Dodaj do ulubionych

win32.Ncase.spy -POMOCY!!!!!

IP: *.neoplus.adsl.tpnet.pl 10.06.04, 22:00
Witajcie!
Program Avast32 wykrył mi wirusa Win32.Ncase.spy, ale nie może go usunąć.
Może ktoś mi jakoś pomożecie?. System przestał mi prawie działać. Obecnie
łączę się przez tryb awaryjny (z obsługą sieci). Proszę o pomoc!!!!!Bardzo
pilne. Z góry dziękuję za jakiekolwiek wskazówki.
Obserwuj wątek
    • netsec Re: win32.Ncase.spy -POMOCY!!!!! 11.06.04, 11:27
      Gość portalu: livett napisał(a):

      > Witajcie!
      > Program Avast32 wykrył mi wirusa Win32.Ncase.spy, ale nie może go usunąć.
      > Może ktoś mi jakoś pomożecie?. System przestał mi prawie działać. Obecnie
      > łączę się przez tryb awaryjny (z obsługą sieci). Proszę o pomoc!!!!!Bardzo
      > pilne. Z góry dziękuję za jakiekolwiek wskazówki.

      Loga z wklej Hijack i zaporę włącz w połączeniu do internetu zakładka
      Zaawansowane.
      • Gość: livett Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 11.06.04, 22:17
        1. Nie mogę niestety ustawić zapory, gdyż pojawia się komunikat o błędzie
        następującej treści:
        Podczas włączania udostępniania połączenia wystąpił błąd.Uruchomienie usługi
        zależności lub grupy nie powiodło się.

        2.
        Logfile of HijackThis v1.97.7
        Scan saved at 21:49:06, on 2004-06-11
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\MP1\Pulpit\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = look-
        today.com/searchbar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = look-
        today.com/searchbar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        C:\WINDOWS\secure.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        look-today.com/searchbar.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        C:\WINDOWS\secure.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = look-
        today.com/searchbar.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = look-
        today.com/searchbar.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        look-today.com/searchbar.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        C:\WINDOWS\secure.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        C:\WINDOWS\secure.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
        Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {424CC3BB-E962-16D0-09CD-D923A9D934D1} - C:\PROGRA~1
        \ABOUTR~1\delete acid.dll (file missing)
        O2 - BHO: (no name) - {5DAFD089-24B1-4c5e-BD42-8CA72550717B} - C:\Program
        Files\SurfAssistant.com\saiemod.dll (file missing)
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
        Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
        C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
        O3 - Toolbar: Two Chic - {2C24529A-3B4B-E5B2-3677-4599132F7256} - C:\PROGRA~1
        \ABOUTR~1\delete acid.dll (file missing)
        O4 - HKLM\..\Run: [SoundMan] soundman.exe
        O4 - HKLM\..\Run: [mRouterConfig for Siemens Data Suite SX1] C:\Program
        Files\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
        O4 - HKLM\..\Run: [ScrWait] C:\PROGRA~1\BUILDM~1\Does camp.exe
        O4 - HKLM\..\Run: [msbb] c:\windows\180solutions\msbb.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
        Shared\ccApp.exe"
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton
        SystemWorks\Norton Ghost\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password
        Manager\AcctMgr.exe /startup
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P
        Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points
        Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ozmh] C:\WINDOWS\ozmh.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [supervisor.exe] C:\WINDOWS\supervisor.exe
        O9 - Extra button: Related (HKLM)
        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2E6648B2-3C70-4C40-9355-CCE8FB3E9B5F}:
        NameServer = 194.204.152.34,217.98.63.164
        O17 - HKLM\System\CCS\Services\Tcpip\..\{9ABA9B18-B145-4059-8896-89ED547E08CA}:
        NameServer = 194.204.152.34,194.204.159.1
        • Gość: livett Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 11:00
          Czy ktoś mi pomoże???
        • kalinowski11 Re: win32.Ncase.spy -POMOCY!!!!! 12.06.04, 11:10
          Netsec poszedł czytać "książki" :(

          Do usunięcia pewnikiem to :

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = look-
          > today.com/searchbar.html
          > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = look-
          > today.com/searchbar.html
          > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          > C:\WINDOWS\secure.html
          > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          > look-today.com/searchbar.html
          > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          > C:\WINDOWS\secure.html
          > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = look-
          > today.com/searchbar.html
          > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = look-
          > today.com/searchbar.html
          > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          > look-today.com/searchbar.html
          O4 - HKLM\..\Run: [msbb] c:\windows\180solutions\msbb.exe

          Może znajdzie się ktoś bieglejszy ?
    • Gość: MD Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 11:24
      Gość portalu: livett napisał(a):

      > Witajcie!
      > Program Avast32 wykrył mi wirusa Win32.Ncase.spy, ale nie może go usunąć

      Ncase nie jest wirusem lecz Adaware. Usuniesz go np. Spybot Search and destroy,
      Lavasoft Ad-Aware.
      Jeżeli czujesz się na siłach, to w rejestrze:

      Usuń wpis

      "msbb"="[path]\msbb.exe"

      z klucza rejestru

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

      Oraz klucze


      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\nCASE
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\msbb
      HKEY_CURRENT_USER\Software\180solutions

      Zainstaluj SP1 i aktualizacje, bo widać, że ich nie masz.
      • Gość: livett Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 12:00
        Bardzo Wam dziękuję za cenne wskazówki.Mam jednak jeszcze problem z ustawieniem
        zapory int., pojawia się komunikat następującej treści:Podczas włączania
        udostępniania połączenia wystąpił błąd.Uruchomienie usługi
        zależności lub grupy nie powiodło się. Co powinnam jeszcze zrobić?

        A oto aktualny stan Hijack This:

        Logfile of HijackThis v1.97.7
        Scan saved at 11:24:39, on 2004-06-12
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Documents and Settings\MP1\Pulpit\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
        Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {424CC3BB-E962-16D0-09CD-D923A9D934D1} - C:\PROGRA~1
        \ABOUTR~1\delete acid.dll (file missing)
        O2 - BHO: (no name) - {5DAFD089-24B1-4c5e-BD42-8CA72550717B} - C:\Program
        Files\SurfAssistant.com\saiemod.dll (file missing)
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
        Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
        C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
        O3 - Toolbar: Two Chic - {2C24529A-3B4B-E5B2-3677-4599132F7256} - C:\PROGRA~1
        \ABOUTR~1\delete acid.dll (file missing)
        O4 - HKLM\..\Run: [SoundMan] soundman.exe
        O4 - HKLM\..\Run: [mRouterConfig for Siemens Data Suite SX1] C:\Program
        Files\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
        O4 - HKLM\..\Run: [ScrWait] C:\PROGRA~1\BUILDM~1\Does camp.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
        Shared\ccApp.exe"
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton
        SystemWorks\Norton Ghost\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password
        Manager\AcctMgr.exe /startup
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P
        Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points
        Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ozmh] C:\WINDOWS\ozmh.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [supervisor.exe] C:\WINDOWS\supervisor.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2E6648B2-3C70-4C40-9355-CCE8FB3E9B5F}:
        NameServer = 194.204.152.34,217.98.63.164
        O17 - HKLM\System\CCS\Services\Tcpip\..\{9ABA9B18-B145-4059-8896-89ED547E08CA}:
        NameServer = 194.204.152.34,194.204.159.1

        • kalinowski11 Re: win32.Ncase.spy -POMOCY!!!!! 12.06.04, 12:08
          Spróbuj automatycznie , wejdż na stronę windows update . W rogu zobaczysz
          zieloną ramkę . 123 Chroń swój komputer . 3 kroki do zabezpieczenia komputera .
          System automatycznie włączy ogniomurka XP . Przy niewielkiej Twojej pomocy ;)
        • Gość: MD Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 12:19
          Musisz się na coś zdecydować. Jeżeli chcesz doprowadzić komputer do porządku,
          to odinstaluj lub wyłącz w: HKLM\..\Run:..... wszelkie niepotrzebne rzeczy.
          Masz zainstalowane 2 antywiry na raz. Unikaj takiej sytuacji, bo skutek może
          być odwrotny do zamierzonego. Do tego p2p itp.
          W pierwszej kolejności zainstaluj Service Pack 1 i wszystkie aktualizacje
          krytyczne. Jest to warunek konieczny, by móc dalej działać skutecznie. Potem
          skanuj system na obecność adaware i wirusów.
          • Gość: livett Re: win32.Ncase.spy -POMOCY!!!!! IP: *.neoplus.adsl.tpnet.pl 12.06.04, 15:13
            Mam problem z odinstalowaniem programu Norton Antyvirus próbowałam na różne
            sposoby ale bezskutecznie. Po dokonaniu aktualizacji nadal nie mogę ustawić
            zapory int.Co dalej? Może ktoś ma jakiś pomysł?

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka