Dodaj do ulubionych

czy formatowanie pomoże?

IP: *.neoplus.adsl.tpnet.pl 19.11.06, 20:57
czy formatowanie dysku usunie wirusy z folderu System Volume
Information i wszelkich innych ukrytych folderów?
Obserwuj wątek
    • Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 19.11.06, 21:45
      Nie lepiej wylaczyc przywracanie systemu? Formatowanie dysku to glupota.
      • Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 19.11.06, 22:02
        wyłączyłam. tyle że wirus już mi się w folderach systemowych pozapisywał, a nie
        wiem, czy program antywirusowy na pewno te wszystkie zarażone pliki usunął.
        • Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 19.11.06, 22:06
          Jaki to wirus? Jezeli antywirus nic nie wykrywa to wirusa zapewne juz nie ma.
          • Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 20.11.06, 17:57
            to był Virus:W32/Nuwar.A.worm . niepokoi mnie fakt że podczas zainfekowania
            dysku ubyło z niego 90mb, a antywirusy pousuwały kilkanaście mb. więc coś tam
            jeszcze chyba jest. (opisałam mój problem na forum komputery, dość długi post,
            pewnie powinna raczej napisać tutaj - jeśli ktoś jeszcze chciałby i mógłby coś
            poradzić - forum.gazeta.pl/forum/72,2.html?f=34&w=52463786 z góry
            dziękuję)
            • Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 20.11.06, 18:38
              Sprawdz recznie czy w ktoryms z folderow nie ma jakichs zbednych plikow, jak sa to usun. To nie wirus tylko trojan wiec nic nie infekuje, tworzy tylko te pliki (.t). Przeskanuj system przy pomocy ewido dla pewnosci.
              • Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 24.11.06, 16:45
                cholera przeinstalowałam system ale cały czas coś jest nie tak. co chwilę zapala się żołta lampka i komputer zawiesza się na parę sekund. i tak cały czas. program antywir nic nie znajduje. proszę o spojrzenie na loga bo zwariuję, z góry bardzo dziękuję:


                Logfile of HijackThis v1.99.1
                Scan saved at 16:29:43, on 2006-11-24
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\NEOSTR~1\CnxMon.exe
                C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Opera\Opera.exe
                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                C:\Documents and Settings\Billy Idol\Pulpit\hijackthis\hijackthis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O16 - DPF: {0713E8A2-850A-101B-AFC0-4210102A8DA7} (Microsoft TreeView Control, version 5.0 (SP2)) - download.mcafee.com/molbin/shared/COMCTL32/6,0,80,22/ComCtl32.cab
                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{4D29D5FF-2C66-4E73-86CC-885C6AAAE376}: NameServer = 194.204.152.34 217.98.63.164
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                • Gość: Kolobos Re: czy formatowanie pomoże? IP: *.icm.edu.pl 24.11.06, 18:04
                  > cholera przeinstalowałam system ale cały czas coś jest nie tak

                  Mowilem Ci, ze formatowane to glupota...

                  > co chwilę zapala się żołta lampka i komputer zawiesza się na parę sekund.

                  Jaka znowu zolta lampka? Nie wiem o co Ci chodzi.

                  > i tak cały czas. program antywir nic nie znajduje.

                  Nic nie ma to nic nie znajduje.

                  > proszę o spojrzenie na loga bo zwariuję

                  Log jest ok.

                  - wywal aplikacje od neostrady (opis w przyklejonym).

                  W hjt usun.
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" <- wylacz w msconfig (chyba, ze uzywasz).
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime <- wylacz w msconfig.
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot <- wylacz w msconfig.
                  O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe <- odinstaluj.
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe <- wylacz w opcjach javy w panelu sterowania (odznacz automatyczna aktualizacje)
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka