Nie wiem co jest ale po formacie kopm nie działa prawidłowo
Cholera nie wiem co jest ale złapałem jakieś świnstwo i postanowiłem wgrac od nowa windowsa i jest cos nie tak!!! Net nie chodzi za dobrze i wogule. Dołanczam mój log poniźej
Logfile of HijackThis v1.99.0
Scan saved at 21:46:34, on 2005–02–09
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesGadu–Gadugg.exe
C:WINDOWSsystem32RaConfig.exe
C:WINDOWSSystem32 undll32.exe
C:WINDOWSSystem32devldr32.exe
C:Program FilesOpenOffice.org1.1.2programsoffice.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:PROGRA~1LAVASOFTAD–AWA~1AD–AWARE.EXE
C:WINDOWShh.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsdomSzablonyPandaInstall.exe
C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:Documents and SettingsdomSzablonyPandaSETUP.EXE
C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1IKernel.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWSSystem32wuauclt.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1domUSTAWI~1TempRar$EX00.773HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: OpenOffice.org 1.1.2.lnk = C:Program FilesOpenOffice.org1.1.2programquickstart.exe
O4 – Global Startup: RaConfig.lnk = C:WINDOWSsystem32RaConfig.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
O23 – Service: Panda Process Protection Service – Unknown – C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
O23 – Service: Panda anti–virus service – Unknown – C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004pavsrv51.exe
O23 – Service: Panda IManager Service – Panda Software Internacional – C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004psimsvc.exe
</code>
Proszę o pomoc nie wiem co mam robić
Logfile of HijackThis v1.99.0
Scan saved at 21:46:34, on 2005–02–09
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesGadu–Gadugg.exe
C:WINDOWSsystem32RaConfig.exe
C:WINDOWSSystem32 undll32.exe
C:WINDOWSSystem32devldr32.exe
C:Program FilesOpenOffice.org1.1.2programsoffice.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:PROGRA~1LAVASOFTAD–AWA~1AD–AWARE.EXE
C:WINDOWShh.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsdomSzablonyPandaInstall.exe
C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:Documents and SettingsdomSzablonyPandaSETUP.EXE
C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1IKernel.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWSSystem32wuauclt.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1domUSTAWI~1TempRar$EX00.773HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: OpenOffice.org 1.1.2.lnk = C:Program FilesOpenOffice.org1.1.2programquickstart.exe
O4 – Global Startup: RaConfig.lnk = C:WINDOWSsystem32RaConfig.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
O23 – Service: Panda Process Protection Service – Unknown – C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
O23 – Service: Panda anti–virus service – Unknown – C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004pavsrv51.exe
O23 – Service: Panda IManager Service – Panda Software Internacional – C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004psimsvc.exe
</code>
Proszę o pomoc nie wiem co mam robić
Odpowiedzi: 11
zbyszekwww – wykaź trochę chociaź własnej inicjatywy.
W http://www.centrumxp.pl/forum/search.php "alexa" to raptem paręnaście wyników – moźe poczytaj i zastosuj którąś z porad w znalezionych tematach skoro to co Bobi_Robert w tym napisął dla Ciebie za trudne jest?
W http://www.centrumxp.pl/forum/search.php "alexa" to raptem paręnaście wyników – moźe poczytaj i zastosuj którąś z porad w znalezionych tematach skoro to co Bobi_Robert w tym napisął dla Ciebie za trudne jest?
oki tylko ja nie wiam jak to zrobić. jak mam usunąc adware nie chce tego gówna wywalić i co?
zbyszekwww:no i co mam zrobić jak usunąć tego alexa?
Ja juz nie wiem w koncu, moze po chinsku pisze/mowie ??
Ze trzy razy w tym jednym topicu juz to napisałem
no i co mam zrobić jak usunąć tego alexa?
Aktywne poĄczenia
Protok Adres lokalny Obcy adres Stan
TCP 0.0.0.0:135 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:445 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:1025 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:1029 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:1401 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2130 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2132 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2175 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2177 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2178 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2180 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2181 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:2183 0.0.0.0:0 NASUCHIWANIE
TCP 0.0.0.0:5000 0.0.0.0:0 NASUCHIWANIE
TCP 10.4.3.13:139 0.0.0.0:0 NASUCHIWANIE
TCP 10.4.3.13:1401 193.219.28.111:80 OCZEKIWANIE_ZAMKN
TCP 10.4.3.13:2106 212.77.100.101:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2109 212.77.100.101:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2118 193.17.41.26:110 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2128 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2129 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2132 216.239.59.104:80 USTANOWIONO
TCP 10.4.3.13:2137 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2138 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2149 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2155 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2156 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2159 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2162 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2167 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2171 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2174 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2177 62.111.154.211:80 USTANOWIONO
TCP 10.4.3.13:2180 62.111.154.211:80 USTANOWIONO
TCP 10.4.3.13:2183 62.111.154.211:80 USTANOWIONO
TCP 10.4.3.13:2186 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:2189 62.111.154.211:80 CZAS_OCZEKIWANIA
TCP 10.4.3.13:15120 0.0.0.0:0 NASUCHIWANIE
TCP 127.0.0.1:2113 127.0.0.1:31595 CZAS_OCZEKIWANIA
TCP 127.0.0.1:2116 127.0.0.1:31595 CZAS_OCZEKIWANIA
TCP 127.0.0.1:2130 127.0.0.1:31595 USTANOWIONO
TCP 127.0.0.1:2175 127.0.0.1:31595 USTANOWIONO
TCP 127.0.0.1:2178 127.0.0.1:31595 USTANOWIONO
TCP 127.0.0.1:2181 127.0.0.1:31595 USTANOWIONO
TCP 127.0.0.1:31595 0.0.0.0:0 NASUCHIWANIE
TCP 127.0.0.1:31595 127.0.0.1:2100 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2110 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2120 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2130 USTANOWIONO
TCP 127.0.0.1:31595 127.0.0.1:2139 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2147 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2165 CZAS_OCZEKIWANIA
TCP 127.0.0.1:31595 127.0.0.1:2175 USTANOWIONO
TCP 127.0.0.1:31595 127.0.0.1:2178 USTANOWIONO
TCP 127.0.0.1:31595 127.0.0.1:2181 USTANOWIONO
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:1026 *:*
UDP 0.0.0.0:1036 *:*
UDP 0.0.0.0:1037 *:*
UDP 0.0.0.0:1765 *:*
UDP 10.4.3.13:123 *:*
UDP 10.4.3.13:137 *:*
UDP 10.4.3.13:138 *:*
UDP 10.4.3.13:1900 *:*
UDP 10.4.3.13:14232 *:*
UDP 10.4.3.13:29086 *:*
UDP 127.0.0.1:123 *:*
UDP 127.0.0.1:1874 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:2119 *:*
UDP 127.0.0.1:18001 *:*
UDP 127.0.0.1:18002 *:*
to mi wyszlo w tym net a co aznaczaja te dwa fv i to drugie? jestem zielony musisz mi wytłumaczyć dokładniej. jak usunac tego alexa
Zapisz wyniki netstata do pliku
W uruchom cmd /c netstat –an > Pulpit etstat.txt
Sciagnij Windows Worms Doors Cleaner'a i pozamykaj porty.
Jesli tak bardzo spac po nocach ta Alexa Ci nie pozwala to sfixuj te dwa wpisy z related.htm
W uruchom cmd /c netstat –an > Pulpit etstat.txt
Sciagnij Windows Worms Doors Cleaner'a i pozamykaj porty.
Jesli tak bardzo spac po nocach ta Alexa Ci nie pozwala to sfixuj te dwa wpisy z related.htm
jak usunac te alexe?
zrobilem to net i przeleci i samo sie wyłączy, tego alexa adware nie chce mi usunać, a jeszcze adware wykrywa jako blad strone startowa i usuwa mi ją co robić?
zbyszekwww:jak usunac te alexe bo mi ona wszystko uśmiechnij się chce sie pozbyc tego gowna
Jak wspomniałem Alexa to pikus i to nie ona powoduje te klocki. To dodatkowy przycisk na pasku IE
Wywali ja Ad–awere np.
Skup sie na netstacie
Start >> uruchom >> netstat –ano
Sprawdz polaczenia, porty
jak usunac te alexe bo mi ona wszystko pierdoli chce sie pozbyc tego gowna
No niestety u Ciebie w logu niczego nie ma
Tzn jest ale tylko Alexa czyli pikuś, bug
Jesli net chodzi bardzo kulawo to sprawdz jeszcze polaczenia w netstat mzoe jakies robale sie pchają, skontakuj sie tez z providerem
Tzn jest ale tylko Alexa czyli pikuś, bug
Jesli net chodzi bardzo kulawo to sprawdz jeszcze polaczenia w netstat mzoe jakies robale sie pchają, skontakuj sie tez z providerem
Strona 1 / 1