Maniak82
Gawędziarz
Reged: 16/12/2003
Posts: 4480
Loc: Radom - Bicz na optymistów
|
|
Wszedł mi w kompa i nie wiem jak go usunąć. Na stronie startowej ustawia mi się About: blank. Please help!!!! Dodaję że jestem kompletnym laikiem więc proszę jak do debila
--------------------
"Aliena vitia in oculis habemus, a tergo nostra sunt"
Edited by Maniak82 (24/03/2005 11:34)
|
Sławek
Reged: 12/11/2002
Posts: 13745
Loc: Warszawa
|
|
> Wszedł mi w kompa i nie wiem jak go usunąć. Na stronie startowej ustawia mi się About: > blank. Please help!!!! Dodaję że jestem kompletnym laikiem więc proszę jak do > debila
about:blank to inaczej BRAK strony startowej.
|
Maniak82
Gawędziarz
Reged: 16/12/2003
Posts: 4480
Loc: Radom - Bicz na optymistów
|
|
> about:blank to inaczej BRAK strony startowej.
owszem. Tylko że jest to tez jeden z wirusów VBS. Blank czy jakoś tak. Właśnie to mam. Zmieniam stronę startową na np. google a po chwili ustawia się do jakiejs dziwnej stronki (w pasku na górze pisze about:blank) i wyskakuje okienko ze moj komp moze byc zainfekowany. przeczytalem w internecie ze to typowe objawy tego wirusa ale nie znalazlem jak je usunąć. Skanowałem już i wogóle. W Spyware blasterze wpisałem żeby zminiało na google ale co chwila wyskakuje komunikat ze strona startowa znow chce sie zmienic na about blank. Średno co jakies pół minuty. Co mam robić?
--------------------
"Aliena vitia in oculis habemus, a tergo nostra sunt"
|
Sławek
Reged: 12/11/2002
Posts: 13745
Loc: Warszawa
|
|
> owszem. Tylko że jest to tez jeden z wirusów VBS. Blank czy jakoś tak. Właśnie to mam. > Zmieniam stronę startową na np. google a po chwili ustawia się do jakiejs dziwnej > stronki (w pasku na górze pisze about:blank) i wyskakuje okienko ze moj komp moze > byc zainfekowany. przeczytalem w internecie ze to typowe objawy tego wirusa ale > nie znalazlem jak je usunąć. Skanowałem już i wogóle. W Spyware blasterze > wpisałem żeby zminiało na google ale co chwila wyskakuje komunikat ze strona > startowa znow chce sie zmienic na about blank. Średno co jakies pół minuty. Co > mam robić?
Zainstalwać program Ad-Ware stąd: http://www.download.com/3002-8022_4-10319876.html?tag=dir
Odpalić i czekac na efekt
|
rwpb
Znajomy
Reged: 28/11/2004
Posts: 141
Loc: Szczecin
|
|
> Wszedł mi w kompa i nie wiem jak go usunąć. Na stronie > startowej ustawia mi się About: blank. Please > help!!!! Dodaję że jestem kompletnym laikiem więc > proszę jak do debila
Tutaj sobie poczytaj, a Tutaj przeskanuj
-------------------- Moja całkiem prywatna strona o okolicy, gdzie mieszkam www.wielgowo.pl
|
rwpb
Znajomy
Reged: 28/11/2004
Posts: 141
Loc: Szczecin
|
|
zapomniałem jeszcze o Tym
-------------------- Moja całkiem prywatna strona o okolicy, gdzie mieszkam www.wielgowo.pl
|
Maniak82
Gawędziarz
Reged: 16/12/2003
Posts: 4480
Loc: Radom - Bicz na optymistów
|
|
> zapomniałem jeszcze o Tym
Tak ten spyfarret jest o.k. tylko żeby usnąć te ku..wy trzeba zapłacić 39 dolców. Dzięki że mam tyle. Ale dzieki za pomoc. MksVirem mam jakies problemy i nie chce sie uruchomic.
--------------------
"Aliena vitia in oculis habemus, a tergo nostra sunt"
|
saco
Obserwator
Reged: 14/10/2004
Posts: 810
Loc: Warszawa
|
|
Mi kiedys na taki problem pomogl Ad-Aware ale to bylo dawno, ten wirus moze byc bardziej upierdliwy 
--------------------
|
Maniak82
Gawędziarz
Reged: 16/12/2003
Posts: 4480
Loc: Radom - Bicz na optymistów
|
|
> Zainstalwać program Ad-Ware stąd: > http://www.download.com/3002-8022_4-10319876.html?tag=dir > Odpalić i czekac na efekt
A to zadziałało! Dziękuję najśliczniej jak potrafię
--------------------
"Aliena vitia in oculis habemus, a tergo nostra sunt"
|
Maniak82
Gawędziarz
Reged: 16/12/2003
Posts: 4480
Loc: Radom - Bicz na optymistów
|
|
> Zainstalwać program Ad-Ware stąd: > http://www.download.com/3002-8022_4-10319876.html?tag=dir > Odpalić i czekac na efekt
Wszystko o.k. Podziękowania poniżej tylko czy ktoś mógłby jeszcze powiedzieć czy wszystko z tego trzeba na kwarantanne?
ArchiveData(auto-quarantine- 2005-03-24 14-34-08.bckp) Referencefile : SE1R34 23.03.2005 ======================================================
ALEXA »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[0]=Regkey : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} obj[1]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "MenuText" obj[2]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "MenuStatusBar" obj[3]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "Script" obj[4]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "clsid" obj[5]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "Icon" obj[6]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "HotIcon" obj[7]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "ButtonText" obj[10]=RegValue : .DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" obj[11]=RegValue : S-1-5-18\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" obj[12]=RegValue : S-1-5-21-1292428093-1957994488-1420042115-1003\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
180SOLUTIONS »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[8]=RegValue : S-1-5-21-1292428093-1957994488-1420042115-1003\software\salm "Retry" obj[9]=RegValue : software\salm "partner_id" obj[27]=Regkey : software\salm obj[28]=RegValue : software\salm "Retry" obj[29]=RegValue : software\salm "last_conn_h" obj[30]=RegValue : software\salm "last_conn_l" obj[31]=RegValue : software\salm "we" obj[32]=RegValue : software\salm "cdata" obj[33]=RegValue : software\salm "recent_shown" obj[34]=Regkey : software\salm obj[53]=File : c:\temp\salm.log
COOLWEBSEARCH »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[13]=RegValue : S-1-5-21-1292428093-1957994488-1420042115-1003\software\microsoft\internet explorer\main "HOMEOldSP" obj[14]=RegValue : software\microsoft\internet explorer\main "HOMEOldSP" obj[35]=Regkey : protocols\filter\text/plain obj[36]=RegValue : protocols\filter\text/plain "CLSID" obj[37]=Regkey : protocols\filter\text/html obj[38]=RegValue : protocols\filter\text/html "CLSID" obj[39]=Regkey : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall obj[40]=RegValue : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall "DisplayName" obj[41]=RegValue : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall "UninstallString" obj[42]=RegValue : software\microsoft\internet explorer\search "SearchAssistant" obj[43]=RegValue : software\microsoft\internet explorer\main "Search Bar" obj[44]=RegValue : software\microsoft\internet explorer\main "Use Custom Search URL" obj[45]=RegValue : software\microsoft\internet explorer\main "Use Search Asst" obj[46]=RegValue : software\classes\protocols\filter\text/html "CLSID" obj[47]=RegData : software\microsoft\internet explorer\main "Use Search Asst" obj[48]=RegData : software\microsoft\internet explorer\main "Use Search Asst" obj[54]=File : c:\windows\HOSTS obj[55]=File : c:\docume~1\mm\ustawi~1\temp\se.dll
POSSIBLE BROWSER HIJACK ATTEMPT »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[15]=RegValue : software\microsoft\windows\currentversion\run "sp" obj[16]=RegData : Software\Microsoft\Internet Explorer\Main "Search Bar"
TRACKING COOKIE »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[17]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@cgi-bin[1].txt obj[18]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@tripod[1].txt obj[19]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@adserver.o2[2].txt obj[20]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@tradedoubler[2].txt obj[21]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@bfast[2].txt obj[22]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@as-us.falkag[1].txt obj[23]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@doubleclick[1].txt obj[24]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@www.shopathomeselect[2].txt obj[25]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@adserver.adreactor[1].txt obj[26]=IECache Entry : C:\Documents and Settings\MM\Cookies\mm@please[1].txt
WINDUPDATES »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[49]=File : C:\WINDOWS\system32\ide21201.vxd obj[51]=File : C:\System Volume Information\_restore{DF3B219A-8BC2-4047-A5D9-B7F2557AD465}\RP15\A0002593.vxd obj[52]=File : C:\System Volume Information\_restore{DF3B219A-8BC2-4047-A5D9-B7F2557AD465}\RP15\A0002573.vxd
SAHAGENT »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[50]=File : C:\Documents and Settings\MM\Ustawienia lokalne\Temp\38DH1C41.dll
--------------------
"Aliena vitia in oculis habemus, a tergo nostra sunt"
|
rwpb
Znajomy
Reged: 28/11/2004
Posts: 141
Loc: Szczecin
|
|
> Tak ten spyfarret jest o.k. tylko żeby usnąć te ku..wy
> trzeba zapłacić 39 dolców. Dzięki że mam tyle. Ale
> dzieki za pomoc. MksVirem mam jakies problemy i nie
> chce sie uruchomic.
Kiedyś był darmowy, sam miałe podobny problem w grudniu. Ale na stronie masz podane pliki tego i podobnych wirusów. Zobacz który plik jest u Ciebie i w trybie awaryjnym go usuń. Usuń też wszystkie wpisy z autostartu i z autostartu z rejestru dotyczące tego pliku. Usuń wszystkie zbędne programy z "Downloaded Program Files".
Zobacz jeszcze Tutaj
-------------------- Moja całkiem prywatna strona o okolicy, gdzie mieszkam www.wielgowo.pl
|