Sl@YeR [ Pretorianin ]
Jak wywalic tego jeb!@#$% dialera porno!
Juz sie wlurzam.Dialer jest od wczoraj i zawsze jak sie komp uruchamia to wyskakuje jakies gowno po wlosku i tak czy nie. Klikam zawsze nie i zawsze wchodzi na pulpi ikona jakies windows movie maker i explorer skrot i tam jest porno. Jak te gowno wywalic?
tyciu [ Konsul ]
Ja bym tego nie wywalal :P
btw [tylko nikomu nie mow] : na forum jest wyszukiwarka ...
pecet007 [ INSERT COIN ]
a skanowałeś AdAwarem i SpyBotem?
Sl@YeR [ Pretorianin ]
Tak,skanowalem wyzucilo wszystko ale nadal to wyskakuje.
Mati176 [ Rekrut ]
Sprawdz czy sie normalnie go nie da odinstalowac... Sciagnij program SS Antydialer, TP Antydialer powinno pomóc.
PS.Mam nadzieje, że nie masz modemu :P
U.V. Impaler [ Hurt me plenty ]
Znajdź sobie dziewczynę, to przestaną się instalować...
Mati176 [ Rekrut ]
"Znajdź sobie dziewczynę, to przestaną się instalować..."
I to jest prawda... doswiadczono na sobie :P
Arcy Hp [ Legend ]
wciśnij lewy shift i ctlr i trzymając te klawisze wyłącz okienko które wyskakuje (czyli naciśnij tego "iksika" którym zawsze wyłączasz okienka :P) myszką oczywiście ;P
Mi to kiedyś pomogło.
cotton_eye_joe [ maniaq ]
bylo nie chodzic po stronach z panienkami :D
programik hijackthis - zrob skana i wywal podejrzane wpisy w rejestze.
Amadeoosh [ po prostu Ama ]
U.V.
<-
KRIS_007 [ 1mm[]R+4l ]
Pornolki sie chcialo ogladac, pornolki?
Aen [ MatiZ ]
Nie piętnujcie go, pornolki są dla ludzi
Sl@YeR [ Pretorianin ]
Mam modem zewnetrzny... za to tez sie placi ? :/ . yyy jezeli przeskanuje kompa programem hijackthis to wkleje tutaj wyniki bo ja sie na tym nie znam . Pomozecie?
Asmodeusz [ Generaďż˝ ]
Jesli masz windoze XP uzyj przywracania systemu. Szybko, bez bolu i zawsze (prawie :D) dziala :)
Sl@YeR [ Pretorianin ]
a jak sie przywraca system ? :P
KRIS_007 [ 1mm[]R+4l ]
Przy odrobinie [nie]szczescia to moze byc twoj najdrozszy pornol jezeli sie polaczyles z tym numerem. Taniej bylyby chyba wynajac dziwke :D
Sl@YeR [ Pretorianin ]
Macie tu tego loga z hijackthis. Co mam wywalic?
Logfile of HijackThis v1.99.1
Scan saved at 10:35:42, on 2005-06-23
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
d:\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
d:\Avast4\ashServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
D:\Avast4\ashDisp.exe
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\paytime.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\nvsvc32.exe
d:\Avast4\ashWebSv.exe
d:\Avast4\ashMaiSv.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Winamp\Winamp.exe
C:\Documents and Settings\Administrator\Pulpit\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://195.95.218.172/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = https://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = https://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.macromedia.com/shockwave/download/triggerpages_mmcom/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch2 Class - A5366673-E8CA-11D3-9CD9-0090271D075B - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: &Radio - 8E718888-423F-11D2-876E-00A0C9082467 - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] d:\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [AntyDialerTP] "c:\program files\antydialer tp\antydialertp.exe" tray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - 08B0E5C0-4FCB-11CF-AAA5-00401C608501 - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - 08B0E5C0-4FCB-11CF-AAA5-00401C608501 - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: FlashGet - D6E814A0-E0C5-11d4-8D29-0050BA6940E3 - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - D6E814A0-E0C5-11d4-8D29-0050BA6940E3 - C:\PROGRA~1\FLASHGET\flashget.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 195.95.218.173
O15 - Trusted IP range: 195.95.218.173 (HKLM)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - d:\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - d:\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - d:\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Asmodeusz [ Generaďż˝ ]
start - programy - akcesoria - narzedzia systemowe - przywracanie systemu
Wybierz date sprzed kilku dni (zanim wlaziles na pornole).
Ale uwazaj - bo wsio co zainstalowales do tego czasu zostanie odinstalowane.
elemeledudek [ Generaďż˝ ]
Tego typu programy zawsze gdzieś sie czają fizycznie. Wystarczy przeglądnąć katalogi i wywalić. Ja sobie tak radzę w 99% przypadków. Jeżeli sie to pieruństwo normalnie zainstalowało to najpierw odinstalować. Najlepiej jednak dać sobie spokój w porno stronami, no chyba że 3xw.e a s y p i c .com. Tam mnie jeszcze nigdy nic przykrego nie spotkało ;)
kupcia77 [ Jestem FACET ]
Nieładnie oglądac pornolki!Jak dostaniesz rachunek to nam napisz ile wyniósł!Zobaczymy ile kosztowal cię ten brzydki film :| fuj
Mati176 [ Rekrut ]
elemeledudek---> Czyli mozna wchodzic bez obaw? :P
cotton_eye_joe [ maniaq ]
no to po pierwsze co to jest
C:\WINDOWS\System32\paytime.exe ? jak dla mnie do odstrzalu
do wywalenia:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://195.95.218.172/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = https://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = https://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch2 Class - ‹A5366673-E8CA-11D3-9CD9-0090271D075B› - C:\PROGRA~1\FLASHGET\jccatch.dll
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - ‹08B0E5C0-4FCB-11CF-AAA5-00401C608501› - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - ‹08B0E5C0-4FCB-11CF-AAA5-00401C608501› - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: FlashGet - ‹D6E814A0-E0C5-11d4-8D29-0050BA6940E3› - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - ‹D6E814A0-E0C5-11d4-8D29-0050BA6940E3› - C:\PROGRA~1\FLASHGET\flashget.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 195.95.218.173
O15 - Trusted IP range: 195.95.218.173 (HKLM)
O3 - Toolbar: &Radio - ‹8E718888-423F-11D2-876E-00A0C9082467› - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [AntyDialerTP] "c:\program files\antydialer tp\antydialertp.exe" tray
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (po co ci to?)
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
nie wiem co to jest ten paytime. jak to jakis twoj programik to go zostaw. nie wiem tez co to jest
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
mrEdDi [ ShoguN ]
hehe ja tez kiedys przez przypadaek to mialem sszukalem cos do szkolty i mi pornole wyskoczyly to wzielem ctrl+alt+del i zakonczylem cos tak i wszedlem do windowsa i byla taka ikonka z gola pania i ja usunelem i bylo po sprawie :d
KRIS_007 [ 1mm[]R+4l ]
Hehe, a najprosciej to zablokowac sobie polaczenia na 0-700 i sie nie musicie o nic martwic. No chyba ze lubici audiotele :D
Musk2 [ Konsul ]
Mialem kiedys ciekawy przypadek u klienta
5! szt powiazanych ze soba wesolych programikow ktore wzajemnie sie rezerwowaly i odbudowywaly "kolege" po jego skasowaniu.
dam Ci jedna ogolna dobra rade, jak sie wezmiesz za walke z gnojem to odlacz siec, FIZYCZNIE i dopiero zacznij polowanie,
Poniewaz nie wiem co masz na kompie zainstalowane oraz to ze nie ma uniwersalnego sposobu walki z takim dziadostwem to moge wlasciwie Ci podac tylko to co uwazam za podejrzane:
WINDOWS\System32\paytime.exe
Documents and Settings\Administrator\Pulpit\hijackthis\HijackThis.exe
cotton_eye_joe [ maniaq ]
kolega ma avasta i gowno mu to dalo. niech ktos mi jeszcze powie ze to taki swietny firewall (byl niedawno taki watek).
do slayera - jak juz musisz chodzic po stronach porno, to z glowa:
1/rob to z konta goscia albo usera, a nie administratora.
2/uzywaj opery albo mozilli/firefoxa, nie tego dziurawego IE
ja rozumiem, to jest dla ludzi :) a w pewnym wieku sie wyrasta.
cotton_eye_joe [ maniaq ]
Musk2 -> hijackthis to jest ten skaner rejestru. :D dobry jestes!
Musk2 [ Konsul ]
Aha i jeszcze jedno (zaraz sie zacznie ... :P) - dla malo doswiadczonych "przegladaczy" netu nie polecam uzywania IE. Narazajac sie wielu moge tylko powiedziec ze IE to "najlepsza :P" i latwa w obsludze przegladarka ale uzywajac takiego Firefoxa czy Opery trzeba sie naprawde postarac zeby cos "zlapac" a w IE to juz zadna sztuka.
Musk2 [ Konsul ]
cotton_eye_joe --> chyba nie musze znac wszyskich narzedzi jakie sa dostepne?
a avast to nie jest firewall :)
Sl@YeR [ Pretorianin ]
Ludzie to jakiego firewalla sobie sporzadzic? A ten avast to dobry antywirus? Jak nie to jaki mam miec w kompie ? Tylko bez pand, mksow i nortonow
poltar [ Konsul ]
nie wiem tez co to jest
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
---
o ile mnie pamiec nie myli to jest to demon nortona antywira. Glowy nie dam uciac, ale to chyba jest on.
Xaar [ Uzależniony od Marysi ]
CWShredder
cotton_eye_joe [ maniaq ]
"a avast to nie jest firewall :)"
Musk, ja tez nie musze znac wszystkich narzedzi ;) :P
anywir, firewall.. wazne, ze jest najwyzej mierny
sakhar [ Animus Mundi ]
cotton_eye_joe --> w pewnym wieku przestaje się mozolnie łazic po porno stronkach a odpala sie jakis program P 2 P i stamtąd pobiera pornoski, bez stresu i bólu:D
A poważnie to do takich stron jak również stron z lewym softem (głownie s e r i a l e itd.) to najlepsze sa przeglądarki typu Opera. Buszuję czasem po takich stronach i żadnego dziadostwa nie podłapałem:)
dave_iserlohn [ hola 6108 ]
pokaz nam screena, bedzie nam latwiej ....
Musk2 [ Konsul ]
cotton_eye_joe -->
Nie bede sie wypowiadal ktory antywir jest najlepszy, najfajniejszy, itp, nie mam tez mozliwosci samemu przetestowac wszystkiego. Robia to inni:
https://www.virus.gr/english/fullxml/default.asp?id=69&mnu=69
Uzywam avasta bo jest darmowy. Nie mialem nigdy zadnego dziadostwa na kompie.
Jedyna jaka zuwazylem wade avasta to to ze czasem generuje falszywe alarmy.
Yogi_B [ Konsul ]
Sl@YeR - poproś mamę:).... zaraz Ci powiem, jak to usunąć, ale nie mogę się powstrzymac od złośliości. O rany, ale idiotycznych rad. Panowie i panie, jesli nie macię pojącia to nie nabijajcie liczników i nie piszcie głupot:) Widac poo tych radach gołym okiem, jakich to mamy hackerów tudzież geniuszy komputerowych - żenada!!
A teraz z bólem wielkim, bo jak się nie mylę to teraz będziesz każdemu mówił, jaki to z Ciebie mądrala, bo wywalasz dialery pornograficzne od ręki:
1. musisz znać nazwę tego pliku - najprawdopodobniej siedzi on sobie w katalogu Windows i jest przedstawiony ciekawą ikonką
2.uruchom - regedit - znajdź i tu wpisujesz nazwę tego pliku, zaczyna się wyszukiwanie
3. po prawej stronie pojawi się nazwa klucz(bądx nazwy) - ppm i usuń
4. powtarzaj przez "znajdź następne" aż program poinformuje, że nie znaleziono
5.Wykasuj ręcznie dany plik z katalogu windows
6. zrestartuj komputer
Uwaga !!! czasami najpierw trzeba wykasować plik z Windows, a potem wyszukac i usunąć z rejestru
rada - zainstalowac windows XP, uruchomić firewalla zainstalowac sobie antywirus, np. avasta i wtedy każde wejście na stronkę przyklejającą niespodzianki zakończy sie alarmem dźwiękowo/wizualnym
No to dobrego dalszgo oglądania szturchanych stronek(bez zwierząt mam nadzieję)
gregol [ Junior ]
Yogi_B -> no wrescie ktos mu poprawnie odpowiedzial.. GRATULUJE!
tylko pamietaj zrob na wszelki wypadek kopie rejestru!,
a co do IE to przeciez wiadomo ze jest to program do przegladania internetu z twojego komputera i na odwrot :)
boro [ Generał ]
Yogi_B --> z moich ulubionych tekstow wyglaszanych przez "specow" jest: "format dysku ci pomoze"
gregol [ Junior ]
boro --> tia jedyne rozwiazanie jakie widze to jest format c: o lol