Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 11.09.05, 20:28 W jakim pliku to masz? Wklej log z hijackthis. Odpowiedz Link Zgłoś
Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 03.10.05, 18:42 Jeszcze raz proszę o pomoc.. ten robak siedzi w c:\photos.exe... nie da sie usunac oczywiscie.. Odpowiedz Link Zgłoś
Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 03.10.05, 19:29 I co z tego, ze prosisz jak nie czytasz co Ci napisalem? Gdzie jest log z hijackthis? Plik usun przy pomocy killbox (znajdziesz na google) z opcja delete on reboot.Ale log i tak wklej. Odpowiedz Link Zgłoś
Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 03.10.05, 19:49 mistrzu nie denerwuj sie tak.. brak odpowiedz byl spowodowany tym ze wywalilem windowsa w celu uzyskania swietego spokoju.. no i mialem ten spokoj przez pare dni.. i dzis znowu to cholerstwo mnie dopadlo.. Logfile of HijackThis v1.99.1 Scan saved at 18:42:34, on 2005-10-03 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\XPfirewall.exe C:\WINDOWS\System32\taskmanger.exe C:\WINDOWS\System32\winnsyst.exe D:\Program Files\Winamp\winampa.exe C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\Program Files\Nokia\Nokia PC Suite 6\Launch Application 2.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\ctfmon.exe D:\Program Files\WinZip\WZQKPICK.EXE D:\Program Files\Gadu-Gadu\gg.exe D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe D:\Program Files\Webshots\WebshotsTray.exe C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe c:\photos.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\System32\wuauclt.exe D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Program Files\Mozilla Firefox\firefox.exe E:\Różne\Nowy folder\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [taskmanger] taskmanger.exe O4 - HKLM\..\Run: [Micrsoft autoupdater] XPfirewall.exe O4 - HKLM\..\Run: [MSControl31] winnsyst.exe O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [BW58XIn1] C:\WINDOWS\nuoxksj.exe O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [MSControl3d1] isasse.exe O4 - HKLM\..\RunServices: [taskmanger] taskmanger.exe O4 - HKLM\..\RunServices: [Micrsoft autoupdater] XPfirewall.exe O4 - HKLM\..\RunServices: [MSControl31] winnsyst.exe O4 - HKLM\..\RunServices: [MSControl3d1] isasse.exe O4 - HKCU\..\Run: [CTFMON.EXE] debug32.exe -run C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - Startup: Webshots.lnk = D:\Program Files\Webshots\WebshotsTray.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126894921151 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126895459042 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Program Files\Sygate\SPF\smc.exe Odpowiedz Link Zgłoś
Gość: tata1959 Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.neoplus.adsl.tpnet.pl 03.10.05, 20:15 tak...robaki robaki,robaki....ciekawe kiedy wkońcu uaktualnisz windę? to też sam zainstalowałeś,to twój wybór SurfAccuracy. tak...może jednak komp nie jest dla ciebie? pozdrawiam . Odpowiedz Link Zgłoś
Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 03.10.05, 21:33 Dopadlo Cie piractwo, nie bedziesz mial aktualizacji to nie bedziesz mial spokoju, do tego sam sobie zrobiles taki syf.. R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [taskmanger] taskmanger.exe O4 - HKLM\..\Run: [Micrsoft autoupdater] XPfirewall.exe O4 - HKLM\..\Run: [MSControl31] winnsyst.exe O4 - HKLM\..\Run: [BW58XIn1] C:\WINDOWS\nuoxksj.exe O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [MSControl3d1] isasse.exe O4 - HKLM\..\RunServices: [taskmanger] taskmanger.exe O4 - HKLM\..\RunServices: [Micrsoft autoupdater] XPfirewall.exe O4 - HKLM\..\RunServices: [MSControl31] winnsyst.exe O4 - HKLM\..\RunServices: [MSControl3d1] isasse.exe To do usuniecia, pliki do kasacji, ale watpie, ze pomoze Ci to na dlugo... Odpowiedz Link Zgłoś
Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 09.10.05, 16:05 dzieki za pomoc. Odpowiedz Link Zgłoś