logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

pojawianie sie innej strony zaraz po wlaczeniu domowej

konti 19 Maj 2006 08:56 1741 10
REKLAMA
  • #1 2640532
    konti
    Poziom 27  
    Posty: 1365
    Pomógł: 44
    Ocena: 117
    witam mam tak problem ze po 30 sekundach ze strony domowej mozilla przechodzi mi na jakies spamy i strony reklamowe wiecie jak to usunac bez reinstalacji windowsa?? prosze o pomoc mam z tym problem nawet posta nie moge napisac :/
  • REKLAMA
  • #2 2640559
    slawecki
    Poziom 18  
    Posty: 205
    Pomógł: 19
    Ocena: 11
    Na początek przeskanuj anty wirusem i np Ad-aware.
  • REKLAMA
  • #3 2640588
    konti
    Poziom 27  
    Posty: 1365
    Pomógł: 44
    Ocena: 117
    to juz zrobilem niby wirusow nie ma przeskanowalem mks virem
  • REKLAMA
  • #6 2640780
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Wklej log z hiajckthis na forum.
    Hijackthis ściągnij stąd http://www.spywarewarrior.com/uiuc/merijn/HijackThis.exe, po rozpakowaniu uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości, nie jako załącznik.

    Możesz też zerknąć jak usunąć "fałszywe" strony startowe http://www.searchengines.pl/phpbb203/index.php?showtopic=14185
  • #7 2640889
    konti
    Poziom 27  
    Posty: 1365
    Pomógł: 44
    Ocena: 117
    oto i log file




    [qoute]Logfile of HijackThis v1.99.1
    Scan saved at 11:02:37, on 2006-05-19
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\MKS\Bin\NetMonSV.exe
    C:\Program Files\MKS\Bin\mksmonsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\MKS\Bin\mks_menu.exe
    C:\Program Files\MKS\Bin\ABregmon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MKS\Bin\mks_scan.exe
    C:\Documents and Settings\konti\Pulpit\HijackThis-1.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\konti\Pulpit\HijackThis-1.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/1/sux.cab
    O20 - Winlogon Notify: mmxeroxk - C:\WINDOWS\SYSTEM32\mmxeroxk.dll
    O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\lv4s09h7e.dll
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe
    O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe
    O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe
    O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    [/quote]
  • REKLAMA
  • #8 2640937
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Brak Ci aktualizacji IE ! Zainstaluj chociaż łatki krytyczne ze strony M$.
    Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe).

    Fix w hijackthis, pliki/katalogi zaznaczone na czerwono usuń (jak nie normalnie to w trybie awaryjnym lub przy użyciu Pocket KillBox http://www.bleepingcomputer.com/files/spyware/KillBox.zip):

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/1/sux.cab
    O20 - Winlogon Notify: mmxeroxk - C:\WINDOWS\SYSTEM32\mmxeroxk.dll
    O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\lv4s09h7e.dll

    Użyj Look2Me-Destroyer http://www.atribune.org/content/view/28/ do kasacji pozycji O20

    Jeżeli w nowym logu pojawi Ci się dalej wpis z ibm00001.exe mimo usunięcia pliku sprawdź w rejestrze w kluczu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon czy wartość Shell ma tylko wpis Explorer.exe, cokolwiek więcej jest do usunięcia.

    Użyj Windows Worms Doors Cleanera http://www.firewallleaktester.com/wwdc.htm i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera.

    Przeskanuj system tym:
    CWShredder http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe
    skaner online http://www.spywareinfo.com/xscan.php
    http://download.ewido.net/ewido-setup.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.

    Radzę też przeskanować system scanerem on-line Bitdefender-a (wolny ale dokładny) http://www.netsecure.pl/scan8/ie.html

    Po wszystkim wklej nowy log z hijackthis.
  • #9 2640950
    pwave
    Poziom 18  
    Posty: 191
    Pomógł: 24
    Ocena: 4
    Zobacz w Program Files i w "Dodaj Usuń programy" czy nie masz tam jakiegoś "Web Search"....
  • #10 2641702
    konti
    Poziom 27  
    Posty: 1365
    Pomógł: 44
    Ocena: 117
    nie nie mam teraz jest taki problem ze czasami nie chce sie uruchomic mozilla i inne programy musze zrobic defragmentacje ??

    Dodano po 41 [minuty]:

    Logfile of HijackThis v1.99.1
    Scan saved at 16:17:01, on 2006-05-19
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\MKS\Bin\NetMonSV.exe
    C:\Program Files\MKS\Bin\mksmonsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\MKS\Bin\mks_menu.exe
    C:\Program Files\MKS\Bin\ABregmon.exe
    C:\Program Files\MKS\Bin\mks_scan.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\konti\Pulpit\HijackThis-1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
    O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/1/sux.cab
    O20 - Winlogon Notify: mmxeroxk - C:\WINDOWS\SYSTEM32\mmxeroxk.dll
    O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\g6jolg1316.dll
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe
    O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe
    O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe
    O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  • #11 2642271
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Niewiele się zmieniło ... !!! Zrobiłeś wszystko jak poleciłem ?
    Jak nie to po co ja to piszę ?
    Dlaczego nie zaktualizowałeś IE ? Bez tego ciągle Ci będzie coś wchodziło do systemu, szczególnie że używasz przeglądrki IE !
    Możemy tak do końca życia usuwać robactwo w Twoim komputerze ...

    Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe).

    Fix w hijackthis, pliki/katalogi zaznaczone na czerwono usuń (jak nie normalnie to w trybie awaryjnym lub przy użyciu Pocket KillBox http://www.bleepingcomputer.com/files/spyware/KillBox.zip):
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/1/sux.cab
    O20 - Winlogon Notify: mmxeroxk - C:\WINDOWS\SYSTEM32\mmxeroxk.dll
    O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\g6jolg1316.dll <- Look2Me

    Użyj Look2Me-Destroyer http://www.atribune.org/content/view/28/ do kasacji pozycji O20

    Wyrejestruj i usuń bibliotekę mmxeroxk.dll:
    Start->Uruchom-> wpisz: cmd w nowo otwrtym oknie DOS-owym wpisz: regsrv32 /u C:\WINDOWS\SYSTEM32\mmxeroxk.dll
    potem wpisz: del C:\WINDOWS\SYSTEM32\mmxeroxk.dll

    Jeżeli w nowym logu pojawi Ci się dalej wpis z ibm00001.exe mimo usunięcia pliku sprawdź w rejestrze w kluczu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon czy wartość Shell ma tylko wpis Explorer.exe, cokolwiek więcej jest do usunięcia.

    Skan wszystkim co poprzednio.

    Potem wklej nowy log z hijackthis.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z automatycznym przekierowywaniem przeglądarki Mozilla Firefox na strony spamowe i reklamowe po około 30 sekundach od uruchomienia strony domowej. Pomimo skanowania antywirusem MKS i programem Ad-aware, problem nie ustąpił. Zalecane działania obejmują sprawdzenie procesów działających w tle pod kątem złośliwego oprogramowania (np. ibm0001.exe), instalację zapory sieciowej Sygate Personal Firewall oraz użycie narzędzia HijackThis do identyfikacji i usunięcia podejrzanych wpisów w rejestrze systemowym i plikach startowych. Wskazano na konieczność aktualizacji Internet Explorera oraz wyłączenia przywracania systemu i usunięcia plików tymczasowych. W logach HijackThis wykryto m.in. zmodyfikowane adresy startowe i wyszukiwarki, obecność podejrzanych plików DLL i procesów uruchamianych przy starcie systemu. Rekomendowano usunięcie tych elementów ręcznie lub za pomocą narzędzi takich jak Pocket KillBox. Dodatkowo zasugerowano sprawdzenie obecności programów typu "Web Search" w systemie oraz wykonanie defragmentacji dysku w przypadku problemów z uruchamianiem programów. Podkreślono, że bez aktualizacji systemu i usunięcia złośliwego oprogramowania problem będzie się powtarzał.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA