Dodaj do ulubionych

Jeszcze jest coś nie tak

08.07.04, 08:09
Mimo wielu prób zmienienia tego stanu wskakuje mi jako strona startowa IE
msn.com

W pliku TEMP ciągle pojawia mi się jakiś program GLb1a2b'exe

Przy uruchamianiu Vplayera pojawia mi się komunikat że system wykonał
nieprawidłową operację a następnie po zamknięciu okienka komunikatu wyskakuje
napis Access violation at addres 00721051 in module Vplayer. exe. Read of
address FFFFFFFFF

Czy wiecie dlaczego tak się dzieje?
Obserwuj wątek
    • netsec Re: Jeszcze jest coś nie tak 08.07.04, 08:29
      Wklej aktualnego loga z HiJackThis
      • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 09:30
        ok
        Logfile of HijackThis v1.97.7
        Scan saved at 09:33:44, on 04-07-08
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\NOVELL\CLIENT32\NWRECMSG.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\CTFMON.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOMAU08.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
        C:\WINDOWS\SYSTEM\HPZIPM12.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOFXM08.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\SYSTEM\PSTORES.EXE
        C:\MOJE DOKUMENTY\HIJACKTHIS.EXE

        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM
        FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
        O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
        Imaging\bin\hpotdd01.exe
        O4 - Startup: hp officejet 4100 series.lnk = C:\Program Files\Hewlett-
        Packard\Digital Imaging\bin\hpomau08.exe
        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10
        \OSA.EXE
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
        v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38019.4797800926
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
        download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
        O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} -
        download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
        O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry
        Information Class) -
        security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
        security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
        a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
        Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

        • netsec Re: Jeszcze jest coś nie tak 08.07.04, 10:12
          waldiwtorek napisał:

          > ok
          > Logfile of HijackThis v1.97.7
          > Scan saved at 09:33:44, on 04-07-08
          > Platform: Windows 98 SE (Win9x 4.10.2222A)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Ściągnij ten wpis do rejestru
          209.133.47.12/downloads/tools/IEFIX.reg
          Zamknij wszystkie okna przeglądarki Internet Explorer.
          Uruchom IEFIX.reg klikając i zaakceptuj wpis.

          Ściągnij najnowszy CwShedder 209.133.47.12/~merijn/files/CWShredder.exe
          Zamknij wszystkie okna Internet Explorer'a.
          Uruchom CWShredder i wykonaj FIX.

          Po tym przeskanuj system Ad-aware z opcjami opisanymi tu
          ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
          Ustaw stronę startową w Panel Sterowania => Opcje Internetowe

          Wyłącz w Panel Sterowania => Sieć (Udostępnianie plików i drukarek)

          Uruchom komputer ponownie.

          Widzę że nie masz zainstalowanego antywirusa.
          Jeśli chodzi o program antywirusowy do domowego użytku, to polecam AVAST4 Home.
          Jest to bezpłatny program antywirusowy po polsku.
          Wersję polską możesz ściągnąć stąd www.avast.com/i_idt_1016.html

          Przed instalacją AVAST'a zarejestruj się tu
          www.avast.com/i_kat_207.php?lang=ENG
          Dzięki rejestracji, otrzymasz mailem klucz rejestracyjny, umożliwiający
          przez rok bezpłatną aktualizacje bazy wirusów.

          Po instalacji AVAST'a przeskanuj wszystkie dyski.

          Po tym połącz się www.windowsupdate.com i zaktualizuj Windows o wszystkie krytyczne poprawki.

          Po wszystkim wklej nowego loga z HiJack.
          • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 10:21
            nie mogę ściągnąć tego wpisu do rejestru
        • netsec Re: Jeszcze jest coś nie tak 08.07.04, 10:27
          Nowego loga wykonaj najnowszą wersją HijackThis 1.98
          209.133.47.12/~merijn/files/HijackThis.exe
          Opis zmian www.majorgeeks.com/download3155.html
          • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 10:31
            Niestey nie mogę tego ściągnąć nie otwiera się
            • netsec Re: Jeszcze jest coś nie tak 08.07.04, 10:33
              waldiwtorek napisał:

              > Niestey nie mogę tego ściągnąć nie otwiera się

              Może tu www.majorgeeks.com/download3155.html
              • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 10:35
                ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego
                • netsec Re: Jeszcze jest coś nie tak 08.07.04, 10:46
                  waldiwtorek napisał:

                  > ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego

                  Zacznijmy od tego czego nie mogłes dokładnie ściągnąc i co zrobiłes z tego co napisałem ?
                • amj77 Re: Jeszcze jest coś nie tak 08.07.04, 10:47
                  waldiwtorek napisał:

                  > ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego


                  No proszę Cię - "Download" to chyba wiesz co znaczy???

                  Masz tam "download locations" i trzy opcje...
                  • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 10:49
                    amj77 napisała:

                    > waldiwtorek napisał:
                    >
                    > > ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego
                    >
                    >
                    > No proszę Cię - "Download" to chyba wiesz co znaczy???
                    >
                    > Masz tam "download locations" i trzy opcje...
                    >
                    tak to wiem ściągnąłem pierwszą czy dobrze?
                    • amj77 Re: Jeszcze jest coś nie tak 08.07.04, 10:50
                      waldiwtorek napisał:

                      > amj77 napisała:
                      >
                      > > waldiwtorek napisał:
                      > >
                      > > > ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego
                      > >
                      > >
                      > > No proszę Cię - "Download" to chyba wiesz co znaczy???
                      > >
                      > > Masz tam "download locations" i trzy opcje...
                      > >
                      > tak to wiem ściągnąłem pierwszą czy dobrze?


                      Obojętnie...
                • dewgiej Re: Jeszcze jest coś nie tak 08.07.04, 11:03
                  waldiwtorek napisał:

                  > ok ta strona się otwiera co mam z niej ściągnąć nie znam angielskiego


                  TO SPRZEDAJ KOMPA I SIĘ ZAPISZ NA ANGIELSKI. BEZ TEGO I TAK W NECIE ZGINIESZ.
    • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 10:46
      Ok ściągnąłem Hijack This
      Nie mogę jednak ściągnąć
      209.133.47.12/downloads/tools/IEFIX.reg
      oraz najnowszego CwSheddera
      • netsec Re: Jeszcze jest coś nie tak 08.07.04, 11:07
        waldiwtorek napisał:

        > Ok ściągnąłem Hijack This
        > Nie mogę jednak ściągnąć
        > 209.133.47.12/downloads/tools/IEFIX.reg
        > oraz najnowszego CwSheddera

        CWShredder jest tu www.lurkhere.com/~nicefiles/
        Plik IEFIX masz tu www.all.website.pl/spywareinfo/iefix.zip
        • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 11:15
          netsec napisał:

          > waldiwtorek napisał:
          >
          > > Ok ściągnąłem Hijack This
          > > Nie mogę jednak ściągnąć
          > > 209.133.47.12/downloads/tools/IEFIX.reg
          > > oraz najnowszego CwSheddera
          >
          > CWShredder jest tu www.lurkhere.com/~nicefiles/
          > Plik IEFIX masz tu www.all.website.pl/spywareinfo/iefix.zip
          >
          CWShreddera ściągnąłem dzięki
          przy otwieraniu IFFIX pojawia się napis
          Przepraszamy Na serwerze Piwko.pl obowiązuje całkowity zakaz hotlinkowania
          ? nie wiem co to znaczy i co dalej mam zrobić
          • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 11:19
            waldiwtorek napisał:

            > netsec napisał:
            >
            > > waldiwtorek napisał:
            > >
            > > > Ok ściągnąłem Hijack This
            > > > Nie mogę jednak ściągnąć
            > > > 209.133.47.12/downloads/tools/IEFIX.reg
            > > > oraz najnowszego CwSheddera
            > >
            > > CWShredder jest tu www.lurkhere.com/~nicefiles/
            > > Plik IEFIX masz tu www.all.website.pl/spywareinfo/iefix.zip
            > >
            > CWShreddera ściągnąłem dzięki
            > przy otwieraniu IFFIX pojawia się napis
            > Przepraszamy Na serwerze Piwko.pl obowiązuje całkowity zakaz hotlinkowania
            > ? nie wiem co to znaczy i co dalej mam zrobić
            ok już wiem powiedz mi tylko jeszcze gdzie dokładnie mam zapisać IFIX
            • amj77 Re: Jeszcze jest coś nie tak 08.07.04, 11:29
              waldiwtorek napisał:

              > waldiwtorek napisał:
              >
              > > netsec napisał:
              > >
              > > > waldiwtorek napisał:
              > > >
              > > > > Ok ściągnąłem Hijack This
              > > > > Nie mogę jednak ściągnąć
              > > > > 209.133.47.12/downloads/tools/IEFIX.reg
              > > > > oraz najnowszego CwSheddera
              > > >
              > > > CWShredder jest tu www.lurkhere.com/~nicefiles/
              > > > Plik IEFIX masz tu www.all.website.pl/spywareinfo/iefix.zip
              > > >
              > > CWShreddera ściągnąłem dzięki
              > > przy otwieraniu IFFIX pojawia się napis
              > > Przepraszamy Na serwerze Piwko.pl obowiązuje całkowity zakaz hotlinkowania
              >
              > > ? nie wiem co to znaczy i co dalej mam zrobić
              > ok już wiem powiedz mi tylko jeszcze gdzie dokładnie mam zapisać IFIX


              Gdziekolwiek
          • netsec Re: Jeszcze jest coś nie tak 08.07.04, 12:04
            Dodatkowo wklej loga z Startuplist
            Jest tu www.lurkhere.com/~nicefiles/startuplist1521.zip
    • waldikielce Re: Jeszcze jest coś nie tak 08.07.04, 12:24
      Udało mi się zrobić:
      -IEFIX.reg zaakceptowany i wpisany
      - CWShreadder Fix
      - AD-aware
      - Utawiłem stronę w Opcjach internetowych na pustą
      - Wyłączyłem Udostępnianie plików i drukarek
      -Po ponownym uruchomieniu komputera przeskanowałem AVASTEM
      - zaktualizowałem Windowsa o krytyczne poprawki
      a oto logi
      StartupList report, 04-07-08, 12:22:26
      StartupList version: 1.52
      Started from : C:\MOJE DOKUMENTY\STARTUPLIST.EXE
      Detected: Windows 98 SE (Win9x 4.10.2222A)
      Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      * Using default options
      ==================================================

      Running processes:

      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\NOVELL\CLIENT32\NWRECMSG.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\CTFMON.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOMAU08.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\WINDOWS\SYSTEM\HPZIPM12.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOFXM08.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\MOJE DOKUMENTY\STARTUPLIST.EXE

      --------------------------------------------------

      Listing of startup folders:

      Shell folders Startup:
      [C:\WINDOWS\Menu Start\Programy\Autostart]
      hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpotdd01.exe
      hp officejet 4100 series.lnk = C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpomau08.exe
      Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

      --------------------------------------------------

      Autorun entries from Registry:
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run

      TaskMonitor = C:\WINDOWS\taskmon.exe
      LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      Zasobnik systemowy = SysTray.Exe

      --------------------------------------------------

      Autorun entries from Registry:
      HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

      LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      SchedulingAgent = mstask.exe

      --------------------------------------------------

      Autorun entries from Registry:
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run

      ctfmon.exe = ctfmon.exe
      SpyKiller = C:\Program Files\SpyKiller\spykiller.exe /startup

      --------------------------------------------------

      Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

      Shell=explorer.exe
      SCRNSAVE.EXE=
      drivers=mmsystem.dll power.drv

      --------------------------------------------------

      C:\WINDOWS\WININIT.BAK listing:
      (Created 8/7/2004, 12:16:14)

      [Rename]
      NUL=C:\WINDOWS\SYSTEM\WININET.DLL
      C:\WINDOWS\SYSTEM\WININET.DLL=C:\WINDOWS\SYSTEM\SETF375.TMP
      NUL=C:\WINDOWS\SYSTEM\MSXML3.DLL
      C:\WINDOWS\SYSTEM\MSXML3.DLL=C:\WINDOWS\SYSTEM\SETE0.TMP

      --------------------------------------------------

      C:\AUTOEXEC.BAT listing:

      mode con codepage prepare=((852) C:\WINDOWS\COMMAND\ega.cpi)
      mode con codepage select=852
      keyb pl,,C:\WINDOWS\COMMAND\keybrd4.sys
      Set fpp=fpp21
      PATH C:\Novell\Client32;%PATH%;
      Set NWLANGUAGE=POLSKI

      --------------------------------------------------


      Enumerating Browser Helper Objects:

      (no name) - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX -
      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

      --------------------------------------------------

      Enumerating Task Scheduler jobs:

      Rozpoczęcie aplikacji dostrajania.job
      FRU Task #Hewlett-Packard#hp officejet 4100 series#1075758714.job

      --------------------------------------------------

      Enumerating Download Program Files:

      [Shockwave Flash Object]
      InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH.OCX
      CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

      [Update Class]
      InProcServer32 = C:\WINDOWS\SYSTEM\IUCTL.DLL
      CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?
      38019.4797800926

      [MainControl Class]
      InProcServer32 = C:\WINDOWS\SYSTEM\SKANERONLINE.DLL
      CODEBASE = http://skaner.mks.com.pl/SkanerOnline.cab

      [{33564D57-0000-0010-8000-00AA00389B71}]
      CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-
      94901338C922/wmv9VCM.CAB

      [{0000000A-0000-0010-8000-00AA00389B71}]
      CODEBASE = http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-
      f5bd11b40367/wmavax.CAB

      [Symantec RuFSI Registry Information Class]
      InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\RUFSI.DLL
      CODEBASE = http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

      [Symantec AntiVirus scanner]
      InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\AVSNIFF.DLL
      CODEBASE = http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

      [ActiveScan Installer Class]
      InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\ASINST.DLL
      CODEBASE = http://www.pandasoftware.com/activescan/as5/asinst.cab

      [HouseCall Control]
      InProcServer32 = C:\WINDOWS\DOWNLO~1\XSCAN53.OCX
      CODEBASE =
      http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall
      /xscan53.cab

      [Symantec RuFSI Utility Class]
      InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\RUFSI.DLL
      CODEBASE = http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

      --------------------------------------------------

      Enumerating ShellServiceObjectDelayLoad items:

      WebCheck: C:\WINDOWS\SYSTEM\WEBCHECK.DLL

      --------------------------------------------------
      End of report, 6 243 bytes
      Report generated in 0,243 seconds

      Command line options:
      /verbose - to add additional info on each section
      /complete - to include empty sections and unsuspicious data
      /full - to include several rarely-important sections
      /force9x - to include Win9x-only startups even if running on WinNT
      /forcent - to include WinNT-only startups even if running on Win9x
      /forceall - to include all Win9x and WinNT startups, regardless of platform
      /history - to list version history only


      oraz HijackThis
      Logfile of HijackThis v1.98.0
      Scan saved at 12:23:02, on 04-07-08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\NOVELL\CLIENT32\NWRECMSG.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\CTFMON.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOMAU08.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\WINDOWS\SYSTEM\HPZIPM12.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOFXM08.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\MOJE DOKUMENTY\HIJACKTHIS.EXE

      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
      • netsec Re: Jeszcze jest coś nie tak 08.07.04, 13:40
        Zainstaluj Visual Basic 6.0 SP5: Run-Time Redistribution Pack
        www.microsoft.com/downloads/details.aspx?FamilyID=bf9a24f9-b5c5-48f4-8edd-cdf2d29a79d5&displaylang=en
    • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 12:54
      dla pewności wkleję jeszce raz
      Logfile of HijackThis v1.98.0
      Scan saved at 12:23:02, on 04-07-08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\NOVELL\CLIENT32\NWRECMSG.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\CTFMON.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOMAU08.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\WINDOWS\SYSTEM\HPZIPM12.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOFXM08.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\MOJE DOKUMENTY\HIJACKTHIS.EXE

      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
      O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
      O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpotdd01.exe
      O4 - Startup: hp officejet 4100 series.lnk = C:\Program Files\Hewlett-
      Packard\Digital Imaging\bin\hpomau08.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10
      \OSA.EXE
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
      O13 - WWW Prefix:
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry
      Information Class) -
      security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
      security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
      www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
      a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
      Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

      • netsec Re: Powinno być ok 08.07.04, 13:34
        Czy po tych wszystkich zabiegach są jakieś problemy?
        • waldiwtorek Re: Powinno być ok 08.07.04, 13:40
          Nie mogę nadal uruchomić Vplayera
          Ciągle wsykakuje ta informacja co w pierwszym poście


          Poza tym nie wiem czy tak powinno być ale jak naciskam ctrl+alt+delate
          pojawia się w ilości kilku sztuk Iexplore jedno pod drugim
          nie pamietam aby kiedyś takie coś było.
          • netsec Re: Powinno być ok 08.07.04, 13:43
            Zainstaluj Visual Basic 6.0 SP5: Run-Time Redistribution Pack
            • waldiwtorek Re: Powinno być ok 08.07.04, 13:52
              Zainstalowałem
              Nadal probloem z Vplayerem
              • netsec Re: Powinno być ok 08.07.04, 14:18
                waldiwtorek napisał:

                > Zainstalowałem
                > Nadal probloem z Vplayerem

                Jaką masz wersje Vplayera?
                • waldiwtorek Re: Powinno być ok 08.07.04, 14:24
                  netsec napisał:

                  > waldiwtorek napisał:
                  >
                  > > Zainstalowałem
                  > > Nadal probloem z Vplayerem
                  >
                  > Jaką masz wersje Vplayera?

                  > 06e_plus
                  • netsec Re: Powinno być ok 08.07.04, 14:30
                    waldiwtorek napisał:


                    > > Jaką masz wersje Vplayera?
                    >
                    > > 06e_plus

                    Vplayer miał z tym problemy

                    Wersja 0.5d (26.11.2000)
                    ---------------------------
                    - Teraz już na pewno zlikwidowałem błąd: "Access violation at adress 0047ADF3
                    in module "VPLAYER.EXE". Read of address FFFFFFFF." Błąd ten występował, jeżeli ktoś nie miał
                    zdeklarowanej ścieżki do napisów w ustawieniach programu.
                    - Poprawiłem błąd w edytorze napisów przy wstawianiu nowego napisu jak nic nie było zaznaczone.


                    Wersja 0.5c (26.11.2000)
                    ---------------------------
                    - Program przestawał widzieć pliki językowe, gdy miały nadany atrybut pliku "ukryty" lub tym podobne.
                    Przeszkadzało to w nagraniu płytki z ukrytym plikiem Polski.lng.
                    - Poprawki "językowe" w pliku Polski.lng
                    - Poprawiono uruchamianie na niektórych komputerach - "Access violation at adress 0047ADF3
                    in module "VPLAYER.EXE". Read of address FFFFFFFF."
    • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 14:21
      Kurde odinstalowałem Vplayera a teraz przy instalacji wyskauje błąd Internal
      error 2352 i następuje Finish
      o co tu chodzi
      • netsec Re: Jeszcze jest coś nie tak 08.07.04, 14:24
        Tutaj masz wersje Vplayera 0.6c
        www.vplayer.albion.top.pl/download/vplayer_06c.zip
        • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 14:31
          netsec napisał:

          > Tutaj masz wersje Vplayera 0.6c
          > www.vplayer.albion.top.pl/download/vplayer_06c.zip


          Nic się nie zmieniło nadal to samo ta wersja też nie chce zadziałać
          • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 15:01
            Nic się nie zmieniło nadal nie mogę otworzyć Vplayera którego mi przysłałeś
            ani zainstalować tego którego mam
            • waldiwtorek Re: Jeszcze jest coś nie tak 08.07.04, 15:18
              Poza tym niestety po raz kolejny zmienia mi się strona startowa przy włączaniu
              przeglądarki na mns.com
              • amj77 Re: Jeszcze jest coś nie tak 08.07.04, 15:29
                waldiwtorek napisał:

                > Poza tym niestety po raz kolejny zmienia mi się strona startowa przy
                włączaniu
                > przeglądarki na mns.com


                Czy robiłeś update ad-aware? Po aktualizacji ad-aware strona zamienia się na
                msn.com Wystarczy w opcjach zmienić na about:blank i jest okej.
Inne wątki na temat:

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka