Dodaj do ulubionych

spy sherif

26.09.05, 21:05
przygotowałem sobie pliki według wskazówek o usuwaniu tego g...
ale wklejam log bo już sam zacząłem usuwać i doszedłem do wniosku żeby to ktoś
mądrzejszy zobaczył
Logfile of HijackThis v1.99.1
Scan saved at 20:46:47, on 2005-09-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\D-Link AirPlus\AirPlus.exe
C:\Program Files\Kalendarz XP\Kalendarz.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\xxx\Pulpit\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz
XP\Kalendarz.exe
O8 - Extra context menu item: Subskrybuj w domyślnym agregatorze -
C:\Documents and Settings\xxx\Dane aplikacji\RssBandit\iecontext_subscribefeed.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} -
C:\Program Files\IrfanView\Ebay\Ebay.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Obserwuj wątek
    • Gość: Kolobos Re: spy sherif IP: *.warszawa.sdi.tpnet.pl 26.09.05, 23:06
      wyglada ok.
      • wasem67 Re: spy sherif 26.09.05, 23:24
        antywirusy niczego teraz już nie znajdują ale nie mogę sobie poradzić z nakładką
        na tapetę tzn. usunąłem napis że system jest zainfekowany zostało samo tło
        popielatego koloru ,można też jako tapetę ustawić stronę startową IE
        • Gość: K. Re: spy sherif IP: *.warszawa.sdi.tpnet.pl 27.09.05, 01:27
          Wylacz active desktop w opcjach ekranu (wyglad sieci web czy jak to sie tam
          nazywa).

          www.computerhope.com/issues/ch000593.htm
          www.searchengines.pl/phpbb203/index.php?showtopic=31936
          • wasem67 Re: spy sherif 27.09.05, 23:21
            dziękuję za dobre rady, ostatecznie szeryfa pogrążył spy bot i po kłopocie.
            oby

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka