Dodaj do ulubionych

Do m.gregor!

IP: *.e-wroc.com 05.03.05, 11:20
Obserwuj wątek
    • agnes55 Re: Do m.gregor! 05.03.05, 11:25
      Witam,
      Tak jak radziłeś usunęłam ,zrestartowałam komp., scan ponowny i oto co
      otzymałam:
      Logfile of HijackThis v1.99.1
      Scan saved at 11:19:51, on 05-03-05
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v5.00 (5.00.2614.3500)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\INTERNAT.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
      C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE
      C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE
      C:\PROGRAM FILES\MKS\BIN\ABREGMON.EXE
      C:\TVRADIO\AVREMOTE.EXE
      C:\TVRADIO\CALLER.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
      C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
      red.clientapps.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
      red.clientapps.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      forum.gazeta.pl/forum/0,0.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      www.eu.microsoft.com/poland/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      F1 - win.ini: run=hpfsched
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX
      O4 - HKLM\..\Run: [internat.exe] internat.exe
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [VortexTray] ASP4TRAY.EXE
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
      O4 - HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
      O4 - HKLM\..\Run: [ABREGMON] C:\PROGRAM FILES\MKS\BIN\ABregmon.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
      O4 - HKLM\..\RunServices: [ABNetMon] C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
      O4 - Startup: Remote.lnk = C:\TVRadio\AVREMOTE.EXE
      O4 - Startup: Caller.lnk = C:\TVRadio\CALLER.EXE
      O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA.EXE
      O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
      Office\Office\FINDFAST.EXE
      O14 - IERESET.INF: SEARCH_PAGE_URL=
      O14 - IERESET.INF: START_PAGE_URL=
      O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer =
      80.48.56.2,194.204.159.1,195.205.77.13

      I nie wiem co dalej usuwać -dzięki z góry za pomoc!

      • swissman Re: Do m.gregor! 05.03.05, 18:32
        agnes55 napisała:

        > Witam,
        > Tak jak radziłeś usunęłam ,zrestartowałam komp., scan ponowny i oto co
        > otzymałam:
        > Logfile of HijackThis v1.99.1
        > Scan saved at 11:19:51, on 05-03-05

        > I nie wiem co dalej usuwać -dzięki z góry za pomoc!
        >

        a dalej to sobie sama sprawdz... przeciez to bajecznie proste....

        www.hijackthis.de/en
      • m.gregor Re: Do m.gregor! 05.03.05, 22:36
        > O14 - IERESET.INF: SEARCH_PAGE_URL=
        > O14 - IERESET.INF: START_PAGE_URL=
        Do tego:
        1.) Zmien program antywirusowy na lepszy (np. Avast)
        2.) Zainstaluj bezpieczna przegladarke
        3.) Zainstaluj firewall'a (Kerio albo Sygate)
        Linki do wszystkich tych programow w FAQ w poscie "Minimum programowe" i nastepnych

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka