Dodaj do ulubionych

zalęgła mi siezaraz na dysku pomocy

IP: 80.53.193.* 11.12.04, 22:07
witam ustawiłam sie sie jakos startowa strona
www.searchportal.info/10050/ i jakieś wirusy mi sie zalęgły na dysku
norton nie poterfi usunac ja reczanie cosskaowałam ale dalej jest i ta
paskudna strona startowa prosze co mam zrobić? juz znianiłam na inna ale
jak co to znowu powraca , zmiania mi ustawienia przegladarki i na każdej
sttronce ktorą utworze u góry pojawiaja smi sie napisy home finance casino
sex travels computers games....prosze co mam z tym zrobić ? w dzienniku
aktywnosci nortona pisze: zagrożenie Dialer. Dialer.WSV Źródło:
C:\WINDOWS\bstart.exe
Opis: Plik C:\WINDOWS\bstart.exe to zagrożenie Dialer.
Aby uzyskać więcej informacji o tym zagrożeniu, kliknij: Dialer.Webview i
kliknij: Trojan.ByteVerify NIE DA SIE TEGO SKASOWAC PISZE ZE NIE MOZE
USNĄC....
Obserwuj wątek
    • zakarek Re: zalęgła mi siezaraz na dysku pomocy 12.12.04, 01:07
      Tylko spokojnie.
      Na poczatek proponuje jakiegos antytrojana np. Ad-aware
      www.majorgeeks.com/download506.html
      www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
      Sciagnij, zainstaluj, niech przeszuka dyski. Potem powinno juz byc z gorki,
      jakby cos nie poszlo pisz.
      • Gość: zrozpaczonaa Re: zalęgła mi siezaraz na dysku pomocy IP: 80.53.193.* 12.12.04, 22:10
        Witam.Nic nie pomaga probowałam ad aware 6,antivirenkit, norton nawet nie
        wykrywa , panda nie umie skasowac

        zaleglo mi sie w C windowsd folder
        i znalazłam takie coś
        RUN: [xp_system] C:WINDOWSinet10050services.exe
        jak wchodze w C/WINDOWS TO zaleglo sie dalej folder o nazwie inte10050 i on
        jest sprawcą - próbowałam g o usunąć ręcznie ale pisze odmowa dostępu, albo ze
        jest używany przez innym...zmiana nazwy nie pomaga, antywirusowe nie potrafia
        C:WINDOWS/INET10050 A W TYM SERVICES.EXE I NIE DA SIE TEGO SKASOWAC I TO TO
        JETS SPRAWCĄ tej strony startowa strona
        www.searchportal.info/10050/ ... co mam z tym poczac?
        w procesach znalazłam proces services.exe ale boje sie go zakończyć - bo jeżeli
        jets on systemowy...? proszeo jakąś poradę
        • Gość: zrozpaczonaa Re: zalęgła mi siezaraz na dysku pomocy IP: 80.53.193.* 13.12.04, 00:53
          #:2 [winlogon.exe]
          FilePath : \??\C:\WINDOWS\system32\
          ThreadCreationTime : 2004-12-12 20:45:29
          BasePriority : High

          co to za process??

          i jeszce takie cos
          CoolWebSearch Obiekt rozpoznany!
          Typ : RegKey
          Dane :
          Rootkey : HKEY_CLASSES_ROOT


          ________________
          CoolWebSearch Obiekt rozpoznany!
          Typ : RegKey
          Dane :
          Rootkey : HKEY_CLASSES_ROOT
          Obiekt : repl....hbo
          Obiekt : tu jakiś numerki....

          ________ TIB Browser Obiekt rozpoznany!
          Typ : RegKey
          Dane :
          Rootkey : HKEY_CURRENT_USER
          Obiekt : Software\WebSiteViewer

          TIB Browser Obiekt rozpoznany!
          Typ : Folder
          Obiekt : c:\program files\WebSiteViewer
      • Gość: zrozpaczonaa Re: zalęgła mi siezaraz na dysku pomocy IP: 80.53.193.* 13.12.04, 18:37
        udało mi się skasowac z C/windows cały folder inet 10050 i teraz gdy właczam
        kompuetr pisze tak :NIE MOŻNA ZALOWAODAC LUB URUCHOMIĆ PODANEGO W REJESTRZE
        PLIKU C/WINDOWS /INET 10050 upewnij sie ze plik instnieje lub usuń z rejestru
        odwołanie do niego.
        ___ten plik nie istnieje bo go skasowałam ale teraz po wlaczeniu komputere
        pojawia sie to własnie -mam pytanie jak go usunac z rejestu bo tam pewnie
        został? - i jak wejsć do tego rejestu??
        • Gość: malina Re: zalęgła mi siezaraz na dysku pomocy IP: *.internetdsl.tpnet.pl 13.12.04, 21:33
          witam
          ja tez mam ten sam problem laduje mi sie juz slynna strona
          www.searchportal.info/10050/, nie mam pojecia co z tym zrobic
          tez skanwalam Ad-aware, znalazlo jakies pliki, usunelo ale nic nic nie pomoglo
          :(, dostaje szlu od wyskakiwania tej strony :(((
          a moj log wyglada tak:

          Logfile of HijackThis v1.97.7
          Scan saved at 21:07:54, on 2004-12-13
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\NORTON~1\navapw32.exe
          C:\Programy\D-Tools\daemon.exe
          C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Programy\Gadu-Gadu\gg.exe
          C:\WINDOWS\System32\devldr32.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\inet10055\services.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\3xM\Pulpit\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.searchportal.info/10055/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = £¹cza
          F1 - win.ini: run=C:\WINDOWS\inet10055\services.exe
          O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program
          Files\DAP\DAPBHO.dll
          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
          Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
          Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
          C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program
          Files\DAP\DAPIEBar.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programy\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programy\D-Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
          Files\Java\j2re1.4.2_06\bin\jusched.exe
          O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10055\services.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programy\Gadu-Gadu\gg.exe" /tray
          O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet10055\services.exe
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
          O9 - Extra button: Run DAP (HKLM)
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102375527346
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
          active.macromedia.com/flash2/cabs/swflash.cab
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          skaner.mks.com.pl/SkanerOnline.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{55940D77-2142-4CAD-BB1F-90DE622E03A7}:
          NameServer = 194.204.159.1,194.204.152.34
          O17 - HKLM\System\CS1\Services\Tcpip\..\{55940D77-2142-4CAD-BB1F-90DE622E03A7}:
          NameServer = 194.204.159.1,194.204.152.34
          O17 - HKLM\System\CS2\Services\Tcpip\..\{55940D77-2142-4CAD-BB1F-90DE622E03A7}:
          NameServer = 194.204.159.1,194.204.152.34


Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka