logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wyskakujące okna na stronach z oprogramowaniem do telefonów - wirus?

bobek122 20 Gru 2006 22:11 1221 3
REKLAMA
  • #1 3353860
    bobek122
    Poziom 21  
    Posty: 624
    Pomógł: 4
    Ocena: 18
    witam! gdy przegladam jakies strony w internecie to co druga strona wyskakuje mi coś takiego jak foto w załaczniku czy ktoś już sie z tym spotkał? załapałem to na stronie z softem do komurek...
    Wyskakujące okna na stronach z oprogramowaniem do telefonów - wirus?
    :arrow: TONI_2003 :D Kliknij aby powiększyć :!:
    Czy kolegę to nie razi?
    Proszę poprawić temat i post !
    Oczywiście zdania zaczynamy z dużej litery.
    Dziękuję ... Dziękuję ... jak widać nie pomaga to blokuję temat!
    TONI_2003
  • REKLAMA
  • #2 3353907
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 585
    Proszę sprawdzić, jakie kolega ma ustawione adresy serwerów DNS. Proszę również wkleić log z hijackthis, tylko kompletny.
  • REKLAMA
  • #3 3354018
    bobek122
    Poziom 21  
    Posty: 624
    Pomógł: 4
    Ocena: 18
    dnsy mam automatyczne, jednak zaóważyłem zmiane adres proxy sie właczył sam na adres: 212.138.64.150 i port 80 gdy probuje go wyłączyć to sam sie spowrotem włancza. W internet explorerze wyłaczyłem i nie chce sie połaczyć z siecią podczas gdy zawsze miałem ustawienia automatyczne i wszystko chodziło ok... oto log:
    
    Logfile of HijackThis v1.99.1
    Scan saved at 22:39:58, on 2006-12-20
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\baju\USTAWI~1\Temp\Rar$EX19.953\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.150:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: (no name) - {98D990C7-0E73-7AF2-21F1-07457C737099} - C:\WINDOWS\system32\nshttny.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {98D990C7-0E73-7AF2-21F1-07457C737099} - C:\WINDOWS\system32\nshttny.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O20 - AppInit_DLLs:  
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    
    
    
  • #4 3354136
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    W hjt usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.150:80
    R3 - URLSearchHook: (no name) - {98D990C7-0E73-7AF2-21F1-07457C737099} - C:\WINDOWS\system32\nshttny.dll <- plik usun z dysku.
    O2 - BHO: (no name) - {98D990C7-0E73-7AF2-21F1-07457C737099} - C:\WINDOWS\system32\nshttny.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll <- katalog Yahoo! usun z dysku.

    Przeskanuj tez system przy pomocy ewido.



    O20 - AppInit_DLLs:
REKLAMA