heh.pl
Kanał informacyjny Heh.pl


Niedziela 5 maja 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

Search Cc - Wir/spyware W Ie


83.168.122.* napisał:
Sys Win 2k
Mam to naprawic, w ie wgral sie jakis search-cc co przy odpalaniu przegladarki od razu sie laduje. Przejechalem 2 spyware-removerami i nic nie dalo, nie mozna tego tez odinstalowac w Dodaj/usun programy ani pod narzedziem do usuwania programow. Teraz jak polecicie jakis program to wezcie pod uwage ze nie moge go na tym kompie zaktualizowac przez net, jakies gotowe narzedzia. Wgralem jako plan b Firefoxa, ale wlascicielka bardzo chce znowu ie ;o

80.55.254.* napisał:
http://www.merijn.org/files/hijackthis.zip

zassaj ten programik i zeskanuj kompa. podaj loga


83.16.6.* napisał:
Sprobuj AdAware w najnowszej wersji.
Przegladnij katalog c:\program files i c:\program files\internet explorer\plugins i wywal/przenies wszystko, co wyda Ci sie podejrzane.
Nastepnie przejedz po rejestrze programem RegCleaner.
Najlepiej zrobic to w trybie awaryjnym.



213.25.22.* napisał:
Ja tez mam podobny problem a oto log:



Z gory dzieki!

83.16.6.* napisał:
Uwaga ogolna: Nie rozumiem dlaczego uzywacie 98 skoro nie umiecie go zabezpieczyc przed robactwem.

1. Wywal Pande - jakos sie nie sprawdza.
2. Zainstaluj FreeAV (www.free-av.com) oraz AdAware i/lub CWSShadder (lub jakos podobnie) no i ostatecznie jakiegos prostego firewalla - np BlackICE Defender itp.
3. Zainstaluj Firefox lub Opere (nie zapomnij o Java) i PRZESTAN uzywac IE.


213.76.227.* napisał:
Tony Soprano, a gdzie poczatek log'a ?

Odinstaluj DAP'a i zacznij uzywac czegos innego do sciagania np. FlashGet itp.

Na poczatek przeskanuj tym:
http://www.malwarebytes.biz/AboutBuster.zip
http://cwshredder.net/bin/CWShredder.exe
(wczesniej zamknij przegladarke)


Uruchom hijackthis wybierz scan only i zaznacz te wpisy:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://goodfind4u.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\povia.dll/sp.html#69959
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://goodfind4u.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {B550E5A0-848D-661C-60CC-759622570AF7} - C:\WINDOWS\IPSV32.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/551/online.chm::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\MY0RDY2C\epl29[1].cab
O21 - SSODL: DDE Module - {303F44D5-5FEA-4509-ABDE-5E00C3F2125A} - C:\WINDOWS\SYSTEM\hun32.dll

I Fix Checked, pozniej w hijackthis wybierz Open Misc Tools i Delete file on reboot i wklej sciezki do tych plikow i ok, ale nie resetuj po dodaniu:

C:\WINDOWS\povia.dll
C:\WINDOWS\SYSTEM\hun32.dll

A reszte dialerow usun recznie.

Reset i wklej nowy log.

80.55.254.* napisał:
" Wylacz "przywracanie systemu" (instrukcja TUi uruchom tryb awaryny (instrukcja w linku).
Potem usun:
QUOTE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://goodfind4u.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\povia.dll/sp.html#69959
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\povia.dll/sp.html#69959
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://goodfind4u.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O4 - Startup: HiS.lnk = ?
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/551/online.chm::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\MY0RDY2C\epl29[1].cab


Wlacz by system pokazywal pliki ukryte i systemowe i usun povia.dll.Usun na zero kos i pliki tymczasowe."

podziekowania dla blackraven z forum http://www.searchengines.pl/

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 3.23 | SQL: 1 | Uptime: 514 days, 5:33 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl