Dodaj do ulubionych

juz nie moge...

IP: *.neoplus.adsl.tpnet.pl 16.01.06, 01:24
nie moge sie pozbyc tych trzech "plikow" no i niestety niebieski ekran zostal
i otwiera mnie sie net (stronki z reklamami!)bardzo dziekuje za pomoc i
prosze mi doradzic co mam zrobic z reszta?
Obserwuj wątek
    • Gość: - Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 02:42
      Coz,
      Popelniles pewien nietakt, zakladajac 4 osobne watki. Nieladnie.
      Jesli zalozysz jeszcze ze dwa, na pewno nikt ci nie pomoze.

      Proponuje, zebys sie pokajal i przeprosil a byc moze... byc moze... Neder sie ulituje.
      Na przyszlosc: jeden post wystarczy. Jesli kto bedzie mial czas - pomoze. Pomoc na forum nie jest obligatoryjna, wiec zadbaj o psychiczny komfort potencjalnych pomagajacych.
      • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 08:29
        przepraszam juz wiecej nie bede:) ale zmylilo mnie to ze czynnosc od 6-9 trzeba
        powtorzyc:) jeszcze paz przepraszam i prosze o pomoc,ps jestem kobieta:)
        • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 08:32
          a moja ksywka to Pala od(paula) a nie pała:)
    • neder Re: juz nie moge... 16.01.06, 08:39
      zanim zaczne sprawdzac wytłumacz dlaczego te logi sa inne? próbowałas coś sama
      zrobić?
      • neder Re: juz nie moge... 16.01.06, 08:48
        acha i jeszcze jedno, bo ja prosta dziewczyna jestem. Na jakiej zasadzie
        usunęłaś wpisy? patrzę, patrzę i zrozumieć nie mogę...
        • pala1984 Re: juz nie moge... 16.01.06, 08:52
          nie mam pojecia robilam te kroki po kolei raz mi usunelo kilka za drugim razem
          znow kilka itd. a reszta zostala:)
          • neder Re: juz nie moge... 16.01.06, 08:53
            acha... to idź do folderu z HJ i przywróc to coś usunęła (backup).... tak na
            chybił trafił to najwyżej w totka możesz wygrać. Tu to tak nie działa.
          • pala1984 Re: juz nie moge... 16.01.06, 09:07
            najgorsze ze moj program antywirusowy nie widzi zadnego wirusa ale ten ekran...
            nie moge zmienic tapety i te smieszne strony ktore otwieraja sie bez niczyjej
            pomocy...przy wlaczaniu komputera pojawia sie ze jest "blad wyjatku w programie
            windows/system32/gafspidgen.dll
            • pala1984 Re: juz nie moge... 16.01.06, 09:10
              mam to odswiezyc bo tylko to tu widze?
              • Gość: pala1984 Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 19:21
                to jak moge przywrócic "backup" z folderu hijackthis? od miesiaca mam komputer
                i nie umiem sie jeszcze zbytnio nim obslugiwac:) wiec prosze was o pomoc!
                ratujcie prosze
                • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:21
                  1. otwierasz hijacka
                  2. wybierasz opcje "do a system scan only"
                  3. w prawym dolnym rogu klikasz "config"
                  4. klikasz w zakładkę "backups"
                  5. zaznaczasz wpisy, które chcesz przywrócić i klikasz "restore"
                  • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:23
                    PS. jak już wszystko przywrócisz zrestartuj system i wklej nowy log.
                  • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:01
                    to mam przywrócic wszystko? :)
                • neder Re: juz nie moge... 16.01.06, 20:38
                  a jak juz przywrócisz tak jak x napisał to znajdź na forum (poprzez
                  wyszukiwarkę) link do ściągnięcia ewido i Mocrosoft AntiSpyware. Zainstaluj,
                  zaktualizuj, przeskanuj, po skanie ewido wyaltuje (bo to trial), AntiSpyware
                  może zostać. Dopiero potem nowy log. Byc może będzie mniej sprawdzania ;)
                  • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 20:45
                    neder napisała:
                    >po skanie ewido wyaltuje

                    tylko zamiast wciskać alt usuń poprzez dodaj-usuń programy ;)
                    • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:24
                      tego antispywar-a mam:)
                      • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 21:47
                        sciagnelam to ewido ale co dalej? :) wyswietla mi sie ze znaleziono infekcje
                        pojawil sie napis na czerwono clean ale nic nie chce zrobic jak to aktualizowac?
                        • neder Re: juz nie moge... 16.01.06, 22:02
                          jak to co dalej? ty miałaś zaktualizować przed skanowaniem, a chyba zabrałas się
                          za to od dupy strony (z tego przynajmniej co zrozumiałam). Znajdź opcję
                          aktualizacji (prawdopodobnie update :/) i zaktualizuj. Chyba aktualizowałaś
                          kiedyś chociażby antywirusa? Poza tym stwierdzenie 'ale nic nie chce zrobić' nic
                          mi nie mówi? Znaczy, że co? Usuń to co znajdzie (ale update najpierw!).

                          Na dziś to z mojej przynajmniej strony wszystko. Forum łazi tak wolno, że przez
                          15 minut czekam na otwarcie wątku. Idę robić coś pożytecznego ;)

                          pzdr

                          --
                          pzdr
                          • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 16.01.06, 22:30
                            Logfile of HijackThis v1.99.1
                            Scan saved at 22:29:01, on 2006-01-17
                            Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WinFast\WFTVFM\WFWIZ.exe
                            C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                            C:\WINDOWS\System32\MMTray.exe
                            C:\WINDOWS\System32\MMTray2k.exe
                            C:\WINDOWS\System32\MMTrayLSI.exe
                            C:\gg.7.0\Gadu-Gadu\gg.exe
                            C:\Tlen.pl\tlen.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\WINDOWS\system32\PDFSaver.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                            C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                            C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                            C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                            C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Documents and Settings\RAFAŁ\Pulpit\hijackthis\hijackthis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                            c:\secure32.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                            searchbar.findthewebsiteyouneed.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                            searchbar.findthewebsiteyouneed.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                            searchbar.findthewebsiteyouneed.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                            c:\secure32.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                            c:\secure32.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                            searchbar.findthewebsiteyouneed.com
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                            c:\secure32.html
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            searchbar.findthewebsiteyouneed.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            c:\secure32.html
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            c:\secure32.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
                            C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing)
                            F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                            C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
                            files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [WinFast Schedule] C:\WinFast\WFTVFM\WFWIZ.exe
                            O4 - HKLM\..\Run: [KAVPersonal50] C:\Kaspersky Lab\Kaspersky Anti-Virus
                            Personal\kav.exe /minimize
                            O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
                            AntiSpyware\gcasServ.exe"
                            O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
                            O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\ADSL USB
                            Router\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
                            O4 - HKLM\..\Run: [CleanRegPath] C:\PROGRA~1\ADSLUT~1\CleanReg.exe
                            O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                            O4 - HKLM\..\Run: [MMTray] MMTray.exe
                            O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
                            O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
                            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\gg.7.0\Gadu-Gadu\gg.exe" /tray
                            O4 - HKCU\..\Run: [Komunikator] C:\Tlen.pl\tlen.exe
                            O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe
                            O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
                            O4 - HKCU\..\Run: [Skype] "C:\Program
                            Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
                            \dslmon.exe
                            O8 - Extra context menu item: &Google Search - res://C:\Program
                            Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Backward Links - res://C:\Program
                            Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program
                            Files\Google\GoogleToolbar1.dll/cmcache.html
                            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                            res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Similar Pages - res://C:\Program
                            Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Translate into English - res://C:\Program
                            Files\Google\GoogleToolbar1.dll/cmtrans.html
                            O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\p2n8lc5u1f.dll
                            O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll
                            O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus
                            Personal\kavsvc.exe
                            O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown
                            owner - C:\norton\navapsvc.exe (file missing)

                            • barracuda7110 Re: juz nie moge... 17.01.06, 00:04
                              To jest interesujące:
                              > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                              > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                              > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe
                              > C:\WINDOWS\ServicePackFiles\i386\IExplore.exe

                              To tniesz:
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                              > c:\secure32.html
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                              > searchbar.findthewebsiteyouneed.com
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                              > searchbar.findthewebsiteyouneed.com
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                              > c:\secure32.html
                              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                              > c:\secure32.html
                              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                              > c:\secure32.html
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              > c:\secure32.html
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                              > c:\secure32.html

                              Te wpisy mi się nie podobają:
                              > O4 - HKLM\..\Run: [MMTray] MMTray.exe
                              > O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
                              > O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
                              > O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe
                              > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

                              Pozatym www.windowsupdate.com. Po drugie: po co Ci 2 antywirusy (swoją drogą to
                              Norton AntiVirus chyba nie działa) po trzecie: ściągnij alternatywną
                              przeglądarkę (opera lub firefox) po czwarte: ściągnij i zainstaluj firewalla.
                            • neder Re: juz nie moge... 17.01.06, 09:38
                              to ja od początku powiem co zorbiuc bo nie chce mi sie porównywać ;P wpisy
                              oczywiście do usunięcia te co podał(a) barracuda są do usunięcia ale to nie
                              wszystko;)

                              Spyheriff:
                              www.searchengines.pl/phpbb203/index.php?showtopic=31936
                              -> robisz to co tam napisane apropos spyheriffa a nie tylko czytasz!

                              wywalasz z dysku (killboxem - link do ściagnięcia na forum,a lebo w google ->
                              wklejasz do okienka całą ścieżkę, dalej 'delete on reboot', restart dopiero po
                              skasowaniu wszystkiego):
                              > c:\secure32.html
                              > C:\windows\winsysupd.exe
                              > C:\winstall.exe
                              > C:\WINDOWS\system32\PDFSaver.exe
                              > C:\WINDOWS\inet20010\services.exe
                              > C:\WINDOWS\system32\p2n8lc5u1f.dll
                              > C:\WINDOWS\SYSTEM32\snda32.dll


                              W dodaj/usuń programy szukasz czy siedzi jakiś searchbar. Jesli tak to wywalasz.

                              No i wpisy z loga out (część była juz podana):
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                              > c:\secure32.html
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                              > searchbar.findthewebsiteyouneed.com
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                              > searchbar.findthewebsiteyouneed.com
                              > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                              > c:\secure32.html
                              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                              > c:\secure32.html
                              > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                              > c:\secure32.html
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              > searchbar.findthewebsiteyouneed.com
                              > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              > c:\secure32.html
                              > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                              > c:\secure32.html
                              > F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
                              > O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
                              > O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20010\services.exe
                              > O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
                              > O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
                              > O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\p2n8lc5u1f.dll
                              > O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll
                              > O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown
                              > owner - C:\norton\navapsvc.exe (file missing) -> to jakaś resztak po nortonie


                              Po restarcie wklejasz nowy log
                              • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 12:55
                                zrobilam to co mi kazal barracuda poprzestawiawialo mi sie cos w klawiaturze
                                musze wciskac inne literki zeby cos napisac np.yamiast litreki z musye wciskac
                                y!!!!!!!!!!! firewalla zainsalowalam ale kontrola programu trwala ponad 2
                                godziny wsyzstko mi sie teray zawiesza a ta stronka ktora podala mi neder nie
                                chce sie otworzyc!!!!!!!!!! to jest zbyt skomplikowane jak dla mnie!!!!!!!!!!
                                poddaje sie chyba bede musiala zrobic formata:( serdeczne dzieki za cierpliwosc
                                i pomoc. buziaczki trzymajcie sie cieplutko papa
                                • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:11
                                  niby microsoft antispryware nie wykazuje wirusow bo zeskanowalam i wyrzucilam
                                  reszte ale i klawiatura dziala jak należy:)))))))))))))) ale niebieska tapetka
                                  zostaje:)))))) i nadal nie moge wejsc na ta stronke pokazuje mi sie tylko bialy
                                  ekranik moze jeszcze wysle wam loga do sprawdzenia pozdrawiam
                                  • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:16
                                    MS antispyware nie jest od wirusów, tylko od spyware - jak sama nazwa wskazuje.
                                    • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:27
                                      moze to i jest od tego swinstwa ale jak szukal wirusów wczesniej to znalazl ich
                                      z 10 :) pozdrowka i jeszcze raz dzieki szczegolnie za wytrwalosc przy siedzeniu
                                      z takim glabem jak ja :)
                              • barracuda7110 Re: juz nie moge... 17.01.06, 20:51
                                Podał :). Byłem wczoraj zmarnowany trochę :)

                                ps muszę chyba nicka zmienić ;)
                                Pozdrawiam :).
    • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:24
      Logfile of HijackThis v1.99.1
      Scan saved at 13:24:08, on 2006-01-18
      Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      C:\WinFast\WFTVFM\WFWIZ.exe
      C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe
      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\windows\winsysban.exe
      C:\gg.7.0\Gadu-Gadu\gg.exe
      C:\Tlen.pl\tlen.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\WINDOWS\system32\PDFSaver.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\OPERA\OPERA.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\OPERA\OPERA.EXE
      C:\Documents and Settings\RAFAŁ\Pulpit\hijackthis\hijackthis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
      searchbar.findthewebsiteyouneed.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
      searchbar.findthewebsiteyouneed.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
      searchbar.findthewebsiteyouneed.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.findthewebsiteyouneed.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
      searchbar.findthewebsiteyouneed.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      searchbar.findthewebsiteyouneed.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
      C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing)
      F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
      files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [WinFast Schedule] C:\WinFast\WFTVFM\WFWIZ.exe
      O4 - HKLM\..\Run: [KAVPersonal50] C:\Kaspersky Lab\Kaspersky Anti-Virus
      Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
      AntiSpyware\gcasServ.exe"
      O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
      O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\ADSL USB
      Router\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
      O4 - HKLM\..\Run: [CleanRegPath] C:\PROGRA~1\ADSLUT~1\CleanReg.exe
      O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
      O4 - HKLM\..\Run: [MMTray] MMTray.exe
      O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
      O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
      O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban.exe
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\gg.7.0\Gadu-Gadu\gg.exe" /tray
      O4 - HKCU\..\Run: [Komunikator] C:\Tlen.pl\tlen.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program
      Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MCS Firewall 6] C:\MCS Studios\MCS Firewall 6 TRIAL\mcsfw.exe
      O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
      \dslmon.exe
      O8 - Extra context menu item: &Google Search - res://C:\Program
      Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Backward Links - res://C:\Program
      Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program
      Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://C:\Program
      Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Translate into English - res://C:\Program
      Files\Google\GoogleToolbar1.dll/cmtrans.html
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
      update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137561930866
      O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\k4620ejoehoc0.dll
      O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll
      O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus
      Personal\kavsvc.exe
      O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown
      owner - C:\norton\navapsvc.exe (file missing)

      • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:35
        ręce opadają...neder i ktoś tam wcześniej podawali Ci co masz usunąć, a mimo to
        prawie wszystko zostało...
        • Gość: pala Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 13:45
          slonko nie denerwuj sie:) bedzie dobrze mimo wszystko probowalam robic jak
          podawaliscie:) skarbie mozesz mi jeszcze powiedziec why nie dziala tlen?
          • Gość: x Re: juz nie moge... IP: *.neoplus.adsl.tpnet.pl 17.01.06, 14:33
            wyłącz gg to będzie działał
      • neder Re: juz nie moge... 17.01.06, 17:42
        przeczytaj dokłądnie które wpisy masz usunąć i zrób to. Nie usunęłas ani jednego
        wpisu, ani jednego pliku z dysku. Już nawet nie chodzi o to, ze się ta strona
        nie otwiera. Nie usunęłaś NIC.
        forum.gazeta.pl/forum/72,2.html?f=430&w=35036786&a=35101876
        na razie zób co tam napisane, spysheriffa zostawiamy na koniec.
        pzdr
        • Gość: pala Re: juz nie moge... IP: *.ar.szczecin.pl 18.01.06, 15:29
          witam to znowu ja:)wiem ze za mna teskniliscie:) serdecznie wam dziekuje ale
          zanioslam kompa do "naprawy" juz nie chce mi sie z nim bawic-nie mam czasu :)
          trzeba wziac sie za zaliczenia juz niedlugo sesja a ja tyle mam w plecy:) ale
          spoko damy rade jeszcze raz serdeczne dzieki za wyrozumialosc.buzka trzymajcie
          sie cieplutko papa
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się

Nie pamiętasz hasła lub ?

Nakarm Pajacyka