Dodaj do ulubionych

znikający dysk

IP: *.nd.e / *.nd.e-wro.pl 21.05.04, 00:27
Witam i proszę o pomoc.Mam problem z kompem na stronę startową wszedł jakiś
pornus mimo tego że mam schreddera a także jakiś wirus zablokował mi ikony
mój komputer oraz moje dokumenty.Po zeskanowaniu i oczyszczeniu z wirusów
problem pozostał strona startowa jest zablokowana ikony nie wchodzą a na
dodatek zniknęła zawartość dysku D.Próbuję ściągnąć hijcka this oraz nowego
schreddera ale po kliknięciu na te linki ukazuje się to gó-..no ze strony
startowej.jak sobie z tym poradzić czy można odzyskać zawartość dysku D?
Obserwuj wątek
    • netsec Re: znikający dysk 21.05.04, 08:42
      Gość portalu: mat52 napisał(a):

      > Witam i proszę o pomoc.Mam problem z kompem na stronę startową wszedł jakiś
      > pornus mimo tego że mam schreddera a także jakiś wirus zablokował mi ikony
      > mój komputer oraz moje dokumenty.Po zeskanowaniu i oczyszczeniu z wirusów
      > problem pozostał strona startowa jest zablokowana ikony nie wchodzą a na
      > dodatek zniknęła zawartość dysku D.Próbuję ściągnąć hijcka this oraz nowego
      > schreddera ale po kliknięciu na te linki ukazuje się to gó-..no ze strony
      > startowej.jak sobie z tym poradzić czy można odzyskać zawartość dysku D?

      Ściągnij HijackThis 209.133.47.200/~merijn/files/HijackThis.exe
      Wykonaj Scan i po tym Save Log.
      Zawartość pliku z save log wklej na forum, zobaczymy co się tam dzieje.
      • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 21.05.04, 19:58
        Logfile of HijackThis v1.97.7
        Scan saved at 19:53:44, on 04-05-21
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\EXPLORER.EXE
        C:\PROGRAM FILES\GADU-GADU\GG.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\ALL USERS\HIJACKTHIS.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        c:\searchpage.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        c:\searchpage.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        jksearch.biz/redir.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        jksearch.biz/redir.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        c:\searchpage.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        c:\searchpage.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        c:\searchpage.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        jksearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
        c:\searchpage.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        jksearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        c:\searchpage.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
        Settings,ProxyServer = helios.nd.e-wro.pl:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        jksearch.biz/redir.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        jksearch.biz/redir.php
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
        R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
        R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
        file)
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
        Files\Norton AntiVirus\NavShExt.dll
        O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
        O2 - BHO: IE Agent - {00000000-0000-0000-0000-000000000221} - C:\PROGRA~1
        \LYCOS\IEAGENT\CSIE.DLL (file missing)
        O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} -
        C:\WINDOWS\NEM216.DLL
        O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} -
        C:\WINDOWS\SYSTEM\BRIDGE.DLL (file missing)
        O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} -
        C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
        O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} -
        C:\WINDOWS\SYSTEM\CTADL2.DLL (file missing)
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
        C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM
        FILES\ISTBAR\ISTBAR.DLL (file missing)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System,
        DisableRegedit=1
        O9 - Extra button: Related (HKLM)
        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
        O13 - Home Prefix: c:\searchpage.html?page=
        O13 - Mosaic Prefix: c:\searchpage.html?page=
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O16 - DPF: {10101010-1010-1111-1010-101010101011} - mhtml:C:\\NO_SUCH_MHT.MHT!
        216.240.137.40/g1.exe
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
        a840.g.akamai.net/7/840/537/7d90ae05585062/housecall.antivirus.com/housecall/xscan53.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
        www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
        download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {AD684060-16D6-40C3-AF27-53956783430D} -
        www.xpehbam.biz/exploit.exe
        O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} -
        akamai.downloadv3.com/binaries/IA/netia32_EN.cab
        O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) -
        akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1012_EN.cab
        O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) -
        www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
        O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} -
        www.netvenda.com/sites/games-intl/pl/games4.cab
        O16 - DPF: {CCA6CE4C-2199-4A4F-9542-12E0163D6841} (Dialer Class) -
        sessa.isprime.com:81/tel2net/CABEDialer.cab
        O16 - DPF: {87D1A6EF-8CBC-458A-84B5-0333562418CD} (ctadlctrl Class) -
        www.clicktracking.info/ctadl1.cab
        O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
        its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
        O16 - DPF: {2119776A-F1AD-4FCD-9548-F1E1C615350C} - www.stop-
        sign.com/pub/download/stop-sign_stp.cab

        • netsec Re: znikający dysk 21.05.04, 22:12
          Gość portalu: mat52 napisał(a):

          > Logfile of HijackThis v1.97.7
          > Scan saved at 19:53:44, on 04-05-21
          > Platform: Windows 98 SE (Win9x 4.10.2222A)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz dokładnie te pozycje:


          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
          c:\searchpage.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
          c:\searchpage.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          jksearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          jksearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          c:\searchpage.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          c:\searchpage.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          c:\searchpage.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          jksearch.biz/redir.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
          c:\searchpage.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          jksearch.biz/redir.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          c:\searchpage.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          jksearch.biz/redir.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          jksearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
          R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
          R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
          file)
          O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
          O2 - BHO: IE Agent - {00000000-0000-0000-0000-000000000221} - C:\PROGRA~1
          \LYCOS\IEAGENT\CSIE.DLL (file missing)
          O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} -
          C:\WINDOWS\NEM216.DLL
          O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} -
          C:\WINDOWS\SYSTEM\BRIDGE.DLL (file missing)
          O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} -
          C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
          O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} -
          C:\WINDOWS\SYSTEM\CTADL2.DLL (file missing)
          O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM
          FILES\ISTBAR\ISTBAR.DLL (file missing)
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System,
          DisableRegedit=1
          O13 - Home Prefix: c:\searchpage.html?page=
          O13 - Mosaic Prefix: c:\searchpage.html?page=
          O16 - DPF: {10101010-1010-1111-1010-101010101011} - mhtml:C:\\NO_SUCH_MHT.MHT!
          216.240.137.40/g1.exe
          O16 - DPF: {AD684060-16D6-40C3-AF27-53956783430D} -
          www.xpehbam.biz/exploit.exe
          O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) -
          www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
          O16 - DPF: {CCA6CE4C-2199-4A4F-9542-12E0163D6841} (Dialer Class) -
          sessa.isprime.com:81/tel2net/CABEDialer.cab
          O16 - DPF: {87D1A6EF-8CBC-458A-84B5-0333562418CD} (ctadlctrl Class) -
          www.clicktracking.info/ctadl1.cab
          O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
          its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
          O16 - DPF: {2119776A-F1AD-4FCD-9548-F1E1C615350C} - www.stop-
          sign.com/pub/download/stop-sign_stp.cab

          Po zaznaczeniu wykonaj FIX CHECKED i OK i uruchom komputer ponownie.

          W Opcjach Internetowych wyczyść Tymczasowe pliki Internetowe i Cooki.

          Ściągnij ten wpis do rejestru
          www.spywareinfo.com/downloads/tools/IEFIX.reg
          Uruchom klikając,i zaakceptuj wpis.

          Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
          programy, co do których nie masz pewności, że Ci są potrzebne.

          Ściągnij CWShredder 209.133.47.200/~merijn/files/CWShredder.exe
          Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
          Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

          Wyłącz w GG połączenie bezpośrednie. Jest bardzo niebezpieczne, chociaż
          samo GG jako takie nie jest bezpieczne.

          Po tym uruchom komputer ponownie.

          Zainstaluj AVAST4 Home - bezpłatny program antywirusowy po polsku.
          Wersję polską możesz ściągnąć stąd www.avast.com/i_idt_1016.html
          Przed instalacją zarejestruj się tu www.avast.com/i_kat_207.php?lang=ENG
          Dzięki rejestracji otrzymasz mailem klucz rejestracyjny, umożliwiający
          przez 14 miesięcy bezpłatną aktualizacje bazy wirusów.

          Przeskanuj AVAST'em wszystkie dyski.

          Połącz się z WindowsUpdate www.windowsupdate.com i zaktualizuj
          system o wszystkie krytyczne poprawki.
          • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 22.05.04, 08:12
            Witam ponownie.Wykonałem to wszystko do pozycji CWShredder nie mogę go ściagnąć
            pokazuje mi ;błąd żądany URL nie ma połączenia;.Czy mogę zainstalować AVASTA
            mając nortona czy też najpierw muszę go usunąć.Poza tym nic się nie zmieniło z
            małą różnicą terazna stronie startowej siedzi jksearch.biz/redir.php nie można
            wejść w ikonę Mój komputer oraz nie widać dysku "D".
            • netsec Re: znikający dysk 22.05.04, 08:31
              Gość portalu: mat52 napisał(a):

              > Witam ponownie.Wykonałem to wszystko do pozycji CWShredder
              > nie mogę go ściagnąć

              Ściągnij stąd, wypakuj i uruchom.
              www.all.website.pl/spywareinfo/CWShredder.zip
              > Czy mogę zainstalować AVASTA
              > mając nortona czy też najpierw muszę go usunąć.Poza tym nic się nie
              > zmieniło z małą różnicą terazna stronie startowej siedzi
              > jksearch.biz/redir.php nie można
              > wejść w ikonę Mój komputer oraz nie widać dysku "D".

              Najpierw odinstaluj Nortona.
              Odszukaj wszystkie pliki hosts i skasuj je za wyjątkiem hosts.sam.
              Po przeskanowaniu dysków AVAST'em i usunięciu wirusów ściągnij "czysty" plik
              hosts www.all.website.pl/spywareinfo/hosts.zip i wgraj do tego samego
              katalogu w którym jest plik hosts.sam
              • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 22.05.04, 10:48
                Witam.Wykonałem wszystko po kolei może coś zle zrobiłem .Jeśli chodzi o
                CWShredder to czy to jest CWShredder v1 52 0?.Przeskanowałem AWASTem nie
                znalazł nic ,a sytuacja bez zmian.Może to jest inne uszkodzenie a nie wirus
                • netsec Re: znikający dysk 22.05.04, 18:10
                  Gość portalu: mat52 napisał(a):

                  > Witam.Wykonałem wszystko po kolei może coś zle zrobiłem .Jeśli chodzi o
                  > CWShredder to czy to jest CWShredder v1 52 0?.Przeskanowałem AWASTem nie
                  > znalazł nic ,a sytuacja bez zmian.Może to jest inne uszkodzenie a nie wirus

                  Aktualna wersja CWShredder to v1.57.0
                  Ściągnij CWShredder z aktualnego linku
                  209.133.47.12/~merijn/files/CWShredder.exe
                  Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
                  Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

                  Sprawdź czy ten dysk również nie jest widoczny z wiersza poleceń.
                  W tym celu z menu START przejdź do Uruchom wpisz CMD i dalej w oknie wpisz D:
                  jeśli system przejdzie na dysk D:\ to będzie oznaczać że partycja jest OK., a
                  jedynie uszkodzony jest shell.

                  Wklej na forum nowego loga z HiJackThis.
                  • netsec Re: znikający dysk 22.05.04, 20:06
                    Sprawdź czy wszystko będzie dobrze, jeśli uruchomisz komputer w trybie
                    awaryjnym.
                    support.microsoft.com/default.aspx?scid=kb;PL;180902
                    • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 00:54
                      Uruchomiłem komputer w trybie awaryjnym w zasadzie wszystko gra otwiera się
                      ikona ;mój komputer;ale nie pokazuje dysku D.Wielkie dzięki za czas poświęcony
                      dla mnie oraz za porady które przydadzą się w przyszłości.
                  • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 00:25
                    Wykonałem fix Shredderem.Wpisałem CDM ale ukazuje się napis;nie można znależć
                    pliku CDM;
                    • netsec Re: znikający dysk 23.05.04, 10:22
                      Gość portalu: mat52 napisał(a):

                      > Wykonałem fix Shredderem.Wpisałem CDM ale ukazuje się napis;nie można znależć
                      > pliku CDM;

                      Miałeś wpisać CMD i tak napisałem w poście!
                      • netsec Re: znikający dysk 23.05.04, 11:46
                        netsec napisał:

                        > Miałeś wpisać CMD i tak napisałem w poście!

                        Przepraszam, mój błąd.
                        Masz Windows 98, więc odszukaj z menu START skrót do Tryb MS-DOS i uruchom
                        W tym okienku wpisz D: zobaczymy czy przejdziesz na dysk D:
                        • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 13:12
                          Wykonałem-odpowiedż;złe polecenie lub nazwa pliku;
                          • netsec Re: znikający dysk 23.05.04, 13:47
                            Gość portalu: mat52 napisał(a):

                            > Wykonałem-odpowiedż;złe polecenie lub nazwa pliku;

                            Popatrz na cały wątek, napisałem kilka nowych informacji dla Ciebie.
                      • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 13:03
                        Wykonałem dobrze tylko w odpowiedzi przestawiłem litery
      • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 00:18
        Logfile of HijackThis v1.97.7
        Scan saved at 00:16:55, on 04-05-23
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\SAHAGENT.EXE
        C:\PROGRAM FILES\GADU-GADU\GG.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\SYSTEM\PSTORES.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\ALL USERS\HIJACKTHIS.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        search.msn.com/spbasic.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        jksearch.biz/redir.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        jksearch.biz/redir.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        jksearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        jksearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
        home.microsoft.com/access/autosearch.asp?p=%s
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
        Settings,ProxyServer = helios.nd.e-wro.pl:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        jksearch.biz/redir.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        jksearch.biz/redir.php
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-
        6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
        Files\Norton AntiVirus\NavShExt.dll
        O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
        O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} -
        C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
        C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
        O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe
        O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\SYSTEM\SahAgent.exe
        O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
        \ashServ.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
        O9 - Extra button: Related (HKLM)
        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
        a840.g.akamai.net/7/840/537/7d90ae05585062/housecall.antivirus.com/housecall/xscan53.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
        www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
        download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} -
        akamai.downloadv3.com/binaries/IA/netia32_EN.cab
        O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) -
        akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1012_EN.cab
        O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} -
        www.netvenda.com/sites/games-intl/pl/games4.cab
        O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
        www.addictivetechnologies.net/DM0/cab/qh8crrl.cab
        O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} -
        www.whenusearch.com/WUInstSEWC.cab
        • netsec Re: znikający dysk 23.05.04, 11:44
          Gość portalu: mat52 napisał(a):

          > Logfile of HijackThis v1.97.7
          > Scan saved at 00:16:55, on 04-05-23
          > Platform: Windows 98 SE (Win9x 4.10.2222A)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Śmieci pojawiły się ponownie, więc czyścimy dalej.

          Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz dokładnie te pozycje:

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          jksearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          jksearch.biz/redir.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          jksearch.biz/redir.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          jksearch.biz/redir.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          jksearch.biz/redir.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          jksearch.biz/redir.php
          R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-
          6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
          O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
          O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} -
          C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\SYSTEM\MSDXM.OCX
          O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe
          O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\SYSTEM\SahAgent.exe
          O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} -
          www.whenusearch.com/WUInstSEWC.cab

          Po zaznaczeniu wykonaj FIX CHECKED i OK i uruchom komputer ponownie.

          Ściągnij ponownie ten wpis do rejestru
          209.133.47.12/downloads/tools/IEFIX.reg
          Uruchom klikając,i zaakceptuj wpis.

          Wyłącz w Panelu Sterowania => Sieć Udostępnianie plików i drukarek.

          Uruchom komputer ponownie.

          Ściągnij najnowszy CWShredder 209.133.47.12/~merijn/files/CWShredder.exe
          Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
          Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

          Ściągnij Ad-aware
          download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
          Zainstaluj, zaktualizuj (Check for updates now), przeskanuj.
          Po przeskanowaniu zaznacz wszystkie znalezione elementy i usuń.

          Uruchom komputer ponownie, napisz jak z tym dyskiem D:
          • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 14:32
            A więc po kolei wykonałem scan zaznaczyłem pozycje i wykonałem fix.Sciągnąłem
            wpis do rejestru jest zaakceptowany.W panelu sterowania nic nie mogę zrobić bo
            nie można do niego wejść zawiesza się komputer. Wykonałem fix shredderem oraz
            przeskanowałem ;Ad-aware; zaznaczył 163 pozycje czy wszystkie skasować?
            • netsec Re: znikający dysk 23.05.04, 14:36
              Gość portalu: mat52 napisał(a):

              > przeskanowałem ;Ad-aware; zaznaczył 163 pozycje czy wszystkie skasować?

              TAK
              • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 23.05.04, 15:14
                Zeskanowane i usunięte (qarantanne).Co do windows update to ;rozszerzenie
                windows update napotkało problem i nie może wyświetlić żądanej strony;
                ipokazuje błąd oraz jego numer [0x800C0005].
                • netsec Re: znikający dysk 23.05.04, 19:01
                  Gość portalu: mat52 napisał(a):

                  > Zeskanowane i usunięte (qarantanne).Co do windows update to ;rozszerzenie
                  > windows update napotkało problem i nie może wyświetlić żądanej strony;
                  > ipokazuje błąd oraz jego numer [0x800C0005].

                  Uruchom komputer ponownie wejdź do Panel sterowania => Opcje Internetowe =>
                  Usuń pliki cooki i po tym => Usuń Tymczasowe pliki Internetowe
                  Ściągnij plik v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?
                  zapisz na pulpicie.
                  Po zapisaniu na pulpicie stań na pliku iuctl.CAB i prawym klawiszem myszki
                  wybierz otwórz za pomocą Internet Explorer.
                  • Gość: mat52 Re: znikający dysk IP: *.nd.e / *.nd.e-wro.pl 26.05.04, 19:45
                    Wykonałem zgodnie z zaleceniem tylko co dalej po otwarciu prawym klawiszem
                    myszki.Problemy pozostały dalej,nie otwiera się ;mój komputer oraz panel
                    sterowania i nie można pozbyć się tego śmiecia ze strony startowej
                    jksearch.biz/redir.php.Skanuję hijack thisem fiksuję zamykam-otwieram a ten
                    śmieć siedzi dalej.Dysku D też nie widać.Chyba czas na nowego kompa,albo może
                    coś uda się jeszcse zrobić.
                    • netsec Re: znikający dysk 26.05.04, 21:18
                      Gość portalu: mat52 napisał(a):

                      > Wykonałem zgodnie z zaleceniem tylko co dalej po otwarciu prawym klawiszem
                      > myszki.Problemy pozostały dalej,nie otwiera się ;mój komputer oraz panel
                      > sterowania i nie można pozbyć się tego śmiecia ze strony startowej
                      > jksearch.biz/redir.php.Skanuję hijack thisem fiksuję zamykam-otwieram a ten
                      > śmieć siedzi dalej.Dysku D też nie widać.Chyba czas na nowego kompa,albo może
                      > coś uda się jeszcse zrobić.

                      To raczej nie jest problem sprzętu, skoro w trybie awaryjnym jest wszystko ok,
                      z wyjątkiem partycji D :(
                      Jeśli masz CD instalacyjny Windows 98 SE to odszukaj na nim plik SETUPCOR.EXE i
                      uruchom naprawę systemu.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka