Problem z wirusami

no skanuje ale te programy pokazuja ze sa wiry a nie usuwaja ich, jak je zwalczyc??

No ale wirusy czy spyware. Do wirusów są wyspecjalizowane programy antywirusowe. Ad-Aware, Spybot to programy antyspyware’owe.

Jeśli Twó antywirus nie może ich usunąć, podaj nam info o nich.

Masz wyżej. :!:

Czytałes temat w całości :?

kurde wszystko bylo by ok tylko nie moge w XP wejsc w awaryjny:/ klikalem te glupie F( i nie bylo pcji awaryjnie, macie jakis pomysl??

Przy uruchamianiu komputera wciskasz F8 i nie ma na liście awaryjnego??

Musi być. :smiley:

ale nie ma :frowning: zrobilem cyfrowka to co mi sie pokazuje, moze jest??

Tutaj jest sytuacja gdy wlaczam gg wyskakuje,ze wykryto wirusa, ja naciskm usun go, on mowi, ze usunieta i potem to wyskakuje:

http://www.managerzone.webd.pl/dbbex/komp1.jpg

i tak wkolko sie robi, nie wiem jak sie tego gowna pozbyc

a tunie wiem jak wejsc w tryb awaryjny ;( zeby usunac z hijacka

http://www.managerzone.webd.pl/dbbex/komp2.jpg

ale to jest po niemiecku :o :o :o :stuck_out_tongue:

to pierwsze (od góry) to tryb awaryjny :slight_smile:

To jest dokładnie to co jest zaznaczone na tym screnie.

http://www.managerzone.webd.pl/dbbex/komp2.jpg

dzieki zaraz sprawdze cz zadziala

—Post 2 --------

wszedlaem na awaryjny, usunolem z hijacka to co wczesniej mialem i nie ma juz alertow czy sa wiry :slight_smile: teraz jeszcze sprawdze jakimis programami czy sa jakies wiry :slight_smile:

wielkie dzieki

kurde tyle tych programow, ze nie moge sie polapac. Jaki program wybrac aby sprawdzil czy mam wirusy??? i jaki program wybrac aby chronil mnie przeda atakami??

jeszcze aktualny log z hijacka

Logfile of HijackThis v1.99.1

Scan saved at 11:18:28, on 20.03.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\explorer.exe

C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

C:\Programme\AVPersonal\AVGNT.EXE

C:\Programme\Gadu-Gadu\gg.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programme\AVPersonal\AVGUARD.EXE

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\Programme\AVPersonal\AVWUPSRV.EXE

C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Programme\Mozilla Firefox\firefox.exe

C:\Programme\MYIE2\MyIE.exe

C:\PROGRA~1\Java\J2RE14~2.2_0\bin\java.exe

C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe

F2 - REG:system.ini: Shell=explorer.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM…\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM…\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM…\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

O4 - HKLM…\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min

O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE

O4 - HKCU…\Run: [Gadu-Gadu] “C:\Programme\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU…\Run: [MSMSGS] “C:\Programme\Messenger\msmsgs.exe” /background

O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

widac cos tu jeszcze nie takiego co trzeba???

Log IMHO już jest czysty. Możesz ew. usunąć Windows Messengera programem XP ANTI SPY, jeśli go nie uzywasz.

Musisz mieć jakiś program antywirusowy, firewall. Widzę, że uzywasz już AntiVir Personal. Można jeszcze zainstalować jakiś firewall, np. Kerio.

Dla bezpieczeństwa warto zmienić przegląarkę, np. na Firefox. Używaj programu Ad-Aware i Spybot Search & Destroy regularnie, skanuj przynajmniej raz na tydzień. Gdy Cię coś niepokoi, pisz. http://forum.dobreprogramy.pl/viewtopic.php?t=17671

wlasnie nie weim jak usunac te wszystkie programy :frowning:

jak go usunac :slight_smile: przez hijacka sie da??

IE nie uzywam ale chcialbym aby dzialala. A ten antivir personal to on blokuje jakies swinstwa czy tylko je wykrywa??? a mozesz podac linki skad sciagnac jakis blkokujacy?

Pełni on rolę antywirusa, wykrywa wirusy, usuwa je.

Programy typu Ad-Aware to kategoria anty-spyware. Tak jak powiedziałem we wcześniejszym poście.

Lepiej usuwać TYM.

Firewall? Tu masz listę

http://dobreprogramy.pl/index.php?dz=1&t=55

jescze znalazlem opcje w hijacku i wykrylo liste procesow

Process list saved on 11:35:44, on 20.03.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)


[pid]	[full path to filename] [file version]	[company name]

444	C:\WINDOWS\System32\smss.exe 5.1.2600.2180	Microsoft Corporation

524	C:\WINDOWS\system32\winlogon.exe 5.1.2600.2180	Microsoft Corporation

568	C:\WINDOWS\system32\services.exe 5.1.2600.2180	Microsoft Corporation

580	C:\WINDOWS\system32\lsass.exe 5.1.2600.2180	Microsoft Corporation

732	C:\WINDOWS\system32\svchost.exe 5.1.2600.2180	Microsoft Corporation

852	C:\WINDOWS\System32\svchost.exe 5.1.2600.2180	Microsoft Corporation

1160	C:\WINDOWS\system32\LEXBCES.EXE 9.39.0.0	Lexmark International, Inc.

1188	C:\WINDOWS\system32\spoolsv.exe 5.1.2600.2180	Microsoft Corporation

1420	C:\WINDOWS\explorer.exe 6.0.2900.2180	Microsoft Corporation

1496	C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe			

1504	C:\WINDOWS\system32\igfxtray.exe 3.0.0.2285	Intel Corporation

1512	C:\WINDOWS\system32\hkcmd.exe 3.0.0.2285	Intel Corporation

1520	C:\PROGRA~1\Grisoft\AVG7\avgcc.exe 7.0.0.303	GRISOFT, s.r.o.

1528	C:\PROGRA~1\Grisoft\AVG7\avgemc.exe 7.0.0.303	GRISOFT, s.r.o.

1556	C:\Programme\AVPersonal\AVGNT.EXE 6.30.0.1	H+BEDV Datentechnik GmbH

1576	C:\Programme\Gadu-Gadu\gg.exe 6.1.0.157	sms-express.com

1596	C:\WINDOWS\system32\ctfmon.exe 5.1.2600.2180	Microsoft Corporation

1812	C:\Programme\AVPersonal\AVGUARD.EXE 6.30.0.6	H+BEDV Datentechnik GmbH

1824	C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe 7.0.0.303	GRISOFT, s.r.o.

1840	C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe 7.0.0.301	GRISOFT, s.r.o.

1852	C:\Programme\AVPersonal\AVWUPSRV.EXE 6.29.0.0	H+BEDV Datentechnik GmbH, Germany

1952	C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 7.0.9466.0	Microsoft Corporation

2380	C:\Programme\Mozilla Firefox\firefox.exe 1.0.0.0	Mozilla

2632	C:\Programme\MYIE2\MyIE.exe 0.9.27.68	MY Soft Technology

3924	C:\PROGRA~1\Java\J2RE14~2.2_0\bin\java.exe			

2804	C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe 1.99.0.1

cos tu usunac???

boczi dzieki

Nic nie musisz usuwać. :smiley:

chyba nie do konca sie usunely wiry, bo znowu mi wyskakuje ze wykryto wirusa

moze ktos zerknac na log z hijacka?

Logfile of HijackThis v1.99.1

Scan saved at 17:21:26, on 20.03.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\explorer.exe

C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

C:\Programme\AVPersonal\AVGNT.EXE

C:\Programme\Gadu-Gadu\gg.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programme\AVPersonal\AVGUARD.EXE

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\Programme\AVPersonal\AVWUPSRV.EXE

C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Programme\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\WISPTIS.EXE

C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe


O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background

O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

Loga masz czystego

hm to czemu mi wyskoczylo ze mam wirusa :confused: a czm to jeszcze mozna sprawdzic??? dajcie link

http://skaner.mks.com.pl/

http://security.symantec.com/

http://www.pandasoftware.com/activescan … IdPais=152