kozuba Napisano Październik 25, 2009 Zgłoś Share Napisano Październik 25, 2009 http://img406.imageshack.us/img406/9965/25492385.png http://img405.imageshack.us/i/bd2.png/ Co chwilę wyskakują mi takie okienka i nie wiem co to oznacza. Wie ktoś może co jest tego przyczyną? Zapoznaj się z zasadami nazywania tematów. - Sevard Link do komentarza Udostępnij na innych stronach More sharing options...
KafarPL Napisano Październik 25, 2009 Zgłoś Share Napisano Październik 25, 2009 W drugim ktoś chce ci podesłać vira i włamać się na kompa. Chyba W pierwszym - masz na kompie spyware'a Link do komentarza Udostępnij na innych stronach More sharing options...
[Ekspert] voodoo1907 Napisano Październik 25, 2009 Zgłoś Share Napisano Październik 25, 2009 Na tym pierwszym screenie widzę, że masz wyłączonego(lub co gorsza nie masz) antywirusa bo ikona od centrum zabezpieczeń znika z włączonym. Polecam : Spybot Search & Destroy oraz innego antywirusa np. Eset Smart Security 4. Na tym pierwszym screenie widzę, że masz wyłączonego(lub co gorsza nie masz) antywirusa bo ikona od centrum zabezpieczeń znika z włączonym. Polecam : Spybot Search & Destroy oraz innego antywirusa np. Eset Smart Security 4. Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Październik 25, 2009 Zgłoś Share Napisano Październik 25, 2009 @voodoo1907 Jesteś w błędzie. Komputer został zainfekowany fałszywym programem antyspyware. Spybot być może sobie z tym poradzi, jeśli nie, to przeskanuj kompa programem Malwarebytes' Anti-Malware i wklej loga, który powstanie po zakończeniu jego pracy. Ściągnij również program RSIT i wklej logi, które ten program wygeneruje. Link do komentarza Udostępnij na innych stronach More sharing options...
kozuba Napisano Październik 26, 2009 Autor Zgłoś Share Napisano Październik 26, 2009 To logi z MAlwarebytes: Malwarebytes' Anti-Malware 1.41 Wersja bazy definicji: 3035 Windows 5.1.2600 Dodatek Service Pack 3 2009-10-26 17:13:44 mbam-log-2009-10-26 (17-13-41).txt Typ skanowania: Pełne skanowanie (C:\|E:\|) Przeskanowane obiekty: 282685 Upłynęło: 50 minute(s), 37 second(s) Zainfekowane procesy w pamięci: 0 Zainfekowane moduły pamięci: 0 Zainfekowane klucze rejestru: 8 Zainfekowane wartości rejestru: 2 Zainfekowane pliki rejestru: 2 Zainfekowane foldery: 0 Zainfekowane pliki: 11 Zainfekowane procesy w pamięci: (Nie wykryto groźnych plików) Zainfekowane moduły pamięci: (Nie wykryto groźnych plików) Zainfekowane klucze rejestru: HKEY_CLASSES_ROOT\xml.xml (Worm.Allaple) -> No action taken. HKEY_CLASSES_ROOT\xml.xml.1 (Worm.Allaple) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{e24211b3-a78a-c6a9-d317-70979ace5058} (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Monopod (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken. Zainfekowane wartości rejestru: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Monopod (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vzc27.tmp.exe (Trojan.FakeAlert) -> No action taken. Zainfekowane pliki rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Zainfekowane foldery: (Nie wykryto groźnych plików) Zainfekowane pliki: C:\Documents and Settings\xx\Ustawienia lokalne\Temp\vzc27.tmp.exe (Rogue.Installer) -> No action taken. C:\Documents and Settings\xx\Ustawienia lokalne\Temp\bdt25.tmp.exe (Rogue.Installer) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069110.exe (Trojan.Downloader) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069124.exe (Trojan.Downloader) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069126.exe (Trojan.Downloader) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069131.exe (Rogue.Installer) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069132.exe (Rogue.Installer) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP152\A0069205.exe (Rogue.Installer) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP110\A0047420.exe (Trojan.Dropper) -> No action taken. C:\System Volume Information\_restore{13DA6B03-E45B-473E-8D36-A36746F58DC8}\RP110\A0047421.exe (Trojan.Dropper) -> No action taken. C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job (Trojan.Downloader) -> No action taken. Później dodam z RSIT Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Październik 26, 2009 Zgłoś Share Napisano Październik 26, 2009 Programowi Malwarebytes' Anti-Malware pozwól naprawić wszystko co znalazł. Zagrożenie znalazł, więc i usunąć powinien. Później dla pewności możesz jeszcze przeskanować kompa programem Dr.Web CureIt! Link do komentarza Udostępnij na innych stronach More sharing options...