Dodaj do ulubionych

prosze o pomoc fachowca od wirusów.

IP: *.neoplus.adsl.tpnet.pl 14.04.06, 20:36
Korzystam z neostrady tp. Po jej uruchomieniu ,samoczynnie otwiera mi strone
www.adulfriendfinder.com. jak pozbyc sie tego problemu?
bede wdzieczny za radę.
Obserwuj wątek
    • neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 20:37
      wystarczy przeczytać wskazówki (patrz nagłówek forum)
      • Gość: tomek222 barracuda.. wlasnie uruchomilem skanowanie ewido IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:16
        kiedy skonczy skanowac to sam unieszkodliwi wzsystkie podejrzane obiekty?
        bo to program po angielsku huihi a ja tego jezyka nie znam. czy trzeba cos po
        zakonczeniu skanowania cos poczynic samemu . a jesli takl to co?
        please
    • neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 21:48
      ile jeszcze razy będziesz zakładał wątek? Tak trudno pisać w jednym? log wklej w
      tym. Tamte wypadają.
    • Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:07
      Logfile of HijackThis v1.99.1
      Scan saved at 21:08:23, on 2006-04-14
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      C:\Program Files\Ad Muncher\AdMunch.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
      C:\PROGRA~1\NEOSTR~1\ComComp.exe
      C:\PROGRA~1\NEOSTR~1\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Tomek\Pulpit\hijackthis\hijackthis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
      szukaj.wp.pl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.neostrada.pl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.google.pl/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
      C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP
      Software Update\HPWuSchd.exe
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
      \NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
      O4 - HKCU\..\Run: [GoD] "C:\Program Files\GoD\GoD.exe" /tray
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
      \dslmon.exe
      O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
      00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {33331111-1111-1111-1111-611111193423} -
      O16 - DPF: {33331111-1111-1111-1111-611111193429} -
      O16 - DPF: {33331111-1111-1111-1111-615111193427} -
      O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
      static.zangocash.com/cab/Seekmo/ie/bridge-c567.cab?0a2e6090c16c6fa766c2ec812f33caa27e414a20797df48af9f22b31e49da0d473cff0cc03b3798f
      4818fb065e6fada9e440c0407c7887c4a536a97d31:859ec7a03e7b9ea5295bcb2fa4bf8f60
      O17 - HKLM\System\CCS\Services\Tcpip\..\{ED0BC82F-5679-42FA-8EF1-56545847B357}:
      NameServer = 194.204.152.34 217.98.63.164
      O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} -
      C:\WINDOWS\System32\vbsys2.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
      C:\WINDOWS\System32\nvsvc32.exe

      • neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 22:18
        wywalasz killboxem (opis w linku z nagłówka forum)
        > C:\winstall.exe
        > C:\WINDOWS\System32\vbsys2.dll


        > C:\Program Files\GoD\GoD.exe -> to poprzez dodaj/usuń programy
        C:\Program Files\Common Files\GMT\GMT.exe -> jw
        > Media Gateway -> jw



        W HJT fixujesz:
        > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
        > O4 - HKCU\..\Run: [GoD] "C:\Program Files\GoD\GoD.exe" /tray
        > O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        > O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
        > C:\WINDOWS\web\related.htm
        > O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
        > 00aa003c157a} - C:\WINDOWS\web\related.htm
        > O16 - DPF: {33331111-1111-1111-1111-611111193423} -
        > O16 - DPF: {33331111-1111-1111-1111-611111193429} -
        > O16 - DPF: {33331111-1111-1111-1111-615111193427} -
        > O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
        >
        static.zangocash.com/cab/Seekmo/ie/bridge-c567.cab?0a2e6090c16c6fa766c2ec812f33caa27e414a20797df48af9f22b31e49da0d473cff0cc03b3798f
        > 4818fb065e6fada9e440c0407c7887c4a536a97d31:859ec7a03e7b9ea5295bcb2fa4bf8f60
        > O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} -
        > C:\WINDOWS\System32\vbsys2.dll

        z wątku z nagłówka:
        > skan tym co zwykle
        > wywalanie aplikacji neo
        > robienie porządku w autostarcie (dużo zbędnych rzeczy masz)

        Po wszystkim, restart i nowy log.

        pzdr
        • Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:35
          mozesz podac ciut wiecej szczegolow. kilbox?
          i ten naglowek gdzie jest? please.
          • neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 22:36
            przeczytaj dokłądnie opis forum wirusy... to o oszczędzaniu czasu...
            • Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 23:15
              dzieki za pomoc.
              jestescie wspaniali.
      • Gość: Gość Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:22
        Po pierwsze zaktualiuj Internet Explorer jeśli korzystasz z tej przeglądarki. Do usunięcia w trybie awaryjnym:
        O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O16 - DPF: {33331111-1111-1111-1111-611111193423} -
        O16 - DPF: {33331111-1111-1111-1111-611111193429} -
        O16 - DPF: {33331111-1111-1111-1111-615111193427} -
        O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
        O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} -Po zabiegu log do kontroli i skan Ewido po Update. mozesz dac też log z Silent Runners
    • Gość: tomek222 kontrolne sprawdzenie IP: *.neoplus.adsl.tpnet.pl 14.04.06, 23:06
      Logfile of HijackThis v1.99.1
      Scan saved at 23:03:25, on 2006-04-14
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      C:\Program Files\Ad Muncher\AdMunch.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
      C:\PROGRA~1\NEOSTR~1\ComComp.exe
      C:\PROGRA~1\NEOSTR~1\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Tomek\Pulpit\hijackthis\hijackthis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
      szukaj.wp.pl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.neostrada.pl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.google.pl/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
      C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP
      Software Update\HPWuSchd.exe
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
      \NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
      \dslmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O17 - HKLM\System\CCS\Services\Tcpip\..\{ED0BC82F-5679-42FA-8EF1-56545847B357}:
      NameServer = 194.204.152.34 217.98.63.164
      O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} -
      C:\WINDOWS\System32\vbsys2.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
      C:\WINDOWS\System32\nvsvc32.exe

      • neder Re: kontrolne sprawdzenie 15.04.06, 10:53
        wygląda juz ok, ale naprawdę polecam Ci wywalenie neo.

        pzdr
        • Gość: tomek222 mam pytanie IP: *.neoplus.adsl.tpnet.pl 15.04.06, 12:24
          wywalenie neo tzn?
          odinstalowac i zainstalowac ponownie?
          czy wogole zmienic łącze - zrezygnowac z uslugi tp?
          • neder Re: mam pytanie 15.04.06, 12:32
            napisałam już wczesniej, że opios wywalania apliakcji neo znajdziesz w wątku z
            nagłówka (po to powstał, zebyśmy sie tysiąc razy nei powtarzali. jak widac nie
            skutkuje ;P)/

            Aplikację neo wywalamy (poprzez dodaj/usuń programy) bo jest zbędna. Wszystko co
            potrzebne to sterownikki do modemu, które i tak już z płytki razem z aplikacją
            zainstalowałeś. Wystarczy ustanowić teraz tylko połaczenie ręczne. Ta aplikacja
            ma to do siebie, że lubi np zrywać połaczenie, mieszać w outlooku i inne podobne
            historie. Poza tym uruchamia procesy, które działaja Ci cały czas podczas
            korzystania z neta, obciążając system. nieznacznie, ale zawsze.

            Jeśli chcesz mieć pewność, że wszystko pójdzie ok, to najpierw zrób to co
            napisane w instrukcji z nagłówka, dopiero potem wywal aplikację.

            Do zmiany dostawcy bym Cię przecież nie namawiała ;)
            • Gość: tomek222 ojejku IP: *.neoplus.adsl.tpnet.pl 15.04.06, 12:52
              ale powiedz mi gdzie ten watek z naglowka jak tam wskoczyc kompletnie nie wiem
              • barracuda7110 Re: ojejku 15.04.06, 12:58
                forum.gazeta.pl/forum/72,2.html?f=430&w=38051058
                W tym wątku masz podanego linka do service pack 2. Ściągnij i zainstaluj, bo
                inaczej będziesz częstym gościem tutaj.
                • Gość: tomek222 barracuda.. wlasnie uruchomilem skanowanie ewido IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:34
                  co zrobic po jego zakonczeniu?
                  sam usunie podejrzane pbiekty czy jak?
              • neder Re: ojejku 15.04.06, 12:59
                kurde no... a przeczytać opis forum to już nie łaska?
                • Gość: tomek222 nie rozumiemy sie IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:06
                  ale powiedz gdzie mam kliknąc bo naprawde jestem juz niezle pogubiony hihi
                  • kolobos Re: nie rozumiemy sie 15.04.06, 13:18
                    Oszczędź czas, zanim zapytasz przeczytaj wskazówki <- w naglowku forum masz
                    taki napis i masz nacisnac na to czerwone!
    • Gość: tomek222 skanuje ewido anti-malware 3.5. IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:59
      banners to reklamiarz?
      mam tego 1400 szt. to duzo czy malo?
      • kolobos Re: skanuje ewido anti-malware 3.5. 15.04.06, 14:01
        Czy mozesz juz przestac?! Zasmiecasz tylko forum piszac co chwile post.
        Jak skonczy skanowac to masz wszystko usunac i nie zadawaj juz pytan.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka