GoĹÄ: pala IP: *.neoplus.adsl.tpnet.pl 16.01.06, 01:24 nie moge sie pozbyc tych trzech "plikow" no i niestety niebieski ekran zostal i otwiera mnie sie net (stronki z reklamami!)bardzo dziekuje za pomoc i prosze mi doradzic co mam zrobic z reszta? Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
GoĹÄ: - Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 02:42 Coz, Popelniles pewien nietakt, zakladajac 4 osobne watki. Nieladnie. Jesli zalozysz jeszcze ze dwa, na pewno nikt ci nie pomoze. Proponuje, zebys sie pokajal i przeprosil a byc moze... byc moze... Neder sie ulituje. Na przyszlosc: jeden post wystarczy. Jesli kto bedzie mial czas - pomoze. Pomoc na forum nie jest obligatoryjna, wiec zadbaj o psychiczny komfort potencjalnych pomagajacych. Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 08:29 przepraszam juz wiecej nie bede:) ale zmylilo mnie to ze czynnosc od 6-9 trzeba powtorzyc:) jeszcze paz przepraszam i prosze o pomoc,ps jestem kobieta:) Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 08:32 a moja ksywka to Pala od(paula) a nie pała:) Odpowiedz Link Zgłoś
neder Re: juz nie moge... 16.01.06, 08:39 zanim zaczne sprawdzac wytłumacz dlaczego te logi sa inne? próbowałas coś sama zrobić? Odpowiedz Link Zgłoś
neder Re: juz nie moge... 16.01.06, 08:48 acha i jeszcze jedno, bo ja prosta dziewczyna jestem. Na jakiej zasadzie usunęłaś wpisy? patrzę, patrzę i zrozumieć nie mogę... Odpowiedz Link Zgłoś
pala1984 Re: juz nie moge... 16.01.06, 08:52 nie mam pojecia robilam te kroki po kolei raz mi usunelo kilka za drugim razem znow kilka itd. a reszta zostala:) Odpowiedz Link Zgłoś
neder Re: juz nie moge... 16.01.06, 08:53 acha... to idź do folderu z HJ i przywróc to coś usunęła (backup).... tak na chybił trafił to najwyżej w totka możesz wygrać. Tu to tak nie działa. Odpowiedz Link Zgłoś
pala1984 Re: juz nie moge... 16.01.06, 09:07 najgorsze ze moj program antywirusowy nie widzi zadnego wirusa ale ten ekran... nie moge zmienic tapety i te smieszne strony ktore otwieraja sie bez niczyjej pomocy...przy wlaczaniu komputera pojawia sie ze jest "blad wyjatku w programie windows/system32/gafspidgen.dll Odpowiedz Link Zgłoś
pala1984 Re: juz nie moge... 16.01.06, 09:10 mam to odswiezyc bo tylko to tu widze? Odpowiedz Link Zgłoś
GoĹÄ: pala1984 Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 19:21 to jak moge przywrócic "backup" z folderu hijackthis? od miesiaca mam komputer i nie umiem sie jeszcze zbytnio nim obslugiwac:) wiec prosze was o pomoc! ratujcie prosze Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:21 1. otwierasz hijacka 2. wybierasz opcje "do a system scan only" 3. w prawym dolnym rogu klikasz "config" 4. klikasz w zakładkę "backups" 5. zaznaczasz wpisy, które chcesz przywrócić i klikasz "restore" Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:23 PS. jak już wszystko przywrócisz zrestartuj system i wklej nowy log. Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:01 to mam przywrócic wszystko? :) Odpowiedz Link Zgłoś
neder Re: juz nie moge... 16.01.06, 20:38 a jak juz przywrócisz tak jak x napisał to znajdź na forum (poprzez wyszukiwarkę) link do ściągnięcia ewido i Mocrosoft AntiSpyware. Zainstaluj, zaktualizuj, przeskanuj, po skanie ewido wyaltuje (bo to trial), AntiSpyware może zostać. Dopiero potem nowy log. Byc może będzie mniej sprawdzania ;) Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:45 neder napisała: >po skanie ewido wyaltuje tylko zamiast wciskać alt usuń poprzez dodaj-usuń programy ;) Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:24 tego antispywar-a mam:) Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:47 sciagnelam to ewido ale co dalej? :) wyswietla mi sie ze znaleziono infekcje pojawil sie napis na czerwono clean ale nic nie chce zrobic jak to aktualizowac? Odpowiedz Link Zgłoś
neder Re: juz nie moge... 16.01.06, 22:02 jak to co dalej? ty miałaś zaktualizować przed skanowaniem, a chyba zabrałas się za to od dupy strony (z tego przynajmniej co zrozumiałam). Znajdź opcję aktualizacji (prawdopodobnie update :/) i zaktualizuj. Chyba aktualizowałaś kiedyś chociażby antywirusa? Poza tym stwierdzenie 'ale nic nie chce zrobić' nic mi nie mówi? Znaczy, że co? Usuń to co znajdzie (ale update najpierw!). Na dziś to z mojej przynajmniej strony wszystko. Forum łazi tak wolno, że przez 15 minut czekam na otwarcie wątku. Idę robić coś pożytecznego ;) pzdr -- pzdr Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 22:30 Logfile of HijackThis v1.99.1 Scan saved at 22:29:01, on 2006-01-17 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WinFast\WFTVFM\WFWIZ.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\System32\MMTray.exe C:\WINDOWS\System32\MMTray2k.exe C:\WINDOWS\System32\MMTrayLSI.exe C:\gg.7.0\Gadu-Gadu\gg.exe C:\Tlen.pl\tlen.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\PDFSaver.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\ServicePackFiles\i386\IExplore.exe C:\WINDOWS\ServicePackFiles\i386\IExplore.exe C:\WINDOWS\ServicePackFiles\i386\IExplore.exe C:\WINDOWS\ServicePackFiles\i386\IExplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\RAFAŁ\Pulpit\hijackthis\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing) F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [WinFast Schedule] C:\WinFast\WFTVFM\WFWIZ.exe O4 - HKLM\..\Run: [KAVPersonal50] C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\ADSL USB Router\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network" O4 - HKLM\..\Run: [CleanRegPath] C:\PROGRA~1\ADSLUT~1\CleanReg.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\gg.7.0\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Komunikator] C:\Tlen.pl\tlen.exe O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840 \dslmon.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\p2n8lc5u1f.dll O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\norton\navapsvc.exe (file missing) Odpowiedz Link Zgłoś
barracuda7110 Re: juz nie moge... 17.01.06, 00:04 To jest interesujące: > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe To tniesz: > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = > c:\secure32.html > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = > searchbar.findthewebsiteyouneed.com > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = > searchbar.findthewebsiteyouneed.com > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = > searchbar.findthewebsiteyouneed.com > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = > c:\secure32.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = > c:\secure32.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = > searchbar.findthewebsiteyouneed.com > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = > c:\secure32.html > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = > searchbar.findthewebsiteyouneed.com > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = > c:\secure32.html > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = > c:\secure32.html Te wpisy mi się nie podobają: > O4 - HKLM\..\Run: [MMTray] MMTray.exe > O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe > O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe > O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe Pozatym www.windowsupdate.com. Po drugie: po co Ci 2 antywirusy (swoją drogą to Norton AntiVirus chyba nie działa) po trzecie: ściągnij alternatywną przeglądarkę (opera lub firefox) po czwarte: ściągnij i zainstaluj firewalla. Odpowiedz Link Zgłoś
neder Re: juz nie moge... 17.01.06, 09:38 to ja od początku powiem co zorbiuc bo nie chce mi sie porównywać ;P wpisy oczywiście do usunięcia te co podał(a) barracuda są do usunięcia ale to nie wszystko;) Spyheriff: www.searchengines.pl/phpbb203/index.php?showtopic=31936 -> robisz to co tam napisane apropos spyheriffa a nie tylko czytasz! wywalasz z dysku (killboxem - link do ściagnięcia na forum,a lebo w google -> wklejasz do okienka całą ścieżkę, dalej 'delete on reboot', restart dopiero po skasowaniu wszystkiego): > c:\secure32.html > C:\windows\winsysupd.exe > C:\winstall.exe > C:\WINDOWS\system32\PDFSaver.exe > C:\WINDOWS\inet20010\services.exe > C:\WINDOWS\system32\p2n8lc5u1f.dll > C:\WINDOWS\SYSTEM32\snda32.dll W dodaj/usuń programy szukasz czy siedzi jakiś searchbar. Jesli tak to wywalasz. No i wpisy z loga out (część była juz podana): > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = > c:\secure32.html > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = > searchbar.findthewebsiteyouneed.com > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = > searchbar.findthewebsiteyouneed.com > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = > searchbar.findthewebsiteyouneed.com > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = > c:\secure32.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = > c:\secure32.html > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = > searchbar.findthewebsiteyouneed.com > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = > c:\secure32.html > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = > searchbar.findthewebsiteyouneed.com > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = > c:\secure32.html > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = > c:\secure32.html > F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe > O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe > O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe > O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe > O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\p2n8lc5u1f.dll > O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll > O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown > owner - C:\norton\navapsvc.exe (file missing) -> to jakaś resztak po nortonie Po restarcie wklejasz nowy log Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 12:55 zrobilam to co mi kazal barracuda poprzestawiawialo mi sie cos w klawiaturze musze wciskac inne literki zeby cos napisac np.yamiast litreki z musye wciskac y!!!!!!!!!!! firewalla zainsalowalam ale kontrola programu trwala ponad 2 godziny wsyzstko mi sie teray zawiesza a ta stronka ktora podala mi neder nie chce sie otworzyc!!!!!!!!!! to jest zbyt skomplikowane jak dla mnie!!!!!!!!!! poddaje sie chyba bede musiala zrobic formata:( serdeczne dzieki za cierpliwosc i pomoc. buziaczki trzymajcie sie cieplutko papa Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:11 niby microsoft antispryware nie wykazuje wirusow bo zeskanowalam i wyrzucilam reszte ale i klawiatura dziala jak należy:)))))))))))))) ale niebieska tapetka zostaje:)))))) i nadal nie moge wejsc na ta stronke pokazuje mi sie tylko bialy ekranik moze jeszcze wysle wam loga do sprawdzenia pozdrawiam Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:16 MS antispyware nie jest od wirusów, tylko od spyware - jak sama nazwa wskazuje. Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:27 moze to i jest od tego swinstwa ale jak szukal wirusów wczesniej to znalazl ich z 10 :) pozdrowka i jeszcze raz dzieki szczegolnie za wytrwalosc przy siedzeniu z takim glabem jak ja :) Odpowiedz Link Zgłoś
barracuda7110 Re: juz nie moge... 17.01.06, 20:51 Podał :). Byłem wczoraj zmarnowany trochę :) ps muszę chyba nicka zmienić ;) Pozdrawiam :). Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:24 Logfile of HijackThis v1.99.1 Scan saved at 13:24:08, on 2006-01-18 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe C:\WinFast\WFTVFM\WFWIZ.exe C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\System32\rundll32.exe C:\windows\winsysban.exe C:\gg.7.0\Gadu-Gadu\gg.exe C:\Tlen.pl\tlen.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\PDFSaver.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\rundll32.exe C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\OPERA\OPERA.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\OPERA\OPERA.EXE C:\Documents and Settings\RAFAŁ\Pulpit\hijackthis\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing) F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [WinFast Schedule] C:\WinFast\WFTVFM\WFWIZ.exe O4 - HKLM\..\Run: [KAVPersonal50] C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\ADSL USB Router\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network" O4 - HKLM\..\Run: [CleanRegPath] C:\PROGRA~1\ADSLUT~1\CleanReg.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\gg.7.0\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Komunikator] C:\Tlen.pl\tlen.exe O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MCS Firewall 6] C:\MCS Studios\MCS Firewall 6 TRIAL\mcsfw.exe O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840 \dslmon.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137561930866 O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\k4620ejoehoc0.dll O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\norton\navapsvc.exe (file missing) Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:35 ręce opadają...neder i ktoś tam wcześniej podawali Ci co masz usunąć, a mimo to prawie wszystko zostało... Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:45 slonko nie denerwuj sie:) bedzie dobrze mimo wszystko probowalam robic jak podawaliscie:) skarbie mozesz mi jeszcze powiedziec why nie dziala tlen? Odpowiedz Link Zgłoś
GoĹÄ: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 14:33 wyłącz gg to będzie działał Odpowiedz Link Zgłoś
neder Re: juz nie moge... 17.01.06, 17:42 przeczytaj dokłądnie które wpisy masz usunąć i zrób to. Nie usunęłas ani jednego wpisu, ani jednego pliku z dysku. Już nawet nie chodzi o to, ze się ta strona nie otwiera. Nie usunęłaś NIC. forum.gazeta.pl/forum/72,2.html?f=430&w=35036786&a=35101876 na razie zób co tam napisane, spysheriffa zostawiamy na koniec. pzdr Odpowiedz Link Zgłoś
GoĹÄ: pala Re: juz nie moge... IP: *.ar.szczecin.pl 18.01.06, 15:29 witam to znowu ja:)wiem ze za mna teskniliscie:) serdecznie wam dziekuje ale zanioslam kompa do "naprawy" juz nie chce mi sie z nim bawic-nie mam czasu :) trzeba wziac sie za zaliczenia juz niedlugo sesja a ja tyle mam w plecy:) ale spoko damy rade jeszcze raz serdeczne dzieki za wyrozumialosc.buzka trzymajcie sie cieplutko papa Odpowiedz Link Zgłoś