Dodaj do ulubionych

Proszę o pomoc-trojan startpage:((

14.09.04, 11:29
Mam problem z jednym trojanem przez którego mam problem z uzytkowaniem internet explorer.Nie moge swobodnie poruszac sie po sieci,a w dodatku mam problem z zainstalowaniem chociazby GG czy kodeków..Próbowałem juz wielu sposobów przedstawionych na forum ale to nic nie daje.(hijacka,tryb awaryjny,ad-aware)jednym słowem zwała..próbowałem przezucic sie na Opere ale to nie to samo..Wiec prosze o pomoc i z góry dziekuje:)
Obserwuj wątek
    • Gość: wojtekkpiwo Re: Proszę o pomoc-trojan startpage:(( IP: *.tkchopin.pl 14.09.04, 12:58
      Jeszce zamieszczam log hijack moze pomoze
      Logfile of HijackThis v1.98.2
      Scan saved at 12:59:06, on 2004-09-14
      Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
      MSIE: Unable to get Internet Explorer version!

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
      C:\WINDOWS\System32\sg1vjfjc90lh1c.exe
      C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Opera\Opera.exe
      C:\Documents and Settings\wojciech\Pulpit\hijackthis\HijackThis.exe

      O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\495vr98yl6h.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sg1vjfjc90lh1c.exe
      O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\startsvs.exe
      O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
      O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
      O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\sys_xp.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094888221804
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab
      O16 - DPF: {F96D229F-129A-43B5-9B51-B7820E1BF2D3} (GameControl2 Control) - www.miastoplusa.pl/applets/GameControl104.cab
      O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
      O20 - AppInit_DLLs: 846esrvtfp.tlb k3thn8186vz.tlb 3i9k067t9r.tlb

      • netsec Re: Proszę o pomoc-trojan startpage:(( 14.09.04, 14:29
        Gość portalu: wojtekkpiwo napisał(a):

        > Jeszce zamieszczam log hijack moze pomoze
        > Logfile of HijackThis v1.98.2
        > Scan saved at 12:59:06, on 2004-09-14
        > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
        > MSIE: Unable to get Internet Explorer version!

        Ściągnij CWShredder 1.59.1
        www.softpedia.com/public/cat/10/17/10-17-150.shtml
        Sprawdź czy masz włączoną zaporę Internetową we właściwościach Twojego
        połączenia do Internetu. Tu jest opis jak to wykonać
        www.microsoft.com/poland/security/protect/windowsxp/firewall.aspx
        Wyłącz przywracanie systemu (tylko XP i Me)
        support.microsoft.com/default.aspx?scid=kb;pl;310405
        Uruchom komputer w trybie awaryjnym:
        support.microsoft.com/default.aspx?scid=KB;PL;315222
        Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.

        Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje:

        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
        C:\WINDOWS\System32\495vr98yl6h.dll
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sg1vjfjc90lh1c.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\startsvs.exe
        O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
        O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\sys_xp.exe
        O20 - AppInit_DLLs: 846esrvtfp.tlb k3thn8186vz.tlb 3i9k067t9r.tlb


        Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

        W Panel Sterowania =>Opcje Internetowe usuń
        Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

        Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
        programy, co do których nie masz pewności, że Ci są potrzebne.

        Uruchom CwShredder i wykonaj Fix.

        Uruchom komputer w normalnym trybie.

        Zainstaluj na stałe program antywirusowy np. AVAST.
        est to bezpłatny program antywirusowy po polsku.
        Wersję polską możesz ściągnąć stąd www.avast.com/eng/down_home.html

        Przed instalacją AVAST'a zarejestruj się tu
        www.avast.com/i_kat_207.php?lang=POL
        Dzięki rejestracji, otrzymasz mailem klucz rejestracyjny, umożliwiający
        przez rok bezpłatną aktualizacje bazy wirusów.

        Po instalacji AVAST'a, przeskanuj wszystkie dyski.

        Zaktualizuj system w www.windowsupdate.com o
        wszystkie krytyczne poprawki. Tutaj masz więcej na ten temat
        www.microsoft.com/poland/security/protect/windowsxp/updates.aspx
        Po wszystkim wklej nowy log z HiJackThis.
        • Gość: wojciech dzieki za pomoc,narazie jest wszystko git :))) IP: *.tkchopin.pl 15.09.04, 11:41
          Logfile of HijackThis v1.98.2
          Scan saved at 11:38:48, on 2004-09-15
          Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
          MSIE: Unable to get Internet Explorer version!

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
          C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
          C:\Program Files\Gadu-Gadu\gg.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\wojciech\Pulpit\hijackthis\HijackThis.exe

          O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
          C:\WINDOWS\System32\dpimjyj9s4f16j.dll
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP
          Software Update\HPWuSchd.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program
          Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
          O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
          Imaging\bin\hpotdd01.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
          Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
          C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate
          Bytes\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD
          Systems\EN\DevDetect.exe" -autorun
          O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgfi3hpr2kw.exe
          O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
          O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
          O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\Overnet.exe -t
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
          Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
          C:\WINDOWS\System32\msjava.dll
          O9 - Extra 'Tools' menuitem: Sun Java Console -
          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094888221804
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          skaner.mks.com.pl/SkanerOnline.cab
          O16 - DPF: {F96D229F-129A-43B5-9B51-B7820E1BF2D3} (GameControl2 Control) -
          www.miastoplusa.pl/applets/GameControl104.cab
          O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program
          Files\HP\hpcoretech\comp\hpuiprot.dll
          • netsec Re: dzieki za pomoc,narazie jest wszystko git :)) 15.09.04, 12:29
            Gość portalu: wojciech napisał(a):

            > Logfile of HijackThis v1.98.2
            > Scan saved at 11:38:48, on 2004-09-15
            > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
            > MSIE: Unable to get Internet Explorer version!

            Nie do końca! Usuń w HiJack te pozcyje.

            O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
            C:\WINDOWS\System32\dpimjyj9s4f16j.dll
            O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgfi3hpr2kw.exe
            O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
            O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\Overnet.exe -t
            • Gość: blądynka Pomocy plizzz IP: *.wroclaw.dialog.net.pl 15.09.04, 13:39
              Możecie pomóc z tym?
              Plizzzz.Próbowałam wczoraj ale nikt się nie odezwał.



              Logfile of HijackThis v1.98.2
              Scan saved at 13:38:13, on 2004-09-15
              Platform: Windows 2000 SP3 (WinNT 5.00.2195)
              MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINNT\System32\svchost.exe
              C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
              C:\WINNT\System32\nvsvc32.exe
              C:\WINNT\system32\regsvc.exe
              C:\WINNT\system32\MSTask.exe
              C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
              C:\WINNT\system32\ZoneLabs\vsmon.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe
              C:\WINNT\Explorer.EXE
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Common Files\Symantec Shared\SymTray.exe
              C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
              C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
              C:\Program Files\Winamp\Winampa.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\Master\Pulpit\hijackthis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = search123.biz/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
              Settings,ProxyServer = zk174.internetdsl.tpnet.pl:6588
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
              O2 - BHO: (no name) - {01BD3654-E62C-4B22-AEE1-985C29D8E2F0} - C:\WINNT\System32
              \msdoh.dll (file missing)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
              C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
              c:\winnt\downloaded program files\googletoolbar1.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
              Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-
              00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
              C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
              c:\winnt\downloaded program files\googletoolbar1.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
              O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
              O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common
              Files\Symantec Shared\Symtray.exe SetReg
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
              O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common
              Files\Symantec Shared\Symtrdr.exe
              O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program
              Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
              Office\Office\OSA9.EXE
              O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone
              Labs\ZoneAlarm\zapro.exe
              O8 - Extra context menu item: &Google Search - res://c:\winnt\downloaded
              program files\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Backward Links - res://c:\winnt\downloaded
              program files\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Cached Snapshot of Page -
              res://c:\winnt\downloaded program files\GoogleToolbar1.dll/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://c:\winnt\downloaded program
              files\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Translate into English -
              res://c:\winnt\downloaded program files\GoogleToolbar1.dll/cmtrans.html
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
              C:\WINNT\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
              00aa003c157a} - C:\WINNT\web\related.htm
              O16 - DPF: ING Bank Online - ssl.bsk.com.pl/bskonl/component/INGOnl.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
              www.pandasoftware.com/activescan/as5/asinst.cab
              O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
              bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{92BBDBDB-16EE-461A-A129-2BC89C7E8F9E}:
              NameServer = 217.30.137.200 217.30.129.149


              • netsec Re: Pomocy plizzz 15.09.04, 15:03
                Gość portalu: blądynka napisał(a):

                > Możecie pomóc z tym?
                > Plizzzz.Próbowałam wczoraj ale nikt się nie odezwał.
                > Logfile of HijackThis v1.98.2
                > Scan saved at 13:38:13, on 2004-09-15
                > Platform: Windows 2000 SP3 (WinNT 5.00.2195)
                > MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

                Ściągnij CWShredder 1.59.1
                www.softpedia.com/public/cat/10/17/10-17-150.shtml
                Zamknij wszystkie okna Internet Explorer’a i inne programy.
                Uruchom i HiJack wykonaj Scan i zaznacz (haczykiem) te linijki:

                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = search123.biz/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                file://C:\DOCUME~1\Master\USTAWI~1\Temp\sp.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                O2 - BHO: (no name) - {01BD3654-E62C-4B22-AEE1-985C29D8E2F0} - C:\WINNT\System32
                \msdoh.dll (file missing)

                Po zaznaczeniu wykonaj FIX CHECKED i potwierdź usuniecie Tak.

                W Panel Sterowania =>Opcje Internetowe usuń
                Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

                Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
                programy, co do których nie masz pewności, że Ci są potrzebne.

                Uruchom komputer ponownie.

                Uruchom CwShredder i wykonaj Fix.

                Przeskanuj system Ad-aware v6.181 z opcjami opisanymi tu
                ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
                Ważne jest aby baza w Ad-aware przed skanowaniem została zaktualizowana.
                Jeśli nie masz tego programu to jest tu
                www.idg.pl/ftp/pc_753/Ad-Aware%206.181%20Standard.html
                Po wszystkim wklej nowy log z HiJackThis.
                • Gość: blądynka Re: Pomocy plizzz IP: *.wroclaw.dialog.net.pl 15.09.04, 19:58
                  Niestety strona startowa to dalej a-search.biz?wmid=1010 oto log:Logfile of
                  HijackThis v1.98.2
                  Scan saved at 19:54:19, on 2004-09-15
                  Platform: Windows 2000 SP3 (WinNT 5.00.2195)
                  MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

                  Running processes:
                  C:\WINNT\System32\smss.exe
                  C:\WINNT\system32\winlogon.exe
                  C:\WINNT\system32\services.exe
                  C:\WINNT\system32\lsass.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINNT\System32\svchost.exe
                  C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                  C:\WINNT\System32\nvsvc32.exe
                  C:\WINNT\system32\regsvc.exe
                  C:\WINNT\system32\MSTask.exe
                  C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                  C:\WINNT\system32\ZoneLabs\vsmon.exe
                  C:\WINNT\System32\WBEM\WinMgmt.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\Explorer.EXE
                  C:\Program Files\Common Files\Symantec Shared\SymTray.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                  C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
                  C:\Program Files\Winamp\Winampa.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                  C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                  C:\Program Files\SpywareBlaster\spywareblaster.exe
                  C:\Documents and Settings\Master\Pulpit\hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
                  Settings,ProxyServer = zk174.internetdsl.tpnet.pl:6588
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                  C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
                  c:\winnt\downloaded program files\googletoolbar1.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
                  Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-
                  00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
                  C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
                  c:\winnt\downloaded program files\googletoolbar1.dll
                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                  O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
                  O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common
                  Files\Symantec Shared\Symtray.exe SetReg
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
                  O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common
                  Files\Symantec Shared\Symtrdr.exe
                  O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program
                  Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                  Office\Office\OSA9.EXE
                  O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone
                  Labs\ZoneAlarm\zapro.exe
                  O8 - Extra context menu item: &Google Search - res://c:\winnt\downloaded
                  program files\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Backward Links - res://c:\winnt\downloaded
                  program files\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page -
                  res://c:\winnt\downloaded program files\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://c:\winnt\downloaded program
                  files\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Translate into English -
                  res://c:\winnt\downloaded program files\GoogleToolbar1.dll/cmtrans.html
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
                  C:\WINNT\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
                  00aa003c157a} - C:\WINNT\web\related.htm
                  O16 - DPF: ING Bank Online - ssl.bsk.com.pl/bskonl/component/INGOnl.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                  www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                  bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab


                  • netsec Re: Pomocy plizzz 16.09.04, 09:31
                    Zainstaluj Service Pack 4 dla windows 2000:
                    www.microsoft.com/Windows2000/downloads/servicepacks/sp4/download.asp
                    po tym zainstaluj Internet Explorer 6.0 SP1.
                    www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=1e1550cb-5e5d-48f5-b02b-20b602228de6
                    Na koniec połącz się z www.windowsupdate.com i zaktualizuj system o
                    wszystkie krytyczne poprawki.

                    Dopóki tego nie wykonasz, będziesz narażona na wizyty tajemniczych nieznajomych ;-)
    • Gość: max anty_startpage IP: 80.48.88.* 16.09.04, 14:01
      wyproboj mój program anty_startpage na maxwklb.w.interia.pl
      usuwa wirusa i naprawia rejestr
      • netsec Re: anty_startpage 16.09.04, 14:50
        Gość portalu: max napisał(a):

        > wyproboj mój program anty_startpage na <a href="maxwklb.w.interia.pl"
        > target="_blank">maxwklb.w.interia.pl</a>
        > usuwa wirusa i naprawia rejestr

        Zanim zaczniesz pisać programy naucz się ortografii, lamerku :-)
      • Gość: wojciech co to za g..wno? IP: *.tkchopin.pl 17.09.04, 00:16
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
        C:\WINDOWS\System32\z6b88cwfs6wtu.dll
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP
        Software Update\HPWuSchd.exe"
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program
        Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
        C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
        O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
        Imaging\bin\hpotdd01.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
        Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate
        Bytes\CloneCD\CloneCDTray.exe"
        O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD
        Systems\EN\DevDetect.exe" -autorun
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgicnhoghx3.exe
        O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        Office\Office\OSA9.EXE
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
        v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094888221804
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O16 - DPF: {F96D229F-129A-43B5-9B51-B7820E1BF2D3} (GameControl2 Control) -
        www.miastoplusa.pl/applets/GameControl104.cab
        O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program
        Files\HP\hpcoretech\comp\hpuiprot.dll
        O20 - AppInit_DLLs: su0r8t9nwlb2nh.tlb

        tego pierwszeg nie powinno byc prawda? a reszta t juz do fachowców nalezy:)
        tylko za kazdym razem kiedy usuwam,to pjawia sie to samo..chyba bede musiał z
        nizyc sie do format c:(
        • netsec Re: co to za g..wno? 17.09.04, 06:52
          Uruchom kompa w trybie awaryjnym z wyłączonym przywracaniem.
          IE zawsze ma być zamkniety ;)
          Usuń te pozycje w HiJack:

          O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
          C:\WINDOWS\System32\z6b88cwfs6wtu.dll
          O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgicnhoghx3.exe
          O4 - HKLM\..\Run: [cleaner] C:\WINDOWS\System32\cl5w54cz6l48.exe
          O20 - AppInit_DLLs: su0r8t9nwlb2nh.tlb

          Po tym przeskanuj CWShredderem.

          Uruchom normalnie kompa.
          Wklej nowy log z HJ.
          • Gość: wojciech Re: co to za g..wno? IP: *.tkchopin.pl 17.09.04, 11:44
            zrobiłem jak napisałes i dalej mam te gowno:(..powiedz mi jeszcze czy to moze powodowac ze nie moge zinstalowac internet explorer albo jak sciagam jakis program nie moge go zainstalowac bo po kliknieciu ucieka mi ikonka..???co tu sie dzieje:(
            O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\jido2ftaj27.dll
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
            O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
            O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
            O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgizzy4ndg603.exe
            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094888221804
            O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab
            O16 - DPF: {F96D229F-129A-43B5-9B51-B7820E1BF2D3} (GameControl2 Control) - www.miastoplusa.pl/applets/GameControl104.cab
            O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
            O20 - AppInit_DLLs: ph4l2ku9o5.tlb

            • netsec Re: co to za g..wno? 17.09.04, 11:49
              Gość portalu: wojciech napisał(a):

              > zrobiłem jak napisałes i dalej mam te gowno:(..powiedz mi jeszcze czy to moze p
              > owodowac ze nie moge zinstalowac internet explorer albo jak sciagam jakis progr
              > am nie moge go zainstalowac bo po kliknieciu ucieka mi ikonka..???co tu sie dzi
              > eje:(

              Wklej cały log od początku.
              • Gość: WOJCIECH Re: co to za g..wno? IP: *.tkchopin.pl 17.09.04, 20:32
                Logfile of HijackThis v1.98.2
                Scan saved at 20:33:11, on 2004-09-17
                Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                MSIE: Unable to get Internet Explorer version!

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
                C:\Program Files\Gadu-Gadu\gg.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Opera\Opera.exe
                C:\Documents and Settings\wojciech\Pulpit\hijackthis\HijackThis.exe

                O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\jido2ftaj27.dll
                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
                O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgizzy4ndg603.exe
                O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094888221804
                O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab
                O16 - DPF: {F96D229F-129A-43B5-9B51-B7820E1BF2D3} (GameControl2 Control) - www.miastoplusa.pl/applets/GameControl104.cab
                O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
                O20 - AppInit_DLLs: ph4l2ku9o5.tlb

                • netsec Re: co to za g..wno? 18.09.04, 10:17
                  Gość portalu: WOJCIECH napisał(a):

                  > Logfile of HijackThis v1.98.2
                  > Scan saved at 20:33:11, on 2004-09-17
                  > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                  > MSIE: Unable to get Internet Explorer version!


                  Odłącz komputer od Internetu.
                  Wyłącz przywracanie systemu.
                  Sprawdź czy masz włączoną zaporę internetową.
                  Uruchom komputer w trybie awaryjnym.
                  Uruchom HiJackThis i zaznacz te pozycje.

                  O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} -
                  C:\WINDOWS\System32\jido2ftaj27.dll
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP
                  Software Update\HPWuSchd.exe"
                  O4 - HKLM\..\Run: [Network Security Guard] C:\WINDOWS\System32\sgizzy4ndg603.exe
                  O20 - AppInit_DLLs: ph4l2ku9o5.tlb


                  Woknaj FixChecked i potwierdź wykonanie TAK.

                  Uruchom komputer w normalny sposób.

                  Twój system a w szczególności przeglądarka może być uszkodzony w związku z tym
                  najprościej będzie wykonać jego naprawę. w tym celu uruchamiasz komputer z
                  bootowalnego CD WinXP (dobrze mieć wersje z zintegrowanym SP1).
                  Przy pierwszym zapytaniu o "naprawa", czy "nowa instalacja" - należy
                  wybrać "nowa instalacja",
                  po czym za kilkadziesiąt sekund, po znalezieniu instalacji Windows na HDD,
                  ponowi się pytanie - czy istniejącą instalacje naprawić, czy instalować na
                  nowo. Wybieramy "R" – repair (naprawa). Ta procedura ma tę zaletę, ze cała
                  instalacja następuje na nowo i usuwa zbędny balast z różnych poprzednich
                  instalacji, przy czym wszystkie ustawienia systemu i desktop-ie będą, jak były.
                  Zainstalowane programy również pozostaną bez zmian. W trakcie nastąpi zapytanie
                  o s/n,
                  który można wykorzystać do wprowadzenia poprawnego s/n. Ta procedura pozwala
                  jednocześnie na "odświeżenie" Windows, ale jednocześnie likwiduje różne hotfix-
                  y i inne.

                  Jeśli do naprawy systemu użyłeś CD bez SP1 to pamiętaj by go doinstalować.
                  UWAGA! po tej operacji system nie będzie odporny na wirusa Blaster/Sasser etc,
                  więc dobrze mieć pod ręką łatki.

                  Po całej operacji wskazane jest odwiedzenie witryny Windows Update,i
                  zaktualizowanie systemu, przynajmniej o krytyczne poprawki

                  Jeśli po tej operacji w dalszym ciągu część aplikacji nie będzie działać
                  to niestety czeka cię ich przeinstalowanie :(
                  • Gość: wojciech Re: co to za g..wno? IP: *.tkchopin.pl 21.09.04, 00:19
                    okey dzieki..zrobie tak ,jak dalej bedzie klopot..trzeba bedie pomyslec nad... :(
    • Gość: max netsec zazrośnik ha ha IP: 80.48.88.* 16.09.04, 19:27
      ja mam wszystko w d... co o mnie piszesz jak się nie znasz i zazdrościsz to
      przemilcz to prosze albo wreszcie zacznij pomagać ludziom.
    • Gość: Fax free spyware IP: 213.184.239.* 18.09.04, 11:00
      www.find-on-net.com
      free spyware
      • kalinowski11 Re: free spyware - syf ! 21.09.04, 10:03
        Gość portalu: Fax napisał(a):

        > www.find-on-net.com
        > free spyware

        Free badziewie :)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka