VBS/Newlove.A //Co to za wirus?

czy ktos go juz mial?bo u mnie wykrylo tego czegos ok.8 …

mam pytanie,dlaczego co jakis czas strasznie zwalnia mi komputer?tzn procesor cos zzera ,ale nie mam pojecia co…

skanowalam i nic nie wykrylo

panda,mksem i antivirem personal edition

proszę o pomoc,bo juz mnie to wkurza ,ciagle muszę robic restart…

:cry:

http://www.symantec.com/avcenter/venc/data/vbs.newlove.a.html

:smiley:

Co do spowalniania to nie wiem, mało napisałeś, dużo trzeba się domyślać.

Jakim progarmem to wykryłeś? ( Mks nie ma go w swojej bazie i ine jak widać też. Z resztą to nie wirus tylko robak)

Opis:

http://www.sophos.com/virusinfo/analyse … lovea.html

http://www.symantec.com/avcenter/venc/d … ove.a.html

http://www.pctip.ch/helpdesk/virenticke … /15791.asp

Jak będziesz miał trudności z usuwaniem to

wklej tu loga z progrmu HijackThis

http://www.majorgeeks.com/download3155.html

To wchodzi przez p2p.

dzięki za odpowiedzi :slight_smile:

co do tego zwalniania kompa,to co jakis czas procesor jest na pelnych obrotach…100 %pamieci mi bierze ,wszystko sie zacina,nic nie mozna otworzyc ani robic…np teraz jest spokoj,ale niedawno znowu tak mialam.

aha no i taki problem…niedawno mialam reinstalke,myslalam,ze problem minie,ale znowu sie pojawil.chce np otworzyc jakis folder,nagle wszystko sie zacina,a folder przeswituje i widac przez niego tlo pulpitu-co jest grane?no i bledy mi explorera wyskakuja…

a updejtujesz onlajn tego winowsa ?

Żeby Ci odpowiedzieć czy zwalnia przez wirusa to musielibyśmy zobaczyć loga z HijackThis. :shock:

tak,robie update’y.

a co to jest ten log :shock:

ja się nie znam…

Post 2

jeszcze jeden problem :frowning:

cos mi sie dzieje z obrazem

przedwczoraj caly sie trząsł i zwężał,później to ustało ,ale chyba znowu się zaczyna tyle,że troszkę słabiej ,co się dzieje?

wszystko mi się sypie :cry:


Update

Używaj opcji :arrow: Zmień by dopisać się do ostatniego posta.

Golden Finger

Z obrazem to chyba chodzi o częstotliwość odświeżania…Zmniejsz o 10Hz

Naciskasz Scan ,potem Save log. Zaznaczasz Pulpit i klikasz zapisz.

Program zapisze raport w notatniku. ( Na pulpicie)

Przydało by sie go sprawdzić. Jak nie wiesz co z niego sksaować to lepiej nie kasuj.

czy to o to chodzi?

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Soulseek\slsk.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Opera75\opera.exe

C:\Program Files\DC++\DCPlusPlus.exe

dzięki za pomoc…

Nie wklej całego loga tu jest tylko fragment

Czały log wklej > od góry do dułu.

ok.no wiec jeszcze to i proszę o rady…co usunac

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\PowerGG.exe"

O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{48C91C57-F7EA-439F-9824-38D7C943676F}: NameServer = 192.168.2.1
Logfile of HijackThis v1.98.0

Scan saved at 23:53:03, on 2004-07-26

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Soulseek\slsk.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Opera75\opera.exe

C:\Program Files\DC++\DCPlusPlus.exe

C:\Documents and Settings\iza\Pulpit\fotki\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\PowerGG.exe"

O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{48C91C57-F7EA-439F-9824-38D7C943676F}: NameServer = 192.168.2.1

a z tym ekranem nic się nie zmieniło,dalej się dziwnie rusza :frowning:

Usuń ( Fix)

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm 

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Odchudzasz windowsa na starcie: W msconfig odchaczasz , gg,Messenger-jego możesz całkowicie wywalić z systemuhttp://forum.dobreprogramy.pl/viewtopic … =messengerJak chcesz to wywal DAP-a ma aktywnych szpiegów. Wirusów tu nie widać więc spowolnienia szukaj gdzie indziej. Zresztą po restarcie sprawdz jak chodzi może to pomogło. Upsss .przegapłiem .Jeszcze to wywal.

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Nie masz SP1 do XP więc nie masz najlepszych update’ów.

Spróbuj w menu monitora zastosować opcję degaussing, to będzie taka ikonka z przekreślonym magnesem w kształcie podkowy.

hej! dzięki ,usunelam te rzeczy.a co to w ogole bylo?

aha i nie znalazlamm tej opcji degaussing :frowning:

To były smieci , zbędne . Wyłączyłeś zbądne prograny z autostartu.?

To może masz pod nazwą np. Degauss (rozmagnesowywanie)

Nie żawsze monitory mają tę funkcje.

hmm no to rzeczywiscie nie mam tej opcji.

mam ostatnia prosbe …bede wdzieczna jesli ktos mi powie jak zainstalowac ten service pack 1.sciagam to i pisze ,ze sie instaluje,ale w drugim okienku jest tego kreator instalacji i pisze ,ze nalezy zrobic kopie zapasowa sysetmu zanim przystapie do instalacji…czy to konieczne?ja nie wiem jak sie to robi…czy moze w tym pierwszym okienku to juz sie samo zainstaluje a kreator nie bedzie potrzebny?

bede wdzieczna za pomoc…

Zrób tą kopię…kreator poprowadzi cię krok po kroku,to nie takie trudne…