Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
22 Paź 2008, 19:46
Otwórz
HijackThis
Do a system scan only 
zaznacz poniższe wpisy
Fix checked.
- Kod:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
O2 - BHO: (no name) - {69BDFBEA-8170-499E-80E8-ACE8D66AEC28} - C:\WINDOWS\system32\tuvTkljI.dll
O2 - BHO: (no name) - {758F6D53-DCC7-4CCF-9080-4B6F9389F641} - C:\WINDOWS\system32\byXRigEX.dll
O2 - BHO: (no name) - {f6d634c7-e975-4714-846e-9cc4fa1b707c} - C:\WINDOWS\system32\frzrxn.dll
O3 - Toolbar: (no name) - {DF2DFEBE-5E53-4414-9456-6361D7777639} - (no file)
O4 - HKLM\..\Run: [1cde1859] rundll32.exe "C:\WINDOWS\system32\acprvydy.dll",b
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - AppInit_DLLs: frzrxn.dll
O20 - Winlogon Notify: byXRigEX - C:\WINDOWS\SYSTEM32\byXRigEX.dll
O23 - Service: LogMeIn - Unknown owner - (no file)
O23 - Service: Venturi2 Client (Venturi2) - Unknown owner - C:\Program Files\Venturi2\Client\ventc.exe (file missing)
22 Paź 2008, 19:50
Wykonaj to co podał kolega wyżej i czytaj to co ja podałem
23 Paź 2008, 14:47
Pobierz
The Avengerwklej do niego ten tekst:
- Kod:
Files to delete:
C:\WINDOWS\system32\tuvTkljI.dll
C:\WINDOWS\system32\byXRigEX.dll
C:\WINDOWS\system32\frzrxn.dll
C:\WINDOWS\system32\acprvydy.dll
C:\WINDOWS\SYSTEM32\byXRigEX.dll
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Spróbuj po tym uruchomić polecone przez mnie narzędzia i combofix
23 Paź 2008, 15:20
ale ten The Avanger niechce mi się ściągnąć
23 Paź 2008, 15:26
Jeśli czegoś nie możesz ściągnać to ściągnij u kogoś i przynieś do siebie
23 Paź 2008, 15:37
ale ten The Avanger niechce mi się ściągnąć
23 Paź 2008, 15:47
Musisz dokładnie to wykonywac o co ja prosze jeśli tego nie możesz wykonać musisz pokombinować w tym przypadku musisz u kogoś sciągnać i przynieść do siebie
23 Paź 2008, 15:49
poczytałem troche z linku ktory mi podałeś i znalazłem program
SmitFraudFix
oplaca mi sie go uzyc??
23 Paź 2008, 15:58
podalem ci wyżej programy które masz użyc w nich byl równiez ten program, widze ze nie czytasz dokladnie moich postów
23 Paź 2008, 16:03
wpisalem w google The Avanger i wyszukalo tylko Aman Amarth
23 Paź 2008, 16:09
Człowieku ty czytasz i myślisz troche? chyba nie
23 Paź 2008, 17:19
probuje ci napisac od 2h ze niemam jak pobrac i od kogo
23 Paź 2008, 17:19
chyba ,że ściągniesz i mi wyślesz przez gg!
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.