Pokaż wyniki 1 do 10 z 10

Temat: Zaraz zwariuje =( Pomocy!

  1. #1
    Zarejestrowany
    May 2007
    Postów
    5

    Domyślnie Zaraz zwariuje =( Pomocy!

    Witam!

    Wczoraj pobrałem program Włamywacz 0.80... Tylko go wypakowałem i uruchomiłem plik client (nie server).

    Od tamtej pory gdy coś robie komp mi się wyłącza, blokuje myszka... nic czasami nie mogę zrobić =(

    Próbowałem zrobić Przywracanie Systemu i nic ... Skanowalem skanerem online, HijackThisem, SpyBot Search & Destroy ... i nic nie wykryło!

    Proszę... pomóżcie mi co mam zrobić?

    @edit:
    Konsola =(




    Co mam zrobić?
    Ostatnio edytowane przez Aleks : 05-02-2007 - 13:13

  2. #2
    31337 jest offline Banned
    Zarejestrowany
    Apr 2007
    Postów
    367

    Domyślnie

    Jak masz antywira to może gryść się z WFP.
    Wklej log z hijackthis.

  3. #3
    Zarejestrowany
    May 2007
    Postów
    5

    Domyślnie

    antyvira mam Avasta =/

    log:
    Logfile of HijackThis v1.99.1
    Scan saved at 13:20:11, on 2007-05-02
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\WgaTray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Documents and Settings\Aleks i Ela\Pulpit\Tibia\PowerMenu.exe
    C:\Program Files\Opera\Opera.exe
    C:\Program Files\foobar2000\foobar2000.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\Aleks i Ela\Pulpit\Inne\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\ONSPEED\PBHelper.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O4 - HKLM\..\Run: [avast!] "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: active.lnk = C:\Documents and Settings\Aleks i Ela\Pulpit\Tibia\PowerMenu.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    Błagam was o pomoc... Moja mama ma na C:/ ponad 30 GB muzyki i nie mogę zrobić formata =(

    Błagam was... Proszę
    Ostatnio edytowane przez TQM : 06-03-2007 - 23:26 Powód: Uzywamy opcji EDIT!

  4. #4
    Zarejestrowany
    Sep 2006
    Postów
    1,227

    Domyślnie

    Od biedy możesz sprawdzić jeszcze skanerem www.mks.com.pl.
    Proponuję odpalić jakieś live linux distro i spalić na dvd te twoje mp3.
    30 gb :-) nieźle.
    Możesz jeszcze sprawdzić, czy masz jakieś akcje przy kompie odłączonym od internetu (fizycznie). tdm z resztą często rzuca tutaj takie propozycje.

  5. #5
    Zarejestrowany
    May 2007
    Postów
    5

    Domyślnie

    mam odłączyć kompa od neta? zaraz sprawdze

  6. #6
    31337 jest offline Banned
    Zarejestrowany
    Apr 2007
    Postów
    367

    Domyślnie

    C:\WINDOWS\system32\WgaTray.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


    No i zmień przeglądarke...

  7. #7
    Avatar Eragon Argetlam
    Eragon Argetlam jest offline inception?no problem
    Zarejestrowany
    May 2007
    Skąd
    802.1 Wireless Wlan Card
    Postów
    552

    Domyślnie

    Według mnie są to typowe objawy Worm32-Win Sasser Trojano. MIałem go i wpisałem w Googlach "Problemy z lsass" Wśród wyników była szczepionka,a co do do polecenia "netstat" to było naprawdę bardzo dużo połączeń, głównie powinny być na adresie ip 135.*.*.*; polecam Zone Alarm wystarczy darmowy, będzie blokował połączenia. :

    Jeśli nie wyjmiesz kabla a wyłączysz w systemie to połączenie i tak będzie aktywne.
    Ostatnio edytowane przez Eragon Argetlam : 06-15-2007 - 12:24

  8. #8
    Zarejestrowany
    Aug 2007
    Postów
    30

    Domyślnie

    Możesz przeskanować kompa za pomocą skanerów on-line.

  9. #9
    Zarejestrowany
    Feb 2007
    Skąd
    w domu :D
    Postów
    535

    Domyślnie

    A nie mozesz muzyki przeniesc na inna partycje >?moze zdazysz zanim sie zawiesi
    lub moze zdazysz nagrac bedzie szybciej nawet niz przenisc a jesli nie masz szans zdazyc to robisz tak..... wykrecasz dysk idziesz do kumpla/kumpeli podpinasz dysk kopiujesz muzyke na jej dysk przychodzisz do domku format instalujesz swiezy system kopiujesz spowrotem muzyke i gra

    EDIT: Zapomnialem nie nagrasz bo to 30 gb
    pozdrawiam
    Pamiętaj zanim zapytasz sprawdź ten adres www.google.pl

  10. #10
    Avatar Sardihan
    Sardihan jest offline Blastmaster
    Zarejestrowany
    Dec 2006
    Skąd
    polsza
    Postów
    747

    Domyślnie

    7 płyt dvd albo 42-43 cd

Podobne wątki

  1. ratujcie bo zwariuje!!!
    By beti in forum Hacking
    Odpowiedzi: 11
    Autor: 04-01-2007, 20:13

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj