Wyskakujące Okienka

O sprzęcie , problemach i takich tam

Moderator: RayNor

Post Reply
User avatar
navi
~[TipS Team FG ]~
Posts: 316
Joined: Sat 07 May, 2005
Location: Gdańsk
Contact:

Wyskakujące Okienka

Post by navi » Fri 18 Nov, 2005

Mam problem

Co jakiś czas wyskakują okienka jakieś stron angielskich!
Przeszkadza mi to w grach!
Gra daję się na dół i wyskakuje okienko ze stroną!

PS. Mam SP2 i Pakiet redystrybucyjny systemu .NET Framework

User avatar
madrav
Poeta
Posts: 582
Joined: Fri 24 Jun, 2005
Location: Sodoma

Post by madrav » Fri 18 Nov, 2005

Może masz włączony jakiś program? Np. Flashget kiedy działa, co jakiś czas wyświetla okienko z reklamą.
uwazaj na wilki, men!
Image

User avatar
mareckuss
Przypał
Posts: 1030
Joined: Wed 14 Sep, 2005
Location: South of Poznań & Funny WarSaw

Post by mareckuss » Fri 18 Nov, 2005

Zrób porządek za pomocą jakiś programów antispyware (Ad Ware, Spybot, MS AntiSpyware,Hijack -najlepiej wszystkim po kolei)

User avatar
Starscream
Poeta
Posts: 966
Joined: Thu 03 Jun, 2004
Location: Siemianowice Śląskie

Post by Starscream » Sat 19 Nov, 2005

Ściągnij HijackThis 1.99.1 (jest w załączniku postu) i daj loga z tego programu. Dokładną instrukcję, jak to zrobić, masz tutaj.

Tutaj można zanalizować loga. Ja wklejam swojego, abyście za pomocą tego narzędzia sprawdzili, czy nic szkodliwego nie mam (niedawno, bo zaledwie ponad tydzień temu, przeinstalowałem Windowsa XP).
Logfile of HijackThis v1.99.1
Scan saved at 08:39:42, on 2005-11-19
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Titanium AV\PsImSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Titanium AV\APVXDWIN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panda Titanium AV\WebProxy.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Programy\PowerArchiver\POWERARC.EXE
C:\DOCUME~1\Karol\USTAWI~1\Temp\_PA538\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programy\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Titanium AV\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programy\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Titanium AV\Pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Titanium AV\PsImSvc.exe
Attachments
HijackThis 1.99.1.zip
Program do skanowania systemu.
(207.86 KiB) Downloaded 249 times
I ty możesz przyłączyć się do Rewolucji! Zapisy przyjmuje madrav na PW.

User avatar
navi
~[TipS Team FG ]~
Posts: 316
Joined: Sat 07 May, 2005
Location: Gdańsk
Contact:

Post by navi » Sat 19 Nov, 2005

Wchodzi w stronę:

http://offers.bullseye-network.com/cf/t ... Dmicrosoft

Ale jeszce coś jest na tej stronie!

User avatar
mareckuss
Przypał
Posts: 1030
Joined: Wed 14 Sep, 2005
Location: South of Poznań & Funny WarSaw

Post by mareckuss » Sat 19 Nov, 2005

Starscream wrote: Ja wklejam swojego, abyście za pomocą tego narzędzia sprawdzili, czy nic szkodliwego nie mam (niedawno, bo zaledwie ponad tydzień temu, przeinstalowałem Windowsa
Cos niepodoba mi sie plik
C:\WINDOWS\System32\nvsvc32.
sprawdź jaką ma datę. "Trojany" lubią przyjmować nazwy *32.exe. Nie ma tu znaczenia, czy instalowales Winde tydzien temu czy rok temu -syf potrafi przeniknąć do kompa po pieciu minutach od wejscia w net. Ja jak mialem Neostrade to nonstop jakies robale sie pojawialy wlasnie w katalogu system32 (co ciekawe, teraz na radiówce nie mam wogóle z tym problemu)
Na twoim miejscu zmienilbym nazwe tego pliku albo od razu wywalil (jesli sie nie da to zamknij proces ctrl+alt... i wtedy usun, czasami trzeba miec refleks, bo sie ponownie uruchamia; lub uzyj hijack'a)

User avatar
Sloma
Poeta
Posts: 639
Joined: Wed 31 Aug, 2005
Location: się biorą małe dzieci ??

Post by Sloma » Sat 19 Nov, 2005

mareckuss wrote:jesli sie nie da to zamknij proces ctrl+alt... i wtedy usun,
ja np usunołem dialera z kompa w taki oto sposób :P

Post Reply