Reklamy?
Witam
mam taki problem ze co pare minut wyskakuja mi reklamy lub strony ktore przegladam same sie zamykaja czy tez zmieniaja na reklamy jest to bardzo denerwujace. skanowalem kompa panda online i nie pomoglo jak sie moge pozbyc tych reklam?
mam taki problem ze co pare minut wyskakuja mi reklamy lub strony ktore przegladam same sie zamykaja czy tez zmieniaja na reklamy jest to bardzo denerwujace. skanowalem kompa panda online i nie pomoglo jak sie moge pozbyc tych reklam?
Odpowiedzi: 16
A wiec jednak?
no tak bobi mogles tak odrazu mowic: Spy Sweeper! spoko program wyleczyl moj komp z tego gowna polecam go...
Kurna pisałem, źe fix dopiero na końcu po usunięciu plików.
Pliki usun w konsoli odzyskiwania albo Killboxem z opcja "on reboot"
Zrób sobie samodzielnie nowego loga z L2mfix i sprawdź czy pliki nie zmieniły nazwy albo czy się nie rozmnozyły, to samo z kluczami.
Pliki usun w konsoli odzyskiwania albo Killboxem z opcja "on reboot"
Zrób sobie samodzielnie nowego loga z L2mfix i sprawdź czy pliki nie zmieniły nazwy albo czy się nie rozmnozyły, to samo z kluczami.
gdy uruchomilem ten tekst w rozszerzeniu reg nic sie nie zmienilo dalej wyskakuja reklamy a te pliki ktore mam usunac nie da sie :/ pisze ze sa uzywane nazwy ich tez sie nie da zmienic...
Dokłądnie o to chodziło.
Wklej taki tekst do notatnika i zapisz z rozszerzeniem reg:
Z dysku usun pliki:
ir62l5jo1.dll
wzcap.dll
Poźniej dodaj wcześniej przygotowanego fixa.
Wklej taki tekst do notatnika i zapisz z rozszerzeniem reg:
Windows Registry Editor Version 5.00
[–HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Telephony]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{04EAA98E–157E–7989–4BDC–65B9FE90DC9B}"=–
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{19A0B83A–83F5–425D–916B–40A5A8693E6C}"=–
[–HKEY_CLASSES_ROOT\CLSID\{19A0B83A–83F5–425D–916B–40A5A8693E6C}]
Z dysku usun pliki:
ir62l5jo1.dll
wzcap.dll
Poźniej dodaj wcześniej przygotowanego fixa.
no wiec to moze o ten log chodzi
http://brzydal.rsk.rz.pl/report.txt
http://brzydal.rsk.rz.pl/report.txt
looolek, widac źe program coś tak znajduje i niby usuwa ale widac nie wszystko.
Uruchom bata i zrób log, ale z opcji nr 1.
Uruchom bata i zrób log, ale z opcji nr 1.
Wiec usunolem to co kazales bobi lecz nie pomoglo dalej wyskakuja reklamy :/
moze ten log cos podpowie
http://brzydal.rsk.rz.pl/log.txt
moze ten log cos podpowie
http://brzydal.rsk.rz.pl/log.txt
Pewnie, źe moźna, napisze więcej, to pierwsza podpowiedź jaka znajduje sie w temacie do którego link padał dwukrotnie.
Dodam tyle, źe ostatnio osobiście gnoja usuwałem u znajomej, automat nie zadziałał, trzeba było ręcznie wszystko czyścić. Nowa odporniesza wersja.
Dodam tyle, źe ostatnio osobiście gnoja usuwałem u znajomej, automat nie zadziałał, trzeba było ręcznie wszystko czyścić. Nowa odporniesza wersja.
To juz nie mozna wybrac "Run fix" ?Bobi:Podrzuć log z L2mfix
Podrzuć log z L2mfix bo Hijack juź niewiele więcej podpowie. Do usunięcia:
020 nie licze bo tutaj pełna rotacja.
C:\WINDOWS\system32\mwinlsaz.exe
C:\windows\system32\rkdsregn.exe
C:\WINDOWS\System32\l?gonui.exe
C:\WINDOWS\System32\sysvcs.exe
C:\Program Files\ecco\sebu.exe
O4 – HKCU\..\Run: [Drdt] "C:\Program Files\ecco\sebu.exe" –vt ndrv
020 nie licze bo tutaj pełna rotacja.
Najpierw http://forum.centrumxp.pl/viewtopic.php?t=43523 a pozniej http://forum.centrumxp.pl/viewtopic.php?t=37513
Np. l?gonui.exe sie klania.
Np. l?gonui.exe sie klania.
No zrobilem tak jak radzil padre12 ale sie nie dziala albo cos zle robie w 5 punkcie bo sie nie da zapisac to report.txt i nie wiem co dalej :P a te reklamy wyskakuja w firefoxie juz dostaje szalu help me ! ciagle wyskakuja strony :
http://www.discount–home.com/normal/yyy102.html
http://www.deal–pro.com/normal/yyy102.html
http://www212.paypopup.com/networks/bconnect1.php?rurl=http%3A%2F%2Fwww210.paypopup.com%2Fprogress.php%3Fserverfile%3Dpopdirect%26siteid%3DBundleWare% 26subid%3D23782%26data%3DrSe_2%252F%25FE%252B%252C%252B.%257D13–%2524%255D%255Dlkc%255Cf7–%252F% 25F3kcicS%255C77sX%255CfZUKj_%25FEq_ZcY%253B%257B%252B1–0%25F3es8m_fngw%2527HF%25FE%2560%255CgfVlQm% 255B%255Cc%2527%255Dh%2522s%255D%2524_c9%255B5%252A%25233%25F3es8g%255Eq7HrKj_%25F8%2540%255Cqh%2560g% 26adsid%3D8%26adsname%3Dbconnect
http://www.searc–h.com/normal/yyy102.html
i jeszcze pare innych
to log z hijacka moze cow w nim mam usunac?
Logfile of HijackThis v1.99.1
Scan saved at 21:56:07, on 2004–10–30
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mwinlsaz.exe
C:\windows\system32\rkdsregn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\WINDOWS\System32\l?gonui.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\WINDOWS\System32\sysvcs.exe
C:\Program Files\ecco\sebu.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\tomaszd\Pulpit\HijackThis.exe
O4 – HKLM\..\Run: [BrowserUpdateSched] C:\WINDOWS\system32\mwinlsaz.exe DREU02
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" –silent
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Drdt] "C:\Program Files\ecco\sebu.exe" –vt ndrv
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 – Winlogon Notify: BITS – C:\WINDOWS\system32\ktl4l73q1.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
juz nie wiem co mam robic :( nic sie nie da zrobic na kompie bo ciagle wyskakuja jakies strony
http://www.discount–home.com/normal/yyy102.html
http://www.deal–pro.com/normal/yyy102.html
http://www212.paypopup.com/networks/bconnect1.php?rurl=http%3A%2F%2Fwww210.paypopup.com%2Fprogress.php%3Fserverfile%3Dpopdirect%26siteid%3DBundleWare% 26subid%3D23782%26data%3DrSe_2%252F%25FE%252B%252C%252B.%257D13–%2524%255D%255Dlkc%255Cf7–%252F% 25F3kcicS%255C77sX%255CfZUKj_%25FEq_ZcY%253B%257B%252B1–0%25F3es8m_fngw%2527HF%25FE%2560%255CgfVlQm% 255B%255Cc%2527%255Dh%2522s%255D%2524_c9%255B5%252A%25233%25F3es8g%255Eq7HrKj_%25F8%2540%255Cqh%2560g% 26adsid%3D8%26adsname%3Dbconnect
http://www.searc–h.com/normal/yyy102.html
i jeszcze pare innych
to log z hijacka moze cow w nim mam usunac?
Logfile of HijackThis v1.99.1
Scan saved at 21:56:07, on 2004–10–30
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mwinlsaz.exe
C:\windows\system32\rkdsregn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\WINDOWS\System32\l?gonui.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\WINDOWS\System32\sysvcs.exe
C:\Program Files\ecco\sebu.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\tomaszd\Pulpit\HijackThis.exe
O4 – HKLM\..\Run: [BrowserUpdateSched] C:\WINDOWS\system32\mwinlsaz.exe DREU02
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" –silent
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Drdt] "C:\Program Files\ecco\sebu.exe" –vt ndrv
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 – Winlogon Notify: BITS – C:\WINDOWS\system32\ktl4l73q1.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
juz nie wiem co mam robic :( nic sie nie da zrobic na kompie bo ciagle wyskakuja jakies strony
A moźe mailem, moźe ktoś się włamał. Powodów moźe być w nieskończoność
Daj loga z HJT, poczytaj L2M
PS: Skanowanie Ad–Awarem czy tam twoim SpySweeperem g**** da.
Daj loga z HJT, poczytaj L2M
PS: Skanowanie Ad–Awarem czy tam twoim SpySweeperem g**** da.
Wypadaoby sie chyba zastanowic czemu ci sie to pojawilo na dysku. Przeskanuj chociaz raz np Ad–awarem albo Webroot SpySweeperem. Jesli uzywasz za przegladare IE to moze to byc przez nia poniewaz ona przepuszcza duzo smieci.
Prawdopodobnie to jest l2m ale za mało danych podałeś, poczytaj o tym http://forum.centrumxp.pl/viewtopic.php?t=43523
Strona 1 / 1