czesc
mam problem ktory wyglada mniej wiecej tak:
kilka skanerow online, pare roznych programow antywirusowaych juz uzylem aby sprawdzic komputer, zaden z programow nie wykryl wirusa
a mimo to co jakis czas nastepuje przekierowanie na zupelnie inna strone(to nie jest nowe wyskakujace okienko tylko zmiana odwiedzanej aktualnie przezemnie strony na zagraniczna)
nie wiec co sie dzieje, jak to zatrzymac,zablokowac
dzieki
pozdrawiam
bo masz spyware :!:
zamieść logi silenta i hijacka
igorenek
(igorenek)
25 Styczeń 2006 19:43
#4
To jest ucięty log :? W progsie HijackThis zaznacz opcję Do a system scan and save a log file. Po skanie otworzy ci się plik tekstowy. Treść z tego pliku skopiuj na forum
jak to, zrobione bylo tak jak mowisz, bo hijacka nie raz juz uzywalem
po skanowaniu takie cos mi wlasnie wyskoczylo
nie ma tu nic ucietego
igorenek
(igorenek)
25 Styczeń 2006 19:48
#6
A chociażby to na samej górze, z informacją o twoim systemie itp.?
spokokamil igorenek ma rację
sam to ucielem
ale skro wam na tym tak zalezy to dam teraz z tymi informacjami
Logfile of HijackThis v1.98.2 Scan saved at 20:56:32, on 2006-01-25 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://interia.pl/ O4 - HKCU…\Run: [Dzieńdobry!] C:\Program Files\Dzieńdobry!\dziendobry.exe /auto O4 - HKCU…\Run: [WITaj!] C:\Program Files\WITaj!\Wit2000.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{8AE137BA-CB73-44D0-A171-FEB59034F987}: NameServer = 172.20.0.1
igorenek
(igorenek)
25 Styczeń 2006 19:59
#9
:? To jest stara wersja Hijacka… Ściągnij stąd http://forum.dobreprogramy.pl/viewtopic.php?t=36654
Aha, brawo, nie masz nawet SP1 ! I żadnego antywira… Brawo, tutaj wejście na jakąś nieznaną stronę może się przykrze skończyć.
człowieku a gdzie sp2 :!: :!: :!:
to chyba tobie ma zależeć a nie nam :?
Złączono Posta : 25.01.2006 (Sro) 21:06
link do sp2 (o ile masz oryginalnego wina xp)
http://www.dobreprogramy.pl/index.php?dz=2&id=795&t=35
Złączono Posta : 25.01.2006 (Sro) 21:06
zainstaluj sobie chociaż darmowego avasta!
wynik skanowania przez program przez was polecony
Logfile of HijackThis v1.99.1 Scan saved at 21:04:58, on 2006-01-25 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\Kamil\USTAWI~1\Temp\Rar$EX00.193\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://interia.pl/ O4 - HKCU…\Run: [Dzieńdobry!] C:\Prog ram Files\Dzieńdobry!\dziendobry.exe /auto O4 - HKCU…\Run: [WITaj!] C:\Program Files\WITaj!\Wit2000.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{8AE137BA-CB73-44D0-A171-FEB59034F987}: NameServer = 172.20.0.1 O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\lv6m09j1e.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
Gutek
(Gutek)
25 Styczeń 2006 20:32
#13
igorenek
(igorenek)
25 Styczeń 2006 20:54
#15
:!: To jeszcze nie koniec jak widać
kuz5
(Kuz5)
26 Styczeń 2006 00:47
#16
spokokamil:
ok dzieki za pomoc
A za co dziekujesz
To dopiero poczatek, spokokamil przeczytaj to co napisal Gutek2222 i zastosuj sie do rad
spokokamil:
sam to ucielem
To nie rób tego wiecej, bo kazdy taki log bedzie leciał do śmietnika :?
Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE
Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.