

![]() |
![]() |
|
|||||||
![]() |
![]() |
| windows problemy, dyskusja, pomoc |
|
|
|
LinkBack | Narzędzia wątku | Przeszukaj ten temat | Wygląd |
![]() |
![]() |
|
|||
|
Jakieś gówna mi się porobiły. Cały czas jest widoczny tray(tzn. był bo go schowałem) i co jakiś czas wyskakuje mały "balonik" "your computer is infected..." i jak się kliknie to otwiera strone jakieś z***anego anty-spywara "falcon" czy jakoś tak. To jest jeszcze do zniesienia bo co jakiś czas pokazuje się migający tray w kształcieżółtego trójkąta z wykrzyknikiem i krótko po jego pokazaniu się włącza się strona z jakimś malware'm. W sumie stronie udało się otworzyć tylko raz bo jej pozwoliłem a tak to sygate personal firewall ją blokuje (wogóle całkiem mi blokuje explorera) ale okno i tak się pokazuje. Jakby tego byłó to jeszcze pokazuje się okno z bzdurną widomością (to takie co przy błędach jest). Próbowałem hijackthis i usunąłem tyle ile uznałem za rozsądne ale nic to nie dało. Mogę jeszcze dodać że mam zainstalowanego ad-aware i często robie scany więc raczej nie ma za wiele spywarów. Poprostu nie chce mi się kupywać jakiegoś gównianego programu za 50$ tylko po to żeby nie pokazywał się jakiś shit.
HELP PLIS |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
|||
|
Kurcze właśnie ten falcon to pół biedy jest. Wyskakują mi takie małe explorerowe okienka (tylko z paskiem nazwy, bez tych ikonek i adres) z przeróżnymi stronkami, głównie typu "casino", "sexxx erotica" i "your computer has been infected, number of..." takie ******ły i jeszcze regularnie strony różnymi antyspywarami , na razie zaobserwowałem dwa "antivirus golden" i "malwarewipe" czy jakoś podobnie. BŁAGAM POMOCY
|
![]() |
![]() |
![]() |
![]() |
|
|||
|
Zrobiłem ten bajer z nodem ale nic to nie dało. Potem na googlach znalazłem jakiś sposób na wypieprzenie falcona i miałem pewne trudności bo kazali mi tam usunąć pliki, których nie było ale w końcu się udało (sam nie wiem jak) tylko jak kompa odpaliłem potem normalnie to wyskoczył taki błąd że "services.exe" zostało coś tam bla bla i wogóle i odliczanie i po 60s zresetował się i tak jakieś 10 razy aż w końcu działa.
Logfile of HijackThis v1.99.1 Scan saved at 22:38:03, on 2006-06-06 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\atmclk.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\nvraidservice.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\DAP\DAP.EXE C:\WINDOWS\System32\RunDLL32.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\UAService.exe C:\WINDOWS\System32\wbem\unsecapp.exe C:\Program Files\BitComet\BitComet.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Winamp\winamp.exe C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE C:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\hijackthis\HijackThis.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\WINDOWS\System32\UAService.exe |
![]() |
![]() |
![]() |
![]() |
|
||||
|
no nie widze nic chociaż niepasuje mi
Kod:
C:\WINDOWS\System32\atmclk.exe Kod:
http://www.liutilities.com/products/wintaskspro/processlibrary/ATMCLK/ |
![]() |
![]() |
![]() |
![]() |
|
|||
|
ty ziom tylko ja tam za mądry nie jestem i jakbyś mi mógł powiedzieć jak, bo wpis w hijackthis żaden się tak nie nazywa a sam plik nie chce się usunąć bo pisze że jest używany
|
![]() |
![]() |
![]() |
![]() |
|
|||
|
zabij najpierw taki procesa potem usuń plik.
Cytat:
|
![]() |
![]() |
![]() |
![]() |
|
||||
|
Cytat:
spróbuj wejść w msconfig i tam go odchacz albo ściągnij programik killbox i tym zabij ten proces Cytat:
|
![]() |
![]() |
|
| Narzędzia wątku | Przeszukaj ten temat |
| Wygląd | |
|
|
| Wszystkie czasy w strefie GMT +2. Teraz jest 16:25. |

