Dodaj do ulubionych

ratunku!!!

IP: *.pools.arcor-ip.net 25.11.05, 09:04
nie wiem co sie dzieje. Dostalam na gg kiedys wiadomosc od jakiegos
nieznajomego, zeby zobaczyc na portalu fotka jego zdjecie,aze wiekszosc moich
znajomych byla niezapisana na gg, bo mialam nieeksportowana liste kontaktow,
to mylsalam, ze to ktos z nich. Strona sie nie otworzyla,jednak weszlam na
nia. Wczoraj dostalam na gg wiadomosc, ze to moze byc gosciu, co jest
hakerem.Jakis trojan i keyloger przesyla. A dzis...gdy chce wlaczyc gg komp
mi sie resetuje i w ogole jakos niepewnie sie czuje...co jest?co robic?
pomozcie prosze!!!jakie niebezpieczenstwa na mnie czyhaja???
Obserwuj wątek
    • neder Re: ratunku!!! 25.11.05, 10:45
      wklej log z Hijack This.
      pzdr
      • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 10:54
        spojrz prosze na watek o psycholu z gg, tam sa moje pytania
        • neder Re: ratunku!!! 25.11.05, 11:15
          fajnie, popisz jeszcze w 3 innych wątkach a ja będe latać ;P
          Czytałam, wklej ten log -> wersja dla blondynek (wybacz, te babki same tak
          siebie nazywają ;/): www.mgregor.republika.pl
          pzdr
          • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 20:51
            Logfile of HijackThis v1.99.1
            Scan saved at 20:50:26, on 25.11.2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
            C:\Programme\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Programme\Spyware Doctor\sdhelp.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
            C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
            C:\Programme\Winamp\winampa.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Programme\Messenger\msmsgs.exe
            C:\Programme\Skype\Phone\Skype.exe
            C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
            C:\Programme\Spyware Doctor\swdoctor.exe
            C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
            C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
            C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
            C:\Programme\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\Programme\Gadu-Gadu\gg.exe
            C:\Programme\Internet Explorer\iexplore.exe
            C:\Dokumente und Einstellungen\tadek\Desktop\hijackthis\HijackThis.exe

            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
            C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
            C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -
            C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
            O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} -
            C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
            C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6
            \LaunchApplication.exe -onlytray
            O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame
            Dateien\PCSuite\DataLayer\DataLayer.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run:
            [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6
            \PcSync2.exe /NoDialog
            O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
            O4 - Global Startup: Adobe Reader - Schnellstart.lnk =
            C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft
            Office\Office\OSA9.EXE
            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
            C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
            C:\Programme\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
            00C04F795683} - C:\Programme\Messenger\msmsgs.exe
            O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
            O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{36262075-4D4A-4E4A-BE63-84FCD6FA3CB3}:
            NameServer = 195.50.140.114 195.50.140.252
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
            C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil
            Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil
            Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil
            Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. -
            C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
            C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools -
            C:\Programme\Spyware Doctor\sdhelp.exe
            O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp
            Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
            • Gość: k Re: ratunku!!! IP: *.warszawa.sdi.tpnet.pl 25.11.05, 21:11
              Wyglada ok.Moze zmien gg na tlen (obsluguje rowniez gg).
              • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 21:14
                w tym problem, ze gdy przeskanowalam na spyware doctor to wykryl mi 11!!! ale
                nie umiem ich usunac, bo nie wiem jak (tam cos pisza o rejestracji...)
                Niewtajemniczona komputerowo jestem (czytaj kompletna ciemnota ;) ). Pozdr
                • neder Re: ratunku!!! 25.11.05, 21:24
                  spisz lokalizacje tego co wykrył spyware doctor (on chyba nie jest darmowy, a
                  wersja trial zaprasza pewnie do rejestracji, czyli kupna, i nie usuwa wykrytych
                  śmieci)
                  pzdr
                  • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 21:58
                    C:\Dokumente und Einstellungen\tadek\cookies\tadek@doubleclick[1].txt
                    tadek@mediaplex[1].txt
                    tadek@adtech[2].txt
                    tadek@statcounter[2].txt
                    tadek@perf.overture[1].txt
                    tadek@as-eu.falkag[2].txt
                    tadek@serving-sys[2].txt
                    tadek@hit.gemius[1].txt
                    tadek@atdmt[1].txt
                    tadek@cgi-bin[2].txt
                    tadek@tribalfusion[1].txt
                    tadek@as1.falkag[1].txt
                    tadek@tradedoubler[2].txt


                    Czy o to chodzilo???
                • Gość: k Re: ratunku!!! IP: *.icm.edu.pl / *.icm.edu.pl 25.11.05, 21:32
                  Przeskanuj moze tym:
                  download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po
                  przeskanowaniu odinstaluj.
    • Gość: maciek Re: ratunku!!! IP: *.neoplus.adsl.tpnet.pl 25.11.05, 21:31
      Pod tym adresm znajdziesz wersję która Tobie pomoże.Za free

      Spyware Doktor 3.1 Download Turbosoft.pl
      pzdr
      • kasia_x Re: ratunku!!! 25.11.05, 21:53
        napisałam juz w innym wątku, ale się powtórzę, bo się martwię... też kliknęłam,
        nigdy tego nei robię, nie gadam z nieznajomymi, jakos odruchowo.... boję sie,
        co to mogło zrobic z kompem... nie jest mój tylko mojego wspollokatora :/
        ciągle teraz są z nim problemy. A czy to prawda, ze ten Marek moze miec teraz
        jakies moje hasła itd? tego sie w sumie obawiam najbardziej.. Ah, jak to
        strsznie byc blondynką :( :( :(
        • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 21:59
          witam w klubie!!! :(((
          • kasia_x Re: ratunku!!! 25.11.05, 22:07
            kto pomoże....? :(
            • neder Re: ratunku!!! 25.11.05, 22:26
              skoro byłas w wątku o gg to widziałas chyba co zostało polecone tej, która
              równiez kliknęła w link? moim zdaniem całkiem łatwo się domyslić, ze Ciebie
              obowiązuje to samo.
              pzdr
              • Gość: nadia Re: ratunku!!! IP: *.pools.arcor-ip.net 25.11.05, 22:29
                wkleilam lokalizacje, czy mozesz mi jakos pomoc? Prosze...
                • neder Re: ratunku!!! 25.11.05, 22:44
                  niespecjalnie o taki 'lokalizacje' mi chodziło:( czy podał ściezkę do tych
                  plików? np :
                  C:\WINDOWS\SYSTEM\a_tu_ten_plik
                  • Gość: nadia o rany! IP: *.pools.arcor-ip.net 25.11.05, 22:50
                    odinstalowalam juz "doktorka" i nie mam go :( Teraz skanuje na ewido i tu
                    odkryl juz 20!

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka