Dodaj do ulubionych

DIALER - POMOCY!

IP: *.neoplus.adsl.tpnet.pl 12.06.04, 15:57
Na moim komputerze przeglądano strony porno i teraz mam dialera na dysku w
Program Files, nie mogę go usunąć za pomocą skanera online z Onetu a nie mam
żadnego programu antywirusowego, niestety. Co zrobić tak na szybko?
Obserwuj wątek
    • Gość: kamil Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 16:24
      poszukaj w katalogach windows oraz windows/system plikow EXE, ktorych nie widzialas wczesniej, charakterystyczne sa ikonki tych plikow, to sa wlasnie pliki dialerow...
      po prostu jak znajdziesz to je usun.. jesli sie nie da to przez DOS'a..
      pamietaj zeby przed usuwaniem zakonczyc dzialanie danego dialera (CTRL+ALT+DEL)
    • barracuda7110 Re: DIALER - POMOCY! 12.06.04, 16:43
      Spróbuj skanerem online na www.mks.com.pl. Później zainstaluj sobie np. mozillę
      lub firefoxa :).
    • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 16:54
      1. Nie piszesz jaki masz system operacyjny
      2. Nie piszesz jak nazywa się to paskudztwo (jak go nazwał antywir)
      Napisz coś więcej, wtedy łatwiej pomóc.
      Poczytaj post forum.gazeta.pl/forum/72,2.html?f=430&w=13313869&a=13314533
      • Gość: Iza Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 18:37
        Mam XP, mks-vir online z Onetu nazwał go Dialer.Porno.M i znajduje się w
        C:\Program Files\Dialer.pl\user32.exe
        No i niestety nie może go on usunąć... Kiedy wchodzę do tego folderu i próbuję
        go usunąć to wyskakuje mi komunikat, że usunięcie jest niemożliwe.
        • Gość: piecyk gazowy Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 18:43
          ssl.dialer.pl/download/deinstalator.exe

          I jeszcze metoda "uniwersalna"
          Wciśnij Ctrl + Shift + Esc, przejdź do zakładki Procesy, podświetl user32.exe,
          wybierz Zakończ proces. I potem usuń cały folder Dialer.pl
          • Gość: Iza Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 19:19
            Rany, udało się! Dzięki, dzięki!!!!
    • Gość: Ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 12.06.04, 21:42
      Mam podobny problem, wiec nie chcę zakładać nowego wątku. Też mam dialera tylko
      gdzieś ukrytego. Od czasu do czasu pojawia się i instaluje w Network
      Connections jako XXXserver. Od czasu od kiedy go mam podczas łączenia się z
      siecią (przez modem) nie słychać sygnału łączenia się, ani żadnych innych
      dźwięków. Proszę pomóżcie!
      • kalinowski11 Re: DIALER - POMOCY! 12.06.04, 21:49
        Witam !

        Ad-aware , znajduje i likwiduje różne paskudztwa .

        download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=buton

        1. Ściągnij , zainstaluj , uruchom .
        2. "sprawdż uaktualnienie"
        3. "połącz"
        4. po wczytaniu ewentualnych aktualizacji "zakończ"
        5. "uruchom"
        6. "dalej"
        7. po skanowaniu "zakończ" , lub "dalej" jeżeli program coś
        znajdzie .
        8. zaznacz znalezione "pozycje"
        9. "dalej"
        10. program spyta , czy usunąć zaznaczone obiekty - "tak" .

        ------------------------------------------------------------------

        Spy-bot , jak wyżej .

        download.com.com/3000-8022-10194058.html?tag=lst-0-2

        1.Ściągnij , zainstaluj , uruchom .
        2."Aktualizacja" .
        3."Znajdż i zniszcz" .
        4.Pewnie sporo znajdzie .
        5."Znalezione" program odznaczy na zielono i czerwono . Czerwone
        to "szpicle" , wywalamy . Zielone mogą zostać .
        6.Czerwone zaznaczamy i klikamy "Napraw znalezione problemy" .

        ------------------------------------------------------------------

        Program do zabezpieczenia systemu przed zmianami strony
        startowej , szpiegami itp.

        www.javacoolsoftware.com/spywareblaster.html

        1.Ściągnij , zainstaluj , uruchom .
        2."Updates"
        3."Protection"
        A."Internet Explorer Protection" - zaznaczasz dwa pola .
        B."Restricted Sites Protection " - zaznaczasz jedno pole .
        C."Mozilla/Firefox Protection" - jeśli używasz możesz zaznaczyć .
        4."Tools"
        A."Misc. IE Settings" - zaznaczamy , ta funkcja blokuje podmianę
        strony startowej .

        ------------------------------------------------------------------

        Najważniejsze , zawsze zaktualizowany system , antywirus na
        stałe , no i ogniomurek też jest wskazany .
        • Gość: ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 13.06.04, 11:09
          Dziękuję za rady, najpierw ściągnełam Ad-aware, znalazł dwie rzeczy i usunął.
          Potem Spybot znalazł jeszcze kilka i tu zaczyna się problem. Chciałam wszystko
          usunąć i tu zaczyna się problem. Pod konioec usuwania program zawiesza się
          (próbowałam kilka razy i zawsze dzieje się to samo) i pozostaje nieusunięte coś
          o nazwie "DSO Exploit". Nie wiem czy to ten mój dialer (bo on
          ciągle "wyskakuje"). Proszę pomóżcie!
          • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 11:13
            Jaki masz system operacyjny?
            • Gość: ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 13.06.04, 11:23
              Win XP Pro
              • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 11:40
                Jeżeli problem pojawił się niedawno, to użyj opcji Przywracanie systemu ( START
                > Pomoci obsługa techniczna). Przywróć do dnia, kiedy problemów nie było. Potem
                przeskanuj system antywirem lub Skanerem on Line i jescze raz Ad-Aware.
                Napisz, jakie efekty, bo od tego uzależniony będzie dalszy tryb postępowania.
                • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 12:02
                  Dziękuję, że mi pomagasz, ale jest jeden problem mam Win po angielsku, a nie
                  znam biegle tego języka "w temacie - komputer", możesz mi napisać dokładniej
                  jak to zrobić, bo próbuje, ale coś źle robię
                  • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 12:12
                    To spróbujmy łatwiej. Użyj Ad-Aware według instrukcji:
                    ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
                    Ad-Aware jest lepszy dla mniej doświadczonych użytkowników, bo Spybot czasem
                    nadgorliwie usunie potrzebne rzeczy. Ad-Aware, jeżeli nie potrafi czegoś
                    usunąć, to po restarcie systemu dokończy dzieła.
                    Powodzenia. Napisz jak poszło
                  • kalinowski11 Re: DIALER - POMOCY! 13.06.04, 12:18
                    Tu coś znalazłem . Niestety po angielsku . Chyba nawet taki sam problem z
                    usuwaniem spy-botem . Może znajdzie się ktoś bardziej biegły w angielskim .

                    forums.windrivers.com/showthread.php?t=58851
                    • kalinowski11 Re: DIALER - POMOCY! 13.06.04, 12:22
                      Czy ktoś mógłby to przetłumaczyć na bardziej znany język :)

                      The solution that I gave for DSO Exploit is quick and easy and does not involve
                      any registry key changes, which a lot of people find intimidating and
                      confusing, and will avoid at all costs. So here again is a easy-to-follow fix
                      that will stop DSO Exploit showing up in Spybot:

                      1 Open Spybot and select 'advanced' mode
                      2 Select 'settings' in the left column
                      3 Select 'ignore products' in the left column
                      4 Select 'security' tab
                      5 Place check mark in the box(s) beside DSO Exploit
                      6 Exit Spybot
                      7 Restart Spybot and run a scan

                      Providing that there is no other spyware on your computer, you will get a
                      congratulatory message telling you that all is well, and the nuisance will be
                      eliminated.
                    • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 12:26
                      Trzeba z rejestru systemu usunąć klucze:
                      DSO Exploit: Data source object exploit (Registry change, nothing done)
                      HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Inter net
                      Settings\Zones\0\1004!=W=3

                      DSO Exploit: Data source object exploit (Registry change, nothing done)
                      HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Inter net
                      Settings\Zones\0\1004!=W=3

                      DSO Exploit: Data source object exploit (Registry change, nothing done)
                      HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Inter net
                      Settings\Zones\0\1004!=W=3

                      DSO Exploit: Data source object exploit (Registry change, nothing done)
                      HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\ Internet
                      Settings\Zones\0\1004!=W=3

                      Tutaj jednak mamy użytkownika, który (Ewa nie obraź się) nie zna języka
                      angielskiego (windows ma w wersji angielskiej) i podejrzewam, nie jest zbyt
                      zaawansowana w walce z wirusami)
                      • kalinowski11 Re: DIALER - POMOCY! 13.06.04, 12:32
                        Quote:
                        Originally Posted by: TripleRLtd




                        I see the Yahoo Companion and Toolbar. Do you use these? Again, I ask what
                        does SpyBot find that won't remove properly? Otherwise, unless I am missing
                        something, I don't see any real nasties.


                        this is what spybot showed me
                        DSO Exploit: Data source object exploit (Registry change, nothing done)
                        HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Inter net
                        Settings\Zones\0\1004!=W=3

                        DSO Exploit: Data source object exploit (Registry change, nothing done)
                        HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Inter net
                        Settings\Zones\0\1004!=W=3

                        DSO Exploit: Data source object exploit (Registry change, nothing done)
                        HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Inter net
                        Settings\Zones\0\1004!=W=3

                        DSO Exploit: Data source object exploit (Registry change, nothing done)
                        HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\ Internet
                        Settings\Zones\0\1004!=W=3

                        __________________
                        IF YOU DON'T ASK YOU WILL NEVER KNOW.
                        Report Post | IP: Logged
                        • kalinowski11 Re: DIALER - POMOCY! 13.06.04, 12:45
                          Ściągnij poniższy program . HijackThis
                          pokaże co "siedzi" w Twoim kompie .

                          209.133.47.200/~merijn/files/HijackThis.exe

                          1.Ściągnij , uruchom .
                          2.Scan .
                          3.Save Log .
                          4.Zapisany log "skopiuj na myszkę" , wklej do posta i wyślij posta na forum .

                          • Gość: ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 13.06.04, 14:51
                            To chyba o to chodzi???

                            Logfile of HijackThis v1.97.7
                            Scan saved at 13:50:03, on 13/06/2004
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                            C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                            C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
                            C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                            C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
                            C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                            C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\windows\system32\grviewex.exe
                            C:\Program Files\Real\RealPlayer\RealPlay.exe
                            C:\Program Files\Wirtualna Polska\wpkontakt\wpkontakt.exe
                            C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                            C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                            C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Gadu-Gadu\gg.exe
                            C:\WINDOWS\browse.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Downloads\BIOS\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                            www.pureseeker.com
                            F1 - win.ini: run=c:\windows\system32\grviewex.exe
                            O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
                            Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1
                            \SPYBOT~1\SDHelper.dll
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
                            Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                            C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
                            C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe
                            SYSTEMBOOTHIDEPLAYER
                            O4 - HKLM\..\Run: [wpkontakt] C:\Program Files\Wirtualna
                            Polska\wpkontakt\wpkontakt.exe -autostart
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
                            Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton
                            SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                            O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password
                            Manager\AcctMgr.exe /startup
                            O4 - HKLM\..\Run: [Grviewex] c:\windows\system32\grviewex.exe
                            O4 - HKLM\..\Run: [cpl] C:\WINDOWS\browse.exe /i
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [Skype] "C:\Program
                            Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                            O4 - HKCU\..\Run: [Grviewex] c:\windows\system32\grviewex.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                            Office\Office\OSA9.EXE
                            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                            O9 - Extra button: Real.com (HKLM)
                            O9 - Extra button: Messenger (HKLM)
                            O9 - Extra 'Tools' menuitem: Messenger (HKLM)
                            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                            O15 - Trusted Zone: register-tesco.qa.business.ntl.com
                            O15 - Trusted Zone: memberservices.tesco.net
                            O16 - DPF: komentator - sport.onet.pl/komentator.cab
                            O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
                            download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
                            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
                            software-dl.real.com/27d13de5038955875606/netzip/RdxIE601.cab
                            O16 - DPF: {5F874A6F-8B34-433D-BA4B-47AC91C0567F} (MailCfg Control) -
                            poczta.wp.pl/autoryzacja/mailcfg2.ocx
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                            www.pandasoftware.com/activescan/as5/asinst.cab
                            O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
                            v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38139.6152199074
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                            download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{5725F362-8A4A-4274-9CBB-EB72E2C765EE}:
                            NameServer = 194.168.4.100 194.168.8.100

                            • Gość: piecyk gazowy T U T A J _ J E S T E M ! ! ! ;-))) IP: *.icm.edu.pl / *.icm.edu.pl 13.06.04, 19:04
                              Gość portalu: ewa napisał(a):

                              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                              > www.pureseeker.com

                              BTW: Jeśli to nie jest pożądana przez Ciebie strona startowa, uruchom ten
                              program: 38.144.58.91/help/cleaner.exe i w okienku, które się pojawi
                              wpisz, jaką chcesz.

                              > F1 - win.ini: run=c:\windows\system32\grviewex.exe

                              Nie mam pojęcia, co to jest. W sieci nie ma informacji na ten temat. Usuń to za
                              pomocą HiJackthis. Usunięte wpisy (jak coś) można później przywracać.

                              > O4 - HKLM\..\Run: [Grviewex] c:\windows\system32\grviewex.exe

                              Wyrzuć.

                              > O4 - HKLM\..\Run: [cpl] C:\WINDOWS\browse.exe /i

                              Podejrzane. Niby coś takiego jest (patrzyłem w necie), ale wyrzuć. Jak coś,
                              przywrócisz wpis.

                              > O4 - HKCU\..\Run: [Grviewex] c:\windows\system32\grviewex.exe

                              Wyrzuć.

                              To wszystko co mi się wydaje podejrzane.
                              • Gość: ewa PONIEDZIAŁEK RANO IP: *.server.ntli.net 14.06.04, 08:37
                                Dzięki za info, nie udało mi się wczoraj cały wieczór i pół nocy już wejść do
                                sieci. Dopiero teraz. Tylko, że teraz muszę iść do pracy, ale wieczorem
                                spróbuje wykorzystać Twoje rady. Tak na szybko, to ten program cleaner nie
                                działa, ciągle wyskakuje tamta strona (ustawiona przez dialera), Norton znalazł
                                browse.exe (to które każesz wyrzucić) ale nie potrafi go wyrzucić, a Ad-Aware
                                znalazł dwa dialery 3.exe i 4.exe, wyrzuciłam je, ale ten "mój" niestety ciągle
                                jest :-(((
                                Pozdrawiam, miłego dzionka
                  • Gość: piecyk gazowy Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 13:17
                    Tu jest programik, który wyświetla pozycje startujące razem z systemem.
                    Odszukaj dialera i go wyrzuć.
                    freehost14.websamba.com/nirsoft/utils/strun.zip
                    • Gość: ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 13.06.04, 14:46
                      piecyk tam nie ma dialera, nie ma jego nazwy ani ikonki. On uruchamia się już
                      kiedy jestem w sieci i próbuje mnie połączyć przez siebie (raz mu się udało
                      :-(((
                      • Gość: piecyk gazowy Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 14:51
                        Gość portalu: ewa napisał(a):

                        > piecyk tam nie ma dialera, nie ma jego nazwy ani ikonki.

                        Prawdopodobnie jest tak zrobione, żeby go nie było widać. A co tam jest?
                        Zaznacz pozycje i skopiuj tutaj. Ew. użyj do tego HiJackthis:
                        www.spywareinfo.com/~merijn/files/HijackThis.exe
                        • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 14:59
                          AcctMgr Registry -> Machine Run C:\Program Files\Norton SystemWorks\Password
                          Manager\AcctMgr.exe /startup No Norton Password Manager 2004.1.127
                          Password Manager Controller Symantec Corporation
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          AcroIEHlprObj Class Browser Helper Objects C:\Program Files\Adobe\Acrobat
                          6.0 CE\Reader\ActiveX\AcroIEHelper.dll No AcroIEHelper Library
                          6.0.0.2003051200 Adobe Acrobat IE Helper Version 6.0 for ActivieX
                          Adobe Systems Incorporated
                          ccApp Registry -> Machine Run "C:\Program Files\Common Files\Symantec
                          Shared\ccApp.exe" No Common Client 2.1.0.610 Common Client
                          User Session Symantec Corporation
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          CNavExtBho Class Browser Helper Objects C:\Program Files\Norton
                          SystemWorks\Norton Antivirus\NavShExt.dll No Norton AntiVirus
                          10.00.13 Norton AntiVirusNAVShellExt Module Symantec
                          Corporation
                          cpl Registry -> Machine Run C:\WINDOWS\browse.exe /i No

                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          ctfmon.exe Registry -> User Run C:\WINDOWS\System32\ctfmon.exe No
                          Microsoft® Windows® Operating System 5.1.2600.1106 (xpsp1.020828-
                          1920) CTF Loader Microsoft Corporation
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                          Gadu-Gadu Registry -> User Run "C:\Program Files\Gadu-
                          Gadu\gg.exe" /tray No Gadu-Gadu 6, 0, 0, 141 Gadu-Gadu -
                          program glowny sms-express.com
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                          GhostStartTrayApp Registry -> Machine Run C:\Program Files\Norton
                          SystemWorks\Norton Ghost\GhostStartTrayApp.exe No Norton Ghost Start
                          2003.789 Norton Ghost Start Symantec Corporation
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          Grviewex Registry -> Machine Run c:\windows\system32\grviewex.exe
                          No 1, 0, 0, 4
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          Grviewex Registry -> User Run c:\windows\system32\grviewex.exe
                          No 1, 0, 0, 4
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                          Microsoft Office Startup Folder -> Common "C:\Program
                          Files\Microsoft Office\Office\OSA9.EXE" -b -l No Microsoft Office 2000
                          9.0.2617 Microsoft Office 2000 component Microsoft Corporation
                          C:\Documents and Settings\All Users\Start Menu\Programs\Startup
                          MSMSGS Registry -> User Run "C:\Program
                          Files\Messenger\msmsgs.exe" /background No Messenger 4.7.2009
                          Messenger Microsoft Corporation
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                          RealTray Registry -> Machine Run C:\Program
                          Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER No RealPlayer (32-
                          bit) 6.0.9.584 RealPlayer RealNetworks, Inc.
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          Skype Registry -> User Run "C:\Program
                          Files\Skype\Phone\Skype.exe" /nosplash /minimized No Skype
                          0.97.0.40 Skype Skyper Limited
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                          wpkontakt Registry -> Machine Run C:\Program Files\Wirtualna
                          Polska\wpkontakt\wpkontakt.exe -autostart No
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                          {53707962-6F74-2D53-2644-206D7942484F} Browser Helper Objects C:\PROGRA~1
                          \SPYBOT~1\SDHelper.dll No Spybot - Search & Destroy 1, 3, 0, 12
                          Bad download blocker Safer Networking Limited
                          • Gość: piecyk gazowy Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 15:09
                            1. Jakoś niczego podejrzanego tu nie widzę.
                            2. Nieczytelny log! ;-) Mea cupla - zróbo to jeszcze raz HiJackThis. On zresztą
                            uwzględnia parę innych pozycji.
                            • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 15:21
                              Tam wyżej jest to co "wyszło" z Hijacka. To o to chodzi???
                      • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 14:51
                        Chyba jednak się obraziłaś.
                        Doradziłem Ci uksunięcie z rejestru kluczy odpowiedzialnych za tą sytuację. To
                        nie był mój wymysł, tylko porada gości z Symanteca - tych od Nortona.
                        • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 14:56
                          Nie obraziłam się, to ścier... zablokowało mi dostęp do sieci
                          • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 15:01
                            Całe szczęście, że z forum można się połączyć telepatycznie, statnio sieć taka
                            zapchana .... :)))
                            A tak na poważnie, to Twój problem i od Ciebie zależy, jak sobie z nim
                            poradzisz.
                            A tak na marginesie. Bardzo ciekawa lektura (Twój log).
                            • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 15:10
                              Jakos udało mi sie go wyrzucic z Moich Połączeń i dopiero teraz się połączyłam.
                              Wiem, że to mój problem i jestem wdzięczna Tobie i innym, że mi pomagasz. A co
                              do kompa, kupiłam go kilka dni temu w komisie i taki już chyba był, poza gg i
                              skype, które ściągnełam
                              • Gość: piecyk gazowy Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 15:46
                                OK, to gratuluję, że sie udało! Pozdrawiam! :-)
                                • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 16:21
                                  piecyk udalo mi sie go wyrzucic z Moich polaczen, kiedy blokowal mi wejscie do
                                  sieci, ale on ciagle jest i co kilka minut próbuje sie polaczyc. Ciagle nie
                                  slysze wybierania numeru, O wlasnie przed sekunda znowu sie pojawil, probuje
                                  wszystkiego co mi radzicie, przed chwila skanowałam Ad-awarem, znowu coś udało
                                  się znaleźć i wyrzucić, ale nie tego cholernego dialera
                                  • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 16:24
                                    Spróbuj tego antydialera
                                    ssl.dialer.pl/download/deinstalator.exe
                                    a potem zainstaluj i ustaw
                                    www.javacoolsoftware.com/spywareblaster.html
                                  • Gość: piecyk gazowy www.google.com IP: *.neoplus.adsl.tpnet.pl 13.06.04, 16:37
                                    support.ikarus.at/cgi-bin/lexikon/lexikon.pl?language=german&action=name&value=Dial.Porndial.C


                                    Chyba znalazłem. Zna ktoś niemiecki? ;-) Z tego co widać, dialer znajduje się w
                                    pliku orgasm.exe. Odszukaj taki plik, zamknij aktywny proces (orgasm.exe) i
                                    skasuj plik. Również trzeba usunąć podane klucze w rejestrze (choć to nie jest
                                    niezbędne, zwłaszcza jeśli nie umiesz edytować rejestru, jest to nieco
                                    ryzykowne).

                                    Mam nadzieję, że to to! Bo pewien nie jestem.
                                    • Gość: ewa Re: www.google.com IP: 5.2.* / *.server.ntli.net 13.06.04, 17:42
                                      nie mam takiego pliku w komputerze
                                      • Gość: MD Re: www.google.com IP: *.neoplus.adsl.tpnet.pl 13.06.04, 17:46
                                        Sprawdziłaś programem startup Run, co ładuje się przy starcie systemu?
                                        Spróbuj. Nie jest to trudne, a na pewno zauważysz w oknie programu jakiś
                                        nieznany Tobie proces lub program. Wystarczy, że usuniesz go z listy i na
                                        chwilę sprawa będzie załatwiona. Potem aktualizacja systemu i powinno być po
                                        sprawie.
                                      • Gość: piecyk gazowy Re: www.google.com IP: *.icm.edu.pl / *.icm.edu.pl 13.06.04, 17:47
                                        OK, to wklej jeszcze raz log z HijackThis. Tamten jest jakiś nieczytelny.
                                        Zobacz jak wygląda taki log:
                                        forum.gazeta.pl/forum/72,2.html?f=430&w=12436316
                                        • Gość: ewa Re: www.google.com IP: 5.2.* / *.server.ntli.net 13.06.04, 17:51
                                          Ren nieczytelny jest ze struna, nad nim jest ten z HijackThis. Jest czytelny
                                          tak samo jak ten na przykładzie
                                        • Gość: ewa Re: www.google.com IP: 5.2.* / *.server.ntli.net 13.06.04, 18:16
                                          To ten z HiJT
                                          forum.gazeta.pl/forum/72,2.html?f=34&w=13377606&a=13395128
                            • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 16:25
                              MD zrobiłam wszystko Ad-Awarem dokładnie jak w instrukcji którą wcześniej mi
                              podałeś, znalazł coś i wyrzucił (tak swoją drogą, wczoraj w nocy wyrzucił
                              wszystko i dzisiaj znowu się coś przyplątało?) ale to ciagle nie jest ten
                              dialer. help my please!
                              • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 16:28
                                Popatrz wyżej lub tutaj
                                forum.gazeta.pl/forum/72,2.html?f=34&w=13377606&a=13396634
                                • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 16:44
                                  MD ja te wszystkie posty znam niemal na pamięć. Użyłam tego deinstalatora, ale
                                  to nic nie pomogło, nie wiem, czy to ma znaczenie ale to nie jest polski dialer
                                  tylko angielski. A spywareblaster zainstalowałam już wczoraj
                                  • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 16:47
                                    Sprawę można załatwić, ale barierą jest Twoja znajomość języka. Nie wiem, czy
                                    poradzisz sobie z grzebaniem w rejestrze. NIeodpowiednia ingerencja w rejestr
                                    może uziemić komputer. Spróbuj tego:
                                    freehost14.websamba.com/nirsoft/utils/strun.zip
                                    Tam łatwiej zorientujesz się, jaki program startuje wraz z systemem i łatwiej
                                    go wyłączysz.
                                    • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 17:45
                                      Już to zrobiłam wcześniej, nie ma tam tego dialera
                                      • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 17:51
                                        Jeszcze raz, bo już się pogubiłem. Jaki to dialer?
                                        • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 17:59
                                          Ok od początku.
                                          Wchodze do netu. Nie słyszę sygnału wybierania(zapewne po to, bym nie słyszała,
                                          kiedy łączy dialer, a mnie akurat nie ma przy kompie, już raz się tak
                                          wrobiłam), ale się łączę.
                                          Po kilku minutach pojawia się okienko z panienkami, na pasku po lewej ikonka i
                                          różne nazwy: Adult, sex itp. W tym momencie zawsze mnie rozłącza, a w moich
                                          połączeniach mam XXXSERVER (oprócz mojego normalnego providera).
                                          Nie mogę się od nowa połączyć, ponieważ ów XXX jest połączony (mimo, iż np.
                                          odłączony jest kabel). Żeby znowu wejść do sieci, muszę zrestartować kompa. Jak
                                          mam szczęście zadziała od razu , jak nie to np. po 12 restartach, jak przed
                                          chwilą.
                                          Da się coś z tym zrobić?, czy wyrzucić tego grata (wolałabym nie, trochę mnie
                                          kosztował ;-)))
                                          • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 18:03
                                            Spokojnie. Nic się nie dzieje.
                                            Na pulpicie dwuklik na ikonce Mój komputer, potem prawym przyciskiem myszki na
                                            ikonie dysku twardego "C" i wybierasz Properities. Przyglądnij sie File System,
                                            czy jest FAT32, czy NTFS.
                                            Czekam
                                            • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 18:13
                                              Jest NTFS, znowu mnie rozlaczyl dlatego byla cisza
                                          • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 18:10
                                            Nie odzywasz się, wiec sposób 2:
                                            SRART > RUN wpisujesz Regedit i OK
                                            Odnajdujesz zapisy:
                                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Orgasm
                                            HKLM\System\CurrentControlSet\Services\RemoteAccess\NoLogon
                                            HKCU\RemoteAccess\Profile\XXXSERVER\IP
                                            HKCU\RemoteAccess\Profile\XXXSERVER\User
                                            HKCU\RemoteAccess\Addresses\XXXSERVER

                                            Na każdym z nich kolejno prawym przyciskiem myszki i DELETE.

                                            To wszystko. Zamykasz rejestr, restart komputera i po wszystkim.

                                            • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 18:25
                                              Nie ma tam takich zapisow. W ktorym ewentualnie folderze tego szukac?
                                              Nie wiem czy to ma zwiazek ale kilka minut temu cos sie yaczelo dziac podczas
                                              pisania. Nie moge uzywac polskich znakow, naciskajac Z mam Y i na odwrot,
                                              podobnie z - i ?. Czy to tez ten cholerny dialer?
                                              Mam juz dosc zaraz wyjde z siebie i stane obok
                                              • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 18:29
                                                Zmień układ klawiatury. Z prawej strony na dole na pasku, prawym przyciskiem na
                                                ikonce PL wybierz Ustawienia, a potem Polski Programisty
                                                • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 18:39
                                                  Fajnie że chociaż to udało się naprawić! Dzięki!
                                              • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 18:40
                                                Dużo dzisiaj działałaś, więc coś się mogło zmienić. Uzyj jeszcze raz skanera:
                                                security1.norton.com/us/navui.asp?venid=sym&langid=us
                                                i zobacz co znajdzie. Sprawdź też Spybotem.
                                                • Gość: ewa Re: DIALER - POMOCY! IP: 5.2.* / *.server.ntli.net 13.06.04, 18:43
                                                  A co ze sposobami 1 i 2 z godz 18:03 i 18:10?
                                                  • Gość: MD Re: DIALER - POMOCY! IP: *.neoplus.adsl.tpnet.pl 13.06.04, 18:56
                                                    Do wykorzystania z 18:10, ale chyba pisałaś, że nie ma takich zapisów w
                                                    rejestrze.
                                                    Postaraj się uruchomić Windows w trybie awaryjnym:
                                                    Przy starcie systemu wciśnięty klawisz F8 i potem wybierasz Tryb Awaryjny
                                                    (pierwszy z góry), potem na pytanie, odpowiesz YES. Wiele wirusów łatwiej
                                                    usunąć w tym trybie. Sprawdż skanerem i Spybotem lub Ad-Aware. NIe wiadomo, co
                                                    w końcu zostało z tych wirusów.
                                                    Jeżeli nie pomoże, to rozważ podanie swojego maila (tą drogą dalsze instrukcje
                                                    i wymiana niezbędnych plików).
                                                  • Gość: ewa Re: DIALER - POMOCY! IP: *.server.ntli.net 14.06.04, 08:40
                                                    Dzięki za info, nie udało mi się wczoraj cały wieczór i pół nocy już wejść do
                                                    sieci. Dopiero teraz. Tylko, że teraz muszę iść do pracy, ale wieczorem
                                                    spróbuje wykorzystać Twoje rady. Tak na szybko, to Norton znalazł browse.exe,
                                                    ale nie potrafi go wyrzucić, a Ad-Aware znalazł dwa dialery 3.exe i 4.exe,
                                                    wyrzuciłam je, ale ten "mój" niestety ciągle jest :-((( Wieczorem zrobię to o
                                                    czym piszesz, a jak nie zadziała to wyślę Ci maila
                                                    Pozdrawiam, miłego dzionka
                                                    ewa
                                                  • jk13 Jeżeli szukasz prawdziwie fachowej pomocy.... 14.06.04, 10:41
                                                    to polecam Ci ten adres: www.antydialer.pl/

                                                    Pozdrawiam
                                                    jk13
    • Gość: Debeściaki Re: DIALER - POMOCY! IP: *.server.ntli.net 15.06.04, 01:54
      Jesteście Wszyscy debeściaki!!! Chyba się udało! Napiszę jutro, bo już mi się
      oczy zamykają. Pozdrowionka
      ewa
      • Gość: ewa Debaściaki IP: *.server.ntli.net 15.06.04, 01:56
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka