Co robić IE6???

Tematy

Moonlight Sonata // Saucedo Odkrywa Miłuje Kocha

Na wstępie pozdro dla wszystkich. Mam kłopot i przeglądałem wątki na ten temat ale może ktoś życzliwy doradzi co w tej konkretnej sprawie!! Jako strona główna IE6 ładuje mi się http://vn.msie.cc/popup3.php?pin=16 i http://js.searchx.cc/index.js?pin=16 przy czym w adresie jest auto blank. Czytałem co robili inni i nie bardzo pomogło. Google- nie znalazłem,rejestr wyczyszczony reg cleanerem, skanowanie antywirusami i ad aware6 nie przyniosło rezultatu. Nic nie wykryło. Proszę o poradę co robić. Może można to jakoś wywalić z rejestru czy cosik. Jako tako początkujący zwracam się do cierpliwych forumowiczów o konkretną radę. Dzięki....:roll:

Slawikz



Mam taki sam problem od dłuższego czasu i też nic nie mogę z tym zrobić. Używałem tych samych programów o których piszesz oraz kilku innych przeznaczonych konkretnie do naprawy tego problemu (nawet dwóch z ostatniego krążka "Eksperta" i po pierwszym wczytaniu się prawidłowej strony startowej następny raz wczytuje się znowu ta "dziwna".
Lekarstwem na wszystko jest zawsze "Format C:"
Mam jednak na to inną radę:
Zrobiłem sobie skrót do mojej strony startowej i włączm ją z niego, a nie dotykam wcale ikony Internet Eksplorera.
Problem jest nadal lecz mnie już nie dotyczy.

Spróbujcie najpierw programem hijackthis usunąć wpisy związane z tą stroną,a potem programem spybot S&D (ver 1.3) w trybie advenced mode użyć opcji lock IE start page... (tools > IE tweaks).

christian

cytat:slawikz napisał:

Na wstępie pozdro dla wszystkich. Mam kłopot i przeglądałem wątki na ten temat ale może ktoś życzliwy doradzi co w tej konkretnej sprawie!! Jako strona główna IE6 ładuje mi się http://vn.msie.cc/popup3.php?pin=16 i http://js.searchx.cc/index.js?pin=16 przy czym w adresie jest auto blank. Czytałem co robili inni i nie bardzo pomogło. Google- nie znalazłem,rejestr wyczyszczony reg cleanerem, skanowanie antywirusami i ad aware6 nie przyniosło rezultatu. Nic nie wykryło. Proszę o poradę co robić. Może można to jakoś wywalić z rejestru czy cosik. Jako tako początkujący zwracam się do cierpliwych forumowiczów o konkretną radę. Dzięki....:roll:

Slawikz

Tak dokładniej to startowa u Cię jest taka:
http://js.searchx.cc/index.js?pin=16 - ta skolei uruchamia popup z tą stroną:
http://vn.msie.cc/popup3.php?pin=16
- dodam że te strony są na beton niezdrowe - piszą gupoty - na Macu skrypcik
stwierdza że OS to Windowz :cheesy: a przglądarka to Netscape (zamiast Safari i Mozilla)...

Cracker - Od niedawna zboczeniec jeśli chodzi o PHP
oraz entuzjasta połączeń technologii: PHP, *SQL, Shockwave.



Balanga-:crowd::bananas::bicz:

faq po[ciach!]ało cie?

_______________________________________________________________________
Zajrzyj na http://hno.freeshell.org - artykuły, tipsy, soft, programowanie, Linux i inne.

cytat:Faq napisał:

Balanga

Dobrze się czujesz ? Zmęczenie wiosenne dopadło cię teraz? Znowu następny "KLON" !

Pretender

cytat:Pretender napisał:

cytat:Faq napisał:

Balanga

Dobrze się czujesz ? Zmęczenie wiosenne dopadło cię teraz? Znowu następny "KLON" !

Pretender

Nie no ja wiem, że gro uczestników to starzy wyjadacze, programiści, super zaawansowani od urodzenia siedzący przy kompie i wogóle eksperci: ale zamiast klecić zdania z których nic nie wynika może byście cosik podpowiedzieli komuś mniej doświadczonemu :!

Slawikz

Generalnie skanowanie programami: Ad-Aware, SpyBotSearchAndDestroy, itp.
oraz zabezpieczenie rejestru windozy przed zmianą wpisów dla ustawień
strony domowej Internet Exploder - są takie programiki, np. StartPage Guard itp.

Pozatym jeśli już wchodzisz na strony z gołymi paniami :D za pomocą
Internet Explodera, to przynajmniej zmień właśnie przeglądarkę na np.
Mozilla lub Opera (identyfikację w Operze ustaw na Mozilla 5.0 ewentualnie Opera)...
I trzeba mieć to zawsze na uwadze: nie ma złotego środka - zawsze coś innego
przy okazji może się skasztanić...

Cracker - Od niedawna zboczeniec jeśli chodzi o PHP
oraz entuzjasta połączeń technologii: PHP, *SQL, Shockwave.

Możesz użyć programu StartPage Guard, pomoże on Tobie
ustawić dowolną stronę startową.
Problemy znikną.
http://www.webattack...pageguard.shtml

marcel

Ja mam 100% odpowiedź dla użytkowników win98. Ąciągnij sobie Easy Cleanera i znajdź w tym programie zakładke pokazującą pliki uruchamiane przy starcie systemu. Teraz wystarczy usunąć z listy podejrzane pliki (rób to ostrożnie) i powinno pomóc. Ja przynajmniej tak zrobiłem i pomogło:)

cytat:Faq napisał:

Balanga-:

te forum to nie burdel opanuj się człowieku...:x
jak nie masz co robić wyjć na podwóko:twisted:

Asdef

Przede wszystkim dziękuję tym wszystkim, którzy posłużyli konkretną radą bo myślę, że do tego jest forum a nie do pouczania jak np:PRETENDER czy CJ_HNO. Zresztą kłopoty podobne do moich (dla niektórych śmieszne)były poruszane na forum więc pozostaje mi życzyć więcej tolerancji niektórym "starym" może znudzonym tematami bywalcom forum. Przecież jak nie macie nic do powiedzenia w danej sprawie (być może nic nie wiecie w konkretnym temacie) to po co się męczycie pisaniem bez sensu....[:---]

Slawikz

Witam.

Moja rada jest bardzo prosta i zarazem 100% skuteczna ;)

odpalić regedit.exe i zajrzeć tam:HKEY_CURRENT_USERSOFTWAREMocrosoftInternet ExplorerMain
i tam:HKEY_USERS.DEFAULTSOFTWAREMocrosoftInternet ExplorerMain
a najlepiej CTRL+F i wyszukaj niechciane linki i pozamieniać je np.na "http://www.gogle.pl" i po krzyku.

Powodzenia szperacze:twisted:
PS
Działa na Win98 i XP

Quot erat demonstrandum

Piszę ten "post" dla wszystkich, którzy mają podobny kłopot. Otóż zwracam honor programowi AD AWARE 6. Trzeba tylko się w niego zagłębić i zmienić ustawienia skanowania ze standardowych (w momencie zainstalowania), na skanowanie rejestru- to znajduje się w narzędziach. Najważniejsze jest to, że dzięki Waszym wypowiedziom i podsuniętym pomysłom pozbyłem się tej uciążliwości. :lol: Jak ktoś miałby wątpliwości to piszcie...narka....:P

Slawikz

cytat:Szymel napisał:

Witam.

Moja rada jest bardzo prosta i zarazem 100% skuteczna ;)

odpalić regedit.exe i zajrzeć tam:HKEY_CURRENT_USERSOFTWAREMocrosoftInternet ExplorerMain
i tam:HKEY_USERS.DEFAULTSOFTWAREMocrosoftInternet ExplorerMain
a najlepiej CTRL+F i wyszukaj niechciane linki i pozamieniać je np.na "http://www.gogle.pl" i po krzyku.

Powodzenia szperacze:twisted:
PS
Działa na Win98 i XP

Quot erat demonstrandum

Jednak problem pozoztaje dalej!

Sprawdż w msconfig co ci się uruchamia ze startem .Sprawdz też tam usługi ( zaznacz tam Ukryj wszystkie usługi firmy...) Odchacz podejrzane wpisy (te co ich sam nie instalowałeś i nie masz ich w Dodaj/Usuń czytaj dokładnie bo czasami udają systemowe np.snss.exe zamiast smss.exe albo svhost.exe zamiast svchost.exe) Możesz mięć wszystko OK bo niekture tak sie maskują że ich tu nie zobaczysz
Zapisz sobie ich nazwy (dokładnie jak tam pisze)

Sprawdz system tym CWShredder,Ad -aware 6 ,Spybot& Search,PestPatrol,antyvir i HijackThis.To ostatnie pokaże ci dokładnie co się uruchamia.
Jeśli wiesz co nim usunąć - to zaznaczasz Fix checked. Zapisz sobie loga zniego.

Restartuj kompa.

Sprawdż klucze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce

Tu system przechowuje info o tym co startuje (Po prawej stronie).
Usuń lewe wpisy( na wszekli wypadek najpierw je eksportuj , możesz nawet na dyskietkę) Mogę być takie same jak
w msconfig tylko z innymi rozszerzeniami . Możesz nie mieć niekturych kluczy bo system je sam zakłada jak potrzebuje.
Zapisz sobie nazwy tego co wywaliłeś

HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http:// tu powinna być strona startowa/
HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

Jeśli po znakech = masz jakieś wpisy to je wywal ( zapisz sobie co)

HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL = http://
HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://
HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://
HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://
HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://
HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://

Wywal wszystkie wpisy króre są za http://

Sprawdz czy w C:WINDOWSSystem32 jest iexplore.exe Jeśli tak to wywalgo bo powinien być w
C:Program FilesInternet Exploreriexplore.exe. Tamtem go tylko udaje.

Sprawdz C:WINDOWSDownloaded Program Files jeśli są lewe wpisy to je wywal.

Wyłącz przywracanie systemu.

Zwolnij miejsce w koszu.

Usuń wszystkie pliki tymczasowe

Wyczyść wpisy w C:WINDOWSDocuments and Settingsnazwa użytkownkaUstawienia lokalneTemporary Internet Files.

Przeszukaj teraz system pod kątem tych plików co sobie zapisałeś i je wyal.Jeśl są oporne to
resrartuj system.Jeśli dalej się nie da to trzeba innej metody.

Sprawdz rejest czy wpisy nie powruciły. Jesli tak to uruchom kompa w trybie awaryjnym i jeszcze raz likwiduj
te plik co są oporne i wpisy rejestru.

Dalej w trybie awaryjnym przeskanuj kompa antyvirem,ad-aware6,Spybot& Search, PestPatrol-em.
Wywalaj wszystko co wykryją.Uważaj na PestPatrol bo potrafi wykryć coś w kaazie itym podobnych (chyba że chcesz
to wywal ale wtedy kaaza może nie działa

Uruchom normalnie i sprawdz wszystko jeszcze raz.Jeśli wpisy wruciły ( teraz mogą być pod innymi nazwani)
to znaczy że dalej jest cuś systemie.To co wywaliłeś to tylko "dzieci"a "mamtka" siedzi sobie dalej i rodzi
Jeśli jest OK to wystarczy wpisać swoją stronę startową.
Acha możesz jeszcze raz włączyć HijackThis i zapisać loga.Będziesz mógł go poruwnać z logiem zrobionym za jakiś czas
bo to się możenawracać.

W Spybot - Search & Destroy zaznacz Immunize i zainstaluj SpywareBlaster co doda wpisy do rejestru blokujący wszystkie znane
spy i inne kontrolki ,trojany itp. I tu Uwaga! Pest Patro może wtedy zgłaszać alarmy właśnie przez te wpisi.Trzeba mu zazmaczyć żeby to omijał.

Powadzenia.

darecki

Slawikz olej IE,ściągnij sobie Operę i po problemie.

Żaba

cytat:slawikz napisał:

Piszę ten "post" dla wszystkich, którzy mają podobny kłopot. Otóż zwracam honor programowi AD AWARE 6. Trzeba tylko się w niego zagłębić i zmienić ustawienia skanowania ze standardowych (w momencie zainstalowania), na skanowanie rejestru- to znajduje się w narzędziach. Najważniejsze jest to, że dzięki Waszym wypowiedziom i podsuniętym pomysłom pozbyłem się tej uciążliwości. :lol: Jak ktoś miałby wątpliwości to piszcie...narka....:P

Slawikz

Jak to zrobić??? bo zmieniłem ustawienia . nic nie pomogło??

walusiek

Logfile of HijackThis v1.97.7
Scan saved at 18:57:49, on 2004-06-04
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSSYSTEMMDM.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINJECT.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON UTILITIESNPROTECT.EXE
C:PROGRAM FILESCOMMON FILESSYMANTEC SHAREDSYMTRAY.EXE
C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHSERV.EXE
C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE
C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMRESTORESTMGR.EXE
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESCREATIVESHAREDLLCTNOTIFY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:PROGRAM FILESPWNDEFINICJEBINSTARTER.EXE
C:WINDOWSSYSTEMQTTASK.EXE
C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHMAISV.EXE
C:PROGRAM FILESNORTON ANTIVIRUSVPTRAY.EXE
C:PROGRAM FILESCOMMON FILESSVCHOST.EXE
C:PROGRAM FILESGADU-GADUGG.EXE
C:PROGRAMIKIREGISTRY CLEANERREGISTRY CLEANERRCSCHEDULER.EXE
C:PROGRAM FILESCREATIVESHAREDLLMEDIADET.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESWINDOWS MEDIA COMPONENTSENCODERWMENCAGT.EXE
C:WINDOWSTWAIN_321200 CU PLUSWATCH.EXE
C:PROGRAM FILESULEAD SYSTEMSULEAD PHOTO EXPRESS 3.0 SECALCHECK.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINSM32.EXE
C:Program FilesNorton SystemWorksNorton CleanSweepMonwow.exe
C:WINDOWSSYSTEMWBEMWINMGMT.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMHPZSTATX.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
C:PROGRAMIKIAD-WAREAD-AWARE 6AD-AWARE.EXE
C:PROGRAMIKIWINCMDWINCMD32.EXE
C:PROGRAMIKIHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [Disc Detector] C:Program FilesCreativeShareDLLCtNotify.exe
O4 - HKLM..Run: [Demonstarter] C:Program FilesPWNDefinicjeBinStarter.exe
O4 - HKLM..Run: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [ashMaiSv] C:PROGRA~2AVASTALWILS~1AVAST4ashmaisv.exe
O4 - HKLM..Run: [vptray] C:PROGRA~1NORTON~1vptray.exe
O4 - HKLM..Run: [SysInit] C:/Program Files/Common Files/svchost.exe
O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [RegisterDropHandler] C:PROGRA~1TEXTBR~1.0BINREGIST~1.EXE
O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE
O4 - HKLM..RunServices: [CSINJECT.EXE] C:Program FilesNorton SystemWorksNorton CleanSweepCSINJECT.EXE
O4 - HKLM..RunServices: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe
O4 - HKLM..RunServices: [SymTray - Norton SystemWorks] C:Program FilesCommon FilesSymantec SharedSymTray.exe "Norton SystemWorks"
O4 - HKLM..RunServices: [avast!] C:ProgramikiAvastAlwil SoftwareAvast4ashServ.exe
O4 - HKLM..RunServices: [rtvscn95] C:PROGRA~1NORTON~1rtvscn95.exe
O4 - HKLM..RunServices: [defwatch] C:PROGRA~1NORTON~1defwatch.exe
O4 - HKCU..Run: [Gadu-Gadu] "C:PROGRAM FILESGADU-GADUGG.EXE" /tray
O4 - HKCU..Run: [Registry Cleaner Scheduler] "C:ProgramikiRegistry CleanerRegistry CleanerRCScheduler.exe" /startup
O4 - Startup: Desktop Calendar StartUp.lnk = C:Program FilesKalendarzDESKCAL.EXE
O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows Media ComponentsEncoderWMENCAGT.EXE
O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe
O4 - Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe
O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:Program FilesNorton SystemWorksNorton CleanSweepcsinsm32.exe
O8 - Extra context menu item: Download with GetRight - C:Program FilesGetRightGRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:Program FilesGetRightGRbrowse.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab

Logfile of HijackThis v1.97.7
Scan saved at 18:57:49, on 2004-06-04
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSSYSTEMMDM.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINJECT.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON UTILITIESNPROTECT.EXE
C:PROGRAM FILESCOMMON FILESSYMANTEC SHAREDSYMTRAY.EXE
C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHSERV.EXE
C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE
C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMRESTORESTMGR.EXE
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESCREATIVESHAREDLLCTNOTIFY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:PROGRAM FILESPWNDEFINICJEBINSTARTER.EXE
C:WINDOWSSYSTEMQTTASK.EXE
C:PROGRAMIKIAVASTALWIL SOFTWAREAVAST4ASHMAISV.EXE
C:PROGRAM FILESNORTON ANTIVIRUSVPTRAY.EXE
C:PROGRAM FILESCOMMON FILESSVCHOST.EXE
C:PROGRAM FILESGADU-GADUGG.EXE
C:PROGRAMIKIREGISTRY CLEANERREGISTRY CLEANERRCSCHEDULER.EXE
C:PROGRAM FILESCREATIVESHAREDLLMEDIADET.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESWINDOWS MEDIA COMPONENTSENCODERWMENCAGT.EXE
C:WINDOWSTWAIN_321200 CU PLUSWATCH.EXE
C:PROGRAM FILESULEAD SYSTEMSULEAD PHOTO EXPRESS 3.0 SECALCHECK.EXE
C:PROGRAM FILESNORTON SYSTEMWORKSNORTON CLEANSWEEPCSINSM32.EXE
C:Program FilesNorton SystemWorksNorton CleanSweepMonwow.exe
C:WINDOWSSYSTEMWBEMWINMGMT.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMHPZSTATX.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
C:PROGRAMIKIAD-WAREAD-AWARE 6AD-AWARE.EXE
C:PROGRAMIKIWINCMDWINCMD32.EXE
C:PROGRAMIKIHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [Disc Detector] C:Program FilesCreativeShareDLLCtNotify.exe
O4 - HKLM..Run: [Demonstarter] C:Program FilesPWNDefinicjeBinStarter.exe
O4 - HKLM..Run: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [ashMaiSv] C:PROGRA~2AVASTALWILS~1AVAST4ashmaisv.exe
O4 - HKLM..Run: [vptray] C:PROGRA~1NORTON~1vptray.exe
O4 - HKLM..Run: [SysInit] C:/Program Files/Common Files/svchost.exe
O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [RegisterDropHandler] C:PROGRA~1TEXTBR~1.0BINREGIST~1.EXE
O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE
O4 - HKLM..RunServices: [CSINJECT.EXE] C:Program FilesNorton SystemWorksNorton CleanSweepCSINJECT.EXE
O4 - HKLM..RunServices: [NPROTECT] C:Program FilesNorton SystemWorksNorton Utilitiesnprotect.exe
O4 - HKLM..RunServices: [SymTray - Norton SystemWorks] C:Program FilesCommon FilesSymantec SharedSymTray.exe "Norton SystemWorks"
O4 - HKLM..RunServices: [avast!] C:ProgramikiAvastAlwil SoftwareAvast4ashServ.exe
O4 - HKLM..RunServices: [rtvscn95] C:PROGRA~1NORTON~1rtvscn95.exe
O4 - HKLM..RunServices: [defwatch] C:PROGRA~1NORTON~1defwatch.exe
O4 - HKCU..Run: [Gadu-Gadu] "C:PROGRAM FILESGADU-GADUGG.EXE" /tray
O4 - HKCU..Run: [Registry Cleaner Scheduler] "C:ProgramikiRegistry CleanerRegistry CleanerRCScheduler.exe" /startup
O4 - Startup: Desktop Calendar StartUp.lnk = C:Program FilesKalendarzDESKCAL.EXE
O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows Media ComponentsEncoderWMENCAGT.EXE
O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe
O4 - Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe
O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:Program FilesNorton SystemWorksNorton CleanSweepcsinsm32.exe
O8 - Extra context menu item: Download with GetRight - C:Program FilesGetRightGRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:Program FilesGetRightGRbrowse.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab

Proszę pomóżcie, bo poprzez stronę nr:216.131.116.180/re/re50.html lub 216.131.84.28 następuje przekierowanie na strony porno. Włącza sie to samo i z zaskoczenia. Przejżałam rejestry i to co mogłam to usunełam, przesyłam LOG - poradźcie jak to się może nazywać, pod czym ukrywać, jak się tego pozbyć.
Pozdrówka
Judyta

Wyłącz przywracanie systemu
Zostaw TYLKO JEDEN ! antyvir na dysku.

Usuń za pomocą HijackThis

O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [Disc Detector] Crogram FilesCreativeShareDLLCtNotify.exe
O4 - HKLM..Run: [Demonstarter] Crogram FilesPWNDefinic[ciach!]inStarter.exe
O4 - HKLM..Run: [NPROTECT] Crogram FilesNorton SystemWorksNorton Utilitiesnprotect.exe
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime

O4 - HKLM..RunServices: [HiberMonitor] C:WINDOWSHCount.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [RegisterDropHandler] CROGRA~1TEXTBR~1.0BINREGIST~1.EXE
O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE
O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_321200 CU PLUSWATCH.exe

O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB

C/ROGRAM FILES/PWNDEFINIC[ciach!]INSTARTER.EXE - to też wyłącz.

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • milosnikstop.keep.pl
  • Powered by MyScript