Reklamy?

Witam
mam taki problem ze co pare minut wyskakuja mi reklamy lub strony ktore przegladam same sie zamykaja czy tez zmieniaja na reklamy jest to bardzo denerwujace. skanowalem kompa panda online i nie pomoglo jak sie moge pozbyc tych reklam?

Odpowiedzi: 16

A wiec jednak?
Xeophyte
Dodano
24.11.2005 18:30:31
no tak bobi mogles tak odrazu mowic: Spy Sweeper! spoko program wyleczyl moj komp z tego gowna polecam go...
looolek
Dodano
24.11.2005 16:40:45
Kurna pisałem, źe fix dopiero na końcu po usunięciu plików.
Pliki usun w konsoli odzyskiwania albo Killboxem z opcja "on reboot"
Zrób sobie samodzielnie nowego loga z L2mfix i sprawdź czy pliki nie zmieniły nazwy albo czy się nie rozmnozyły, to samo z kluczami.
Bobi
Dodano
23.11.2005 18:06:47
gdy uruchomilem ten tekst w rozszerzeniu reg nic sie nie zmienilo dalej wyskakuja reklamy a te pliki ktore mam usunac nie da sie :/ pisze ze sa uzywane nazwy ich tez sie nie da zmienic...
looolek
Dodano
23.11.2005 17:00:32
Dokłądnie o to chodziło.
Wklej taki tekst do notatnika i zapisz z rozszerzeniem reg:

Windows Registry Editor Version 5.00

[–HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Telephony]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{04EAA98E–157E–7989–4BDC–65B9FE90DC9B}"=–

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{19A0B83A–83F5–425D–916B–40A5A8693E6C}"=–

[–HKEY_CLASSES_ROOT\CLSID\{19A0B83A–83F5–425D–916B–40A5A8693E6C}]


Z dysku usun pliki:
ir62l5jo1.dll
wzcap.dll
Poźniej dodaj wcześniej przygotowanego fixa.
Bobi
Dodano
23.11.2005 16:27:25
no wiec to moze o ten log chodzi

http://brzydal.rsk.rz.pl/report.txt
looolek
Dodano
23.11.2005 10:40:53
looolek, widac źe program coś tak znajduje i niby usuwa ale widac nie wszystko.
Uruchom bata i zrób log, ale z opcji nr 1.
Bobi
Dodano
22.11.2005 17:09:29
Wiec usunolem to co kazales bobi lecz nie pomoglo dalej wyskakuja reklamy :/

moze ten log cos podpowie
http://brzydal.rsk.rz.pl/log.txt
looolek
Dodano
22.11.2005 15:25:22
Pewnie, źe moźna, napisze więcej, to pierwsza podpowiedź jaka znajduje sie w temacie do którego link padał dwukrotnie.
Dodam tyle, źe ostatnio osobiście gnoja usuwałem u znajomej, automat nie zadziałał, trzeba było ręcznie wszystko czyścić. Nowa odporniesza wersja.
Bobi
Dodano
21.11.2005 23:16:33
Bobi:
Podrzuć log z L2mfix
To juz nie mozna wybrac "Run fix" ?
EL NINO
Dodano
21.11.2005 23:08:20
Podrzuć log z L2mfix bo Hijack juź niewiele więcej podpowie. Do usunięcia:

C:\WINDOWS\system32\mwinlsaz.exe
C:\windows\system32\rkdsregn.exe
C:\WINDOWS\System32\l?gonui.exe
C:\WINDOWS\System32\sysvcs.exe
C:\Program Files\ecco\sebu.exe
O4 – HKCU\..\Run: [Drdt] "C:\Program Files\ecco\sebu.exe" –vt ndrv


020 nie licze bo tutaj pełna rotacja.
Bobi
Dodano
21.11.2005 23:01:12
Najpierw http://forum.centrumxp.pl/viewtopic.php?t=43523 a pozniej http://forum.centrumxp.pl/viewtopic.php?t=37513
Np. l?gonui.exe sie klania.
EL NINO
Dodano
21.11.2005 23:00:52
No zrobilem tak jak radzil padre12 ale sie nie dziala albo cos zle robie w 5 punkcie bo sie nie da zapisac to report.txt i nie wiem co dalej :P a te reklamy wyskakuja w firefoxie juz dostaje szalu help me ! ciagle wyskakuja strony :

http://www.discount–home.com/normal/yyy102.html
http://www.deal–pro.com/normal/yyy102.html
http://www212.paypopup.com/networks/bconnect1.php?rurl=http%3A%2F%2Fwww210.paypopup.com%2Fprogress.php%3Fserverfile%3Dpopdirect%26siteid%3DBundleWare% 26subid%3D23782%26data%3DrSe_2%252F%25FE%252B%252C%252B.%257D13–%2524%255D%255Dlkc%255Cf7–%252F% 25F3kcicS%255C77sX%255CfZUKj_%25FEq_ZcY%253B%257B%252B1–0%25F3es8m_fngw%2527HF%25FE%2560%255CgfVlQm% 255B%255Cc%2527%255Dh%2522s%255D%2524_c9%255B5%252A%25233%25F3es8g%255Eq7HrKj_%25F8%2540%255Cqh%2560g% 26adsid%3D8%26adsname%3Dbconnect
http://www.searc–h.com/normal/yyy102.html

i jeszcze pare innych

to log z hijacka moze cow w nim mam usunac?



Logfile of HijackThis v1.99.1
Scan saved at 21:56:07, on 2004–10–30
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mwinlsaz.exe
C:\windows\system32\rkdsregn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\WINDOWS\System32\l?gonui.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\WINDOWS\System32\sysvcs.exe
C:\Program Files\ecco\sebu.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\tomaszd\Pulpit\HijackThis.exe

O4 – HKLM\..\Run: [BrowserUpdateSched] C:\WINDOWS\system32\mwinlsaz.exe DREU02
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" –silent
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Drdt] "C:\Program Files\ecco\sebu.exe" –vt ndrv
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 – Winlogon Notify: BITS – C:\WINDOWS\system32\ktl4l73q1.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe


juz nie wiem co mam robic :( nic sie nie da zrobic na kompie bo ciagle wyskakuja jakies strony
looolek
Dodano
21.11.2005 22:55:30
A moźe mailem, moźe ktoś się włamał. Powodów moźe być w nieskończoność

Daj loga z HJT, poczytaj L2M

PS: Skanowanie Ad–Awarem czy tam twoim SpySweeperem g**** da.
Peter_l
Dodano
21.11.2005 20:29:19
Wypadaoby sie chyba zastanowic czemu ci sie to pojawilo na dysku. Przeskanuj chociaz raz np Ad–awarem albo Webroot SpySweeperem. Jesli uzywasz za przegladare IE to moze to byc przez nia poniewaz ona przepuszcza duzo smieci.
Xeophyte
Dodano
21.11.2005 20:23:28
Prawdopodobnie to jest l2m ale za mało danych podałeś, poczytaj o tym http://forum.centrumxp.pl/viewtopic.php?t=43523
padre12
Dodano
16.11.2005 19:45:02
looolek
Dodano:
15.11.2005 19:14:19
Komentarzy:
16
Strona 1 / 1