POMOCY

Mam Dialera nazywa się Porno.H wyrzuciłem go raz juź z rejestru i kompa ale jak wlaczam kompa po usunieciu zaczyna sie od nowa instalowac i nie moge go za chu*a usunąć!!!
Czy juz ostatnią deską ratunku jest format c ????
Prosze o pomoc!!!!

Odpowiedzi: 13

Wyłacz przywracanie,
Zakończ procesy w Task`u :

zlpgqv.exe
conscorr.exe
bargains.exe

Wyszukaj zaznaczając ukryte i usuń :

zlpgqv.exe
conscorr.exe
bargains.exe
multimpp.dll

Napraw ( Fix ) :

R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
O2 – BHO: (no name) – {002EB272–2590–4693–B166–FBD5D9B6FEA6} – C:WINDOWSmultimpp.dll
O2 – BHO: (no name) – {7B55BB05–0B4D–44fd–81A6–B136188F5DEB} – C:WINDOWSquestmod.dll (file missing)
O2 – BHO: (no name) – {9C691A33–7DDA–4C2F–BE4C–C176083F35CF} – C:WINDOWSSystem32ridge.dll (file missing)
O2 – BHO: (no name) – {F4E04583–354E–4076–BE7D–ED6A80FD66DA} – C:WINDOWSSystem32msbe.dll (file missing)
O4 – HKLM..Run: [zwbmeteocau] C:WINDOWSSystem32zlpgqv.exe
O4 – HKLM..Run: [conscorr] C:WINDOWSconscorr.exe
O4 – HKLM..Run: [BullsEye Network] C:Program FilesBullsEye Networkinargains.exe
O16 – DPF: {386A771C–E96A–421F–8BA7–32F1B706892F} (Installer Class) – http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 – DPF: {8626DFA9–2BAC–4BDA–8663–8DAA0F942C0D} – http://megapanel.gem.pl/temp/netp/7881/6501/7010/9300/7_7881650170109300.ocx


Włącz przywracanie.
McScr@by
Dodano
13.10.2004 00:05:28
Oto ten log co chcieliscie POMOCY :

Logfile of HijackThis v1.97.7
Scan saved at 14:40:49, on 2004–10–12
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32spooldriversw32x863hpztsb07.exe
C:Program FilesMicrosoft HardwareMousepoint32.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32 vsvc32.exe
C:Documents and SettingsLidia_2Moje dokumentyGadu–Gadugg.exe
C:SoldatSoldat.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Documents and SettingsLidia_2PulpitHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = www.google.com
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {002EB272–2590–4693–B166–FBD5D9B6FEA6} – C:WINDOWSmultimpp.dll
O2 – BHO: (no name) – {7B55BB05–0B4D–44fd–81A6–B136188F5DEB} – C:WINDOWSquestmod.dll (file missing)
O2 – BHO: (no name) – {9C691A33–7DDA–4C2F–BE4C–C176083F35CF} – C:WINDOWSSystem32ridge.dll (file missing)
O2 – BHO: (no name) – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:program filesgooglegoogletoolbar1.dll
O2 – BHO: (no name) – {F4E04583–354E–4076–BE7D–ED6A80FD66DA} – C:WINDOWSSystem32msbe.dll (file missing)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:program filesgooglegoogletoolbar1.dll
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb07.exe
O4 – HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe
O4 – HKLM..Run: [POINTER] point32.exe
O4 – HKLM..Run: [zwbmeteocau] C:WINDOWSSystem32zlpgqv.exe
O4 – HKLM..Run: [conscorr] C:WINDOWSconscorr.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
O4 – HKLM..Run: [BullsEye Network] C:Program FilesBullsEye Networkinargains.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 – Extra context menu item: &Google Search – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:Program FilesGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:Program FilesGoogleGoogleToolbar1.dll/cmcache.html
O8 – Extra context menu item: Si&milar Pages – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://C:Program FilesGoogleGoogleToolbar1.dll/cmtrans.html
O9 – Extra button: Corel Network monitor worker (HKLM)
O9 – Extra 'Tools' menuitem: Corel Network monitor worker (HKLM)
O9 – Extra button: Related (HKLM)
O9 – Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 – Extra button: Corel Network monitor worker (HKCU)
O9 – Extra 'Tools' menuitem: Corel Network monitor worker (HKCU)
O16 – DPF: ING Bank Online – https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {386A771C–E96A–421F–8BA7–32F1B706892F} (Installer Class) – http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 – DPF: {8626DFA9–2BAC–4BDA–8663–8DAA0F942C0D} – http://megapanel.gem.pl/temp/netp/7881/6501/7010/9300/7_7881650170109300.ocx
O16 – DPF: {C4925E65–7A1E–11D2–8BB4–00A0C9CC72C3} (Virtools WebPlayer Class) – http://player.virtools.com/downloads/player/Install2.5/Installer.exe
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
soldatfan
Dodano
12.10.2004 16:45:28
Co z tego źe odwołanie do .exe bądz .dll usunełeś z Run, jak po ponownym Reboot`cie wpis jest tworzony na nowo, tak będzie zawsze dopóki nie usuniesz pliku który jest na HDD.
Skoro usunełeś odwołanie w Run to wiesz jaka jest nazwa pliku, który naleźy usunąć z HDD.
McScr@by
Dodano
10.10.2004 16:42:53
http://www.centrumxp.pl/forum/viewtopic.php?t=19974
MarcinX
Dodano
10.10.2004 15:26:34
Jaki log ??? :D O co ci chodzi ???
soldatfan
Dodano
10.10.2004 15:25:14
wklej log
Xior
Dodano
10.10.2004 13:30:18
Jeźeli wbił się w pasek to musi byś jakiś uninstaler w dodaj/usuń programy,odchacz w autostarcie,poza tym jak wcześniej AdAware,Spybot,HiJack.
MarcinX
Dodano
10.10.2004 13:05:33
Ale to nie chodzi o to źe mi sie strona startowa zmienila chodzi o to ze mi sie wyswietla na pasku jak kompa odpalam jakies –––=Microsoft Internet=––– Bo tak to mi wszystko chodzi tylko denerwuje mnie juz ten dialer jak ch*j bo mi sie przez niego wolniej komp wlacza i wylacza i za czesto sie zacina :(
soldatfan
Dodano
10.10.2004 12:57:51
MarcinX:

Xior,nie takie znowu beznadziejne.
Niektóre fajne są :mrgreen: :wink:


lizanie cukierka przez szybkę? preferuje naturę :wink: ale zgadzam sie niektóre sa fajne :mrgreen:
Xior
Dodano
10.10.2004 12:57:31
Xior:
nie ten dział ale cie pewnie zaraz przestawią
1.poszukaj na forum
2.jak ci sie niechce to popatrz TU
3.a na przyszłość patrz co instalujesz odwiedzając beznadziejne strony :mrgreen:


Xior,nie takie znowu beznadziejne.
Niektóre fajne są :mrgreen: :wink:
MarcinX
Dodano
10.10.2004 12:54:06
nie ten dział ale cie pewnie zaraz przestawią
1.poszukaj na forum
2.jak ci sie niechce to popatrz TU
3.a na przyszłość patrz co instalujesz odwiedzając beznadziejne strony :mrgreen:
Xior
Dodano
10.10.2004 12:51:49
Zanim za format sie weźmiesz to przed póbą usuwania takich wynalazków sprawdź czy wyłaczyłeś przywracanie systemu. One wracają z tego folderu.
Rebe
Dodano
10.10.2004 12:48:41
A moźe skan AdAware,Spybot ?
Masz załączonego jakiegoś antywira przy chodzeniu po wesołych stronkach ?
Daj log HiJacka,zobaczymy gdzie siedzi.
MarcinX
Dodano
10.10.2004 12:46:30
soldatfan
Dodano:
10.10.2004 12:43:14
Komentarzy:
13
Strona 1 / 1