Podmieniana strona startowa
Witam,
podczas otwierania IE w XP jako strona startowa wciąź pojawia się strona, którą zmieniam we właściwościach na inną, jednak jest ona po ponownym otworzeniu znowu podmieniana, dodam źe nie mam zainstalowanego źadnego tego typu programu, który byłby związany z tą stroną. Antywir teź niczego nie odnajduje. Jak mogę rozwiązać ten problem??
podczas otwierania IE w XP jako strona startowa wciąź pojawia się strona, którą zmieniam we właściwościach na inną, jednak jest ona po ponownym otworzeniu znowu podmieniana, dodam źe nie mam zainstalowanego źadnego tego typu programu, który byłby związany z tą stroną. Antywir teź niczego nie odnajduje. Jak mogę rozwiązać ten problem??
Odpowiedzi: 13
Odpowiedzialem Ci na Jamie.
http://forum.infojama.pl/viewtopic.php?p=362895#362895
http://forum.infojama.pl/viewtopic.php?p=362895#362895
To czywiscie, przepraszam nie dodalem :( robione jest w komplecie z wylaczonym przywracaniem systemu czyli spod F8 z awaryjnego Zajrze do Archiwum .. Oczywiscie odpowiem co dalej Dzieki za odzew ..
zo0staje Ci jeszcze wyłączenie przywracania, bo wygląda, źe w SVI jest wpis i z niego jest on "przywoływany".
Po wyłaczeniu czyszczenie i po restarcie dopiero ponowne łaczenie – oczywiście stracisz poprzednie punkty , ale problem powinien zniknąć.
Ew. mozesz spóbować sie dostać do SVI – link do opisu jest w archiwum – podawałem i spóbowac oczyszczania po zdjęciu z tego katalogu atrybutów , ale czy i jak to działa nie wiem, bo przywracania nie uzywam.
Po wyłaczeniu czyszczenie i po restarcie dopiero ponowne łaczenie – oczywiście stracisz poprzednie punkty , ale problem powinien zniknąć.
Ew. mozesz spóbować sie dostać do SVI – link do opisu jest w archiwum – podawałem i spóbowac oczyszczania po zdjęciu z tego katalogu atrybutów , ale czy i jak to działa nie wiem, bo przywracania nie uzywam.
Cammon hijacker.
Od dluzszego czasu walcze zaciekle z niechciana startowa, ktorej nie moge wykasowac z dysku
Kasowana z Rejestrow, pernamentnie wraca. Wlasnie ona ... www.mysearch.cc Ad–aware wykrywa, kasuje, powraca – Spybot wykrywa, po kasacji zapis powraca , wrzucony do Autostartu Start Page
Guard – stronka po restartach ma sie dobrze. CWShredder nie wykrywa.
Skanowania z wylaczonym przywracaniem systemu, spod wejscia awaryjnego. XP Prof bez dodatkow SP, dodatek SP1 do IE6 z ktorej przegladarki nie korzystam .
Programy ktore sa pod linkiem podanym wyzej tez juz byly przezemnie testowane ...
Ad–aware SE Professional
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane :
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurldefaultprefix
Wartość :
Dane :
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane : http://www.mysearch.cc/ndex.php?%00
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurlprefixes
Wartość : home
Dane : http://www.mysearch.cc/index.php?%00
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane :
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurlprefixes
Wartość : www
Dane :
Logfile of HijackThis v1.99.0
Scan saved at 02:33:04, on 2004–12–21
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe
C:/Program Files/Alcatel/SpeedTouch USB/Dragdiag.exe
C:/Program Files/Lavasoft/Ad–Aware SE Professional/Ad–Watch.exe
C:/PROGRA~1/Wanadoo/TaskbarIcon.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Program Files/Alwil Software/Avast4/ashServ.exe
C:/WINDOWS/System32/nvsvc32.exe
C:/Program Files/Alwil Software/Avast4/ashMaiSv.exe
C:/Program Files/Tracks Eraser Pro/autocomp.exe
C:/Program Files/MWSnap/MWSnap.exe
C:/Program Files/HijackThis 1.99/HijackThis.exe
R0 – HKCU/Software/Microsoft/Internet Explorer/Main,Start Page =
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.mysearch.cc
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.mysearch.cc
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.mysearch.cc
R0 – HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 – HKLM/Software/Microsoft/Internet Explorer/Main,Local Page = http://www.mysearch.cc
O4 – HKLM/../Run: [SpeedTouch USB Diagnostics] "C:/Program Files/Alcatel/SpeedTouch
USB/Dragdiag.exe" /icon
O4 – HKLM/../Run: [WOOWATCH] C:/PROGRA~1/Wanadoo/Watch.exe
O4 – HKLM/../Run: [AWMON] "C:/Program Files/Lavasoft/Ad–Aware SE Professional/Ad–Watch.exe"
O4 – HKLM/../Run: [WOOTASKBARICON] C:/PROGRA~1/Wanadoo/TaskbarIcon.exe
O4 – HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O6 – HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:/Program
Files/Java/jre1.5.0/bin/npjpi150.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} –
C:/Program Files/Java/jre1.5.0/bin/npjpi150.dll
O13 – DefaultPrefix: http://www.mysearch.cc/index.php?%00
O13 – WWW Prefix: http://www.mysearch.cc/index.php?%00
O13 – Home Prefix: http://www.mysearch.cc/index.php?%00
O23 – Service: avast! iAVS4 Control Service – Unknown – C:/Program Files/Alwil
Software/Avast4/aswUpdSv.exe
O23 – Service: AutoComplete Service – Acesoft – C:/Program Files/Tracks Eraser Pro/autocomp.exe
O23 – Service: avast! Antivirus – Unknown – C:/Program Files/Alwil Software/Avast4/ashServ.exe
O23 – Service: avast! Mail Scanner – ALWIL Software – C:/Program Files/Alwil
Software/Avast4/ashMaiSv.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation –
C:/WINDOWS/System32/nvsvc32.exe
Win Update List
KB824146
KB828028
KB834707–IE6–20040929.115007
KB835732
KB837001
KB840374
KB842773
KB887811
KB887822
Od dluzszego czasu walcze zaciekle z niechciana startowa, ktorej nie moge wykasowac z dysku
Kasowana z Rejestrow, pernamentnie wraca. Wlasnie ona ... www.mysearch.cc Ad–aware wykrywa, kasuje, powraca – Spybot wykrywa, po kasacji zapis powraca , wrzucony do Autostartu Start Page
Guard – stronka po restartach ma sie dobrze. CWShredder nie wykrywa.
Skanowania z wylaczonym przywracaniem systemu, spod wejscia awaryjnego. XP Prof bez dodatkow SP, dodatek SP1 do IE6 z ktorej przegladarki nie korzystam .
Programy ktore sa pod linkiem podanym wyzej tez juz byly przezemnie testowane ...
Ad–aware SE Professional
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane :
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurldefaultprefix
Wartość :
Dane :
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane : http://www.mysearch.cc/ndex.php?%00
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurlprefixes
Wartość : home
Dane : http://www.mysearch.cc/index.php?%00
Windows Rozpoznano obiekt!
Typ : Dane rejestru
Dane :
Kategoria : Vulnerability
Komentarz : URL Prefix Possibly Compromised
Klucz główny : HKEY_LOCAL_MACHINE
Obiekt : softwaremicrosoftwindowscurrentversionurlprefixes
Wartość : www
Dane :
Logfile of HijackThis v1.99.0
Scan saved at 02:33:04, on 2004–12–21
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe
C:/Program Files/Alcatel/SpeedTouch USB/Dragdiag.exe
C:/Program Files/Lavasoft/Ad–Aware SE Professional/Ad–Watch.exe
C:/PROGRA~1/Wanadoo/TaskbarIcon.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Program Files/Alwil Software/Avast4/ashServ.exe
C:/WINDOWS/System32/nvsvc32.exe
C:/Program Files/Alwil Software/Avast4/ashMaiSv.exe
C:/Program Files/Tracks Eraser Pro/autocomp.exe
C:/Program Files/MWSnap/MWSnap.exe
C:/Program Files/HijackThis 1.99/HijackThis.exe
R0 – HKCU/Software/Microsoft/Internet Explorer/Main,Start Page =
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.mysearch.cc
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.mysearch.cc
R1 – HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://www.mysearch.cc
R0 – HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.mysearch.cc
R0 – HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 – HKLM/Software/Microsoft/Internet Explorer/Main,Local Page = http://www.mysearch.cc
O4 – HKLM/../Run: [SpeedTouch USB Diagnostics] "C:/Program Files/Alcatel/SpeedTouch
USB/Dragdiag.exe" /icon
O4 – HKLM/../Run: [WOOWATCH] C:/PROGRA~1/Wanadoo/Watch.exe
O4 – HKLM/../Run: [AWMON] "C:/Program Files/Lavasoft/Ad–Aware SE Professional/Ad–Watch.exe"
O4 – HKLM/../Run: [WOOTASKBARICON] C:/PROGRA~1/Wanadoo/TaskbarIcon.exe
O4 – HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O6 – HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:/Program
Files/Java/jre1.5.0/bin/npjpi150.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} –
C:/Program Files/Java/jre1.5.0/bin/npjpi150.dll
O13 – DefaultPrefix: http://www.mysearch.cc/index.php?%00
O13 – WWW Prefix: http://www.mysearch.cc/index.php?%00
O13 – Home Prefix: http://www.mysearch.cc/index.php?%00
O23 – Service: avast! iAVS4 Control Service – Unknown – C:/Program Files/Alwil
Software/Avast4/aswUpdSv.exe
O23 – Service: AutoComplete Service – Acesoft – C:/Program Files/Tracks Eraser Pro/autocomp.exe
O23 – Service: avast! Antivirus – Unknown – C:/Program Files/Alwil Software/Avast4/ashServ.exe
O23 – Service: avast! Mail Scanner – ALWIL Software – C:/Program Files/Alwil
Software/Avast4/ashMaiSv.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation –
C:/WINDOWS/System32/nvsvc32.exe
Win Update List
KB824146
KB828028
KB834707–IE6–20040929.115007
KB835732
KB837001
KB840374
KB842773
KB887811
KB887822
pisząc temat za zamkniety miałem na myśli konwersacje z Tobą –daj sobie juz luz– jak nie masz co robić nie rób nic... bedzie lepiej :wink:
Ja go nie uwazam za zamknietego
Kłodke widzisz ??
Moze nie wiesz, ale CWShredder to nie program do usuwania wszystkich syfow zmieniajacyc strone startowa
Bakat nie podal nazwy strony i nie mozesz przewidziec ze to dzialalnosc trojanow (CoolWwwSearch, YouFindAll, White Pages.ws) bo moze to byc cos innego i nie koniecznie ten program sobie z tym poradzi
Tzw nabijanie postow to własnie Ty prozentujesz swoimi wrózbiarskimi odpowiedziami
Kłodke widzisz ??
Moze nie wiesz, ale CWShredder to nie program do usuwania wszystkich syfow zmieniajacyc strone startowa
Bakat nie podal nazwy strony i nie mozesz przewidziec ze to dzialalnosc trojanow (CoolWwwSearch, YouFindAll, White Pages.ws) bo moze to byc cos innego i nie koniecznie ten program sobie z tym poradzi
Tzw nabijanie postow to własnie Ty prozentujesz swoimi wrózbiarskimi odpowiedziami
ale jestes upierdliwy – pewnie , ze Rebe podał i okey tylko nie widzisz albo nie chcesz –róźnicy ? moj link to autmatyczne pobranie i gość ma to co chciał – jak Cię pasjonuje bicie piany [ i sztuczne nabijanie post. ] twa wola – temacik uwazam za the end
leganet:trza jakos ludkom pomagac a nie robić zawody kto lepszy w źartobliwych odzywkach
Nie zauwazylem zebym probowal zartowac
Zwrocilem Ci uwage, ze program do ktorego dales link jest wymieniony miedzy innymi wsrod narzedzi do walki z syfem podmieniajacym start page
Do tego tematu link podał Rebe
To wszystko
Bobi_robert– nie wnikam o co ci biega–myślałem , źe tutaj trza jakos ludkom pomagac a nie robić zawody kto lepszy w źartobliwych odzywkach [ bo to lub joby – szukaj dominuje ale cóź ....pozdrowionka Bobi
leganet:pobierz stąd i zrób porzadek http://programy.onet.pl/download.html?url=http%3A%2F%2Fpliki%2Erepublika%2Epl%2Fsecurity%2FCWShredder%2Eexe&id=10095 :P
Szkoda tylko ze to wszysko zostalo napisane w tym przyklejonym temacie
Przejrzales go choc troche ??
pobierz stąd i zrób porzadek http://programy.onet.pl/download.html?url=http%3A%2F%2Fpliki%2Erepublika%2Epl%2Fsecurity%2FCWShredder%2Eexe&id=10095 :P
http://www.centrumxp.pl/forum/viewtopic.php?t=14198 – i inne przyklejone tematy w dziale ,do kórego ten wędruje.
sprawdz system programikiem Spybot – Search & Destroy moze ci to pomoze...
Pozdrawiam
Pozdrawiam
Strona 1 / 1