Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Problem z wirusem?? (https://forum.cdrinfo.pl/f5/problem-wirusem-60948/)

roman01 11.01.2006 23:37

Problem z wirusem??
 
Witam
Mam taki problem/; wszedl mi wirus lub trojan na komputer, objawia się to brakiem możliwość izmiany tapety tylko widnieje napis Spyware Infection. Czy jest na jakieś lekarstwo ??

Qbi@k 11.01.2006 23:42

zainstalowanie antyvira?

ed hunter 11.01.2006 23:44

zdecydowanie format c: po iloci podanych danych :)

pewnie to nie nowość, ale może na początek

http://www.lavasoftusa.com/software/adaware/

sorry za zamieszanie dla tych którzy widzieli

**mondeo** 12.01.2006 08:15

zerknij tu
http://www.searchengines.pl/phpbb203...howtopic=11522
i zastosuj
http://www.searchengines.pl/phpbb203...opic=15989&hl=
a tu sprawdzisz swego loga
http://www.hijackthis.de/index.php#anl

Blackegg 12.01.2006 13:56

Zainstalowal ci sie spaywaresherif wiec go poprostu odinstaluj i w polisach zmien udostepnianie wlasciwosci pulpitu :D

dramina 12.01.2006 14:59

Miałem ten sam problem 2 razy,i zrobiłem formata.Prubowałem antivirusami ale nie ma to jak format(usuwa wszystkie problemy).....

Blackegg 12.01.2006 19:12

Jasne a jak sie tapeta nie chce zmienic to tez format??

ed hunter 12.01.2006 19:20

Cytat:

Napisany przez Blackegg
Jasne a jak sie tapeta nie chce zmienic to tez format??

format c: zawsze musi nastąpić, można tylko tę chwilę odwlekać.

jak się człowiek buszujący po internecie dobrze zabezpieczy i ponaprawia to i owo to nawet rok xp podziała.

Blackegg 12.01.2006 19:30

Cytat:

Napisany przez ed hunter
format c: zawsze musi nastąpić, można tylko tę chwilę odwlekać.

jak się człowiek buszujący po internecie dobrze zabezpieczy i ponaprawia to i owo to nawet rok xp podziała.


:rotfl: ^_^ ^_^ :jezyk: A moj dziala juz od trzech lat i to pez zadnego problemu :D :szczerb:

andrzejj9 12.01.2006 20:00

Cytat:

Napisany przez Blackegg
Jasne a jak sie tapeta nie chce zmienic to tez format??

Jeśli ten wirus, o którym piszesz, działa w ten sposób, że nie można między innymi zmienić tapety, to jest na to sposób, ale trzeba pogrzebać trochę w rejestrze. Swego czasu podałem na forum linki do rozwiązania. Poszukaj trochę w moich postach o wirusach, to powinieneś znaleźć. Jeśli będziesz miał problemy, to sam się potem rozejrzę.

roman01 14.01.2006 14:21

Ilość załączników: 1
Witam,
znalazłem sposób na rozwiązanie tego problemu na jednej ze stron internetowych, wklejam tutaj cały tekst dzięku któremu problem zniknął.


QUOTE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
F2 - REG:system.ini: Shell=Explorer.exe C:\XP\system32\kernels64.exe
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - (no file)
O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - C:\XP\inet20001\3.00.11.dll
O4 - HKLM\..\Run: [System] C:\XP\system32\kernels64.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\XP\system32\kernels64.exe
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\adsuntdt.mht!http://adextension.com/ext2/lca.chm::/Bridge-c139.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_cracks.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/...06_regular.cab
1. Wyłączyć Przywracanie systemu w XP TU
2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).
3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte. Dodatkowo O15 może będzie stawiać opór więc ściągnij KillTrusted 0.7
4. Skasować z dysku pliki i folder, które podkreśliłem na czerwono
5. Dokończyć skanerami online - Scanery do wyboru
6. Pokazać nowy log
Użyj Elite Toolbar Remover
Otwórz Notatnik i wklej w nim to:
QUOTE
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\ {++}
"System"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"ForceActiveDesktopOn"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"Wallpaper"=-

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REGPrzejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG.
Co do wyłączenia menedżera:
otwórz notatnik i wklej:
QUOTE
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"**del.DisableTaskMgr"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\system]
"DisableTaskMgr"=dword:00000000
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> zasejwuj pod nazwą TASKMG.REG
Plik podwójnie klikasz i potwierdzasz.



Ten plik tekstowy także załączam z załącznku.

ostryga27 14.01.2006 15:05

Ja mam zrobiony obraz systemu programem GHOST i mam swiety spokój,a po instalacji dodatkowych programów robię go na nowo.

**mondeo** 14.01.2006 19:18

tu właśnie masz jak zrobić i sprawdzić loga z HijackThis

koza59 14.01.2006 23:23

Miałem to samo i zrobiłem formata i jest ok

rycho 14.01.2006 23:40

Cytat:

Napisany przez koza59
Miałem to samo i zrobiłem formata i jest ok

Można jeszcze drastyczniej.
Np. wymienic dysk.
Albo dla bardziej masochistycznie usposobionych wymienić komputer.:D
Sposobów typu "siekiera" nikt chyba nie oczekuje.:)


Wszystkie czasy w strefie CET. Aktualna godzina: 00:56.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.