Dodaj do ulubionych

prosze o sprawdzenie loga

IP: *.Kuso.osi.pl 17.02.05, 23:09
Obserwuj wątek
    • Gość: piecyk gazowy Re: prosze o sprawdzenie loga IP: *.tpnet.pl / *.tpnet.pl 17.02.05, 23:14
      Nie zmieścił się cały log. Do wyrzucenia:

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      213.159.117.134/index.php

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      213.159.117.134/index.php
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
      213.159.117.134/index.php
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      213.159.117.134/index.php
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      213.159.117.134/index.php

      O1 - Hosts: 127.0.0.3 www.greg-tut.com
      O1 - Hosts: 127.0.0.3 nylonsexy.com
      O1 - Hosts: 127.0.0.3 www.nylonsexy.com
      O1 - Hosts: 127.0.0.3 vparivalka.com
      O1 - Hosts: 127.0.0.3 www.vparivalka.comtoescrowpay.com
      O1 - Hosts: 127.0.0.3 www.awmdabest.com
      O1 - Hosts: 127.0.0.3 www.sexfiles.nu
      O1 - Hosts: 127.0.0.3 awmdabest.com
      O1 - Hosts: 127.0.0.3 sexfiles.nu
      O1 - Hosts: 127.0.0.3 allforadult.com
      O1 - Hosts: 127.0.0.3 www.allforadult.com
      O1 - Hosts: 127.0.0.3 www.iframe.biz
      O1 - Hosts: 127.0.0.3 iframe.biz
      O1 - Hosts: 127.0.0.3 www.newiframe.biz
      O1 - Hosts: 127.0.0.3 newiframe.biz
      O1 - Hosts: 127.0.0.3 www.vesbiz.biz
      O1 - Hosts: 127.0.0.3 vesbiz.biz
      O1 - Hosts: 127.0.0.3 www.pi..to.biz
      O1 - Hosts: 127.0.0.3 pi..to.biz
      O1 - Hosts: 127.0.0.3 www.aaasexypics.com
      O1 - Hosts: 127.0.0.3 aaasexypics.com
      O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
      O1 - Hosts: 127.0.0.3 virgin-tgp.net
      O1 - Hosts: 127.0.0.3 www.awmcash.biz
      O1 - Hosts: 127.0.0.3 awmcash.biz
      O1 - Hosts: 127.0.0.3 buldog-stats.com
      O1 - Hosts: 127.0.0.3 www.buldog-stats.com
      O1 - Hosts: 127.0.0.3 fregat.drocherway.com
      O1 - Hosts: 127.0.0.3 slutmania.biz
      O1 - Hosts: 127.0.0.3 www.slutmania.biz
      O1 - Hosts: 127.0.0.3 toolbarpartner.com
      O1 - Hosts: 127.0.0.3 www.toolbarpartner.com
      O1 - Hosts: 127.0.0.3 www.megapornix.com
      O1 - Hosts: 127.0.0.3 megapornix.com
      O1 - Hosts: 127.0.0.3 www.sp2fucked.biz
      O1 - Hosts: 127.0.0.3 sp2fucked.biz
      O1 - Hosts: 127.0.0.3 greg-tut.com
      O1 - Hosts: 213.159.117.203/dkprogs/hosts.txt
      O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru
      awaps.net ca.com dispatch.mcafee.com download.mcafee.com
      download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com
      ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com
      mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com
      networkassociates.com office.microsoft.com phx.corporate-ir.net
      secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com
      spd.atdmt.com support.microsoft.com symantec.com update.symantec.com
      updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru
      windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net
      www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com
      www.nai.com www.networkassociates.com www.sophos.com www.symantec.com
      www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
      O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} -
      C:\Program Files\SideFind\sfbho.dll
      O2 - BHO: (no name) - {B72F75B8-93F3-429D-B13E-660B206D897A} -
      C:\WINDOWS\System32\porynt.dll (file missing)

      O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1
      \ISTbar\istbar.dll (file missing)

      O4 - HKLM\..\Run: [uUW8At5Dm] C:\WINDOWS\lvascppp.exe
      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
      Optimizer\optimize.exe"
      O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
      O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
      O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe]
      C:\WINDOWS\lvascppp.exe
      O4 - HKLM\..\Run: [uUW8At5Dmú" ‹üžigĹYC:\Program Files\ISTsvc\istsvc.exe]
      C:\WINDOWS\lvascppp.exe
      O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
      O4 - HKLM\..\Run: [IUNMYRH] C:\WINDOWS\System32\ajohyodkigxv.exe
      O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

      O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe

      O8 - Extra context menu item: Web Rebates - file://C:\Program
      Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm

      O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} -
      C:\Program Files\SideFind\sidefind.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
      00aa003c157a} - C:\WINDOWS\web\related.htm
      O15 - Trusted IP range: 213.159.117.202
      O15 - Trusted IP range: 213.159.117.202 (HKLM)
      • Gość: grazka Re: prosze o sprawdzenie loga IP: *.Kuso.osi.pl 17.02.05, 23:23
        Dziękuję ogromnie - za tak ekspresowa pomoc :) - reszta loga :)
        O15 - Trusted IP range: 213.159.117.202
        O15 - Trusted IP range: 213.159.117.202 (HKLM)
        O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
        www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
        v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105892588046
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O18 - Filter: text/html - {B72F75B8-93F3-429D-B13E-660B206D897A} -
        C:\WINDOWS\System32\porynt.dll
        O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} -
        C:\WINDOWS\System32\porynt.dll
        O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil
        Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil
        Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil
        Software\Avast4\ashMaiSv.exe
        O23 - Service: Manageer Network Connections - Unknown - C:\WINDOWS\System32
        \telcmd.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation -
        C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Working Network Connections - Unknown - C:\WINDOWS\System32
        \hicom.exe
        • Gość: piecyk gazowy Re: prosze o sprawdzenie loga IP: *.tpnet.pl / *.tpnet.pl 17.02.05, 23:39
          Do wyrzucenia:

          > O15 - Trusted IP range: 213.159.117.202
          > O15 - Trusted IP range: 213.159.117.202 (HKLM)
          > O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
          > www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

          > O18 - Filter: text/html - {B72F75B8-93F3-429D-B13E-660B206D897A} -
          > C:\WINDOWS\System32\porynt.dll
          > O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} -
          > C:\WINDOWS\System32\porynt.dll

          > O23 - Service: Manageer Network Connections - Unknown - C:\WINDOWS\System32
          > \telcmd.exe

          > O23 - Service: Working Network Connections - Unknown - C:\WINDOWS\System32
          > \hicom.exe

          No i oczywiście wklej nowego loga.
          • Gość: grazka55 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 18.02.05, 00:05
            Logfile of HijackThis v1.99.0
            Scan saved at 23:59:03, on 2005-02-17
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Winamp\winampa.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
            C:\WINDOWS\lvascppp.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\System32\RUNDLL32.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Documents and Settings\Grazyna\Ustawienia lokalne\Temp\Katalog tymczasowy 5
            dla hijackthis1.99.zip\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            google.pl/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
            www.google.pl/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
            C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
            \NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01
            \bin\jusched.exe
            O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe]
            C:\WINDOWS\lvascppp.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
            \NVMCTRAY.DLL,NvTaskbarInit
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
            Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
            C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
            00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
            v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105892588046
            O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
            skaner.mks.com.pl/SkanerOnline.cab
            O18 - Filter: text/html - {B72F75B8-93F3-429D-B13E-660B206D897A} - (no file)
            O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} - (no file)
            O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil
            Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil
            Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil
            Software\Avast4\ashMaiSv.exe
            O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation -
            C:\WINDOWS\System32\nvsvc32.exe
            Ale chyba jakis wirus wciaz jest- bo Avast co chwile alarmuje :( WiN 32Trojan-
            gen. (UPX!)Nie wiem- czy to oznacza- ze wirus jest na kompie- czy ze
            dopiero "usiluje ' wejsc :)
            Bardzo, bardzo jestem wdzieczna za tak błyskawiczną pomoc - nie mieszkasz
            gdzies na Śląsku ??:)

            • cnjry Re: prosze o sprawdzenie loga - nowy log 18.02.05, 09:55
              Usun
              O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe]
              C:\WINDOWS\lvascppp.exe
            • Gość: piecyk gazowy Re: prosze o sprawdzenie loga - nowy log IP: *.tpnet.pl / *.tpnet.pl 18.02.05, 09:58
              Do wyrzucenia (najlepiej zrób to w trybie awaryjnym; podczas startu systemu,
              zanim pojawi się czarna plansza z logo Windows XP, wciśnij F8 i wybierz z listy
              Tryb awaryjny):

              > O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe
              > ]
              > C:\WINDOWS\lvascppp.exe
              > O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

              > O18 - Filter: text/html - {B72F75B8-93F3-429D-B13E-660B206D897A} - (no file)
              > O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} - (no file)

              > Ale chyba jakis wirus wciaz jest- bo Avast co chwile alarmuje :( WiN 32Trojan-
              > gen. (UPX!)Nie wiem- czy to oznacza- ze wirus jest na kompie- czy ze
              > dopiero "usiluje ' wejsc :)

              Chyba jest, ale don't panic. ;-) Jeśli usuniesz podane wpisy w trybie
              awaryjnym, powinno być OK. Jeśli log będzie czysty (możesz wkleić znowu), potem
              tylko przeskanuj system Avastem i usuń to, co znajdzie.

              > Bardzo, bardzo jestem wdzieczna za tak błyskawiczną pomoc - nie mieszkasz
              > gdzies na Śląsku ??:)

              Niestety nie, ale mam koleżankę w Tychach. ;-)
              • Gość: grazka555 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 18.02.05, 20:06
                Dziekuję bardzo za pomoc- usuwałam, usuwałam ( w trybie awaryjnym )ale chyba
                jeden - 04 jest oporny- bo wciąż wraca jak bumerang :( - i nie wiem co z tym
                zrobic. Avast- co kilka minut wyrzuca komunikat o wirusie - Trojan.gen UPX!
                Hmm- a koleżanka z Tychów - też jest taka dobra jak TY w usuwaniu wirusów :) :)
                Log - po ostatnim usunięciu
                Logfile of HijackThis v1.99.0
                Scan saved at 20:00:08, on 2005-02-18
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Winamp\winampa.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                C:\WINDOWS\lvascppp.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Documents and Settings\Grazyna\Ustawienia lokalne\Temp\Katalog tymczasowy 5
                dla hijackthis1.99.zip\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                google.pl/
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
                www.google.pl/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
                \NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01
                \bin\jusched.exe
                O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe]
                C:\WINDOWS\lvascppp.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
                \NVMCTRAY.DLL,NvTaskbarInit
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
                C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
                00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
                v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105892588046
                O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                skaner.mks.com.pl/SkanerOnline.cab
                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil
                Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil
                Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil
                Software\Avast4\ashMaiSv.exe
                O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation -
                C:\WINDOWS\System32\nvsvc32.exe
                • neder Re: prosze o sprawdzenie loga - nowy log 18.02.05, 20:22
                  cały czas siedzi Ci to
                  O4 - HKLM\..\Run: [uUW80+żÔÇč]Iú" ‹üžiC:\Program Files\ISTsvc\istsvc.exe]
                  C:\WINDOWS\lvascppp.exe

                  jak to usunąć masz tu (bo są z tym generalnie podobno problemy)
                  www.doxdesk.com/parasite/ISTbar.html

                  PS. przepraszam wszystkich zainteresowanych za wyręczanie...;p
                  • Gość: grazka5 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 19.02.05, 14:12
                    dziekuję bardzo- szkoda ze po angielsku :(
                    • neder Re: prosze o sprawdzenie loga - nowy log 19.02.05, 15:10
                      OK, to postaram się Ci pomóc jeśli angielski stanowi problem:)
                      wejdż w Ustawienia> panel sterowania> dodaj/usuń programy i powiedz które z
                      tego tam masz:

                      MS AUpdate, MS Update, ISTbar

                      potem podziel się swoją wiedzą tu:)
                      • Gość: grazka5 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 20.02.05, 20:27
                        Dziekuję - no ciut z angielskiego "rozumiem " przynajmniej "Downloand", ale nie
                        lubię ściągać angielskojęzycznych programów - bo się boję , że czegoś nie
                        zrozumiem - albo źle zrozumiem. Jeśli mógłbyś - troche przetłumaczyć jak z tym
                        programem po ściągnięciu postąpić- będę wdzięczna. Z tych programów , które
                        wymieniłeś - nic u siebie nie widzę ( a na pewno powinien być jakiś ) :)
                        • Gość: neder Re: prosze o sprawdzenie loga - nowy log IP: *.neoplus.adsl.tpnet.pl 20.02.05, 20:39
                          MOGŁABYM przetłumaczyć:) ale chodzi właśnie o to, że jak nie masz tego programu
                          (bardzo dobrze, że nie masz!) to nie wiem jak Ci pomóc, bo ISTbar instaluje coś
                          takiego na Twoim komputerze. Więc jeśli nie masz to według tej stronki nie ma
                          problemu:) A u Ciebie to przeciez siedzi... hmmm, tu się moja wiedza kończy:(
                          Może ktoś inny pomoże bo ja w takim razie nie mam pojęcia jak.

                          Eh, trochę poplątałam ale mam nadzieję, że zrozumiałaś:).

                          pozdrawiam
                          • Gość: neder Re: prosze o sprawdzenie loga - nowy log IP: *.neoplus.adsl.tpnet.pl 20.02.05, 20:40
                            Rany, naprawdę mam nadzieję, że zroumiałaś, bo jeszcze trochę i sama nie
                            wiedziałabym co napisałam...
                          • Gość: grazka5 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 20.02.05, 21:51
                            Zrozumiałam :) Dzięki
                            w programach mam tylko jakieś ISTsvc -nie wiem do czego to :)
                            • neder Re: prosze o sprawdzenie loga - nowy log 20.02.05, 22:39
                              no własnie to to niepotrzebne... ok, wszystkie strony jakie o tym znalazłam
                              zakładają istnienie programów, o które Cie pytałam, a których nie masz, ale
                              poradzimy sobie inaczej... są 2 wyjścia- obydwa z tej strony:
                              www.2-spyware.com/remove-istbar.html
                              1) klikasz na "download removal software" - instaluje Ci się program, który
                              ponoć to usuwa (ściągnęłam go sobie, żeby obejrzeć:)- jest ok), skanujesz
                              komputer - najlepiej w awaryjnym i (miejmy nadzieję) pozbywasz się śmiecia,

                              2) robisz to ręcznie - ale to jest grzebanie się w rejetrze i ja chyba
                              uznałabym to za ostateczność - ale decyzja należy do Ciebie. A więc tak: Start>
                              uruchom> regedit i szukasz wpisów (co znajdziesz to usuwasz):

                              >HKEY_LOCAL_MACHINE\%Registry Run Key%\%Program Files%\ISTsvc\istsvc.exe

                              >HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ISTsvc\I
                              STsvc

                              >HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ISTsvc\%
                              Program Files%\ISTSVC\ISTVC.exe\remove'

                              >HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstal\ISTsvc

                              >HKEY_LOCAL_MACHINE\Software\ISTsvc'

                              PRZED USUNIĘCIEM ZRÓB KOPIĘ REJESTRU! (sorki za Capslocka ale to ważne:))

                              Tak więc, jak widzisz, pierwsza opcja jest prostsza...

                              Niezależnie od tego, którą wybierzesz potem musisz usunąć ISTSVC.exe (jeśli
                              jeszcze tam będzie)(Dodaj/Usuń programy). Potem zrób nowego loga i zobacz, czy
                              to jest - jak będzie to ja już naprawdę nie wiem co zrobić - musisz błagać
                              piecyka:)

                              eh, pozdrawiam i trzymam kciuki
                              • Gość: grazka5 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 21.02.05, 19:11
                                Serdeczne dzięki - zrobiłam tak jak napisałaś- ściągnęłam program, w trybie
                                awaryjnym zeskanowałam-(mam nadzieję - że program po skanowaniu sam powinien
                                usunąć zarażone pliki - bo po skanowaniu pojawił się komunikat "done" - więc
                                uznałam - że nic więcej nie muszę robić ???) Z dodaj/usuń programy- usunęłam
                                IST svc- ale pojawił się napis - że program usunięty. Niestety- komunikaty
                                Avasta - wciąż się pojawiają - a i log niestety wciąż jest taki sam.
                                Na grzebanie w rejestrze nie zdecyduję się - bo się nie znam :( :( i boje.
                                w każdym razie bardzo ci dziękuję. Może znajdę kogoś , kto sie zna na
                                rejestrach , przyjdzie - pokażę mu co usunąć i jakoś pozbędę się problemu :)
                              • Gość: grazka5 Re: prosze o sprawdzenie loga - nowy log IP: *.Kuso.osi.pl 21.02.05, 19:16
                                Acha - a mogłabyś mi poradzić - czy ściągać SP2 ? JAkoś nie bardzo jestem
                                pewna - czy czasem - Windows nie zostanie całkiem zablokwany ???
                                • Gość: neder Re: prosze o sprawdzenie loga - nowy log IP: *.neoplus.adsl.tpnet.pl 21.02.05, 20:58
                                  Nie wiem czy ściagać bo ja mam Windowsa98... więc się nie znam:)
                                  • cnjry Re: prosze o sprawdzenie loga - nowy log 21.02.05, 21:40
                                    Sciagnij i zainstaluj

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka