Nie otwieraja sie strony internetowe.

Opublikowane w: Forum konsumentów


  • Uczestnik
    Punkty: 0
    coobraa w #504418

    a przeskanowałeś czymś kompa? bo od tego powinieneś zacząć a nic o tym nie napisałeś


    Uczestnik
    Punkty: 0
    coobraa w #549625

    po wpisaniu urla do przeglądarki: albo otwiera mi sie inna strona albo nie otwiera sie nic, tylko pisze ‚zakończono’ albo wyskakuje invalid url. Logi Hijack. Błagam o pomoc. Cytat: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:10:40, on 2007-09-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\\WINDOWS\\System32\\smss.exe C:\\WINDOWS\\system32\\winlogon.exe C:\\WINDOWS\\system32\\services.exe C:\\WINDOWS\\system32\\lsass.exe C:\\WINDOWS\\system32\\Ati2evxx.exe C:\\WINDOWS\\system32\\svchost.exe C:\\WINDOWS\\System32\\svchost.exe C:\\WINDOWS\\system32\\Ati2evxx.exe C:\\WINDOWS\\system32\\spoolsv.exe c:\\program files\\common files\\logitech\\lvmvfm\\LVPrcSrv.exe C:\\WINDOWS\\explorer.exe C:\\Program Files\\Common Files\\G DATA\\AVKProxy\\AVKProxy.exe C:\\Program Files\\AntiVirenKit 2006\\AVKService.exe C:\\Program Files\\AntiVirenKit 2006\\AVKWCtl.exe C:\\WINDOWS\\system32\\CTsvcCDA.exe C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe C:\\Program Files\\Kerio\\Personal Firewall\\persfw.exe C:\\WINDOWS\\system32\\svchost.exe C:\\WINDOWS\\system32\\MsPMSPSv.exe C:\\Program Files\\Common Files\\Logitech\\LComMgr\\Communications_Helper.exe C:\\Program Files\\Logitech\\QuickCam10\\QuickCam10.exe C:\\Program Files\\Common Files\\Logitech\\LComMgr\\LVComSX.exe C:\\WINDOWS\\system32\\CTHELPER.EXE C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb10.exe C:\\Program Files\\HP\\hpcoretech\\hpcmpmgr.exe C:\\Program Files\\DAEMON Tools\\daemon.exe C:\\Program Files\\Creative\\SBLive\\AudioHQ\\AHQTBU.EXE C:\\Program Files\\AntiVirenKit 2006\\AVKTray\\AVKTray.exe C:\\Program Files\\Messenger\\msmsgs.exe C:\\WINDOWS\\system32\\ctfmon.exe C:\\Program Files\\Skype\\Phone\\Skype.exe C:\\Program Files\\Adobe\\Acrobat 6.0\\Distillr\\acrotray.exe C:\\Program Files\\Common Files\\Logitech\\LComMgr\\Communications_Helper.exe C:\\WINDOWS\\system32\ JXfsuU3.exe C:\\Program Files\\Logitech\\QuickCam10\\COCIManager.exe C:\\WINDOWS\\system32\\wuauclt.exe C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe R0 – HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.onet.pl/ R0 – HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Łącza F2 – REG:system.ini: Shell=explorer.exe O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\\Program Files\\Adobe\\Acrobat 6.0\\Acrobat\\ActiveX\\AcroIEHelper.dll O2 – BHO: WebAssist – {85589B5D-D53D-4237-A677-46B82EA275F3} – C:\\WINDOWS\\system32\\OJAM1Ka0.dll O2 – BHO: AcroIEToolbarHelper Class – {AE7CD045-E861-484f-8273-0445EE161910} – C:\\Program Files\\Adobe\\Acrobat 6.0\\Acrobat\\AcroIEFavClient.dll O3 – Toolbar: Adobe PDF – {47833539-D0C5-4125-9FA8-0819E2EAAC93} – C:\\Program Files\\Adobe\\Acrobat 6.0\\Acrobat\\AcroIEFavClient.dll O4 – HKLM\\..\\Run: [LogitechCommunicationsManager] „C:\\Program Files\\Common Files\\Logitech\\LComMgr\\Communications_Helper.exe” O4 – HKLM\\..\\Run: [LogitechQuickCamRibbon] „C:\\Program Files\\Logitech\\QuickCam10\\QuickCam10.exe” /hide O4 – HKLM\\..\\Run: [LVCOMSX] „C:\\Program Files\\Common Files\\Logitech\\LComMgr\\LVComSX.exe” O4 – HKLM\\..\\Run: [CTHelper] CTHELPER.EXE O4 – HKLM\\..\\Run: [Jet Detection] „C:\\Program Files\\Creative\\SBLive\\PROGRAM\\ADGJDet.exe” O4 – HKLM\\..\\Run: [HPDJ Taskbar Utility] C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb10.exe O4 – HKLM\\..\\Run: [HP Component Manager] „C:\\Program Files\\HP\\hpcoretech\\hpcmpmgr.exe” O4 – HKLM\\..\\Run: [StartCCC] C:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe O4 – HKLM\\..\\Run: [DAEMON Tools] „C:\\Program Files\\DAEMON Tools\\daemon.exe” -lang 1033 O4 – HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe O4 – HKLM\\..\\Run: [AudioHQU] C:\\Program Files\\Creative\\SBLive\\AudioHQ\\AHQTBU.EXE O4 – HKLM\\..\\Run: [AVKTray] „C:\\Program Files\\AntiVirenKit 2006\\AVKTray\\AVKTray.exe” O4 – HKCU\\..\\Run: [MSMSGS] „C:\\Program Files\\Messenger\\msmsgs.exe” /background O4 – HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe O4 – HKCU\\..\\Run: [ares] „C:\\Program Files\\Ares\\Ares.exe” -h O4 – HKCU\\..\\Run: [Skype] „C:\\Program Files\\Skype\\Phone\\Skype.exe” /nosplash /minimized O4 – HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User ‚USŁUGA LOKALNA’) O4 – HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User ‚USŁUGA SIECIOWA’) O4 – HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User ‚SYSTEM’) O4 – HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User ‚Default user’) O4 – Global Startup: Acrobat Assistant.lnk = C:\\Program Files\\Adobe\\Acrobat 6.0\\Distillr\\acrotray.exe O8 – Extra context menu item: E&ksportuj do programu Microsoft Excel – res://C:\\PROGRA~1\\MICROS~2\\Office12\\EXCEL.EXE/3000 O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\\PROGRA~1\\MICROS~2\\Office12\\REFIEBAR.DLL O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\\Program Files\\Messenger\\msmsgs.exe O9 – Extra ‚Tools’ menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\\Program Files\\Messenger\\msmsgs.exe O16 – DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool Cool – http://67.15.101.3/g_bin/eng/billard8_2_0_0_35.cab O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\\WINDOWS\\system32\\Ati2evxx.exe O23 – Service: ATI Smart – Unknown owner – C:\\WINDOWS\\system32\\ati2sgag.exe O23 – Service: AVKProxy – G DATA Software AG – C:\\Program Files\\Common Files\\G DATA\\AVKProxy\\AVKProxy.exe O23 – Service: AVK Service (AVKService) – Unknown owner – C:\\Program Files\\AntiVirenKit 2006\\AVKService.exe O23 – Service: Strażnik AVK (AVKWCtl) – Unknown owner – C:\\Program Files\\AntiVirenKit 2006\\AVKWCtl.exe O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\\WINDOWS\\system32\\CTsvcCDA.exe O23 – Service: LightScribeService Direct Disc Labeling Service (LightScribeService) – Hewlett-Packard Company – C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe O23 – Service: Logitech Process Monitor (LVPrcSrv) – Logitech Inc. – c:\\program files\\common files\\logitech\\lvmvfm\\LVPrcSrv.exe O23 – Service: LVSrvLauncher – Logitech Inc. – C:\\Program Files\\Common Files\\Logitech\\SrvLnch\\SrvLnch.exe O23 – Service: Kerio Personal Firewall (PersFw) – Kerio Technologies – C:\\Program Files\\Kerio\\Personal Firewall\\persfw.exe — End of file – 6186 bytes [/quote:b36a77e4b9]


    Uczestnik
    Punkty: 0
    coobraa w #549626

    skanowalem AntiVirenKitem, cos tam znalazl, naprawil, a problem pozostal.


    Uczestnik
    Punkty: 0
    slake1 w #549627

    Pobierz The Avenger[/b:4a20309b6f]->uruchom go w trybie awaryjnym->zaznacz opcję Input script manually[/b:4a20309b6f]->kliknij w „lupkę”->w okienku,które się otworzy wklej: Files to delete: C:\\WINDOWS\\system32\ JXfsuU3.exe C:\\WINDOWS\\system32\\OJAM1Ka0.dll[/quote:4a20309b6f] Po wklejeniu kliknij przycisk Done[/b:4a20309b6f]->kliknij na zielone światełko->powinna pojawić się pewna informacja,klikasz na OK[/b:4a20309b6f](restart). F2 – REG:system.ini: Shell=explorer.exe O2 – BHO: WebAssist – {85589B5D-D53D-4237-A677-46B82EA275F3} – C:\\WINDOWS\\system32\\OJAM1Ka0.dll[/quote:4a20309b6f] Fix. Po pracy nowy log + log z Silent Runners i ComboFix.

Przeglądasz 4 wpisy - od 1 do 4 (z 4)

Musisz być zalogowany, aby pisać odpowiedzi.