Romek
(Romek)
30 Lipiec 2006 11:44
#1
Witam serdecznie przed chwilą zainstalowałem sobie Kaspersky Internet Security (wersja trial) i po uruchomieniu komputera pojawiła mi się informacja podobno do tej którą wyświetla wirus sasser, po 60 sekundach komputer uruchomił się ponownie i już nie pojawiło się to okno. Gdy kiedyś miałem sassera polecono mi zainstalować SP 1 więc mam go zainstalowanego i nie wiem czy to tylko przypadek że pojawił się ten komunikat po instalacji kasperskiego czy dalej mam sassera mimo zainstalowaneg SP 1.
pozdrawiam
MaYsTeR
(Mayster X)
30 Lipiec 2006 11:51
#2
Romek
(Romek)
30 Lipiec 2006 11:57
#3
Dobrze zamieszczam loga z hijackthis:
Logfile of HijackThis v1.99.1 Scan saved at 13:56:20, on 2006-07-30 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe D:\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe D:\Winamp\Winampa.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe D:\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\AutoConnect\AutoConnect.exe C:\PROGRA~1\Wapster\AQQ\AQQ.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Maxthon\Maxthon.exe C:\Documents and Settings\Rom\Pulpit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon O4 - HKLM…\Run: [WinampAgent] “D:\Winamp\Winampa.exe” O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM…\Run: [kis] “D:\Kaspersky Internet Security 6.0\avp.exe” O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU…\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe O4 - HKCU…\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - D:\Kaspersky Internet Security 6.0\ie_banner_deny.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip…{8225011A-A7AE-450C-927C-ED11F824C170}: NameServer = 194.204.152.34 217.98.63.164 O17 - HKLM\System\CS1\Services\Tcpip…{8225011A-A7AE-450C-927C-ED11F824C170}: NameServer = 194.204.152.34 217.98.63.164 O20 - AppInit_DLLs: D:\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - D:\Kaspersky Internet Security 6.0\avp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
MaYsTeR
(Mayster X)
30 Lipiec 2006 12:04
#4
W logu ok
Jeśli informacja nadal będzie występować to zastosuj się do porad z linku
Romek
(Romek)
30 Lipiec 2006 12:39
#6
Myszak co mam skasować?? i jak bo nie znam się na tym
Myszak
(Myszonus)
30 Lipiec 2006 12:40
#7
Włączsz Hijacka --> robisz skan --> zaznaczasz te 2 wpisy :
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
–> Klikasz Fix Checked.
M_a_x
(M a x)
30 Lipiec 2006 13:42
#8
prawdopodobnie tak jeżeli nie masz łatek systemowych możesz je pobrać choćby z z tej stronki wcześniej przeskanuj skanerem on line lub z tej samej stronki narzedziem do usówania tego typu wirusów
Pozamykaj porty Windows Woorms Door Cleaner , odpal>>>zmień wszystkie znaczki z disable na enable>>>po użyciu narzedzia wymagany jest reset kompa.
http://www.error.xp.pl <- łatki na sassera/blastera .