Dodaj do ulubionych

Otwierajaca sie strona www..........

IP: *.neoplus.adsl.tpnet.pl 09.09.05, 22:08
Otwiera sie strona zaraz po podlaczeniu komputera jak ja mama traktowac i
jakisrpm.codenamenetwork.com/Ad robak -trojan mialam go zlapanego
przez rezydenta avasta !! Prosze o sprawdzenie czy to strona z
wirusem ,robakiem czy jakims innym swienstwem albo moze jakas dobra strona
Baaarzdo prosze o odpowiedz Pozdrawiam n:):)
Obserwuj wątek
    • Gość: Kolobos Re: Otwierajaca sie strona www.......... IP: *.warszawa.sdi.tpnet.pl 09.09.05, 22:13
      Wklej log z hijackthis.
      • Gość: Basia Re: Otwierajaca sie strona www.......... IP: *.neoplus.adsl.tpnet.pl 09.09.05, 22:54
        Dobrze zaraz to zrobie pozdrawiam !!
    • Gość: Basia Re: Otwierajaca sie strona www.......... IP: *.neoplus.adsl.tpnet.pl 09.09.05, 22:58
      Logfile of HijackThis v1.99.1
      Scan saved at 22:56:47, on 2005-09-09
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\AVPersonal\AVWUPSRV.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\AVPersonal\AVGNT.EXE
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\Program Files\iSOad\msdll.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\Tlen.pl\tlen.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Basia S\Pulpit\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.onet.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
      Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0
      \bin\jusched.exe
      O4 - HKLM\..\Run: [angeleyes] C:\Program Files\iSOad\msdll.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
      C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
      00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
      Validation Tool) - go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
      update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126267357782
      O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) -
      www.bph.pl/pi/components/SignActivX.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) -
      www.windowsecurity.com/trojanscan/axscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{4A0A3849-1E2F-408F-B31B-798515A94D4A}:
      NameServer = 194.204.152.34 217.98.63.164
      O17 - HKLM\System\CS1\Services\Tcpip\..\{4A0A3849-1E2F-408F-B31B-798515A94D4A}:
      NameServer = 194.204.152.34 217.98.63.164
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany -
      C:\Program Files\AVPersonal\AVWUPSRV.EXE

      • Gość: Kolobos Re: Otwierajaca sie strona www.......... IP: *.warszawa.sdi.tpnet.pl 09.09.05, 23:09
        Nie mozna miec dwoch antyvirusow! Odinstaluj AVPersonal i zosaw tylko avast lub
        odwrotnie.

        Zakoncz proces:
        C:\Program Files\iSOad\msdll.exe
        I usun katalog iSOad, w usun w hijackthis:
        O4 - HKLM\..\Run: [angeleyes] C:\Program Files\iSOad\msdll.exe

        Przeskanuj tym:
        download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
        Zamknij porty tym:
        www.firewallleaktester.com/tools/wwdc.exe







        • Gość: Basia Re: Otwierajaca sie strona www.......... IP: *.neoplus.adsl.tpnet.pl 09.09.05, 23:25
          Prypomnij mi jak sie ten proces zakancza Prosze jest wieczor i ciezko
          mysle ! :):)
          • Gość: Kolobos Re: Otwierajaca sie strona www.......... IP: *.warszawa.sdi.tpnet.pl 10.09.05, 00:17
            Prawoklik na pasku zadan i menadzer zadan.
            • Gość: Basia Re: Otwierajaca sie strona www.......... IP: *.neoplus.adsl.tpnet.pl 10.09.05, 10:04
              Dziekuje zrobilam pomoglo usunelam -a co z ta stronka mam ja ignorowac czy juz
              nie bedzie wyskakiwa ?? Pozdrawiam Miłego weekendu !!!:):)
              • Gość: Kolobos Re: Otwierajaca sie strona www.......... IP: *.warszawa.sdi.tpnet.pl 10.09.05, 12:02
                Nie powinna, ale jezeli wyskoczy to napisz.
                • Gość: Basia Re: Otwierajaca sie strona www.......... IP: *.neoplus.adsl.tpnet.pl 10.09.05, 14:54
                  no .....faktycznie nie otwiera sie juz ale zobaczymy jakby co bede pisac
                  Miłego Popołudnia zycze papa i dziekuje :):)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka