X

wirus - same sie otwierają strony

zlotnik 24 Oct 2005 19:29
  • #1 24 Oct 2005 19:29
    zlotnik
    Level 16  
    Helpful post? (0)
    witam sciągłem plik z internetu i sie okazało że jest tam pełno wirusów udało mi sie część usunąc za pomocą Spybota , adaware , avasta ale niestety nie umiem sobie poradzić z nałogowym otwieraniem się stron otwierają się naokrągło czasem tez reklamy w fleshu sie same otwierają .Prosze was o pomoć

    log z HijackThis

    Logfile of HijackThis v1.99.1
    Scan saved at 19:19:05, on 2005-10-24
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\BMExtreme\BMExtreme.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\HijackThis.exe

    O4 - HKCU\..\Run: [AtiTrayTools] C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    O4 - Startup: Skrót do BMExtreme.lnk = C:\Program Files\BMExtreme\BMExtreme.exe
    O4 - Global Startup: D-Link AirPlus.lnk = C:\Program Files\D-Link AirPlus\AIRPLUS.EXE
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF99B240-34F2-443B-830F-5BF7F86B23DC}: NameServer = 192.168.1.1
    O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\p6r4lg9q16.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
  • #2 24 Oct 2005 19:44
    md
    Level 39  
    Helpful post? (0)
    Pozbądź się tego: O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\p6r4lg9q16.dll

    Tutaj masz wszystko, co powinieneś wiedzieć i zrobić: http://securityresponse.symantec.com/avcenter/venc/data/adware.sidebyside.html
  • #3 24 Oct 2005 19:51
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Zlapales look2me:
    O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\p6r4lg9q16.dll

    Sciagnij sobie:
    http://www.downloads.subratam.org/l2mfix.exe
    rozpakuj, uruchom l2mfix.bat i wybierz opcje #2, komputer sie zresetuje i po resecie zacznie usuwac dalej, ale nic nie ruszaj tylko poczekaj az sie wszystko samo zakonczy.
  • #4 24 Oct 2005 20:00
    md
    Level 39  
    Helpful post? (0)
    Też to widziałem tutaj: http://spywarewarrior.com/viewtopic.php?p=59579&sid=098150897183bb073bc633d54bdca337#59579
    Lepiej, żeby zlotnik przeczytał całość
  • #5 24 Oct 2005 23:55
    zlotnik
    Level 16  
    Topic author Helpful post? (0)
    dzięki za pomoc próbowalem tak jak napisał Kolobos , nacisłem dwa enter restartnoł sie komp ale dalej sie nic nie działo i nadal wyskakują reklamy / wsumie ten look2me: zniknoł z loga ale nadal sie otwierają strony i reklamy :(
    co do linków innych to nie umiem dobrze angielskiego <LOL>

    log:

    Logfile of HijackThis v1.99.1
    Scan saved at 23:53:37, on 2005-10-24
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    C:\Program Files\BMExtreme\BMExtreme.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Opera\Opera.exe
    C:\HijackThis.exe

    O4 - HKCU\..\Run: [AtiTrayTools] C:\Program Files\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe
    O4 - Startup: Skrót do BMExtreme.lnk = C:\Program Files\BMExtreme\BMExtreme.exe
    O4 - Global Startup: D-Link AirPlus.lnk = C:\Program Files\D-Link AirPlus\AIRPLUS.EXE
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF99B240-34F2-443B-830F-5BF7F86B23DC}: NameServer = 192.168.1.1
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
  • #6 25 Oct 2005 00:27
    md
    Level 39  
    Helpful post? (0)
    Użyj tego: http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5
    Pobierz i zainstaluj program AdAware SE Personal, uruchom go, zaznacz znalezione robale do usunięcia i po sprawie.
  • #7 25 Oct 2005 00:39
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    :arrow: md
    Ad-Aware nie usunie look2me, co porawda jest jakas wtyczka do niego (VX2) ale chyba nie dziala za dobrze ;-)

    :arrow: zlotnik
    Uruchom jeszcze raz l2mfix.bat wybierz opcje #1 i log kotry sie utworzy spakuj zipem i umiesc w zalaczniku do postu.
  • #8 25 Oct 2005 01:46
    DARREK
    Level 18  
    Helpful post? (0)
    a gdyby przeskanowac programem XoftSpy ??
    może pomoże..

    namiar: XoftSpy

    Pozdrawiam
    DARREK®
  • #9 25 Oct 2005 07:33
    zbychu26
    Level 10  
    Helpful post? (0)
    http://skaner.mks.com.pl/skaner
    Polecam , dobry skaner online.
  • #10 25 Oct 2005 14:58
    zlotnik
    Level 16  
    Topic author Helpful post? (0)
    pisałem już w pierwszym poście ze ad-aware nic nie daje
    dodaje w załączniku loga z l2mfix
  • Helpful post
    #11 25 Oct 2005 15:08
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Sprobuj zrobic to co jest opisane tutaj:
    http://www.pchell.com/support/look2me.shtml
    jest tam link do uninstallera look2m.Jezeli nie pomoze to usun recznie tak jak masz opisane na stronie oraz usun pliki widoczne na dole w log'u:
    Katalog: C:\WINDOWS\System32

    2005-10-25 14:39 233˙996 sgrrnpl.dll
    2005-10-24 20:43 233˙996 weaservc.dll
    2005-10-24 18:10 233˙996 mpdex.dll
    2005-10-24 18:08 236˙694 o0480ahued480.dll
    2005-10-23 22:00 233˙730 hr6u05j9e.dll

    Najlepiej zrob to przy uzyciu konsoli odzyskiwania z plyty z XP.
  • #12 25 Oct 2005 20:03
    zlotnik
    Level 16  
    Topic author Helpful post? (0)
    Dzięki za pomoc Kolobos ten program na tej stronie co automatycznie usuwa tego wirusa mi pomógł :)

    Moderated By jankolo:

    Temat zamykam

  Search 4 million + Products
Browse Products