logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Problemy z komputerem po ściągnięciu pliku z internetu

alfons1 05 Wrz 2006 23:23 1926 12
REKLAMA
  • #1 2991386
    alfons1
    Poziom 10  
    Posty: 31
    witam.Ściągnęłem "program" z internety rozpakowałem i wyskoczył jakiś błąd.więc usunęłem ten ściągnięty plik.Od tego czasu pojawił się pasek wyszukiwarki na głównym pasku obok zegara i co jakieś 2 minuty włącza się samoczynie shareaza.Czy to jest jakiś wirus/????czy coś innego??? jak tak to prosze podać nazwę programu którym mogę się tego pozbyć....
  • REKLAMA
  • #2 2991396
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Wklej log z hijackthis na forum. Zobaczymy jakie Ci się robactwo zalęgło. Hijackthis ściągnij stąd http://www.spywarewarrior.com/uiuc/merijn/HijackThis.exe, potem uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości, nie jako załącznik.
  • #3 2991540
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Tylu śmieci dawno nie widziałem, no coż system bez SP2, aktualizacji, antywirusa, firewalla ... Po prostu tragedia.

    Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe).
    Uruchom komputer w trybie awaryjnym

    Zakończ procesy:
    C:\WINDOWS\System32\ishost.exe
    C:\WINDOWS\System32\ismon.exe

    Zaznacz poniższe pozycje w hijackthis i daj Fix Checked, pliki/katalogi zaznaczone na czerwono usuń (przydatny jest też Pocket KillBox http://www.bleepingcomputer.com/files/spyware/KillBox.zip):
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
    O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_16.exe
    O4 - HKLM\..\Run: [defender] C:\\dfndrff_16.exe
    O4 - HKLM\..\Run: [vwj12697] RUNDLL32.EXE w0227a1c.dll,n 004126930000000a0227a1c
    O4 - HKLM\..\Run: [newname] C:\\nwnmff_16.exe
    O4 - HKLM\..\Run: [winlog] winlog.exe
    O4 - HKLM\..\RunServices: [winlog] winlog.exe
    O13 - DefaultPrefix:
    O13 - WWW Prefix:
    O13 - Home Prefix:
    O13 - Mosaic Prefix:
    O13 - FTP Prefix:
    O13 - Gopher Prefix:
    O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\guard.tmp (file missing)

    Użyj programu http://siri.urz.free.fr/Fix/SmitfraudFix.zip - opcja nr.2 do usunięcia:
    C:\WINDOWS\System32\ishost.exe
    C:\WINDOWS\System32\ismon.exe

    Być może nie wszystkie zaznaczone do usunięcia pliki znajdziesz.

    Nie wiem co to jest:
    C:\WINDOWS\System32\USBPlug.exe
    C:\PROGRA~1\COMMON~1\fquo\fquom.exe
    jak Ty też nie wiesz, fix na pozycjach, pliki do usunięcia:
    O4 - HKLM\..\Run: [dscService] C:\WINDOWS\System32\USBPlug.exe
    O4 - HKCU\..\Run: [fquo] C:\PROGRA~1\COMMON~1\fquo\fquom.exe

    Użyj Windows Worms Doors Cleanera http://www.firewallleaktester.com/wwdc.htm i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera.

    Przeskanuj system tym:
    skaner online http://www.spywareinfo.com/xscan.php
    http://download.ewido.net/ewido-setup.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.

    Radzę też przeskanować system scanerem on-line Bitdefender-a (wolny ale dokładny) http://www.bitdefender.com/scan8/ie.html

    Masz ponado wiele programów uruchamianych przy starcie systemu, zupełnie zbędnych w tym momencie i obciążających dodatkowo system (O4 w logu), zastanów się czy Ci wszystkie potrzebne (zawsze można je włączyć) np:.
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [iTunesHelper] "F:\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    Dobrze też by było odinstalować całą aplikację Neostrady (zostają tylko sterowniki modemu) i utworzyć nowe połączenie modemowe (szerokopasmowe). Opisy masz np. tutaj:
    http://neostrada.info/instalacja.php?id=winxp
    http://shider.net/AutoConnect/nowe_polaczenie/index.html
    http://www.msinfo.pl/msinfoweb2/DesktopDefault.aspx?tabid=77

    Po wszystkim wklej nowy log z hijackthis.
  • #4 2992852
    Konto nie istnieje
    Konto nie istnieje  
  • REKLAMA
  • #5 2993655
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10456
    Dlaczego nie usunales tego co miales podane?

    Zamknij porty przy pomocy wwdc, przeskanuj system przy pomocy ewido, zainstaluj AntyVir PE i rowniez skan systemu.

    Usun aplikacje i ustaw polaczenie recznie o tak:
    http://img142.imageshack.us/img142/4403/neoxp9xp.jpg

    W menadzerze zadan zakoncz:
    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe <- katalog Spyware Terminator usun z dysku.
    C:\PROGRA~1\COMMON~1\fquo\fquom.exe <- katalog fquo usun z dysku!
    C:\PROGRA~1\COMMON~1\fquo\fquoa.exe

    W hjt usun:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O4 - HKLM\..\Run: [vwj12697] RUNDLL32.EXE w0227a1c.dll,n 004126930000000a0227a1c <- plik w0227a1c.dll usun z dysku.
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKCU\..\Run: [fquo] C:\PROGRA~1\COMMON~1\fquo\fquom.exe
    O13 - DefaultPrefix:
    O13 - WWW Prefix:
    O13 - Home Prefix:
    O13 - Mosaic Prefix:
    O13 - FTP Prefix:
    O13 - Gopher Prefix:

    Wklej tez na forum log z:
    http://www.silentrunners.org/Silent%20Runners.vbs
  • REKLAMA
  • #6 2994516
    Amidamaru
    Poziom 11  
    Posty: 69
    Ocena: 1
    Cytat:
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    bez tego np. Opera nie odpala!
  • #7 2994550
    alfons1
    Poziom 10  
    Posty: 31
    A dlaczego miałem odinstalować neostradę i utworzyć połączenie szerokopasmowe?przeskanowałem anty wirem no i kilka plików usunęłem i wydaje mi się że komputer działa poprawnie.....
  • REKLAMA
  • #8 2994885
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10456
    :arrow: alfons1
    Poniewaz jest zbena, dlaczego nie wkleiles log'a z silent runners?

    :arrow: Amidamaru
    Bzdury, to tylko ikonka w tray'u, sam mam Opere i dziala normalnie.
  • #9 2994912
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Amidamaru napisał:
    Cytat:
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    bez tego np. Opera nie odpala!

    Chyba u Ciebie, jusched.exe to aplikacja monitorująca czy są nowe aktualizacje JavaSun, zupełnie zbędna w autostarcie http://www.bleepingcomputer.com/startups/jusched.exe-2371.html
  • #10 2996566
    Konto nie istnieje
    Konto nie istnieje  
  • #11 2996847
    alfons1
    Poziom 10  
    Posty: 31
    Zaraz ściągne
  • #12 2997071
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10456
    Uzyj przycisku ZMIEN i usun to co wkliles, nastepnie SCIAGNIJ na dysk plik silent runners.vbs i uruchom z dysku, a nie otwieraj w przegladarce...
  • #13 2997492
    alfons1
    Poziom 10  
    Posty: 31
    Ściągnąłem i otworzyłem ...[/youtube]
    ----------------------------
    11 Wrz 2006 17:13
    Wszystko już jest o.k. Temat uważam za zamknięty . Dzięki wszystkim:D ;P
    Moderowany przez TONI_2003:

    Post został scalony !

Podsumowanie tematu

LABEL_AI_GENERATED
Po pobraniu i rozpakowaniu podejrzanego programu pojawiły się problemy z systemem, takie jak samoczynne uruchamianie aplikacji Shareaza oraz pojawienie się paska wyszukiwarki obok zegara. Zalecano wykonanie skanu systemu za pomocą narzędzia HijackThis, które pozwala zidentyfikować i usunąć złośliwe wpisy w rejestrze oraz procesy szkodliwego oprogramowania. Wskazano na konieczność wyłączenia przywracania systemu, usunięcia plików tymczasowych, uruchomienia trybu awaryjnego oraz zakończenia podejrzanych procesów (np. ishost.exe, ismon.exe). Rekomendowano usunięcie wpisów rejestru związanych z podejrzanymi adresami URL i plikami DLL uruchamianymi przy starcie systemu. Do usuwania zainfekowanych plików polecano narzędzia takie jak Pocket KillBox oraz skanery antywirusowe (ewido, AntyVir PE). Poruszono także kwestie optymalizacji autostartu poprzez msconfig, eliminując zbędne programy uruchamiane wraz z systemem, takie jak jusched.exe monitorujący aktualizacje Javy. Po wykonaniu zaleceń i przeskanowaniu systemu problem został rozwiązany, a komputer działał poprawnie.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA