agnes55 Re: Do m.gregor! 05.03.05, 11:25 Witam, Tak jak radziłeś usunęłam ,zrestartowałam komp., scan ponowny i oto co otzymałam: Logfile of HijackThis v1.99.1 Scan saved at 11:19:51, on 05-03-05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.00 (5.00.2614.3500) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\WINAMP\WINAMPA.EXE C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE C:\PROGRAM FILES\MKS\BIN\ABREGMON.EXE C:\TVRADIO\AVREMOTE.EXE C:\TVRADIO\CALLER.EXE C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = red.clientapps.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = red.clientapps.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = forum.gazeta.pl/forum/0,0.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.eu.microsoft.com/poland/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza F1 - win.ini: run=hpfsched O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [VortexTray] ASP4TRAY.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe O4 - HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe O4 - HKLM\..\Run: [ABREGMON] C:\PROGRAM FILES\MKS\BIN\ABregmon.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe O4 - HKLM\..\RunServices: [ABNetMon] C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE O4 - Startup: Remote.lnk = C:\TVRadio\AVREMOTE.EXE O4 - Startup: Caller.lnk = C:\TVRadio\CALLER.EXE O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.48.56.2,194.204.159.1,195.205.77.13 I nie wiem co dalej usuwać -dzięki z góry za pomoc! Link Zgłoś
swissman Re: Do m.gregor! 05.03.05, 18:32 agnes55 napisała: > Witam, > Tak jak radziłeś usunęłam ,zrestartowałam komp., scan ponowny i oto co > otzymałam: > Logfile of HijackThis v1.99.1 > Scan saved at 11:19:51, on 05-03-05 > I nie wiem co dalej usuwać -dzięki z góry za pomoc! > a dalej to sobie sama sprawdz... przeciez to bajecznie proste.... www.hijackthis.de/en Link Zgłoś
m.gregor Re: Do m.gregor! 05.03.05, 22:36 > O14 - IERESET.INF: SEARCH_PAGE_URL= > O14 - IERESET.INF: START_PAGE_URL= Do tego: 1.) Zmien program antywirusowy na lepszy (np. Avast) 2.) Zainstaluj bezpieczna przegladarke 3.) Zainstaluj firewall'a (Kerio albo Sygate) Linki do wszystkich tych programow w FAQ w poscie "Minimum programowe" i nastepnych Link Zgłoś