adaware

mam problem z adawarem. po instalacji tego programu wiesza mi się komp. pomóźcie!!!!!!!!!!!!

Odpowiedzi: 14

andyks:
do jakiej wyszukiwarki. przepraszam nie jestem tak obcykany ale proszę o pomoc


http://www.centrumxp.pl/forum/search.php
Rebe
Dodano
09.02.2005 14:54:45
do jakiej wyszukiwarki. przepraszam nie jestem tak obcykany ale proszę o pomoc
andyks
Dodano
09.02.2005 14:47:27
"DSO Exploit" do wyszukiwarki wpisz.
Wszystko napisane
Bobi
Dodano
09.02.2005 14:33:03
zainstalowałem Spybota i przeskanowałem ale cały czas chce mi wyrzucić coś takiego
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–18SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–21–448539723–764733703–682003330–1003SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–20SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–19SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3


––– Spybot – Search && Destroy version: 1.3 –––
2004–11–29 IncludesCookies.sbi
2005–01–27 IncludesDialer.sbi
2005–01–27 IncludesHijackers.sbi
2005–01–11 IncludesKeyloggers.sbi
2004–05–12 IncludesLSP.sbi
2005–01–27 IncludesMalware.sbi
2004–11–29 IncludesRevision.sbi
2004–11–29 IncludesSecurity.sbi
po usunięciu i przy następnym skanowaniu pojawia się to od nowa co zrobić czy to groźne
andyks
Dodano
09.02.2005 14:31:51
Moźe Spybota S&D zainstaluj i system przeskanuj...
maq123
Dodano
08.02.2005 19:49:31
to co mam teraz zrobić
andyks
Dodano
08.02.2005 19:39:22
Log prawie czysty z wyjatkiem tego szpiegostwa:
O4 – Startup: PowerReg Scheduler V3.exe
Bobi
Dodano
08.02.2005 19:23:50
przepraszam trochę za duźo mi się wkleiło
andyks
Dodano
08.02.2005 19:17:58
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSExplorer.EXE
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSALCWZRD.EXE
C:PROGRA~1NORTON~1 avapw32.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesHPDigital Imaginginhpqtra08.exe
C:Program FilesWinZipWZQKPICK.EXE
C:WINDOWSsystem32HPZipm12.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1ANDRZE~1USTAWI~1TempRar$EX00.813HijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut.exe
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [AlcWzrd] ALCWZRD.EXE
O4 – HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 – HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1 avapw32.exe
O4 – HKLM..Run: [AQ3HelperStartUp] C:PROGRA~1AQUATI~3AQ3HEL~1.EXE /partner AQ3
O4 – HKLM..Run: [PrinTray] C:WINDOWSSystem32spoolDRIVERSW32X862printray.exe
O4 – HKLM..Run: [HP Component Manager] "C:Program FilesHPhpcoretechhpcmpmgr.exe"
O4 – HKLM..Run: [HP Software Update] "C:Program FilesHPHP Software UpdateHPWuSchd2.exe"
O4 – HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: PowerReg Scheduler V3.exe
O4 – Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imaginginhpqtra08.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O4 – Global Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
andyks
Dodano
08.02.2005 19:09:54
@andyks: Nie wiem na co liczysz. Mam Ci podac klucz ?? Na zaproszenie czekasz ??
Zapomnij na razie o tym programie a skup sie na tym co napisałem wyzej
Jesli to nie jakies super hide smieci to Hijack This je pokaze
W ciemno, telepatynie Ci nie napisze zebys sfixował 3 od góry, piaty od dołu i przedostatni
Pokazesz log to sie zobaczy
Przejrzysz podglad zdarzen sie zobaczy

O HJT przeczytaj sobie tutaj
Bobi
Dodano
08.02.2005 19:01:39
zainstalowałem darmowy XoftSpy 4.09 i on mi wykrył adwara ale nie usuwa bo trzeba podać klucz rejestracyjny a tego nie mam. jak usunąc tego adwara
andyks
Dodano
08.02.2005 18:49:56
Co znalazło, Ad–awere ??
Nie mogłes usunać ??
Moze log z Hijack This zapodasz ??
Bobi
Dodano
08.02.2005 18:45:31
tak ale mój komp dziwnie się zachowuje i znalazłem w nim adwara i jakieś minery. nie wiem co to jest
andyks
Dodano
08.02.2005 18:43:27
Odinstaluj :P
Wiecej do głowy mi nie przychodzi poza sławetnym podgladem zdarzen
Bobi
Dodano
08.02.2005 18:35:11
andyks
Dodano:
08.02.2005 18:31:28
Komentarzy:
14
Strona 1 / 1