boczi
(boczi)
5 Lipiec 2005 18:48
#21
Casablancas:
i skasować a z resztaą
Zaznaczasz przy danym wpisie “ptaszka” i klikasz Fix w Hijackthis.
Jeśli pliki na czerwono usunięte to kasujesz z Hijacka:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.q-find.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.q-find.com
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-71766C641316} - C:\WINDOWS\SYSTEM\VLD1316.DLL (file missing)
O3 - Toolbar: (no name) - {9EAC0102-5E61-2312-BC2D-544243544243} - (no file)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://freeplace.net/find.chm::/file.exe
O21 - SSODL: DDE Module - {DABB03E9-AC0D-3740-E3E5-4B37C80837E5} - C:\WINDOWS\SYSTEM\mtwirl.dll (file missing)
O21 - SSODL: eplrr - {A5D57C40-598E-11D9-A551-0040F478AF53} - C:\WINDOWS\SYSTEM\eplrr3.dll (file missing)
RealBar jeśli nie używasz, także kasacja.
I nowy log.
boczi
(boczi)
5 Lipiec 2005 18:54
#22
Zignoruj - nie przejmuj się.
Skaner zapewne wykrył pseudo złośliwy kod na stronie,
który w rzeczywistości jest OK.
Ignoruj.
czy to jest jakiś potrzebny serwer
boczi
(boczi)
5 Lipiec 2005 19:09
#24
OK, zostaw to, na 99% jest OK, kasuj resztę
tzn jaka reszte wykasowałem te ktore tu napisałeś
boczi:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.q-find.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.q-find.com R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file) O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-71766C641316} - C:\WINDOWS\SYSTEM\VLD1316.DLL (file missing) O3 - Toolbar: (no name) - {9EAC0102-5E61-2312-BC2D-544243544243} - (no file) O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://freeplace.net/find.chm::/file.exe O21 - SSODL: DDE Module - {DABB03E9-AC0D-3740-E3E5-4B37C80837E5} - C:\WINDOWS\SYSTEM\mtwirl.dll (file missing) O21 - SSODL: eplrr - {A5D57C40-598E-11D9-A551-0040F478AF53} - C:\WINDOWS\SYSTEM\eplrr3.dll (file missing)
co teraz czy mam jeszcze raz zribic scana HiJackiem ??
boczi
(boczi)
5 Lipiec 2005 19:17
#26
Tak, i wklej tutaj właśnie loga.
boczi
(boczi)
5 Lipiec 2005 19:21
#28
Jeszcze to wywal:
O4 - HKLM\..\Run: [find] C:\WINDOWS\SYSTEM\find.exe
I OK.
Już nie wklejaj loga następnym razem, jest czysto.
dzięki uratowałeś mnie teraz powiedz jak ci wstawić pochwałę
boczi
(boczi)
5 Lipiec 2005 19:30
#30
Zafi.D
(Zelgadis)
5 Lipiec 2005 19:32
#31
i pamiętaj o stałej ochronie. unikniesz takich sytułacji w przyszłości
co masz na myśli “stałą ochronę” i jak ją stosować ??
Zafi.D
(Zelgadis)
5 Lipiec 2005 19:41
#33
pisałem wcześniej.
musisz mieć ochronę antywirusową i program do ochrony przed spyware. zobacz mój post na pierwszej stronie tego tematu
Adek09
(Adek09)
6 Lipiec 2005 10:21
#34
Nie walcz z wirusami. Usuń je. Jeśli antywirus nie pomaga szykuj się na formatowanie. W miarę możliwości postaraj się o kopie danych, które chcesz zachować.
oto moje virusy co mam z nimi zrobić ??
Zafi.D
(Zelgadis)
6 Lipiec 2005 11:08
#36
wywalaj wszystko. nie ma co się zastanawiać
oto ciąg dalszy (te zaznaczone)
Złączono Posta : 06.07.2005 (Sro) 12:13
te z Kazzy i Half-life też ??
Zafi.D
(Zelgadis)
6 Lipiec 2005 11:14
#38
wszystko leci. jeżeli ci antywir coś znajduje to zawsze wywalaj
ok dzięki
Złączono Posta : 06.07.2005 (Sro) 12:16
dobra wszystko fajnie usunięte ale komp cały czas sie wiesza
Zafi.D
(Zelgadis)
6 Lipiec 2005 11:17
#40
dajesz jeszcze raz log’a i podaj procesor i ilość RAM twojego komputera