Gość: tomek222 IP: *.neoplus.adsl.tpnet.pl 14.04.06, 20:36 Korzystam z neostrady tp. Po jej uruchomieniu ,samoczynnie otwiera mi strone www.adulfriendfinder.com. jak pozbyc sie tego problemu? bede wdzieczny za radę. Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 20:37 wystarczy przeczytać wskazówki (patrz nagłówek forum) Odpowiedz Link Zgłoś
Gość: tomek222 barracuda.. wlasnie uruchomilem skanowanie ewido IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:16 kiedy skonczy skanowac to sam unieszkodliwi wzsystkie podejrzane obiekty? bo to program po angielsku huihi a ja tego jezyka nie znam. czy trzeba cos po zakonczeniu skanowania cos poczynic samemu . a jesli takl to co? please Odpowiedz Link Zgłoś
neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 21:48 ile jeszcze razy będziesz zakładał wątek? Tak trudno pisać w jednym? log wklej w tym. Tamte wypadają. Odpowiedz Link Zgłoś
Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:07 Logfile of HijackThis v1.99.1 Scan saved at 21:08:23, on 2006-04-14 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\Program Files\Ad Muncher\AdMunch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\WINDOWS\System32\rundll32.exe C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe C:\PROGRA~1\NEOSTR~1\ComComp.exe C:\PROGRA~1\NEOSTR~1\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Tomek\Pulpit\hijackthis\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32 \NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [GoD] "C:\Program Files\GoD\GoD.exe" /tray O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840 \dslmon.exe O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b- 00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - static.zangocash.com/cab/Seekmo/ie/bridge-c567.cab?0a2e6090c16c6fa766c2ec812f33caa27e414a20797df48af9f22b31e49da0d473cff0cc03b3798f 4818fb065e6fada9e440c0407c7887c4a536a97d31:859ec7a03e7b9ea5295bcb2fa4bf8f60 O17 - HKLM\System\CCS\Services\Tcpip\..\{ED0BC82F-5679-42FA-8EF1-56545847B357}: NameServer = 194.204.152.34 217.98.63.164 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Odpowiedz Link Zgłoś
neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 22:18 wywalasz killboxem (opis w linku z nagłówka forum) > C:\winstall.exe > C:\WINDOWS\System32\vbsys2.dll > C:\Program Files\GoD\GoD.exe -> to poprzez dodaj/usuń programy C:\Program Files\Common Files\GMT\GMT.exe -> jw > Media Gateway -> jw W HJT fixujesz: > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe > O4 - HKCU\..\Run: [GoD] "C:\Program Files\GoD\GoD.exe" /tray > O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe > O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - > C:\WINDOWS\web\related.htm > O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b- > 00aa003c157a} - C:\WINDOWS\web\related.htm > O16 - DPF: {33331111-1111-1111-1111-611111193423} - > O16 - DPF: {33331111-1111-1111-1111-611111193429} - > O16 - DPF: {33331111-1111-1111-1111-615111193427} - > O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - > static.zangocash.com/cab/Seekmo/ie/bridge-c567.cab?0a2e6090c16c6fa766c2ec812f33caa27e414a20797df48af9f22b31e49da0d473cff0cc03b3798f > 4818fb065e6fada9e440c0407c7887c4a536a97d31:859ec7a03e7b9ea5295bcb2fa4bf8f60 > O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - > C:\WINDOWS\System32\vbsys2.dll z wątku z nagłówka: > skan tym co zwykle > wywalanie aplikacji neo > robienie porządku w autostarcie (dużo zbędnych rzeczy masz) Po wszystkim, restart i nowy log. pzdr Odpowiedz Link Zgłoś
Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:35 mozesz podac ciut wiecej szczegolow. kilbox? i ten naglowek gdzie jest? please. Odpowiedz Link Zgłoś
neder Re: prosze o pomoc fachowca od wirusów. 14.04.06, 22:36 przeczytaj dokłądnie opis forum wirusy... to o oszczędzaniu czasu... Odpowiedz Link Zgłoś
Gość: tomek222 Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 23:15 dzieki za pomoc. jestescie wspaniali. Odpowiedz Link Zgłoś
Gość: Gość Re: prosze o pomoc fachowca od wirusów. IP: *.neoplus.adsl.tpnet.pl 14.04.06, 22:22 Po pierwsze zaktualiuj Internet Explorer jeśli korzystasz z tej przeglądarki. Do usunięcia w trybie awaryjnym: O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} -Po zabiegu log do kontroli i skan Ewido po Update. mozesz dac też log z Silent Runners Odpowiedz Link Zgłoś
Gość: tomek222 kontrolne sprawdzenie IP: *.neoplus.adsl.tpnet.pl 14.04.06, 23:06 Logfile of HijackThis v1.99.1 Scan saved at 23:03:25, on 2006-04-14 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\Program Files\Ad Muncher\AdMunch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\WINDOWS\System32\rundll32.exe C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe C:\PROGRA~1\NEOSTR~1\ComComp.exe C:\PROGRA~1\NEOSTR~1\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Tomek\Pulpit\hijackthis\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32 \NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840 \dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{ED0BC82F-5679-42FA-8EF1-56545847B357}: NameServer = 194.204.152.34 217.98.63.164 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Odpowiedz Link Zgłoś
neder Re: kontrolne sprawdzenie 15.04.06, 10:53 wygląda juz ok, ale naprawdę polecam Ci wywalenie neo. pzdr Odpowiedz Link Zgłoś
Gość: tomek222 mam pytanie IP: *.neoplus.adsl.tpnet.pl 15.04.06, 12:24 wywalenie neo tzn? odinstalowac i zainstalowac ponownie? czy wogole zmienic łącze - zrezygnowac z uslugi tp? Odpowiedz Link Zgłoś
neder Re: mam pytanie 15.04.06, 12:32 napisałam już wczesniej, że opios wywalania apliakcji neo znajdziesz w wątku z nagłówka (po to powstał, zebyśmy sie tysiąc razy nei powtarzali. jak widac nie skutkuje ;P)/ Aplikację neo wywalamy (poprzez dodaj/usuń programy) bo jest zbędna. Wszystko co potrzebne to sterownikki do modemu, które i tak już z płytki razem z aplikacją zainstalowałeś. Wystarczy ustanowić teraz tylko połaczenie ręczne. Ta aplikacja ma to do siebie, że lubi np zrywać połaczenie, mieszać w outlooku i inne podobne historie. Poza tym uruchamia procesy, które działaja Ci cały czas podczas korzystania z neta, obciążając system. nieznacznie, ale zawsze. Jeśli chcesz mieć pewność, że wszystko pójdzie ok, to najpierw zrób to co napisane w instrukcji z nagłówka, dopiero potem wywal aplikację. Do zmiany dostawcy bym Cię przecież nie namawiała ;) Odpowiedz Link Zgłoś
Gość: tomek222 ojejku IP: *.neoplus.adsl.tpnet.pl 15.04.06, 12:52 ale powiedz mi gdzie ten watek z naglowka jak tam wskoczyc kompletnie nie wiem Odpowiedz Link Zgłoś
barracuda7110 Re: ojejku 15.04.06, 12:58 forum.gazeta.pl/forum/72,2.html?f=430&w=38051058 W tym wątku masz podanego linka do service pack 2. Ściągnij i zainstaluj, bo inaczej będziesz częstym gościem tutaj. Odpowiedz Link Zgłoś
Gość: tomek222 barracuda.. wlasnie uruchomilem skanowanie ewido IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:34 co zrobic po jego zakonczeniu? sam usunie podejrzane pbiekty czy jak? Odpowiedz Link Zgłoś
neder Re: ojejku 15.04.06, 12:59 kurde no... a przeczytać opis forum to już nie łaska? Odpowiedz Link Zgłoś
Gość: tomek222 nie rozumiemy sie IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:06 ale powiedz gdzie mam kliknąc bo naprawde jestem juz niezle pogubiony hihi Odpowiedz Link Zgłoś
kolobos Re: nie rozumiemy sie 15.04.06, 13:18 Oszczędź czas, zanim zapytasz przeczytaj wskazówki <- w naglowku forum masz taki napis i masz nacisnac na to czerwone! Odpowiedz Link Zgłoś
Gość: tomek222 skanuje ewido anti-malware 3.5. IP: *.neoplus.adsl.tpnet.pl 15.04.06, 13:59 banners to reklamiarz? mam tego 1400 szt. to duzo czy malo? Odpowiedz Link Zgłoś
kolobos Re: skanuje ewido anti-malware 3.5. 15.04.06, 14:01 Czy mozesz juz przestac?! Zasmiecasz tylko forum piszac co chwile post. Jak skonczy skanowac to masz wszystko usunac i nie zadawaj juz pytan. Odpowiedz Link Zgłoś