Elektroda.pl
Elektroda.pl
X

Wyszukiwarki naszych partnerów

Kategoria: Kamery IP / Alarmy / Automatyka Bram
Montersi
Kategoria: Akumulatorki / Baterie / Ładowarki

wirus - same sie otwierają strony

zlotnik 24 Paź 2005 19:29
  • #1 24 Paź 2005 19:29
    zlotnik
    Poziom 16  

    witam sciągłem plik z internetu i sie okazało że jest tam pełno wirusów udało mi sie część usunąc za pomocą Spybota , adaware , avasta ale niestety nie umiem sobie poradzić z nałogowym otwieraniem się stron otwierają się naokrągło czasem tez reklamy w fleshu sie same otwierają .Prosze was o pomoć

    log z HijackThis

    Logfile of HijackThis v1.99.1
    Scan saved at 19:19:05, on 2005-10-24
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\BMExtreme\BMExtreme.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\HijackThis.exe

    O4 - HKCU\..\Run: [AtiTrayTools] C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    O4 - Startup: Skrót do BMExtreme.lnk = C:\Program Files\BMExtreme\BMExtreme.exe
    O4 - Global Startup: D-Link AirPlus.lnk = C:\Program Files\D-Link AirPlus\AIRPLUS.EXE
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF99B240-34F2-443B-830F-5BF7F86B23DC}: NameServer = 192.168.1.1
    O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\p6r4lg9q16.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

  • #3 24 Paź 2005 19:51
    Kolobos
    Spec od komputerów

    Zlapales look2me:
    O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\p6r4lg9q16.dll

    Sciagnij sobie:
    http://www.downloads.subratam.org/l2mfix.exe
    rozpakuj, uruchom l2mfix.bat i wybierz opcje #2, komputer sie zresetuje i po resecie zacznie usuwac dalej, ale nic nie ruszaj tylko poczekaj az sie wszystko samo zakonczy.

  • #5 24 Paź 2005 23:55
    zlotnik
    Poziom 16  

    dzięki za pomoc próbowalem tak jak napisał Kolobos , nacisłem dwa enter restartnoł sie komp ale dalej sie nic nie działo i nadal wyskakują reklamy / wsumie ten look2me: zniknoł z loga ale nadal sie otwierają strony i reklamy :(
    co do linków innych to nie umiem dobrze angielskiego <LOL>

    log:

    Logfile of HijackThis v1.99.1
    Scan saved at 23:53:37, on 2005-10-24
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    C:\Program Files\BMExtreme\BMExtreme.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Opera\Opera.exe
    C:\HijackThis.exe

    O4 - HKCU\..\Run: [AtiTrayTools] C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    O4 - Startup: Skrót do BMExtreme.lnk = C:\Program Files\BMExtreme\BMExtreme.exe
    O4 - Global Startup: D-Link AirPlus.lnk = C:\Program Files\D-Link AirPlus\AIRPLUS.EXE
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF99B240-34F2-443B-830F-5BF7F86B23DC}: NameServer = 192.168.1.1
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

  • #7 25 Paź 2005 00:39
    Kolobos
    Spec od komputerów

    :arrow: md
    Ad-Aware nie usunie look2me, co porawda jest jakas wtyczka do niego (VX2) ale chyba nie dziala za dobrze ;-)

    :arrow: zlotnik
    Uruchom jeszcze raz l2mfix.bat wybierz opcje #1 i log kotry sie utworzy spakuj zipem i umiesc w zalaczniku do postu.

  • #8 25 Paź 2005 01:46
    DARREK
    Poziom 18  

    a gdyby przeskanowac programem XoftSpy ??
    może pomoże..

    namiar:

    XoftSpy



    Pozdrawiam
    DARREK®

  • Pomocny post
    #11 25 Paź 2005 15:08
    Kolobos
    Spec od komputerów

    Sprobuj zrobic to co jest opisane tutaj:
    http://www.pchell.com/support/look2me.shtml
    jest tam link do uninstallera look2m.Jezeli nie pomoze to usun recznie tak jak masz opisane na stronie oraz usun pliki widoczne na dole w log'u:
    Katalog: C:\WINDOWS\System32

    2005-10-25 14:39 233˙996 sgrrnpl.dll
    2005-10-24 20:43 233˙996 weaservc.dll
    2005-10-24 18:10 233˙996 mpdex.dll
    2005-10-24 18:08 236˙694 o0480ahued480.dll
    2005-10-23 22:00 233˙730 hr6u05j9e.dll

    Najlepiej zrob to przy uzyciu konsoli odzyskiwania z plyty z XP.

  • #12 25 Paź 2005 20:03
    zlotnik
    Poziom 16  

    Dzięki za pomoc Kolobos ten program na tej stronie co automatycznie usuwa tego wirusa mi pomógł :)

    Moderowany przez jankolo:

    Temat zamykam

  Szukaj w 4mln produktów
Przeglądaj produkty