Czarna strona niby DOS??????

IP: *.icm.edu.pl / *.icm.edu.pl 07.12.04, 09:13
e.rn11.com/a/a369-ovc720spi
Taka strona sama mi sie przed chwila otwarła i nie wiem, czy to wirus czy co
innego bo się kompletnie nie znam.
Security Alert:Spy Software may be installed in your Computer
Current Spyware Threats
Location:
C:/ Windows/system/32 Spybotter
C:/ Windows/system/Documents/Trojan.Mitglider.I
C:/My Documents and Settings/AIIUsers/Blaster.T.Worm
C:/My Documents and Settings/Deteskop/SoftwareKiller.dll
C:/My Documents and Settings/Shared/Dokuments/W32/Netsky
C:/Documents and Settings/Blackdoor.Medias
C:/Documents and Settings/Deteskop/Worm.ExploreZip
C:/Documents and Settings/Deteskop/Sextrocked

Unbele to Renowe Hems
>System Status: Urgent ATTention
Click the OK button to Remowe Herns.

I nie wiem, czy dać OK?????
Nainstalowałam kilka antywirusów ale niektóre same niby antywirusy mi się
otwierają.
Pomóżcie bo nie wiem ci robić.
    • Gość: ass Re: Czarna strona niby DOS?????? IP: *.dip.t-dialin.net 07.12.04, 09:49
      Instaluj tylko 1 antywirusa.
      To co pokazane wykasuj-szybko.
      • alka44 Re: Czarna strona niby DOS?????? 07.12.04, 09:59
        Ale jak wykasować? Zamknąć stronę?
    • alka44 pomocy, bo nie wiem 07.12.04, 10:49
      Jak to teraz usunąć??
      Pomózcie, bo naprawde się nie znam i co to znaczy???
      • Gość: ass Re: pomocy, bo nie wiem IP: *.dip.t-dialin.net 07.12.04, 11:14
        Programem antywirusowym i Adaware.
        • alka44 Re: pomocy, bo nie wiem 07.12.04, 11:28
          Programy nie działaja na to. Próbowałam w trybie awaryjnym i też nic
          • Gość: ass Re: pomocy, bo nie wiem IP: *.dip.t-dialin.net 07.12.04, 11:34
            Po 1. musisz miec jeden program antywirusowy , dwa programy "kloca sie".
            Masz powazne wirusy i tu znajdziesz dobry program wirusowy,Adaware i programy
            do usuwania groznych wirusow:
            forum.gazeta.pl/forum/72,2.html?f=34&w=15679891
            • Gość: ass Re: pomocy, bo nie wiem IP: *.dip.t-dialin.net 07.12.04, 11:37
              Netsky i Blaster to powazne wirusy.
              Sa tam (link - co podalem)programy do ich usuniecia.
            • alka44 Re: pomocy, bo nie wiem 07.12.04, 11:43
              Najpierw muszę odinstalować wszystkie antywirusy i dopiero potem. Nie bardzo
              wiem jak to zacząc i chce zmusić dziecko, a dziecku sie nie chce. Bo dziecko
              jest wstretne i niewdzięczne. Mówi: sama zrobiłas, to sama posprzataj.
              Życie jest bezwzględne! a szczególnie dzieci.
              • netsec Re: pomocy, bo nie wiem 07.12.04, 12:31
                Spokojnie bez paniki ;)
                Wklej log z HiJack okaże się co tam faktycznie masz.
                forum.gazeta.pl/forum/72,2.html?f=23618&w=16131117&wv.x=2&a=17082886
                • alka44 Re: pomocy, bo nie wiem 07.12.04, 12:55
                  Logfile of HijackThis v1.98.2
                  Scan saved at 12:51:50, on 04-12-07
                  Platform: Windows 98 Gold (Win9x 4.10.1998)
                  MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

                  Running processes:
                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                  C:\WINDOWS\SYSTEM\mmtask.tsk
                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                  C:\WINDOWS\EXPLORER.EXE
                  C:\WINDOWS\SYSTEM\RPCSS.EXE
                  C:\WINDOWS\RUNDLL32.EXE
                  C:\WINDOWS\TASKMON.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\SYSTEM\ATICWD32.EXE
                  C:\SBPCI\CTMIX32.EXE
                  C:\WINDOWS\SYSTEM\INTERNAT.EXE
                  C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                  C:\PROGRAM FILES\CASHBACK\BIN\CASHBACK.EXE
                  C:\PROGRAM FILES\BULLSEYE NETWORK\BIN\BARGAINS.EXE
                  C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
                  C:\WINDOWS\SYSTEM\DDHELP.EXE
                  C:\WINDOWS\SYSTEM\PSTORES.EXE
                  C:\PROGRAM FILES\WINRAR\WINRAR.EXE
                  C:\WINDOWS\TEMP\RAR$EX00.608\HIJACKTHIS.EXE

                  R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
                  http://www.searchalot.com/search.htm
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                  http://www.searchalot.com
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                  http://www.searchalot.com/search.htm
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                  file://C:\WINDOWS\TEMP\sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                  file://C:\WINDOWS\TEMP\sp.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  http://www.onet.pl/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                  http://www.searchalot.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                  http://www.searchalot.com/search.htm
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                  file://C:\WINDOWS\TEMP\sp.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                  file://C:\WINDOWS\TEMP\sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  file://C:\WINDOWS\TEMP\sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  http://www.searchalot.com/search.htm
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  file://C:\WINDOWS\TEMP\sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina =
                  file:///C:/Program%20Files/MStartEnter/Portal/portal.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  http://www.searchalot.com
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  http://www.searchalot.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.onet.pl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                  O1 - Hosts: 69.20.16.183 auto.search.msn.com
                  O1 - Hosts: 69.20.16.183 search.netscape.com
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O1 - Hosts: 69.20.16.183 ieautosearch
                  O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-
                  00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
                  files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
                  O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
                  O4 - HKLM\..\Run: [NOD32POP3] "C:\Program Files\Eset\pop3scan.exe" /uninstall
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
                  O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
                  O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe /T
                  O4 - HKLM\..\Run: [VideoAction_nl] c:\program
                  files\comsoft\dialers\videoaction_nl\videoaction_nl.exe /noconnect
                  O4 - HKLM\..\Run: [internat.exe] internat.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
                  Files\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [STOPzilla] "C:\Program Files\STOPzilla!
                  \Stopzilla.exe" /autorun
                  O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE"
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
                  powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\Run: [Classes] C:\WINDOWS\SYSTEM\MSTAR2.EXE
                  O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\twink64.exe
                  internat.dll,LoadKeyboardProfile
                  O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
                  O4 - HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
                  O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                  O4 - HKLM\..\Run: [CashBack] C:\Program Files\CashBack\bin\cashback.exe
                  O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye
                  Network\bin\bargains.exe
                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
                  powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
                  O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
                  \ashServ.exe
                  O4 - HKCU\..\Run: [Komunikator] C:\PROGRAM FILES\TLEN.PL\TLEN.EXE
                  O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
                  O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
                  Office\Office\OSA.EXE
                  O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
                  Office\Office\FINDFAST.EXE
                  O4 - Startup: GStartup.lnk = C:\WINDOWS\SCANREGW.EXE
                  O8 - Extra context menu item: &Google Search - res://C:\PROGRAM
                  FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM
                  FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM
                  FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
                  O8 - Extra context menu item: Backward Links - res://C:\PROGRAM
                  FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
                  O8 - Extra context menu item: Translate into English - res://C:\PROGRAM
                  FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
                  O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - (no
                  file)
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
                  00aa003c157a} - (no file)
                  O9 - Extra button: (no name) - {C21AE3DD-2E97-406B-8C87-A9AD5BBD49D1} -
                  http://www.downloadalot.com (file missing)
                  O9 - Extra 'Tools' menuitem: Free Software Downloads - {C21AE3DD-2E97-406B-8C87-
                  A9AD5BBD49D1} - http://www.downloadalot.com (file missing)
                  O9 - Extra button: (no name) - {307D80B7-6553-42FB-9C99-19841353B4F0} -
                  http://www.searchalot.com (file missing)
                  O9 - Extra 'Tools' menuitem: Search the Internet - {307D80B7-6553-42FB-9C99-
                  19841353B4F0} - http://www.searchalot.com (file missing)
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
                  C:\WINDOWS\SYSTEM\Shdocvw.dll
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
                  C:\WINDOWS\SYSTEM\MSJAVA.DLL
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
                  00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.skoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  • netsec Re: pomocy, bo nie wiem 07.12.04, 13:06
                    Zacznij od odinstalowania nieznanych programów w panelu sterowania Dodaj/Usuń
                    programy. Jeśli masz wątpliwość czy dany program odistalować, to zapytaj na forum :)
    • alka44 Re: Czarna strona niby DOS?????? 07.12.04, 13:36
      jest taki program, którego nie da się odinstalować w panelu sterowania
      www.cashbackbuddy.com/login.php w panelu to jest tak: CashBack by
      Bargain Buddy
      Samo to sie zainstalowało i nie da się odinstalować
      • netsec Re: Czarna strona niby DOS?????? 07.12.04, 14:31
        Wszystko jasne ściagij SpyBot Search & Destroy 1.3, zainstaluj, zaktualizuj i
        przeskanuj nim system.

        Strona producenta:
        spybot.safer-networking.de/pl/index.html
        Pobieranie najnowszej wersji:
        spybot.safer-networking.de/pl/mirrors/index.html
        Spybot-Search&Destroy instrukcja PL (online)
        spybot.safer-networking.de/pl/mirrors/index.html
        • alka44 Re: Czarna strona niby DOS?????? 07.12.04, 14:59
          A MKS Vir tez odinstalować wcześniej, czy może zostać????
          Wogóle co mam zrobić przed pobraniem tego programu??
          • netsec Re: Czarna strona niby DOS?????? 07.12.04, 15:30
            Pozostaw tylko jeden program antywirusowy.
        • alka44 Re: Czarna strona niby DOS?????? 07.12.04, 16:31
          Jak pobrać ten program. Przeczytałam instrukcję i nic. Zgłupiałam całkowicie,
          albo sie cos zepsuło
          • netsec Re: Czarna strona niby DOS?????? 07.12.04, 16:43
            Tu masz link do ściągniecia tego programu tinyurl.com/563zz
          • netsec Instrukcja PL 07.12.04, 16:44
            spybot.safer-networking.de/pl/tutorial/index.html
            • alka44 Re: czy teraz juz ok? 08.12.04, 11:18
              ogfile of HijackThis v1.98.2
              Scan saved at 11:18:02, on 04-12-08
              Platform: Windows 98 Gold (Win9x 4.10.1998)
              MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

              Running processes:
              C:\WINDOWS\SYSTEM\KERNEL32.DLL
              C:\WINDOWS\SYSTEM\MSGSRV32.EXE
              C:\WINDOWS\SYSTEM\SPOOL32.EXE
              C:\WINDOWS\SYSTEM\MPREXE.EXE
              C:\WINDOWS\SYSTEM\MSTASK.EXE
              C:\WINDOWS\SYSTEM\mmtask.tsk
              C:\WINDOWS\EXPLORER.EXE
              C:\WINDOWS\RUNDLL32.EXE
              C:\WINDOWS\TASKMON.EXE
              C:\WINDOWS\SYSTEM\SYSTRAY.EXE
              C:\WINDOWS\SYSTEM\ATICWD32.EXE
              C:\SBPCI\CTMIX32.EXE
              C:\WINDOWS\SYSTEM\INTERNAT.EXE
              C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
              C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
              C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
              C:\WINDOWS\Pulpit\Freecll.exe
              C:\WINDOWS\SYSTEM\DDHELP.EXE
              C:\PROGRAM FILES\WINRAR\WINRAR.EXE
              C:\WINDOWS\TEMP\RAR$EX01.746\HIJACKTHIS.EXE

              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
              http://www.searchalot.com/search.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
              http://www.searchalot.com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
              http://www.searchalot.com/search.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
              file://C:\WINDOWS\TEMP\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
              file://C:\WINDOWS\TEMP\sp.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
              http://www.onet.pl/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
              http://www.searchalot.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
              http://www.searchalot.com/search.htm
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
              file://C:\WINDOWS\TEMP\sp.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
              file://C:\WINDOWS\TEMP\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              file://C:\WINDOWS\TEMP\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              file://C:\WINDOWS\TEMP\sp.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina =
              file:///C:/Program%20Files/MStartEnter/Portal/portal.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              http://www.searchalot.com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              http://www.searchalot.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.onet.pl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O1 - Hosts: 69.20.16.183 ieautosearch
              O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-
              00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
              files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
              O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
              O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
              O4 - HKLM\..\Run: [NOD32POP3] "C:\Program Files\Eset\pop3scan.exe" /uninstall
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
              O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
              O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe /T
              O4 - HKLM\..\Run: [internat.exe] internat.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
              Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [STOPzilla] "C:\Program Files\STOPzilla!
              \Stopzilla.exe" /autorun
              O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
              powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\Run: [Classes] C:\WINDOWS\SYSTEM\MSTAR2.EXE
              O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\twink64.exe
              internat.dll,LoadKeyboardProfile
              O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye
              Network\bin\bargains.exe
              O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE"
              O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
              powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
              O4 - HKCU\..\Run: [Komunikator] C:\PROGRAM FILES\TLEN.PL\TLEN.EXE
              O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
              Destroy\TeaTimer.exe
              O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
              Office\Office\OSA.EXE
              O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
              Office\Office\FINDFAST.EXE
              O8 - Extra context menu item: &Google Search - res://C:\PROGRAM
              FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
              O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM
              FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM
              FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
              O8 - Extra context menu item: Backward Links - res://C:\PROGRAM
              FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
              O8 - Extra context menu item: Translate into English - res://C:\PROGRAM
              FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
              O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - (no
              file)
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
              00aa003c157a} - (no file)
              O9 - Extra button: (no name) - {307D80B7-6553-42FB-9C99-19841353B4F0} -
              http://www.searchalot.com (file missing)
              O9 - Extra 'Tools' menuitem: Search the Internet - {307D80B7-6553-42FB-9C99-
              19841353B4F0} - http://www.searchalot.com (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
              C:\WINDOWS\SYSTEM\Shdocvw.dll
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
              C:\WINDOWS\SYSTEM\MSJAVA.DLL
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
              00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
              O15 - Trusted Zone: *.searchmiracle.com
              O15 - Trusted Zone: *.mt-download.com
              O15 - Trusted Zone: *.skoobidoo.com
              O15 - Trusted Zone: *.searchbarcash.com
              O15 - Trusted Zone: *.windupdates.com
              O15 - Trusted Zone: *.my-internet.info
              O15 - Trusted Zone: *.flingstone.com
              O15 - Trusted Zone: *.clickspring.net
              O15 - Trusted Zone: *.topconverting.com
              O15 - Trusted Zone: *.crazywinnings.com
              O15 - Trusted Zone: *.ysbweb.com
              O15 - Trusted Zone: *.slotchbar.com
              O16 - DPF: {70AA7362-0A16-11D4-877B-008048C4AC6F} (MainControl Class) -
              http://download.mks.com.pl/files/webscan/WebScan.cab
              O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) -
              https://poczta.wp.pl/autoryzacja/mailcfg.ocx
              O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} -
              http://merchant.eops.de/dialersoftware/cax.cab
              O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
              http://skaner.mks.com.pl/SkanerOnline.cab
              O16 - DPF: BSK Online - https://ssl.bsk.com.pl/component/BSKOnl.cab
              O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
              http://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3
              • netsec Re: czy teraz juz ok? 09.12.04, 10:06
                Jeszcze daleka droga :)
                forum.gazeta.pl/forum/73,46481,1540823.html?f=430&w=18394955&wv.x=2&a=18420466&rep=1
                • alka44 Re: czy teraz juz ok? 09.12.04, 22:22
                  To ja już wole wszystko robic. Mam dosyć. Nie jestem z pokolenia
                  informatycznego. A Policealne Studium Informatyczne przy GCE w Gliwicach
                  powinni natychmiast zamknać, a wszystkich wykładowców pod sąd
                  • netsec Re: czy teraz juz ok? 10.12.04, 12:39
                    Bez przesady nie poddawaj się :)
    • alka44 Re: Czarna strona niby DOS?????? 10.12.04, 15:15
      Czy w tej sytuacji mogę bezpiecznie wejść na konto bankowe??
      I co dalej robić??
Inne wątki na temat:
Pełna wersja