Confirm

co Ci skasowało ? :?

Na dolnym pasku są ikony,zegar itp to wszystko zostało skasowane.

ale sie pytam przez co zostały skasowane ? Przez jakis program ? Jaki ? :?

I nie działa mi funkcja klikania na nazwę strony żeby się pojawiła(dlatego nie mogę skorzystać z tych anty wirusów)

To się stało podczas wyświetlania przez ten program do naprawy Hijack This.

przez ten program?Jestes w bledzie ,on nie powoduje efektow ubocznych i jest zawsze bezpieczny.

musg być moze jakis syf coś mu miesza z tym Hijackem :?

coś mi się wydaje że to raczej chaotyczny tok postępowania usera

I podejście w stylu “napewno mi się nie uda”

dp Poczytaj od początku porady kolegów i poczytaj ten dział a dokładnie co powinieneś wiedzieć o logu Hj

I spokojnie krok po kroku zacznij od nowa

Udało mi się połączyć z skanerem pandy.Wynik-Kontrola Ukoncena Boli najdene możne virusy a spryware!.W tabelce infikowane-31-Subory,Podozriwe-1-Subory.Czy nacisnąć Prezviet hlasienie?

Cześć !

Poprosze tłumacza !!

Twój komp jest zainfekowany, koledzy próbują Ci pomóc. Nic nie zrobi się samemu więc;

1.Odpalasz kompa w trybie awaryjnym i skanujesz wszelkimi programami do wykrywania i usuwania wszelkiego badziewia które masz na kompie.

Mam nadzieje że masz wyłączone przywracanie systemu na wszystkich dyskach

  1. Programem Hijack This robisz Do a system scan and save logfile

zapisujesz sobie gdzieś na dysku wynik skanu i później wklejasz go do topiku .

Na początek zrób choć tyle.Powinno pomóc.

Tego nie rozumiem ?

Jak na stronie jest jakaś nazwa i należy na nią kliknąć aby się strona otworzyła to to nie działało ale teraz działa.

>>Post 2 <<<

MKS znalazł wirusa Adware.Toolbar.Elitebar.Af przeskanowałem plik i znalazł trojana Trojan.Startpage.Nk.Skasowałem plik.Znalazł Trojan.Downloader.Dyfuca.Gen.36602.MX Skasowałem plik.Znalazł Trojana.Downloader.Vb.Ez. skasowałem plik.Program TREND pobrał coś lecz nie umiem go uruchomić.Dr.Web nie znalazł wirusa,Kaspersky nie znalazł wirusa,Pest Patrol nie znalazł wirusa.Teraz uruchamiam następne programy.Czy po zakończeniu skanowania można będzie przywrócić funkcję przywracanie systemu?

No to już coś !

Wyczyść wszystko i daj tego loga a później sie zobaczy co dalej

Spybot Search &Destoy 1.3-Gratuluję nie znaleziono żadnych bezpośrednich zagrożeń.Ad-aware SE PERSONAL-New critical obiects 165,Awarage TAC:4,714,Negligigible objects:0,Negligible references:0.Program CWShreder-Done! Cool Web Search was not found on this system.Program Cool WWW Search.Smartsearch Killer-Nie mogę otworzyć tego programu-has not been found on your system.

Funkcję przywracania systemu włączysz

dopiero po posprzątaniu kompa :smiley:

Czy naciskać jakieś przyciski które sa na dole po lewej i po prawej stronie żeby przesłać ten dokument?NIE LAPIE TEGO.

Witajcie niestety udało mi się tą wiadomość osystemie w wersii notatnika przesłać do folderu moje dokumenty lecz potem coś popiep…łem i WIN rar pisze,żę tendokument istnieje i czy chce kopie itp.Myślę,żę komputer został wyleczony opisze Wam problem jaki miałem przed skanowaniem.Miałem niedużo zapisanych programów a dysk C o pojemnośći 40Gb wskazywał mi,że mam 288Mb wolnej powierzchni.A teraz miejsce zajęte na dysku to 2,71Gb a wolne miejsce to 34,5(Całkowity rozmiar 37,2 wolne 34,5).Dziękuje wszystkim za zangażowanie się na tym forum w tym temacie.

Witam udało mi się wkleić ten post.przeczytajcie ten post a pod nim dalszy ciąg wydarzeń.

Logfile of HijackThis v1.99.1

Scan saved at 15:59:47, on 06/09/2005

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\ZoneTick\zonetick.exe

C:\Program Files\Spamihilator\spamihilator.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\windows\system32\temp532.exe

C:\PROGRA~1\WINZIP\winzip32.exe

C:\Documents and Settings\Jacek Parzyszek\Ustawienia lokalne\Temp\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O4 - HKLM\..\Run: [KonektorTP] "c:\program files\konektortp\konektortp.exe" tray

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\temp532.exe -N

O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe

O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitewgp32.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ZoneTick] C:\Program Files\ZoneTick\zonetick.exe

O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/pl/big/1.1.62-big/GoogleNav.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/player/Install3.0/Installer.exe

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9393EA44-6BFC-47AD-BDF1-59E582EFB2DD}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

.LOG Potem przeskanowałem komputer Virem i usunoł wszystkie wirósy jakie mógł.Po ponownym przeskanowaniu pokazał OK.Potem przeskanowałem go programem Spy Sweper.Oto rezultat-Name-EliteBar ,Locations-23 tracs found in variaus locations,Firgertprint Type:Various,Category:Adware.A oto lokalizacja Name Elitebar,Location-C:\Windows\system32\elitewgp32.exe,Firgertprint Type-Exact Macht,Category:Adware.Pod spodem taki tekst:Elitebar has the ability to hijack your Web seearches,home page,and display pop-up adwertisements on your computer.Próbowałem odszukać ten plik Elitebar w komputerze poprzez wyszukiwanie lecz nie został znaleziony.Mam zainstalowany program na dysku C Oemji Tolbar(jak się znalazł to nie wiem)i nie można go skasować.Na obecną chwilę mam Spy Sweper gotowy do akcji(usunięcie chyba tego Elitebara)co robić? są tam trzy przyciski na który nacisnąć,SelectAll,DeselectAll,NEXT.

usuń w trybie awaryjnym ręcznie pliki :stuck_out_tongue:

Zapodaj Elite Toolbar Remover :stuck_out_tongue:

usuwaj to co ci znalazł spy sweper.

Dodatkowo polecam :

http://www.simplytech.it/ETRemover/

jesli nie uda ci sie usunac tego probemu z (elit) sweperem.

Wyjaśnij mi jak mam to ręcznie zrobić i odszukać to w kompie.Zapodać Tolbara :? nie znam angielskiego a jest tam wiele napisów ze słowem Tolbar. musg. wyjaśnij mi co pierwsze nacisnąć Sellect All czy Deselect All a potem NEXT.

program uruchomisz w trybie awaryjnym f 8(tak musisz zrobic)

tu masz link do samego sedna:

http://www.simplytech.it/ETRemover/ETRemover_v130.zip

ciagniesz i wciskasz:

Kill Elite Toolbar

naciskam na f8 i komputer nie reaguje

to znaczy,że po pobraniu programu muszę nacisnąc na f8?

tzn.

ze jak odpalasz kompa i masz jeszcze czarny ekran ,naciskasz klawisz gorny

f 8 pulsacyjnie.To spowoduje ,ze wejdziesz w tryb awaryjny.I w tym trybie wykonujesz powyzsze czynnosci:

łopata najblizsza tu