Dodaj do ulubionych

Adware.Syncad- jak usunąć?

IP: *.wroc.zigzag.pl 05.10.04, 19:20
Nie mogę usunąć tego wirusa jak również Trojana. Startpage.Oj.
Mam problemy z połaczeniem z internetem i zmienioną stronę startową bez
mozliwości ustawienia innej. W dodaj/usiń programy zauważyłam nowy program,
podczas próby usunięcia go wszystko się zawiesza.
Proszę o pomoc, dodam, że jestem laikiem więc bardzo proszę
o "łopatologiczne " wyjaśnienia.
z góry dziękuję
Obserwuj wątek
    • Gość: iwka Re: Adware.Syncad- jak usunąć? IP: *.wroc.zigzag.pl 05.10.04, 21:12
      zainstalowałam Avast, który cały czas alarmuje o wirusie , gdy włącza sie ta
      dziwna strona startowa. klikam na usuń, ale po odpaleniu internetu ciągle
      włącza się ta strona startowa i znowu alarm...
      Czy ktoś może pomóc?
    • iwka901 Re: Adware.Syncad- jak usunąć? 05.10.04, 21:54
      po przeskanowaniu avastem został Win 32 :Dialer-Y [trj], jak sie tego pozbyć??
      • Gość: braid Re: Adware.Syncad- jak usunąć? IP: 62.206.176.* 06.10.04, 09:19

        Jak dotad bardzo dobre wrazenie zrobil na mnie program antytrojan
        "Spybot" (mozna zalaczyc wersje po Polsku)

        Najwieksza zaleta jest mozliwosc pokazania wszystkich progamow startujacych
        w autostarcie w polaczeniu z komentarzem czy dany program to wirus , trojan czy
        dialer. A co nalerzy do systemu. wiec latwo wykasowac tylko to co chcemy sie
        pozbyc. Spybot daje tez mozliwosc takiego "zaryglowania" internet Expl aby nie
        dalo sie zmieniac strony stratowej.
        U mnie spybot znalazl wszystko i jeszcze troche :))) czyli to czego nie
        wychwycily zadne antywirusowe software.
        Jesli nie pomoze to daj znac , zobaczymy co dalej
        • Gość: braid Re: Adware.Syncad- jak usunąć? (2) IP: 62.206.176.* 06.10.04, 09:20

          spybot :

          www.safer-networking.org/pl/home/index.html
        • Gość: iwka Re: Adware.Syncad- jak usunąć? IP: *.wroc.zigzag.pl 06.10.04, 19:12
          Po spybocie dalej pojawia się dziwna strona główna , nie ma juz alarmu o
          wirusie, ale pojawia sie okno i "każe" mi zainstalować DialerPlatformLimited.
          co to może być? na razie klikam na "nie"
      • Gość: alien Re: Adware.Syncad- jak usunąć? IP: 217.96.12.* 16.10.04, 11:45
        formata polecam
    • netsec Re: Adware.Syncad- jak usunąć? 06.10.04, 11:33
      forum.gazeta.pl/forum/72,2.html?f=23618&w=16424369
      • iwka901 Re: Adware.Syncad- jak usunąć? 06.10.04, 19:25


        Logfile of HijackThis v1.98.2
        Scan saved at 19:24:44, on 04-10-06
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v5.00 (5.00.2614.3500)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\SYSTEM\INTERNAT.EXE
        C:\WINDOWS\SYSTEM\WINSERVICES.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\HPZTSB09.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
        C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
        C:\WINDOWS\SYSTEM\SYSTIME.EXE
        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
        C:\PROGRAM FILES\GADU-GADU\GG.EXE
        C:\WINDOWS\SYSTEM\SYSTIME.EXE
        C:\WINDOWS\DANE APLIKACJI\TTSN.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\PROGRAM FILES\HP\HPCORETECH\COMP\HPTSKMGR.EXE
        C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
        C:\WINDOWS\TEMP\HIJACKTHIS.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        http://213.159.117.134/index.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        http://213.159.117.134/index.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        http://213.159.117.134/index.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        http://213.159.117.134/index.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        http://213.159.117.134/index.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        http://213.159.117.134/index.php
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
        O1 - Hosts: 127.0.0.3 x.full-tgp.net
        O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
        O1 - Hosts: 127.0.0.3 autoescrowpay.com
        O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
        O1 - Hosts: 127.0.0.3 www.awmdabest.com
        O1 - Hosts: 127.0.0.3 www.sexfiles.nu
        O1 - Hosts: 127.0.0.3 awmdabest.com
        O1 - Hosts: 127.0.0.3 sexfiles.nu
        O1 - Hosts: 127.0.0.3 allforadult.com
        O1 - Hosts: 127.0.0.3 www.allforadult.com
        O1 - Hosts: 127.0.0.3 www.iframe.biz
        O1 - Hosts: 127.0.0.3 iframe.biz
        O1 - Hosts: 127.0.0.3 www.newiframe.biz
        O1 - Hosts: 127.0.0.3 newiframe.biz
        O1 - Hosts: 127.0.0.3 www.vesbiz.biz
        O1 - Hosts: 127.0.0.3 vesbiz.biz
        O1 - Hosts: 127.0.0.3 www.pizdato.biz
        O1 - Hosts: 127.0.0.3 pizdato.biz
        O1 - Hosts: 127.0.0.3 www.aaasexypics.com
        O1 - Hosts: 127.0.0.3 aaasexypics.com
        O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
        O1 - Hosts: 127.0.0.3 virgin-tgp.net
        O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} -
        C:\WINDOWS\QUESTMOD.DLL (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
        Files\Spybot - Search & Destroy\SDHelper.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
        O4 - HKLM\..\Run: [internat.exe] internat.exe
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\winh.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb09.exe
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP
        Software Update\HPWuSchd.exe"
        O4 - HKLM\..\Run: [HP Component Manager] "C:\PROGRAM
        FILES\HP\HPCORETECH\HPCMPMGR.EXE"
        O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
        Imaging\bin\hpotdd01.exe
        O4 - HKLM\..\Run: [winsockdriver] winservices.exe
        O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\SYSTEM\systime.exe
        O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS
        SYNCROAD\SYNCROAD.EXE
        O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
        O4 - HKLM\..\Run: [CONSCORR] C:\WINDOWS\CONSCORR.exe
        O4 - HKLM\..\Run: [zubivwd] C:\WINDOWS\zubivwd.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
        O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
        \ashServ.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
        O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\SYSTEM\systime.exe
        O4 - HKCU\..\Run: [Hemu] C:\WINDOWS\Dane aplikacji\ttsn.exe
        O4 - HKCU\..\RunOnce: [winsockdriver] winservices.exe
        O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
        C:\WINDOWS\web\related.htm (file missing)
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
        00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
        O14 - IERESET.INF: SEARCH_PAGE_URL=
        O14 - IERESET.INF: START_PAGE_URL=
        O15 - Trusted Zone: *.windupdates.com
        O15 - Trusted Zone: *.searchmiracle.com
        O15 - Trusted Zone: *.searchbarcash.com
        O15 - Trusted Zone: *.skoobidoo.com
        O15 - Trusted Zone: *.my-internet.info
        O15 - Trusted Zone: *.xxxtoolbar.com
        O15 - Trusted Zone: *.slotch.com
        O15 - Trusted Zone: *.flingstone.com
        O15 - Trusted Zone: *.mt-download.com
        O15 - Trusted Zone: *.blazefind.com
        O15 - Trusted Zone: *.clickspring.net
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        http://www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: ING Bank Online - https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
        http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitia
        lSetup1.0.0.8.cab
        O16 - DPF: {5F874A6F-8B34-433D-BA4B-47AC91C0567F} (MailCfg Control) -
        https://poczta.wp.pl/autoryzacja/mailcfg2.ocx
        O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) -
        http://poczta.wp.pl/autoryzacja/mailcfg.ocx
        O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://install.power-
        url.de/StarInstall.ocx
        O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-
        its:mhtml:file://C:\foo.mhtml!http://musipusi.netfirms.com/eb.gif::/plugin.exe
        O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
        http://public.windupdates.com/get_file.php?
        bt=ie&p=714b9e99bb1ec51fadc828f5983e23109b906c2b320d9f1b39ed54699be7e97f4caf4269
        4383070009646062296ff92e68cfba8c:eb8a1fb09d00c5943edceabcca450006
        O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
        Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
        O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
        http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
        O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\PROGRAM
        FILES\HP\HPCORETECH\COMP\HPUIPROT.DLL
        • netsec Re: Adware.Syncad- jak usunąć? 06.10.04, 20:04
          forum.gazeta.pl/forum/72,2.html?f=23618&w=16424369&wv.x=1&a=16453461
        • braid Do iwka901 06.10.04, 20:41

          odbierz poczte na koncie z gazety W.

          100k

          Braid
    • Gość: Erroring AntyStartpage IP: *.internetdsl.tpnet.pl 06.10.04, 23:32
      Spróbuj tym programikiem :
      maxwklb.w.interia.pl/inne/anty_startpage.exe
      Usuwa wirusa i naprawia rejestr.
    • Gość: Justyna_B Re: Adware.Syncad- jak usunąć? IP: *.kluczbork.net 10.10.04, 15:50
      Też miałam tego wirusa i usunęłam go/ bez żadnych problemów/ za pomocą skanera
      on line mks vir. A jeśli chodzi o stronę startową to wystarczy "przeczyścić"
      komputer np.Ad-Aware SE Personal.
    • Gość: vanillka Adware.Syncad- jak usunąć? IP: *.smrw.lodz.pl 10.10.04, 17:01
      Ja również podłapałam tego wirusa i żadne z opisanych przez was działań nie
      pomagają. Zwróciłam się nawet o pomoc mailową do pogotowia antyvirusowego i
      zaproponowali mi usunięcie plików z rejestru - co równiez nie pomogło. I
      wyłaczałam jego dziąłanie w procesach i odznaczałam w konfiguracji systemu, a
      on wciąż wraca. Mks vir wykrywa go, ale nie może usunąć. Próbowąłam również
      wywalić go w trybie awaryjnym, ale to na nic! Juz nie wiem, co mam z tym fantem
      zrobic. Jesli ktoś ma coś konkrentego w tym temacie to bardzo prosze o pomoc.
      Pozdrawiam
    • Gość: vanillka Re: Adware.Syncad- jak usunąć? IP: *.smrw.lodz.pl 12.10.04, 00:19
      --------------------------------------------------------------------------------
      Miałam ten sam problem - własnie sobie z nim poradziłam dzięki pomocy Pana z
      Pogotovia Antyvirusowego. Należy uruchomić komputer w trybie awaryjnym i
      dopiero wtedy usunąć te 3 pliki (bo zakładam, że masz je 3 w pliku Windows
      Syncroad). Usuń, potem opróżnij kosz i ponownie uruchom komputer i przeskanuj
      mksvirem. Mam nadzieje, że ci sie uda. Pozdrawiam
    • Gość: adamsky Re: Adware.Syncad- jak usunąć? IP: 213.199.210.* 07.11.04, 13:07
      ja chcialem usunac mks-em ale to nic nie dawało , skanowalem kilka razy i
      wkoncu go wykasowal
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka