Dodaj do ulubionych

Warning - Microsoft Internet Explorer

18.08.04, 20:58
Okienko z nagłówkiem podanym w tytule pojawiło się na moim ekranie. Treść
jego jest następująca:
Warning - if your computer has been running slower than usualy, it may be
infected with Adware or Spyware! To scan your computer for such infection,
click yes below.
Nasępnie sa dwie możliwości yes lub no. Podpisano: advertisement
Mam system win98, firewall Kerio. Co robić z podana informacją. Na razie nie
przeszkadza mi w pracy, ale kiedys muszę wyłączyc komputer i iść spać:)
Obserwuj wątek
    • Gość: piecyk gazowy Re: Warning - Microsoft Internet Explorer IP: *.neoplus.adsl.tpnet.pl 18.08.04, 21:06
      Widziałem coś podobnego i to było spyware (trudno usuwalne), ale z tego co się
      orientuję, dbasz o system, więc nie wiem...
      • wedrowiec2 Re: Warning - Microsoft Internet Explorer 18.08.04, 21:15
        "Nieproszeni goście gorsi od Tatarów" (nie obrażam innych nacji, a jeno cytuję
        stare porzekadło:)). Antywirus nie sygnalizował nic złego, ale mimo to skasuję
        to okienko. Dziękuje Piecyku za szybką odpowiedź:)
    • netsec Re: Warning - Microsoft Internet Explorer 18.08.04, 21:14
      wedrowiec2 napisała:

      > Okienko z nagłówkiem podanym w tytule pojawiło się na moim ekranie. Treść
      > jego jest następująca:
      > Warning - if your computer has been running slower than usualy, it may be
      > infected with Adware or Spyware! To scan your computer for such infection,
      > click yes below.
      > Nasępnie sa dwie możliwości yes lub no. Podpisano: advertisement
      > Mam system win98, firewall Kerio. Co robić z podana informacją. Na razie nie
      > przeszkadza mi w pracy, ale kiedys muszę wyłączyc komputer i iść spać:)

      Wklej loga z HiJack :)
      • wedrowiec2 Re: Warning - Microsoft Internet Explorer 18.08.04, 21:17
        Zdążyłam:), wklejam
        Logfile of HijackThis v1.97.7
        Scan saved at 21:17:30, on 18-08-04
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
        C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
        C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL\PERSFW.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\RUNDLL32.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
        C:\WINDOWS\SYSTEM\LEXBCES.EXE
        C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
        C:\WINDOWS\SYSTEM\CTFMON.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
        C:\PROGRAM FILES\NETPANEL\NETPANEL.EXE
        C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
        C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\WINDOWS\SYSTEM\LEXPPS.EXE
        C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
        C:\WINDOWS\SYSTEM\PSTORES.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\GADU-GADU\GG.EXE
        D:\OFFICE10\WINWORD.EXE
        D:\OFFICE10\POWERPNT.EXE
        C:\WINDOWS\MSAGENT\AGENTSVR.EXE
        C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPLAYER.EXE
        C:\WINDOWS\SYSTEM\TAPISRV.EXE
        C:\MOJE DOKUMENTY\FOLDER\HIJACKTHIS.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        search.msn.com/spbasic.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.msn.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
        home.microsoft.com/access/autosearch.asp?p=%s
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM
        FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program
        files\google\googletoolbar1.dll
        O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
        FILES\NETPANEL\IEHELPER.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
        files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
        O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
        O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo
        Express 2 SE\ChkFont.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [LexStart] lexstart.exe
        O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
        Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
        O4 - HKLM\..\Run: [NetPanel] "C:\Program
        Files\NetPanel\Starter.exe" /path="C:\Program Files\NetPanel"
        O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
        O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
        powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT
        SHARED\VS7DEBUG\MDM.EXE"
        O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
        O4 - HKLM\..\RunServices: [PersFw] "C:\Program Files\Kerio\Personal
        Firewall\persfw.exe" /hide
        O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0
        \BIN\REGIST~1.EXE
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program
        Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - Startup: Microsoft Office.lnk = D:\Office10\OSA.EXE
        O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead
        Systems\Ulead Photo Express 2 SE\CalCheck.exe
        O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program
        Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://D:\OFFICE10\EXCEL.EXE/3000
        O8 - Extra context menu item: &Google Search - res://C:\PROGRAM
        FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM
        FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
        O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM
        FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
        O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM
        FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
        O8 - Extra context menu item: Translate into English - res://C:\PROGRAM
        FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
        O16 - DPF: BPHOnl - e-bank.bphpbk.pl/bph/portal/starts.nsf/econline/
        $File/BPHOnl.cab
        O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) -
        www.bph.pl/pi/components/SignActivX.cab
        O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
        sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
        v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38106.2982175926
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
        software-dl.real.com/23ea10ffae3267990f05/netzip/RdxIE601.cab
        • wedrowiec2 Re: Warning - Microsoft Internet Explorer 18.08.04, 21:24
          Nie wiem skąd wzięło sie tyle dziwnych rzeczy. Kiedys było zdecydowanie mniej.
          Ostatnio znajomy robił porządki w moim komputerze i zmieniał ustawienia, może
          to stąd tyle nowości?
          • netsec Re: Warning - Microsoft Internet Explorer 18.08.04, 21:33
            wedrowiec2 napisała:

            > Nie wiem skąd wzięło sie tyle dziwnych rzeczy. Kiedys było zdecydowanie
            > mniej.
            > Ostatnio znajomy robił porządki w moim komputerze i zmieniał ustawienia, może
            > to stąd tyle nowości?

            Przeskanu system Ad-Aware w trybie awaryjnym z
            ustawieniami jak tu
            ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
        • netsec Re: Warning - Microsoft Internet Explorer 18.08.04, 21:36
          wedrowiec2 napisała:

          > Zdążyłam:), wklejam
          > Logfile of HijackThis v1.97.7
          > Scan saved at 21:17:30, on 18-08-04
          > Platform: Windows 98 SE (Win9x 4.10.2222A)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Masz zainstalowany NetPanel.
          Sprawdź czy nie można usunąć przez Dodaj/Usuń programy.

          --
          Net
          • amj77 Re: Warning - Microsoft Internet Explorer 18.08.04, 21:38
            Jejku chłopcy, toż to okienko to zwykła reklama jakiegoś programiku do usuwania
            szpiegów. Kliknij na krzyżyk (ten górny, gdyż zazwyczaj są dwa - jeden nad
            drugim) i okienko się zamknie.
            • netsec Re: Warning - Microsoft Internet Explorer 18.08.04, 22:46
              amj77 napisała:

              > Jejku chłopcy, toż to okienko to zwykła reklama jakiegoś programiku
              > do usuwania szpiegów. Kliknij na krzyżyk (ten górny, gdyż zazwyczaj są dwa -
              jeden nad drugim) i okienko się zamknie.

              Pewna smodzielność i pewność siebie pojwiła się u Ciebie :)
    • wedrowiec2 Re: Warning - Microsoft Internet Explorer 18.08.04, 21:47
      Przeskanowałam adawarem, znalazł te same śmieci, co zawsze. Netpanel jest
      zainstalowany swiadomie - poswięcam się dla dobra ogółu;)
      Okienko zamknęłam "krzyżykiem".
      Nic złego nie dzieje się, w razie czego będę dalej prosic o pomoc:)
      Dziękuję.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka