Dodaj do ulubionych

XXX Free-pomocy ( wirusy)

27.12.04, 17:16
Cześć Błagam o pomoc, bo sama już psychicznie wysiadam:) Niespodziewanie
surfując po necie otwiera mi się jakaś dziwna strona, a ppotem na pulpicie
zostaje ikonka XXX Free, po skasowaniu jest ok, ale potem znowu historia się
powtarza. jak się tego g... pozbyć??? Poza tym mam zawirusowany komp (
trojany). Skaner on-line kasuje prawie wszystko, ale przy kolejnym
wyświetleniu się stron XXX, wirusy wracają. Już nie wytrzymuje, nie chce mi
się co godzine trobić skanu.
Skaner usuwa wszystko poza Trojan. Startpage.Pu, mam też dziwną strone
startową, której nie mogę w żaden sposób zmienić. pozostałe wirusy, które po
wykasowaniu, powracają , to tez trojany, m.in. Downloader.20014.MX, Tibs ...
Jak się tego pozbyć?? Pomocy???
Głównie chodzi o to XXX,
Obserwuj wątek
    • asiekkk Re: XXX Free-pomocy ( wirusy) 27.12.04, 17:31
      Dodam tylko, że na strony porno w życiu nie wchodziłam , nie wiem skąd to
      dziadostwo się wzięło. Pomocy. jak pozbyć się tych wirusów??? czy konieczny
      jest format ( ten wirus, którego skaner on line nie kasuje jest w Windows
      system.exe, cos takiego... UmierAM JUŻ. Mam ochotę ten komputer zrzucić z 10
      pietra
      • netsec Re: XXX Free-pomocy ( wirusy) 28.12.04, 10:24
        forum.gazeta.pl/forum/72,2.html?f=23618&w=16131117&wv.x=2&a=18632867
        • asiekkk Re: XXX Free-pomocy ( wirusy) 28.12.04, 11:10
          Logfile of HijackThis v1.99.0
          Scan saved at 01:09:33, on 04-12-28
          Platform: Windows 98 SE (Win9x 4.10.2222A)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\SYSTEM\KERNEL32.DLL
          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
          C:\WINDOWS\SYSTEM\SPOOL32.EXE
          C:\WINDOWS\SYSTEM\MPREXE.EXE
          C:\WINDOWS\SYSTEM\MSTASK.EXE
          C:\WINDOWS\SYSTEM\mmtask.tsk
          C:\WINDOWS\EXPLORER.EXE
          C:\WINDOWS\SYSTEM\INTERNAT.EXE
          C:\WINDOWS\TASKMON.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
          C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
          C:\WINDOWS\SYSTEM\STIMON.EXE
          C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
          C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
          C:\WINDOWS\LOADQM.EXE
          C:\WINDOWS\SYSTEM\SYSTIME.EXE
          C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
          C:\WINDOWS\SYSTEM\SYSTIME.EXE
          C:\PROGRAM FILES\GADU-GADU\GG.EXE
          C:\WINDOWS\DANE APLIKACJI\ONOO.EXE
          C:\WINDOWS\SYSTEM\QOIKMWZ.EXE
          C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
          C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
          C:\WINDOWS\SYSTEM\PSTORES.EXE
          C:\WINDOWS\SYSTEM\WMIEXE.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
          C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
          C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
          C:\WINDOWS\SYSTEM\TAPISRV.EXE
          C:\PROGRAM FILES\WANADOO\WATCH.EXE
          C:\WINDOWS\SYSTEM\RNAAPP.EXE
          C:\WINDOWS\SYSTEM\DDHELP.EXE
          C:\WINDOWS\USTAWIENIA LOKALNE\TEMPORARY INTERNET FILES\CONTENT.IE5
          \WLU7GH6N\HIJACKTHIS199[1].EXE

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          213.159.117.134/index.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          213.159.117.134/index.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          213.159.117.134/index.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          213.159.117.134/index.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          213.159.117.134/index.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          213.159.117.134/index.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
          Plus wita Cie w Internecie
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
          C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
          O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} -
          C:\WINDOWS\QUESTMOD.DLL (file missing)
          O2 - BHO: (no name) - {36CED848-32D5-745F-FD59-1A943A98D8C6} -
          C:\WINDOWS\SYSTEM\ZHRAMU.DLL
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\SYSTEM\MSDXM.OCX
          O4 - HKLM\..\Run: [internat.exe] internat.exe
          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
          O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
          O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
          Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
          O4 - HKLM\..\Run: [autoclk] autoclk.exe
          O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
          O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~1\DEFALERT.EXE
          O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1
          \NAVAPW32.EXE /LOADQUIET
          O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton
          AntiVirus\POPROXY.EXE
          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
          O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\SYSTEM\systime.exe
          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
          Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\SYSTEM\systime.exe
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
          O4 - HKCU\..\Run: [Ldhu] C:\WINDOWS\Dane aplikacji\onoo.exe
          O4 - HKCU\..\Run: [Iup] C:\WINDOWS\SYSTEM\qoikmwz.exe
          O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
          Office\Office\FINDFAST.EXE
          O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
          Office\Office\OSA.EXE
          O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
          Imaging\bin\hpotdd01.exe
          O4 - Startup: hp psc 1000 series.lnk = C:\Program Files\Hewlett-Packard\Digital
          Imaging\bin\hpohmr08.exe
          O9 - Extra button: PhoenixNet - {4e4c4240-7b6a-11d8-985e-ddca3a59c054} -
          www.seqdl.com/servlets/Redir?BID=65457&CID=9875 (file missing)
          O15 - Trusted Zone: *.windupdates.com
          O15 - Trusted Zone: *.searchmiracle.com
          O15 - Trusted Zone: *.searchbarcash.com
          O15 - Trusted Zone: *.skoobidoo.com
          O15 - Trusted Zone: *.my-internet.info
          O15 - Trusted Zone: *.xxxtoolbar.com
          O15 - Trusted Zone: *.slotch.com
          O15 - Trusted Zone: *.flingstone.com
          O15 - Trusted Zone: *.mt-download.com
          O15 - Trusted Zone: *.blazefind.com
          O15 - Trusted Zone: *.clickspring.net
          O15 - Trusted Zone: *.topconverting.com
          O15 - Trusted Zone: *.crazywinnings.com
          O15 - Trusted Zone: *.iframedollars.biz
          O15 - Trusted Zone: *.ysbweb.com
          O15 - Trusted Zone: *.slotchbar.com
          O15 - Trusted Zone: *.windupdates.com (HKLM)
          O15 - Trusted Zone: *.searchbarcash.com (HKLM)
          O15 - Trusted Zone: *.searchmiracle.com (HKLM)
          O15 - Trusted Zone: *.skoobidoo.com (HKLM)
          O15 - Trusted Zone: *.my-internet.info (HKLM)
          O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
          O15 - Trusted Zone: *.slotch.com (HKLM)
          O15 - Trusted Zone: *.flingstone.com (HKLM)
          O15 - Trusted Zone: *.mt-download.com (HKLM)
          O15 - Trusted Zone: *.blazefind.com (HKLM)
          O15 - Trusted Zone: *.clickspring.net (HKLM)
          O15 - Trusted Zone: *.topconverting.com (HKLM)
          O15 - Trusted Zone: *.crazywinnings.com (HKLM)
          O15 - Trusted Zone: *.iframedollars.biz (HKLM)
          O15 - Trusted Zone: *.ysbweb.com (HKLM)
          O15 - Trusted Zone: *.slotchbar.com (HKLM)
          O15 - Trusted IP range: 213.159.117.202
          O15 - Trusted IP range: 213.159.117.202 (HKLM)
          O16 - DPF: Interface Chat Voila - chat14.x-
          echo.com/version5/Applet/vchatsign.cab
          O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
          its:mhtml:file://c:\nosuch.mht!
          iframedollars.biz/dl/adv481/x.chm::/load.exe
          O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) -
          iframedollars.biz/tb/loader2.ocx
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          skaner.mks.com.pl/SkanerOnline.cab
          O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
          Control) - www.mt-download.com/MediaTicketsInstaller.cab?refid=2732
          • netsec Re: XXX Free-pomocy ( wirusy) 28.12.04, 12:01
            Teraz ściągnij CWShredder 2.12 cwshredder.net/bin/CWShredder.exe
            Zamknij wszystkie okna Internet Explorer'a, uruchom CWSshredder i wykonaj FIX.
            Po tym uruchom ponownie kompa i wklej nowy log z HJ.
        • Gość: red_gdynia Re: XXX Free-pomocy ( wirusy) IP: 83.238.41.* 02.01.05, 19:43
          A więc tak mam tą samą ikonke :/ Troche głupia sprawa bo cała rodzina mysli ze
          jestem jakis zboczencem, a na zadna strone nie wchodziłem :/
          Mój log, co zrobic, pomocy Polsko !

          Logfile of HijackThis v1.99.0
          Scan saved at 19:41:29, on 2005-01-02
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\regsvc.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          C:\Program Files\Admilli Service\AdmilliServ.exe
          C:\WINNT\system32\systime.exe
          C:\Program Files\Admilli Service\AdmilliKeep.exe
          C:\WINNT\system32\msrexe.exe
          C:\Program Files\Internet Optimizer\optimize.exe
          C:\WINNT\system32\SahAgent.exe
          C:\WINNT\system32\internat.exe
          C:\WINNT\system32\systime.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Microsoft Office\Office\OSA.EXE
          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          C:\WINNT\system32\wuauclt.exe
          C:\Program Files\Gadu-Gadu\gg.exe
          C:\Program Files\WebSiteViewer\13115072temp.exe
          C:\Program Files\WebSiteViewer\125030.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINNT\system32\dktibs.exe
          C:\WINNT\system32\dktibs.exe
          C:\Documents and Settings\Skiba\Pulpit\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          http://213.159.117.134/index.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          http://zakladka.pl
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://zakladka.pl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          http://213.159.117.134/index.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          http://213.159.117.134/index.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          http://zakladka.pl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://zakladka.pl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          http://213.159.117.134/index.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          http://213.159.117.134/index.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          http://213.159.117.134/index.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
          O1 - Hosts: 127.0.0.3 x.full-tgp.net
          O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
          O1 - Hosts: 127.0.0.3 autoescrowpay.com
          O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
          O1 - Hosts: 127.0.0.3 www.awmdabest.com
          O1 - Hosts: 127.0.0.3 www.sexfiles.nu
          O1 - Hosts: 127.0.0.3 awmdabest.com
          O1 - Hosts: 127.0.0.3 sexfiles.nu
          O1 - Hosts: 127.0.0.3 allforadult.com
          O1 - Hosts: 127.0.0.3 www.allforadult.com
          O1 - Hosts: 127.0.0.3 www.iframe.biz
          O1 - Hosts: 127.0.0.3 iframe.biz
          O1 - Hosts: 127.0.0.3 www.newiframe.biz
          O1 - Hosts: 127.0.0.3 newiframe.biz
          O1 - Hosts: 127.0.0.3 www.vesbiz.biz
          O1 - Hosts: 127.0.0.3 vesbiz.biz
          O1 - Hosts: 127.0.0.3 www.pi..to.biz
          O1 - Hosts: 127.0.0.3 pi..to.biz
          O1 - Hosts: 127.0.0.3 www.aaasexypics.com
          O1 - Hosts: 127.0.0.3 aaasexypics.com
          O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
          O1 - Hosts: 69.20.16.183 auto.search.msn.com
          O1 - Hosts: 69.20.16.183 search.netscape.com
          O1 - Hosts: 69.20.16.183 ieautosearch
          O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} -
          C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
          O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio -
          {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [MMTray] MMTray.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
          -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
          Files\Java\jre1.5.0\bin\jusched.exe
          O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
          O4 - HKLM\..\Run: [SysTime] C:\WINNT\system32\systime.exe
          O4 - HKLM\..\Run: [System Service] C:\WINNT\system32\msrexe.exe
          O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
          Optimizer\optimize.exe"
          O4 - HKLM\..\Run: [SAHAgent] C:\WINNT\system32\SahAgent.exe
          O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe
          O4 - HKCU\..\Run: [internat.exe] internat.exe
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
          O4 - HKCU\..\Run: [SysTime] C:\WINNT\system32\systime.exe
          O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O4 - Global Startup: Uruchamianie pakietu Office.lnk = C:\Program
          Files\Microsoft Office\Office\OSA.EXE
          O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
          Office\Office\FINDFAST.EXE
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
          Files\Adobe\Calibration\Adobe Gamma Loader.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
          C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Sun Java Console -
          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
          Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
          C:\WINNT\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links -
          {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
          O15 - Trusted Zone: *.blazefind.com
          O15 - Trusted Zone: *.clickspring.net
          O15 - Trusted Zone: *.flingstone.com
          O15 - Trusted Zone: *.iframedollars.biz
          O15 - Trusted Zone: *.mt-download.com
          O15 - Trusted Zone: *.my-internet.info
          O15 - Trusted Zone: *.searchbarcash.com
          O15 - Trusted Zone: *.searchmiracle.com
          O15 - Trusted Zone: *.skoobidoo.com
          O15 - Trusted Zone: *.slotch.com
          O15 - Trusted Zone: *.slotchbar.com
          O15 - Trusted Zone: *.windupdates.com
          O15 - Trusted Zone: *.xxxtoolbar.com
          O15 - Trusted Zone: *.ysbweb.com
          O15 - Trusted Zone: *.blazefind.com (HKLM)
          O15 - Trusted Zone: *.clickspring.net (HKLM)
          O15 - Trusted Zone: *.flingstone.com (HKLM)
          O15 - Trusted Zone: *.iframedollars.biz (HKLM)
          O15 - Trusted Zone: *.mt-download.com (HKLM)
          O15 - Trusted Zone: *.my-internet.info (HKLM)
          O15 - Trusted Zone: *.searchbarcash.com (HKLM)
          O15 - Trusted Zone: *.searchmiracle.com (HKLM)
          O15 - Trusted Zone: *.skoobidoo.com (HKLM)
          O15 - Trusted Zone: *.slotch.com (HKLM)
          O15 - Trusted Zone: *.slotchbar.com (HKLM)
          O15 - Trusted Zone: *.windupdates.com (HKLM)
          O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
          O15 - Trusted Zone: *.ysbweb.com (HKLM)
          O15 - Trusted IP range: 213.159.117.202
          O15 - Trusted IP range: 213.159.117.202 (HKLM)
          O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
          http://static.windupdates.com/cab/CDTInc/ie/bridge-c282.cab
          O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) -
          http://iframedollars.biz/tb/loader2.ocx
          O23 - Service: Usługa administracyjna Menedżera dysków logicznych - VERITAS
          Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: ISEXEng - Unknown - C:\WINNT\system32\angelex.exe (file missing)

          • Gość: joan Re: XXX Free-pomocy ( wirusy) IP: *.neoplus.adsl.tpnet.pl 03.01.05, 11:41
            miałam ten sam problem. usuń w trybie awaryjnym ze swojego loga te wpisy:
            C:\Program Files\WebSiteViewer\13115072temp.exe
            C:\Program Files\WebSiteViewer\125030.exe
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
            213.159.117.134/index.php
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            213.159.117.134/index.php
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
            213.159.117.134/index.php
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
            zakladka.pl
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
            213.159.117.134/index.php
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            213.159.117.134/index.php
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            213.159.117.134/index.php
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
            O1 - Hosts: 127.0.0.3 x.full-tgp.net
            O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
            O1 - Hosts: 127.0.0.3 autoescrowpay.com
            O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
            O1 - Hosts: 127.0.0.3 www.awmdabest.com
            O1 - Hosts: 127.0.0.3 www.sexfiles.nu
            O1 - Hosts: 127.0.0.3 awmdabest.com
            O1 - Hosts: 127.0.0.3 sexfiles.nu
            O1 - Hosts: 127.0.0.3 allforadult.com
            O1 - Hosts: 127.0.0.3 www.allforadult.com
            O1 - Hosts: 127.0.0.3 www.iframe.biz
            O1 - Hosts: 127.0.0.3 iframe.biz
            O1 - Hosts: 127.0.0.3 www.newiframe.biz
            O1 - Hosts: 127.0.0.3 newiframe.biz
            O1 - Hosts: 127.0.0.3 www.vesbiz.biz
            O1 - Hosts: 127.0.0.3 vesbiz.biz
            O1 - Hosts: 127.0.0.3 www.pi..to.biz
            O1 - Hosts: 127.0.0.3 pi..to.biz
            O1 - Hosts: 127.0.0.3 www.aaasexypics.com
            O1 - Hosts: 127.0.0.3 aaasexypics.com
            O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
            O1 - Hosts: 69.20.16.183 auto.search.msn.com
            O1 - Hosts: 69.20.16.183 search.netscape.com
            O1 - Hosts: 69.20.16.183 ieautosearch
            O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} -
            C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
            O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio -
            {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
            O4 - HKLM\..\Run: [MMTray] MMTray.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
            -atboottime

            O15 - Trusted Zone: *.blazefind.com
            O15 - Trusted Zone: *.clickspring.net
            O15 - Trusted Zone: *.flingstone.com
            O15 - Trusted Zone: *.iframedollars.biz
            O15 - Trusted Zone: *.mt-download.com
            O15 - Trusted Zone: *.my-internet.info
            O15 - Trusted Zone: *.searchbarcash.com
            O15 - Trusted Zone: *.searchmiracle.com
            O15 - Trusted Zone: *.skoobidoo.com
            O15 - Trusted Zone: *.slotch.com
            O15 - Trusted Zone: *.slotchbar.com
            O15 - Trusted Zone: *.windupdates.com
            O15 - Trusted Zone: *.xxxtoolbar.com
            O15 - Trusted Zone: *.ysbweb.com
            O15 - Trusted Zone: *.blazefind.com (HKLM)
            O15 - Trusted Zone: *.clickspring.net (HKLM)
            O15 - Trusted Zone: *.flingstone.com (HKLM)
            O15 - Trusted Zone: *.iframedollars.biz (HKLM)
            O15 - Trusted Zone: *.mt-download.com (HKLM)
            O15 - Trusted Zone: *.my-internet.info (HKLM)
            O15 - Trusted Zone: *.searchbarcash.com (HKLM)
            O15 - Trusted Zone: *.searchmiracle.com (HKLM)
            O15 - Trusted Zone: *.skoobidoo.com (HKLM)
            O15 - Trusted Zone: *.slotch.com (HKLM)
            O15 - Trusted Zone: *.slotchbar.com (HKLM)
            O15 - Trusted Zone: *.windupdates.com (HKLM)
            O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
            O15 - Trusted Zone: *.ysbweb.com (HKLM)
            O15 - Trusted IP range: 213.159.117.202
            O15 - Trusted IP range: 213.159.117.202 (HKLM)
            O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
            static.windupdates.com/cab/CDTInc/ie/bridge-c282.cab
            O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) -
            iframedollars.biz/tb/loader2.ocx
            O23 - Service: ISEXEng - Unknown - C:\WINNT\system32\angelex.exe (file missing)
            Wydaje mi się, że to pomoże

    • Gość: 14latka Re: XXX Free-pomocy ( wirusy) IP: *.neoplus.adsl.tpnet.pl 28.12.04, 20:45
      Ja mam identyczny problem i tez nie wchodzilam na zadne swinskie strony! Jak
      uda ci sie pozbyc tego to daj znac
      • netsec Re: XXX Free-pomocy ( wirusy) 29.12.04, 08:44
        Wykonaj to samo, ściągnij CWShredder 2.12 cwshredder.net/bin/CWShredder.exe
        Zamknij wszystkie okna Internet Explorer'a, uruchom CWSshredder i wykonaj FIX.
        Po tym uruchom ponownie kompa i wklej nowy log z HJ.
    • Gość: Moniks Re: XXX Free-pomocy ( wirusy) IP: *.neoplus.adsl.tpnet.pl 31.12.04, 13:23
      Mam ten sam problem co koleżanka
      • netsec Re: XXX Free-pomocy ( wirusy) 31.12.04, 17:00
        HJ log pls :)
        forum.gazeta.pl/forum/72,2.html?f=23618&w=16131117&wv.x=2&a=18632867
        • Gość: zen Re: XXX Free-pomocy ( wirusy) IP: *.neoplus.adsl.tpnet.pl 02.01.05, 12:58
          witam.
          najprawdopodobniej jest to tu: IE/opcje internet/połączenia/tu siedzą te XXX,
          nalezy to usunać i po bólu.
          pzdr.
          wczoraj tak usunąłem u kolegi ten problem po konsultacji z panem z infolini 0
          800 102 102 (neostrada)
    • asiekkk Re: XXX Free-pomocy ( wirusy) 02.01.05, 13:11
      ściągnęłam cwshreddera, zrobiłam fix, oto log
      Logfile of HijackThis v1.99.0
      Scan saved at 13:09:56, on 05-01-02
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\INTERNAT.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
      C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
      C:\WINDOWS\SYSTEM\STIMON.EXE
      C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
      C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
      C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\PROGRAM FILES\WANADOO\WATCH.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\PROGRAM FILES\GADU-GADU\GG.EXE
      C:\WINDOWS\USTAWIENIA LOKALNE\TEMPORARY INTERNET FILES\CONTENT.IE5
      \WLU7GH6N\HIJACKTHIS199[1].EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.interia.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [internat.exe] internat.exe
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
      O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
      Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
      O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
      O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~1\DEFALERT.EXE
      O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1
      \NAVAPW32.EXE /LOADQUIET
      O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton
      AntiVirus\POPROXY.EXE
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
      Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
      O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
      Office\Office\FINDFAST.EXE
      O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA.EXE
      O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpotdd01.exe
      O4 - Startup: hp psc 1000 series.lnk = C:\Program Files\Hewlett-Packard\Digital
      Imaging\bin\hpohmr08.exe
      O15 - Trusted IP range: 213.159.117.202
      O15 - Trusted IP range: 213.159.117.202 (HKLM)
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
      Control) - www.mt-download.com/MediaTicketsInstaller.cab?refid=2732

      • netsec Re: HiJackThis log - asiekkk 03.01.05, 13:02
        Zamknij wszystkie okna Internet Explorer’a.

        Uruchom ponownie HiJackThis wykonaj SCAN i zaznacz te pozycje:

        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
        Messenger\MsnMsgr.Exe" /background
        O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
        Office\Office\FINDFAST.EXE
        O15 - Trusted IP range: 213.159.117.202
        O15 - Trusted IP range: 213.159.117.202 (HKLM)

        po zaznaczeniu wykonaj FIX CHECKED i potwierdź usunięcie Tak/OK.

        Uruchom komputer ponownie.

        Ściągnij i zainstaluj Ad-aware 1.05 SE:
        forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=16148176
        Pamiętaj, aby sprawdzać aktualizacje Ad-aware przed skanowaniem, i raz w
        tygodniu skanować system.

        Zainstaluj również SpyBot Search & Destroy, który również przed skanowaniem
        należy aktualizować, i raz w tygodniu skanować system.
        Należy pamiętać, że aktualizacje SPYBOT zostają pobrane dopiero po zaznaczeniu
        pozycji
        na liście dostępnych aktualizacji.Przed instalacją programu zapoznaj się z
        instrukcja PL online: spybot.safer-networking.de/pl/tutorial/index.html

        Zalecam zmianę domyślnej przeglądarki na Firefox www.firefox.pl
        Dodatkowo zaktualizuj Sun Javę do najnowszej wersji:
        java.sun.com/webapps/download/AutoDL?BundleId=9723
        Dal zabezpieczenia IE koniecznie zainstaluj SpywareBlaster 3.2.
        Zabezpieczy cię przed kolejnymi niespodziankami.

        Opis: forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=18183530
        Konfiguracja:
        forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=18214375
        Regularnie raz w tygodniu skanuj system SpyBot i Ad-aware oraz antywirusem.
        Sprawdzaj raz na tydzień aktualizacje SpywareBlaster.
        Nie instaluj shitu, a komputer będzie chodził jak trzeba.
        Polecam lekturę:
        forum.gazeta.pl/forum/72,2.html?f=23618&w=18425708
        Dodatkowo zaktualizuj system o wszystkie krytyczne poprawki w WindowsUpdate.

        Po wszystkim wklej log z HJ.
        • asiekkk Re: HiJackThis log - asiekkk 03.01.05, 23:30
          zainstalowałam cwShredder i Spybot&..., Ad-aware zainstalowałam też, ale przy
          uruchamianiu komp mi sie zawieszal , pojawiała sie jakaś info o zgodności czy
          niezgodności ze Spybotem,więc to usunełam.zrobiłam fix cw shredderem, skaner on
          line mnks-em i Spybotem, wirusy usunełam:) uff, ale problem w tym, że komp mi
          sie normalnie nie wyłącza, zawiesza sie zawsze przy niebieskim ekranie i
          napisie Zamykanie systemu Windows, przy właczaniu kompa pojawia jakaś info w
          stylu Unable to instalize the wirus scanning.... Norton mi nie chodzi
          chyba,Wklejam log:
          Logfile of HijackThis v1.99.0
          Scan saved at 23:30:21, on 05-01-03
          Platform: Windows 98 SE (Win9x 4.10.2222A)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\SYSTEM\KERNEL32.DLL
          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
          C:\WINDOWS\SYSTEM\SPOOL32.EXE
          C:\WINDOWS\SYSTEM\MPREXE.EXE
          C:\WINDOWS\SYSTEM\mmtask.tsk
          C:\WINDOWS\SYSTEM\MSTASK.EXE
          C:\WINDOWS\EXPLORER.EXE
          C:\WINDOWS\SYSTEM\INTERNAT.EXE
          C:\WINDOWS\TASKMON.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
          C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
          C:\WINDOWS\SYSTEM\STIMON.EXE
          C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
          C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
          C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
          C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
          C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
          C:\WINDOWS\SYSTEM\WMIEXE.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
          C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
          C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
          C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
          C:\WINDOWS\SYSTEM\TAPISRV.EXE
          C:\PROGRAM FILES\WANADOO\WATCH.EXE
          C:\WINDOWS\SYSTEM\RNAAPP.EXE
          C:\WINDOWS\SYSTEM\DDHELP.EXE
          C:\PROGRAM FILES\GADU-GADU\GG.EXE
          C:\WINDOWS\SYSTEM\PSTORES.EXE
          C:\HIJACKTHIS\HIJACKTHIS199[1].EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.interia.pl/
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
          C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
          Files\Spybot - Search & Destroy\SDHelper.dll
          O4 - HKLM\..\Run: [internat.exe] internat.exe
          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
          O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
          O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
          Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
          O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
          O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~1\DEFALERT.EXE
          O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1
          \NAVAPW32.EXE /LOADQUIET
          O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton
          AntiVirus\POPROXY.EXE
          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
          Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
          O4 - HKCU\..\RunServices: [MsnMsgr] "C:\Program Files\MSN
          Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\RunServices: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
          O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
          Office\Office\FINDFAST.EXE
          O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
          Office\Office\OSA.EXE
          O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital
          Imaging\bin\hpotdd01.exe
          O4 - Startup: hp psc 1000 series.lnk = C:\Program Files\Hewlett-Packard\Digital
          Imaging\bin\hpohmr08.exe
          O15 - Trusted IP range: 213.159.117.202
          O15 - Trusted IP range: 213.159.117.202 (HKLM)
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          skaner.mks.com.pl/SkanerOnline.cab
          O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - www.mt-
          download.com/MediaTicketsInstaller.cab?refid=2732

          Co robić??
          • netsec Re: HiJackThis log - asiekkk 04.01.05, 20:26
            Odinstalować Nortona i zainstalować Avast, zarejestrować i przeskanować Avast’em
            system.
            forum.gazeta.pl/forum/72,2.html?f=23618&w=16221071

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka