Nie mogę otworzyć źadnej strony www
Podłączyłem się do internetu przez LAN osiedlowy.
Nie mogę otworzyć źadnej strony www prze Internet Explorer 6.0 a przez Mozillę wszystko się otwiera.
Prawdopodobnie mam jakiegoś wirusa bo jak ściągnąłem sobie komunikator Tlena to po jego zainstalowaniu chciał mi zamknąć system po 60 sekundach. Mam zainstalowany aktualny progrma antywirusowy Avast. Skanuje nim wszystko ale nic mi nie znajduje. Mam teź odpalonego BHODemon ale on nic niedozwolonego nie pokazuje. Ad–Aware SE Personal coś tam wykrył ale problem pozostał. Moźe to chodzi o jakieś ustawienia w IE ale wcześniej łączyłem się przez modem i było wszystko ok. Proszę o pomoc.
Nie mogę otworzyć źadnej strony www prze Internet Explorer 6.0 a przez Mozillę wszystko się otwiera.
Prawdopodobnie mam jakiegoś wirusa bo jak ściągnąłem sobie komunikator Tlena to po jego zainstalowaniu chciał mi zamknąć system po 60 sekundach. Mam zainstalowany aktualny progrma antywirusowy Avast. Skanuje nim wszystko ale nic mi nie znajduje. Mam teź odpalonego BHODemon ale on nic niedozwolonego nie pokazuje. Ad–Aware SE Personal coś tam wykrył ale problem pozostał. Moźe to chodzi o jakieś ustawienia w IE ale wcześniej łączyłem się przez modem i było wszystko ok. Proszę o pomoc.
Odpowiedzi: 9
Wszystko jest juź ok. Miałem zablokowane połączenia wychodzące z IE w zaporze :) .
Dziękuję wszystkim za pomoc.
Dziękuję wszystkim za pomoc.
Niby dlaczego ma usuwać wtyczkę Acrobat Reader`a ?
Dziennik masz wporządku, tylko jedno ale :
Cały czas masz zainstalowaną aplikacje modemu Dial–up Zoltrix/Conexant, chyba źe korzystasz z modemu do wysyłania faksów.
Ten error z odliczaniem 60s. wcale nie musi oznaczać infekcji.
Sprawdz podgląd zdarzeń jaki błąd zostaje wygenerowany po odliczaniu albo w jego trakcie.
Dziennik masz wporządku, tylko jedno ale :
Cały czas masz zainstalowaną aplikacje modemu Dial–up Zoltrix/Conexant, chyba źe korzystasz z modemu do wysyłania faksów.
Ten error z odliczaniem 60s. wcale nie musi oznaczać infekcji.
Sprawdz podgląd zdarzeń jaki błąd zostaje wygenerowany po odliczaniu albo w jego trakcie.
nie wiem jak reszta ale to jest dziwne:
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
zrób bacup i wywalaj
a co do tego avasta to faktycznie scierwo
BTW jesli w lanie jestes po co tobie antydialer?
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
zrób bacup i wywalaj
a co do tego avasta to faktycznie scierwo
BTW jesli w lanie jestes po co tobie antydialer?
Logfile of HijackThis v1.99.0
Scan saved at 18:02:35, on 2004–12–29
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:FoxServApacheinApache.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:FoxServApacheinApache.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:FoxServmysqlinmysqld–nt.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:WINDOWSExplorer.EXE
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:program filesantydialer tpantydialertp.exe
C:WINDOWSsystem32carpserv.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot – Search & DestroyTeaTimer.exe
C:Program Filesskrzynka bogiegoskrzynka.exe
C:Program FilesinterMuteSpySubtractSpySub.exe
C:Program FilesATnotesATnotes.exe
C:Program FilesBHODemon 2BHODemon.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program Filesmozilla.orgMozillamozilla.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesHijackThisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:PROGRA~1SPYBOT~1SDHelper.dll
O4 – HKLM..Run: [AntyDialerTP] "c:program filesantydialer tpantydialertp.exe" tray
O4 – HKLM..Run: [CARPService] carpserv.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [SpybotSnD] "C:Program FilesSpybot – Search & DestroySpybotSD.exe" /autocheck /autofix /autoclose /waitstart
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [HomeAlarm] C:Program FilesChameleon ClockChamClock.exe
O4 – HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot – Search & DestroyTeaTimer.exe
O4 – HKCU..Run: [skrzynka bogiego] C:Program Filesskrzynka bogiegoskrzynka.exe
O4 – Startup: ATnotes.lnk = C:Program FilesATnotesATnotes.exe
O4 – Startup: BHODemon 2.0.lnk = C:Program FilesBHODemon 2BHODemon.exe
O4 – Global Startup: SpySubtract.lnk = C:Program FilesinterMuteSpySubtractSpySub.exe
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104259351881
O16 – DPF: {C6637286–300D–11D4–AE0A–0010830243BD} (InstaFred) – file://C:Program FilesAutoCAD 2002InstFred.ocx
O23 – Service: Apache – Apache Software Foundation – C:FoxServApacheinApache.exe
O23 – Service: avast! iAVS4 Control Service – Unknown – C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown – C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 – Service: avast! Mail Scanner – ALWIL Software – C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 – Service: IMAPI CD–Burning COM Service – Roxio Inc. – C:WINDOWSSystem32ImapiRox.exe
O23 – Service: Kerio Personal Firewall 4 – Kerio Technologies – C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
O23 – Service: MySql – Unknown – C:/FoxServ/mysql/bin/mysqld–nt.exe
Scan saved at 18:02:35, on 2004–12–29
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:FoxServApacheinApache.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:FoxServApacheinApache.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:FoxServmysqlinmysqld–nt.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:WINDOWSExplorer.EXE
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:program filesantydialer tpantydialertp.exe
C:WINDOWSsystem32carpserv.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot – Search & DestroyTeaTimer.exe
C:Program Filesskrzynka bogiegoskrzynka.exe
C:Program FilesinterMuteSpySubtractSpySub.exe
C:Program FilesATnotesATnotes.exe
C:Program FilesBHODemon 2BHODemon.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program Filesmozilla.orgMozillamozilla.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesHijackThisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:PROGRA~1SPYBOT~1SDHelper.dll
O4 – HKLM..Run: [AntyDialerTP] "c:program filesantydialer tpantydialertp.exe" tray
O4 – HKLM..Run: [CARPService] carpserv.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [SpybotSnD] "C:Program FilesSpybot – Search & DestroySpybotSD.exe" /autocheck /autofix /autoclose /waitstart
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [HomeAlarm] C:Program FilesChameleon ClockChamClock.exe
O4 – HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot – Search & DestroyTeaTimer.exe
O4 – HKCU..Run: [skrzynka bogiego] C:Program Filesskrzynka bogiegoskrzynka.exe
O4 – Startup: ATnotes.lnk = C:Program FilesATnotesATnotes.exe
O4 – Startup: BHODemon 2.0.lnk = C:Program FilesBHODemon 2BHODemon.exe
O4 – Global Startup: SpySubtract.lnk = C:Program FilesinterMuteSpySubtractSpySub.exe
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104259351881
O16 – DPF: {C6637286–300D–11D4–AE0A–0010830243BD} (InstaFred) – file://C:Program FilesAutoCAD 2002InstFred.ocx
O23 – Service: Apache – Apache Software Foundation – C:FoxServApacheinApache.exe
O23 – Service: avast! iAVS4 Control Service – Unknown – C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown – C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 – Service: avast! Mail Scanner – ALWIL Software – C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 – Service: IMAPI CD–Burning COM Service – Roxio Inc. – C:WINDOWSSystem32ImapiRox.exe
O23 – Service: Kerio Personal Firewall 4 – Kerio Technologies – C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
O23 – Service: MySql – Unknown – C:/FoxServ/mysql/bin/mysqld–nt.exe
poprosimy loga z hi jacka
Sprawdziłem mks–virem i teź nie znalazł źadnych wirusów.
Jeśli chodzi o Avasta to od razu to ścierwo usuń. Miałem na dysku około 50 wirusów robaków i innej chołoty a on nic nie wykrywał. To 60 sekund to pewnie blaster albo sasser. Te programy do usuwania tych robaków to kaszanka. Ja miałem w systemie blastera pobrałem kilka narzędzi do jego usunięcia a źadno mi go nie wykryło. Pamiętam źe usuwałem blastera kiedyś ręcznie ale nie pamiętam jak. Poszukaj czegos na forum albo wejdź na stronę www.komputerswiat.pl i tam poszukaj bo kiedys byl tam opis jak usunąć blastera. Koniecznie zainstaluj wszystkie poprawki do systemu ale dopiero po usunięciu wszystkich wirusów spyware itp. itd. Powinno być dobrze :D
a sasser? on tez jakos tak kopie OS :roll:
Ustawienia LAN są ustawione tak jak napisałeś.
FixBlaster nic nie znalazł a problem pozostał.
FixBlaster nic nie znalazł a problem pozostał.
Strona 1 / 1