Pomoc przeglądarka internetowa
Witam gdy przeglądam strony www co chwile zmienia mi się oglądana strona na adresy z końcówką \yyy34.html w tym samym momencie okno zmienia rozmiary jest tak co pare minut. Prosze o pomoc w ustaleniu lekarstwa próbowałem programem MKS oraz Ad–Aware SE Personal nic nie wykrywają. Aktualnie zainstalowałem HijackThis v 1.99.1 lecz nie wiem co wyłączyć oto co z niego otrzymuje
Logfile of HijackThis v1.99.1
Scan saved at 19:13:05, on 2005–10–22
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\eMule\emule.exe
C:\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – URLSearchHook: (no name) – _{08C06D61–F1F3–4799–86F8–BE1A89362C85} – (no file)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [NI.UWFX5_0001_LP1014] "C:\WinFixer2005ScannerInstall.exe"
O17 – HKLM\System\CCS\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O17 – HKLM\System\CCS\Services\Tcpip\..\{102A7E75–0044–4D04–8B29–CF78341BF832}: NameServer = 194.204.159.1
O17 – HKLM\System\CS1\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O17 – HKLM\System\CS2\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O18 – Filter: text/html – {2AB289AE–4B90–4281–B2AE–1F4BB034B647} – C:\Program Files\RXToolBar\sfcont.dll
O20 – Winlogon Notify: Applets – C:\WINDOWS\system32\d6j0lg1m16.dll
O23 – Service: ArcaBit NetMonitor (ABNetMon) – ArcaBit sp. z o.o. – C:\Program Files\MKS\Bin\NetMonSV.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor (MksVirMonSvc) – Unknown owner – C:\Program Files\MKS\Bin\mksmonsv.exe
O23 – Service: MkS_Scan – Unknown owner – C:\Program Files\MKS\Bin\mks_scan.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
Logfile of HijackThis v1.99.1
Scan saved at 19:13:05, on 2005–10–22
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\eMule\emule.exe
C:\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – URLSearchHook: (no name) – _{08C06D61–F1F3–4799–86F8–BE1A89362C85} – (no file)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [NI.UWFX5_0001_LP1014] "C:\WinFixer2005ScannerInstall.exe"
O17 – HKLM\System\CCS\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O17 – HKLM\System\CCS\Services\Tcpip\..\{102A7E75–0044–4D04–8B29–CF78341BF832}: NameServer = 194.204.159.1
O17 – HKLM\System\CS1\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O17 – HKLM\System\CS2\Services\Tcpip\..\{05E85B24–B1BD–440B–9E58–E8A53A619DA0}: NameServer = 194.204.152.34
O18 – Filter: text/html – {2AB289AE–4B90–4281–B2AE–1F4BB034B647} – C:\Program Files\RXToolBar\sfcont.dll
O20 – Winlogon Notify: Applets – C:\WINDOWS\system32\d6j0lg1m16.dll
O23 – Service: ArcaBit NetMonitor (ABNetMon) – ArcaBit sp. z o.o. – C:\Program Files\MKS\Bin\NetMonSV.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor (MksVirMonSvc) – Unknown owner – C:\Program Files\MKS\Bin\mksmonsv.exe
O23 – Service: MkS_Scan – Unknown owner – C:\Program Files\MKS\Bin\mks_scan.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
Odpowiedzi: 4
Pomogło wielkie dzięki. uźyłem jeszcze WinFixer 2005
Chyba pchla na yaykach.
Zastosowales l2mfix.exe ?
Zastosowales l2mfix.exe ?
chyba pomogło ale teraz zmieniło sie na 20 – Winlogon Notify: ShellScrap – C:\WINDOWS\system32\en60l1jm1.dll
O20 – Winlogon Notify: Applets – C:\WINDOWS\system32\d6j0lg1m16.dll
Poczytaj http://forum.centrumxp.pl/viewtopic.php?t=42065
I jeszcze jedno
O4 – HKLM\..\Run: [NI.UWFX5_0001_LP1014] "C:\WinFixer2005ScannerInstall.exe"
Wpis Fix a plik usuń z dysku.
Strona 1 / 1