Avast- alarmuje, cwshredder - nic nie znalazł

IP: *.Kuso.osi.pl 20.01.05, 20:01
Bałgam poradźcie !! Po ostatnim "format C "- zainstalowałam Avasta - poczułam
sie zadowolona. niestety- po trzech dniach - przy każdym wejściu na internet
ustawia się stronka "Cool search ..." , Avast- włącza ALARM !!! nie może
usunąc , nic zrobic, - brak dostępu do pliku - na koniec pojawia sie
kompunikat "Czy debugować " - Przy "Tak " komp się zawiesza !! Więc
klikam "nie". Czasem - się udaje - wejśc na Google - (i potem już jest niby
wszystko w porządku) , a czasem - Interet się zamyka - a ja maksymalnie
znerwicowana - usiułuję go uruchomić - starąc się możliwie szybko ( przed
załadowaniem Coolsearch )wejśc na googl.Czytam tu wszystkie porady - więc w
końcu ściągnęłam - cwshredder - ale on nic nie znalazł!!!! To co teraz ???
    • m.gregor Re: Avast- alarmuje, cwshredder - nic nie znalazł 20.01.05, 20:42
      Teraz sciagnij HiJackThis, zapisz na dysku, uruchom, wybierz 'Do a system scan
      and save a log file', poczekaj az przeskanuje, zapisz plik z raportem gdzies
      (np. na pulpicie) i wklej nam tutaj CALA jego zawartosc (sprawdz czy aby na
      pewno wkleil sie caly!)
      spywareinfo.globalservers.com/~merijn/files/HijackThis.exe
      • Gość: załamana totalnie Re: Avast- alarmuje, cwshredder - nic nie znalazł IP: *.Kuso.osi.pl 20.01.05, 22:39
        Dzięki ogromne. Teraz wchodzac na IE - stronka zładowała się znowu, lecz Avast -
        nie reagował ani nie"wył". Wcześniej w momencie uruchamiania alarmu-
        pokazywał pliki "zarażone " i nazwę wirusa. Więc czy wystarczyłoby zapisać
        zarażone pliki ???? I kiedy oglądam Avast - widzę np. ilość plików
        zeskanowanych , ilość zarażonych - np. 4 . To znaczy, że Avast "przepuścił "
        jakieś wirusy ? Przepraszam, może głupie pytanie - ale nie bardzo rozumiem.-
        Dziękuję
        • Gość: DX7 Re: Avast- alarmuje, cwshredder - nic nie znalazł IP: *.neoplus.adsl.tpnet.pl 20.01.05, 23:07
          Uzywasz WindowsUpdate?
        • m.gregor Re: Avast- alarmuje, cwshredder - nic nie znalazł 20.01.05, 23:39
          Zaraz, zaraz...a co zrobilas po przeskanowaniu systemu HiJackThis???? Usunelas
          wszystko?
          • Gość: neder Re: Avast- alarmuje, cwshredder - nic nie znalazł IP: *.neoplus.adsl.tpnet.pl 20.01.05, 23:45
            To chyba trochę głupie pytanie... bo jeśli tak... wątpię:)
          • Gość: załamana totalnie Re: Avast- alarmuje, cwshredder - nic nie znalazł IP: *.Kuso.osi.pl 21.01.05, 18:07
            No, coś Ty - wczoraj już nie ściągałam HiJack This - bo miałam dość. Czytam
            tylko wszystko co forum jest o usuwaniu wirusów . Więc wiem - ze ktoś mądry -
            powie co usunąć . Nie lubie robić czegoś na czym sie nie znam , i jakos nie
            bardzo lubię ściągac programy :):).Do niedawna - nie miałam żadnego antyvira (
            tak, tak .. ) i mks online - zawsze sobie z takimi stronkami radził (po kilku
            skanowaniach przynajmniej znikały ). Teraz mks-u nie moge ściagnać, a nie
            wiem - czy ze sciagnieciem teg HiJack This - nie bedzie problemu . Mam
            nadzieję - że jesli wysle loga - moge liczyć na Twoją pomoc ? :)
            • m.gregor Re: Avast- alarmuje, cwshredder - nic nie znalazł 21.01.05, 18:34
              Tak pytam bo byl tu ostatnio gosc ktory skasowal wszystko co HiJack znalazl a
              potem plakal ze mu 3/4 oprogramowania nie dziala :-D
              A co do loga to nie ma sprawy. Wyslij na m.gregor@gazeta.pl
      • Gość: marcia221 Re: Avast- alarmuje, cwshredder - nic nie znalazł IP: *.telpol.net.pl / *.telpol.net.pl 22.01.05, 14:04
        Logfile of HijackThis v1.99.0
        Scan saved at 14:01:48, on 2005-01-22
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\winlogon.ex e
        D:\WINDOWS\system32\services.ex e
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\WINDOWS\system32\spoolsv.exe
        D:\WINDOWS\Explorer.EXE
        D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        D:\WINDOWS\System32\nvsvc32.exe
        D:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
        D:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
        D:\PROGRA~1\ALWILS~1\Avast4\ash maisv.exe
        D:\Program Files\Java\j2re1.4.2_03\bin\jus ched.exe
        D:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
        D:\WINDOWS\System32\ehsyon.exe
        D:\WINDOWS\System32\MMTray.exe
        D:\Program Files\Winamp3\winampa.exe
        D:\Program Files\Gadu-Gadu\gg.exe
        D:\Program Files\SpeedFan\speedfan.exe
        D:\Program Files\Windows Media Player\wmplayer.exe
        D:\Program Files\Internet Explorer\IEXPLORE.EXE
        D:\Program Files\Xi\NetTransport 2\NetTransport.exe
        C:\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Interne t Explorer\Main,Start Page =
        www.google.pl/
        R0 - HKCU\Software\Microsoft\Interne t Explorer\Toolbar,LinksFolderNam e = Łącza
        O2 - BHO: BTGrabObj Class - {00000000-F09C-02B4-6EC2-AD0300 000000} -
        D:\WINDOWS\BTGrab.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D 6BE0B3} -
        D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper .ocx
        O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B 609932} -
        D:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9 082467} -
        D:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [SoundMan] soundman.exe
        O4 - HKLM\..\Run: [pccguide.exe] "D:\Program Files\Trend Micro\PC-cillin 2002
        \pccguide.exe"
        O4 - HKLM\..\Run: [PCCClient.exe] "D:\Program Files\Trend Micro\PC-cillin 2002
        \PCCClient.exe"
        O4 - HKLM\..\Run: [Pop3trap.exe] "D:\Program Files\Trend Micro\PC-cillin 2002
        \Pop3trap.exe"
        O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ash Disp.exe
        O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ash maisv.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_03
        \bin\jusched.exe
        O4 - HKLM\..\Run: [monlbghb] D:\WINDOWS\System32\ehsyon.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32
        \NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [MMTray] MMTray.exe
        O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp3\winampa.exe"
        O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ZeroSpyware Lite] "D:\Program Files\FBM Software\ZeroSpyware
        Lite\ZeroSpyware Lite.exe" -STARTUP
        O4 - HKCU\..\Run: [NetGuard Lite] "D:\Program Files\FBM Software\ZeroSpyware
        Lite\NetGuard Lite.exe" -STARTUP
        O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32
        \NVMCTRAY.DLL,NvTaskbarInit
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
        Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://D:\PROGRA~1\MICROS~2\Offi ce10\EXCEL.EXE/3000
        O8 - Extra context menu item: Pobierz przez Net Transport - D:\Program
        Files\Xi\NetTransport 2\NTAddLink.html
        O8 - Extra context menu item: Pobierz wszystko przez Net Transport - D:\Program
        Files\Xi\NetTransport 2\NTAddList.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C 608501} -
        D:\Program Files\Java\j2re1.4.2_03\bin\npj pi142_03.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
        00401C608501} - D:\Program Files\Java\j2re1.4.2_03\bin\npj pi142_03.dll
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa00 3c157a} -
        D:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
        00aa003c157a} - D:\WINDOWS\web\related.htm
        O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O23 - Service: avast! iAVS4 Control Service - Unknown - D:\Program Files\Alwil
        Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown - D:\Program Files\Alwil
        Software\Avast4\ashServ.exe
        O23 - Service: ISEXEng - Unknown - D:\WINDOWS\System32\angelex.exe
        O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
        D:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - D:\Program
        Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
        O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - D:\Program
        Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

        • m.gregor Re: Avast- alarmuje, cwshredder - nic nie znalazł 23.01.05, 22:59
          Musisz sie zdecydowac: albo PcCillin (wg. mnie dziadostwo) albo Avast (ja uzywam
          i jestem zadowolony). Nie moze byc dwoch.
          Do wywalenia to:
          > O4 - HKLM\..\Run: [monlbghb] D:\WINDOWS\System32\ehsyon.exe
Pełna wersja