AntiVormis i co dalej?





nataniel - 24 Gru 2006 13:05
Oto log (pdczas działania programu wyskoczył komunikat, że nie może odnaleźć jakiś 2 plików):



SmitFraudFix v2.131

Scan done at 11:20:27,17, 2006-12-24
Run from C:\Documents and Settings\ťukasz Klima.KLIMIKA\Pulpit\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End



Dodano po 2 [minuty]:

Nie mam tego pliku !!


sun tez z dysku plik: C:\Windows\System32\hjpprpu.dll

Dodano po 4 [minuty]:

A oto log z Combofix:



ťukasz Klima - 06-12-24 11:30:56,79 Dodatek Service Pack 2
ComboFix 06.11.27 - Running from: "C:\Documents and Settings\ťukasz Klima.KLIMIKA\Pulpit"

((((((((((((((((((((((((((((((( Files Created from 2006-11-24 to 2006-12-24 ))))))))))))))))))))))))))))))))))

2006-12-24 11:20 79,360 --a------ C:\WINDOWS\system32\swxcacls.exe
2006-12-24 11:20 53,248 --a------ C:\WINDOWS\system32\Process.exe
2006-12-24 11:20 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2006-12-24 11:20 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-12-24 11:20 3,486 --a------ C:\WINDOWS\system32\tmp.reg
2006-12-24 11:20 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-12-24 11:20 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-12-21 01:14 <DIR> d-------- C:\WINDOWS\Minidump
2006-12-20 20:58 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-06 12:59 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-04 15:41 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
2006-11-28 08:13 <DIR> d---s---- C:\Documents and Settings\Lukasz Klima.KLIMIKA\UserData
2006-11-26 13:31 <DIR> d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\AdobeAUM
2006-11-24 01:14 <DIR> d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Ahead
2006-11-24 00:49 <DIR> d-------- C:\Program Files\Common Files\Ahead

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2006-12-24 11:16 -------- d-------- C:\Program Files\Mozilla Firefox
2006-12-23 16:06 -------- d-------- C:\Program Files\Internet Explorer
2006-12-21 22:29 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\uTorrent
2006-12-18 00:07 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Skype
2006-12-14 20:26 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-12-03 01:05 -------- d-------- C:\Program Files\XviD
2006-11-26 13:31 -------- d-------- C:\Program Files\Common Files\Adobe
2006-11-26 13:31 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Adobe
2006-11-26 13:26 319 --a------ C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\AdobeDLM.log
2006-11-26 13:26 0 --a------ C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\dm.ini
2006-11-24 00:49 -------- d-------- C:\Program Files\Common Files
2006-11-23 23:22 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Apple Computer
2006-11-23 23:08 -------- d-------- C:\Program Files\QuickTime
2006-11-23 23:08 -------- d-------- C:\Program Files\iPod
2006-11-23 23:08 -------- d-------- C:\Program Files\Apple Software Update
2006-11-21 16:53 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Macromedia
2006-11-21 16:50 -------- d---s---- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Microsoft
2006-11-19 23:55 -------- d-------- C:\Program Files\Skype
2006-11-19 23:49 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\AdobeUM
2006-11-19 22:46 -------- d-------- C:\Program Files\Adobe
2006-11-19 14:56 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Winamp
2006-11-19 14:38 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\FMA
2006-11-19 14:37 -------- d-------- C:\Program Files\Microsoft Windows Script
2006-11-19 14:34 -------- d-------- C:\Program Files\Usb to Serial Driver 1.12.25
2006-11-19 12:36 4608 --a------ C:\WINDOWS\system32\drivers\symlcbrd.sys
2006-11-19 12:36 -------- d-------- C:\Program Files\Common Files\Symantec Shared
2006-11-19 12:33 -------- d-------- C:\Program Files\Symantec
2006-11-19 12:10 -------- d-------- C:\Program Files\Common Files\Macromedia
2006-11-19 02:46 -------- d-------- C:\Program Files\Common Files\Microsoft Shared
2006-11-19 02:46 -------- d-------- C:\Program Files\Common Files\DESIGNER
2006-11-19 02:26 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Mozilla
2006-11-19 02:09 -------- d-------- C:\Program Files\Windows Media Player
2006-11-19 01:55 -------- d-------- C:\Program Files\DivXCodec
2006-11-19 01:43 -------- d-------- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\Identities
2006-11-19 01:41 -------- d-------- C:\Program Files\Common Files\InstallShield
2006-11-19 01:23 -------- d-------- C:\Program Files\DivX
2006-11-19 00:56 -------- d-------- C:\Program Files\Common Files\SpeechEngines
2006-11-19 00:56 -------- d-------- C:\Program Files\Common Files\ODBC
2006-11-19 00:55 62 --ahs---- C:\Documents and Settings\Lukasz Klima.KLIMIKA\Dane aplikacji\desktop.ini
2006-11-19 00:28 -------- d-------- C:\Program Files\HP
2006-11-19 00:28 -------- d-------- C:\Program Files\Common Files\HP
2006-11-19 00:27 -------- d-------- C:\Program Files\Hewlett-Packard
2006-11-19 00:16 -------- d-------- C:\Program Files\Marvell
2006-11-19 00:12 -------- d-------- C:\Program Files\Realtek
2006-11-19 00:09 -------- d-------- C:\Program Files\Intel
2006-11-19 00:07 -------- d--h----- C:\Program Files\Uninstall Information
2006-11-19 00:04 0 -rahs---- C:\MSDOS.SYS
2006-11-19 00:04 0 -rahs---- C:\IO.SYS
2006-11-19 00:04 0 --a------ C:\CONFIG.SYS
2006-11-19 00:04 0 --a------ C:\AUTOEXEC.BAT
2006-11-19 00:03 -------- d--h----- C:\Program Files\WindowsUpdate
2006-11-19 00:03 -------- d-------- C:\Program Files\Outlook Express
2006-11-19 00:03 -------- d-------- C:\Program Files\NetMeeting
2006-11-19 00:03 -------- d-------- C:\Program Files\Common Files\Services
2006-11-19 00:02 -------- d-------- C:\Program Files\Movie Maker
2006-11-19 00:02 -------- d-------- C:\Program Files\Common Files\System
2006-11-19 00:02 -------- d-------- C:\Program Files\Common Files\MSSoap
2006-11-19 00:01 -------- d-------- C:\Program Files\Windows NT
2006-11-19 00:01 -------- d-------- C:\Program Files\MSN Gaming Zone
2006-11-19 00:01 -------- d-------- C:\Program Files\Messenger
2006-11-19 00:01 -------- d-------- C:\Program Files\ComPlus Applications
2006-11-01 14:57 1138688 --a------ C:\WINDOWS\system32\xvidcore.dll
2006-09-25 17:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-09-25 17:37 90112 --a------ C:\WINDOWS\system32\AVASTSS.scr

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\""
"WinClock"="D:\\Program Files (D)\\WinClock Biz\\winclock.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SkyTel"="SkyTel.EXE"
"RTHDCPL"="RTHDCPL.EXE"
"Alcmtr"="ALCMTR.EXE"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"HP Software Update"="D:\\Program Files (D)\\HP Deskjet\\HP Software Update\\HPWuSchd2.exe"
"avast!"="D:\\PROGRA~1\\aVAST\\ashDisp.exe"
"ccApp"="\"C:\\Program Files\\Common Files\\Symantec Shared\\ccApp.exe\""
"Norton Ghost 10.0"="\"D:\\Program Files (D)\\Norton Ghost 10.0\\Agent\\GhostTray.exe\""
"Adobe Photo Downloader"="\"D:\\Program Files (D)\\Adobe\\Album Starter 3.0\\3.0\\Apps\\apdproxy.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"D:\\Program Files (D)\\iTunes\\iTunesHelper.exe\""
"NeroFilterCheck"="C:\\Program Files\\Common Files\\Ahead\\Lib\\NeroCheck.exe"
"InCD"="D:\\Program Files (D)\\Nero 7\\InCD\\InCD.exe"
"KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\
65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Moduł wstępnego ładowania interfejsu Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demon buforu kategorii składników"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~

backup-20061224-023157-150
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files (D)\HP Deskjet\HP Software Update\HPWuSchd2.exe
backup-20061224-023157-246
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
backup-20061224-023157-257
O4 - HKCU\..\Run: [Spyware Doctor] "D:\Program Files (D)\Spyware Doctor\swdoctor.exe" /Q
backup-20061224-023157-349
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
backup-20061224-023157-407
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
backup-20061224-023157-456
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files (D)\iTunes\iTunesHelper.exe"
backup-20061224-023157-503
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
backup-20061224-023157-616
O4 - HKLM\..\Run: [AMFNoSpy] D:\Program Files (D)\NoSpy\AntiSpyNT.exe
backup-20061224-023157-680
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files (D)\AVG Anti-Spyware 7.5\avgas.exe" /minimized
backup-20061224-023157-698
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
backup-20061224-023157-759
O4 - HKCU\..\Run: [CoolCalendar] D:\Program Files (D)\CoolCalendar\CoolCalendar.exe
backup-20061224-023157-766
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files (D)\Adobe\Album Starter 3.0\3.0\Apps\apdproxy.exe"
backup-20061224-023157-851
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
backup-20061224-023157-862
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files (D)\HP Deskjet\Digital Imaging\bin\hpqtra08.exe
backup-20061224-023157-883
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
backup-20061224-023157-951
O4 - HKLM\..\Run: [AMFNoSpyUpdate] D:\Program Files (D)\NoSpy\AutoUpdate.exe
backup-20061224-023157-973
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
backup-20061224-023157-979
O4 - Startup: YearPlanner.lnk = D:\Program Files (D)\YearPlanner\YearPlanner.exe

Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\HPpromotions journeysoftware.job

Completion time: 06-12-24 11:31:22.56
C:\ComboFix.txt ... 06-12-24 11:31


Dodano po 26 [minuty]:

I co dalej?





Kolobos - 24 Gru 2006 13:49
Odinstaluj WinClock, to program typu adware.
Czy problem nadal wystepuje?



nataniel - 24 Gru 2006 14:04
Nie już nie nic nie ma System Alert. WinClock'a i YearPlannera juz dawno się pozbyłem. Zostały wpisy do rejestru.

Teraz skanuje PandaOnline Actice Scaner i juz w połowie skanowanie naliczył mi 31 programow szpiegujących oraz 3 rootkity/narzedzia hackerowskie !!

Ja z tym wszystkim walczyć?
Jak się zabezpieczać (Mam SpywareBlastera, Spybot'a, i aVasta).

Które wpisy z rejestru mogę jescze pousuwać?

Ten komputer na jeszcze drugiego użytownika, czy naprawiając błędy u siebie naprawię też u niego? (obydwaje mamy status admina)?

Dodano po 6 [minuty]:

Wklejam raport z PandaActiveScan:



Zdarzenie Status Lokalizacja

Spyware:Cookie/2o7 Nie wyleczalny C:\Documents and Settings\Dom\Cookies\dom(małpa)2o7[2].txt
Spyware:Cookie/Adserver Nie wyleczalny C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\24g7yhiu.default\cookies.txt[.adserver.o2.pl/]
Spyware:Cookie/WUpd Nie wyleczalny C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\24g7yhiu.default\cookies.txt[.revenue.net/]
Spyware:Cookie/Yadro Nie wyleczalny C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\24g7yhiu.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/YieldManager Nie wyleczalny C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\24g7yhiu.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/2o7 Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Cookies\łukasz klima(małpa)2o7[1].txt
Spyware:Cookie/Tradedoubler Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Statcounter Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/HotLog Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.hotlog.ru/]
Spyware:Cookie/SpyLog Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.spylog.com/]
Spyware:Cookie/FastClick Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Tribalfusion Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/YieldManager Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Doubleclick Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/WUpd Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.revenue.net/]
Spyware:Cookie/Com.com Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.com.com/]
Spyware:Cookie/Atlas DMT Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Casalemedia Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/BurstNet Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.burstnet.com/]
Spyware:Cookie/QuestionMarket Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/adstat Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.adstat.4u.pl/]
Spyware:Cookie/Hitbox Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.hitbox.com/]
Spyware:Cookie/Advertising Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Xiti Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.xiti.com/]
Spyware:Cookie/PointRoll Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/Mediaplex Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Maxserving Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.maxserving.com/]
Spyware:Cookie/onestat.com Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[stat.onestat.com/]
Spyware:Cookie/2o7 Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.2o7.net/]
Spyware:Cookie/WebtrendsLive Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Overture Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Dane aplikacji\Mozilla\Firefox\Profiles\zf16jymx.default\cookies.txt[.overture.com/]
Niechciane narzędzia:Application/Processor Nie wyleczalny C:\Documents and Settings\Łukasz Klima.KLIMIKA\Pulpit\SmitfraudFix\Process.exe
Niechciane narzędzia:Application/Processor Nie wyleczalny C:\WINDOWS\system32\Process.exe
Niechciane narzędzia:Application/AntiVermins




Kolobos - 24 Gru 2006 14:38
> Teraz skanuje PandaOnline Actice Scaner i juz w
> połowie skanowanie naliczył mi 31 programow
> szpiegujących oraz 3 rootkity/narzedzia
> hackerowskie !!

Panda znalazla same ciastka + programy do usuwania robakow i nic wiecej.

> Ja z tym wszystkim walczyć?

Nic juz nie ma.

> Jak się zabezpieczać (Mam SpywareBlastera,
> Spybot'a, i aVasta).

Nie sciagaj trojanow i nie uruchamiaj ich.

> Które wpisy z rejestru mogę jescze pousuwać?

Juz nic nie trzeba usuwac.

> Ten komputer na jeszcze drugiego użytownika,
> czy naprawiając błędy u siebie naprawię też u
> niego? (obydwaje mamy status admina)?

Tak.





nataniel - 24 Gru 2006 14:50
Dziękuje !! Wesołych Świąt !!


Strona 2 z 2 • Znaleźliśmy 30 wypowiedzi • 1, 2