Mam problem!

mam problem…otoz moj komputer sam sie restartuje…wyskakuje wiadomosc i odmierza sie czas od minuty w doł…a potem…nastepuje ponowne uruchomienie systemu…

w tle tego ostrzezenia…widnieje wiadomosc takiej o to tresci :

c:/windows/system32/isass.exe został nieoczekiwanie zakonczony z kodem stan -1073741819.system zostanie zamkniety i uruchomiony ponownie.

kiedys sam sie mi komp restartował… bo miałem wirusa…ale teraz anytwurus nic nie wykrywa wiec nie wiem co sie dzieje…jesli sie ktos orientuje to prosiłbym o pomoc.

dziekuje!

Opcja :arrow: Szukaj i nie musiałbyś prosić o pomoc, u góry okna z lupką.

http://forum.dobreprogramy.pl/viewtopic … ght=#31488

Pozdrawiam 8)

Masz wirusa o nazwie sasser. Wystarczy poszukać na forum. Na przykład tutaj:

http://www.forum.dobreprogramy.pl/viewtopic.php?t=4587&highlight=sasser

dziekuje za instrukcje:)

mozna usunac moj temat!

to jeszcze raz ja!

zastosowałem sie do instrukcji jakie były w podanych linkach… sciagnełem program który wykrywa i usuwa sasera…łate tez sciagnełe…

odpaliłem program usuwajacy sasera…ale ten nic nie wykruł…pojawiła sie informacja ze nie ma tego wirusa na kompie…ale cos jest bo sie komp restartuje…pomocy! !!

dziekuje

Wklej tu loga z HijackThis.

Zobaczymy go.

a mozesz jasniej…ja jestem amatorem w tej dziedzinie

HijackThis.exe

http://www.wiruszone.net/wiruszone/download.php?id=003

to chyba to:

Logfile of HijackThis v1.97.7

Scan saved at 10:42:15, on 2004-05-27

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Documents and Settings\Adam\Pulpit\DCPlusPlus.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\hijackthis\HijackThis.exe

C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/hp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wp.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.nkvd.us/s.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/hp.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nkvd.us/s.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl … ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nkvd.us/s.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.nkvd.us/s.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://bestsearch.cc/2484/search.php?qq=

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.nkvd.us/s.htm

R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.nkvd.us/s.htm

O1 - Hosts: 207.68.185.58 auto.search.msn.com

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM…\Run: [svchost] C:\WINDOWS\svchost.exe

O4 - HKLM…\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”

O4 - HKLM…\Run: [ccRegVfy] “C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe”

O4 - HKLM…\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background

O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: Related (HKLM)

O9 - Extra ‘Tools’ menuitem: Show &Related Links (HKLM)

O9 - Extra button: FlashGet (HKLM)

O9 - Extra ‘Tools’ menuitem: &FlashGet (HKLM)

O13 - DefaultPrefix: http://www.nkvd.us/1507/

O13 - WWW Prefix: http://www.nkvd.us/1507/

O13 - Home Prefix: http://www.nkvd.us/1507/

O13 - Mosaic Prefix: http://www.nkvd.us/1507/

O16 - DPF: komentator - http://sport.onet.pl/komentator.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc … tor/sw.cab

O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplat … curity.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) - http://gryonline.wp.pl/files/words_2_0_0_18.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc … wflash.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GINBILLARD8 Class) - http://gryonline.wp.pl/files/billard8_2_0_0_6.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C2} (GINBILLARD9 Class) - http://gryonline.wp.pl/files/billard9_2_0_0_6.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GINSNOOKER Class) - http://gryonline.wp.pl/files/snooker_2_0_0_6.cab

Do usunięcia

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll

O13 - DefaultPrefix: http://www.nkvd.us/1507/

O13 - WWW Prefix: http://www.nkvd.us/1507/

O13 - Home Prefix: http://www.nkvd.us/1507/

O13 - Mosaic Prefix: http://www.nkvd.us/1507/

O16 - DPF: komentator - http://sport.onet.pl/komentator.cab

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/h

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.nkvd.us/s.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.nkvd.us/s.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nkvd.us/s.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl … ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nkvd.us/s.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.nkvd.us/s.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://bestsearch.cc/2484/search.php?qq

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.nkvd.us/s.htm

R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.nkvd.us/s.htm

O1 - Hosts: 207.68.185.58 auto.search.msn.com

to O4 - HKLM…\Run: [svchost] C:\WINDOWS\svchost.exe wyłącza ci

kompa

Sprawdz się jeszcze na http://www.searchengines.pl/phpbb203/in … owforum=38

http://wiruszone.net/forum

moze mi teraz powiesz jak to usunac… tylko wytłumacz jak dla 5 letniego dzieciaka…juz mowiłem jestem amatorem

dziekuje z gory:)!

Klikasz scan , zaznaczasz kwadraciki do usunięcia i klikasz Fix checked

Zanim to zrobisz idz tam gdzie napisałem! Ja poprostu mogę się mylić !

Klikasz to znaczy naciskać na myszce … :smiley:

Najpierw pkt.1

:slight_smile: Pamietaj o wyłaczeniu przywracania systemu >> Info jak to zrobić znajedziesz tu >>

ausr_08.gif

Czesto wirusy ukrywaja sie w katalogu RESTORE , ktory jest ukryty , aby usunac stamtad wirusa nalezy WYLACZYC

Przywracanie Systemu.

W Windowsie XP robimy to nastepująco :

wielkie dziekuje za pomoc w rozwiazaniu problemu dla dAs i Phylby zastosowałem sie do zalecen i chyba wszystko wruciło do normy…przynajmniej tak wyglada… zostało skanowanie antywirusami online :), jeszcze raz wielkie dzieki

pozdrawiam!

FlashGet w wersji adeware wyświetla reklamy .Może to miesza.

Co o tym myślisz dAs?

hmm FlashGet nawet w wersji adeware nie namieszał by tak.Nasz kolega miał sassera + trojanka :slight_smile: :lol:

Może pobrał klikająć w reklamy :smiley:

A wiesz… nie koniecznie.Są stronki które uruchamiaja takie procesy…[firewall,AntyVir] nie zawsze to wychwyci…i wtedy masz ww. probelm :lol:.

P.S Za******** avatar :))

Dokładnie 5 lat. (ON). Moja krew .

Może kukniesz http://forum.dobreprogramy.pl/viewtopic.php?t=5188

Dzięki! :slight_smile: