TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Prosze o sprawdzenie loga prosze zajrzeć tutaj szybko!

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Prosze o sprawdzenie loga prosze zajrzeć tutaj szybko!

Postprzez Flat232 » 04 Lip 2007, 16:41

PostUA:


Siemka. Mam Antywira "Kaspersky Anti-Virus (6.0.2.621)
Cały log



Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 16:27:37, on 2007-07-04
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe
C:\Program Files\Hamachi\hamachi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\domownicy\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - (no file)
O2 - BHO: MSVPS System - {49CF52D7-8D58-4E22-A874-AAD721F5B523} - C:\WINDOWS\ddesupport.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - (no file)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe"
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer = 194.116.248.40,194.116.248.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: msole - {AAAF2BDC-EABC-450C-8173-3CB964D9B791} - C:\WINDOWS\msole.dll
O21 - SSODL: msdde - {3070279D-B34F-4ED4-8549-E6725221B512} - C:\WINDOWS\msdde.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)



wyskakuje mi to nostop:
http://www.otofotki.pl/obrazki/wxyz1535019781d.JPG
http://www.otofotki.pl/obrazki/zcxo876648670t.JPG
http://www.otofotki.pl/obrazki/wxyz1224458826u.JPG
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56

Prosze o sprawdzenie loga

Postprzez Dark Master » 04 Lip 2007, 17:23

PostUA:


No to ładnie zes syfu nałapał :D

Sciągnij - > http://www.instalki.pl/programy/downloa ... yware.html
Zrób Update,przeskanuj cały system,jak cos znajdzie (na pewno),to zanzacz opcje Recomended ALL - > Delete.
Potem daj loga z hijack-this i powiedz czy problemy nadal występują.
Pozdrawiam i na przyszłosc patrz co sciągasz :grin:
Dark Master
Dark Master
Postujący
Postujący
 
Posty: 200
Dołączenie: 31 Sie 2006, 02:02
Miejscowość: z Polski:D:D:D

Postprzez pp3088 » 04 Lip 2007, 17:26

PostUA:


fixy-na-trudne-przypadki-t6607.html (7.Fałszywe tapety i dymki w trayu, Szkodliwe programy anty-spyware ).
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Prosze o sprawdzenie loga prosze zajrzeć tutaj szybko!

Postprzez Flat232 » 05 Lip 2007, 11:01

PostUA:


A powiecie co mam usunąć?Proszę :<
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56

Postprzez pp3088 » 05 Lip 2007, 11:27

PostUA:


Usuwanie

Bardzo przydatna będzie maszynka-> http://siri.urz.free.fr/Fix/SmitfraudFix_En.php

1.. Ściągamy z powyższego linka plik SmitfraudFix.zip i go wypakowujemy.
2.Uruchamiamy poprzez dwuklik plik SmitfraudFix.cmd:

3.Aby stworzyć raport należy wybrać cyfre 1i zatwierdzć ENTEREM. Zrobiony raport podajemy na forum do analizy.
Zostanie utworzony plik C:
apport.txt który automatycznie otworzy się w Notatniku.
4.Aby rozpocząć usuwanie i mieć 100% pewność efektywności działania startujemy do awaryjnego(start>>uruchom>>msconfig>>boot.ini>zanzaczasz safeboot>>restart)
Ponownie uruchamiamy SmitfraudFix.cmd ale tym razem wybieramy liczbę 2 i ENTER:

Czszczenie zostanie uruchomione, co można zauważyć poprzez ubicie procesu explorer.exe i znikniećie pasku zadań. Następnie padnie pytanie you want to clean the registryodpowiadamy, że tak czyli wpisujemy literke Y. Następuje czyszczenie rejestru z restrykcji iresztek śmiecia.
Po tej akcji narzędzie sprawdzi poprawność pliku winnet.dll i ewentualnie w razie problemu zapyta o zastąpienie go czystą wersja("Replace infected file?") Oczywiście wybieramy Y.

Finalnym krokiem jest restart kompa, no i pokazanie efektów na forum.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez Flat232 » 05 Lip 2007, 11:49

PostUA:


Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 11:46:33, on 2007-07-05
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Hamachi\hamachi.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\domownicy\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - (no file)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer = 194.116.248.40,194.116.248.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)



Zrobiłem to co mówiłeś i reklamy nie wyskakują. Teraz może być?
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56

Postprzez Flat232 » 05 Lip 2007, 11:50

PostUA:


RAPORT:


SmitFraudFix v2.200

Scan done at 11:28:31,75, 2007-07-05
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\ddesupport.dll Deleted
C:\WINDOWS\msole.dll Deleted
C:\WINDOWS\msdde.dll Deleted
C:\WINDOWS\privacy_danger\ Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Error Cleaner.url Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Privacy Protector.url Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Spyware?Malware Protection.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Hamachi Network Interface
DNS Server Search Order: 194.116.248.40
DNS Server Search Order: 194.116.248.70

Description: Karta Realtek RTL8139 Family PCI Fast Ethernet NIC #2 - Sterownik miniport Harmonogramu pakietów
DNS Server Search Order: 194.116.248.40
DNS Server Search Order: 194.116.248.70
DNS Server Search Order: 194.116.248.100

HKLM\SYSTEM\CCS\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70
HKLM\SYSTEM\CS1\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70
HKLM\SYSTEM\CS2\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End


Dobrze?
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56

Postprzez Flat232 » 05 Lip 2007, 15:06

PostUA:


Kod: Zaznacz wszystko
[u]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza


Chyba mam to usunąć?[/u]
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56

Postprzez Arexe » 05 Lip 2007, 15:29

PostUA:


W hijackthis usuń podane pozycje:
Kod: Zaznacz wszystko
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/
O2 - BHO: (no name) - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - (no file)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe"
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Nie wiem co z tym. Jesli nie znasz tych ip to usun ale moze lepiej poczekac na pp...
O17 - HKLM\System\CCS\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer = 194.116.248.40,194.116.248.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
۞₪₪₪₪₪₪₪₪₪₪₪₪₪۞
Google H4x0r prawdę Ci powie!
Awatar użytkownika
Arexe
Postujący
Postujący
 
Posty: 326
Dołączenie: 08 Kwi 2006, 10:19
Pochwały: 3

Postprzez pp3088 » 05 Lip 2007, 17:37

PostUA:


Te Ip wyglądają jak te z logu SmitFraud`a, ale ja bym ich nie ruszał.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez LucaS » 05 Lip 2007, 18:18

PostUA:


www.ip.boo.pl/ip.php


sobie można sprawdzić co to za IP'ki ;]
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez Flat232 » 06 Lip 2007, 14:25

PostUA:


IP Z Counter-Strike 1.6 :p

Dzięki Wam Wszystkim I pozdrawiam :)
3majcie sie
Flat232
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 03 Lip 2007, 12:56


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Google [Bot]

cron