Dodaj do ulubionych

Spam, sam się uruchamia, jak zablokować!!!

IP: *.neoplus.adsl.tpnet.pl 23.03.05, 22:37
Nie mam właczonego żadnego programu, kompletnie nic, a włącza mi sięokienko
reklamowe jakiegoś programu antyspamowego, jak to zablokować???
Obserwuj wątek
    • b00g13 Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 22:41
      Używało się ie, czyż nie?


      Ściągnij ad-aware-> przeskanuj-> wywal.
      Potem ściagnij <a href="www.firefox.pl">firefoxa</a> -> zainstaluj -> ustaw jako
      domyślną przeglądarkę i większość takich problemów zniknie.
      • Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 22:48
        po 1 nie używam ie, tylko netscape (coprawda wersje 8.0 beta) ale ie uzyłem raz,
        a antywirusa mam kasperskyego !
        • b00g13 Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 22:55
          ale to nie o antywirusa chodzi, tylko o
          ad-aware

          Zaś ta netszkapa daje ci możliwość działania na silniku gecko i msIE, który
          wybrałeś?
          • Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:09
            napewno nie ie :P
    • Gość: piecyk gazowy Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.tpnet.pl / *.tpnet.pl 23.03.05, 23:04
      pclab.pl/art7069.html
      • Gość: kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:09
        mysle że xp antyspy wystarczy
      • Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:32
        Piecyk, ale to nie są te reklamy, mi wyskakuje okno z ie i jakaś reklama z
        grafiką!!!
        • neder Re: Spam, sam się uruchamia, jak zablokować!!! 23.03.05, 23:37
          rany, a może po prostu spróbuj wkleić loga z hijackthis na forum wirusy, bo tak
          będziecie zgadywać co to....
          • Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:44
            Logfile of HijackThis v1.99.1
            Scan saved at 23:44:26, on 2005-03-23
            Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\CTsvcCDA.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\MsPMSPSv.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\CTHELPER.EXE
            C:\Program Files\Gadu-Gadu\gg.exe
            C:\PROGRA~1\MOZILL~1\firefox.exe
            C:\Documents and Settings\Kamil\Moje dokumenty\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
            res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
            res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
            C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} -
            C:\WINDOWS\system32\efbl.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
            C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
            Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll,DllInstall
            O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
            O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
            O4 - HKLM\..\Run: [Jet Detection] "C:\Program
            Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
            /minimized
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
            C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
            C:\WINDOWS\system32\efbl.dll
            O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
            C:\WINDOWS\system32\efbl.dll
            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd -
            C:\WINDOWS\system32\CTsvcCDA.exe
            O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner -
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe"
            -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
            C:\WINDOWS\system32\nvsvc32.exe

            • neder Re: Spam, sam się uruchamia, jak zablokować!!! 24.03.05, 00:09
              poprzez dodaj/usuń programy wywal wszystkie search bar, search assistant i
              generalnie search'e.


              do wywalenia (uruchamiasz HijackThis ponownie, wybierasz "do a system scan
              only", zaznaczasz wymienione pozycje)

              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
              > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
              > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              about:b
              > lank
              > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              about:b
              > lank
              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              > O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} -
              > C:\WINDOWS\system32\efbl.dll
              > O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              > O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              > O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1
              \Temp\se.dll,DllInsta
              > ll
              > O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
              > O4 - HKLM\..\Run: [Jet Detection] "C:\Program
              Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
              >

              zaznaczasz Fix checked


              zrób to w awaryjnym bo np. se.dll siedzi w temp i może sie nie usunąć (będziesz
              miał problem z tym - tzn. z se.dll)

              Wyczyść katalog TEMP
              Start=>Uruchom=>%temp%=>I usuń wszystko co sie tam znajduje


              reset kompa i wklej nowy log



              PS. nie masz firewalla?
              • Gość: Kamil Re: Spam, sam się uruchamia, jak zablokować!!! IP: *.neoplus.adsl.tpnet.pl 24.03.05, 00:22
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {B487BE1B-0A77-46FA-8342-FC70CB9C8B72} -
                C:\WINDOWS\system32\efbl.dll (file missing)


                To co chwile powraca (reszta już nie;/), kiedy wciskam na nowo scan to wyskakuje
                znowu ;/
                • neder Re: Spam, sam się uruchamia, jak zablokować!!! 24.03.05, 00:25
                  a odinstalowałeś Searchbar'y i SearchAssistatnt't przez dodaj/usuń programy?-
                  bo to własnie to.
                  • Gość: Kamil Search assistant, ale usunąć się go nie da :/ IP: *.neoplus.adsl.tpnet.pl 24.03.05, 09:11
                    Jak w temacie, przez dodaj usuń nie da się, poprostu nie reaguje ;/
    • Gość: Kamil Logfile of HijackThis IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:51
      Logfile of HijackThis v1.99.1
      Scan saved at 23:44:26, on 2005-03-23
      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\MsPMSPSv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\CTHELPER.EXE
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\PROGRA~1\MOZILL~1\firefox.exe
      C:\Documents and Settings\Kamil\Moje dokumenty\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
      res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
      res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} -
      C:\WINDOWS\system32\efbl.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
      C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
      Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll,DllInstall
      O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
      O4 - HKLM\..\Run: [Jet Detection] "C:\Program
      Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
      /minimized
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
      C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
      C:\WINDOWS\system32\efbl.dll
      O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
      C:\WINDOWS\system32\efbl.dll
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd -
      C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner -
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe"
      -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
      C:\WINDOWS\system32\nvsvc32.exe

      • Gość: piecyk gazowy Re: Logfile of HijackThis IP: *.tpnet.pl / *.tpnet.pl 24.03.05, 00:33
        Wywal:

        > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
        > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
        > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
        > res://C:\DOCUME~1\Kamil\USTAWI~1\Temp\se.dll/spage.html
        > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
        > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        about:b
        > lank
        > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        about:b
        > lank
        > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
        > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

        > O2 - BHO: (no name) - {1C5E0F65-5A35-45DC-A435-7203D827E203} -
        > C:\WINDOWS\system32\efbl.dll

        > O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Kamil\USTAWI~1
        \Temp\se.dll,DllInsta
        > ll

        > O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

        > O18 - Filter: text/html - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
        > C:\WINDOWS\system32\efbl.dll
        > O18 - Filter: text/plain - {49062E2B-39CD-480B-A37A-1135BC3FA409} -
        > C:\WINDOWS\system32\efbl.dll

        > O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner -
        > C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe"
        > -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
    • Gość: Kamil Mam tez screena IP: *.neoplus.adsl.tpnet.pl 23.03.05, 23:55
      s38.yousendit.com/d.aspx?id=1JS0D069KV71U1546ZEWCLRET6
      • neder Re: Mam tez screena 24.03.05, 00:13
        ale żeś nazwał ten plik "spam.rar" :) nie zachęca do ściągnięcia:)
    • Gość: Kamil Dobra robie szybki formacik :) IP: *.neoplus.adsl.tpnet.pl 24.03.05, 09:34
      • Gość: neder Re: Dobra robie szybki formacik :) IP: *.neoplus.adsl.tpnet.pl 24.03.05, 09:43
        odbiło Ci (przepraszam)? Z powodu wyskakującego okienka?! rany, to nawet ja nie
        jestem taka nadwrażliwa ;/
      • Gość: piecyk gazowy Re: Dobra robie szybki formacik :) IP: *.tpnet.pl / *.tpnet.pl 24.03.05, 10:17
        A jeśli bezpośrednio po „formaciku” znowu złapiesz takiego syfa (a wykluczyć
        tego nie można), to znowu będziesz robił „formacik”? ;-)

        Zrób to co tu: forum.gazeta.pl/forum/72,2.html?f=34&w=22019092&a=22022760
        i wklej nowego loga.
        • neder Re: Dobra robie szybki formacik :) 24.03.05, 10:30
          Gość portalu: piecyk gazowy napisał(a):

          > Zrób to co tu: forum.gazeta.pl/forum/72,2.html?f=34&w=22019092&a=22022760
          > i wklej nowego loga.


          haha, coś mi się wydaje, że chyba za późno - właśnie sie chłopak pewnie męczy z
          formatem...;p
          • Gość: kamil Re: Dobra robie szybki formacik :) IP: *.neoplus.adsl.tpnet.pl 24.03.05, 14:19
            Po pierwsze to nie męcze się bo format ze sterownikami i programami uzytkowymi
            (zainstalowanie ich) zajmuje mi łącznei godzine. Po drugie to zasrane okienko
            wyskakiwało co 10 min, a po trzecie to zmieniłem troszkę konfigurację kompa i i
            tak format się należał :) Teraz mam inny problem, zainstalowałem sobie firefoxa,
            ale nie wiem jaki program do poczty ?? The bat jest podobno bardzo dobry, ale
            jak go skonfigórować (wiem jest instrukcja, ale długa i monotonna) może ktoś
            poprostu wie gdzie trzba coś wpisać a gdzie nie :) (dla pewności to wiem jak się
            konfiguruje pocztę poprzez pop3 :))

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka