Gość: Kamil IP: *.neoplus.adsl.tpnet.pl 23.03.05, 22:37 Nie mam właczonego żadnego programu, kompletnie nic, a włącza mi sięokienko reklamowe jakiegoś programu antyspamowego, jak to zablokować??? Link Zgłoś Obserwuj wątek
b00g13 Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 22:41 Używało się ie, czyż nie? Ściągnij ad-aware-> przeskanuj-> wywal. Potem ściagnij <a href="www.firefox.pl">firefoxa</a> -> zainstaluj -> ustaw jako domyślną przeglądarkę i większość takich problemów zniknie. Link Zgłoś
Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 22:48 po 1 nie używam ie, tylko netscape (coprawda wersje 8.0 beta) ale ie uzyłem raz, a antywirusa mam kasperskyego ! Link Zgłoś
b00g13 Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 22:55 ale to nie o antywirusa chodzi, tylko o ad-aware Zaś ta netszkapa daje ci możliwość działania na silniku gecko i msIE, który wybrałeś? Link Zgłoś
Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:09 napewno nie ie :P Link Zgłoś
Gość: piecyk gazowy Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.tpnet.pl / *.tpnet.pl 23.03.05, 23:04 pclab.pl/art7069.html Link Zgłoś
Gość: kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:09 mysle że xp antyspy wystarczy Link Zgłoś
Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:32 Piecyk, ale to nie są te reklamy, mi wyskakuje okno z ie i jakaś reklama z grafiką!!! Link Zgłoś
neder Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 23:37 rany, a może po prostu spróbuj wkleić loga z hijackthis na forum wirusy, bo tak będziecie zgadywać co to.... Link Zgłoś
Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:44 Logfile of HijackThis v1.99.1 Scan saved at 23:44:26, on 2005-03-23 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Gadu-Gadu\gg.exe C:\PROGRA~1\MOZILL~1\firefox.exe C:\Documents and Settings\Kamil\Moje dokumenty\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} - C:\WINDOWS\system32\efbl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll,DllInstall O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} - C:\WINDOWS\system32\efbl.dll O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} - C:\WINDOWS\system32\efbl.dll O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Link Zgłoś
neder Re: Spam, sam się uruchamia, jak zablokować!!! 24.03.05, 00:09 poprzez dodaj/usuń programy wywal wszystkie search bar, search assistant i generalnie search'e. do wywalenia (uruchamiasz HijackThis ponownie, wybierasz "do a system scan only", zaznaczasz wymienione pozycje) > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:b > lank > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:b > lank > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank > O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} - > C:\WINDOWS\system32\efbl.dll > O4 - HKLM\..\Run: [nwiz] nwiz.exe /install > O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe > O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1 \Temp\se.dll,DllInsta > ll > O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE > O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" > zaznaczasz Fix checked zrób to w awaryjnym bo np. se.dll siedzi w temp i może sie nie usunąć (będziesz miał problem z tym - tzn. z se.dll) Wyczyść katalog TEMP Start=>Uruchom=>%temp%=>I usuń wszystko co sie tam znajduje reset kompa i wklej nowy log PS. nie masz firewalla? Link Zgłoś
Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 24.03.05, 00:22 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {B487BE1B-0A77-46FA-8342-FC70CB9C8B72} - C:\WINDOWS\system32\efbl.dll (file missing) To co chwile powraca (reszta już nie;/), kiedy wciskam na nowo scan to wyskakuje znowu ;/ Link Zgłoś
neder Re: Spam, sam się uruchamia, jak zablokować!!! 24.03.05, 00:25 a odinstalowałeś Searchbar'y i SearchAssistatnt't przez dodaj/usuń programy?- bo to własnie to. Link Zgłoś
Gość: Kamil Search assistant, ale usunąć się go nie da :/ IP: *.neoplus.adsl.tpnet.pl 24.03.05, 09:11 Jak w temacie, przez dodaj usuń nie da się, poprostu nie reaguje ;/ Link Zgłoś
Gość: Kamil Logfile of HijackThis IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:51 Logfile of HijackThis v1.99.1 Scan saved at 23:44:26, on 2005-03-23 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Gadu-Gadu\gg.exe C:\PROGRA~1\MOZILL~1\firefox.exe C:\Documents and Settings\Kamil\Moje dokumenty\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} - C:\WINDOWS\system32\efbl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll,DllInstall O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} - C:\WINDOWS\system32\efbl.dll O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} - C:\WINDOWS\system32\efbl.dll O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Link Zgłoś
Gość: piecyk gazowy Re: Logfile of HijackThis IP: *.tpnet.pl / *.tpnet.pl 24.03.05, 00:33 Wywal: > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:b > lank > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:b > lank > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank > O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} - > C:\WINDOWS\system32\efbl.dll > O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1 \Temp\se.dll,DllInsta > ll > O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE > O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} - > C:\WINDOWS\system32\efbl.dll > O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} - > C:\WINDOWS\system32\efbl.dll > O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - > C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" > -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing) Link Zgłoś
Gość: Kamil Mam tez screena IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:55 s38.yousendit.com/d.aspx?id=1JS0D069KV71U1546ZEWCLRET6 Link Zgłoś
neder Re: Mam tez screena 24.03.05, 00:13 ale żeś nazwał ten plik "spam.rar" :) nie zachęca do ściągnięcia:) Link Zgłoś
Gość: neder Re: Dobra robie szybki formacik :) IP: *.neoplus.adsl.tpnet.pl 24.03.05, 09:43 odbiło Ci (przepraszam)? Z powodu wyskakującego okienka?! rany, to nawet ja nie jestem taka nadwrażliwa ;/ Link Zgłoś
Gość: piecyk gazowy Re: Dobra robie szybki formacik :) IP: *.tpnet.pl / *.tpnet.pl 24.03.05, 10:17 A jeśli bezpośrednio po „formaciku” znowu złapiesz takiego syfa (a wykluczyć tego nie można), to znowu będziesz robił „formacik”? ;-) Zrób to co tu: forum.gazeta.pl/forum/72,2.html?f=34&w=22019092&a=22022760 i wklej nowego loga. Link Zgłoś
neder Re: Dobra robie szybki formacik :) 24.03.05, 10:30 Gość portalu: piecyk gazowy napisał(a): > Zrób to co tu: forum.gazeta.pl/forum/72,2.html?f=34&w=22019092&a=22022760 > i wklej nowego loga. haha, coś mi się wydaje, że chyba za późno - właśnie sie chłopak pewnie męczy z formatem...;p Link Zgłoś
Gość: kamil Re: Dobra robie szybki formacik :) IP: *.neoplus.adsl.tpnet.pl 24.03.05, 14:19 Po pierwsze to nie męcze się bo format ze sterownikami i programami uzytkowymi (zainstalowanie ich) zajmuje mi łącznei godzine. Po drugie to zasrane okienko wyskakiwało co 10 min, a po trzecie to zmieniłem troszkę konfigurację kompa i i tak format się należał :) Teraz mam inny problem, zainstalowałem sobie firefoxa, ale nie wiem jaki program do poczty ?? The bat jest podobno bardzo dobry, ale jak go skonfigórować (wiem jest instrukcja, ale długa i monotonna) może ktoś poprostu wie gdzie trzba coś wpisać a gdzie nie :) (dla pewności to wiem jak się konfiguruje pocztę poprzez pop3 :)) Link Zgłoś