jak wywalić aplikacje?

ktoś przeslal mi przez gg "skórkę" do gg
ściągnelam i ku mojemu zaskoczeniu zaczelam dostawac mase dziwnych wiadomości od nieznajomych
jak to wywalić? chcialam comanderem ale pokazuje haslo usun zabespieczenie przed zapisem jak sie tego pozbyć?

Odpowiedzi: 14

jestem ci bardzo wdzieczna za pomoc i za cierpliwosc do mnie.
Dzieki udalo sie.
anuś
Dodano
26.08.2005 17:18:35
Te dwa polecenia wpisz w wierszu poleceń, start uruchom cmd
W tym momencie w HJT zaznaczasz pierwszy wpis i fix, dwóch koeljnych juź być nie powinno.
Bobi
Dodano
26.08.2005 16:24:05
te 2 ostatnie
Ostatnie usługi usuniesz w wierszu poleceń
sc delete AVKService
sc delete AVKWCtl
to o co chodzi :oops:
anuś
Dodano
26.08.2005 15:16:14
O3 – Toolbar: (no name) – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – (no file)
O23 – Service: AVK Service (AVKService) – Unknown owner – C:\Program Files\AntiVirenKit\AVKService.exe (file missing)
O23 – Service: Straźnik AVK (AVKWCtl) – Unknown owner – C:\Program Files\AntiVirenKit\AVKWCtl.exe (file missing)


Ostatnie usługi usuniesz w wierszu poleceń
sc delete AVKService
sc delete AVKWCtl
Bobi
Dodano
26.08.2005 14:22:01
wydaje mi sie ze wszystko zrobilam tak jak mowiles tylko nie wiem ktore to sa resztki flasa
anuś
Dodano
26.08.2005 13:47:47
Do usuniecia:

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a
R1 – HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
R3 – Default URLSearchHook is missing
O2 – BHO: URLLink Class – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 – BHO: LinkTracker Class – {85A77577–A8CA–41b7–AA1E–DDAD4C0B12B1} – C:\WINDOWS\system32\hlwin.dll
O2 – BHO: ADefaultSearch Class – {944864A5–3916–46E2–96A9–A2E84F3F1208} – C:\Program Files\Accoona\ASearchAssist.dll
O3 – Toolbar: (no name) – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – (no file)
O3 – Toolbar: Accoona – {364B6276–C6C1–40B6–A6D7–6C48871FD707} – C:\Program Files\Accoona\atoolbar.dll
O4 – HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup –s
O10 – Hijacked Internet access by New.Net


New.Net najpierw odinstalowac z Dodaj/Usuń
Dodatkow są szczątki Flashgeta oraz AntiVirenKit, których chyba juz nie ma
Bobi
Dodano
26.08.2005 13:14:47
Logfile of HijackThis v1.99.1
Scan saved at 10:54:53, on 2005–08–26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
d:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\rundll32.exe
D:\Program Files\winamp 5093\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
D:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\FirefoxPreloader\FirefoxPreloader.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti–Hacker\KAVPF.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Alcohol\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Gadu–Gadu\gg.exe
D:\Program Files\eMule\emule.exe
C:\DOCUME~1\Anna\USTAWI~1\Temp\Rar$EX00.938\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a
R1 – HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: IDMIEHlprObj Class – {0055C089–8582–441B–A0BF–17B458C2A3A8} – D:\Program Files\Internet Download Manager\IDMIECC.dll
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 – BHO: URLLink Class – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O2 – BHO: LinkTracker Class – {85A77577–A8CA–41b7–AA1E–DDAD4C0B12B1} – C:\WINDOWS\system32\hlwin.dll
O2 – BHO: ADefaultSearch Class – {944864A5–3916–46E2–96A9–A2E84F3F1208} – C:\Program Files\Accoona\ASearchAssist.dll
O2 – BHO: CoTGT_BHO Class – {C333CF63–767F–4831–94AC–E683D962C63C} – C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 – Toolbar: Easy–WebPrint – {327C2873–E90D–4c37–AA9D–10AC9BABA46C} – C:\Program Files\Canon\Easy–WebPrint\Toolband.dll
O3 – Toolbar: (no name) – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – (no file)
O3 – Toolbar: Accoona – {364B6276–C6C1–40B6–A6D7–6C48871FD707} – C:\Program Files\Accoona\atoolbar.dll
O3 – Toolbar: Yahoo! Toolbar – {EF99BD32–C1FB–11D2–892F–0090271D4F88} – C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 – HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 – HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 – HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 – HKLM\..\Run: [Easy–PrintToolBox] C:\Program Files\Canon\Easy–PrintToolBox\BJPSMAIN.EXE /logon
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 – HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kav.exe" /minimize
O4 – HKLM\..\Run: [WinampAgent] D:\Program Files\winamp 5093\Winamp\winampa.exe
O4 – HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 – HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 – HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup –s
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe –Hide
O4 – HKCU\..\Run: [AutoUpdate] D:\Program Files\Serials3k\s3k_autoupdate.exe
O4 – HKCU\..\Run: [IDMan] D:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 – HKCU\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 – Global Startup: Firefox Preloader.lnk = C:\Program Files\FirefoxPreloader\FirefoxPreloader.exe
O4 – Global Startup: Kaspersky Anti–Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti–Hacker\KAVPF.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 – Extra context menu item: Download All Links with IDM – D:\Program Files\Internet Download Manager\IEGetAll.htm
O8 – Extra context menu item: Download with IDM – D:\Program Files\Internet Download Manager\IEExt.htm
O8 – Extra context menu item: Easy–WebPrint Add To Print List – res://C:\Program Files\Canon\Easy–WebPrint\Resource.dll/RC_AddToList.html
O8 – Extra context menu item: Easy–WebPrint High Speed Print – res://C:\Program Files\Canon\Easy–WebPrint\Resource.dll/RC_HSPrint.html
O8 – Extra context menu item: Easy–WebPrint Preview – res://C:\Program Files\Canon\Easy–WebPrint\Resource.dll/RC_Preview.html
O8 – Extra context menu item: Easy–WebPrint Print – res://C:\Program Files\Canon\Easy–WebPrint\Resource.dll/RC_Print.html
O8 – Extra context menu item: Pobierz z &BitSpirit – D:\Program Files\bitspirit\bsurl.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra button: (no name) – {CD67F990–D8E9–11d2–98FE–00C0F0318AFE} – (no file)
O10 – Hijacked Internet access by New.Net
O10 – Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 – Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 – Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 – Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 – Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: AVK Service (AVKService) – Unknown owner – C:\Program Files\AntiVirenKit\AVKService.exe (file missing)
O23 – Service: Straźnik AVK (AVKWCtl) – Unknown owner – C:\Program Files\AntiVirenKit\AVKWCtl.exe (file missing)
O23 – Service: iPod Service (iPodService) – Apple Computer, Inc. – C:\Program Files\iPod\bin\iPodService.exe
O23 – Service: kavsvc – Kaspersky Lab – C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kavsvc.exe
O23 – Service: StarWind iSCSI Service (StarWindService) – Rocket Division Software – D:\Program Files\Alcohol\Alcohol 120\StarWind\StarWindService.exe
O23 – Service: StyleXPService – Unknown owner – C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
anuś
Dodano
26.08.2005 12:56:01
Katalog \WINDOWS\Prefetch przechowuje pliki konfiguracyjne mechanizmu wstępnego ładowania aplikacji (Prefetcher), zatem co najwyźej usunęłaś ustawienia tegoź dla plików wykonywalnych, przysłanych Ci pod postacią "skórki". To oczywiście nie jest równoznaczne z usunięciem problemu – przeczytaj raz jeszcze post EL NINO dotyczący programu HijackThis.
Amon–Ra
Dodano
26.08.2005 11:55:01
chyba udalo mi sie to usunac, znalazlam te pliki w windows prefetch, usunelam i chyba tego juz nie ma, czy moze sie myle?
anuś
Dodano
26.08.2005 11:41:03
Wez Ty anus sciagnij ten program (HiJack This) –> http://forum.centrumxp.pl/viewtopic.php?t=19974 i pokaz tutaj log. Ta "skorka" musi byc odpalona i chodzic w tle.
Zerknij rowniez w msconfig co tam masz dopisane –> z Uruchom "msconfig" i zakladka Uruchamianie.
EL NINO
Dodano
26.08.2005 02:02:31
a mozesz napisac co dalej
anuś
Dodano
25.08.2005 23:35:15
anuś:
niestety nie umiem poslugiwac sie trybem awaryjnym

Podczas staru systemu wciskasz F8 i wybierasz 'tryb awaryjny'
maq123
Dodano
25.08.2005 19:28:10
niestety nie umiem poslugiwac sie trybem awaryjnym
anuś
Dodano
25.08.2005 19:14:16
jeźeli sie czegoś nie da usunąć to najpewniejszym sposobem jest usunięcie tego z trybu awaryjnego.

Tematów o niemoźliwości usunięcia plliku było w ch.. , chociaź musze przyznać źe nie przypominam sobie źeby ktoś opisywał podobne "objawy". W kaźdym razie jak tryb awaryjny nie zadziała to uźyj forumowej szukajki – moźe coś znajdziesz
MetaVirus
Dodano
25.08.2005 19:08:07
anuś
Dodano:
25.08.2005 19:02:19
Komentarzy:
14
Strona 1 / 1