• 0
Zaloguj się, aby obserwować  
ArtuRPGpl

Ciągły virus PROSZE O POMOC!!:(

Pytanie

Siema, sciagnlem jakis plik przez przypadek z neta jakis 13kb i teraz ciagle nie ustajaco avast wygrywa jakis virus co moge zrobic zeby go doszczetnie skasowac??

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

81 odpowiedzi na to pytanie

  • 0

W takim razie zgraj sejwy, obrazki i co chcesz. Potem sformatuj dysk (i ja to piszę?).
Tak jak Olo kiedyś pisał, to ostateczność, ale jeśli masz kłopot z "dłubaniem ":)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 23.04.2006 o 15:33, ArtuRPGpl napisał:

No i co teraz? jak wlonczyc tego avasta zeby sie zrobil przy wlonczaniu systemu? i cos wam
dal ten raport?


Jak wlaczyc go aby sie odpalil podczas startu systemu opisalem lopatologicznie powyzej, a log dal mi np. duzo... Jak teraz wezmiesz odpalisz znow HiJackThis to wybierz opcje "Scan only" po czym "zaptaszkuj" nastepujace linie:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {3F66A982-6B14-32CA-35A1-3446E192D99A} - C:\WINDOWS\system32\qfmefrqa.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Windows Resources - {2D38A51A-23C9-48a1-A33C-48675AA2B494} - C:\WINDOWS\winres.dll
O2 - BHO: (no name) - {3F66A982-6B14-32CA-35A1-3446E192D99A} - C:\WINDOWS\system32\qfmefrqa.dll
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe
O4 - HKLM\..\Run: [Media Gateway] C:\WINDOWS\system32\expIorer.exe
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\svjer.exe
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Tsts] "C:\WINDOWS\system32\SSEMBL~1\csrss.exe" -vt yazr
O4 - HKCU\..\Run: [Nqkikl] C:\Documents and Settings\Administrator\Moje dokumenty\?asks\w?auclt.exe
O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe
O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.i-lookup.com
O15 - Trusted Zone: *.offshoreclicks.com
O15 - Trusted Zone: *.teensguru.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/activex/EPUWALControl_v1-0-3-18.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1162
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=5071
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D8914DC-5821-4323-9051-A8C4396E288E}: NameServer = 10.0.0.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winjyg32 - C:\WINDOWS\SYSTEM32\winjyg32.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

A nastpepnie opcja "Fix this"

Opcje w avascie o ktorej pisalem znajdziesz po odpaleniu programu, a nie ustawien ochorony dostepowej.

Milej walki.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 23.04.2006 o 14:41, ArtuRPGpl napisał:

O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe


A ta linijka podoba mi się najbardziej...:-) Plus na zrzucie ekranu, który wcześniej podsylałeś widać ściąganie Ojca chrzesnego:-) A potem zdziwienie, że wirusów się ma pełno...:-)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 23.04.2006 o 15:43, ArtuRPGpl napisał:

Nierozumie:) Jakbyscie mogli powiedzcie co sie dzieje z moim kompem i jakie mam kroki dokladnie
pojdac, bo dopiero sie ucze, wiece mam 14 lat, wsumie to jest ta 6 z infy ale...no takich rzeczy
niewiem, troche mi wstyd ale tu musze sie zdac na was, z góry dzieki:)

To mnie teraz załamałeś... Niech żyje informatyka w szkołach. Uruchamiasz msconfig i sprawdzasz ostatnią zakładkę. Odznacz niepotrzebne rzeczy i zrestartuj komputer. Od razu każ antywirusowi przeskanować cały dysk.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 23.04.2006 o 16:03, MandiATO napisał:

> O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log]
C:\WINDOWS\system32\warez.exe

A ta linijka podoba mi się najbardziej...:-) Plus na zrzucie ekranu, który wcześniej podsylałeś
widać ściąganie Ojca chrzesnego:-) A potem zdziwienie, że wirusów się ma pełno...:-)


tak owszem trailer z gry

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0

te pliki mam w mconfic czy jak mu tam nie widze nic podejzanego co mam wylonczyc jezszcze??
skad sciagnac opera bo nigdzie sie neida, jak daje sciagnij to cos sie pieperzy

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 14:27, ArtuRPGpl napisał:

te pliki mam w mconfic czy jak mu tam nie widze nic podejzanego co mam wylonczyc jezszcze??

skad sciagnac opera bo nigdzie sie neida, jak daje sciagnij to cos sie pieperzy


no to pomoze mi ktos:( virus nadal sie nie hce usunac wlonczylem avasta oczywiscie jak sie komp wlanczal nie podaczas pracy i skasowal 3 i wlanczam kompa a on nadal wyrkywa juz wam dalem wszystko i niewiem co moge zrobic PLS help jak daje usun i jak jest komp wlonczony no to on nie chce usunac jestem zdruzgotany i tym zmeczony a niebende przeinstalowywac windowsa bo nieumie, a jak daje usun pisze ze cos plik jest korzystany czy jakos tak:( co moge zrobic?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0

aha mam teraz opere i nadal ten sam problem:( jakies wyskaujace 2 pliki na pulpit non stop i podczas pracy na necie jakies reklamy dziwne nigdy nie spotykane amereykasnie czy moge normalnie pracowac i wchodzic na moje konto jak to robie caly czas i jak go usunac?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0

"O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe"

Ha! Dobry dowcip! Ma bumelant za swoje...

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 22.04.2006 o 20:10, ArtuRPGpl napisał:

Siema, sciagnlem jakis plik przez przypadek z neta jakis 13kb i teraz ciagle nie ustajaco avast
wygrywa jakis virus co moge zrobic zeby go doszczetnie skasowac??

>
>Zainstaluj inny program. Jest wiele darmowych programów lepszych od avasta.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0

Rany... poziom edukacji w szkolach jest konczoco-dobijajacy... Jesli wiesz ktory to plik ... a sadze ze tak.... nie chce mi sie czytac calego tematu zeby to sprawdzic, otworz google, w polu szukaj wpisz KillBox :) i se go znajdz wsrod stron. To darmowy programik pozwalajacy za usuniecie pliku ktory powiazany jest z aktywnym procesem. Wtedy wywalisz go fizycznie z dysku. Moze pozostac jeszcze w pamieci, a jakis watek tego procesu moze pilnowac usuniecia i w razie takiego, automatycznie tworzyc inny plik ... dlatego robisz brutalnie resa. Potem skan antywirusem przed uruchomieniem systemu. I polece jeszcze inny programik, Xsoft AntySpy. Ale ten jest platny. Usunie kazdego paskuda ...

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 14:27, ArtuRPGpl napisał:

te pliki mam w mconfic czy jak mu tam nie widze nic podejzanego co mam wylonczyc jezszcze??


Szczerze mowiac to wylacz wszystko co tam masz.
PS. Mam nadzieje ze wywaliles przy pomocy HijackThis wszystko co wczesniej powidedzial MandiATO?

Dnia 24.04.2006 o 14:27, ArtuRPGpl napisał:

skad sciagnac opera bo nigdzie sie neida, jak daje sciagnij to cos sie pieperzy


http://www.opera.com/download/

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 19:21, Elwro napisał:

"O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe"

Ha! Dobry dowcip! Ma bumelant za swoje...


a moze chcesz ilosc moich gier zarejestrowanych? i aktualnie zamowionych w gram hę?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 20:00, Xantus napisał:

> te pliki mam w mconfic czy jak mu tam nie widze nic podejzanego co mam wylonczyc jezszcze??


Szczerze mowiac to wylacz wszystko co tam masz.
PS. Mam nadzieje ze wywaliles przy pomocy HijackThis wszystko co wczesniej powidedzial MandiATO?

> skad sciagnac opera bo nigdzie sie neida, jak daje sciagnij to cos sie pieperzy

http://www.opera.com/download/


nie da sie wywalic bo kurde tam jest tylko opjca save i nic wiecej, zeby jakies pliki usunac tylko raport

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 20:19, ArtuRPGpl napisał:

nie da sie wywalic bo kurde tam jest tylko opjca save i nic wiecej, zeby jakies pliki usunac tylko raport


Oto co MandiATO napisal w swoim poscie:
"jak teraz wezmiesz odpalisz znow HiJackThis to wybierz opcje "Scan only" po czym "zaptaszkuj" nastepujace linie/../A nastpepnie opcja "Fix this"

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 21:05, ArtuRPGpl napisał:

ra link nie moge bo to mam jak wlancza mi sie net z mojej sieci to jakis program, wiec chyba
musi byc wiec dam bez tegoŁ=)


Czytasz odpowiedzi na swoje pytania? Dostałeś kilka niezłych porad. Wybierz dowolną.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 24.04.2006 o 21:41, Pan_Sza napisał:

Czytasz odpowiedzi na swoje pytania? Dostałeś kilka niezłych porad. Wybierz dowolną.


Nie chcę nikomu ubliżać, ale tutaj chyba potrzebne jest czytanie ze zrozumieniem, zamiast pienienie się, że nikt nie chce pomóc... Jak widać sporo osób podało kilka rozwiązań, lecz niestety aby z nich skorzystać trzeba zrozumieć tekst pisany. Zrozumieć, a nie tylko wzrokiem przejrzeć... Smutne to, ale prawdziwe:-(

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
  • 0
Dnia 25.04.2006 o 07:35, MandiATO napisał:

> Czytasz odpowiedzi na swoje pytania? Dostałeś kilka niezłych porad. Wybierz dowolną.

Nie chcę nikomu ubliżać, ale tutaj chyba potrzebne jest czytanie ze zrozumieniem, zamiast pienienie
się, że nikt nie chce pomóc... Jak widać sporo osób podało kilka rozwiązań, lecz niestety aby
z nich skorzystać trzeba zrozumieć tekst pisany. Zrozumieć, a nie tylko wzrokiem przejrzeć...
Smutne to, ale prawdziwe:-(

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Utwórz konto lub zaloguj się, aby skomentować

Musisz być użytkownikiem, aby dodać komentarz

Utwórz konto

Zarejestruj nowe konto na forum. To jest łatwe!


Zarejestruj nowe konto

Zaloguj się

Masz już konto? Zaloguj się.


Zaloguj się
Zaloguj się, aby obserwować