MSN search
Czesc! Problem przedstawia się następująco:
Taka właśnie strona pojawia się po pewnym czsie od włączenie komputera, moźe to być po godzinie albo po 2.
Strona pojawia się gdy chcę sie połączyć np z: google.pl, allegro, onet, interia, idea, yahoo (inne strony działają normalnie).
Czasami bywa tak źe się połączy z daną stroną ale nie wczytuje się grafika i nie ma źadnych obrazków.
Problem znika po zresetowaniu karty sieciowej no ale pojawia sie znowu po pwenym czasie.
Uźywam przeglądarek: Opera, Mozilla Firefox, i czasami IE, na kaźdej jest to samo.
Logfile of HijackThis v1.97.7
Scan saved at 13:23:18, on 2004–12–03
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
E:GhostGHOSTS~2.EXE
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSsystem32 vsvc32.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:Program FilesCommon FilesSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesJavajre1.5.0injusched.exe
C:Program FilesMicrosoft IntelliType Pro ype32.exe
C:WINDOWSSystem32spoolDRIVERSW32X863fppdis2a.exe
C:Program FilesOffice Mousemoffice.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesOffice MouseMOUSE32A.DAT
C:WINDOWSexplorer.exe
C:Program FilesOperaopera.exe
C:Program FilesGlobalSCAPECuteFTP Procftppro.exe
C:Program FilesGlobalSCAPECuteFTP ProTEftpte.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
E:TMPHijackThis.exe
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {31FF080D–12A3–439A–A2EF–4BA95A3148E8} – C:Program FilesGetRightxx2gr.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O2 – BHO: TGTSoft Explorer Toolbar Changer – {C333CF63–767F–4831–94AC–E683D962C63C} – C:Program FilesTGTSoftStyleXPTGT_BHO.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType Pro ype32.exe"
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [pdfFactory Pro Dispatcher v2] C:WINDOWSSystem32spoolDRIVERSW32X863fppdis2a.exe
O4 – HKLM..Run: [FLMOFFICE4DMOUSE] C:Program FilesOffice Mousemoffice.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [AbyssWebServer] C:Program FilesAbyss Web Serverabyssws.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 – Extra button: Badanie (HKLM)
O16 – DPF: ppctlcab – http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=3c2437bdfa50f9f8a84a4c0f4d35df15eb860d616e6ff77735055ce31f6caa9ea5076254a51ff1ad4ccb8c3c2fd1328fafbe2df3f2e61d9b5aff023a543a2139c6:7a36978097977beec08184a74cdb7fa6
O16 – DPF: {2FC9A21E–2069–4E47–8235–36318989DB13} (PPSDKActiveXScanner.MainScreen) – http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{1628A20C–D29A–43DD–AD30–4120C6F6B52A}: NameServer = 209.47.15.118,64.157.143.38,194.204.152.34,194.204.159.1,194.204.151.151
Taka właśnie strona pojawia się po pewnym czsie od włączenie komputera, moźe to być po godzinie albo po 2.
Strona pojawia się gdy chcę sie połączyć np z: google.pl, allegro, onet, interia, idea, yahoo (inne strony działają normalnie).
Czasami bywa tak źe się połączy z daną stroną ale nie wczytuje się grafika i nie ma źadnych obrazków.
Problem znika po zresetowaniu karty sieciowej no ale pojawia sie znowu po pwenym czasie.
Uźywam przeglądarek: Opera, Mozilla Firefox, i czasami IE, na kaźdej jest to samo.
Logfile of HijackThis v1.97.7
Scan saved at 13:23:18, on 2004–12–03
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
E:GhostGHOSTS~2.EXE
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSsystem32 vsvc32.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:Program FilesCommon FilesSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesJavajre1.5.0injusched.exe
C:Program FilesMicrosoft IntelliType Pro ype32.exe
C:WINDOWSSystem32spoolDRIVERSW32X863fppdis2a.exe
C:Program FilesOffice Mousemoffice.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesOffice MouseMOUSE32A.DAT
C:WINDOWSexplorer.exe
C:Program FilesOperaopera.exe
C:Program FilesGlobalSCAPECuteFTP Procftppro.exe
C:Program FilesGlobalSCAPECuteFTP ProTEftpte.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
E:TMPHijackThis.exe
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {31FF080D–12A3–439A–A2EF–4BA95A3148E8} – C:Program FilesGetRightxx2gr.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O2 – BHO: TGTSoft Explorer Toolbar Changer – {C333CF63–767F–4831–94AC–E683D962C63C} – C:Program FilesTGTSoftStyleXPTGT_BHO.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType Pro ype32.exe"
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [pdfFactory Pro Dispatcher v2] C:WINDOWSSystem32spoolDRIVERSW32X863fppdis2a.exe
O4 – HKLM..Run: [FLMOFFICE4DMOUSE] C:Program FilesOffice Mousemoffice.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [AbyssWebServer] C:Program FilesAbyss Web Serverabyssws.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 – Extra button: Badanie (HKLM)
O16 – DPF: ppctlcab – http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=3c2437bdfa50f9f8a84a4c0f4d35df15eb860d616e6ff77735055ce31f6caa9ea5076254a51ff1ad4ccb8c3c2fd1328fafbe2df3f2e61d9b5aff023a543a2139c6:7a36978097977beec08184a74cdb7fa6
O16 – DPF: {2FC9A21E–2069–4E47–8235–36318989DB13} (PPSDKActiveXScanner.MainScreen) – http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{1628A20C–D29A–43DD–AD30–4120C6F6B52A}: NameServer = 209.47.15.118,64.157.143.38,194.204.152.34,194.204.159.1,194.204.151.151
Odpowiedzi: 9
Dzięki wszystkim ale pomocy szukałem jeszcze gdzie indziej i się okazało, źe to była wina adresów DNS które się zmieniły. Teraz wszysko działa poprawnie.
Sprawdz czy nie masz w systemie rzeczy o których napisano tutaj :
:arrow: http://vil–origin.nai.com/vil/content/v_129922.htm
:arrow: http://allentech.net/parasite/Pugi.html
:arrow: http://www.spynet.com/spyware/clsid–%7B3D0BDAB3–12F4–471C–8966–E35A2C6C7DE7%7D.aspx
Zobacz na odsyłacze do Find Whatever Now, wyszukaj pliki, klucze, które tam wymieniono i je usuń.
( Nie zapomnij o ukrytych i o przywracaniu systemu ).
Podany jest tam takźe GIANT Antispyware Trial, który tak jak napisano znajduje ten malware i go wyeliminowuje.
Sprawdz Dodaj/Usuń.
:arrow: http://vil–origin.nai.com/vil/content/v_129922.htm
:arrow: http://allentech.net/parasite/Pugi.html
:arrow: http://www.spynet.com/spyware/clsid–%7B3D0BDAB3–12F4–471C–8966–E35A2C6C7DE7%7D.aspx
Zobacz na odsyłacze do Find Whatever Now, wyszukaj pliki, klucze, które tam wymieniono i je usuń.
( Nie zapomnij o ukrytych i o przywracaniu systemu ).
Podany jest tam takźe GIANT Antispyware Trial, który tak jak napisano znajduje ten malware i go wyeliminowuje.
Sprawdz Dodaj/Usuń.
Czyli jakies przekierowanka
Poszukaj w rejestrze wpisow z nazwa tej strony
Poszukaj w rejestrze wpisow z nazwa tej strony
Otworz jeszcze ten link ze zrzutu More information about this error
Link się nie otwiera ale adres to: http://search.findwhatevernow.com/search.jsp?AF=cmgrb&term=viagra
zwei:niestety ale nic nie pomaga, problem nadal jest :(
Otworz jeszcze ten link ze zrzutu :arrow: More information about this error
niestety ale nic nie pomaga, problem nadal jest :(
Nie wystarczy w kluczu
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
zmienic wartosc "Use Search Asstistant" na "No" ?
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
zmienic wartosc "Use Search Asstistant" na "No" ?
No i nic :( nadal ten sam błąd, jak chce włączyć np. www.google.pl to wyskakuje ta strona.
Napraw:
HKCU/Software/Microsoft/Internet Explorer/Main >> Search Page
Tam zmienisz szukajke
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=3c2437bdfa50f9f8a84a4c0f4d35df15eb860d616e6ff77735055ce31f6caa9ea5076254a51ff1ad4ccb8c3c2fd1328fafbe2df3f2e61d9b5aff023a543a2139c6:7a36978097977beec08184a74cdb7fa6
HKCU/Software/Microsoft/Internet Explorer/Main >> Search Page
Tam zmienisz szukajke
Strona 1 / 1