Program do wirusow


(Kunderground) #1

siema,...chcialbym sie zapytac jaki jest najlepszy antywir zebym usunal takiego wirusa ze mi sie ikony porobily porno na pulpicie i nie da sie ich usunac i nie da sie zmienic tapety z takiej z informacja o wirusie...jaki antywir wykryje? ewido i adaware nie pomoglo


(m@rcin...) #2

A czy nie masz pulpitu czarnego i napisy po Angielsku?? :smiley: jeśli tak.. to nie masz wirusa.. ani trojana tylko w dysku C:\ gdzieś tam masz folder który sie wrąbał podczas kiedy ty serfowałeś po necie.. chyba że masz coś innego :roll:

skorzystaj ze skanerów online np

mks_vir

panda

Kaspersky itd...

http://skaner.mks.com.pl/

http://pl.trendmicro-europe.com/consume ... ll_pre.php

http://www.pandasoftware.com/activescan ... IdPais=152

http://security.symantec.com/sscv6/defa ... &venid=sym

http://www.drweb32.pl/skaner.php

PZDR


(aju) #3

spróbuj antyvirami dostępnymi w sieci (skaner online)

http://www.pspolska.pl

http://www.mks.com.pl

PS. zapodaj loga z HijackThis to może Ci, co sie znają na logach Ci pomogą !


(Lukasz) #4

Najlepszy antywir to moim zdaniem jest Mks.vir 2005,lub Kasperski


(Wojtek266) #5

miałem ostatnio taki problem,w moim przypadku wystarczyło wyłaczyc proces.Zainstaluj sobie program Microsoft Anty spyware.on mi pomógł.w nim własnie wyłaczyłem ten proces. http://www.megapliki.pl/modules.php?op= ... eA&show=10


(Kunderground) #6

przeskanowalem panda i tym microsoft antyspyware i nic:/ a moze to mpomoze...na pulpicie mam tapete na niebieskim tle..i pisze A fatal error in IE has occured at 0028:c0011e36 in vxd vmm01 + 00010e36 error was caused by trojan spy.html.smitfraud.c

-system can not function in normal mode

-scan your computer antyviruses / spyware remover to fix.. tego nie da sie zmienic..wlacam wlasciwosco i nie ma zakladek wogole zmiany tapety tylko wygaszacz ekranu:/


(m89) #7

a może jakiś dialer a nie wirus


(Kunderground) #8

no ja wlasnie nie wiem co to jest:/ ale wiem ze chce to usunac:/ chyba pozbylem sie ikon...i strona startowa dziala juz google a nie chciala....zostala jeszcze tylko ta tapeta:?


(Mancunian) #9

Wklej loga z HijackThis.


(Kunderground) #10
Logfile of HijackThis v1.98.2

Scan saved at 21:49:29, on 05/17/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ewido\security suite\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\mIRC\mirc.exe

C:\Program Files\Shareaza\Shareaza.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\progsy\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray

O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164

(Musg) #11

wiec tak

po pierwsze jest to log ze starej wersji hijacka

teraz obowiazuje taka:

http://www.merijn.org/files/hijackthis.zip

z niej wklej log-tylko caly od poczatku do konca,

jednoczesnie daj screna z tapety na pulpicie


(Kunderground) #12
Logfile of HijackThis v1.99.1

Scan saved at 22:44:28, on 05/17/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ewido\security suite\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\mIRC\mirc.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\PROGRA~1\DAP\DAP.EXE

C:\Documents and Settings\Krzysiek\Ustawienia lokalne\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray

O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] D:\progsy\q3e_minimizer_v145\Q3E Minimizer_v1.45.EXE

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ECF11E0D-BF9C-4166-844B-52EC20B7AA29}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

prosze ...


(Kuz5) #13

Log czysty zrób skan programami:

:arrow: PestPatrol

:arrow: Spybot Search & Destroy 1.3

:arrow: Ad-aware SE Personal

:arrow: CWShredder

:arrow: CoolWWWSearch.Smartsearch Killer


(Kunderground) #14

ok wyniki....


PEST PATROL

41 pests ...wszystkie usunalem


SPYBOT

21 problems found

alexia 1 entries

download accelerator 15

DSO Exploit 5

naciskalem fix costam pozgrzytalo i skonczylo zgrzytac w programie..i nie psze nigdzie ze usunelo:> zrobilem jeszcze recovery czy cos:>


CWShredder

Found CWS svhost32

niewiem czy to samo usowa czy cos bo nie widzialem opvji usuwania tego:>


ADAWARE

uzywam na codzien i nic nie znalazlo teraz bo robilem skana 2 godz temu:P


a to ostatnie to dales mi link do jeakigos miniremoval co sie nie wlacza:>

i jak? macie jeszcze jakies pomysly jak mi naprawic ta tapete??:>plisss


(Musg) #15

tapety

poczytaj sobie o falszywych tapetach ,tam powinno byc rozwiazanie dotyczace twojej tapetki :slight_smile:

chyba 3 wersja jesli dobrze pamietam


(Kunderground) #16

ok dzieki wam!! bardzomi pomogliscie! dzieki wam usunalem te ikony i ta tapetke...dzieki!!