crack\IDman.exe/onboot

ויקודין

New member
crack\IDman.exe/onboot

צילומסך מתוך CCLEANER (לשם נוחות. בטסק מנג'ר לא רואים את כל הנתיב). הקראק הזדוני הזה לא נמצא בשום מקום נראה לעין. כולל תיקיות וקבצי מערכת נסתרים.
ותודה ל SUPERAntiSpyware Free Edition שעלה על הממצא..
 

ויקודין

New member
סריקות של SUPERAntiSpyware

ועוד תוכנות, כבר לא מצביעות על הממצא הזה. המחשב נקי (כביכול?)
טסק מנג'ר
 

ויקודין

New member
software microsoft windows currentversion

לאן ממשיכים מ"currentversion"? הנתיב ללא כלום..
תודה.
 

Y. Welis

New member
לחיצה על ה'תיקיה' עצמה תראה את מה שבתוכה

כי אלה לא תיקיות אמיתיות אלא קטגוריות. יש אגב תיקיה דומה גם תחת windowsNT.

אבל אני מציע לא להיכנס לשם, אלא אם ידוע לך מה אתה מחפש.

אם SAS מצאה והסירה, סביר שלא תמצא עוד סימנים. MSCONFIG תראה רק חלק קטן מהדברים שעולים ברקע. כל רוגלה ומזיק היום ידעו להימנע מלהשאיר בה עקבות. HIJAK THIS תראה לך הרבה יותר, אבל גם היא לא תכסה סוגים של מזיקים, כמו רוטקיטים ובוטקיטים.

מציע להריץ את Malwarebytes, לסריקה נוספת שתכסה מה שעוד נותר.
אחריה Hitman (מנוע סריקה אינטרנטי) ישלים את הבדיקה.
 

ויקודין

New member
תודה. HIJAK THIS לא מצא מאום. לא בזמן שסרקתי

עם אחרות ולא אח"כ. את Malwarebytes הרצתי מאז יותר מפעם אחת, גם את SUPERAntiSpyware Free. בסריקות עם 3 התוכנות הללו לא נמצאו יותר מזיקים.
את Hitman אחפש ואבצע סריקה.
צילומי המסך עם עקבות הרוגלה או מה שזה לא יהיה, הם מעכשיו. העקבות עדיין כאן.

תודה.
 

ויקודין

New member
hitman בסריקה און ליין? כי באתר

אני רואה רק קבצי EXE להורדה. עליהם אתה מדבר?

אודה לך מאד אם תתן לי שמות של תוכנות אנטי ספייוור או אתרים לסריקה און ליין. פעם היה לי סטוק מעולה של האחרונים. קספרסקי וכ'ו.

יש לי SAS, Malwarebytes, HIJACK, Advanced SystemCare 5
תודה רבה.
 

Y. Welis

New member
צריך להוריד ולהתקין והתוכנה מריצה את הסריקה

מהמחשב, ובודקת מול מסדי נתונים ברשת.

אין כמו SAS ו-MBAM. קאס' ונורטון לעומתן הם אנטי וירוסים.

אם תראי סימנים לבעיות, נמשיך משם.
 

ויקודין

New member
הורדתי את HITMAN. היא לא

חינמית, אז ביצעתי סריקה חד פעמית. לקח לה 2 וחצי דקות לגלות שאין Threats.
אין לי מושג מה זה ה SOFTONIC הזה..מצורף צילומסך.
תודה.
 

Piav

New member
זה נראה שהמזיק הוסר אך הכניסה במערך הרישום לא

זה קורה לפעמים כשמתבצעת הסרה ברוטאלית (לעיתים בשל גנריות), ואם זה המקרה אין מה לחשוש מפעילות המזיק. בCCleaner יש אפשרות לסריקת מערך הרישום ולתיקון שגיאות הקיימות בו, אתה מוזמן להריץ ולתקן את הממצאים.

באשר לKaspersky, עדיין יעילים אך כבר אין אפשרות לסריקה Online. אתה צריך להוריד קובץ, להתקין אותו, והסריקה מתבצעת ממנו (בדומה לHitman Pro, הסריקה היא עננית וההתקנה איננה פולשנית). אם עסקינן בHitman Pro, התוכנה חינמית לשימוש כמה פעמים שרק תרצה, אולם פונקציית ההסרה שבה פועלת ל15 יום מרגע שהסרת מזיק 'אמיתי' (ובכך, אין הכוונה לעוגיות מכל סוג).

הייתי ממשיך לסריקה עם Panda וKav רק בשביל השקט הנפשי, אך נראה שהסיפור שלך נגמר עוד בשלב ההסרה הראשונית עם SAS.
 

ויקודין

New member
אני בחורה:) אתה מדבר על SOFTONIC או

IDMAN , ההודעה הראשונה שלי בשרשור?
*הצילומים שהעליתי בתחילה היו גם מסריקת רישום של CCLEANER. אני מודעת לאפשרות ההסרה דרכה. השאלה - לאיזה מזיק התכוונת? תודה רבה.
 

Piav

New member
IDMAN

לגבי Softonic, לא ברור מה קורה שם (הסמל בצד מרמז כי הכניסה לגיטימית, אולם מדובר באתר הורדות ספרדי, ואני לא רואה סיבה להימצאותה אלא אם תגידי אחרת). ניסית למחוק את הכניסה הזו דרך Hitman Pro?

עוד נקודה באשר לHitman Pro, נסי את הסריקה המתקדמת יותר (EWS), כמתואר כאן, בהודעתי השנייה והשלישית, ובדקי האם התוצאות משתנות.
 

ויקודין

New member
Softonic, אין לי מושג מה לה ולי. לא מחקתי

ידנית עם Hitman Pro, כי לא ידעתי שהוא מאפשר. מה גם שבלוג הסריקה נכתב כי לא נמצאו Threats.
1. כעת הרצתי שוב את HITMAN וראיתי את אופציית המחיקה הידנית. ליד Softonic רשום IGNORE, אך כשבחרתי בDELETE, נתבקשתי לרכוש את התוכנה. אגב, את פנדה שהורדתי הוא זיהה כאיום והכניס אותה להסגר..
אז אנסה את הסריקה המתקדמת EWS.

2. IDMAN - בפורום תמיכה טכנית נכתב : "זה internet download manager זה לא זדוני". אשמח להבהרה ממך לגבי מה זה ה-IDMAN הזה.


3. יש לי IE8..אבדוק איך לאשר שם את הפקד של פנדה.. למרות שההודעה על חוסר תאימות הופיעה באתר, כשלחצתי על SCAN NOW, לכן נאלצתי להוריד את PandaCloudCleaner.exe


*צילומסך של רג'יסטרי בCCLEANER מצורף. תיקנתי את הממצאים.
 

Piav

New member
לגבי (2), אפשרי, אבל זה לא אומר כלום

נפוץ מאוד שMalware תעשה שימוש בשמות של תוכנות לגיטימות כדי לטשטש את עקבותיה. כאן, למרות ששם הקובץ מזוהה לכאורה עם Download Manager, שימי לב לנתיב שלו; אם היה מזוהה עם IDM המקורית, הרי שהיה מופיע תחת הנתיב "C:\Program Files\Internet Download Manager".

אם הפעלת Crack כלשהו כדי להשתמש בIDM באופן לא חוקי, יתכן מאוד שנפלת קורבן לסוס טרויאני. עמדתי בנושא ברורה, אך יש שחולקים עליה.
 

ויקודין

New member
תודה. לא הפעלתי שום קראק כדי להשתמש

בעב"מ הזה, IDM..
אשגר ברשותך את תגובתך זו לבחור הנחמד מפורום תמיכה טכנית
 

ויקודין

New member
Kav=קספרסקי? הורדתי את הקובץ ומיד

אסרוק. פנדה ו http://www.windowsecurity.com/trojanscan/checksystem.asp
טוענים לבעיית תאימות.
פנדה:
We have detected that your PC is using a version of Microsoft Internet Explorer or Firefox, or another browser, that is not compatible with ActiveScan 2.0.

ממליצים - To scan your computer and make sure it is not infected, download our new beta for FREE

מעדיפה לא. הייתי רוצה לערוך סריקה און ליין. מה הם רוצים מחיי? שאשנמך את אקספלורר או פיירפוקס? לא מבינה את הפקדים הללו.

**אגב, איך אני מסירה את HITMAN? לא רואה אותו בהסרה/הוספה ולא בפרוגרם פיילז..
תודה.
 

Piav

New member
Kav=קספרסקי, האתר של Panda סובל מחוסר תאימות

את צריכה להשתמש בגרסה עדכנית של Internet Explorer ולאפשר Activex (ניתן כברירת מחדל בIE, כל שנותר הוא לאשר את ההתקנה שהאתר ינסה לבצע), התאימות לכל דפדפן אחר מוגבלת.

Hitman Pro ניתנת להפעלה מקומית ללא התקנה, ואם לא דרשת התקנה מפורשות, די במחיקת הקובץ להסרה מוחלטת מהמערכת (ובכך גדולתה).
 

ויקודין

New member
קספרסקי לא מצא MALWARE

אך מצא דברים אחרים. אין לי מושג איך ממשיכים מכאן. כל מה שלחצתי הוביל אותי לרכישת התוכנה בתשלום. עייפתי.
 
למעלה