| Author |
Message
|
robin_s Poziom 15

Joined: 27 Jul 2004 Posts: 263 Location: Przemyśl
|
#1
06 Nov 2005 23:06 vx2 |
|
|
|
Witam. Mam Win Xp , zainstalowało się jakieś świństwo VX2 , jak to usunąć. Próbowałem Spybot-Search&Destroy, XoftSpy, Ad-Aware SE i nic nie usuwa go. Co robić? Pomocy i pozdrawiam.
Tylko nie radcie żeby zrobić Format C.
|
|
| Back to top |
|
 |
Google

|
#
06 Nov 2005 23:06 |
|
|
|
|
|
| Back to top |
|
 |
jankolo Poziom 26

Joined: 10 Jan 2005 Posts: 28260 Location: Łódź
|
|
| Back to top |
|
 |
paweliw Poziom 24

Joined: 24 Apr 2003 Posts: 4482 Location: Bydgoszcz
|
|
| Back to top |
|
 |
robin_s Poziom 15

Joined: 27 Jul 2004 Posts: 263 Location: Przemyśl
|
#4
07 Nov 2005 00:15 vx2 |
|
|
|
Podaję LOGA do sprawdzenia:
Logfile of HijackThis v1.99.1
Scan saved at 23:45:38, on 2005-11-06
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\j2re1.4.2_09\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ONE-TO~1\CP32NBTN.EXE
C:\WINDOWS\system32\s3hotkey.exe
C:\WINDOWS\system32\S3trayhp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
c:\Instalki\antyvir\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CP32NOT] C:\PROGRA~1\ONE-TO~1\CP32NBTN.EXE
O4 - HKLM\..\Run: [S3Hotkey] s3hotkey.exe
O4 - HKLM\..\Run: [S3TRAYHP] S3trayhp.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Pasek skrótów Microsoft Office.Lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O4 - Global Startup: Canon LBP-800 Status Window.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116584756345
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
Dodano po 21 [minuty]:
jankolo - skan znalazł 14 wpisów ale trzeba podać serial żeby go uruchomić
|
|
| Back to top |
|
 |
Google

|
#
07 Nov 2005 00:15 |
|
|
|
|
|
| Back to top |
|
 |
Kolobos Poziom 26

Joined: 13 Jun 2003 Posts: 26223 Location: Warszawa
|
|
| Back to top |
|
 |
robin_s Poziom 15

Joined: 27 Jul 2004 Posts: 263 Location: Przemyśl
|
|
| Back to top |
|
 |
paweliw Poziom 24

Joined: 24 Apr 2003 Posts: 4482 Location: Bydgoszcz
|
#7
07 Nov 2005 18:57 Re: vx2 |
|
|
|
Strona otwiera się prawidłowo, po akceptacji umowy licencyjnej (I Agree) możesz ściągnąć plik.
Jako, że jest mały załączam go (spakowany zip-em).
|
|
| Back to top |
|
 |
Google

|
#
07 Nov 2005 18:57 |
|
|
|
|
|
| Back to top |
|
 |
Kolobos Poziom 26

Joined: 13 Jun 2003 Posts: 26223 Location: Warszawa
|
#8
07 Nov 2005 20:20 vx2 |
|
|
|
Jakby po uzyciu dalej wyswietlaly sie reklamy to konieczny bedzie log z l2mfix.exe (opcja 1).
|
|
| Back to top |
|
 |
robin_s Poziom 15

Joined: 27 Jul 2004 Posts: 263 Location: Przemyśl
|
#9
09 Nov 2005 19:49 Re: vx2 |
|
|
|
Dziękuję za porady, ale nic nie pomaga, próbowałem różnych skanerów i antywirów jedynie XoftSpy go wykrywa dodaje do kwarantanny ale on pojawia się dalej.Nie wyskakują mi żadne okienka jednak komputer jest zamulony (bardzo wolno ładują się strony,długo otwierają się pliki).
Nie posiadam dyskietki startowej a dysk mam w NTFS. Co robić????:cry:
|
|
| Back to top |
|
 |