siema,…chcialbym sie zapytac jaki jest najlepszy antywir zebym usunal takiego wirusa ze mi sie ikony porobily porno na pulpicie i nie da sie ich usunac i nie da sie zmienic tapety z takiej z informacja o wirusie…jaki antywir wykryje? ewido i adaware nie pomoglo
A czy nie masz pulpitu czarnego i napisy po Angielsku?? jeśli tak… to nie masz wirusa… ani trojana tylko w dysku C:\ gdzieś tam masz folder który sie wrąbał podczas kiedy ty serfowałeś po necie… chyba że masz coś innego :roll:
skorzystaj ze skanerów online np
mks_vir
panda
Kaspersky itd…
http://www.kaspersky.pl/services.html?s=online_vir_chk
http://pl.trendmicro-europe.com/consume … ll_pre.php
http://www.pandasoftware.com/activescan … IdPais=152
http://security.symantec.com/sscv6/defa … &venid=sym
http://www.drweb32.pl/skaner.php
PZDR
spróbuj antyvirami dostępnymi w sieci (skaner online)
PS. zapodaj loga z HijackThis to może Ci, co sie znają na logach Ci pomogą !
Najlepszy antywir to moim zdaniem jest Mks.vir 2005,lub Kasperski
miałem ostatnio taki problem,w moim przypadku wystarczyło wyłaczyc proces.Zainstaluj sobie program Microsoft Anty spyware.on mi pomógł.w nim własnie wyłaczyłem ten proces. http://www.megapliki.pl/modules.php?op= … eA&show=10
przeskanowalem panda i tym microsoft antyspyware i nic:/ a moze to mpomoze…na pulpicie mam tapete na niebieskim tle…i pisze A fatal error in IE has occured at 0028:c0011e36 in vxd vmm01 + 00010e36 error was caused by trojan spy.html.smitfraud.c
-system can not function in normal mode
-scan your computer antyviruses / spyware remover to fix… tego nie da sie zmienic…wlacam wlasciwosco i nie ma zakladek wogole zmiany tapety tylko wygaszacz ekranu:/
a może jakiś dialer a nie wirus
no ja wlasnie nie wiem co to jest:/ ale wiem ze chce to usunac:/ chyba pozbylem sie ikon…i strona startowa dziala juz google a nie chciala…zostala jeszcze tylko ta tapeta:?
Wklej loga z HijackThis.
Logfile of HijackThis v1.98.2
Scan saved at 21:49:29, on 05/17/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\progsy\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164
wiec tak
po pierwsze jest to log ze starej wersji hijacka
teraz obowiazuje taka:
http://www.merijn.org/files/hijackthis.zip
z niej wklej log-tylko caly od poczatku do konca,
jednoczesnie daj screna z tapety na pulpicie
Logfile of HijackThis v1.99.1
Scan saved at 22:44:28, on 05/17/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Documents and Settings\Krzysiek\Ustawienia lokalne\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
prosze …
Log czysty zrób skan programami:
ok wyniki…
PEST PATROL
41 pests …wszystkie usunalem
SPYBOT
21 problems found
alexia 1 entries
download accelerator 15
DSO Exploit 5
naciskalem fix costam pozgrzytalo i skonczylo zgrzytac w programie…i nie psze nigdzie ze usunelo:> zrobilem jeszcze recovery czy cos:>
CWShredder
Found CWS svhost32
niewiem czy to samo usowa czy cos bo nie widzialem opvji usuwania tego:>
ADAWARE
uzywam na codzien i nic nie znalazlo teraz bo robilem skana 2 godz temu:P
a to ostatnie to dales mi link do jeakigos miniremoval co sie nie wlacza:>
i jak? macie jeszcze jakies pomysly jak mi naprawic ta tapete??:>plisss
poczytaj sobie o falszywych tapetach ,tam powinno byc rozwiazanie dotyczace twojej tapetki
chyba 3 wersja jesli dobrze pamietam
ok dzieki wam!! bardzomi pomogliscie! dzieki wam usunalem te ikony i ta tapetke…dzieki!!