Home Search –DIALER/REKLAMA twarda SZTUKA :(
Witam wszystkich forumowiczów
Wiem,źe dialery i inne takie rzeczy były pare razy juź przewijane przez forum ale nienatknełem sie na coś takiego jak poradzenie sobie z czymś takim jakim jest "HOME SEARCH" poniźej opisze problem:
–Strona Startowa jest non stop "home search" nie da sie jej zmienic! (jak sie zmieni, to i tak wróci znowu do home...)
–Non toper pop upy itp.
–Mam jakiś home serach assistant w program files (wchodze przez dodaj usuń) i nie moge tego usunąć pisze ze brakuje jakiegoś pliku.
–przez Hijackthis próbowałem to wyrąbać lecz i tak to powracało.
–korzystałem z programów :SpyBOT,ad–Ware,SpyWareBlaster.
O to wizja z hijackthis:
Logfile of HijackThis v1.98.2
Scan saved at 11:46:18, on 2004–10–03
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSapioe.exe
C:SV–FAXPROGRAMPICSERV.EXE
C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
C:WINDOWSsystem32Ati2evxx.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAVENGINE.EXE
C:WINDOWSSystem32winsvc.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesWinampwinampa.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE
C:WINDOWSSystem32 tfs16.exe
C:Program FilesWindows SyncroAdSyncroAd.exe
C:WINDOWSSystem32update1.exe
C:Program FilesWindows SyncroAdWinSync.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesTGTSoftStyleXPStyleXP.exe
C:PROGRA~1INCRED~1inIMApp.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumpavProxy.exe
C:Documents and SettingsCanibalDane aplikacjieecn.exe
C:Program FilesTlen.pl len.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWeb_RebatesWebRebates1.exe
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesWanadooWatch.exe
C:Program FilesWeb_RebatesWebRebates0.exe
C:Program FilesIncrediMailinIncMail.exe
C:WINDOWSsystem32addjm.exe
C:WINDOWSsystem32 undll32.exe
C:WINDOWSexplorer.exe
C:Documents and SettingsCanibalUstawienia lokalneTempKatalog tymczasowy 1 dla hijackthis.zipHijackThis.exe
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R3 – Default URLSearchHook is missing
O2 – BHO: (no name) – {206604FA–46E8–5ABB–FCAE–4A98A46C988F} – C:WINDOWSsystem32winsl.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:PROGRA~1FlashGetjccatch.dll
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – C:PROGRA~1FlashGetfgiebar.dll
O3 – Toolbar: ISTbar – {5F1ABCDB–A875–46c1–8345–B72A4567E486} – C:Program FilesISTbaristbar.dll
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [SCANINICIO] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumInicio.exe"
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE" /s
O4 – HKLM..Run: [NTFS16] ntfs16.exe
O4 – HKLM..Run: [Windows SyncroAd] C:Program FilesWindows SyncroAdSyncroAd.exe
O4 – HKLM..Run: [Microsoft Windows Update] update1.exe
O4 – HKLM..Run: [autoupdate] winsvc.exe
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKLM..Run: [addjm.exe] C:WINDOWSsystem32addjm.exe
O4 – HKLM..RunServices: [Microsoft media services] winmplayer.exe
O4 – HKLM..RunServices: [Microsoft Windows Update] update1.exe
O4 – HKLM..RunServices: [NTFS16] ntfs16.exe
O4 – HKLM..RunServices: [autoupdate] winsvc.exe
O4 – HKLM..RunOnce: [autoupdate] winsvc.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1inIncMail.exe /c
O4 – HKCU..Run: [STYLEXP] C:Program FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 – HKCU..Run: [Aonp] C:Documents and SettingsCanibalDane aplikacjieecn.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [Komunikator] C:Program FilesTlen.pl len.exe
O4 – HKCU..Run: [Microsoft Windows Update] update1.exe
O4 – HKCU..Run: [NTFS16] ntfs16.exe
O4 – HKCU..Run: [autoupdate] winsvc.exe
O4 – HKCU..RunOnce: [autoupdate] winsvc.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 – Extra context menu item: Download All by FlashGet – C:PROGRA~1FlashGetjc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:PROGRA~1FlashGetjc_link.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Open Image in New Window – res://C:Program FilesPopUpCoppopupcop.dll/imagenew
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:PROGRA~1FlashGetflashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:PROGRA~1FlashGetflashget.exe
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O17 – HKLMSystemCCSServicesTcpip..{B56F09AC–DC65–408F–BC94–F6C82B27B6E8}: NameServer = 194.204.152.34 217.98.63.164
BŁAGAM O POMOC ! :(
Wiem,źe dialery i inne takie rzeczy były pare razy juź przewijane przez forum ale nienatknełem sie na coś takiego jak poradzenie sobie z czymś takim jakim jest "HOME SEARCH" poniźej opisze problem:
–Strona Startowa jest non stop "home search" nie da sie jej zmienic! (jak sie zmieni, to i tak wróci znowu do home...)
–Non toper pop upy itp.
–Mam jakiś home serach assistant w program files (wchodze przez dodaj usuń) i nie moge tego usunąć pisze ze brakuje jakiegoś pliku.
–przez Hijackthis próbowałem to wyrąbać lecz i tak to powracało.
–korzystałem z programów :SpyBOT,ad–Ware,SpyWareBlaster.
O to wizja z hijackthis:
Logfile of HijackThis v1.98.2
Scan saved at 11:46:18, on 2004–10–03
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSapioe.exe
C:SV–FAXPROGRAMPICSERV.EXE
C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
C:WINDOWSsystem32Ati2evxx.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAVENGINE.EXE
C:WINDOWSSystem32winsvc.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesWinampwinampa.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE
C:WINDOWSSystem32 tfs16.exe
C:Program FilesWindows SyncroAdSyncroAd.exe
C:WINDOWSSystem32update1.exe
C:Program FilesWindows SyncroAdWinSync.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesTGTSoftStyleXPStyleXP.exe
C:PROGRA~1INCRED~1inIMApp.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumpavProxy.exe
C:Documents and SettingsCanibalDane aplikacjieecn.exe
C:Program FilesTlen.pl len.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWeb_RebatesWebRebates1.exe
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesWanadooWatch.exe
C:Program FilesWeb_RebatesWebRebates0.exe
C:Program FilesIncrediMailinIncMail.exe
C:WINDOWSsystem32addjm.exe
C:WINDOWSsystem32 undll32.exe
C:WINDOWSexplorer.exe
C:Documents and SettingsCanibalUstawienia lokalneTempKatalog tymczasowy 1 dla hijackthis.zipHijackThis.exe
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/sp.html#29126
R3 – Default URLSearchHook is missing
O2 – BHO: (no name) – {206604FA–46E8–5ABB–FCAE–4A98A46C988F} – C:WINDOWSsystem32winsl.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:PROGRA~1FlashGetjccatch.dll
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – C:PROGRA~1FlashGetfgiebar.dll
O3 – Toolbar: ISTbar – {5F1ABCDB–A875–46c1–8345–B72A4567E486} – C:Program FilesISTbaristbar.dll
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [SCANINICIO] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumInicio.exe"
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE" /s
O4 – HKLM..Run: [NTFS16] ntfs16.exe
O4 – HKLM..Run: [Windows SyncroAd] C:Program FilesWindows SyncroAdSyncroAd.exe
O4 – HKLM..Run: [Microsoft Windows Update] update1.exe
O4 – HKLM..Run: [autoupdate] winsvc.exe
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKLM..Run: [addjm.exe] C:WINDOWSsystem32addjm.exe
O4 – HKLM..RunServices: [Microsoft media services] winmplayer.exe
O4 – HKLM..RunServices: [Microsoft Windows Update] update1.exe
O4 – HKLM..RunServices: [NTFS16] ntfs16.exe
O4 – HKLM..RunServices: [autoupdate] winsvc.exe
O4 – HKLM..RunOnce: [autoupdate] winsvc.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1inIncMail.exe /c
O4 – HKCU..Run: [STYLEXP] C:Program FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 – HKCU..Run: [Aonp] C:Documents and SettingsCanibalDane aplikacjieecn.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [Komunikator] C:Program FilesTlen.pl len.exe
O4 – HKCU..Run: [Microsoft Windows Update] update1.exe
O4 – HKCU..Run: [NTFS16] ntfs16.exe
O4 – HKCU..Run: [autoupdate] winsvc.exe
O4 – HKCU..RunOnce: [autoupdate] winsvc.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 – Extra context menu item: Download All by FlashGet – C:PROGRA~1FlashGetjc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:PROGRA~1FlashGetjc_link.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Open Image in New Window – res://C:Program FilesPopUpCoppopupcop.dll/imagenew
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:PROGRA~1FlashGetflashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:PROGRA~1FlashGetflashget.exe
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O17 – HKLMSystemCCSServicesTcpip..{B56F09AC–DC65–408F–BC94–F6C82B27B6E8}: NameServer = 194.204.152.34 217.98.63.164
BŁAGAM O POMOC ! :(
Odpowiedzi: 2
Odrazu zaznacze źe nie bezie łatwo bo moźesz mieć wariant CWS.
Wyłącz przywracanie i w pierwszej kolejności uzyj CWShredder ( Update : Nie aktualny skan CWShredder ).
Napraw :
Zakoncz procesy w Tasku :
winsvc.exe
ntfs16.exe
SyncroAd.exe
update1.exe
WinSync.exe
WebRebates1.exe
WebRebates0.exe
addjm.exe
winmplayer.exe
ntfs16.exe
ati2vid.exe
Wyszukaj zaznaczając ukryte i usuń :
winsvc.exe
ntfs16.exe
SyncroAd.exe
update1.exe
WinSync.exe
WebRebates1.exe
WebRebates0.exe
addjm.exe
winmplayer.exe
ntfs16.exe
ati2vid.exe
enrth.dll
sp.html*
istbar.dll
Sprawdz co to jest :
C:WINDOWSapioe.exe – jeśli to faktycznie wariant CWS to się trochę pomęczysz.
Zobacz tutaj :
http://www.pestpatrol.com/PestInfo/c/cws.asp
C:Documents and SettingsCanibalDane aplikacjieecn.exe – zanalizuj ten proces.
C:WINDOWSsystem32winsl.dll – zanalizuj tą bibliotekę.
W/w nie znam, a mogą to być zarówno smiecie jak i aplikacje powiązane
z modem wizualizacji systemu.
C:SV–FAXPROGRAMPICSERV.EXE – zanalizuj ten proces.
Albo obsługa faxu, sterownik skanera, jakiś generator sygnałów lub teź wizualizacja albo smieć.
Takie info via Altavista.
Włącz przywracanie.
Wyłącz przywracanie i w pierwszej kolejności uzyj CWShredder ( Update : Nie aktualny skan CWShredder ).
Napraw :
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32\r enrth.dll/sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32\r enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32\r enrth.dll/sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32enrth.dll/
sp.html#29126
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32enrth.dll/
sp.html#29126
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/
sp.html#29126
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32enrth.dll/
sp.html#29126
R3 – Default URLSearchHook is missing
O3 – Toolbar: ISTbar – {5F1ABCDB–A875–46c1–8345–B72A4567E486} – C:Program FilesISTbaristbar.dll
O4 – HKLM..Run: [NTFS16] ntfs16.exe
O4 – HKLM..Run: [Windows SyncroAd] C:Program FilesWindows SyncroAdSyncroAd.exe
O4 – HKLM..Run: [Microsoft Windows Update] update1.exe
O4 – HKLM..Run: [autoupdate] winsvc.exe
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKLM..Run: [addjm.exe] C:WINDOWSsystem32addjm.exe
O4 – HKLM..RunServices: [Microsoft media services] winmplayer.exe
O4 – HKLM..RunServices: [Microsoft Windows Update] update1.exe
O4 – HKLM..RunServices: [NTFS16] ntfs16.exe
O4 – HKLM..RunServices: [autoupdate] winsvc.exe
O4 – HKLM..RunOnce: [autoupdate] winsvc.exe
O4 – HKCU..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKCU..Run: [Aonp] C:Documents and SettingsCanibalDane aplikacjieecn.exe –
O4 – HKCU..Run: [Microsoft Windows Update] update1.exe
O4 – HKCU..Run: [NTFS16] ntfs16.exe
O4 – HKCU..Run: [autoupdate] winsvc.exe
O4 – HKCU..RunOnce: [autoupdate] winsvc.exe
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
Zakoncz procesy w Tasku :
winsvc.exe
ntfs16.exe
SyncroAd.exe
update1.exe
WinSync.exe
WebRebates1.exe
WebRebates0.exe
addjm.exe
winmplayer.exe
ntfs16.exe
ati2vid.exe
Wyszukaj zaznaczając ukryte i usuń :
winsvc.exe
ntfs16.exe
SyncroAd.exe
update1.exe
WinSync.exe
WebRebates1.exe
WebRebates0.exe
addjm.exe
winmplayer.exe
ntfs16.exe
ati2vid.exe
enrth.dll
sp.html*
istbar.dll
Sprawdz co to jest :
C:WINDOWSapioe.exe – jeśli to faktycznie wariant CWS to się trochę pomęczysz.
Zobacz tutaj :
http://www.pestpatrol.com/PestInfo/c/cws.asp
C:Documents and SettingsCanibalDane aplikacjieecn.exe – zanalizuj ten proces.
C:WINDOWSsystem32winsl.dll – zanalizuj tą bibliotekę.
W/w nie znam, a mogą to być zarówno smiecie jak i aplikacje powiązane
z modem wizualizacji systemu.
C:SV–FAXPROGRAMPICSERV.EXE – zanalizuj ten proces.
Albo obsługa faxu, sterownik skanera, jakiś generator sygnałów lub teź wizualizacja albo smieć.
Takie info via Altavista.
Włącz przywracanie.
CWS nic nie daje :(
Strona 1 / 1