Program do wirusow

siema,…chcialbym sie zapytac jaki jest najlepszy antywir zebym usunal takiego wirusa ze mi sie ikony porobily porno na pulpicie i nie da sie ich usunac i nie da sie zmienic tapety z takiej z informacja o wirusie…jaki antywir wykryje? ewido i adaware nie pomoglo

A czy nie masz pulpitu czarnego i napisy po Angielsku?? :smiley: jeśli tak… to nie masz wirusa… ani trojana tylko w dysku C:\ gdzieś tam masz folder który sie wrąbał podczas kiedy ty serfowałeś po necie… chyba że masz coś innego :roll:

skorzystaj ze skanerów online np

mks_vir

panda

Kaspersky itd…

http://www.kaspersky.pl/services.html?s=online_vir_chk

http://skaner.mks.com.pl/

http://pl.trendmicro-europe.com/consume … ll_pre.php

http://www.pandasoftware.com/activescan … IdPais=152

http://security.symantec.com/sscv6/defa … &venid=sym

http://www.drweb32.pl/skaner.php

PZDR

spróbuj antyvirami dostępnymi w sieci (skaner online)

http://www.pspolska.pl

http://www.mks.com.pl

PS. zapodaj loga z HijackThis to może Ci, co sie znają na logach Ci pomogą !

Najlepszy antywir to moim zdaniem jest Mks.vir 2005,lub Kasperski

miałem ostatnio taki problem,w moim przypadku wystarczyło wyłaczyc proces.Zainstaluj sobie program Microsoft Anty spyware.on mi pomógł.w nim własnie wyłaczyłem ten proces. http://www.megapliki.pl/modules.php?op= … eA&show=10

przeskanowalem panda i tym microsoft antyspyware i nic:/ a moze to mpomoze…na pulpicie mam tapete na niebieskim tle…i pisze A fatal error in IE has occured at 0028:c0011e36 in vxd vmm01 + 00010e36 error was caused by trojan spy.html.smitfraud.c

-system can not function in normal mode

-scan your computer antyviruses / spyware remover to fix… tego nie da sie zmienic…wlacam wlasciwosco i nie ma zakladek wogole zmiany tapety tylko wygaszacz ekranu:/

a może jakiś dialer a nie wirus

no ja wlasnie nie wiem co to jest:/ ale wiem ze chce to usunac:/ chyba pozbylem sie ikon…i strona startowa dziala juz google a nie chciala…zostala jeszcze tylko ta tapeta:?

Wklej loga z HijackThis.

Logfile of HijackThis v1.98.2

Scan saved at 21:49:29, on 05/17/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ewido\security suite\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\mIRC\mirc.exe

C:\Program Files\Shareaza\Shareaza.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\progsy\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray

O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164

wiec tak

po pierwsze jest to log ze starej wersji hijacka

teraz obowiazuje taka:

http://www.merijn.org/files/hijackthis.zip

z niej wklej log-tylko caly od poczatku do konca,

jednoczesnie daj screna z tapety na pulpicie

Logfile of HijackThis v1.99.1

Scan saved at 22:44:28, on 05/17/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ewido\security suite\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\mIRC\mirc.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\PROGRA~1\DAP\DAP.EXE

C:\Documents and Settings\Krzysiek\Ustawienia lokalne\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray

O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

prosze …

Log czysty zrób skan programami:

:arrow: PestPatrol

:arrow: Spybot Search & Destroy 1.3

:arrow: Ad-aware SE Personal

:arrow: CWShredder

:arrow: CoolWWWSearch.Smartsearch Killer

ok wyniki…


PEST PATROL

41 pests …wszystkie usunalem


SPYBOT

21 problems found

alexia 1 entries

download accelerator 15

DSO Exploit 5

naciskalem fix costam pozgrzytalo i skonczylo zgrzytac w programie…i nie psze nigdzie ze usunelo:> zrobilem jeszcze recovery czy cos:>


CWShredder

Found CWS svhost32

niewiem czy to samo usowa czy cos bo nie widzialem opvji usuwania tego:>


ADAWARE

uzywam na codzien i nic nie znalazlo teraz bo robilem skana 2 godz temu:P


a to ostatnie to dales mi link do jeakigos miniremoval co sie nie wlacza:>

i jak? macie jeszcze jakies pomysly jak mi naprawic ta tapete??:>plisss

tapety

poczytaj sobie o falszywych tapetach ,tam powinno byc rozwiazanie dotyczace twojej tapetki :slight_smile:

chyba 3 wersja jesli dobrze pamietam

ok dzieki wam!! bardzomi pomogliscie! dzieki wam usunalem te ikony i ta tapetke…dzieki!!