Win32:LowZones-Z [Trj] - jak usunąć to badziewie??

IP: 212.182.102.* 11.09.05, 19:50
    • Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 11.09.05, 20:28
      W jakim pliku to masz?
      Wklej log z hijackthis.
    • Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 03.10.05, 18:42
      Jeszcze raz proszę o pomoc.. ten robak siedzi w c:\photos.exe... nie da sie
      usunac oczywiscie..
      • Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 03.10.05, 19:29
        I co z tego, ze prosisz jak nie czytasz co Ci napisalem? Gdzie jest log z
        hijackthis? Plik usun przy pomocy killbox (znajdziesz na google) z opcja delete
        on reboot.Ale log i tak wklej.
        • Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 03.10.05, 19:49
          mistrzu nie denerwuj sie tak.. brak odpowiedz byl spowodowany tym ze wywalilem
          windowsa w celu uzyskania swietego spokoju.. no i mialem ten spokoj przez pare
          dni.. i dzis znowu to cholerstwo mnie dopadlo..

          Logfile of HijackThis v1.99.1
          Scan saved at 18:42:34, on 2005-10-03
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          D:\Program Files\Sygate\SPF\smc.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\XPfirewall.exe
          C:\WINDOWS\System32\taskmanger.exe
          C:\WINDOWS\System32\winnsyst.exe
          D:\Program Files\Winamp\winampa.exe
          C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
          D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          D:\Program Files\Nokia\Nokia PC Suite 6\Launch Application 2.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\ctfmon.exe
          D:\Program Files\WinZip\WZQKPICK.EXE
          D:\Program Files\Gadu-Gadu\gg.exe
          D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
          D:\Program Files\Webshots\WebshotsTray.exe
          C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
          c:\photos.exe
          D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          D:\Program Files\Alwil Software\Avast4\ashServ.exe
          D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\System32\wuauclt.exe
          D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          E:\Różne\Nowy folder\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
          d:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [taskmanger] taskmanger.exe
          O4 - HKLM\..\Run: [Micrsoft autoupdater] XPfirewall.exe
          O4 - HKLM\..\Run: [MSControl31] winnsyst.exe
          O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [BW58XIn1] C:\WINDOWS\nuoxksj.exe
          O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
          O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
          O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite
          6\Launch Application 2.exe -onlytray
          O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
          O4 - HKLM\..\Run: [MSControl3d1] isasse.exe
          O4 - HKLM\..\RunServices: [taskmanger] taskmanger.exe
          O4 - HKLM\..\RunServices: [Micrsoft autoupdater] XPfirewall.exe
          O4 - HKLM\..\RunServices: [MSControl31] winnsyst.exe
          O4 - HKLM\..\RunServices: [MSControl3d1] isasse.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] debug32.exe -run C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
          O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash
          /minimized
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
          /NoDialog
          O4 - Startup: Webshots.lnk = D:\Program Files\Webshots\WebshotsTray.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
          C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126894921151
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
          update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126895459042
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
          D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil
          Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil
          Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil
          Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc.
          - D:\Program Files\Sygate\SPF\smc.exe

          • Gość: tata1959 Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.neoplus.adsl.tpnet.pl 03.10.05, 20:15
            tak...robaki robaki,robaki....ciekawe kiedy wkońcu uaktualnisz windę?
            to też sam zainstalowałeś,to twój wybór SurfAccuracy.
            tak...może jednak komp nie jest dla ciebie?
            pozdrawiam

            .
          • Gość: Kolobos Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: *.warszawa.sdi.tpnet.pl 03.10.05, 21:33
            Dopadlo Cie piractwo, nie bedziesz mial aktualizacji to nie bedziesz mial
            spokoju, do tego sam sobie zrobiles taki syf..


            R3 - Default URLSearchHook is missing
            O4 - HKLM\..\Run: [taskmanger] taskmanger.exe
            O4 - HKLM\..\Run: [Micrsoft autoupdater] XPfirewall.exe
            O4 - HKLM\..\Run: [MSControl31] winnsyst.exe
            O4 - HKLM\..\Run: [BW58XIn1] C:\WINDOWS\nuoxksj.exe
            O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
            O4 - HKLM\..\Run: [MSControl3d1] isasse.exe
            O4 - HKLM\..\RunServices: [taskmanger] taskmanger.exe
            O4 - HKLM\..\RunServices: [Micrsoft autoupdater] XPfirewall.exe
            O4 - HKLM\..\RunServices: [MSControl31] winnsyst.exe
            O4 - HKLM\..\RunServices: [MSControl3d1] isasse.exe

            To do usuniecia, pliki do kasacji, ale watpie, ze pomoze Ci to na dlugo...
            • Gość: Wojtekkk Re: Win32:LowZones-Z [Trj] - jak usunąć to badzie IP: 212.182.102.* 09.10.05, 16:05
              dzieki za pomoc.
Inne wątki na temat:
Pełna wersja