Dodaj do ulubionych

PROSZE O POMOC !!!!

18.09.05, 11:29
Mam problem i juz nie wiem co mam z tym zrobic. Kilka dni temu chcialam
sciagnac z internetu program graficzny .Jak go instalowalam to bylo tam cos do
wypakowania wiec wypakowalam to na pulpicie . Zrezygnowalam z tego programu i
usunelam te pliki ale ..... za kazdym razem jak uruchamiam kompa to na
pulpicie wywala mi mase tych cholernych plikow . Jak sie tego pozbyc? Gdzie
wejsc zeby to calkowicie usunac ??? Plissss pomozcie!!!
Obserwuj wątek
    • Gość: T-800 Re: PROSZE O POMOC !!!! IP: *.tpnet.pl / *.tpnet.pl 18.09.05, 12:25
      Wklej loga: mgregor.republika.pl
      • bebe80 Re: Juzto zrobilam -wklejam 18.09.05, 13:15
        Logfile of HijackThis v1.99.1
        Scan saved at 13:10:25, on 2005-09-18
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\Fmctrl.EXE
        C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
        C:\Program Files\Winamp\winampa.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\eDonkey2000\eDonkey2000.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\PROGRA~1\GADU-G~1\gg.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\ewa\Pulpit\hijackthis\HijackThis-1.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        www.accoona.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
        www.accoona.com/search?q=%s
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
        Files\NewDotNet\newdotnet6_38.dll
        O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
        Files\Java\jre1.5.0_01\bin\jusched.exe
        O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [New.net Startup] rundll32
        C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
        O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
        /minimized
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
        C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console -
        {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
        Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra button: Wyslij SMS'a - {215940F1-E7E0-4801-BEE3-44D045534106} -
        C:\Program Files\Common Files\moje.js
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger -
        {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Hijacked Internet access by New.Net
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{EAEA6F68-A4C8-4DAD-9891-F5FE1D1D9D7C}:
        NameServer = 194.204.159.1,212.182.63.66
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program
        Files\Eset\nod32krn.exe
        O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner -
        C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)

        • Gość: T-800 Re: Juzto zrobilam -wklejam IP: *.tpnet.pl / *.tpnet.pl 18.09.05, 13:23
          Start -> [Ustawienia] -> Panel sterowania -> Dodaj lub usuń programy -
          odinstaluj: NewDotNet.

          Do usunięcia w HT - jak usuwać, masz tam samo mgregor.republika.pl :

          > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
          > www.accoona.com/search_assistant/accoona_search_assistant.jsp?
          &utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=e
          fc0605
          > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
          > www.accoona.com

          > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          > www.accoona.com/search_assistant/accoona_search_assistant.jsp?
          &utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=e
          fc0605
          > R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
          > www.accoona.com/search?q=%s

          > R3 - Default URLSearchHook is missing

          > O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
          > Files\NewDotNet\newdotnet6_38.dll
          > O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)

          > O4 - HKLM\..\Run: [New.net Startup] rundll32
          > C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

          > O10 - Hijacked Internet access by New.Net

          > O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner -
          > C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file
          missing
          > )

          Wklej nowy log.
          • bebe80 Re: Juzto zrobilam -wklejam 18.09.05, 13:29
            Oprocz tego w dodaj lub usun programy mam usunac jeszcze to ponizej co napisales?
            • Gość: T-800 Re: Juzto zrobilam -wklejam IP: *.tpnet.pl / *.tpnet.pl 18.09.05, 13:38
              Tak, usuń wpisy za pomocą HijackThis.
              • bebe80 Re: Po usunieciu 18.09.05, 14:22
                Logfile of HijackThis v1.99.1
                Scan saved at 14:20:54, on 2005-09-18
                Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\SYSTEM32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Eset\nod32krn.exe
                C:\WINDOWS\system32\Fmctrl.EXE
                C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                C:\Program Files\Winamp\winampa.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\eDonkey2000\eDonkey2000.exe
                C:\Program Files\Eset\nod32kui.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\PROGRA~1\GADU-G~1\gg.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\ewa\Pulpit\hijackthis\HijackThis-1.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
                Files\Java\jre1.5.0_01\bin\jusched.exe
                O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKLM\..\Run: [New.net Startup] rundll32
                C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
                O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
                /minimized
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
                C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console -
                {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
                Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O9 - Extra button: Wyslij SMS'a - {215940F1-E7E0-4801-BEE3-44D045534106} -
                C:\Program Files\Common Files\moje.js
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
                C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger -
                {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Hijacked Internet access by New.Net
                O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                skaner.mks.com.pl/SkanerOnline.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{EAEA6F68-A4C8-4DAD-9891-F5FE1D1D9D7C}:
                NameServer = 194.204.159.1,212.182.63.66
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program
                Files\Eset\nod32krn.exe
                O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner -
                C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)

                • bebe80 Re: Po usunieciu 18.09.05, 14:23
                  Juz nie bede miala tych plikow na pulpicie? Nie pokaza sie jak wlacze i wylacze
                  kompa?
                • Gość: T-800 Re: Po usunieciu IP: *.tpnet.pl / *.tpnet.pl 18.09.05, 14:27
                  Uruchom system w trybie awaryjnym (zrestartuj system i zanim pojawi się czarna
                  plansza z logo Windows, wciśnij F8 i wybierz tryb z listy) i w HijackThis usuń
                  jeszcze to:

                  > O4 - HKLM\..\Run: [New.net Startup] rundll32
                  > C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

                  > O10 - Hijacked Internet access by New.Net

                  Wklej nowego loga.

                  > Juz nie bede miala tych plikow na pulpicie? Nie pokaza sie jak wlacze i
                  > wylacze kompa?

                  Mam nadzieję. ;-)
                  • bebe80 Re: Po usunieciu 18.09.05, 14:42
                    Co to znaczy wklej nowego loga?
                    • Gość: T-800 Re: Po usunieciu IP: *.tpnet.pl / *.tpnet.pl 18.09.05, 14:44
                      No... Uruchom HijackThis, wygeneruj nowy log i wklej na forum.
                      • bebe80 Re: Po usunieciu 18.09.05, 14:48
                        Nie mam czegos takiego jak uruchom w trybie awaryjnym.Mam hibernacja wylacz i
                        uruchom ponownie
                        • bebe80 Re: Po usunieciu 18.09.05, 14:56
                          halooooo
                          • bebe80 Re: nadal to samo:(((((((((((((( 18.09.05, 15:28
                            Te pliki cholerne sa nadal kurdeeeeeeeeeeeeeeeee:(((((
                            • neder Re: nadal to samo:(((((((((((((( 18.09.05, 16:14
                              weszłaś już w awaryjny? jakie pliki? usunięte wpisy w HJ? usuń wszystko w awaryjnym.
                              • bebe80 Re: :))))) 18.09.05, 18:11
                                Juz jest ok ale co innego trzeba bylo zrobic. Rozwiazanie bylo bardzo proste a
                                to co usunelam do tej pory to nie wiem co to ale dzieki wielkie za pomoc i za
                                zainteresowanie:)Pozdrawiam

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka