Na wstępie pozdro dla wszystkich. Mam kłopot i przeglądałem wątki na ten temat ale może ktoś życzliwy doradzi co w tej konkretnej sprawie!! Jako strona główna IE6 ładuje mi się http://vn.msie.cc/popup3.php?pin=16 i http://js.searchx.cc/index.js?pin=16 przy czym w adresie jest auto blank. Czytałem co robili inni i nie bardzo pomogło. Google- nie znalazłem,rejestr wyczyszczony reg cleanerem, skanowanie antywirusami i ad aware6 nie przyniosło rezultatu. Nic nie wykryło. Proszę o poradę co robić. Może można to jakoś wywalić z rejestru czy cosik. Jako tako początkujący zwracam się do cierpliwych forumowiczów o konkretną radę. Dzięki....:roll:
Slawikz
Mam taki sam problem od dłuższego czasu i też nic nie mogę z tym zrobić. Używałem tych samych programów o których piszesz oraz kilku innych przeznaczonych konkretnie do naprawy tego problemu (nawet dwóch z ostatniego krążka "Eksperta" i po pierwszym wczytaniu się prawidłowej strony startowej następny raz wczytuje się znowu ta "dziwna". Lekarstwem na wszystko jest zawsze "Format C:" Mam jednak na to inną radę: Zrobiłem sobie skrót do mojej strony startowej i włączm ją z niego, a nie dotykam wcale ikony Internet Eksplorera. Problem jest nadal lecz mnie już nie dotyczy.
Spróbujcie najpierw programem hijackthis usunąć wpisy związane z tą stroną,a potem programem spybot S&D (ver 1.3) w trybie advenced mode użyć opcji lock IE start page... (tools > IE tweaks).
christian
cytat:slawikz napisał:
Na wstępie pozdro dla wszystkich. Mam kłopot i przeglądałem wątki na ten temat ale może ktoś życzliwy doradzi co w tej konkretnej sprawie!! Jako strona główna IE6 ładuje mi się http://vn.msie.cc/popup3.php?pin=16 i http://js.searchx.cc/index.js?pin=16 przy czym w adresie jest auto blank. Czytałem co robili inni i nie bardzo pomogło. Google- nie znalazłem,rejestr wyczyszczony reg cleanerem, skanowanie antywirusami i ad aware6 nie przyniosło rezultatu. Nic nie wykryło. Proszę o poradę co robić. Może można to jakoś wywalić z rejestru czy cosik. Jako tako początkujący zwracam się do cierpliwych forumowiczów o konkretną radę. Dzięki....:roll:
Slawikz
Tak dokładniej to startowa u Cię jest taka: http://js.searchx.cc/index.js?pin=16 - ta skolei uruchamia popup z tą stroną: http://vn.msie.cc/popup3.php?pin=16 - dodam że te strony są na beton niezdrowe - piszą gupoty - na Macu skrypcik stwierdza że OS to Windowz :cheesy: a przglądarka to Netscape (zamiast Safari i Mozilla)...
Cracker - Od niedawna zboczeniec jeśli chodzi o PHP oraz entuzjasta połączeń technologii: PHP, *SQL, Shockwave.
Balanga-:crowd::bananas::bicz:
faq po[ciach!]ało cie?
_______________________________________________________________________ Zajrzyj na http://hno.freeshell.org - artykuły, tipsy, soft, programowanie, Linux i inne.
cytat:Faq napisał:
Balanga
Dobrze się czujesz ? Zmęczenie wiosenne dopadło cię teraz? Znowu następny "KLON" !
Pretender
cytat:Pretender napisał:
cytat:Faq napisał:
Balanga
Dobrze się czujesz ? Zmęczenie wiosenne dopadło cię teraz? Znowu następny "KLON" !
Pretender
Nie no ja wiem, że gro uczestników to starzy wyjadacze, programiści, super zaawansowani od urodzenia siedzący przy kompie i wogóle eksperci: ale zamiast klecić zdania z których nic nie wynika może byście cosik podpowiedzieli komuś mniej doświadczonemu :!
Slawikz
Generalnie skanowanie programami: Ad-Aware, SpyBotSearchAndDestroy, itp. oraz zabezpieczenie rejestru windozy przed zmianą wpisów dla ustawień strony domowej Internet Exploder - są takie programiki, np. StartPage Guard itp.
Pozatym jeśli już wchodzisz na strony z gołymi paniami :D za pomocą Internet Explodera, to przynajmniej zmień właśnie przeglądarkę na np. Mozilla lub Opera (identyfikację w Operze ustaw na Mozilla 5.0 ewentualnie Opera)... I trzeba mieć to zawsze na uwadze: nie ma złotego środka - zawsze coś innego przy okazji może się skasztanić...
Cracker - Od niedawna zboczeniec jeśli chodzi o PHP oraz entuzjasta połączeń technologii: PHP, *SQL, Shockwave.
Możesz użyć programu StartPage Guard, pomoże on Tobie ustawić dowolną stronę startową. Problemy znikną. http://www.webattack...pageguard.shtml
marcel
Ja mam 100% odpowiedź dla użytkowników win98. Ąciągnij sobie Easy Cleanera i znajdź w tym programie zakładke pokazującą pliki uruchamiane przy starcie systemu. Teraz wystarczy usunąć z listy podejrzane pliki (rób to ostrożnie) i powinno pomóc. Ja przynajmniej tak zrobiłem i pomogło:)
cytat:Faq napisał:
Balanga-:
te forum to nie burdel opanuj się człowieku...:x jak nie masz co robić wyjć na podwóko:twisted:
Asdef
Przede wszystkim dziękuję tym wszystkim, którzy posłużyli konkretną radą bo myślę, że do tego jest forum a nie do pouczania jak np:PRETENDER czy CJ_HNO. Zresztą kłopoty podobne do moich (dla niektórych śmieszne)były poruszane na forum więc pozostaje mi życzyć więcej tolerancji niektórym "starym" może znudzonym tematami bywalcom forum. Przecież jak nie macie nic do powiedzenia w danej sprawie (być może nic nie wiecie w konkretnym temacie) to po co się męczycie pisaniem bez sensu....[:---]
Slawikz
Witam.
Moja rada jest bardzo prosta i zarazem 100% skuteczna ;)
odpalić regedit.exe i zajrzeć tam:HKEY_CURRENT_USERSOFTWAREMocrosoftInternet ExplorerMain i tam:HKEY_USERS.DEFAULTSOFTWAREMocrosoftInternet ExplorerMain a najlepiej CTRL+F i wyszukaj niechciane linki i pozamieniać je np.na "http://www.gogle.pl" i po krzyku.
Powodzenia szperacze:twisted: PS Działa na Win98 i XP
Quot erat demonstrandum
Piszę ten "post" dla wszystkich, którzy mają podobny kłopot. Otóż zwracam honor programowi AD AWARE 6. Trzeba tylko się w niego zagłębić i zmienić ustawienia skanowania ze standardowych (w momencie zainstalowania), na skanowanie rejestru- to znajduje się w narzędziach. Najważniejsze jest to, że dzięki Waszym wypowiedziom i podsuniętym pomysłom pozbyłem się tej uciążliwości. :lol: Jak ktoś miałby wątpliwości to piszcie...narka....:P
Slawikz
cytat:Szymel napisał:
Witam.
Moja rada jest bardzo prosta i zarazem 100% skuteczna ;)
odpalić regedit.exe i zajrzeć tam:HKEY_CURRENT_USERSOFTWAREMocrosoftInternet ExplorerMain i tam:HKEY_USERS.DEFAULTSOFTWAREMocrosoftInternet ExplorerMain a najlepiej CTRL+F i wyszukaj niechciane linki i pozamieniać je np.na "http://www.gogle.pl" i po krzyku.
Powodzenia szperacze:twisted: PS Działa na Win98 i XP
Quot erat demonstrandum
Jednak problem pozoztaje dalej!
Sprawdż w msconfig co ci się uruchamia ze startem .Sprawdz też tam usługi ( zaznacz tam Ukryj wszystkie usługi firmy...) Odchacz podejrzane wpisy (te co ich sam nie instalowałeś i nie masz ich w Dodaj/Usuń czytaj dokładnie bo czasami udają systemowe np.snss.exe zamiast smss.exe albo svhost.exe zamiast svchost.exe) Możesz mięć wszystko OK bo niekture tak sie maskują że ich tu nie zobaczysz Zapisz sobie ich nazwy (dokładnie jak tam pisze)
Sprawdz system tym CWShredder,Ad -aware 6 ,Spybot& Search,PestPatrol,antyvir i HijackThis.To ostatnie pokaże ci dokładnie co się uruchamia. Jeśli wiesz co nim usunąć - to zaznaczasz Fix checked. Zapisz sobie loga zniego.
Restartuj kompa.
Sprawdż klucze:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce
Tu system przechowuje info o tym co startuje (Po prawej stronie). Usuń lewe wpisy( na wszekli wypadek najpierw je eksportuj , możesz nawet na dyskietkę) Mogę być takie same jak w msconfig tylko z innymi rozszerzeniami . Możesz nie mieć niekturych kluczy bo system je sam zakłada jak potrzebuje. Zapisz sobie nazwy tego co wywaliłeś
HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http:// tu powinna być strona startowa/ HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
Jeśli po znakech = masz jakieś wpisy to je wywal ( zapisz sobie co)
HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL = http:// HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http:// HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http:// HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http:// HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http:// HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://
Wywal wszystkie wpisy króre są za http://
Sprawdz czy w C:WINDOWSSystem32 jest iexplore.exe Jeśli tak to wywalgo bo powinien być w C:Program FilesInternet Exploreriexplore.exe. Tamtem go tylko udaje.
Sprawdz C:WINDOWSDownloaded Program Files jeśli są lewe wpisy to je wywal.
Wyłącz przywracanie systemu.
Zwolnij miejsce w koszu.
Usuń wszystkie pliki tymczasowe
Wyczyść wpisy w C:WINDOWSDocuments and Settingsnazwa użytkownkaUstawienia lokalneTemporary Internet Files.
Przeszukaj teraz system pod kątem tych plików co sobie zapisałeś i je wyal.Jeśl są oporne to resrartuj system.Jeśli dalej się nie da to trzeba innej metody.
Sprawdz rejest czy wpisy nie powruciły. Jesli tak to uruchom kompa w trybie awaryjnym i jeszcze raz likwiduj te plik co są oporne i wpisy rejestru.
Dalej w trybie awaryjnym przeskanuj kompa antyvirem,ad-aware6,Spybot& Search, PestPatrol-em. Wywalaj wszystko co wykryją.Uważaj na PestPatrol bo potrafi wykryć coś w kaazie itym podobnych (chyba że chcesz to wywal ale wtedy kaaza może nie działa
Uruchom normalnie i sprawdz wszystko jeszcze raz.Jeśli wpisy wruciły ( teraz mogą być pod innymi nazwani) to znaczy że dalej jest cuś systemie.To co wywaliłeś to tylko "dzieci"a "mamtka" siedzi sobie dalej i rodzi Jeśli jest OK to wystarczy wpisać swoją stronę startową. Acha możesz jeszcze raz włączyć HijackThis i zapisać loga.Będziesz mógł go poruwnać z logiem zrobionym za jakiś czas bo to się możenawracać.
W Spybot - Search & Destroy zaznacz Immunize i zainstaluj SpywareBlaster co doda wpisy do rejestru blokujący wszystkie znane spy i inne kontrolki ,trojany itp. I tu Uwaga! Pest Patro może wtedy zgłaszać alarmy właśnie przez te wpisi.Trzeba mu zazmaczyć żeby to omijał.
Powadzenia.
darecki
Slawikz olej IE,ściągnij sobie Operę i po problemie.
Żaba
cytat:slawikz napisał:
Piszę ten "post" dla wszystkich, którzy mają podobny kłopot. Otóż zwracam honor programowi AD AWARE 6. Trzeba tylko się w niego zagłębić i zmienić ustawienia skanowania ze standardowych (w momencie zainstalowania), na skanowanie rejestru- to znajduje się w narzędziach. Najważniejsze jest to, że dzięki Waszym wypowiedziom i podsuniętym pomysłom pozbyłem się tej uciążliwości. :lol: Jak ktoś miałby wątpliwości to piszcie...narka....:P
Slawikz
Jak to zrobić??? bo zmieniłem ustawienia . nic nie pomogło??
walusiek
Logfile of HijackThis v1.97.7 Scan saved at 18:57:49, on 2004-06-04 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes: C:WINDOWSSYSTEMKERNEL32.DLL C:WINDOWSSYSTEMMSGSRV32.EXE C:WINDOWSSYSTEMmmtask.tsk C:WINDOWSSYSTEMMPREXE.EXE C:WINDOWSSYSTEMSTIMON.EXE C:WINDOWSSYSTEMMDM.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINJECT.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON UTILITIESNPROTECT.EXE C:PROGRAM FILESCOMMON FILESSYMANTEC SHAREDSYMTRAY.EXE C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHSERV.EXE C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE C:WINDOWSEXPLORER.EXE C:WINDOWSSYSTEMRESTORESTMGR.EXE C:WINDOWSSYSTEMRPCSS.EXE C:WINDOWSSYSTEMSYSTRAY.EXE C:PROGRAM FILESCREATIVESHAREDLLCTNOTIFY.EXE C:WINDOWSSYSTEMWMIEXE.EXE C:PROGRAM FILESPWNDEFINICJEBINSTARTER.EXE C:WINDOWSSYSTEMQTTASK.EXE C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHMAISV.EXE C:PROGRAM FILESNORTON ANTIVIRUSVPTRAY.EXE C:PROGRAM FILESCOMMON FILESSVCHOST.EXE C:PROGRAM FILESGADU-GADUGG.EXE C:PROGRAMIKIREGISTRY CLEANERREGISTRY CLEANERRCSCHEDULER.EXE C:PROGRAM FILESCREATIVESHAREDLLMEDIADET.EXE C:WINDOWSSYSTEMDDHELP.EXE C:PROGRAM FILESWINDOWS MEDIA COMPONENTSENCODERWMENCAGT.EXE C:WINDOWSTWAIN_321200 CU PLUSWATCH.EXE C:PROGRAM FILESULEAD SYSTEMSULEAD PHOTO EXPRESS 3.0 SECALCHECK.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINSM32.EXE C:Program FilesNorton SystemWorksNorton CleanSweepMonwow.exe C:WINDOWSSYSTEMWBEMWINMGMT.EXE C:WINDOWSSYSTEMSPOOL32.EXE C:WINDOWSSYSTEMHPZSTATX.EXE C:WINDOWSSYSTEMPSTORES.EXE C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE C:PROGRAMIKIAD-WAREAD-AWARE 6AD-AWARE.EXE C:PROGRAMIKIWINCMDWINCMD32.EXE C:PROGRAMIKIHIJACKTHIS.EXE
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s O4 - HKLM..Run: [SystemTray] SysTray.Exe O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..Run: [Disc Detector] C:Program FilesCreativeShareDLLCtNotify.exe O4 - HKLM..Run: [Demonstarter] C:Program FilesPWNDefinicjeBinStarter.exe O4 - HKLM..Run: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime O4 - HKLM..Run: [ashMaiSv] C:PROGRA~2AVASTALWILS~1AVAST4ashmaisv.exe O4 - HKLM..Run: [vptray] C:PROGRA~1NORTON~1vptray.exe O4 - HKLM..Run: [SysInit] C:/Program Files/Common Files/svchost.exe O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe O4 - HKLM..RunServices: [RegisterDropHandler] C:PROGRA~1TEXTBR~1.0BINREGIST~1.EXE O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE O4 - HKLM..RunServices: [CSINJECT.EXE] C:Program FilesNorton SystemWorksNorton CleanSweepCSINJECT.EXE O4 - HKLM..RunServices: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe O4 - HKLM..RunServices: [SymTray - Norton SystemWorks] C:Program FilesCommon FilesSymantec SharedSymTray.exe "Norton SystemWorks" O4 - HKLM..RunServices: [avast!] C:ProgramikiAvastAlwil SoftwareAvast4ashServ.exe O4 - HKLM..RunServices: [rtvscn95] C:PROGRA~1NORTON~1rtvscn95.exe O4 - HKLM..RunServices: [defwatch] C:PROGRA~1NORTON~1defwatch.exe O4 - HKCU..Run: [Gadu-Gadu] "C:PROGRAM FILESGADU-GADUGG.EXE" /tray O4 - HKCU..Run: [Registry Cleaner Scheduler] "C:ProgramikiRegistry CleanerRegistry CleanerRCScheduler.exe" /startup O4 - Startup: Desktop Calendar StartUp.lnk = C:Program FilesKalendarzDESKCAL.EXE O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows Media ComponentsEncoderWMENCAGT.EXE O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe O4 - Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:Program FilesNorton SystemWorksNorton CleanSweepcsinsm32.exe O8 - Extra context menu item: Download with GetRight - C:Program FilesGetRightGRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:Program FilesGetRightGRbrowse.htm O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM) O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab
Logfile of HijackThis v1.97.7 Scan saved at 18:57:49, on 2004-06-04 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes: C:WINDOWSSYSTEMKERNEL32.DLL C:WINDOWSSYSTEMMSGSRV32.EXE C:WINDOWSSYSTEMmmtask.tsk C:WINDOWSSYSTEMMPREXE.EXE C:WINDOWSSYSTEMSTIMON.EXE C:WINDOWSSYSTEMMDM.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINJECT.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON UTILITIESNPROTECT.EXE C:PROGRAM FILESCOMMON FILESSYMANTEC SHAREDSYMTRAY.EXE C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHSERV.EXE C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE C:WINDOWSEXPLORER.EXE C:WINDOWSSYSTEMRESTORESTMGR.EXE C:WINDOWSSYSTEMRPCSS.EXE C:WINDOWSSYSTEMSYSTRAY.EXE C:PROGRAM FILESCREATIVESHAREDLLCTNOTIFY.EXE C:WINDOWSSYSTEMWMIEXE.EXE C:PROGRAM FILESPWNDEFINICJEBINSTARTER.EXE C:WINDOWSSYSTEMQTTASK.EXE C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHMAISV.EXE C:PROGRAM FILESNORTON ANTIVIRUSVPTRAY.EXE C:PROGRAM FILESCOMMON FILESSVCHOST.EXE C:PROGRAM FILESGADU-GADUGG.EXE C:PROGRAMIKIREGISTRY CLEANERREGISTRY CLEANERRCSCHEDULER.EXE C:PROGRAM FILESCREATIVESHAREDLLMEDIADET.EXE C:WINDOWSSYSTEMDDHELP.EXE C:PROGRAM FILESWINDOWS MEDIA COMPONENTSENCODERWMENCAGT.EXE C:WINDOWSTWAIN_321200 CU PLUSWATCH.EXE C:PROGRAM FILESULEAD SYSTEMSULEAD PHOTO EXPRESS 3.0 SECALCHECK.EXE C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINSM32.EXE C:Program FilesNorton SystemWorksNorton CleanSweepMonwow.exe C:WINDOWSSYSTEMWBEMWINMGMT.EXE C:WINDOWSSYSTEMSPOOL32.EXE C:WINDOWSSYSTEMHPZSTATX.EXE C:WINDOWSSYSTEMPSTORES.EXE C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE C:PROGRAMIKIAD-WAREAD-AWARE 6AD-AWARE.EXE C:PROGRAMIKIWINCMDWINCMD32.EXE C:PROGRAMIKIHIJACKTHIS.EXE
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s O4 - HKLM..Run: [SystemTray] SysTray.Exe O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..Run: [Disc Detector] C:Program FilesCreativeShareDLLCtNotify.exe O4 - HKLM..Run: [Demonstarter] C:Program FilesPWNDefinicjeBinStarter.exe O4 - HKLM..Run: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime O4 - HKLM..Run: [ashMaiSv] C:PROGRA~2AVASTALWILS~1AVAST4ashmaisv.exe O4 - HKLM..Run: [vptray] C:PROGRA~1NORTON~1vptray.exe O4 - HKLM..Run: [SysInit] C:/Program Files/Common Files/svchost.exe O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe O4 - HKLM..RunServices: [RegisterDropHandler] C:PROGRA~1TEXTBR~1.0BINREGIST~1.EXE O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE O4 - HKLM..RunServices: [CSINJECT.EXE] C:Program FilesNorton SystemWorksNorton CleanSweepCSINJECT.EXE O4 - HKLM..RunServices: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe O4 - HKLM..RunServices: [SymTray - Norton SystemWorks] C:Program FilesCommon FilesSymantec SharedSymTray.exe "Norton SystemWorks" O4 - HKLM..RunServices: [avast!] C:ProgramikiAvastAlwil SoftwareAvast4ashServ.exe O4 - HKLM..RunServices: [rtvscn95] C:PROGRA~1NORTON~1rtvscn95.exe O4 - HKLM..RunServices: [defwatch] C:PROGRA~1NORTON~1defwatch.exe O4 - HKCU..Run: [Gadu-Gadu] "C:PROGRAM FILESGADU-GADUGG.EXE" /tray O4 - HKCU..Run: [Registry Cleaner Scheduler] "C:ProgramikiRegistry CleanerRegistry CleanerRCScheduler.exe" /startup O4 - Startup: Desktop Calendar StartUp.lnk = C:Program FilesKalendarzDESKCAL.EXE O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows Media ComponentsEncoderWMENCAGT.EXE O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe O4 - Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:Program FilesNorton SystemWorksNorton CleanSweepcsinsm32.exe O8 - Extra context menu item: Download with GetRight - C:Program FilesGetRightGRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:Program FilesGetRightGRbrowse.htm O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM) O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab
Proszę pomóżcie, bo poprzez stronę nr:216.131.116.180/re/re50.html lub 216.131.84.28 następuje przekierowanie na strony porno. Włącza sie to samo i z zaskoczenia. Przejżałam rejestry i to co mogłam to usunełam, przesyłam LOG - poradźcie jak to się może nazywać, pod czym ukrywać, jak się tego pozbyć. Pozdrówka Judyta
Wyłącz przywracanie systemu Zostaw TYLKO JEDEN ! antyvir na dysku.
Usuń za pomocą HijackThis
O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s O4 - HKLM..Run: [SystemTray] SysTray.Exe O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..Run: [Disc Detector] Crogram FilesCreativeShareDLLCtNotify.exe O4 - HKLM..Run: [Demonstarter] Crogram FilesPWNDefinic[ciach!]inStarter.exe O4 - HKLM..Run: [NPROTECT] Crogram FilesNorton SystemWorksNorton Utilitiesnprotect.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe O4 - HKLM..RunServices: [RegisterDropHandler] CROGRA~1TEXTBR~1.0BINREGIST~1.EXE O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe
O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM) O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
C/ROGRAM FILES/PWNDEFINIC[ciach!]INSTARTER.EXE - to też wyłącz.
zanotowane.pldoc.pisz.plpdf.pisz.plmilosnikstop.keep.pl
|