Dodaj do ulubionych

POMOCY !!!

IP: *.adsl.inetia.pl 15.11.06, 10:54
Programy nie chcą sie odpalać anty wir wykrywa tego wirusa
wirusy.antivirenkit.pl/pl/opis/Virus.Win32.Jeefo.a.html
gdzies mi sie zapodział hjthis mialem go zawsze w folderze a dzisiaj go nie
ma co sie dzieje pomocuy !!!
Obserwuj wątek
    • Gość: Kolobos Re: POMOCY !!! IP: *.escom.net.pl 15.11.06, 11:00
      Uzyj tych programow zeby go usunac:
      www.google.pl/search?client=opera&rls=pl&q=Jeefo+remover&sourceid=opera&ie=utf-8&oe=utf-8
      Po wszystkim skan ewido, antywirusem + log z hjt.
      • Gość: Ytek Re: POMOCY !!! IP: *.adsl.inetia.pl 15.11.06, 11:33
        ten program nawykrywał zainfekowane prawie wszystkie moje gry !! były zapytania
        czy mam usunąć plik czy zmienić nazwe klikałem zmienic nazwe dobrze zrobiłem??
        total commander sie nadal nie odpala pisze ze "this program is internal to
        total commander do not call it directly"
        • Gość: Ytek Re: POMOCY !!! IP: *.adsl.inetia.pl 15.11.06, 12:12
          podaj prosze linka to hjthis bo mi zniknoł z folderu 0_0
          • Gość: Kolobos Re: POMOCY !!! IP: *.escom.net.pl 15.11.06, 13:12
            Ten wirus infekuje wszystkie pliki exe wiec to normalne, ze Ci go wszedzie wykrywa. Hijackthis znajdziesz na google.
            • Gość: Ytek Re: POMOCY !!! IP: *.adsl.inetia.pl 15.11.06, 13:29
              O moj boże co za h*j !!! nic nie działa nie moge rozpakować hjthis bez winrara
              który nie działa ! instalke też gdzieś poniosło !
              • Gość: Ytek To koniec ;[ IP: *.adsl.inetia.pl 15.11.06, 13:32
                Wszystko pomieszane pliki winrara i folderze innego programu...
                • Gość: Ytek Log IP: *.adsl.inetia.pl 15.11.06, 13:45
                  Logfile of HijackThis v1.99.1
                  Scan saved at 12:39:07, on 2006-11-15
                  Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\DriveCrypt\DcrServ.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                  C:\program files\softwin\bitdefender9\bdnagent.exe
                  C:\program files\softwin\bitdefender9\bdswitch.exe
                  C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\DriveCrypt\DriveCrypt.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\ntvdm.exe
                  C:\Program Files\Gadu-Gadu\gg.exe
                  C:\Program Files\Gadu-Gadu\gg.exe
                  C:\Documents and Settings\Sebek\Pulpit\Instalki\HiJackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  www.dict.pl/plen
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                  F2 - REG:system.ini: Shell=explorer.exe
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                  C:\Program Files\Acrobat 6.0.1\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} -
                  C:\Program Files\Common Files\Microsoft Shared\Windows
                  Live\WindowsLiveLogin.dll
                  O2 - BHO: SafeIE Utility - {B5D4581D-ED6A-4905-A267-25BAF7BE79C1} -
                  C:\WINDOWS\system32\safeie.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
                  C:\WINDOWS\Downloaded Program Files\googlenav.dll
                  O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-
                  f7ed0776fb27} - c:\program files\steganos internet anonym 2006\sia2006iep.dll
                  O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
                  \NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32
                  \NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
                  Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [BCWipeTM Startup] "C:\Program Files\BCWipe\BCWipeTM.exe"
                  startup
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9
                  \bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9
                  \bdswitch.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-
                  Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-
                  88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [DriveCrypt Startup] c:\Program
                  Files\DriveCrypt\DriveCrypt.exe /WS
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN
                  Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [Skype] "C:\Program
                  Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O8 - Extra context menu item: &Download all by WellGet - C:\Program
                  Files\WellGet\nxall.htm
                  O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded
                  Program Files\googlenav.dll/cmsearch.html
                  O8 - Extra context menu item: &Save Flash In This Page by Flash Saver -
                  C:\PROGRA~1\FLASHS~1\save.htm
                  O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded
                  Program Files\googlenav.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cac&hed Snapshot of Page -
                  res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
                  O8 - Extra context menu item: Download by &WellGet - C:\Program
                  Files\WellGet\nxcatch.htm
                  O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded
                  Program Files\googlenav.dll/cmsimilar.html
                  O9 - Extra button: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} -
                  C:\PROGRA~1\FLASHS~1\save.htm
                  O9 - Extra 'Tools' menuitem: Flash Saver - {09EA1F80-F40A-11D1-B792-
                  444553540001} - C:\PROGRA~1\FLASHS~1\save.htm
                  O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} -
                  C:\Program Files\WellGet\WellGet.exe (file missing)
                  O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} -
                  C:\Program Files\ICQLite\ICQLite.exe (file missing)
                  O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} -
                  C:\Program Files\ICQLite\ICQLite.exe (file missing)
                  O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} -
                  C:\Program Files\IrfanView\Ebay\Ebay.htm
                  O9 - Extra button: Movies Extractor Scout - {F1EEBE30-9780-47FA-8AFF-
                  114EF77B9EC9} - C:\Program Files\Movies Extractor Scout\flashextract.exe (file
                  missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
                  C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
                  00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
                  messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
                  messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
                  messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) -
                  toolbar1.google.com/data/pl/big/1.1.62-big/GoogleNav.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
                  messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
                  messenger.zone.msn.com/binary/ZIntro.cab47946.cab
                  O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) -
                  www.systemrequirementslab.com/sysreqlab.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{37DCA4E9-8971-4F97-A8C4-DCA3B7BF4517}:
                  NameServer = 213.241.79.37 195.114.181.130
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1
                  \MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1
                  \MSNMES~1\MSGRAP~1.DLL
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program
                  Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file
                  missing)
                  O23 - Service: DriveCrypt Service (DriveCryptService) - Unknown owner -
                  C:\Program Files\DriveCrypt\Dc
                  • Gość: Kolobos Re: Log IP: *.escom.net.pl 15.11.06, 13:58
                    Log sie nie zmiescil i jest najmniej istotny w tej chwili.
                    Wszystkie zainfekowane pliki musisz usunac, a uszkodzone programy przeinstalowac, pliki systemowe odzyskac z plyty instalacyjnej.
                    Czy antywirus i programy do ktorych link Ci podalem wykrywaja jeszcze gdzies tego wirusa?
                    • Gość: Ytek Re: Log IP: *.adsl.inetia.pl 15.11.06, 14:50
                      nie tylko po skanie wyskakuje pytanie o host zeby coś tam sprawdzić w pliku
                      tekstowym img143.imageshack.us/img143/8770/dggfjhjhlm5.jpg ale nie
                      kapuje
                      • Gość: Kolobos Re: Log IP: *.escom.net.pl 15.11.06, 15:33
                        Usun 3 zbedne linie:
                        127.0.0.1 localhost
                        i zostaw tylko jedna.
                        • Gość: Ytek Re: Log IP: *.adsl.inetia.pl 15.11.06, 16:02
                          ok wlasnie przeinstalowanie wszystkiego w toku jakie dalsze instrukcje?
                          powiedz mi jeszcze jak wyczyscic rejestr z niepotrzebnych wpisów po byłych
                          programach i grach czy program registry fix to zrobi ? bo mam go akurat lub
                          podaj gdzie te wpisy są to je recznie pousuwam...
                          • Gość: Kolobos Re: Log IP: *.escom.net.pl 15.11.06, 16:55
                            Nie uzywam takich programow, ale jezeli zainstalujesz te same programy co byly to nie bedzie potrzeby usuwania wpisow z rejestru (Zreszta i tak nie ma).
                            • Gość: Ytek Re: Log IP: *.adsl.inetia.pl 15.11.06, 17:15
                              ok rozumiem ze wszystko juz zrobiłem co trzeba...
                              i jeszcze jedno pytanko SKĄD JA TO PIEROŃSTWO WZIOŁEM ??? nie chodziłem po
                              zadnych podejrzanych stronach...nie chce tego drugi raz złapać...
                              • Gość: Kolobos Re: Log IP: *.escom.net.pl 15.11.06, 20:07
                                Sciagnales albo ktos Ci przyniosl na plycie itp.
                                • Gość: Ytek Re: Log IP: *.adsl.inetia.pl 15.11.06, 22:24
                                  a możliwe ostatnio miałem płytke
                                  ok dzięki za pomoc raz jeszcze 100 lat kolobos dzieki wielkie za szybka i
                                  niezawodna pomoc ;]
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka