Internet Explorer mi się kaszani.
Cześć. Mam powaźny problem. Coś mi się stało z Internet Explorerem. Nie moźna go prawie w ogóle uruchomić – tylko od czasu do czasu. Cały czas przy próbie odpalenia wyświetlają mi się takie komunikaty jak poniźej. Nie wiem co moźe być przyczyną, dodam tylko, źe w tle chodzi emule, więc moźe od niego jakiś badziew się przedostał. Dodatkowo dzień przed tym jak to się zaczęło dziać zmieniłem klawiaturę w kompie, ale to to raczej znaczenia nie ma. Aha i chciałem jeszcze dodać źe mam WIN98 SE. Pozdrówki
Dodatkowo jeszcze poniźej zamieszczam po raz drugi scan z hijack'a, dlatego po raz drugi gdyź juź raz był w dziale 'inne system' i tu mi kazali go przenieść. Moźe ktoś coś pomoźe, help.
Dodatkowo jeszcze poniźej zamieszczam po raz drugi scan z hijack'a, dlatego po raz drugi gdyź juź raz był w dziale 'inne system' i tu mi kazali go przenieść. Moźe ktoś coś pomoźe, help.
Logfile of HijackThis v1.99.0
Scan saved at 18:48:28, on 05–03–30
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\MEDIA PASS\MEDIAPASSK.EXE
C:\TEMP\SALM.EXE
C:\PROGRAM FILES\MEDIA PASS\MEDIAPASS.EXE
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCK.EXE
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE
C:\WINDOWS\SYSTEM\MSET\NAMIDFIE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE
C:\PROGRAM FILES\JASC SOFTWARE INC\PAINT SHOP PRO 7\PSP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\WINCMD\WINCMD32.EXE
E:\PROGRAMY\HIJACKTHIS.EXE
F1 – win.ini: run=hpfsched
O4 – HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 – HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 – HKLM\..\Run: [SystemTray] SysTray.ExE
O4 – HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 – HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 – HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
O4 – HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 – HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\AVAST4\ashmaisv.exe
O4 – HKLM\..\Run: [Media Pass] C:\PROGRAM FILES\MEDIA PASS\MediaPassK.exe
O4 – HKLM\..\Run: [salm] c:\temp\salm.exe
O4 – HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe
O4 – HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 – HKLM\..\RunServices: [MksMailService] C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
O4 – HKLM\..\RunServices: [avast!] C:\Program Files\Avast4\ashServ.exe
O8 – Extra context menu item: &Download with &DAP – E:\PROGRAMY\DAP\dapextie.htm
O8 – Extra context menu item: Download &all with DAP – E:\PROGRAMY\DAP\dapextie2.htm
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O14 – IERESET.INF: SEARCH_PAGE_URL=
O14 – IERESET.INF: START_PAGE_URL=
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge–c18.cab
Odpowiedzi: 3
No i niestety nadal lipa. Na strony internetowe muszę wchodzić przez mój komputer. Poniźej wklejam jeszcze raz scana z hijack'a: HELP !!!
Logfile of HijackThis v1.99.0
Scan saved at 20:22:44, on 05–03–30
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\MSET\SVCHOST.EXE
C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINCMD\WINCMD32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
E:\PROGRAMY\HIJACKTHIS.EXE
F1 – win.ini: run=hpfsched
O4 – HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 – HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 – HKLM\..\Run: [SystemTray] SysTray.ExE
O4 – HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 – HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 – HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
O4 – HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 – HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\AVAST4\ashmaisv.exe
O4 – HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 – HKLM\..\RunServices: [MksMailService] C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
O4 – HKLM\..\RunServices: [avast!] C:\Program Files\Avast4\ashServ.exe
O8 – Extra context menu item: &Download with &DAP – E:\PROGRAMY\DAP\dapextie.htm
O8 – Extra context menu item: Download &all with DAP – E:\PROGRAMY\DAP\dapextie2.htm
O14 – IERESET.INF: SEARCH_PAGE_URL=
O14 – IERESET.INF: START_PAGE_URL=
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
Bobi_robert:Zakoncz procesy:
MEDIAPASSK.EXE
SALM.EXE
MEDIAPASS.EXE
MEDIAACCK.EXE
MEDIAACCESS.EXE
Robiłem wszystko w trybie awaryjnym więc nie było ich w uruchomionych procesach.
Bobi_robert:Odinstraluj z dodaj/usun:
Media Pass
Media Access
Odinstalowane.
Pliki, katalogi oraz wpisy o których mówiłeś wszystkie usunięte.
Bobi_robert:To Twoje ??:
C:\WINDOWS\SYSTEM\MSET\NAMIDFIE.EXE
Hmm i tu jest dziwnie, bo jak wchodzę do tego katalogu to tam nie ma takiego pliku ( mam widoczne pliki ukryte i systemowe ).
Dodatkowo udało mi się jeszcze mks_skanerem online przeszkanować kompa znalazl cos takiego:
z tym, źe jeszcze ten sam adware w plikach: DC93.DLL oraz DC95.EXE
A ten znowu jeszcze w DC101.EXE
Udało się usunąć te pliki. Przez chwilę po resecie było OK, tzn. IE włączał się juź za kaźdym razem natomiast błąd wyskakiwał tylko jak się zamykało IE. Resetne jeszcze raz kompa i wrzuce scana z hijack'a.
Zakoncz procesy:
MEDIAPASSK.EXE
SALM.EXE
MEDIAPASS.EXE
MEDIAACCK.EXE
MEDIAACCESS.EXE
Odinstraluj z dodaj/usun:
Media Pass
Media Access
Pozbadz sie wpisów oraz pogrubionych przeze mnie plikow/katalogow z dysku:
To Twoje ??:
C:\WINDOWS\SYSTEM\MSET\NAMIDFIE.EXE
MEDIAPASSK.EXE
SALM.EXE
MEDIAPASS.EXE
MEDIAACCK.EXE
MEDIAACCESS.EXE
Odinstraluj z dodaj/usun:
Media Pass
Media Access
Pozbadz sie wpisów oraz pogrubionych przeze mnie plikow/katalogow z dysku:
O4 – HKLM\..\Run: [Media Pass] C:\PROGRAM FILES\MEDIA PASS\MediaPassK.exe
O4 – HKLM\..\Run: [salm] c:\temp\salm.exe
O4 – HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O14 – IERESET.INF: SEARCH_PAGE_URL=
O14 – IERESET.INF: START_PAGE_URL=
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge–c18.cab
To Twoje ??:
C:\WINDOWS\SYSTEM\MSET\NAMIDFIE.EXE