Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

eM13G

co za dziwna wiadomość na GG...

Rekomendowane odpowiedzi

ja sobie z tym poradzilem darmowym antywirusem avast. wybiera sie z opcji ''skanowanie podczas rozruchu'' i po klopocie. wywala go zanim jeszcze sie winda odpali.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Sat: ja korzystam z tlenu i dostałem link. Mam FF i się zaraziłem. Tak na moje oko to wygląda tak jak opisałem. Wirus siedzi na stronach, a nie jest rozsyłany przez klienta (GG na przykład). Więc przez samą sieć (znowu nie klienta) rozsyłane są linki.

Jeśli chodzi o Avasta - ja też aktualizuję 2x dziennie i też nie znajduje. :/

 

Kilvov: jeśli HijackThis dalej Ci pokazuje pliki, których nie ma to pewnie dlatego, że podajesz mu starego loga. Zeskanuj system jeszcze raz, zapisz loga i wrzuć go na stronę.

ALBO:

usuń wpisy w rejestrze odnoszące się do tego syfu (jeśli takowe masz). Później restart i wszystko działa jak nowe.

 

freeman.g: a mi nie skasował podczas tego skanu przy rozruchu... :/

Może to dlatego, że tak skanowałem dwa dni temu - jak pierwszy raz to złapałem i wtedy baza mogła być jeszcze nie uaktualniona.

 

 

Jeszcze jedno: bany na GG. Ja miałem już dwa i oba dosłownie po kilka godzin. Góra sześć. Nie wiem o co z nimi chodzi. :/

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dodam jako ciekawostke- samo rpcc.dll nie da sie wywalic itd, nawet tymi zaawansowanymi opcjami spybota probowalem, zawsze sie odnawia... co ciekawe, sciagnalem specjalny prog listdlls i on nie widzi zadnego powiazania z dzialajacymi procesami z tym dll :o:hmm: bzdura?

 

ale teraz wpadlem na pewien pomysl- zamiast usuwac sciezki z rejestru, zmienilem dll docelowy ich odwolywan, moze teraz nie zostanie uruchomiony, wywale plik, wywale wpisy z rejestru, restart i clean... :)

 

moze... a jak nie to spybot w trybie awaryjnym da mu rade.

 

:pzdr:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie zdąrzyłem zastosować rad bo wykrzaczył mi się XP - przy wybieraniu systemu odliczanie zatrzymuje się na 12s, a gdy wybieram XP ładuje sie startup logo, już gaśnie pyk i restart - zawsze

 

zaczęło się tak dziać po tym jak z poziomu win98 wywaliłem plik:

- gg.dll z folderu FF (plik znalazła wyszukiwarka, ale nie można go bylo zobaczyc w folderze nawet w opcji pokazuj wszystkie pliki)

- sjpolnjp.exe z system32

- D:\Program Files\Common Files\{34FCF972-077C-1045-0325-030408180030}\888Bar.dll

- D:\Program Files\Common Files\{D4FCF972-077C-1045-0325-030408180030}\Services.dll

- D:\Program Files\Common Files\{D4FCF972-077C-1045-0325-030408180030}\Update.exe

 

tylko te mozna bylo wywalić spośród tych które wskazała panda online, a które mnie zainteresowały :

 

schowek01ts1.th.jpg

 

schowek02ym9.th.jpg

 

przywrócenie tych plików nic nie daje, 'uruchom system z ostatnimi działającymi...' też robi tylko restart - jakieś rozwiązania inne od formatu?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ja mam uruchomiony poces SERVICES.EXE.

Z tego co pamiętam to on jest od czegoś tam. W każdym razie nie groźny (chyba to neostrada jest). HijackThis ładnie opisuje co to za proces, jedank teraz nie mam czasu sprawdzić.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A sprawdźcie sobie jeszcze czy Gmer coś wykryje, np. ukryte usługi.

 

 

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie zdazylem sprawdzic Gmer'em, ale mysle ze watek ten mozna zamknac odwolujac sie do troche nowszego watku o tym problemie:

 

http://forum.pclab.pl/t209085.html

 

jest tam proste i skuteczne rozwiazanie problemu.

 

:pzdr:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
nie zdazylem sprawdzic Gmer'em, ale mysle ze watek ten mozna zamknac odwolujac sie do troche nowszego watku o tym problemie:

 

http://forum.pclab.pl/t209085.html

 

jest tam proste i skuteczne rozwiazanie problemu.

 

:pzdr:

 

 

szkoda, że system już zdążył mi się wysypać i zrobiłem formata :P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

heh też to dostałem ale zobaczcie w jakiej smiesznej formie ;) Az screena dałem ;)

a1ea24d8738c9caemed.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...