Brak tapety, oraz wolno chodzi

usunołem z rejestru, z procesów, z system32, program files pliki : qrora,qrorm ,ypages itepe.... ale nadal nie moge ustawic sobie tapety a to wbrew pozorom jest wkurzajace 8) ale najgorsze jest to ze wolniej mi komp chodzi niz powinien

LOG:


Logfile of HijackThis v1.99.1
Scan saved at 08:54:47, on 2006–03–23
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\autoclk.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jecku\Pulpit\Progs\hijackthis_199\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O1 – Hosts: 200.80.43.9 aquasonyc.sudnet.org
O2 – BHO: (no name) – {6001CDF7–6F45–471b–A203–0225615E35A7} – C:\WINDOWS\DH.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [autoclk] autoclk.exe
O4 – HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 – HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 – HKLM\..\Run: [yahoo inc.] ypages.exe
O4 – HKLM\..\RunServices: [yahoo inc.] ypages.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 – HKCU\..\Run: [yahoo inc.] ypages.exe
O4 – Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O17 – HKLM\System\CCS\Services\Tcpip\..\{E5ACB863–4690–49B2–9F67–71321128F5FB}: NameServer = 194.204.152.34 217.98.63.164
O20 – Winlogon Notify: MCPClient – C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
O20 – Winlogon Notify: WindowsUpdate – C:\WINDOWS\system32\lv4009hme.dll (file missing)


co mam zrobic ?? pzdr.

EDIT: I TEN P********Y POSŁANIEC SIE WŁĄCZA
:evil: :evil: :evil: :evil: :evil: :evil: :evil:

pzdr2.

Odpowiedzi: 4

Masz go wylaczyc i ustawic tryb uruchamiania na WYŁĄCZONY.
EL NINO
Dodano
24.03.2006 01:03:05
ok dzieki :D

Wanadoo jest z neostrady TaskBarIcon.exe tesh aaa
ja nie mam tapety ze pisze cos typu "INFECTED BY SPYWARE" tylko po prosstu jest jednolity kolor moge tylko kolor zmienic ale nie moge walnąć se obrazka :lol:

a sie zdenerwowalem bo dopiero po formacie jestem a tu gG sciagnalem i jush zaczyna sie...

SP2 zainstaluje :P bo to chyba potrzebne jest nie :?: 8)

EDIT: wszystko jest gites ale zostal jeszcze jeden problem mianowicie chodzi mi o posłańća wyrzucam go z tych usług znaczy zatrzymuje go a on po kazdym restarcie kompa sie wlacza od nowa. Co Zrobic ?
Jecku
Dodano
23.03.2006 15:35:05
Endrju a reszta ?? Wanadoo jest od Neostrady

Jecku – korzystałeś juź z przyklejonej instrukcji do sprawdzania logów w tym dziale ?? Jeźeli nie to skorzystaj. O zablokowanej tapecie na forum juź sporo pisano – wrzuć do wyszukiwarki forumowej wallpaper i jako autora podaj Bobiego
Żółty
Dodano
23.03.2006 12:05:39
do wywalenia:

C:/WINSTALL.EXE
ibm00001.exe
z rejestru:
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
Poszukaj czy nie masz gdzies jeszcze secure.html. Jeśli tak to go wywal równieź

Nie wiem co to jest to Wanadoo, jeśli nie wiesz z czym się to zaistalowało to jeszcze poczekaj z usunięciem na inną konsultację

update:
Posłaniec jest w usługach [wpisz services.msc z linii lub wiersza poleceń] i do boju
Endrju
Dodano
23.03.2006 11:06:19
Jecku
Dodano:
23.03.2006 09:56:01
Komentarzy:
4
Strona 1 / 1