Gość: renata IP: *.neoplus.adsl.tpnet.pl 19.11.06, 20:57 czy formatowanie dysku usunie wirusy z folderu System Volume Information i wszelkich innych ukrytych folderów? Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 19.11.06, 21:45 Nie lepiej wylaczyc przywracanie systemu? Formatowanie dysku to glupota. Odpowiedz Link Zgłoś
Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 19.11.06, 22:02 wyłączyłam. tyle że wirus już mi się w folderach systemowych pozapisywał, a nie wiem, czy program antywirusowy na pewno te wszystkie zarażone pliki usunął. Odpowiedz Link Zgłoś
Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 19.11.06, 22:06 Jaki to wirus? Jezeli antywirus nic nie wykrywa to wirusa zapewne juz nie ma. Odpowiedz Link Zgłoś
Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 20.11.06, 17:57 to był Virus:W32/Nuwar.A.worm . niepokoi mnie fakt że podczas zainfekowania dysku ubyło z niego 90mb, a antywirusy pousuwały kilkanaście mb. więc coś tam jeszcze chyba jest. (opisałam mój problem na forum komputery, dość długi post, pewnie powinna raczej napisać tutaj - jeśli ktoś jeszcze chciałby i mógłby coś poradzić - forum.gazeta.pl/forum/72,2.html?f=34&w=52463786 z góry dziękuję) Odpowiedz Link Zgłoś
Gość: Kolobos Re: czy formatowanie pomoże? IP: *.escom.net.pl 20.11.06, 18:38 Sprawdz recznie czy w ktoryms z folderow nie ma jakichs zbednych plikow, jak sa to usun. To nie wirus tylko trojan wiec nic nie infekuje, tworzy tylko te pliki (.t). Przeskanuj system przy pomocy ewido dla pewnosci. Odpowiedz Link Zgłoś
Gość: renata Re: czy formatowanie pomoże? IP: *.neoplus.adsl.tpnet.pl 24.11.06, 16:45 cholera przeinstalowałam system ale cały czas coś jest nie tak. co chwilę zapala się żołta lampka i komputer zawiesza się na parę sekund. i tak cały czas. program antywir nic nie znajduje. proszę o spojrzenie na loga bo zwariuję, z góry bardzo dziękuję: Logfile of HijackThis v1.99.1 Scan saved at 16:29:43, on 2006-11-24 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Opera\Opera.exe C:\Program Files\Alwil Software\Avast4\ashSimpl.exe C:\Documents and Settings\Billy Idol\Pulpit\hijackthis\hijackthis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {0713E8A2-850A-101B-AFC0-4210102A8DA7} (Microsoft TreeView Control, version 5.0 (SP2)) - download.mcafee.com/molbin/shared/COMCTL32/6,0,80,22/ComCtl32.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4D29D5FF-2C66-4E73-86CC-885C6AAAE376}: NameServer = 194.204.152.34 217.98.63.164 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Odpowiedz Link Zgłoś
Gość: Kolobos Re: czy formatowanie pomoże? IP: *.icm.edu.pl 24.11.06, 18:04 > cholera przeinstalowałam system ale cały czas coś jest nie tak Mowilem Ci, ze formatowane to glupota... > co chwilę zapala się żołta lampka i komputer zawiesza się na parę sekund. Jaka znowu zolta lampka? Nie wiem o co Ci chodzi. > i tak cały czas. program antywir nic nie znajduje. Nic nie ma to nic nie znajduje. > proszę o spojrzenie na loga bo zwariuję Log jest ok. - wywal aplikacje od neostrady (opis w przyklejonym). W hjt usun. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.neostrada.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" <- wylacz w msconfig (chyba, ze uzywasz). O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime <- wylacz w msconfig. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot <- wylacz w msconfig. O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe <- odinstaluj. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe <- wylacz w opcjach javy w panelu sterowania (odznacz automatyczna aktualizacje) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Odpowiedz Link Zgłoś