Gość: Artur IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 14:27 mam problem od kilku dni zmienia mi się strona startowa na about:blank. Mam Win XP, skanowałem ad-aware, nortonem, mksem, pandą, przeszukałem rejestr i nic. Czy może mi ktoś pomóc?? Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
renatal64 Re: to chyba trojan. Pomocy 04.06.04, 16:10 spróbuj tam: www.searchengines.pl/phpbb203/index.php?showtopic=14185&st=0entry69879 Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 17:48 CWShredderem również sprawdzałem.... nic nie daje:( prosze pomóżcie !!! Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 04.06.04, 18:25 Gość portalu: Artur napisał(a): > CWShredderem również sprawdzałem.... nic nie daje:( prosze pomóżcie !!! Loga z HiJackThis wklej na forum. Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 20:53 Logfile of HijackThis v1.97.7 Scan saved at 20:51:25, on 2004-06-04 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton Internet Security\NISUM.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Optmouse.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\System32\syscfg32.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Norton Internet Security\ccPxySvc.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\1\Pulpit\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.onet.pl R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.10:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366- B2214AD57A49} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1 \SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {B191B486-D338-4117-B743-2F74C2E69C07} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [OPTMOUSEMOUSE] C:\WINDOWS\System32\Optmouse.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Configuration Loader] syscfg32.exe O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe" O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: komentator - sport.onet.pl/komentator.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://D:\Program Files\FIFA 2004\update.1.1\patchx2.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GINMAKAO Class) - gryonline.wp.pl/files/makao_2_0_0_6.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) - gryonline.wp.pl/files/words_2_0_0_11.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GINBILLARDT Class) - gryonline.wp.pl/files/billardt_2_0_0_6.cab Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 04.06.04, 21:55 Gość portalu: Artur napisał(a): > Logfile of HijackThis v1.97.7 > Scan saved at 20:51:25, on 2004-06-04 > Platform: Windows XP (WinNT 5.01.2600) > MSIE: Internet Explorer v6.00 (6.00.2600.0000) Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hbigdia.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.10:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366- B2214AD57A49} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1 \SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {B191B486-D338-4117-B743-2F74C2E69C07} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [Configuration Loader] syscfg32.exe O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Po zaznaczeniu wykonaj FIX CHECKED i OK. W Opcjach Internetowych usuń Tymczasowe pliki Internetowe (Wszystkie) i Cooki. Ściągnij ten wpis do rejestru www.spywareinfo.com/downloads/tools/IEFIX.reg Uruchom klikając,i zaakceptuj wpis. Ściągnij CWShredder 209.133.47.12/~merijn/files/CWShredder.exe Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK. Z menu START wybierz Uruchom wpisz %TEMP% i wykasuj wszystkie pliki które można skasować. Upewnij się przed tym, że masz w Opcjach folderów zakładka Widok zaznaczone Pokaż ukryte pliki i foldery. Uruchom komputer ponownie Zainstaluj te poprawki: download.microsoft.com/download/3/b/0/3b0062ab-3627-498d-b05e-04a5b56eaf82/WindowsXP-KB835732-x86-PLK.EXE download.microsoft.com/download/4/8/0/4801e427-5d62-4bbb-9d94-d4c80fbca744/WindowsXP-KB828741-x86-PLK.EXE download.microsoft.com/download/f/f/3/ff39c62a-6903-4393-baa5-ce95f6ee846f/OE6.0sp1-KB837009-x86-PLK.exe download.microsoft.com/download/6/a/3/6a370b8e-1d81-4b7c-a666-7e0c85d2cc1a/WindowsXP-KB837001-x86-PLK.EXE download.microsoft.com/download/c/d/3/cd37ab56-fde6-4f25-ac22-02329044acee/WindowsXP-KB840374-x86-PLK.EXE Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie programy, co do których nie masz pewności, że Ci są potrzebne. Uruchom komputer ponownie Zaktualizuj Nortona aktualizacją off-line i sprawdź datę w panelu Nortona czy się zaktualizował. securityresponse.symantec.com/avcenter/download/us-files/20040603-023-i32.exe Przeskanuj Nortonem wszystkie dyski. Powinieneś zainstalować Service Pack 1 dla XP Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.kutno.mediaclub.pl 04.06.04, 22:24 po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup. Czy mam je wyrzucić?? Prosze odpowiedz szybko Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 04.06.04, 22:32 Gość portalu: Artur napisał(a): > po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup. > Czy mam je wyrzucić?? Prosze odpowiedz szybko Zostaw je, dopiero jak wszystko będzie ok to usuń. Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 04.06.04, 23:20 narazie wszystko działa. Dzięki za pomoc. Odpowiedz Link Zgłoś
kalinowski11 Re: to chyba trojan. Pomocy 04.06.04, 22:34 Gość portalu: Artur napisał(a): > po wykonaniu fixu w hijackthis na pulpicie wyskoczyły mi pliki backup. Czy mam > je wyrzucić?? Prosze odpowiedz szybko Jak Ci się coś będzie chrzanić po "wycięciu" to masz możliwość przywrócenia ;) Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 05.06.04, 11:28 Wczoraj wszystko działało dobrze ale dzisiaj, gdy włączyłęm komputer strona startowa była about_blank. Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 05.06.04, 15:13 Gość portalu: Artur napisał(a): > Wczoraj wszystko działało dobrze ale dzisiaj, gdy włączyłęm komputer strona > startowa była about_blank. Wklej nowego loga z HiJack. Odpowiedz Link Zgłoś
Gość: ARTUR Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 07.06.04, 21:36 Niestety,problem strony startowej istnieje nadal.Zdarza się to rzadziej ale jednak jest.Zauważyłem jeszcze,że nie mogę całkowicie wyczyścić historii odwiedzanych stron-zostają ciągle te które były używane jakiś czas temu.Nie mam Service Pack'a. Logfile of HijackThis v1.97.7 Scan saved at 21:26:41, on 2004-06-07 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton Internet Security\NISUM.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Optmouse.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\docume~1\1\daneap~1\svchost.exe C:\Program Files\Norton Internet Security\ccPxySvc.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe D:\Program Files\Gry Justyny\dyna\icytower1.2\icytower.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\1\Pulpit\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\jibckm.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.onet.pl R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.10:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {BB27068A-7F7C-4B86-BC29-F644A6328346} - C:\WINDOWS\System32\nlblcaa.dll O2 - BHO: (no name) - {BBE7FAC9-2E5B-4A3E-85C1-47D8EDEB4569} - C:\WINDOWS\System32\jibckm.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [OPTMOUSEMOUSE] C:\WINDOWS\System32\Optmouse.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [System Update4] c:\docume~1\1\daneap~1\svchost.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: komentator - sport.onet.pl/komentator.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://D:\Program Files\FIFA 2004\update.1.1\patchx2.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GINMAKAO Class) - gryonline.wp.pl/files/makao_2_0_0_6.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) - gryonline.wp.pl/files/words_2_0_0_11.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GINBILLARDT Class) - gryonline.wp.pl/files/billardt_2_0_0_6.cab Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 08.06.04, 13:10 Gość portalu: ARTUR napisał(a): > Niestety,problem strony startowej istnieje nadal.Zdarza się to rzadziej ale > jednak jest.Zauważyłem jeszcze,że nie mogę całkowicie wyczyścić historii > odwiedzanych stron-zostają ciągle te które były używane jakiś czas temu. > Nie mam Service Pack'a. Dopóki nie zainstalujesz Internet Explorera 6.0 SP1 ,będziesz miał problemy. www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=1e1550cb-5e5d-48f5-b02b-20b602228de6 Po instalacji Internet Explorer'a 6.0 SP1 należy wykonać aktualizacje systemu w WindowsUpdate o wszystkie krytyczne poprawki. Dodatkowo przeskanuj system Ad-aware. Jeśli nie masz Ad-aware to jest tu download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button Wykonaj skanowaniem Ad-aware zgodnie z tym opisem ralphcaddell.com/pchelp/Ad-aware%20instructions.htm Odpowiedz Link Zgłoś
Gość: Artur Re: to chyba trojan. Pomocy IP: *.wp.pl / *.kutno.mediaclub.pl 08.06.04, 17:37 Ja mam Internet Explorer 6.0, a SP1 to jakiś dodatek?? Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 08.06.04, 20:37 Gość portalu: Artur napisał(a): > Ja mam Internet Explorer 6.0, a SP1 to jakiś dodatek?? To jest całkiem nowa wersja Internet Explorer 6.0 :) BTW dostałeś link. Odpowiedz Link Zgłoś
Gość: abc Re: to chyba trojan. Pomocy IP: *.katowice.pik-net.pl 09.06.04, 07:48 mam podobnie jak autor postu... pytanie brzmi: Czym grozi nie usunięcie tego trojana... czy można życ z tą dolegliwoscią bez obawy że stanie sie cos gorszego? Pozdr. Odpowiedz Link Zgłoś
netsec Re: to chyba trojan. Pomocy 09.06.04, 15:55 Gość portalu: abc napisał(a): > mam podobnie jak autor postu... pytanie brzmi: Czym grozi nie usunięcie tego > trojana... czy można życ z tą dolegliwoscią bez obawy że stanie sie cos > gorszego? Pozdr. Zdalny dostęp do Twojego komputera bez Twojej wiedzy jest wystarczającym powodem :) Odpowiedz Link Zgłoś