Twain-tech i SpediaBar

15.08.04, 21:02
Dzis przezylam lekkie zdziwienie. Otoz przeskanowalam komputer skanerem
PestPatrol i co sie okazalo? Ze mam w/w paskudztwa. Zdziwienie wynika z
tego,ze ani ad-aware 1.03, ani spybot, ani inne tym podobne narzedzia nie
widza tego.
Poczytalam na stronie PestPatrol jak to usunac i lekko wymieklam:) Grzebanie
w rejestrach to chyba nie jest moje ulubione zajecie;)
Moze jest inny, prostszy sposob usuniecia tego dziadostwa?
    • kalinowski11 Re: Twain-tech i SpediaBar 15.08.04, 21:05
      HijackThis pokaże co "siedzi" w Twoim kompie .

      209.133.47.12/~merijn/files/HijackThis.exe
      www.majorgeeks.com/downloadget.php?id=3155&file=3&evp=3304750663b552982a8baee6434cfc13


      1.Ściągnij , uruchom .
      2.Scan .
      3.Save Log .
      4.Zapisany log "skopiuj na myszkę" , wklej do posta i wyślij
      na forum . Może jakaś "dobra dusza" się nad Tobą zlituje ;)
      5.W wypadku gdy chcemy coś skasować , otwieramy Hijacka jeszcze
      raz , klikamy Scan , zaznaczamy co chcemy skasować i klikamy
      Fix checked . Z OPCJI KASOWANIA KORZYSTAMY PO KONSULTACJI NA FORUM .
      • lamerka Re: Twain-tech i SpediaBar 15.08.04, 21:15
        Oto log:

        Logfile of HijackThis v1.98.2
        Scan saved at 21:14:00, on 2004-08-15
        Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\slserv.exe
        C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
        C:\PROGRA~1\WANADOO\TaskbarIcon.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\PROGRA~1\PESTPA~1\PPControl.exe
        C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
        C:\WINDOWS\System32\ZoneLabs\vsmon.exe
        C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
        C:\PROGRA~1\WANADOO\ComComp.exe
        C:\PROGRA~1\WANADOO\Watch.exe
        C:\Documents and Settings\kd\Pulpit\Kamila\programy\Gadu-Gadu\gg.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\PestPatrol\PestPatrol.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\DOCUME~1\kd\USTAWI~1\Temp\Rar$EX03.773\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
        Plus wita Cie w Internecie
        O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
        O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
        security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
        (PPSDKActiveXScanner.MainScreen) - www.pestscan.com/scanner/axscanner.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
        www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
        download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4383/mcfscan.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{C4FC15A0-24DC-485C-96A0-23096065A1A6}:
        NameServer = 194.204.152.34 217.98.63.164

        • Gość: piecyk gazowy Re: Twain-tech i SpediaBar IP: *.neoplus.adsl.tpnet.pl 15.08.04, 21:19
          lamerka napisała:

          > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
          > Plus wita Cie w Internecie

          BUACHACHACHACHACHACHCHACHA!!! :-)))

          A tak na serio, to w logu nic nie widać...

          A gdzie ten PestPatrol znalazł te śmieci?
          • lamerka Re: Twain-tech i SpediaBar 15.08.04, 21:28
            jejku, jejku, co cie tak rozbawilo?:)
            SpediaBar: HKEY_LOCAL_MACHINE\software\stdllupdt
            Twain-tech: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\activex
            compatibility\{000020dd-c-72e ....itd (nie wiem jak skopiowac ten log z
            pestpatrola, wiec pisze "odrecznie" - teraz chyba umrzesz ze smiechu piecyku:)
            • Gość: piecyk gazowy Re: Twain-tech i SpediaBar IP: *.neoplus.adsl.tpnet.pl 15.08.04, 21:41
              lamerka napisała:

              > jejku, jejku, co cie tak rozbawilo?:)

              Eee, tam. Ja tak tylko. Tepsa daje BEZ PYTANIA z Neostradą taki napis do
              przeglądarki "gratis" no i z tego się pośmiałem. ;-) W OE też chyba coś jest.

              Nie śmiałem się z Ciebie, absolutnie. :-)

              > SpediaBar: HKEY_LOCAL_MACHINE\software\stdllupdt
              > Twain-tech: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\activex
              > compatibility\{000020dd-c-72e ....itd (nie wiem jak skopiowac ten log z
              > pestpatrola, wiec pisze "odrecznie" - teraz chyba umrzesz ze smiechu piecyku:)

              No coś Ty. Teraz w rejestrze skasuj oba klucze, tzn. w drzewku po prawej
              stronie podświetl "stdllupdt" i skasuj (ten klucz jest ZUPEŁNIE nieszkodliwy,
              co najwyżej jest zbędny), a później ten "{000020dd-c-72e..." (ten nie wiem na
              ile może być szkodliwy, podejrzewam, że podobnie jak ten).

              Te "alarmy" z PestPatrola są raczej po to, żeby wzrosła sprzedaż programu -
              "COŚ WYKRYWA i usuwa to trzeba go kupić!". ;-)

              Pozdrawiam, miłego wieczoru! :-)
              • lamerka Re: Twain-tech i SpediaBar 15.08.04, 21:45
                Dzieki Piecyku:) Nawiasem mowiac spokojnie mozesz sie smiac ze mnie, bo samej
                mi sie to zdarza:)
                Podziekowania serdeczne rowniez dla Kalinowskiego:)
                Naprawde jestem pelna podziwu dla waszej cierpliwosci:)
                • Gość: piecyk gazowy Re: Twain-tech i SpediaBar IP: *.neoplus.adsl.tpnet.pl 15.08.04, 21:46
                  Mnie też zdarza się śmiać z samego siebie. :-)

                  A ten napis też możesz z rejestru wywalić, a nawet ten cały tepsiarski program
                  z tym niebieskim okienkiem, bo jest on zupełnie zbędny.
        • kalinowski11 Re: Twain-tech i SpediaBar 15.08.04, 21:22
          Raczej czysto , może chcą zwiększyć sprzedaż programu :)
          • Gość: piecyk gazowy Re: Twain-tech i SpediaBar IP: *.neoplus.adsl.tpnet.pl 15.08.04, 21:26
            Dobra teoria, chociaż akurat twainteca też gdzieś miałem...

            Tu jest napisane, że można usunąć z Dodaj/usuń programy:
            pestpatrol.com/pestinfo/t/twain-tech.asp
            Ewentualnie:

            In the absence of an entry in ADD/REMOVE PROGRAMS please use on of the
            following methods:

            For Windows98 and WindowsXP users:

            a) To permanently disable the software click "Start" and then "Run" and type
            the following command which unregisters the software: regsvr32
            c:\windows\twaintec.dll "
            b) To completely remove the software: reboot and then Find and Delete the file
            mxtarget.dll. For Windows2000, WindowsME and WindowsNT users:
            a) To permanently disable the software click "Start" and then "Run" and type
            the following command which unregisters the software: "regsvr32
            c:\winnt\twaintec.dll "
            b) To completely remove the software: reboot and then Find and Delete the file
            twaintec.dll.
            • Gość: piecyk gazowy Re: Twain-tech i SpediaBar IP: *.neoplus.adsl.tpnet.pl 15.08.04, 21:27
              Co do SpediaBar to z tego opisu wynika
              pestpatrol.com/pestinfo/s/spediabar.asp
              że przy starcie u Lamerki nic się nie ładuje, czyli czysto(?)...
            • lamerka Re: Twain-tech i SpediaBar 15.08.04, 21:41
              No coz piecyku, tu jest przypadek absencji programu;), wiec w gre wchodzi druga
              metoda, ale z nia srednio mi idzie, bo nie znalazlam pliku twaintec.dll.
              nie odpowiedziales mi, co cie tak rozbawilo?:)
Inne wątki na temat:
Pełna wersja