Witam. Mam oto taki problem
Skanowałem komputer różnymi programami,coś tam znalazły naprawiły ale ten komunikat wyłazi mi dalej. Zainstalowałem triala kaspera i też nic a on to nawet nic nie znalazł. Co z tym zrobić? Ja już nie wiem,spasowałem.
Uzyj: http://siri.urz.free.fr/Fix/SmitfraudFix_En.php zrob to co masz opisane pod "Clean" po uzyciu utworzy sie log, ktory wklej na forum.
Przeskanuj system przy pomocy ewido oraz zamknij porty przy pomocy wwdc.exe. Zmien tez przegladarke na Opere i nie uzywaj IE. Na koniec wklej tez log z hijackthis.
Na wstępie dzięki za tak szybką reakcje.
Jeżeli chodzi o IE to jade na firefoxie a tutaj jest pierwszy log
SmitFraudFix v2.131
Scan done at 23:31:30,81, 2006-12-23
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
Logfile of HijackThis v1.99.1
Scan saved at 00:18:12, on 2006-12-24
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Dziekuje za bardzo szybka odpowiedz i wogole za chec pomocy
Logfile of HijackThis v1.99.1
Scan saved at 16:49:29, on 2006-12-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
off_ca84
Skoro masz taki sam problem to dlaczego nie zrobilas tego o czym pisalem wczesniej tzn:
Uzyj: http://siri.urz.free.fr/Fix/SmitfraudFix_En.php zrob to co masz opisane pod "Clean" po uzyciu utworzy sie log, ktory wklej na forum.
W hjt jest tylko to:
O21 - SSODL: buprestidae - {b59f3ba4-98da-4b5f-8a2d-7b56fb11140b} - C:\WINDOWS\system32\cthkpcv.dll
bo tam jest po angielsku wszystko i boje sie ze cos zle zrobie. ja nawet nie wiem co to jest log chyba usunelam jakos ten program ale nadal wyskakuje mi ten dymek a nadodatek mam zaly czas ikone ze moje lacze bezprzewodowe nie dziala choc normalnie korzystam zinternetu. ok sprobuje zainstalowac to co jest w linku i najwyzej bede pisala jak bede miala problemy.
Odinstalowałbym Google Toolbar i zastanowiłbym się, czy naprawdę tyle programów MUSI uruchamiać się razem z Windows (wszystkie, które w logu zaczynają się od 04).
off_ca84
Musisz sciagnac program:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe rozpakowac i robic to co masz napisane boldem w tekscie na stronie: uruchomic program SmitfraudFix pozniej naciskasz 2 i enter pozniej y i enter, po wszystkim wklejasz na forum zawartosc C:\rapport.txt, do tego nie trzeba znac angielskiego.
ok zainstalowalam, zrobilam wszystko co bylo napisane tylko tam chyba prosili zeby to robic w trybie awaryjnym ale nie umialam tego ustawic. no ale dymek nie wyskakuje i mam taki raport:
SmitFraudFix v2.131
Scan done at 17:18:40,66, 2006-12-26
Run from D:\Programy\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Czy to znaczy juz wszystko ok?
A co do tego ze mam za duzo programow przy uruchomianiu to ja nawet nie wiem do czego one sa, poza tymi antywirusowymi. Ok usune Google Toolbar, a reszte sprawdze w necie do czego sluza bo ja z nich nie korzystam. Naprawde baaaaaardzo dziekuje za pomoc i za tyle cierpliwosci.
✨ Problem dotyczył pojawiającego się komunikatu związanym z infekcją typu Smitfraud na systemie Windows XP. Pomimo skanowania różnymi programami antywirusowymi, w tym wersją trial Kaspersky, komunikat nadal się pojawiał. Zalecano użycie narzędzia SmitfraudFix do usunięcia infekcji, wykonanie skanowania programem Ewido oraz zamknięcie portów za pomocą wwdc.exe. Rekomendowano także zmianę przeglądarki na Opera i unikanie Internet Explorera. Wskazano konieczność odinstalowania jednego z antywirusów (np. Avast) ze względu na konflikt. Użytkownik przesłał logi z SmitfraudFix oraz HijackThis, które pomogły zidentyfikować i usunąć złośliwe wpisy rejestru i pliki, takie jak cthkpcv.dll i sysmd.exe. Po wykonaniu procedury w trybie normalnym (choć zalecano tryb awaryjny) komunikat przestał się pojawiać, a system działał poprawnie. Dodatkowo zasugerowano usunięcie Google Toolbar i ograniczenie programów uruchamianych wraz z systemem. Wygenerowane przez model językowy.