-
Chyba ktoś mi sie dobiera do kompa. System Windows wykrył spyware i każe
zainstalować Spy Sherifa. Oto log z HiJack:
Logfile of HijackThis v1.99.0
Scan saved at 11:05:34, on 2005-12-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32...
-
zdychajacy żółw... :(
Jest tu jakaś zaraza ?:
Logfile of HijackThis v1.99.1
Scan saved at 19:22:22, on 2005-12-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer...
-
Witam.
Od paru dni przy starcie komputera NOD informuje że został wykryty wirus w
pamięci operacyjnej w pliku system32/winlogon.exe i jest to Win32/Wigon.I
trojan.Nod niby usuwa go po ponownym restarcie komputera ale rano komunikat
powtarza sie.Przeskanowałem dodatkowo jeszcze antytrojanem F-secure on też
wykrył tego trojana i niby go usunąl ale rano był ponownie.Ponadto zauważyłem
że w systemie32 obok pliku winlogon exe pojawił się plik którego nie było a
mianowicie winlogon.Ve...
-
Sprawa wyglądana dziwnie... Włączam kompa, nie zdąże jeszcze właczyć IE, gadu
i skype uruchamia się przy starcie i nagle wyskakuje mi, że pojawia się
trojan. Mam avasta, usuwa mi to:
deleted: Trojan program Trojan-PSW.Win32.Nilage.arg Running module:
svhost32.exe\svhost32.exe
NA szczęście usuwa, ale dlaczego to cholerstow wciąz się do mnie pcha??
W sumie się na tym niewiele znam, ale używam Outlook i znajoma mówi, że to
może być przyczyną problemów... Hmm... ale to dla mnie duż...
-
Logfile of HijackThis v1.99.1
Scan saved at 18:38:29, on 2005-12-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Fil...
-
usuwalam juz po kilkanascie wpisów ale one się natychmiast odzyskują... manager ctrl+alt+delete sie nie otwiera... (blabla tworzony jest dzienik zadań)
Logfile of HijackThis v1.99.1
Scan saved at 12:22:53, on 2005-12-25
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe...
-
trojan looksky.
Mam nadzieję, że w dobrym miejscu wklejam log:
<Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:30:39, on 2007-08-14
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\P...
-
Logfile of HijackThis v1.99.1
Scan saved at 16:38:57, on 05-12-21
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\ASERV32.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT...
-
Witam.Po próbie pobrania nowej wersji Internet Explorer 9 w wersji Beta - z strony msn.gazeta.pl/msn/0,0.html?ocid=iehp nastąpiło przekierowanie na www.ściągnij.pl.Witrynę którą Norton zasygnalizował jako witryna niebezpieczna.
-
ogfile of HijackThis v1.99.1
Scan saved at 20:20:23, on 2005-12-20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Fi...
-
Witam
Ostatnio coś dziwnego ściągnęło mi sie na kompa, zaczęły wyskakiwać okienka
dialogowe MS-DOS i komputer się zrestartował. Po zeskanowaniu komputera
Avastem sytuacja uległa poprawie, ale nadal coś nie gra :)
Po odpaleniu Windowsa nadal wyskakują trzy okienka MS-DOS z następującymi
adresami
C:\WINNT\System32\DLH9JK~3.EXE
C:\WINNT\System32\DL5EB3~1.EXE
Trzeciego niestety nie zdązyłam zapisac bo zaraz znika
a następnie wyskakują kolejne komunikaty:
"16-bitowy podsystem MS-DOS
...
-
mam kolo zegarka w pasku narzedzi dwie czerwone kulki z krzyzykiem bialmym co
to i jak to wywalic pokazuje ze Twoj komupetr jest zainfekowany :(
-
Logfile of HijackThis v1.99.1
Scan saved at 18:33:55, on 2005-12-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\...
-
proszę o sprawdzenie loga z HijackThis.
Oznaki - spowolnienie netu (znaczne) i samego kompa.
Komp sprawdzony spybotem,SUPERAntiSpyware,a-squared, cwshredderem,
Z góry dziękuję
wklej.org/id/180638/
-
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
szukaj.wp.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
c:\secure32.html
R1 - HKLM\Software\M...
-
Logfile of HijackThis v1.99.1
Scan saved at 18:23:34, on 2005-12-13
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program F...
-
W systemie win98 jest trojan: WIN32: Cimuz - w pliku
windows/system/winacpi.dll. Po przeskanowaniu avastem pojawil sie blad: brak
dostepu do pliku. Prosze o sprawdzenie loga: Komputer nie byl zapezpieczony i
pojawil sie SpySheriff,ktorego juz usunalem. Po uruchomieniu przegladarki IE
w trybie offline pojawia sie komunikat: c:\secure32.html, a w przegladarce na
niebieskim tle komunikat Detected Spyware! Sytem error #384. Nie jestem
uzytkownikiem tego komputera, ale prosze o pomoc.
...
-
Witam, i znowu proszę o pomoc. Chodzi o komputer mojej mamy -
internet dostarczany przez chello. Oni twierdzą, że wszystko jest z
ich strony w porządku, a jej nie działa - nie chcą się otwierać
niektóre strony www - np wp.pl, outlook nie wysyła ani nie odbiera
poczty... nie mam pojęcia co się dzieje :(
Czy ktoś mógłby spojżeć na tego loga i podpowiedzieć co mam zrobić?
Z góry dziękuję,
Pozdrawiam,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:22:05, on 2007-09-06
...
-
Logfile of HijackThis v1.99.1
Scan saved at 22:56:30, on 2005-12-09
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Fi...
-
Witam
Mam problem z pewnym złośliwym spywarem.
Po każdym uruchomieniu komputera z prawej strony na pulpicie pojawia się
duży, pionowy spyware z ikonami: gambling, dating, pharmacy, xxx, spyware,
insurance.
Nie mam pojęcia jak się pozbyć tego g... Próbowałem takich programów jak "Ad-
Aware SE Personal", "Spybot-search&destroy", "AVG 7.1" ale nic nie przyniosło
pożądanego efektu
Udało mi się znaleźć forum, na którym były posty ludzi o podobnym problemie,
zastosowałem się do wskazów...