Gość: ania IP: *.neoplus.adsl.tpnet.pl 02.06.04, 17:56 Ad-aware co chwila wykrywa jakieś nowe śmieci z internetu, z reguły te same. Jak je usunąć raz na zawsze ? Odpowiedz Link Zgłoś czytaj wygodnie posty
Gość: MD Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 02.06.04, 18:02 Lepiej zapobiegać niż leczyć. Postaraj się zabezbieczyć swój komputer na wszystkie możliwe sposoby. Zacząć trzeba od zainstalowania wszystkich możliwych aktualizacji systemu, potem trzeba pomyśleć o włączeniu Firewalla, nie bez znaczenia jest również zainstalowanie programu antywirusowego. Wszystko to oczywiście powinno być na bieżąco aktualizowane. Niestety nie ma 100- procentowych zabezpieczeń, więc musisz co jakiś czas (najlepiej codziennie) skanować system programem Ad-Aware i antywirusem. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 02.06.04, 18:12 Ależ ja skanuję ad-aware co kilka minut, a mimo to w międzyczasie pojawiają mi się jakieś cholerne okna z reklamami. Czy można zrobić tak, żeby skanowanie i usuwanie odbywało się samoczynnie ? A w ogóle to co z tym aktualizowaniem systemu i tym Firewallem. Jak mam to zrobić, skąd to wziąć ? Odpowiedz Link Zgłoś
Gość: MD Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 02.06.04, 18:24 1. Aktualizacja systemu - uruchom START/PROGRAMY/WINDOWS UPDATE - połączysz się ze stroną Microsoftu. Postępuj według wskazówek zamieszczonych na stronie. Zainstaluj WSZYSTKIE !!! aktualizacje krytyczne 2. Firewall - Zainstaluj jakąś zaporę ogniową (Firewall) najlepiej w polskiej wersji językowej. UWAGA: jeżeli nie masz wystarczającej wiedzy, źle zainstalowana zapora może odciąć Cię skutecznie od internetu. 3. Automatyczne usuwanie znalezionych przez Ad-Aware szpiegów itp nie jest zbyt rozsądne. NIektóre pliki lub wpisy do rejestru mogą zostać źle rozpoznane i ich usunięcie może unieruchomić system. Trzeba więc takie pliki poddać kwarantannie, a nie usuwać ich. Jeżeli nie czujesz się na siłach, nie dokonuj radykalnych posunięć sama. Poproś o pomoc kogoś, kto weźmie pełną odpowedzialność za swoje poczynania. Najważniejsze, że by działać świadomie. W razie wątpliwości, lepiej się wycofać niż uziemić kompa. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 02.06.04, 19:10 Gość portalu: ania napisał(a): > Ad-aware co chwila wykrywa jakieś nowe śmieci z internetu, z reguły te same. > Jak je usunąć raz na zawsze ? Ściągnij HijackThis 209.133.47.12/~merijn/files/HijackThis.exe Wykonaj Scan i po tym Save Log. Zawartość pliku z save log wklej na forum, zobaczymy co się tam dzieje. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 02.06.04, 19:15 Oto jest: Logfile of HijackThis v1.97.7 Scan saved at 19:22:54, on 04-06-02 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\CAJET.EXE C:\WINDOWS\SYSTEM\DMRMLVIZ.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\LAVASOFT\AD-AWARE 6\AD-AWARE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\TEMP\HIJACKTHIS.EXE R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - (no file) F1 - win.ini: run=hpfsched O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - (no file) O2 - BHO: (no name) - {8CBF9DDF-FEB3-4549-91D5-96DE61E107ED} - C:\WINDOWS\MSMV.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - (no file) O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [fash] C:\WINDOWS\fash.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKLM\..\Run: [wzoubosaw] C:\WINDOWS\cajet.exe O4 - HKLM\..\Run: [efofjldh] C:\WINDOWS\SYSTEM\dmrmlviz.exe O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe O4 - HKLM\..\Run: [zSPGuard] c:\program files\pjw\spguard\spguard.exe /s /r O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray O4 - HKCU\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKCU\..\RunServices: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray O4 - HKCU\..\RunServices: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRAM FILES\LAVASOFT\AD-AWARE 6\AD- AWARE.EXE" "+b1" O4 - Startup: msimn.lnk = C:\Program Files\Outlook Express\msimn.exe O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Dane aplikacji\Microsoft\Installer\{00020415-78E1-11D2-B60F-006097C998E7}\misc.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\SYSTEM\TOOLBAR.DLL/SEARCH.HTML O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: ING Bank Online - ssl.bsk.com.pl/bskonl/component/INGOnl.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38140.4033680556 Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 02.06.04, 22:11 Gość portalu: ania napisał(a): > Oto jest: > > Logfile of HijackThis v1.97.7 > Scan saved at 19:22:54, on 04-06-02 > Platform: Windows 98 SE (Win9x 4.10.2222A) > MSIE: Internet Explorer v6.00 (6.00.2600.0000) Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje: Logfile of HijackThis v1.97.7 Scan saved at 19:22:54, on 04-06-02 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\CAJET.EXE C:\WINDOWS\SYSTEM\DMRMLVIZ.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\LAVASOFT\AD-AWARE 6\AD-AWARE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\TEMP\HIJACKTHIS.EXE R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - (no file) O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - (no file) O2 - BHO: (no name) - {8CBF9DDF-FEB3-4549-91D5-96DE61E107ED} - C:\WINDOWS\MSMV.DLL O4 - HKLM\..\Run: [fash] C:\WINDOWS\fash.exe O4 - HKLM\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKLM\..\Run: [wzoubosaw] C:\WINDOWS\cajet.exe O4 - HKLM\..\Run: [efofjldh] C:\WINDOWS\SYSTEM\dmrmlviz.exe O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE O4 - HKCU\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKCU\..\RunServices: [TV Media] C:\TV MEDIA\TVM.EXE Po zaznaczeniu wykonaj FIX CHECKED i OK. W Opcjach Internetowych usuń Tymczasowe pliki Internetowe (Wszystkie) i Cooki. Ściągnij ten wpis do rejestru www.spywareinfo.com/downloads/tools/IEFIX.reg Uruchom klikając,i zaakceptuj wpis. Ściągnij CWShredder 209.133.47.12/~merijn/files/CWShredder.exe Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK. Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie programy, co do których nie masz pewności, że Ci są potrzebne. Zainstaluj program antywirusowy do domowego użytku AVAST4 Home. Jest to bezpłatny program antywirusowy po polsku. Wersję polską możesz ściągnąć stąd www.avast.com/i_idt_1016.html Przed instalacją zarejestruj się tu www.avast.com/i_kat_207.php?lang=ENG Dzięki rejestracji otrzymasz mailem klucz rejestracyjny, który umożliwi przez rok bezpłatną aktualizacje bazy wirusów. Przeskanuj AVASt'em wszystkie dyski Zaktualizuj system w WindowsUpdate www.windowsupdate.com o wszystkie krytyczne poprawki. Odpowiedz Link Zgłoś
Gość: e.111 @netsec IP: *.dip0.t-ipconnect.de 02.06.04, 23:16 ...nie chcialbym sie wcinac w Twoja dzialke,ale zastanawiam sie dlaczego w swoich odpowiedziach nie doradzisz ludziom,zeby nie logowali sie do netu z konta admina.Prawdopodobnie mieliby wtedy troche mniej klopotow z roznymi swinstwami,ktore wciskaja sie do registry... ;) pozdr::E111 Odpowiedz Link Zgłoś
netsec Re: @netsec 02.06.04, 23:18 Gość portalu: e.111 napisał(a): > ...nie chcialbym sie wcinac w Twoja dzialke,ale zastanawiam sie > dlaczego w swoich > odpowiedziach nie doradzisz ludziom,zeby nie logowali sie do netu z konta > admina.Prawdopodobnie mieliby wtedy troche mniej klopotow z roznymi > swinstwami,ktore wciskaja sie do registry... Na Windows 98 SE ??????????????? Odpowiedz Link Zgłoś
Gość: e.111 Re: @netsec IP: *.dip0.t-ipconnect.de 02.06.04, 23:31 netsec napisał: > Na Windows 98 SE ??????????????? he,he...dobre, mialem na mysli nieco szersze spojrzenie na ten problem, a nie ten konkretny przypadek...Wiele osob uzywa tutaj juz XP,a zpewne sam wiesz dobrze jak wyglada standardowa instalacja tego systemu(zwlaszcza wersji Home)... Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 08:32 I to pomoże ? Nie będzie się już nic pojawiać ? Bo ja już uruchamiałam wczoraj Update i aktualizowałam o krytyczne poprawki. Samo to nie pomogło. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 09:01 Gość portalu: ania napisał(a): > I to pomoże ? Nie będzie się już nic pojawiać ? > Bo ja już uruchamiałam wczoraj Update i aktualizowałam o krytyczne poprawki. > Samo to nie pomogło. Czy wykonałaś to co napisałem ? Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje: R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - (no file) O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - (no file) O2 - BHO: (no name) - {8CBF9DDF-FEB3-4549-91D5-96DE61E107ED} - C:\WINDOWS\MSMV.DLL O4 - HKLM\..\Run: [fash] C:\WINDOWS\fash.exe O4 - HKLM\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKLM\..\Run: [wzoubosaw] C:\WINDOWS\cajet.exe O4 - HKLM\..\Run: [efofjldh] C:\WINDOWS\SYSTEM\dmrmlviz.exe O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE O4 - HKCU\..\Run: [TV Media] C:\TV MEDIA\TVM.EXE O4 - HKCU\..\RunServices: [TV Media] C:\TV MEDIA\TVM.EXE Po zaznaczeniu wykonaj FIX CHECKED i OK. W Opcjach Internetowych usuń Tymczasowe pliki Internetowe (Wszystkie) i Cooki. Ściągnij ten wpis do rejestru www.spywareinfo.com/downloads/tools/IEFIX.reg Uruchom klikając,i zaakceptuj wpis. Ściągnij CWShredder 209.133.47.12/~merijn/files/CWShredder.exe Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK. Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie programy, co do których nie masz pewności, że Ci są potrzebne. Zainstaluj program antywirusowy do domowego użytku AVAST4 Home. Jest to bezpłatny program antywirusowy po polsku. Wersję polską możesz ściągnąć stąd www.avast.com/i_idt_1016.html Przed instalacją zarejestruj się tu www.avast.com/i_kat_207.php?lang=ENG Dzięki rejestracji otrzymasz mailem klucz rejestracyjny, który umożliwi przez rok bezpłatną aktualizacje bazy wirusów. Przeskanuj AVASt'em wszystkie dyski Zaktualizuj system w WindowsUpdate www.windowsupdate.com o wszystkie krytyczne poprawki. Jak już to zrobisz, to przeskanuj AD-aware a zawartość loga z Ad-aware wklej na forum. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 09:28 Jeszcze tego nie zrobiłam. Zrobię to później, bo teraz nie mogę. Aha, jeszcze jedno. Kiedy pojawiają mi się jakieś głupi okna reklamowe WALLPAPERS ! SCREENSAVERS ! i inne ppojawia się zaraz ten komunikat na szarym tle z rysunkiem tego komputerka po lewej: Czy chcesz zainstalować ... coś tam, coś tam, jakieś zabezpieczenia, ostrzeżenia czy coś - TAK/NIE. I ja to zawsze anuluję. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 11:00 Gość portalu: ania napisał(a): > Jeszcze tego nie zrobiłam. Zrobię to później, bo teraz nie mogę. > Aha, jeszcze jedno. Kiedy pojawiają mi się jakieś głupi okna reklamowe > WALLPAPERS ! SCREENSAVERS ! i inne ppojawia się zaraz ten komunikat na szarym > tle z rysunkiem tego komputerka po lewej: Czy chcesz zainstalować ... > coś tam, coś tam, jakieś zabezpieczenia, ostrzeżenia czy coś - TAK/NIE. > I ja to zawsze anuluję. Zrób co napisałem :) Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 11:51 No dobrze, tylko a propos punktu, żeby usunąć programy, co do których nie mam pewności, to chyba nie mogę tego zrobić, bo przecież nie mam też pewności, że nie bedą potrzebne, a nie chcę usunąć czegoś ważnego. Poza tym z tego komputera korzystam nie ja jedna. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 11:53 Gość portalu: ania napisał(a): > No dobrze, tylko a propos punktu, żeby usunąć programy, co do których nie mam > pewności, to chyba nie mogę tego zrobić, bo przecież nie mam też pewności, że > nie bedą potrzebne, a nie chcę usunąć czegoś ważnego. > Poza tym z tego komputera korzystam nie ja jedna. Napisz jakie programy są Tobie nie znane, może wśród nich kryją się śmieci. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 12:49 Posiadam takie programy: AdDestroyer Ahead Nero Ahead NeroVision Akcesoria Autostart CorelDRAW 8 DealHelper DivX Elfin Formularze IPS HP DeskJet Serii 640C v2.4 Lavasoft Ad-aware 6 Microsoft Office Tools Narzędzia Microsoft Office PITY.elfin.pl 2001 Tessel Software Line TextBridge Classic 2.0 Ulead Photo Express 2.0 SE USB Scanner aaw6 gg60 Lycos Sidesearch Ad-aware 6 Personal Adobe Acrobat 5.0 CE Ahead InCD Ahead InCD EasyWrite Reader Avance AC’97 Audio Batch Assistant Corel Oninstaller Data Access Objects (DAO) 3.5 Data Compiler Deal Helper 1.0.0.35 DivX 4.0 Final Codec Indexing Function Jupiter 2003 Standard Nero - Burning ROM NVIDIA Windows 95/98/ME Display Drivers Roings SBM OS Search OS Start Page Guard 2.51 SuperEdit PRO Support Software TextBridge Classic 2.0 The Playa Time Sync 1.0.0.9 TP HTTP TV Media Ulead Photo Express 2.0 SE URL.IE APP USB Scanner v1.0 Web Savings from Ebates Windows SR 2.0 no i takie standardy jak: Microsoft – Kreator publikacji w sieci Web 1.6 Microsoft Internet Explorer 6 SP1 i narzędzia internetowe Microsoft Office 2000 Premium Microsoft Office 2000 Standard Microsoft Outlook Express 6 Microsoft Windows Script Host Czy coś z tego może być szkodliwe ? I czy mam to usunąć ? Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 13:08 Gość portalu: ania napisał(a): > Posiadam takie programy: > Czy coś z tego może być szkodliwe ? I czy mam to usunąć ? Odinstaluj: AdDestroyer DealHelper Lycos Sidesearch Deal Helper 1.0.0.35 Roings Web Savings from Ebates Co do aplikacje poniżej mam pewności, zapytaj pozostałych użytkowników czy je znają. Moim zdaniem to śmieci. TP HTTP ??? URL.IE APP ??? Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 13:32 OK. A TP HTTP to nie czasem coś z TP S.A. ? My mamy neostrade z TP S.A. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 13:49 OK, ale Deal Helper 1.0.0.35 nie chce usunąć. Gada że must first remove all Deal Helper ad-supported software in your computer. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 13:53 Najbardziej natrętne są jakieś popuppers i paypopuppers. Cóż to jest !!!? Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 14:27 Gość portalu: ania napisał(a): > Najbardziej natrętne są jakieś > popuppers i paypopuppers. > Cóż to jest !!!? Usuń co się da i zrób co napisałem, a po tym wklej nowego loga z HiJack :) Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 16:35 Hej netsec, własnie robię co każesz. Avast uruchomiłam bez kodu rejestracji, ale gada że znalazł wirusa. Podał nazwę pliku. Usunęłam go na dobre. Dobrze zrobiłam ? Teraz skanuje się dalej. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 16:41 Gość portalu: ania napisał(a): > Hej netsec, własnie robię co każesz. > Avast uruchomiłam bez kodu rejestracji, ale gada że znalazł wirusa. > Podał nazwę pliku. Usunęłam go na dobre. Dobrze zrobiłam ? > Teraz skanuje się dalej. Dobrze zrobiłaś, po to jest AVAST :) Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 16:44 Dzięki ! Ale skanuje się dosyć długo. Może dlatego że ustwiłam tam czułość skanowania, czy coś tam, na maxa ... Nie wiem czy tak miało być. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 16:46 Aha, no i w ogóle on teraz gada BIEŻĄCY STAN SKANERA: ZAINFEKOWANE Ale jak zainfekowane, skoro ja usunęłam tego wirusa ? Odpowiedz Link Zgłoś
amj77 Re: Pomocy !!! 03.06.04, 16:54 Gość portalu: ania napisał(a): > Aha, no i w ogóle on teraz gada BIEŻĄCY STAN SKANERA: ZAINFEKOWANE > Ale jak zainfekowane, skoro ja usunęłam tego wirusa ? Ten wątek jest lepszy od "Europejskich Wakacji" z Chevy Chasem ....:-)) Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 16:56 amj77 napisała: > Gość portalu: ania napisał(a): > > > Aha, no i w ogóle on teraz gada BIEŻĄCY STAN SKANERA: ZAINFEKOWANE > > Ale jak zainfekowane, skoro ja usunęłam tego wirusa ? > > Ten wątek jest lepszy od "Europejskich Wakacji" z Chevy Chasem ....:-)) :))))))))))))) Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 16:58 Nie rozumiem. Odpowiedz Link Zgłoś
amj77 Re: Pomocy !!! 03.06.04, 17:02 Gość portalu: ania napisał(a): > Nie rozumiem. Nie, no teraz to już nawet przebił "Amerykańskie Wakacje" :-))) Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 17:24 Dobra, przymknij się (ang. Shut up). Nie z tobą gadam, tylko z netsec. Netsec, zrobiłam wszystko po kolei. Oto wynik skanowania ad-aware: Lavasoft Ad-aware Personal Build 6.181 Logfile created on :3 czerwca 2004 17:22:25 Created with Ad-aware Personal, free for private use. Using reference-file :01R298 20.04.2004 ______________________________________________________ Ad-aware Settings ========================= Set : Activate in-depth scan (Recommended) Set : Safe mode (always request confirmation) Set : Scan active processes Set : Scan registry Set : Deep scan registry Set : Scan my IE Favorites for banned URLs Set : Scan within archives Set : Scan my Hosts file 04-06-03 17:22:25 - Scan started. (Custom mode) Listing running processes ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ #:1 [kernel32.dll] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4291783335 Threads : 9 Priority : High FileSize : 464 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1991-1999 CompanyName : Microsoft Corporation FileDescription : Sk InternalName : KERNEL32 OriginalFilename : KERNEL32.DLL ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:2 [msgsrv32.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294946807 Threads : 1 Priority : Normal FileSize : 11 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1992-1998 CompanyName : Microsoft Corporation FileDescription : 32-bitowy Serwer wiadomo InternalName : MSGSRV32 OriginalFilename : MSGSRV32.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:3 [mprexe.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294950519 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.1998 ProductVersion : 4.10.1998 Copyright : Copyright (C) Microsoft Corp. 1993-1998 CompanyName : Microsoft Corporation FileDescription : WIN32 Network Interface Service Process InternalName : MPREXE OriginalFilename : MPREXE.EXE ProductName : Microsoft(R) Windows(R) Operating System Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:4 [mstask.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294847311 Threads : 2 Priority : Normal FileSize : 110 KB FileVersion : 4.71.1972.1 ProductVersion : 4.71.1972.1 Copyright : Copyright (C) Microsoft Corp. 2000 CompanyName : Microsoft Corporation FileDescription : Aparat Harmonogramu zada InternalName : TaskScheduler OriginalFilename : mstask.exe ProductName : Microsoft Created on : 01-08-17 11:34:48 Last accessed : 04-06-02 22:00:00 Last modified : 01-08-17 11:34:48 #:5 [ashserv.exe] FilePath : C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ ProcessID : 4294845983 Threads : 24 Priority : Normal FileSize : 68 KB FileVersion : 4, 1, 357, 0 ProductVersion : 4, 1, 0, 0 Copyright : Copyright (c) 2003 ALWIL Software CompanyName : Copyright (c) 2003 ALWIL Software FileDescription : avast! antivirus service InternalName : aswServ OriginalFilename : aswServ.exe ProductName : avast! Antivirus Created on : 04-06-03 14:21:28 Last accessed : 04-06-02 22:00:00 Last modified : 04-04-27 06:24:32 #:6 [rpcss.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294814963 Threads : 5 Priority : Normal FileSize : 20 KB FileVersion : 4.71.2900 ProductVersion : 4.71.2900 Copyright : Copyright (C) Microsoft Corp. 1981-1998 CompanyName : Microsoft Corporation FileDescription : Distributed COM Services InternalName : rpcss.exe OriginalFilename : rpcss.exe ProductName : Microsoft(R) Windows NT(TM) Operating System Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:7 [explorer.exe] FilePath : C:\WINDOWS\ ProcessID : 4294783711 Threads : 5 Priority : Normal FileSize : 176 KB FileVersion : 4.72.3110.1 ProductVersion : 4.72.3110.1 Copyright : Copyright (C) Microsoft Corp. 1981-1997 CompanyName : Microsoft Corporation FileDescription : Windows Explorer InternalName : explorer OriginalFilename : EXPLORER.EXE ProductName : System operacyjny Microsoft(R) Windows NT(R) Created on : 99-05-05 20:22:00 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:8 [internat.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294727847 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1998 CompanyName : Microsoft Corporation FileDescription : Aplikacja wska InternalName : INTERNAT OriginalFilename : INTERNAT.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:9 [taskmon.exe] FilePath : C:\WINDOWS\ ProcessID : 4294753131 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.1998 ProductVersion : 4.10.1998 Copyright : Copyright (C) Microsoft Corp. 1998 CompanyName : Microsoft Corporation FileDescription : Task Monitor InternalName : TaskMon OriginalFilename : TASKMON.EXE ProductName : Microsoft(R) Windows(R) Operating System Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:10 [systray.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294727411 Threads : 2 Priority : Normal FileSize : 32 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1993-1998 CompanyName : Microsoft Corporation FileDescription : Aplikacja zasobnika systemowego InternalName : SYSTRAY OriginalFilename : SYSTRAY.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:11 [stimon.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294745807 Threads : 3 Priority : Normal FileSize : 112 KB FileVersion : 4.10.2222 ProductVers Odpowiedz Link Zgłoś
amj77 Re: Pomocy !!! 03.06.04, 17:47 Gość portalu: ania napisał(a): > Dobra, przymknij się (ang. Shut up). > Nie z tobą gadam, tylko z netsec. Oooo...to Ty angielski nawet znasz...proszę, proszę... I jaka kulturalna jesteś...no ładnie, mamusia pewnie dumna z Ciebie jest... Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 17:56 No pewnie, że jest dumna, a co myslałeś. Pomógłbyś mi lepiej, zamiast się wyśmiewać. Mogę cię w zamian pouczyć angielskiego. Netsec, jestes tam !!!? Odpowiedz Link Zgłoś
amj77 Re: Pomocy !!! 03.06.04, 18:07 Gość portalu: ania napisał(a): > No pewnie, że jest dumna, a co myslałeś. No to fajnie, nic tylko gratulować mamie córki :-) > Pomógłbyś mi lepiej, zamiast się wyśmiewać. > Mogę cię w zamian pouczyć angielskiego. Thank you, but I'm bilingual... Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 18:17 Oh really !!!? It's wonderful. There's not anyone like you ! Odpowiedz Link Zgłoś
amj77 Re: Pomocy !!! 03.06.04, 18:24 Gość portalu: ania napisał(a): > There's not anyone like you ! Zaskoczę Cię - jest mnóstwo dwujęzycznych osób na świecie... Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 03.06.04, 18:38 Eee ! Myślałam, że tylko Ty. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 03.06.04, 20:19 Gość portalu: ania napisał(a): > Dobra, przymknij się (ang. Shut up). > Nie z tobą gadam, tylko z netsec. > Netsec, zrobiłam wszystko po kolei. Ej może daj trochę na luz z tym shut_up ;) Po drugie łaskawie zaktualizuj ad-aware, masz starą bazę Using reference-file :01R298 20.04.2004 więc skanowanie może nie być skuteczne. Aktualna baza ma datę 02-06.2004 Po uruchomieniu Ad-aware najpierw wykonaj Check for updates now I przeskanuj system ponownie ;) -- Net Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 04.06.04, 09:40 No dobra. Zaktualizowałam, zeskanowałam, oto wynik (pewnie się nie zmieści) (wszystkie bugi usunęłam) (co Ty na to ?): Lavasoft Ad-aware Personal Build 6.181 Logfile created on :4 czerwca 2004 09:34:04 Created with Ad-aware Personal, free for private use. Using reference-file :01R314 02.06.2004 ______________________________________________________ Ad-aware Settings ========================= Set : Activate in-depth scan (Recommended) Set : Safe mode (always request confirmation) Set : Scan active processes Set : Scan registry Set : Deep scan registry Set : Scan my IE Favorites for banned URLs Set : Scan within archives Set : Scan my Hosts file 04-06-04 09:34:04 - Scan started. (Custom mode) Listing running processes ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ #:1 [kernel32.dll] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4291784689 Threads : 9 Priority : High FileSize : 464 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1991-1999 CompanyName : Microsoft Corporation FileDescription : Sk InternalName : KERNEL32 OriginalFilename : KERNEL32.DLL ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-02 22:00:00 Last modified : 99-05-05 20:22:00 #:2 [msgsrv32.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294945441 Threads : 1 Priority : Normal FileSize : 11 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1992-1998 CompanyName : Microsoft Corporation FileDescription : 32-bitowy Serwer wiadomo InternalName : MSGSRV32 OriginalFilename : MSGSRV32.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:3 [mprexe.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294950865 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.1998 ProductVersion : 4.10.1998 Copyright : Copyright (C) Microsoft Corp. 1993-1998 CompanyName : Microsoft Corporation FileDescription : WIN32 Network Interface Service Process InternalName : MPREXE OriginalFilename : MPREXE.EXE ProductName : Microsoft(R) Windows(R) Operating System Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:4 [mstask.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294956401 Threads : 2 Priority : Normal FileSize : 110 KB FileVersion : 4.71.1972.1 ProductVersion : 4.71.1972.1 Copyright : Copyright (C) Microsoft Corp. 2000 CompanyName : Microsoft Corporation FileDescription : Aparat Harmonogramu zada InternalName : TaskScheduler OriginalFilename : mstask.exe ProductName : Microsoft Created on : 01-08-17 11:34:48 Last accessed : 04-06-03 22:00:00 Last modified : 01-08-17 11:34:48 #:5 [ashserv.exe] FilePath : C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ ProcessID : 4294846901 Threads : 25 Priority : Normal FileSize : 68 KB FileVersion : 4, 1, 357, 0 ProductVersion : 4, 1, 0, 0 Copyright : Copyright (c) 2003 ALWIL Software CompanyName : Copyright (c) 2003 ALWIL Software FileDescription : avast! antivirus service InternalName : aswServ OriginalFilename : aswServ.exe ProductName : avast! Antivirus Created on : 04-06-03 14:21:28 Last accessed : 04-06-03 22:00:00 Last modified : 04-04-27 06:24:32 #:6 [rpcss.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294798977 Threads : 5 Priority : Normal FileSize : 20 KB FileVersion : 4.71.2900 ProductVersion : 4.71.2900 Copyright : Copyright (C) Microsoft Corp. 1981-1998 CompanyName : Microsoft Corporation FileDescription : Distributed COM Services InternalName : rpcss.exe OriginalFilename : rpcss.exe ProductName : Microsoft(R) Windows NT(TM) Operating System Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:7 [explorer.exe] FilePath : C:\WINDOWS\ ProcessID : 4294713629 Threads : 7 Priority : Normal FileSize : 176 KB FileVersion : 4.72.3110.1 ProductVersion : 4.72.3110.1 Copyright : Copyright (C) Microsoft Corp. 1981-1997 CompanyName : Microsoft Corporation FileDescription : Windows Explorer InternalName : explorer OriginalFilename : EXPLORER.EXE ProductName : System operacyjny Microsoft(R) Windows NT(R) Created on : 99-05-05 20:22:00 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:8 [internat.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294740429 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1998 CompanyName : Microsoft Corporation FileDescription : Aplikacja wska InternalName : INTERNAT OriginalFilename : INTERNAT.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:9 [taskmon.exe] FilePath : C:\WINDOWS\ ProcessID : 4294766805 Threads : 1 Priority : Normal FileSize : 28 KB FileVersion : 4.10.1998 ProductVersion : 4.10.1998 Copyright : Copyright (C) Microsoft Corp. 1998 CompanyName : Microsoft Corporation FileDescription : Task Monitor InternalName : TaskMon OriginalFilename : TASKMON.EXE ProductName : Microsoft(R) Windows(R) Operating System Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:10 [systray.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294760989 Threads : 2 Priority : Normal FileSize : 32 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Copyright : Copyright (C) Microsoft Corp. 1993-1998 CompanyName : Microsoft Corporation FileDescription : Aplikacja zasobnika systemowego InternalName : SYSTRAY OriginalFilename : SYSTRAY.EXE ProductName : System operacyjny Microsoft(R) Windows(R) Created on : 01-01-01 Last accessed : 04-06-03 22:00:00 Last modified : 99-05-05 20:22:00 #:11 [stimon.exe] FilePath : C:\WINDOWS\SYSTEM\ ProcessID : 4294646845 Threads : 3 Priority : Normal FileSize : 112 KB FileVersion : 4.10.2222 ProductVersion : 4.10.2222 Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 04.06.04, 10:18 Gość portalu: ania napisał(a): > No dobra. Zaktualizowałam, zeskanowałam, oto wynik (pewnie się nie zmieści) > (wszystkie bugi usunęłam) (co Ty na to ?): > > Lavasoft Ad-aware Personal Build 6.181 > Logfile created on :4 czerwca 2004 09:34:04 > Created with Ad-aware Personal, free for private use. > Using reference-file :01R314 02.06.2004 Jeśli masz skaner to wszystko jest ok. Czy masz jeszcze jakieś niepokojące efekty dodatkowe? Czy jest coś nieprawidłowego w działaniu systemu? Najlepiej będzie jak wyślesz kompletny log z ad-aware mailem na gazetę. Tutaj zamieściłaś tylko jego część. -- Net Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 04.06.04, 10:47 No właśnie na razie, szczęśliwie (odpukać) nie ma niepokojących efektów. Gdyby nie ta operacja, to pewnie już bym miała. Mam Shreddera, Avasta i Ad-aware. Avast kontroluje przychodzącą pocztę. Ale Ad-aware chyba jest w wersji niekompletnej, gdyż nie ma aktywnej opcji ad- watch (?). Dziwi mnie też że skaner za każdym razem wykrywa tyle tych bugów. Ale jest OK. Wielkie dzięlki za pomoc ! W razie potrzeby odezwię się jeszcze. Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 04.06.04, 12:05 Gość portalu: ania napisał(a): > Dziwi mnie też że skaner za każdym razem wykrywa tyle tych bugów. > Ale jest OK. Wielkie dzięlki za pomoc ! > W razie potrzeby odezwię się jeszcze. Ad-aware wykrywa również cooki, ale cooki są bezpieczne więc spox. Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 04.06.04, 13:16 Dzięki ! A jak można zapobiec spływowi tych natrętnych paskudnych spamów na e-mail box ? To jest już trochę mniej denerwujące, bo mogę to kontrolować, ale też chciałabym się tego pozbyć ? Odpowiedz Link Zgłoś
netsec Re: Pomocy !!! 04.06.04, 14:04 Gość portalu: ania napisał(a): > Dzięki ! > A jak można zapobiec spływowi tych natrętnych paskudnych spamów na > e-mail box ? > To jest już trochę mniej denerwujące, bo mogę to kontrolować, ale też > chciałabym się tego pozbyć ? no way Odpowiedz Link Zgłoś
Gość: ania Re: Pomocy !!! IP: *.neoplus.adsl.tpnet.pl 04.06.04, 15:28 Jak to ? A jakieś programy anti-spam albo coś ? Odpowiedz Link Zgłoś
Gość: przecin Re: Pomocy !!! IP: *.chello.pl 04.06.04, 15:48 wlasnie wlaczylem portal; www.dobreprogramy.pl/index.php?dz=2&id=415 ale nie wiem czy skutecznie dziala; musisz po prostu poszukac cos podobnego i sama przetestowac. pozrd; p.s.dzieki netsec za wszelakie rady. Odpowiedz Link Zgłoś