Dodaj do ulubionych

Your Computer is infected

IP: *.neoplus.adsl.tpnet.pl 26.12.05, 20:42
Witam Serdecznie.Mam nastepujacy problem, wlaczylem komputer i z ikonki
windows update zaczal wyskakiwac dymek z tekstem ypur computer is infected i
tam byl jakis link do spyaxe. nie wiem o co chodzi. wlaczam ie i strona
startowa to jakis syf, ze mam wirusa na kommpie i pelno linkow do programow.
Prosze o pomoc, zwracam sie do panstwa, gdyz juz kiedys mi pomogliscie i
licze na wasza pomoc again. z gory dziekuje.
Obserwuj wątek
    • Gość: k Re: Your Computer is infected IP: *.warszawa.sdi.tpnet.pl 26.12.05, 22:01
      Najpierw:
      www.searchengines.pl/phpbb203/index.php?showtopic=31936&st=15&p=211473&#entry211473

      Nastepnie:
      download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po
      przeskanowaniu odinstaluj.

      Na koniec:
      www.mgregor.republika.pl/
      • Gość: Tomek Re: Your Computer is infected IP: *.neoplus.adsl.tpnet.pl 26.12.05, 22:09
        oto moj log, ewido znalazl 15 zainfekowanych obiektow i wszystkie usunal, po
        przeskanowaniu odinstalowalem. i przy kazdym uruchomieniu IE laczy mi sie ze
        strona www.needupdate.com



        Logfile of HijackThis v1.99.1
        Scan saved at 22:06:36, on 2005-12-26
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        E:\WINDOWS\System32\smss.exe
        E:\WINDOWS\system32\winlogon.exe
        E:\WINDOWS\system32\services.exe
        E:\WINDOWS\system32\lsass.exe
        E:\WINDOWS\system32\svchost.exe
        E:\WINDOWS\System32\svchost.exe
        E:\WINDOWS\system32\spoolsv.exe
        E:\Program Files\Alwil Software\Avast4\ashServ.exe
        E:\WINDOWS\Explorer.EXE
        E:\WINDOWS\System32\CTSvcCDA.EXE
        E:\WINDOWS\System32\nvsvc32.exe
        E:\WINDOWS\System32\MsPMSPSv.exe
        E:\WINDOWS\System32\nvctrl.exe
        E:\WINDOWS\System32\mssearchnet.exe
        E:\WINDOWS\soundman.exe
        E:\WINDOWS\AGRSMMSG.exe
        E:\Program Files\Winamp\winampa.exe
        E:\WINDOWS\System32\RUNDLL32.EXE
        E:\PROGRA~1\NEOSTR~1\CnxMon.exe
        E:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
        E:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
        C:\Programy\Kaspersky\KAVPF.exe
        E:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
        E:\PROGRA~1\NEOSTR~1\ComComp.exe
        E:\Documents and Settings\Tomek\Pulpit\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
        E:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
        O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} -
        E:\WINDOWS\System32\hp85BF.tmp
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        E:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32
        \NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [SoundMan] soundman.exe
        O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\System32\NeroCheck.exe
        O4 - HKLM\..\Run: [AntyDialerTP] "c:\programy\antydialer tp\antydialertp.exe"
        tray
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32
        \NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [WooCnxMon] E:\PROGRA~1\NEOSTR~1\CnxMon.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "E:\Program
        Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [WOOWATCH] E:\PROGRA~1\NEOSTR~1\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] E:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
        O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Programy\Office\Office\OSA9.EXE
        O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) -
        download.ewido.net/ewidoOnlineScan.cab
        O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) -
        67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{6B613C66-EBE1-4CBD-8215-38EF267B9509}:
        NameServer = 194.204.152.34 217.98.63.164
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd -
        E:\WINDOWS\System32\CTSvcCDA.EXE
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
        E:\WINDOWS\System32\nvsvc32.exe

        • kolobos1 Re: Your Computer is infected 26.12.05, 22:16
          Podalem Ci opis usuwania SpyAxe i jego trojana to co Ty mi tu wklejasz?

          Zamknij porty tym:
          www.firewallleaktester.com/tools/wwdc.exe
          Zmien przegladarke na Opere i nie uzywaj IE.

          Zakoncz procesy:
          E:\WINDOWS\System32\nvctrl.exe
          E:\WINDOWS\System32\mssearchnet.exe

          W hijackthis usun:
          O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} -
          E:\WINDOWS\System32\hp85BF.tmp

          O4 - HKLM\..\Run: [AntyDialerTP] "c:\programy\antydialer tp\antydialertp.exe"
          tray <- po co Ci to? odinstaluj ten program

          Wywal aplikacje od neostrady:
          forum.gazeta.pl/forum/72,2.html?f=34&w=15679891&a=15680440
          Wiecej logow nie chce, wszystko co potrzebne juz dostales wiec zacznij
          czytac/myslec i do dziela.
    • Gość: piotrmoleda@o2.pl Re: Your Computer is infected IP: *.spi.net.pl / *.internetdsl.tpnet.pl 06.01.06, 11:19
      Mam problem z pojawianiem się komunikatu który pojawia się w dymku.A treść jego
      brzmi Your computer is infected.Proszę pomórzcie mi piotrek
      • Gość: k Re: Your Computer is infected IP: *.warszawa.sdi.tpnet.pl 06.01.06, 12:18
        Umiesz czytac? Jezeli tak to przeczytaj ten watek i zrob to samo!
        pomozcie przez ż, a nie rz..

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka