Strona startowa !!

IP: 84.10.112.* 14.12.04, 19:49
po ostatnim zasyfianiu mojego kompa zrobiłem formatowanie dysku systemowego i
jest ok ale od razu jako strone startowa non stop ustawia
64.124.210.131 (jakieś Best Web Search)poza tym w IE mam jakiś
dodatkowy pasek (hotspots,pharmacy,trvel....)nic takiego nie instalowałem i w
programach taz czysto (przeleciałem AD-AWAREM -czysto, CWShredderem-
czysto,antywirami - czysto) niech ktoś sie zlituje i podpowie co robić :(
Logfile of HijackThis v1.98.2
Scan saved at 19:49:01, on 2004-12-14
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Creative\Desktop Wireless\mouse_2k.exe
C:\Program Files\Creative\Desktop Wireless\kb_2k.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Piotr\Ustawienia lokalne\Temp\Katalog tymczasowy 1
dla hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) =
64.124.210.131/index.php?qq=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
64.124.210.131/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
64.124.210.131/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
64.124.210.131/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
64.124.210.131
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
64.124.210.131/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
64.124.210.131/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
64.124.210.131/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
64.124.210.131/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
64.124.210.131/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
64.124.210.131/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
64.124.210.131/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} -
C:\WINDOWS\System32\t.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD
Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec
Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Creative\Desktop
Wireless\mouse_2k.exe
O4 - HKLM\..\Run: [CreativeKeyboard ] C:\Program Files\Creative\Desktop
Wireless\kb_2k.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06
\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\WINDOWS\System32\msjava.dll
O12 - Plugin for .spop: C:\Program Files\Internet
Explorer\Plugins\NPDocBox.dll
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program
Files\Internet Explorer\dvmjuers.exe
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
    • Gość: adamo-13@wp.pl Re: Strona startowa !! IP: *.makolab.pl 19.12.04, 21:08
      mam ten sam problem co robić ??? POMOCY prosze :(
    • Gość: :) Re: Strona startowa !! IP: *.neoplus.adsl.tpnet.pl 19.12.04, 21:25
      nie znam sie ale miala cos takiego tzn pasek jakis pod wyszukiwarka zobacz w
      usun\dodaj programy w panelu sterowania i niepotrzebne programy nie znane Ci
      usun ale ja tylko mowie nie wiem czy to pomoze moze zaszkodzic wiec niem rob
      nic poczekaj na kogos kto Ci powie kogos kto sie zna pozdro:)
    • Gość: ech Re: Strona startowa !! IP: *.neoplus.adsl.tpnet.pl 20.12.04, 01:47
      to jest smutne jak wszyscy uzywaja tego ch.....o ie a pozniej krzycza pomocy!
      jezu na prawde tak trudno zmienic przegladarke?
      ja sie na tym znam slabo ale tu na prawde takich postow jest od cholery i nie
      warto nimi dodatkowo zasmiecac forum:
      tiny.pl/nb4
      to moze byc wazne.
      poza tym NOWE cwshr, spybot i aktualizacje win.
      cwshredder.net/bin/CWShredder.exe
      download.chip.pl/download_116504.html
      madrzy tego forum jak netsec czy piecyk daja tam cala mase linkow wiec szukaj np:
      computercops.biz/postp392743.html
      i wszystko to trzeba robic w trybie awaryjnym (bez sieci)! (przy starcie kompa
      klep F8).
      a pozatym to gdzie ty widzisz czysty log?
      jak dla mnie trzeba wywalic wszystko to co zawiera w sobie adres tej cholernej
      strony czyli te cyferki od 64.
      ale co do logow dokladniej:
      tiny.pl/nbk
      i to jest pierwszy link ktory pokazal mi pan google.
      a teraz juz dobranoc.
      • Gość: gregxl Re: Strona startowa !! IP: *.internetdsl.tpnet.pl 20.12.04, 11:27
        zaistaluj SPYBOT Search&Destroy ponieważ Ad-Aware pomija niektóre plki,tylko te
        dwa programy naraz moga zapewnic jaka\otaka ochrone. Co do paska w przeglądarce
        to czasami najprościej po prostu:prawy klawisz na pasku IE i "dostosuj" albo
        jezeli sie sam znów zainstaluje to musisz szukac syfa w kompie, polecam tez
        CWShredder oraz najnowśzego The Cleaner!!!!!!!!
    • Gość: xseper Re: Strona startowa !! IP: *.neoplus.adsl.tpnet.pl 20.12.04, 19:52
      Nom dość częsta przypadłość... Najlepiej jeżeli pamiętasz którego dnia to się
      stało. Jeżeli tak to uruchom zwykłe wyszukiwanie windows ustaw utworzone <tu ta
      data>, a w okienko wyszukiwania wpisz *.exe skasuj wszystkie pliki które
      znajdzie (chba że jesteś jakiś pewien). Jeżeli nic nie pomoże to zrub tak samo
      z *.dll ... jeżeli nie pamiętasz daty to najpierw przeskanuj dysk antywirem
      (polecam skaner online mksa (darmowy na stronie mks.com.pl)) jak nie pomorze na
      wszysko to wyłączaj po kolei z procesów i jak zobaczysz że już jest dobrze to
      pokasuj pliki odpowiedzialne... jak jeszce coś to w start otwórz wpisz msconfig
      i uruchamianie, tam powinieneś znaleść głupie trojany...

      Jak coś to napisz do mnie, a może mi się uda pomóc dalej
      xseper@o2.pl...
      gg. 7338476

      <jeszce jedna wskazówka sprawdż czy masz plik systime.exe , jak tak to kasój>
      miłej zabawy
    • Gość: Maja Re: Strona startowa !! IP: *.chello.pl 20.12.04, 20:56
      Jak tu ktoś już pisał, z "dodaj/usuń programy" wywal wszystko, czego sam nie
      instalowałeś.
      Poza tym z Hijacka do usunięcia:
      > R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) =
      > 64.124.210.131/index.php?qq=
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      > 64.124.210.131/
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
      > 64.124.210.131/
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
      > 64.124.210.131/
      > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      > 64.124.210.131
      > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
      > 64.124.210.131/
      > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
      > 64.124.210.131/
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
      > 64.124.210.131/
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      > 64.124.210.131/
      > R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      > 64.124.210.131/
      > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      > 64.124.210.131/
      > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      > 64.124.210.131/

      > O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} -
      > C:\WINDOWS\System32\t.dll

      Prócz tego kilka rzeczy mógłbyś usunąć, bo nie są konieczne, ale to powyżej to
      różne świństwa.
Pełna wersja