mallele
(Mbt19)
21 Marzec 2005 13:31
#1
Witam po scanie sbybotem znalazlo mi FastClick. Usunalem zrobilem restarta i jeszcze raz scanowanko i znowu znalazlo mi to samo jak sie tego pozbyc
musg
(Musg)
21 Marzec 2005 13:59
#4
pobierz ten program
http://www.idg.pl/ftp/pc_2722/McAfee%20 … 2.3.8.html
nastepnie wylacz przywracanie systemu i wejdz w tryb awaryjny
usuwasz hijackiem
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
w tych dwoch wpisach siedzi wirus
nastepnie wywalasz kosmetycznie
O16 - DPF: {2A781DED-C22D-4153-9812-CEA98A32981C} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/cardsmakao_2_0_0_17.cab
O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GINSOCCER Class) - http://67.15.101.3/g_bin/pl/soccer_2_0_0_7.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool Cool - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab
nie wiem co to moze byc
8 - Extra context menu item: Zoom &In - C:\Documents and Settings\Mariusz\Dane aplikacji\TuneUp Software\TuneUp Utilities\Web\tuzoomin.htm
O8 - Extra context menu item: Zoom &Out - C:\Documents and Settings\Mariusz\Dane aplikacji\TuneUp Software\TuneUp Utilities\Web\tuzoomout.htm
sprawdz ,jesli wiesz zostawiasz jesli nie wywal
sciagasz jeszcze to
http://www.dobreprogramy.pl/index.php?dz=2&id=890&t=73
pamietaj o odlaczeniu sie od netu podczas operacji
i daj raz jeszcze znac
Damian
(Damian)
21 Marzec 2005 14:02
#5
W logu tego nie widać. Możesz spróbować wejść w lokalizacje tego pliku(podaje ci ją SpyBot), usunąć ten plik i stworzyć nowy,np.plik tekstowy i nadaj mu taką samą nazwe i rozszerzenie jak miał plik wirusa i zapisz w folderze w którym on się tworzył…
Z loga usuń to:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O
9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe (file missing)
mallele
(Mbt19)
21 Marzec 2005 16:34
#6
zrobilem wszystko tak jak kazaliscie i dalej sie pokazuje ten FastClick
boczi
(boczi)
21 Marzec 2005 16:38
#7
Pokaż jeszcze raz loga. I czym się ten FastClick objawia?
mallele
(Mbt19)
21 Marzec 2005 16:42
#8
Troche net mi wolno chodzi no i po kazdym scanowaniu czy to w ad-aware czy w spybocie pokazuje mi sie ten fastclick
Logfile of HijackThis v1.99.1 Scan saved at 17:41:44, on 2005-03-21 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashserv.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Tlen.pl\tlen.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\Mariusz\USTAWI~1\Temp\Rar$EX00.875\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\AGNITUM\OUTPOS~1\trash.exe (HKCU) O9 - Extra ‘Tools’ menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\AGNITUM\OUTPOS~1\trash.exe (HKCU) O16 - DPF: {2A781DED-C22D-4153-9812-CEA98A32981C} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/cardsmakao_2_0_0_17.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar … vSniff.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v … 0222547890 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar … /cabsa.cab O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GINSOCCER Class) - http://67.15.101.3/g_bin/pl/soccer_2_0_0_7.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-l … cfscan.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashserv.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
a to log z spybota
FastClick: Cookie wyszukujące (Internet Explorer: Mariusz) (Cookie, nothing done) — Spybot - Search && Destroy version: 1.3 — 2005-03-03 Includes\Cookies.sbi 2005-03-16 Includes\Dialer.sbi 2005-03-17 Includes\Hijackers.sbi 2005-03-17 Includes\Keyloggers.sbi 2005-03-16 Includes\Malware.sbi 2005-03-17 Includes\Revision.sbi 2005-02-09 Includes\Security.sbi 2005-03-17 Includes\Spybots.sbi 2005-03-16 Includes\Trojans.sbi 2005-02-17 Includes\Tracks.uti 2004-11-29 Includes\LSP.sbi 2005-03-17 Includes\PUPS.sbi
boczi
(boczi)
21 Marzec 2005 16:59
#9
Spróbuj przeczyścić cookie w IE. Narzędzia -> Opcje internetowe.
http://forum.mks.com.pl/forum/viewthread.php?tid=2060
mallele
(Mbt19)
21 Marzec 2005 17:11
#10
wsumie to nie mam problemu z usunieciem tego ale problem jest w tytm ze zakazdym skanowaniem to sie pojawia
musg
(Musg)
21 Marzec 2005 17:34
#11
sprawdz ten program
http://www.zoom.idg.pl/ftp/pobierz/pc3895.html powinien ci pomoc
Zainstaluj go po scanowaniu spybotem --na czysto.Pomoze