TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

MAM PROBLEM ZE SPYWERE'm!!! POMÓŻCIE!!!

Posty związane z oprogramowaniem. Odpowiedzi na nurtujące Was pytania.

MAM PROBLEM ZE SPYWERE'm!!! POMÓŻCIE!!!

Postprzez nonalaker999 » 31 Sie 2006, 16:40

PostUA:


Gdy włączam Internet Explorera wyświetla mi się strona www.safetyhomepage.net i popup informujacy że mam na kompie wirusa W32.Myzor.FK@yf. Jak się go pozbyć bez kupowania drogiego oprogramowania?!
nonalaker999
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 31 Sie 2006, 16:36

Postprzez pp3088 » 31 Sie 2006, 16:43

PostUA:


Witaj zrób loga z programu HiJackThis z opcji 1 https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/hijackthis/ a my go sprawdzimy. Pod żadnym pozorem nie klikaj w sugerowane przez pop-upy linki. To programy typu download more shit, czyli bardziej jeszcze ci zaśmiecą kompa.

Pozdrawiam
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez Chief » 31 Sie 2006, 16:47

PostUA:


Zainstaluj sobie jakiegos antywira sa przeciez bezpłatne i a pozatym istnieje cos takiego jak p2p skad mozesz pobrac pełna wersje.
Zainstaluj tez cos na SPYWARE i przeskanuj kompa tymi 2 programami.

pozniej wklej logo i ktos napewno powie ci dokładnie ktore wpisy i pliki masz usunąc. ale najpierw skan antiwirusem (bezpłatny np. avast) i c zyms na SPYWARE .

Programy te znajdziesz na stronie instalek.

Pozdrawiam
Awatar użytkownika
Chief
Zacny pisarz
Zacny pisarz
 
Posty: 1382
Dołączenie: 08 Gru 2005, 22:26
Miejscowość: Warmia

TAK JAK KAZALISCIE: OBRAZ Z HIJACKTHIS'a

Postprzez nonalaker999 » 31 Sie 2006, 20:53

PostUA:


Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 20:47:42, on 2006-08-31
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSsystem32LEXBCES.EXE
D:WINDOWSsystem32spoolsv.exe
D:WINDOWSsystem32LEXPPS.EXE
D:WINDOWSExplorer.EXE
D:Program FilesPCODECisamonitor.exe
D:Program FilesPCODECpmsngr.exe
D:WINDOWSSystem32LXSUPMON.EXE
D:DEMON Toolsdaemon.exe
D:CacheBoost   rayicon.exe
D:Program FilesJavajre1.5.0_06injusched.exe
D:PROGRA~1GrisoftAVGFRE~1avgcc.exe
D:PROGRA~1GrisoftAVGFRE~1avgemc.exe
D:Program FilesAshampooAshampoo FireWallFireWall.exe
D:Program FilesPCODECpmmon.exe
D:WINDOWSSystem32ctfmon.exe
D:Program FilesPCODECisamini.exe
D:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
D:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
D:CacheBoostcbsrv.exe
D:WINDOWSSystem32
vsvc32.exe
D:AlcoholAlcohol 120StarWindStarWindService.exe
D:WINDOWSSystem32devldr32.exe
D:WINDOWSSystem32wuauclt.exe
D:Program FilesInternet Exploreriexplore.exe
D:Gadu-Gadugg.exe
D:Program Filesewido anti-spyware 4.0guard.exe
D:Program Filesewido anti-spyware 4.0ewido.exe
D:Documents and SettingsDomownikUstawienia lokalneTempKatalog tymczasowy 1 dla hijackthis.zipHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:Program FilesYahoo!CompanionInstallscpnyt.dll
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - D:Program FilesPCODECisaddon.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:Program FilesJavajre1.5.0_06inssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:Program FilesYahoo!CompanionInstallscpnyt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Protection Bar - {fe2d25c1-c1db-4b5e-9390-af1cb5302f32} - D:Program FilesPCODECiesplugin.dll
O4 - HKLM..Run: [LXSUPMON] D:WINDOWSSystem32LXSUPMON.EXE RUN
O4 - HKLM..Run: [DAEMON Tools] "D:DEMON Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [CacheBoost] D:CacheBoost   rayicon.exe
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program FilesJavajre1.5.0_06injusched.exe
O4 - HKLM..Run: [AVG7_CC] D:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP
O4 - HKLM..Run: [AVG7_EMC] D:PROGRA~1GrisoftAVGFRE~1avgemc.exe
O4 - HKLM..Run: [TrojanScanner] D:Program FilesTrojan RemoverTrjscan.exe
O4 - HKLM..Run: [Ashampoo FireWall] "D:Program FilesAshampooAshampoo FireWallFireWall.exe" -TRAY
O4 - HKLM..Run: [!ewido] "D:Program Filesewido anti-spyware 4.0ewido.exe" /minimized
O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [Skype] "D:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = D:Microsoft OfficeOffice10OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:WINDOWSweb
elated.htm
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O10 - Unknown file in Winsock LSP: d:program filesashampooashampoo firewallspi.dll
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156773474967
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - http://chat.yahoo.com/cab/yvwrctl.cab
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - D:WINDOWSSystem32viruxz.dll (file missing)
O23 - Service: ArcaScan - ArcaBit - D:ArcaVirBinArcaScan.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
O23 - Service: CacheBoost Performance Optimizer and Tuner Service (CacheBoost Service) - Systweak India - D:CacheBoostcbsrv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:Program Filesewido anti-spyware 4.0guard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:WINDOWSsystem32LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:WINDOWSSystem32
vsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:AlcoholAlcohol 120StarWindStarWindService.exe
nonalaker999
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 31 Sie 2006, 16:36

Postprzez pp3088 » 31 Sie 2006, 21:51

PostUA:


O3 - Toolbar: Protection Bar - {fe2d25c1-c1db-4b5e-9390-af1cb5302f32} - D:Program FilesPCODECiesplugin.dll
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - D:WINDOWSSystem32viruxz.dll (file missing)


Hmm część IntCodeca, czyli infekcji Smitfrauda. Zastosuj to narzędzie http://www.searchengines.pl/phpbb203/in ... opic=31936 zopcji 1 w trybie awaryjnym start>>uruchom>>msconfig>>zakładka boot.ini>>zaznacz safeboot>>restart.

Dajesz logi. Dodatkowo z tego programu http://www.silentrunners.org/Silent%20Runners.vbs i daj opcje no i czekaj, an komunikat pdt. all done. Zkopiuj tekst z pliki program startup blablabla(nazwa twojego konta).

Powodzenia
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Nie kapuję

Postprzez nonalaker999 » 31 Sie 2006, 22:44

PostUA:


Mozna prościej te instrukcje dawac? Jeszcze sie nie obyłem z takimi programami i nie wszystko w tej instrukcji rozumiem.
nonalaker999
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 31 Sie 2006, 16:36

Postprzez pp3088 » 31 Sie 2006, 22:51

PostUA:


Ściągnij to narzędzie http://www.searchengines.pl/phpbb203/in ... opic=31936 . Wejdż w start>>uruchom>>msconfig>>zakładka boot.ini>>zaznacz safeboot>>restart.

Kiedy komputer się włączy włącz plik SmitfraudFix.cmd i poczkeaj aż pojawi się niebieskie tło. Naciśnij dowolny klawisz np. spacje :). Wpisujesz litere 2 i dajesz enter i z C: eporrt.txt kopiujesz tekst i dajesz na forum.

Dajesz logi z Hijacka i reporta. Dodatkowo z tego programu http://www.silentrunners.org/Silent%20Runners.vbs i daj opcje no i czekaj, an komunikat pdt. all done. Zkopiuj tekst z pliki program startup blablabla(nazwa twojego konta).

Powodzenia
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez Przestrzeń » 02 Wrz 2006, 18:33

PostUA:


Zainstaluj sobie Panda Antivirus 2006 Wersja Trial na 30 dni. Gdy przekroczysz 30 dni usuwasz z komputera i instalujesz na nowo. Panda dobrze sie spisuje, wukrywa on wszelkie wirusy małe, jak i te duże, masz mozliwość blokowania dostepu do kompa, lub usuwanie.

https://www.instalki.pl/download/programy/windows/internet/p2p/bearshare/

Pozdrawiam.
P.R.S.T.O. To Jest To
Awatar użytkownika
Przestrzeń
Postujący
Postujący
 
Posty: 102
Dołączenie: 21 Lut 2006, 21:21
Miejscowość: Z Stolicy


Powróć do Programy

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]