REKLAMIARZ!!! !!! !!! !!! !!! !!!
Moim problemem są reklamiarze!!! Mam przeglądarke Firefox jest ustawione na blokowanie okienek i w Internet Explorer teź. Okienka nie wyskakują więc, ale kiedy np. gram sobie w jakąś gre a akurat okienka chciały się otworzyć to gra się wyłącza. Sprawdzałem log z Hijack'a i wszystko jest O.K. a wyskakujące okienka nadal utrudniają mi źycie... :( :( :( :cry: :cry: :cry: Niewiem co mam robić. Prosze, pomóźcie mi... :cry: :cry: :cry: [/list]
Odpowiedzi: 5
Co z logiem z Silent Runners?
Przeskanuj system programami takimi jak Ad–awere, Spybot S&D, Ewido, SpySweeper.
Przeskanuj system programami takimi jak Ad–awere, Spybot S&D, Ewido, SpySweeper.
http://ad.yieldmanager.com/
http://www.homesaledirectory.com/
http://www.axillsearch.com/
http://content.axill.com
htpp://myfuncards.com
htpp://ak.imgfarm.com
htpp://yceml.net
htpp://www.shop2deal.com
htpp://www.top–banners.com
htpp://ad.metricsmedia.net
Prosze pomóźcie bo te reklamy nie dają mi źyć...
Gdyby były same linki nic by sie nie działo, a linki w TIF pojawiaja się zawsze po odwiedzeniu danej witryny i załadowaniu jej.
W logu HJT rzeczywiście nic nie ma, ściągnij i wygeneruj log narzędziem Silent Runners, jeśli i ono nic nie wskaźe to jakiś rootkit prawdopodobny jest.
Aha zapomnialbym, podaj adres stron z tymi reklamami.
W logu HJT rzeczywiście nic nie ma, ściągnij i wygeneruj log narzędziem Silent Runners, jeśli i ono nic nie wskaźe to jakiś rootkit prawdopodobny jest.
Aha zapomnialbym, podaj adres stron z tymi reklamami.
W logu jest na pewno wszystko O.K. ale masz:
Logfile of HijackThis v1.99.1
Scan saved at 18:47:15, on 2006–04–25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RaConfig.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PIOTRE~1.KRE\USTAWI~1\Temp\Rar$EX00.453\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [DAEMON Tools–1033] "C:\Program Files\D–Tools\daemon.exe" –lang 1033
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O17 – HKLM\System\CS1\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O17 – HKLM\System\CS2\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Jednak juź znalazłem źrudło problemu :lol: Ale teraz jest następny problem. W Temporary Internet Files był ten problem. Tam były pliki z linkami do ston które wyskakiwały. Usunołem wszystkie pliki z tego folderu ale co jakiś czas te pliki same nie wiadomo skąd nagle się tam pojawiają i znowu te okienka wyskaujące :cry: :cry: :cry: To mnie doprowadza do szału!!! Co zrobić źeby raz na zawsze usunąć te pliki :?: :?: :?: Prosze o pomoc...
Logfile of HijackThis v1.99.1
Scan saved at 18:47:15, on 2006–04–25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RaConfig.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PIOTRE~1.KRE\USTAWI~1\Temp\Rar$EX00.453\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [DAEMON Tools–1033] "C:\Program Files\D–Tools\daemon.exe" –lang 1033
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O17 – HKLM\System\CS1\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O17 – HKLM\System\CS2\Services\Tcpip\..\{4D4FCFED–4D2A–445D–A446–02B457CA867E}: NameServer = 195.114.161.2,195.114.181.130
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Jednak juź znalazłem źrudło problemu :lol: Ale teraz jest następny problem. W Temporary Internet Files był ten problem. Tam były pliki z linkami do ston które wyskakiwały. Usunołem wszystkie pliki z tego folderu ale co jakiś czas te pliki same nie wiadomo skąd nagle się tam pojawiają i znowu te okienka wyskaujące :cry: :cry: :cry: To mnie doprowadza do szału!!! Co zrobić źeby raz na zawsze usunąć te pliki :?: :?: :?: Prosze o pomoc...
Skąd pewność źe wszystko jest OK? Nie zawsze automatyczna sprawdzarka ma 100% racji. Pokaź loga z Hijacka, nie zaszkodzi teź log z Silent Runners.
Strona 1 / 1