problem chyba z zapora internetowa...

Hej!jestem tu pierwszy raz :D mam nadzieje ze mi pomozecie.mam taki problem: jak chce sie zalogowac na stronce jakiejs to nie moge,nie moge grac w gry online bo pokazuje mi sie nastepujacy komunikat"program internet explorer nie moze otworzyc miejsca sieciowego http:// adres strony.problem pojawil sie odkad wlaczylam zapore internetowa w windows xp i nie moge jej wylaczyc :( tzn wchodze na polaczenia sieciowe itd i ja niby wylaczam ale dalej mi wyskakuje ten komunikat a innego firewalla nie instalowalam.nie znam sie na tych sprawach tak bardzo dobrze :? aha jeszcze jedno strona startowa sie zmienia na jakis blad typu error 404 czy cos takiego.czasami strony mi wygasaja i chyba problem tkwi w tym ale nie wiem:windows/system32/shdoclc.dll/<

Odpowiedzi: 20

O 16–bitowym podsystemie w przyklejonym temacie w dziale XP
Co do pierwszego screena to odptasz Nero w msconfig
Bobi
Dodano
20.01.2005 16:50:45
O 16–bitowym podsystemie w przyklejonym temacie w dziale XP
Co do pierwszego screena to odptasz Nero w msconfig
Bobi
Dodano
20.01.2005 16:50:45
oki zrobilam to wszystko ale nadal jak wlaczam komputer to mi sie pokazują te komunikaty ktore dolaczylam do ostatniej wiadomosci,i znowu nie moge otwierac stron ,czyli bez zmian :(
mroofka18
Dodano
20.01.2005 16:34:33
Wylacz przywracanie

Zakoncz procesy:
winlogon.exe (nie systemowy) >> Trojan CWS
optimize.exe

Usun z HDD:
C:WINDOWSinet10055
C:PROGRA~1SEARCH~1
C:Program FilesInternet Optimizer

FIX:
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=1001732
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.search–paga.com/10055/
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=1001732


F3 – REG:win.ini: run=C:WINDOWSinet10055winlogon.exe
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~2.DLL
O2 – BHO: HBO Class – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.11.dll
O4 – HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe"
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055winlogon.exe
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055winlogon.exe
O16 – DPF: {11111111–1111–1111–1111–111191113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–511111193457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193458} – file://c:x.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge–c283.cab
O16 – DPF: {386A771C–E96A–421F–8BA7–32F1B706892F} (Installer Class) – http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 – DPF: {771A1334–6B08–4A6B–AEDC–CF994BA2CEBE} (Installer Class) – http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O21 – SSODL: SystemCheck2 – {54645654–2225–4455–44A1–9F4543D34545} – C:WINDOWSSystem32vbsys2 (file missing)
Bobi
Dodano
20.01.2005 15:56:47
to znowu ja :( mam taki problem: znowu jak chce wejsc na jakąś stronę to pokazuje sie komunikat ,źe nie moźna otworzyć miejsca sieciowego....itd.czasami otwierają się strony ale tylko na chwilę zaraz pokazuje się poprostu pusta strona ,nic na niej nie ma a niby wszystko w porządku :? , gadu–gadu mi znika, i otwierają mi się strony pornograficzne a ja naprawde nie mam ochoty ich oglądać :).Z góry dziekuje za pomoc.


C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:Program FilesNorton AntiVirusAdvToolsNPROTECT.EXE
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSinet10055winlogon.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:PROGRA~1WANADOOTaskbarIcon.exe
C:Program FilesInternet Optimizeroptimize.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesWanadooWatch.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSSystem32svchost.exe
C:Documents and SettingspppPulpitHijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://szukaj.wp.pl
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=1001732
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.search–paga.com/10055/
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=1001732
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Neostrada Plus wita Cie w Internecie
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = £¹cza
F3 – REG:win.ini: run=C:WINDOWSinet10055winlogon.exe
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~2.DLL
O2 – BHO: HBO Class – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.11.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [ccApp] C:Program FilesCommon FilesSymantec SharedccApp.exe
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [adiras] adiras.exe
O4 – HKLM..Run: [WOOWATCH] C:PROGRA~1WANADOOWatch.exe
O4 – HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WANADOOTaskbarIcon.exe
O4 – HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 – HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe"
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055winlogon.exe
O4 – HKLM..Run: [ccRegVfy] C:Program FilesCommon FilesSymantec SharedccRegVfy.exe
O4 – HKLM..Run: [Advanced Tools Check] C:PROGRA~1NORTON~1AdvToolsADVCHK.EXE
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [STYLEXP] C:Program FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055winlogon.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz z &BitSpirit – C:Program FilesBitSpiritsurl.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32shdocvw.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32shdocvw.dll
O16 – DPF: {11111111–1111–1111–1111–111191113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–511111193457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193458} – file://c:x.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge–c283.cab
O16 – DPF: {386A771C–E96A–421F–8BA7–32F1B706892F} (Installer Class) – http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 – DPF: {771A1334–6B08–4A6B–AEDC–CF994BA2CEBE} (Installer Class) – http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.es/activescan/as/asinst.cab
O17 – HKLMSystemCCSServicesTcpip..{DDDA3D1E–F30F–4ECB–8288–6F2FBD595397}: NameServer = 194.204.152.34 217.98.63.164
O20 – AppInit_DLLs: PAVWAIT.DLL
O21 – SSODL: SystemCheck2 – {54645654–2225–4455–44A1–9F4543D34545} – C:WINDOWSSystem32vbsys2 (file missing)
O23 – Service: Symantec Event Manager – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
O23 – Service: Symantec Password Validation – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe
O23 – Service: Symantec Settings Manager – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
O23 – Service: Norton AntiVirus Auto Protect Service – Symantec Corporation – C:Program FilesNorton AntiVirus avapsvc.exe
O23 – Service: Norton AntiVirus Firewall Monitor Service – Symantec Corporation – C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 – Service: Norton Unerase Protection – Symantec Corporation – C:Program FilesNorton AntiVirusAdvToolsNPROTECT.EXE
O23 – Service: ScriptBlocking Service – Symantec Corporation – C:PROGRA~1COMMON~1SYMANT~1SCRIPT~1SBServ.exe
O23 – Service: Symantec Network Drivers Service – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
O23 – Service: Symantec SPBBCSvc – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
O23 – Service: Symantec Core LC – Symantec Corporation – C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
mroofka18
Dodano
20.01.2005 15:25:44
bystry, w komuniacie przeciez stoi co zmienic. Zmien opcje zwiazane z ActiveX w zakladkach Opcji internetowych.

Szuja27:
2. klawisz PrintScrn (nad Insert'em)
Wystarczy Alt+PrtSc, bo wtedy kopiuje tylko aktywne okno a nie caly ekran.

mroofka, w HiJacku kliknij na Config..., wejdz na zakladke Misc Tools i kliknij na przycisk Delete a file on reboot... – dodasz w tym miejscu te pliki, ktore nie chca sie usunac:
C:WINDOWSinet10055services.exe
C:Program FilesWindows TaskAdWinTaskAd.exe
C:Program FilesWindows TaskAdWinSched.exe
C:WINDOWSinet10055explorer.exe
EL NINO
Dodano
05.01.2005 20:38:23
ja mam podobny problem . Jak chcem na WP pograc w bilarda to mi sie pokazuje komunikat....
bystry77
Dodano
05.01.2005 16:31:37
oki niech bedzie :D hehe no jest to zrobione jak jest ale mniejsz z tym :oops: :D
mroofka18
Dodano
05.01.2005 15:25:51
mroofka18:
jak mam zrobic ten zrzut?? :D no pokazuje mi sie pare procesow o tej samej nazwie

Akurat przechodzilem wiec podpowiem:
1. rozciagnij okno zeby bylo widac wszystkie procesy
2. klawisz PrintScrn (nad Insert'em)
3. Otworz Paint
4. Ctrl+V
5. Zapisz jako jpg.
6. Wrzuc do posta jako zalacznik.
:)
Szuja27
Dodano
05.01.2005 15:09:08
mroofka18:
jak mam zrobic ten zrzut?? :D no pokazuje mi sie pare procesow o tej samej nazwie

Akurat przechodzilem wiec podpowiem:
1. rozciagnij okno zeby bylo widac wszystkie procesy
2. klawisz PrintScrn (nad Insert'em)
3. Otworz Paint
4. Ctrl+V
5. Zapisz jako jpg.
6. Wrzuc do posta jako zalacznik.
:)
Szuja27
Dodano
05.01.2005 15:09:08
jak mam zrobic ten zrzut?? :D no pokazuje mi sie pare procesow o tej samej nazwie
mroofka18
Dodano
05.01.2005 15:00:31
Zobacz w Task managerze czy przypadkiem nie pokazuje sie dwa razy services.exe i explorer.exe

Zreszta zrob zrzut zakladki z procesami i dolacz do posta – jpg.
EL NINO
Dodano
05.01.2005 14:52:59
C:WINDOWSinet10055services.exe
C:Program FilesWindows TaskAdWinTaskAd.exe
C:Program FilesWindows TaskAdWinSched.exe
C:WINDOWSinet10055explorer.exe


tego nie moge usunąć bo pisze ze jest uzywane. jak chce zakonczyc proces w menadzeze explorer.exe to "znika " mi pulpit tzn pokazuje mi sie tylko tapeta i nic wiecej ,nie moge nic zrobic i musze restartowac kompa.jak chce zakonczyć servises.exe to mi wyskakuje ze nie moge tego usunąć poniewaz to krytyczny stan .... :? hmmm moge cos z tym zrobić??reszta jest usunieta :)
mroofka18
Dodano
05.01.2005 14:28:28
Najpierw odpal Task managera (Ctrl+Alt+Del) i wylacz procesy o nazwach takich jak w logu. Pozniej zaznacz w HJ i kliknij Fix... a na koniec wyszukaj pliki na dysku i usun. Usun rowniez foldery – np. "inet10055", "Windows TaskAd", "Web_Rebates".

Update:
Usun w takim razie rowniez te dwa wpisy z dolu.
EL NINO
Dodano
05.01.2005 01:55:05
to pierwsze ,to program ktory mial blokowac usluge poslaniec ale nie udalo mi sie go odinstalowac i to raczej nie byl program do tego :? a to drugir to nie wiem ,jak skanuje pandą to mi wyskakuje ze to wirus ale zmienia tylko nazwe a jak usowam recznie to powraca z reszta jak wiekszosc wirusow,a mam ich dosc troche.dzieki zaraz u7sune to swinstwo:)
aha jeszcze jedno ,ajk ja to mam usunąc,tzn nacisnać to fix... czy co??sorki gubie sie w tym wszystkim :?
mroofka18
Dodano
05.01.2005 01:34:59
Usun:

C:WINDOWSinet10055services.exe
C:Program FilesWindows TaskAdWinTaskAd.exe
C:Program FilesWindows TaskAdWinSched.exe
C:WINDOWSinet10055explorer.exe
C:WINDOWSsystem32usbn.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.searchportal.info/10055/
F1 – win.ini: run=C:WINDOWSinet10055services.exe
O2 – BHO: (no name) – {00320615–B6C2–40A6–8F99–F1C52D674FAD} – C:WINDOWSlocalNRD.dll
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O2 – BHO: (no name) – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.05.dll
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKLM..Run: [conscorr] C:WINDOWSconscorr.exe
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 – HKLM..Run: [Windows TaskAd] C:Program FilesWindows TaskAdWinTaskAd.exe
O4 – HKLM..Run: [satmat] C:WINDOWSsatmat.exe
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – HKLM..Run: [usbn] C:WINDOWSsystem32usbn.exe –go –c98 –w
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055services.exe
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O16 – DPF: {11111111–1111–1111–1111–111111113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–111191113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–511111113457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111113458} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193458} – file://c:x.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxyz.mht!http://213.158.119.18/auto/loudtorg.chm::/bridge–c46.cab
O16 – DPF: {23232323–2323–2323–2323–232323291122} – file://c:x.cab



Wiesz co to za program/programy w Program filesYSY ?
O4 – HKLM..Run: [System32] C:Program FilesCommon FilesYSYMessengerBlocker.exe
O4 – HKLM..Run: [Taskmgr] C:Program FilesCommon FilesYSYexplorer.exe
EL NINO
Dodano
05.01.2005 01:28:08
hej znowu mam ten sam problem ale nie moge sobie z nim poradzic tzn nie wiem co mam usunąć.




Scan saved at 00:11:36, on 2005–01–05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004pavsrv51.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004PsImSvc.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004AVENGINE.EXE
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:WINDOWSinet10055services.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesJavaj2re1.4.2_05injusched.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE
C:Program FilesWindows TaskAdWinTaskAd.exe
C:Program FilesWindows TaskAdWinSched.exe
C:PROGRA~1WANADOOTaskbarIcon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004WebProxy.exe
C:Program FilesWanadooWatch.exe
C:WINDOWSinet10055explorer.exe
C:WINDOWSsystem32usbn.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingspppPulpitHijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://szukaj.wp.pl
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.searchportal.info/10055/
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Neostrada Plus wita Cie w Internecie
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = cza
F1 – win.ini: run=C:WINDOWSinet10055services.exe
O2 – BHO: (no name) – {00320615–B6C2–40A6–8F99–F1C52D674FAD} – C:WINDOWSlocalNRD.dll
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O2 – BHO: (no name) – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.05.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [ccApp] C:Program FilesCommon FilesSymantec SharedccApp.exe
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKLM..Run: [conscorr] C:WINDOWSconscorr.exe
O4 – HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_05injusched.exe
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 – HKLM..Run: [System32] C:Program FilesCommon FilesYSYMessengerBlocker.exe
O4 – HKLM..Run: [Taskmgr] C:Program FilesCommon FilesYSYexplorer.exe
O4 – HKLM..Run: [Windows TaskAd] C:Program FilesWindows TaskAdWinTaskAd.exe
O4 – HKLM..Run: [satmat] C:WINDOWSsatmat.exe
O4 – HKLM..Run: [adiras] adiras.exe
O4 – HKLM..Run: [WOOWATCH] C:PROGRA~1WANADOOWatch.exe
O4 – HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WANADOOTaskbarIcon.exe
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 – HKLM..Run: [usbn] C:WINDOWSsystem32usbn.exe –go –c98 –w
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [Komunikator] C:Program FilesTlen.pl len.exe
O4 – HKCU..Run: [STYLEXP] C:Program FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz z &BitSpirit – C:Program FilesBitSpiritsurl.htm
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O16 – DPF: {11111111–1111–1111–1111–111111113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–111191113457} – file://c:ied_s7.cab
O16 – DPF: {11111111–1111–1111–1111–511111113457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111113458} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193457} – file://c:x.cab
O16 – DPF: {11111111–1111–1111–1111–511111193458} – file://c:x.cab
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxyz.mht!http://213.158.119.18/auto/loudtorg.chm::/bridge–c46.cab
O16 – DPF: {23232323–2323–2323–2323–232323291122} – file://c:x.cab
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.es/activescan/as/asinst.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{DDDA3D1E–F30F–4ECB–8288–6F2FBD595397}: NameServer = 194.204.152.34 217.98.63.164




prosze o pomoc :cry:
mroofka18
Dodano
05.01.2005 01:13:49
ok wielkie dzieki!!moj komp uratowany :D hehe
mroofka18
Dodano
10.12.2004 18:00:19
ok moment...mam "zakonczyc zadanie" wszystkich plikow exe??sorki ale robie to pierwszy raz i troche sie boje ze cos spsuje :? i jak mam je pozniej usunąc?mozna gdzies sciagnac tego service paka?jaki jest najlepszy anty wir?bo ta panda mnie juz fffkuuuurrzzza :x dzieki za pomoc i prosze o cierpliwosc... :oops:
mroofka18
Dodano
10.12.2004 16:46:27
mroofka18
Dodano:
09.12.2004 21:31:20
Komentarzy:
20
Strona 1 / 2