Dodaj do ulubionych

to chyba trojan. Pomocy

IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 14:27
mam problem od kilku dni zmienia mi się strona startowa na about:blank. Mam
Win XP, skanowałem ad-aware, nortonem, mksem, pandą, przeszukałem rejestr i
nic. Czy może mi ktoś pomóc??
Obserwuj wątek
    • renatal64 Re: to chyba trojan. Pomocy 04.06.04, 16:10
      spróbuj tam:
      www.searchengines.pl/phpbb203/index.php?showtopic=14185&st=0&#entry69879
      • Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 17:48
        CWShredderem również sprawdzałem.... nic nie daje:( prosze pomóżcie !!!
        • netsec Re: to chyba trojan. Pomocy 04.06.04, 18:25
          Gość portalu: Artur napisał(a):

          > CWShredderem również sprawdzałem.... nic nie daje:( prosze pomóżcie !!!

          Loga z HiJackThis wklej na forum.
          • Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 20:53
            Logfile of HijackThis v1.97.7
            Scan saved at 20:51:25, on 2004-06-04
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Norton Internet Security\NISUM.EXE
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\Optmouse.exe
            C:\Program Files\Logitech\iTouch\iTouch.exe
            C:\WINDOWS\System32\syscfg32.exe
            C:\Program Files\Common Files\Symantec Shared\ccApp.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Norton Internet Security\ccPxySvc.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Documents and Settings\1\Pulpit\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            www.onet.pl/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =
            www.onet.pl
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
            Settings,ProxyServer = 192.168.1.10:8080
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
            file)
            O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
            Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-
            B2214AD57A49} - (no file)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1
            \SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {B191B486-D338-4117-B743-2F74C2E69C07} - (no file)
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
            Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
            C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
            C:\Program Files\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
            O4 - HKLM\..\Run: [OPTMOUSEMOUSE] C:\WINDOWS\System32\Optmouse.exe
            O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program
            Files\Logitech\iTouch\iTouch.exe
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [Configuration Loader] syscfg32.exe
            O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
            Shared\ccApp.exe"
            O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec
            Shared\ccRegVfy.exe"
            O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
            O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
            O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
            Office\Office\OSA9.EXE
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: komentator - sport.onet.pl/komentator.cab
            O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
            download.macromedia.com/pub/shockwave/cabs/director/sw.cab
            O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
            download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
            O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) -
            file://D:\Program Files\FIFA 2004\update.1.1\patchx2.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
            housecall.trendmicro-europe.com/housecall/Xscan53.cab
            O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GINMAKAO Class) -
            gryonline.wp.pl/files/makao_2_0_0_6.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
            www.pandasoftware.com/activescan/as5/asinst.cab
            O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) -
            gryonline.wp.pl/files/words_2_0_0_11.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
            download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GINBILLARDT Class) -
            gryonline.wp.pl/files/billardt_2_0_0_6.cab
            • netsec Re: to chyba trojan. Pomocy 04.06.04, 21:55
              Gość portalu: Artur napisał(a):

              > Logfile of HijackThis v1.97.7
              > Scan saved at 20:51:25, on 2004-06-04
              > Platform: Windows XP (WinNT 5.01.2600)
              > MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje:

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated)
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
              Settings,ProxyServer = 192.168.1.10:8080
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
              R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
              file)
              O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-
              B2214AD57A49} - (no file)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1
              \SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {B191B486-D338-4117-B743-2F74C2E69C07} - (no file)
              O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
              O4 - HKLM\..\Run: [Configuration Loader] syscfg32.exe
              O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
              O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe
              O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

              Po zaznaczeniu wykonaj FIX CHECKED i OK.

              W Opcjach Internetowych usuń Tymczasowe pliki Internetowe (Wszystkie) i
              Cooki.

              Ściągnij ten wpis do rejestru
              www.spywareinfo.com/downloads/tools/IEFIX.reg
              Uruchom klikając,i zaakceptuj wpis.

              Ściągnij CWShredder 209.133.47.12/~merijn/files/CWShredder.exe
              Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
              Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

              Z menu START wybierz Uruchom wpisz %TEMP% i wykasuj wszystkie pliki
              które można skasować. Upewnij się przed tym, że masz w Opcjach folderów
              zakładka Widok zaznaczone Pokaż ukryte pliki i foldery.

              Uruchom komputer ponownie

              Zainstaluj te poprawki:

              download.microsoft.com/download/3/b/0/3b0062ab-3627-498d-b05e-04a5b56eaf82/WindowsXP-KB835732-x86-PLK.EXE

              download.microsoft.com/download/4/8/0/4801e427-5d62-4bbb-9d94-d4c80fbca744/WindowsXP-KB828741-x86-PLK.EXE

              download.microsoft.com/download/f/f/3/ff39c62a-6903-4393-baa5-ce95f6ee846f/OE6.0sp1-KB837009-x86-PLK.exe

              download.microsoft.com/download/6/a/3/6a370b8e-1d81-4b7c-a666-7e0c85d2cc1a/WindowsXP-KB837001-x86-PLK.EXE

              download.microsoft.com/download/c/d/3/cd37ab56-fde6-4f25-ac22-02329044acee/WindowsXP-KB840374-x86-PLK.EXE

              Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
              programy, co do których nie masz pewności, że Ci są potrzebne.

              Uruchom komputer ponownie

              Zaktualizuj Nortona aktualizacją off-line i sprawdź datę w panelu
              Nortona czy się zaktualizował.
              securityresponse.symantec.com/avcenter/download/us-files/20040603-023-i32.exe

              Przeskanuj Nortonem wszystkie dyski.

              Powinieneś zainstalować Service Pack 1 dla XP
              • Gość: Artur Re: to chyba trojan. Pomocy IP: *.kutno.mediaclub.pl 04.06.04, 22:24
                po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup. Czy mam
                je wyrzucić?? Prosze odpowiedz szybko
                • netsec Re: to chyba trojan. Pomocy 04.06.04, 22:32
                  Gość portalu: Artur napisał(a):

                  > po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup.
                  > Czy mam je wyrzucić?? Prosze odpowiedz szybko

                  Zostaw je, dopiero jak wszystko będzie ok to usuń.
                  • Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 23:20
                    narazie wszystko działa. Dzięki za pomoc.
                • kalinowski11 Re: to chyba trojan. Pomocy 04.06.04, 22:34
                  Gość portalu: Artur napisał(a):

                  > po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup. Czy
                  mam
                  > je wyrzucić?? Prosze odpowiedz szybko

                  Jak Ci się coś będzie chrzanić po "wycięciu" to masz możliwość przywrócenia ;)
                  • Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 05.06.04, 11:28
                    Wczoraj wszystko działało dobrze ale dzisiaj, gdy włączyłęm komputer strona
                    startowa była about_blank.
                    • netsec Re: to chyba trojan. Pomocy 05.06.04, 15:13
                      Gość portalu: Artur napisał(a):

                      > Wczoraj wszystko działało dobrze ale dzisiaj, gdy włączyłęm komputer strona
                      > startowa była about_blank.

                      Wklej nowego loga z HiJack.
                      • Gość: ARTUR Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 07.06.04, 21:36
                        Niestety,problem strony startowej istnieje nadal.Zdarza się to rzadziej ale
                        jednak jest.Zauważyłem jeszcze,że nie mogę całkowicie wyczyścić historii
                        odwiedzanych stron-zostają ciągle te które były używane jakiś czas temu.Nie mam
                        Service Pack'a.




                        Logfile of HijackThis v1.97.7
                        Scan saved at 21:26:41, on 2004-06-07
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                        C:\Program Files\Norton Internet Security\NISUM.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\Optmouse.exe
                        C:\Program Files\Logitech\iTouch\iTouch.exe
                        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\docume~1\1\daneap~1\svchost.exe
                        C:\Program Files\Norton Internet Security\ccPxySvc.exe
                        C:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe
                        D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe
                        D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe
                        D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe
                        D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Documents and Settings\1\Pulpit\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated)
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =
                        www.onet.pl
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
                        Settings,ProxyServer = 192.168.1.10:8080
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
                        Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {BB27068A-7F7C-4B86-BC29-F644A6328346} -
                        C:\WINDOWS\System32\nlblcaa.dll
                        O2 - BHO: (no name) - {BBE7FAC9-2E5B-4A3E-85C1-47D8EDEB4569} -
                        C:\WINDOWS\System32\jibckm.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
                        Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                        C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
                        C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                        O4 - HKLM\..\Run: [OPTMOUSEMOUSE] C:\WINDOWS\System32\Optmouse.exe
                        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program
                        Files\Logitech\iTouch\iTouch.exe
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
                        Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec
                        Shared\ccRegVfy.exe"
                        O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                        O4 - HKCU\..\Run: [System Update4] c:\docume~1\1\daneap~1\svchost.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                        Office\Office\OSA9.EXE
                        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                        O16 - DPF: komentator - sport.onet.pl/komentator.cab
                        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
                        download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                        O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
                        download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
                        O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) -
                        file://D:\Program Files\FIFA 2004\update.1.1\patchx2.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
                        housecall.trendmicro-europe.com/housecall/Xscan53.cab
                        O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GINMAKAO Class) -
                        gryonline.wp.pl/files/makao_2_0_0_6.cab
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                        www.pandasoftware.com/activescan/as5/asinst.cab
                        O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) -
                        gryonline.wp.pl/files/words_2_0_0_11.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GINBILLARDT Class) -
                        gryonline.wp.pl/files/billardt_2_0_0_6.cab
                        • netsec Re: to chyba trojan. Pomocy 08.06.04, 13:10
                          Gość portalu: ARTUR napisał(a):

                          > Niestety,problem strony startowej istnieje nadal.Zdarza się to rzadziej ale
                          > jednak jest.Zauważyłem jeszcze,że nie mogę całkowicie wyczyścić historii
                          > odwiedzanych stron-zostają ciągle te które były używane jakiś czas temu.
                          > Nie mam Service Pack'a.

                          Dopóki nie zainstalujesz Internet Explorera 6.0 SP1 ,będziesz miał problemy.
                          www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=1e1550cb-5e5d-48f5-b02b-20b602228de6
                          Po instalacji Internet Explorer'a 6.0 SP1 należy wykonać aktualizacje systemu w WindowsUpdate o wszystkie krytyczne poprawki.
                          Dodatkowo przeskanuj system Ad-aware.
                          Jeśli nie masz Ad-aware to jest tu download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
                          Wykonaj skanowaniem Ad-aware zgodnie z tym opisem ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
                          • Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 08.06.04, 17:37
                            Ja mam Internet Explorer 6.0, a SP1 to jakiś dodatek??
                            • netsec Re: to chyba trojan. Pomocy 08.06.04, 20:37
                              Gość portalu: Artur napisał(a):

                              > Ja mam Internet Explorer 6.0, a SP1 to jakiś dodatek??

                              To jest całkiem nowa wersja Internet Explorer 6.0 :)
                              BTW dostałeś link.
    • Gość: abc Re: to chyba trojan. Pomocy IP: *.katowice.pik-net.pl 09.06.04, 07:48
      mam podobnie jak autor postu... pytanie brzmi: Czym grozi nie usunięcie tego
      trojana... czy można życ z tą dolegliwoscią bez obawy że stanie sie cos
      gorszego? Pozdr.
      • netsec Re: to chyba trojan. Pomocy 09.06.04, 15:55
        Gość portalu: abc napisał(a):

        > mam podobnie jak autor postu... pytanie brzmi: Czym grozi nie usunięcie tego
        > trojana... czy można życ z tą dolegliwoscią bez obawy że stanie sie cos
        > gorszego? Pozdr.

        Zdalny dostęp do Twojego komputera bez Twojej wiedzy jest wystarczającym powodem :)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka