Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
proszę o pomoc :(( • programosy.pl

  • Ogłoszenie:

proszę o pomoc :((

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

proszę o pomoc :((

Postprzez Holek^ 16 Mar 2008, 12:26

reklama
Witam Wszystkich.. mam taki problem...
dokładnie tydzień temu oglądam film w internecie i nagle mi strony wyskakują ze komputer jest zainfekowany zeby ściągnąc jakis anty ..(oczywiscie ten anty to vir)

no i zrobiłem formata... poinstalowałem te podstawowe programy czyli winamp,gg...
i rzecz jasna grafika itp..
no i godzine mam spokoju i nagle wklejają sie na pulpit 3 ikonki o nazwie

1. Spyware&Malware Protection
2. Error Cleaner
3. Privacy Protector
no i zrobiłem juz z 8 formatów za kazdym razem inną płytką i za każdym razem inny Anty instalowałem.. i nic dalej to samo..
komputer mi tak zamula że ojj...
no i wyskakują błędy typu

WINDOWS SECURITY ALERT

Windows has detected an internet attack attempt..
somebody's trying to infect your PC with spyware or harmful viruses.
Run Full System scan now to protect your PC from
internet attacks,hijacking attempts and spyware! click here to download spyware remover for total protection.
i wiele innych... :(
jak by trzeba było jakies informacje jeszcze to pisac i podam

prosze o pomoc bo już tydzien się męcze.:(((
Holek^
~user
 
Posty: 28
Dołączenie: 29 Lut 2008, 23:53
Miejscowość: Kozienice



Postprzez MUTOPOMPKA 16 Mar 2008, 13:18

ok. Pierwsza sprawa:
Instalujesz system XP+SP2 ??? Czy XP+SP1?

Druga sprawa:
Podczas instalowania WYPNIJ KABEL OD INTERNETU

Trzecia sprawa:
Zainstaluj firewall!

Czwarta sprawa:
Nie klikaj na wsio, co się pojawia na ekranie!

Piąta sprawa:
miłego instalowania po raz 9 :D
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Holek^ 16 Mar 2008, 13:44

używam xp sp2 i za kazdym razem była inna płytka:P
no nie klikam nie klikam :D i kabel od neta tez odpinałem i niiic:((
a firewall jaki polecasz?:P
czyli instalke mam zgrac np na plytke i po formacie najpierw firewalla a potem reszte?:P
Holek^
~user
 
Posty: 28
Dołączenie: 29 Lut 2008, 23:53
Miejscowość: Kozienice



Postprzez MUTOPOMPKA 16 Mar 2008, 13:49

wpierw stery, potem firewall potem reszta.
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Holek^ 16 Mar 2008, 17:39

Patrzylem na forum i znalazlem temat o podobnym problemie jakiego ja mam zastosowalem sie do tego daje logi z Hijackthis i Combofix


Log Hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:26:19, on 2008-03-16
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\GoNzOzNs!\Pulpit\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii składników - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 3222 bytes


ComboFix
ComboFix 08-03-14.4 - GoNzOzNs! 2008-03-16 16:29:42.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.197 [GMT 1:00]
Running from: C:\Documents and Settings\GoNzOzNs!\Pulpit\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-02-16 to 2008-03-16 )))))))))))))))))))))))))))))))
.

2008-03-16 16:16 . 2008-03-16 16:16 <DIR> d-------- C:\WINDOWS\ERUNT
2008-03-16 16:14 . 2008-03-16 16:21 <DIR> d-------- C:\SDFix
2008-03-16 16:08 . 2008-03-16 16:08 598 --a------ C:\WINDOWS\system32\tmp.reg
2008-03-16 16:07 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-03-16 16:07 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-03-16 16:07 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-03-16 16:07 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-03-16 16:07 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-03-16 16:07 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-03-16 16:07 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-03-16 13:32 . 2008-03-16 13:32 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-03-15 18:09 . 2008-03-15 18:10 <DIR> d-------- C:\Program Files\Google
2008-03-15 16:36 . 2005-06-28 10:21 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-03-15 14:59 . 2007-02-28 17:04 2,181,632 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-03-15 14:59 . 2007-02-28 17:04 2,137,600 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-03-15 14:59 . 2007-02-28 17:04 2,058,880 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-03-15 14:59 . 2007-02-28 17:04 2,017,280 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-03-15 14:54 . 2008-03-15 14:54 0 --a------ C:\WINDOWS\nsreg.dat
2008-03-15 14:44 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-03-15 14:43 . 2008-03-15 14:48 <DIR> d-------- C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\Tibia
2008-03-15 14:42 . 2006-06-01 19:49 163,840 -----c--- C:\WINDOWS\system32\dllcache\jgdw400.dll
2008-03-15 14:42 . 2006-06-01 19:49 27,648 -----c--- C:\WINDOWS\system32\dllcache\jgpl400.dll
2008-03-15 14:27 . 2008-03-15 16:26 <DIR> d-------- C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\Ventrilo
2008-03-15 14:26 . 2008-03-15 14:26 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-03-15 14:24 . 2008-03-15 23:24 <DIR> d--h----- C:\WINDOWS\$hf_mig$

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-16 09:32 --------- d-----w C:\Program Files\a-squared Anti-Malware
2008-03-15 11:38 --------- d-----w C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\Sonic Foundry
2008-03-15 11:38 --------- d-----w C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\Publish Providers
2008-03-15 11:38 --------- d-----w C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\NetMedia Providers
2008-03-15 11:25 --------- d-----w C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\Gadu-Gadu
2008-03-15 11:19 --------- d-----w C:\Documents and Settings\GoNzOzNs!\Dane aplikacji\ATI
2008-03-15 11:17 --------- d-----w C:\Program Files\Common Files\ATI Technologies
2008-03-15 11:16 --------- d-----w C:\Program Files\ATI Technologies
2008-03-15 11:14 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-15 11:13 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-03-15 10:59 --------- d-----w C:\Program Files\Realtek
2008-03-15 10:58 --------- d-----w C:\Program Files\Sonic Foundry
2008-03-15 10:58 --------- d-----w C:\Program Files\DIFX
2008-03-15 10:56 --------- d-----w C:\Program Files\VIA
2008-03-15 10:55 --------- d-----w C:\Program Files\Realtek Sound Manager
2008-03-15 10:55 --------- d-----w C:\Program Files\Realtek AC97
2008-03-15 10:55 --------- d-----w C:\Program Files\AvRack
2008-03-15 10:48 --------- d-----w C:\Program Files\microsoft frontpage
2008-03-15 10:46 --------- d-----w C:\Program Files\Usługi online
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:44 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2006-03-02 01:22 577536 C:\WINDOWS\soundman.exe]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 14:43 45056]
"a-squared"="C:\Program Files\a-squared Anti-Malware\a2guard.exe" [2008-01-07 17:56 1816208]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 23:44 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"D:\\tibia\\Tibia\\Tibia.exe"=


.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-16 16:31:20
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-03-16 16:32:09
.


Prosze o napisanie mi czy juz pozbylem sie virusow i czy mam dobry system...

I jeszcze 2 pytania :
Robic formata i czy instalowac jakas zapore firewall
Na komputerze mam a-squared Security Center takie cos

Czekam na odpowiedz
Pozdro
Holek^
~user
 
Posty: 28
Dołączenie: 29 Lut 2008, 23:53
Miejscowość: Kozienice



Postprzez wojtas 16 Mar 2008, 19:02

czysto :) zainstaluj firewalla kerio personal
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 29 gości