Znowu strona startowa:(

06.05.04, 21:33
Wiem, że jest to najczęściej spotykany problem, ale prosze nie odsyłać mnie
do innych wypowiedzi, bo Forum Komputery czytam często.
Dziś otworzyłam IE, jako strona startowa about blank. Otwieram drugie okienko
IE - strona startowa www.msn.com. Wyłączyłam, włączyłam komputer problem
pojawił się znów. Użyłam ad-aware, mks-vir, regcleanera, syscleana...
Ad-aware pokazał, oprócz stałych śmieci dwa pliki.
Possible Browser Hijack attempt HKEY_Current_USER: Softwere\Microsoft ...

Dokładniejsz badania dokonane przez Hijack wykazały mnóstwo programów(?) z
których podejrzane dla mnie są:
Logfile of HijackThis v1.97.7
Scan saved at 21:15:58, on 06-05-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
C:\WINDOWS\secure.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
C:\WINDOWS\secure.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
C:\WINDOWS\secure.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
C:\WINDOWS\secure.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
C:\WINDOWS\secure.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM
FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

Ad-aware usunął, ale one odrodziły się:( Co usunąć z listy HijackaThis?

    • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.visp.energis.pl 06.05.04, 22:49
      Obawiam się, że to jakiś powiażniejszy problem. To jest chyba to samo:
      forum.gazeta.pl/forum/72,2.html?f=430&w=12439282

      Mój kumpel to złapał. Robił wszystko i nic. Ja jeszcze się do tego nie
      dosiadałem (chyba jednak będę miał okazję), ale nie wiem ,czy bym poradził.
      Kumpel praktycznie wszystko robił, to co ja bym w jego sytacji zrobił.

      Dla porządku sprawdź, czy nie masz jakiegoś cuda w Dodaj/Usuń program. Ja u
      siebie dziś znalazłem Windows SR 2 (poważna nazwa), co mnie zaintrygowało.
      Okazało się że to jakiś shit (wystarczyło odinstalować).

      U Ciebie w tym logu jest MyWay, to też się normalnie odinstalowuje, ale to
      chyba nie tu tkwi problem.

      Pozdrawiam,



      piecyk gazowy
    • Gość: JP Re: Znowu strona startowa:( IP: *.hnllhi1.dsl-verizon.net 07.05.04, 01:39
      Wszystkie te wpisy mozesz smialo usunac.

      Dobrze jak rozpoczniesz czyszczenie od Dodaj/Usun Programy.
      Pozniej sprawdz co startuje razem z systemem.

      Wzglednie wklej tutaj caly log z HiJacka to powiemy ci co jeszcze mozesz
      wyrzucic.
      Jak widac Adaware nie wystarcza.
      • wedrowiec2 Re: Znowu strona startowa:( 07.05.04, 12:46
        Nie dość, że ad-aware nie wystarcza, to oczyszczenie tym programem powoduje
        ustwaienie strony startowe jako www.msn.com
        Usunęłam to, co wyadało sie podejrzane, ale robię to ostroznie, bo mam małą
        wieedzę komputerową:((
        Wklejam wynik działania Hijacka, moze jeszcze cos usunąc?
        Logfile of HijackThis v1.97.7
        Scan saved at 12:39:33, on 07-05-04
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SOINTGR.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
        C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\SYSTEM\PSTORES.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\RUNDLL32.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\STIMON.EXE
        C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
        C:\WINDOWS\SYSTEM\CTFMON.EXE
        C:\WINDOWS\TWAIN_32\PV\WATCH.EXE
        C:\WINDOWS\SYSTEM\LEXBCES.EXE
        C:\PROGRAM FILES\GLOBAL EMARKETING\NETPANEL\NETPANEL.EXE
        C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
        C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
        C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\WINDOWS\SYSTEM\LEXPPS.EXE
        C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\MOJE DOKUMENTY\FOLDER\HIJACKTHIS.EXE

        O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
        FILES\GLOBAL EMARKETING\NETPANEL\IEHELPER.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
        O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
        O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
        O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
        O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
        O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo
        Express 2 SE\ChkFont.exe
        O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
        O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\Global
        eMarketing\NetPanel\Starter.exe" /path="C:\Program Files\Global
        eMarketing\NetPanel"
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P
        NETWORKING.EXE /AUTOSTART
        O4 - HKLM\..\Run: [LexStart] lexstart.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
        O4 - HKLM\..\RunServices: [SO5 Integrator Pass One] C:\WINDOWS\SOINTGR.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\COMMON~1
        \SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
        O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT
        SHARED\VS7DEBUG\MDM.EXE"
        O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
        \ashServ.exe
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Startup: Microsoft Office.lnk = D:\Office10\OSA.EXE
        O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\PV\WATCH.exe
        O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program
        Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
        O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead
        Systems\Ulead Photo Express 2 SE\CalCheck.exe
        O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://D:\OFFICE10\EXCEL.EXE/3000
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        wirusy.onet.pl/skaner/SkanerOnline.cab
        O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
        sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
        O16 - DPF: {1D51AD25-AC85-45A3-96CC-DA49C3536D9F} (SearchEngineControl Class) -
        file://E:\sn\search\SearchEngine.dll
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
        v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38106.2982175926
        • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.internetdsl.tpnet.pl 07.05.04, 13:54
          wedrowiec2 napisała:

          > O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
          > FILES\GLOBAL EMARKETING\NETPANEL\IEHELPER.DLL

          Shit - wywal. Na początek sprawdź czy nie ma tego w Dodaj/usuń programy i
          spróbuj stamtąd odinstalować (jeśli jest).

          > O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          > C:\WINDOWS\SYSTEM\MSDXM.OCX

          > O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

          Nie wiem co to. Sprawdź. Jak nie jesteś pewna i tak możesz wyrzucić... Nic się
          nie stanie.

          > O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE

          Jw.

          > O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

          Jw.

          > O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\Global
          > eMarketing\NetPanel\Starter.exe" /path="C:\Program Files\Global
          > eMarketing\NetPanel"

          Shit.

          > O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P
          > NETWORKING.EXE /AUTOSTART

          Shit - wywal.

          > O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe

          > O4 - HKLM\..\RunServices: [SO5 Integrator Pass One] C:\WINDOWS\SOINTGR.EXE

          Nie wiem co to.

          > O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\COMMON~1
          > \SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE

          Shit, wywal.

          > O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\PV\WATCH.exe

          Shit (chyba), wywal.

          > file://E:\sn\search\SearchEngine.dll

          Coś "dziwnego". Wywal.

          Tyle ze mnie. Pozdrawiam. :-)
          • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.internetdsl.tpnet.pl 07.05.04, 13:55
            Gość portalu: piecyk gazowy napisał(a):

            > > O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
            > > C:\WINDOWS\SYSTEM\MSDXM.OCX

            To jest oczywiście w porządku.
            • wedrowiec2 Re: Znowu strona startowa:( 07.05.04, 14:00
              Dziękuję:) Przystępuję do wymiatania.
        • netsec Re: Znowu strona startowa:( 07.05.04, 14:02
          wedrowiec2 napisała:

          > Nie dość, że ad-aware nie wystarcza, to oczyszczenie tym programem powoduje
          > ustwaienie strony startowe jako www.msn.com
          > Usunęłam to, co wyadało sie podejrzane, ale robię to ostroznie, bo mam małą
          > wieedzę komputerową:((
          > Wklejam wynik działania Hijacka, moze jeszcze cos usunąc?
          > Logfile of HijackThis v1.97.7
          > Scan saved at 12:39:33, on 07-05-04
          > Platform: Windows 98 SE (Win9x 4.10.2222A)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Tamten post stał się mało przejrzysty więc...
          Poczekam aż wkleisz po raz trzeci loga z HijackThis
          • wedrowiec2 Re: Znowu strona startowa:( 07.05.04, 14:51
            Kolejny komunikat z pola walki:)
            Usunęłam, wszystko wyglądało OK, ale przeskanowałam ad-awarem i znów strona
            zaczęła otwierac się jako www.msn.com. Zmieniając w opcja internetowych
            ustawienia strony zobaczyłam, że w opcji narzędzia jest dodatkowy przycisk "msn
            messenger service". Wcześniej tego nie było. Poza tym, po uzyciu ad-aware w
            Folderze (folder, w którym zapisywane sa wszystkie nowe programy) pojawiły się
            nazwy, obok loga microsoft
            backup-20040507-140708-957
            backup-20040507-140708-782
            backup-20040507-140708-561
            backup-20040507-140708-593
            backup-20040507-140708-860

            Użyłam HijackaThis i otrzymałam wynik:
            Logfile of HijackThis v1.97.7
            Scan saved at 14:44:17, on 07-05-04
            Platform: Windows 98 SE (Win9x 4.10.2222A)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\SYSTEM\KERNEL32.DLL
            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
            C:\WINDOWS\SYSTEM\MPREXE.EXE
            C:\WINDOWS\SYSTEM\MSTASK.EXE
            C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
            C:\WINDOWS\SYSTEM\mmtask.tsk
            C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
            C:\WINDOWS\EXPLORER.EXE
            C:\WINDOWS\TASKMON.EXE
            C:\WINDOWS\RUNDLL32.EXE
            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
            C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
            C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
            C:\WINDOWS\SYSTEM\SPOOL32.EXE
            C:\WINDOWS\SYSTEM\CTFMON.EXE
            C:\WINDOWS\SYSTEM\LEXBCES.EXE
            C:\WINDOWS\SYSTEM\RPCSS.EXE
            C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
            C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
            C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
            C:\PROGRAM FILES\GLOBAL EMARKETING\NETPANEL\NETPANEL.EXE
            C:\WINDOWS\SYSTEM\LEXPPS.EXE
            C:\WINDOWS\SYSTEM\WMIEXE.EXE
            C:\WINDOWS\SYSTEM\PSTORES.EXE
            C:\WINDOWS\SYSTEM\DDHELP.EXE
            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
            C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
            C:\MOJE DOKUMENTY\FOLDER\HIJACKTHIS.EXE

            O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
            FILES\GLOBAL EMARKETING\NETPANEL\IEHELPER.DLL
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
            C:\WINDOWS\SYSTEM\MSDXM.OCX
            O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
            O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
            O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
            O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
            O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
            O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo
            Express 2 SE\ChkFont.exe
            O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\Global
            eMarketing\NetPanel\Starter.exe" /path="C:\Program Files\Global
            eMarketing\NetPanel"
            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
            powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P
            NETWORKING.EXE /AUTOSTART
            O4 - HKLM\..\Run: [LexStart] lexstart.exe
            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
            powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
            O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT
            SHARED\VS7DEBUG\MDM.EXE"
            O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
            \ashServ.exe
            O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
            O4 - Startup: Microsoft Office.lnk = D:\Office10\OSA.EXE
            O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program
            Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
            O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead
            Systems\Ulead Photo Express 2 SE\CalCheck.exe
            O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://D:\OFFICE10\EXCEL.EXE/3000
            O9 - Extra button: Messenger (HKLM)
            O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
            download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
            wirusy.onet.pl/skaner/SkanerOnline.cab
            O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
            sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
            O16 - DPF: {1D51AD25-AC85-45A3-96CC-DA49C3536D9F} (SearchEngineControl Class) -
            file://E:\sn\search\SearchEngine.dll
            O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
            v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38106.2982175926

            Nie usunęłam plików związanych z netpanelem, gdyż uczestniczę w badaniach
            internautów, ale jeśli trzeba usunę:(
            • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.internetdsl.tpnet.pl 07.05.04, 15:03
              Jeśli wiesz co to ten NetPanel i do czego służy to go oczywiście nie usuwaj. Ja
              nie wiedziałem. :-)
            • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.internetdsl.tpnet.pl 07.05.04, 15:04
              wedrowiec2 napisała:

              > O16 - DPF: {1D51AD25-AC85-45A3-96CC-DA49C3536D9F} (SearchEngineControl
              Class) -
              >
              > file://E:\sn\search\SearchEngine.dll

              A to, co to za cudo?
              • wedrowiec2 Re: Znowu strona startowa:( 07.05.04, 15:11
                Nie mam pojęcia, nie przedstawił się:(
                Usunąć?
                • Gość: piecyk gazowy Re: Znowu strona startowa:( IP: *.internetdsl.tpnet.pl 07.05.04, 15:18
                  Zdecydowanie tak, choć nie sądzę by to mogło rozwiązać problem...
    • netsec Re: Znowu strona startowa:( 07.05.04, 16:36
      W przypadku nie powodzenia proponuje kontynuacje na forum WIRUSY.
      • wedrowiec2 Dziękuję:) 07.05.04, 16:50
        Dziękuję wszystkim za rady:) W tej chwili wszystko otwiera się prawidłowo.
        Pewnie któras rada pomogła, ale nie wiem która:)
        • wywrot53 Re: Wedrowiec pomyśl ;))) 09.05.04, 03:07
          Wędrowcze, postaraj się przypomnieć krok po kroku co robiłas i napisz :)))
          U mnie jak tylko zrobie scan Ad-awarem, to cholerstwo natychmiast się otwiera :
          (((
          Przeczytałam ten wątek, ale jak na tumana przystalo nic nie rozumię z tego o
          czym piszecie :(
          Pozatym nie mam HJ :(
          • Gość: cc Re: strona msn.com IP: *.bydgoszcz.cvx.ppp.tpnet.pl 09.05.04, 09:12
            po kuracji ad-warem 6.0 też zrobił mi stronę startową z blank na microsoft :(
            i napisał, że ta 'blank' jest podejrzana!
          • wedrowiec2 Re: Wedrowiec pomyśl ;))) 09.05.04, 10:25
            Przypomnieć, to sobie nie przypomnę, bo wiek nie ten i pamięć nie ta:)
            Oczyściłam wszystko Hijackiem, wyrzuciłam to, co polecili mi sznowni koledzy w
            powyższych postach. Z autostartu usunęłam rzeczy, których nie mogłam z niczym
            powiązać. Wszystko było dobrze, ale adaware wywołuje wilka z lasu. Pokazuje on
            obecność plików o których pisałam w pierwszym poście (Possible Browser Hijack
            attempt HKEY_Current_USER: Softwere\Microsoft.... i drugi bardzo podobny).
            Kasuję je, a po uruchomienie IE otwiero okno microsoftu. Ustawiam stronę
            startową jako blank, i nic nie dzieje sie złego, az do następnego uzycia ad
            aware:( Mam wersję personal. napisał do mnie jej_maz, informując, że jego córka
            też złapała to coś, ale im pomogło ad aware profesional.
            Skanowanie Hijackiem nie wykazuje obecności tego czegoś. Może powinnam usunąć
            trwale pliki, które znajdują sie w kwarantannie adaware? Nie wiem jeszcze jak
            to zrobic.
            Teraz mam inny problem. Poczta nie chce wysyłac mi listów. Mogę tylko odbierac:(
            • netsec Re: Wedrowiec pomyśl ;))) 09.05.04, 11:13
              A ja przypominam, że takie problemy rozwiązujemy na forum WIRUSY.
              Przeżyj uważnie zamieszczone tam posty, a być może znajdziesz rozwiązanie ;)
              • wedrowiec2 Re: Wedrowiec pomyśl ;))) 09.05.04, 11:41
                Z wrodzoną sobie łagodnością zastosowałabym się do Twoich poleceń (by nie
                powiedzieć rozkazów), ale wiedza większości proszących tu o poradę osób, w tym
                ja, nie pozwala określić czy zaburzenia w pracy komputera spowodowane są
                wirusami czy innymi czynnikami. Forum Internet jest bardziej uczęszczane, ma
                sześć razy więcej wpisów niż Forum Wirusy i szansa na pomoc jest zdecydowanie
                większa.
                Poza tym, jeśli masz zastrzeżenia co do mojej, i innych, obecności na Forum
                Internet, to zgłos te wątki do usunięcia, lub, jeśli masz takie uprawnienia,
                usuń je sam. Daltonistką nie jestem i nie widzę, by Twój nick piszany był
                czerwoną lub niebieska czcionką.
                Pozdrawiam
                • netsec Re: Wedrowiec pomyśl ;))) 09.05.04, 11:47
                  wedrowiec2 napisała:

                  > Z wrodzoną sobie łagodnością zastosowałabym się do Twoich poleceń (by nie
                  > powiedzieć rozkazów), ale wiedza większości proszących tu
                  > o poradę osób, w tym
                  > ja, nie pozwala określić czy zaburzenia w pracy komputera spowodowane są
                  > wirusami czy innymi czynnikami. Forum Internet jest bardziej uczęszczane, ma
                  > sześć razy więcej wpisów niż Forum Wirusy i szansa na pomoc jest
                  zdecydowanie
                  > większa.
                  > Poza tym, jeśli masz zastrzeżenia co do mojej, i innych, obecności na Forum
                  > Internet, to zgłos te wątki do usunięcia, lub, jeśli masz takie uprawnienia,
                  > usuń je sam. Daltonistką nie jestem i nie widzę, by Twój nick piszany był
                  > czerwoną lub niebieska czcionką.

                  Chciałem Ci pomóc, a przy tym zadbać o przejrzystość tematyczną forów, ale
                  skutecznie zniechęciłeś mnie do tego. Jest więcej osób bardziej potrzebujących
                  rzeczywistej pomocy, ty widać masz przerost ambicji nad szarymi.....
                  • wedrowiec2 Re: Wedrowiec pomyśl ;))) 09.05.04, 11:52
                    :(
          • wedrowiec2 Re: Wedrowiec pomyśl ;))) 09.05.04, 10:59
            Usunęłam cały ad-aware z komputera. Wyrawałam z korzeniami, by slad nie
            pozostał. Zainstalowałam od początku, op przeskanowaniu nie pokazał nic
            w "Registry values identified", a tam poprzednio były pliki msn.com.
            SPrawdziłam, wszystko jest w porządku. Tylko poczta niewychodzi:(((
          • wedrowiec2 Do Wywrot53 09.05.04, 12:11
            wywrot53 napisała:

            > Pozatym nie mam HJ :(

            Dopiero teraz przeczytałam, że nie masz HijackThis. Podaję link
            www.spychecker.com/program/hijackthis.html

            40+
    • wywrot53 Re: 09.05.04, 14:32
      Wędrowcze i
      • wywrot53 Re: Do Wędrowca i Netsek'a 09.05.04, 14:52
        Upss, coś sie popitolilo i jakies 2 formularze wyskoczyły na forum :(
        Nie wiem o co chodzi, ale to nieważne :))

        Strasznie mi przykro, ze mój post wywołał niesnaski szczególnie, ze to
        niedziela. :(((
        Moi mili nie wściekajcie się na siebie plizzz... :)))
        Wędrowcze, rozumię, ze jesteś podenerwowama. Tyle dni walczymy z tym
        dziadowstwem, i z dnia na dzień, zamiast lepiej to nic się nie zmienia, albo
        wyskakuje nowy problem :( Mam to samo, czlowiek nie wie o co temu rzęchowi
        chodzi i bezskutecznie główkuje :(((
        Netsek spróbuj zrozumiec ( narażę się zdeklarowanym feministkom ) "babskie"
        podejście do takich problemów. Z natury jestesmy cierpliwe, ale przychodzi
        moment, kiedy mamy wszystkiego dość i najmniejsza uwaga poczyniona w najlepszej
        wierze prowadzi do wybuchu :(((
        Wiem, ze jak nasze kompy wróca do normy to i nerwy sie uspokoja i inaczej
        spojrzymy na sprawę :)))
        Pozdrawiam serdecznie w to niedzielne, nerwowe popołudnie.
        • wedrowiec2 Re: Do Wędrowca i Netsek'a 09.05.04, 15:01
          Wywrot, ja od dwóch dni mam spokój. Zwalczyłam to coś, i IE działa prawidłowo.
          Wysłałam Ci e-mailem mój numer gg i zostawiłam wiadomość na naszym forum (z
          niego jeszcze nikt mnie nie wyrzuca).
          • wywrot53 Re: Do Wędrowca i Netsek'a 09.05.04, 15:22
            Ja niestety nie moge się tym samym pochwalic :(
            Wędrowcze, Netsec napewno nie miał zamiaru nikogo wyrzucać ( popatrz na emotkę;)


Inne wątki na temat:
Pełna wersja