مشاهده نسخه کامل
: ویروس یا مخربی که با IE پدر کشتگی دارد !!! کمک لطفا
mf.designing
15-07-2009, 10:39
سلام بر تمام دوستان. به دادم برسید :41::18:
نمیدونم ویروسه ، مخربه ، تروجانه ، چیه ...! افتاده به جون کامپیوترم
کامپیوتر رو که باز میکنم ، چنتا صفحه اینترنت اکسپلورر باز میشه با نام سایت imagrupload.piz !! بعد هم خودش بسته میشه و چند بار هم تکرار میشه !!! بعد بعضی وقتا با پرفرمنس سیستم شوخی میکنه و کارکرد CPU رو به 100% میرسونه !!! بعدم وقتی میخوام بیام اینترنت و IE رو باز میکنم ، هراز گاهی (یعنی خیلی !) صفحه IE رو میبنده . !! راستی چنتا برنامه عجیب که فک کنم همونها باشن به task man اضافه شده !! نام هایی مثه Vhost 32 و IEXPORER و ... دارن . اینم عکس از task man :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دوستان خواهش دارم به دادم برسید ، میبینی یه 30 صفحه !! وب باز کردم ، همه یه جا میپره !
mf.designing
15-07-2009, 10:53
دوستان کسی نیست کمکی بکنه ؟!
picher_s
15-07-2009, 11:01
سلام
من تصویرت رو ندیدم!!!
این رو اجرا کن و تصویر پروسز هاشو رو بزار.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
این یکی هم هنگامه دون راهنما داره.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و متنش رو اینجا Paste کن.
موفق باشید.
saeed774
15-07-2009, 11:58
دوست عزيز همون فايلي كه مشخص كردين ويروسه . اينم مشخصاتش :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر خواستي برنامه اي كه در پست زير معرفي شده ميتونه كمكت كنه :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
mf.designing
15-07-2009, 12:13
دوستان این imageupload.biz چیه ؟! وقتی با اینترنت اکسپلورر به سایتی میرم ، این میاد و از تمام صفحات خارج میشه و بشدت عصاب خورد کن !
mf.designing
15-07-2009, 12:37
متاسفانه ، بازم مشکلم حل نشد . راه دیگه ای نیستش ؟
mf.designing
15-07-2009, 21:18
دوستان بابا یه کمکی بکنید ، بد جوری گیرم . هی از IE خارج میشه و اعصابمو داغون میکنه
saeed774
16-07-2009, 00:03
شما چرا از opera يا Firefox تو اين شرايط استفاده نمي كنيد ؟ يكبار كوكي ها و تمپ هاي IE رو بطور كامل حذف كنين. براي حذف ميتونين از برنامه كمكي زير استفاده كنين .
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
تيك تمام گزينه ها بجز Prefetch رو بزنين و Empty selected كنين .
از برنامه رايگان زير هم بعد آپديت فول اسكن كنين :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
mf.designing
16-07-2009, 11:15
saeed774 عزیز از زحماتت ممنون. ولی بازم به جایی نرسیدم . یه توضیحی هم بدم ، این چنتا برنامه اضافی که باز میشن ، مثه vhost32 و ... قتی یبار کانکت میشم و این چنتا برنامه رو 2 بار End poccess میکنم ، مشکلم حل میشه ، ولی اگه دیس کانکت شم بازم برگدم ، مشکل بازم میاد ، یعنی تمام پنجره های IE و مرورگرهای دیگه رو میبنده ! کوکی ها رو هم پاکیدم ولی حل نشد بازم . کمک
picher_s
16-07-2009, 11:40
سلام
با اجازه سعید این رو انجام بده تا دستی حذفش کنیم.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
موفق باشید.
mf.designing
16-07-2009, 12:35
نمیدونم چطوری ازش کپی بگیرم : دی !
saeed774
16-07-2009, 12:56
شما از برنامه دوم استفاده کن و دکمه List Task... رو بزن و در سمت راست متن رو کپی کن و اینجا پیست کن . دقت کن کل متن رو انتخاب کنی برای این کار از ابتدا با ماوس متن رو انتخاب کن و ماوس رو بطرف پایین بکش تا رول کناری هم پایین بیاد .
mf.designing
16-07-2009, 13:01
- PID ---------- List All task ----Visible---------------------------------
2492 -> Kill LSASS-SMSS-KGH & Any Process Ver1.6 Writed By Mahdi Sharifi
2492 -> Kill LSASS-SMSS-KGH and any process ver 1.6 Create By Mahdi Sharifi
1788 -> SOFTS
1176 -> ويروس يا مخربي که با IE پدر کشتگي دارد !!! کمک لطفا - Page 2 - P30World Forums - Windows Internet Explorer
1512 -> «جعبه سياه هواپيماي توپولوف مسافربري آسيب ديده است» - © 2009تمام حقوق اين وبسايت بر اساس قانون - Windows Internet Explorer
1788 -> Program Manager
-- PID ---------- List All task ----Hidden-------------------------------------
1512 -> AutoSuggest Drop-Down
1176 -> AutoSuggest Drop-Down
1788 -> Start Menu
1788 -> CiceroUIWndFrame
1788 -> SysFader
1788 -> SysFader
1176 -> SysFader
1176 -> SysFader
1176 -> SysFader
1176 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
1512 -> SysFader
2308 -> Drop hyperlinks here
2296 -> CiceroUIWndFrame
2296 -> TF_FloatingLangBar_WndTitle
2288 -> ALSMTray
1788 -> Acrobat IEHelper
1176 -> Acrobat IEHelper
1176 -> Acrobat IEHelper
1176 -> Acrobat IEHelper
1176 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
1512 -> Acrobat IEHelper
2308 -> Internet Download Manager 5.15
1512 -> MCI command handling window
1512 -> DDE Server Window
1176 -> MCI command handling window
1176 -> DDE Server Window
1788 -> MCI command handling window
1788 -> nobtclass
1788 -> HiddenFaxWindow
2272 -> Scheduled Recording Agent
2272 -> Scheduled Agent
1788 -> Connections Tray
2172 -> NokiaMServer
3468 -> My Office Keyboard
2320 -> MiTrayIcon
1788 -> Power Meter
1788 -> UPnP Notification Monitor
1788 -> MS_WebcheckMonitor
1696 -> ATKKBService
2320 -> GDI+ Window
1832 -> MSP PNP Notification Window
1832 -> MSP PNP Notification Window
1476 -> Media Center
2400 -> IDM agent for click monitoring in IE-based browsers
2212 -> RT
2212 -> RivaTuner
2308 -> DDE Server Window
2096 -> ElbyTrayWindow
1176 -> GDI+ Window
1512 -> GDI+ Window
2492 -> M
2492 -> Default IME
1788 -> M
1788 -> Default IME
2308 -> M
2308 -> Default IME
2288 -> Default IME
1788 -> M
1788 -> Default IME
1176 -> M
1176 -> Default IME
1176 -> M
1176 -> Default IME
1176 -> M
1176 -> Default IME
1176 -> M
1176 -> Default IME
1176 -> M
1176 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> M
1512 -> Default IME
1512 -> Default IME
1176 -> Default IME
1788 -> Default IME
1788 -> Default IME
2272 -> M
2272 -> Default IME
2172 -> Default IME
3468 -> Default IME
2320 -> Default IME
1788 -> Default IME
1696 -> Default IME
2296 -> Default IME
2320 -> Default IME
1832 -> Default IME
1832 -> Default IME
1476 -> Default IME
2400 -> M
2400 -> Default IME
2212 -> Default IME
2212 -> M
2096 -> Default IME
1788 -> M
1788 -> Default IME
-- PID -------------- List All Process ----------------------------
0 -> System Idle Process
4 -> System
584 -> \SystemRoot\System32\smss.exe
640 -> csrss.exe
664 -> \??\C:\WINDOWS\system32\winlogon.exe
708 -> C:\WINDOWS\system32\services.exe
720 -> C:\WINDOWS\system32\lsass.exe
876 -> C:\WINDOWS\system32\svchost.exe
960 -> svchost.exe
1000 -> C:\WINDOWS\System32\svchost.exe
1088 -> svchost.exe
1304 -> svchost.exe
1436 -> C:\WINDOWS\system32\spoolsv.exe
1536 -> C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
1564 -> msdtc.exe
1696 -> C:\WINDOWS\ATKKBService.exe
1712 -> C:\Program Files\Bonjour\mDNSResponder.exe
1728 -> C:\WINDOWS\system32\cisvc.exe
1740 -> C:\WINDOWS\system32\crypserv.exe
1788 -> C:\WINDOWS\Explorer.EXE
1832 -> C:\WINDOWS\ehome\ehSched.exe
1928 -> d:\Program Files\Invisible Browsing\servers\IBService.exe
1984 -> C:\WINDOWS\system32\inetsrv\inetinfo.exe
168 -> d:\Program Files\Invisible Browsing\servers\Socks\IBSocksManager.exe
180 -> C:\Program Files\Java\jre6\bin\jqs.exe
268 -> C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
428 -> d:\Program Files\Invisible Browsing\servers\Socks\IBSocks.exe
460 -> d:\Program Files\Invisible Browsing\servers\[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
544 -> C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
612 -> d:\Program Files\Photodex\CompuPicPro\ScsiAccess.exe
836 -> C:\WINDOWS\System32\snmp.exe
1476 -> C:\WINDOWS\ehome\ehtray.exe
1596 -> C:\Program Files\Java\jre6\bin\jusched.exe
2096 -> D:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2172 -> C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
2212 -> RivaTuner.exe
2264 -> C:\WINDOWS\system32\mqsvc.exe
2272 -> C:\Program Files\Terminator\Quick TV\Scheduled.exe
2288 -> C:\WINDOWS\SOUNDMAN.EXE
2296 -> C:\WINDOWS\system32\ctfmon.exe
2308 -> D:\Program Files\Internet Download Manager\IDMan.exe
2320 -> D:\Program Files\Orb Networks\Orb\bin\OrbTray.exe
3468 -> C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
2728 -> C:\WINDOWS\system32\mqtgsvc.exe
2400 -> D:\Program Files\Internet Download Manager\IEMonitor.exe
2496 -> C:\WINDOWS\ehome\ehmsas.exe
2192 -> C:\WINDOWS\system32\cidaemon.exe
3168 -> C:\WINDOWS\system32\cidaemon.exe
1176 -> C:\Program Files\Internet Explorer\iexplore.exe
1512 -> C:\Program Files\Internet Explorer\IEXPLORE.EXE
2492 -> D:\MY DOWNLOAD\SOFTS\MSH_Kill.exe
;
--- Startup ->-- HKLM\Software\..\Run --------------------
IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TI NTSETP.EXE /SYNC
PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSE TP.EXE /IMEName
ehTray=C:\WINDOWS\ehome\ehtray.exe
MsmqIntCert=regsvr32 /s mqrt.dll
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
MULTIMEDIA KEYBOARD=C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
CloneCDTray="d:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
VirtualCloneDrive="d:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
InvisibleBrowsing=
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
NokiaMServer=C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
=
RivaTunerStartupDaemon="C:\Program Files\RivaTuner v2.20\RivaTuner.exe" /S
RivaTuner="C:\Program Files\RivaTuner v2.20\RivaTuner.exe" /T
Quick TV Agent=C:\Program Files\Terminator\Quick TV\Scheduled.exe
SoundMan=SOUNDMAN.EXE
;
--- Startup ->--HKCU\Software\..\Run --------------------
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
IDMan=d:\Program Files\Internet Download Manager\IDMan.exe /onboot
Orb="D:\Program Files\Orb Networks\Orb\bin\OrbTray.exe" /background
mf.designing
16-07-2009, 13:02
اینم متن کامل . با این برنامه که مشکلی نیست . من فکر کدم با برنامه اولی میشه و ما نمیدونیم !
vBulletin , Copyright ©2000-2025, Jelsoft Enterprises Ltd.