adaware
mam problem z adawarem. po instalacji tego programu wiesza mi się komp. pomóźcie!!!!!!!!!!!!
Odpowiedzi: 14
andyks:do jakiej wyszukiwarki. przepraszam nie jestem tak obcykany ale proszę o pomoc
http://www.centrumxp.pl/forum/search.php
do jakiej wyszukiwarki. przepraszam nie jestem tak obcykany ale proszę o pomoc
"DSO Exploit" do wyszukiwarki wpisz.
Wszystko napisane
Wszystko napisane
zainstalowałem Spybota i przeskanowałem ale cały czas chce mi wyrzucić coś takiego
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–18SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–21–448539723–764733703–682003330–1003SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–20SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–19SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
––– Spybot – Search && Destroy version: 1.3 –––
2004–11–29 IncludesCookies.sbi
2005–01–27 IncludesDialer.sbi
2005–01–27 IncludesHijackers.sbi
2005–01–11 IncludesKeyloggers.sbi
2004–05–12 IncludesLSP.sbi
2005–01–27 IncludesMalware.sbi
2004–11–29 IncludesRevision.sbi
2004–11–29 IncludesSecurity.sbi
po usunięciu i przy następnym skanowaniu pojawia się to od nowa co zrobić czy to groźne
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–18SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–21–448539723–764733703–682003330–1003SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–20SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERSS–1–5–19SoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet Settingsones1004!=W=3
––– Spybot – Search && Destroy version: 1.3 –––
2004–11–29 IncludesCookies.sbi
2005–01–27 IncludesDialer.sbi
2005–01–27 IncludesHijackers.sbi
2005–01–11 IncludesKeyloggers.sbi
2004–05–12 IncludesLSP.sbi
2005–01–27 IncludesMalware.sbi
2004–11–29 IncludesRevision.sbi
2004–11–29 IncludesSecurity.sbi
po usunięciu i przy następnym skanowaniu pojawia się to od nowa co zrobić czy to groźne
Moźe Spybota S&D zainstaluj i system przeskanuj...
to co mam teraz zrobić
Log prawie czysty z wyjatkiem tego szpiegostwa:
O4 – Startup: PowerReg Scheduler V3.exe
O4 – Startup: PowerReg Scheduler V3.exe
przepraszam trochę za duźo mi się wkleiło
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSExplorer.EXE
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSALCWZRD.EXE
C:PROGRA~1NORTON~1 avapw32.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesHPDigital Imaginginhpqtra08.exe
C:Program FilesWinZipWZQKPICK.EXE
C:WINDOWSsystem32HPZipm12.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1ANDRZE~1USTAWI~1TempRar$EX00.813HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut.exe
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [AlcWzrd] ALCWZRD.EXE
O4 – HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 – HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1 avapw32.exe
O4 – HKLM..Run: [AQ3HelperStartUp] C:PROGRA~1AQUATI~3AQ3HEL~1.EXE /partner AQ3
O4 – HKLM..Run: [PrinTray] C:WINDOWSSystem32spoolDRIVERSW32X862printray.exe
O4 – HKLM..Run: [HP Component Manager] "C:Program FilesHPhpcoretechhpcmpmgr.exe"
O4 – HKLM..Run: [HP Software Update] "C:Program FilesHPHP Software UpdateHPWuSchd2.exe"
O4 – HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: PowerReg Scheduler V3.exe
O4 – Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imaginginhpqtra08.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O4 – Global Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSExplorer.EXE
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSALCWZRD.EXE
C:PROGRA~1NORTON~1 avapw32.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesHPDigital Imaginginhpqtra08.exe
C:Program FilesWinZipWZQKPICK.EXE
C:WINDOWSsystem32HPZipm12.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1ANDRZE~1USTAWI~1TempRar$EX00.813HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut.exe
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [AlcWzrd] ALCWZRD.EXE
O4 – HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 – HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1 avapw32.exe
O4 – HKLM..Run: [AQ3HelperStartUp] C:PROGRA~1AQUATI~3AQ3HEL~1.EXE /partner AQ3
O4 – HKLM..Run: [PrinTray] C:WINDOWSSystem32spoolDRIVERSW32X862printray.exe
O4 – HKLM..Run: [HP Component Manager] "C:Program FilesHPhpcoretechhpcmpmgr.exe"
O4 – HKLM..Run: [HP Software Update] "C:Program FilesHPHP Software UpdateHPWuSchd2.exe"
O4 – HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: PowerReg Scheduler V3.exe
O4 – Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imaginginhpqtra08.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O4 – Global Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
@andyks: Nie wiem na co liczysz. Mam Ci podac klucz ?? Na zaproszenie czekasz ??
Zapomnij na razie o tym programie a skup sie na tym co napisałem wyzej
Jesli to nie jakies super hide smieci to Hijack This je pokaze
W ciemno, telepatynie Ci nie napisze zebys sfixował 3 od góry, piaty od dołu i przedostatni
Pokazesz log to sie zobaczy
Przejrzysz podglad zdarzen sie zobaczy
O HJT przeczytaj sobie tutaj
Zapomnij na razie o tym programie a skup sie na tym co napisałem wyzej
Jesli to nie jakies super hide smieci to Hijack This je pokaze
W ciemno, telepatynie Ci nie napisze zebys sfixował 3 od góry, piaty od dołu i przedostatni
Pokazesz log to sie zobaczy
Przejrzysz podglad zdarzen sie zobaczy
O HJT przeczytaj sobie tutaj
zainstalowałem darmowy XoftSpy 4.09 i on mi wykrył adwara ale nie usuwa bo trzeba podać klucz rejestracyjny a tego nie mam. jak usunąc tego adwara
Co znalazło, Ad–awere ??
Nie mogłes usunać ??
Moze log z Hijack This zapodasz ??
Nie mogłes usunać ??
Moze log z Hijack This zapodasz ??
tak ale mój komp dziwnie się zachowuje i znalazłem w nim adwara i jakieś minery. nie wiem co to jest
Odinstaluj :P
Wiecej do głowy mi nie przychodzi poza sławetnym podgladem zdarzen
Wiecej do głowy mi nie przychodzi poza sławetnym podgladem zdarzen
Strona 1 / 1