HELP !!! 'brzydkie' strony same mi się otwierają..

IP: *.toya.net.pl 16.04.05, 20:17
co zrobić?? od jakiegoś czasu same otwierają się strony pornograficzne, w
ulubionych pojawiają się tego typu linki, strona domowa też się ciągle
podmienia na jedną z tych 'hot...' . Mam firewalla, Service Pack 2... i nic,
jak to zatrzymać?
    • Gość: Kolobos Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.icm.edu.pl / *.icm.edu.pl 16.04.05, 20:23
      Wklej log z hijackthis:
      www.spychecker.com/program/hijackthis.html
      • Gość: rafaello Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.toya.net.pl 16.04.05, 20:33
        ale czy mam to ściągnąć? i później otworzyć czy zapisać?? i co dalej? co to
        znaczy 'wkleić log'??
        • kalinowski11 Re: HELP !!! 'brzydkie' strony same mi się otwier 16.04.05, 20:42
          www.spychecker.com/program/hijackthis.html
          www.majorgeeks.com/downloadget.php?id=3155&file=3&evp=3304750663b552982a8baee6434cfc13

          1.Ściągnij (kliknij na link i zapisz program na dysku) , uruchom .
          2."Do a system scan and save a logfile"
          3.Zapisz log .
          4.Zapisany log "skopiuj na myszkę" , wklej do posta i wyślij na forum .
          5.W wypadku gdy chcemy coś skasować , otwieramy Hijacka jeszcze
          raz , klikamy Scan , zaznaczamy co chcemy skasować i klikamy
          Fix checked . Z OPCJI KASOWANIA KORZYSTAMY PO KONSULTACJI NA FORUM .
          6.Jaśniej nie potrafię :(

          Pozdrawiam .
          • Gość: rafaello Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.toya.net.pl 16.04.05, 21:31
            dzięki..

            oto log:
            Logfile of HijackThis v1.99.1
            Scan saved at 21:28:58, on 2005-04-16
            Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\AntiVirenKit\AVKService.exe
            C:\Program Files\AntiVirenKit\AVKWCtl.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ntvdm.exe
            C:\WINDOWS\system32\S3hotkey.exe
            C:\WINDOWS\system32\S3tray2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\AntiVirenKit\AVKPOP.EXE
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Google\Gmail Notifier\gnotify.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\PROGRA~1\Webshots\webshots.scr
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\DOCUME~1\RAFA~1\USTAWI~1\Temp\Katalog tymczasowy 1 dla
            hijackthis.zip\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
            www.vroomsearch.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
            www.vroomsearch.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
            www.vroomsearch.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            www.vroomsearch.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            www.vroomsearch.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            F3 - REG:win.ini: load=C:\YDPDict\watch.exe
            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
            C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_5_7_0.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
            C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
            c:\program files\google\googletoolbar1.dll
            O2 - BHO: ohb - {F0C08B30-BA30-4FEB-924B-2E250CF0697D} - C:\WINDOWS\system32
            \siq.dll
            O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
            C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_5_7_0.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
            files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
            O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program
            Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
            O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\AntiVirenKit\AVKPOP.EXE"
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software
            Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
            atboottime
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06
            \bin\jusched.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
            Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program
            Files\Google\Gmail Notifier\gnotify.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program
            Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: HP Image Zone - szybkie uruchamianie.lnk = C:\Program
            Files\HP\Digital Imaging\bin\hpqthb08.exe
            O8 - Extra context menu item: &Google Search - res://C:\Program
            Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!
            \Common/ycsrch.htm
            O8 - Extra context menu item: Backward Links - res://C:\Program
            Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program
            Files\Google\GoogleToolbar1.dll/cmcache.html
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Similar Pages - res://C:\Program
            Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Translate into English - res://C:\Program
            Files\Google\GoogleToolbar1.dll/cmtrans.html
            O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program
            Files\Yahoo!\Common/ycdict.htm
            O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!
            \Common/ycdict.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
            C:\WINDOWS\System32\msjava.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
            00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} -
            C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-
            00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
            O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
            C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
            C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
            00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: komentator - sport.onet.pl/komentator.cab
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
            messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX
            Control) - www.modgik.lodz.pl/Mapa/mgaxctrl.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
            messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
            (MsnMessengerSetupDownloadControl Class) -
            messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {DAB941D8-BC94-4819-AB4D-5598C65FA3FE} (iiittt Class) -
            tb.searchitquick.com/v30/siq.cab
            O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program
            Files\AntiVirenKit\AVKService.exe
            O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program
            Files\AntiVire
            • Gość: Kolobos Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.icm.edu.pl / *.icm.edu.pl 16.04.05, 21:48
              Na poczatek przeskanuj tym:
              http://cwshredder.net/bin/CWShredder.exe<- CWS Shredder

              Uruchom hijackthis, wybierz tylko scan i zaznacz te wpisy:

              > R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
              > www.vroomsearch.com/
              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
              > www.vroomsearch.com/
              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
              > www.vroomsearch.com/
              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
              > www.vroomsearch.com/
              > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              > www.vroomsearch.com/
              > O2 - BHO: ohb - {F0C08B30-BA30-4FEB-924B-2E250CF0697D} - C:\WINDOWS\system32
              > \siq.dll

              I Fix Checked, pozniej przeskanuj jeszcze tym:

              housecall.trendmicro.com/housecall/start_corp.asp
              www.windowsecurity.com/trojanscan/
              www.pandasoftware.com/activescan/pol/activescan_principal.htm
              Zainstaluj to:
              www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D
              www.javacoolsoftware.com/spywareblaster.html <- SpywareBlaster
              W obu wlacz ochrone przegladarki.

              Jak juz wszystko zrobisz to wklej nowy log, tym razem caly ;-)
          • Gość: rafaello Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.toya.net.pl 16.04.05, 21:32
            ta strona vroomsearch właśnie sama się ustawia jako strona domowa i od niej
            pewnie pochodzą inne podobne strony (+ to co się pojawia w ulubionych)
    • Gość: barracuda7110 Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.dsl.telepac.pt 16.04.05, 21:10
      Przestań korzystać z ie. Proste.
      • kalinowski11 Są tacy co jaśniej potrafią :) 16.04.05, 21:24
        republika.pl/mgregor/

        Polecam .
      • Gość: rafaello Re: HELP !!! 'brzydkie' strony same mi się otwier IP: *.toya.net.pl 16.04.05, 21:30
        ale w firefoxie robi sie podobnie...
Pełna wersja