Wyskakujące strony


(Xczarekxx14) #1

Witam, mam problem odnośnie pojawiających sie stron internetowych, są to m.in gry przeglądarkowe jak i strony z sex ogłoszeniami. Przez program HijackThis wygenerowałem wpis. proszę o pomoc. Te strony są bardzo uciążliwe i potrafią kilka razy w ciągu 10min się pojawiać.

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:20:38, on 2009-11-30

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Wintab32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice127.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Spyware Doctor\pctsTray.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\Program Files\lg_fwupdate\fwupdate.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\D-Tools\daemon.exe

C:\WINDOWS\system32\ZPOINT32.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\PROGRA~1\NEOSTR~1\TaskBarIcon.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Internet Today\1.1.0.1190\InternetToday.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Winamp Remote\bin\OrbTray.exe

C:\Program Files\Internet Today\1.1.0.1190\InternetToday.exe

D:\czarekxx\ipla\ipla.exe

C:\Program Files\QuestService\questservice.exe


(krzysiekx) #2

Wrzuć logi z programów:

a) OTL

Ustaw Processes i Modules na All a w Custom Scans/Fixes wklej:

b) GMER

Skan trwa kilkadziesiąt minut

c) System Repair Engineer

Logi wklej na www.wklej.org


(Wojteko10) #3

Jaka przeglądarka?

Antywir AVG?


(Xczarekxx14) #4

Przeglądarke to mam mozille a Antyvira to AVG.

-- Dodane 30.11.2009 (Pn) 16:38 --

A nie da się pomóc po tym co już dałem? troche nie za bardzo kumam tego wszystkiego i raczej nie interesuje się bardziej informatyką :stuck_out_tongue_winking_eye:


(krzysiekx) #5

Nie da się.Większość infekcji potrafi ominąć Hijacka.A stworzenie loga z OTL to prosta czynność, nie trzeba się interesować informatyką.Postępuj zgodnie ze wskazówkami i będzie git.


(Leon$) #6

nic z tym się nie da zrobić ponieważ log jest obcięty

:slight_smile:


(Xczarekxx14) #7

W programie otl mam zmienić na All i kliknąć Run Scan? Czy coś innego?

-- Dodane 30.11.2009 (Pn) 17:48 --

Juz się dowiedziałem co i jak więc nie trzeba odpowiadać na pytanie o tym czy trzeba na Run scan klikać. Za chwilę dam Loga z OTL i poprawię ten obciety dany powyżej.


(krzysiekx) #8

Tego pierwszego nie musisz już poprawiać.


(Xczarekxx14) #9

Zrobiłem to przez OTL i wyszły mi dwa dokumenty w notatniku:

1)

http://wklej.org/id/220478/

2)

http://wklej.org/id/220479/

Daje jeszcze poprawiony poprzedni który mi nie wyszedł:

http://wklej.org/id/220483/

Dodam jeszcze że z upływem czasu w każdym folderze pokazuje mi się coraz więcej ukrytych folderów. O czym może to świadczyć? Mój Antyvir nic nie wykrywa.


(Leon$) #10

OTL w oknie Custom Scans-Fixes wklej następujący skrypt:

Kliknij w Run Fix. Zatwierdź restart komputera.

następnie nowy log OTL

:slight_smile:


(Xczarekxx14) #11

Dzieki;) Jak narazie nic już nie wyskakuje;)


(deFco247) #12

Pokaż nowy log OTL.