


C:\Program Files\Spinach AntiSpyware

حالا دوباره برنامه HijackThis را اجرا کنید و اینبار در صفحه اول گزینه Do a System Scan Only را انتخاب کنید .وقتی اسکن

تمام شد گزینه زیر را در لیست نمایش داده شده پیدا کنید :


O4 - Startup: TotalAntiSpyware.lnk = C:\Program Files\Spinach AntiSpyware\AntiSpyware.exe

و مربع کوچک گوشه سمت راست ان را علامت بزنید و گزینه Fix Checked را در پایین صفحه بزنید .اگر مشکلتان حل نشد

یا اگر سوال دیگری بود من در خدمت هستم.

سلام
دست گلت درد نکنه .خیلی مشکل داشتم که رفع شد . بازم هزار اران بار ممنون و سپاسگزار از راهنماییتون