Problem IE!!!!
Zainstalowało mi się coś i nie mogę się tego pozbyć. No więc jak odpalam IE mimo źe cały czas zmieniam źeby wyświetlała mi się czysta strona to przy następnym odpaleniu IE znowu pojawia mi się adres:about–blank.ws, usunąłem wszystkie klucze w regedicie, msconfig, przeskanowałem antivirusami, ad–aware 6.0 i dalej nic.źeby to było tylko to to jeszcze półbiedy,ale program blokuje niektóre strony, albo otwiera stronę ale nie wyświetla poprawnego adresu tylko np. http://about–blank.ws/page/allegro.pl i znajduje się nad stroną w formie banera z napisem "Unique Offers of Refinancing My Mortgage".Poradźcie jak się tego g...na pozbyć bo mnie szlag w końcu trafi. :cry:
Odpowiedzi: 9
Zrobiłem, ale po tym przeglądarka IE nie chce działać. :–(
No i w czym problem ? Zrobiles co pisze program ?
Zrobiłem to co tam było napisane, przeskanowałem następnie CW.Shredder.exe i oto komunikat:
CWShredder v1.54.0 scan only report
Please understand that a CWShredder 'Scan only' report
might not be sufficient to troubleshoot an infected system.
You can use HijackThis for that:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
Windows XP (5.01.2600 )
Windows dir: D:WINDOWS
Windows system dir: D:WINDOWSsystem32
AppData folder: D:Documents and SettingsKrzysztofDane aplikacji
Username: Krzysztof
Infected Registry value:
HKCUSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftWindowsCurrentVersionURLPrefixes,www,http://
Infected data: http://about–blank.ws/page/
Hosts file not present
Shell Registry value: HKLM..WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM..WinLogon [UserInit] D:WINDOWSsystem32userinit.exe,
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwebsearch.comdword:4
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwwwsearch.com dword:4
CWS.Googlems.2 (if value is 2) Registry value: Domains: *.xxxtoolbar.com dword:4
CWS.Googlems.4 (if value is 2) Registry value: Domains: *.teensguru.com dword:4
Registry value: Stylesheet (HKCU) [User Stylesheet] D:WINDOWSsystem32ckll9ze6m7.16a
Registry value: DefaultPrefix (should be http://) [] http://about–blank.ws/page/
Registry value: WWW Prefix (should be http://) [www] http://about–blank.ws/page/
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
Found Win.ini file: D:WINDOWSwin.ini (1437 bytes, A)
Found System.ini file: D:WINDOWSsystem.ini (281 bytes, A)
– END OF REPORT –
CWShredder v1.54.0 scan only report
Please understand that a CWShredder 'Scan only' report
might not be sufficient to troubleshoot an infected system.
You can use HijackThis for that:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
Windows XP (5.01.2600 )
Windows dir: D:WINDOWS
Windows system dir: D:WINDOWSsystem32
AppData folder: D:Documents and SettingsKrzysztofDane aplikacji
Username: Krzysztof
Infected Registry value:
HKCUSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftWindowsCurrentVersionURLPrefixes,www,http://
Infected data: http://about–blank.ws/page/
Hosts file not present
Shell Registry value: HKLM..WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM..WinLogon [UserInit] D:WINDOWSsystem32userinit.exe,
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwebsearch.com
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwwwsearch.com
CWS.Googlems.2 (if value is 2) Registry value: Domains: *.xxxtoolbar.com
CWS.Googlems.4 (if value is 2) Registry value: Domains: *.teensguru.com
Registry value: Stylesheet (HKCU)
Registry value: DefaultPrefix (should be http://) [] http://about–blank.ws/page/
Registry value: WWW Prefix (should be http://) [www] http://about–blank.ws/page/
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
Found Win.ini file: D:WINDOWSwin.ini (1437 bytes, A)
Found System.ini file: D:WINDOWSsystem.ini (281 bytes, A)
– END OF REPORT –
Byc moze zostaly uszkodzone jakies pliki badz wpisy w rejestrze. Sprobuj przeinstalowac IE – poszukaj na forum jak (Szukaj u gory). Jako slowo szukane wpisz inf i mozesz podac rowniez moj nick jako autora.
Oto komunikat IE: Instrukcja spod "0x6371cf" odwołuje się do pamięci pod adresem "0x00000000". Pamięc nie moźe być "read".
A oto komunikat z CW.Shredder.exe po skanowaniu:
Removed from your system:
– CWS.Aboutblank
– CWS.System.init
– 13 infected IE registry values
Windows XP (5.01.2600 )
CWShredder v1.54.0
Written by Merijn – merijn@spywareinfo.com
For any additional help with this program or removing CWS, visit:
http://forums.spywareinfo.com/
For information and documentation on the Coolwebsearch
trojan and its variants, visit:
http://www.merijn.org/cwschronicles.html
For donations to help support me, visit:
http://www.merijn.org/donate.html
A oto komunikat z CW.Shredder.exe po skanowaniu:
Removed from your system:
– CWS.Aboutblank
– CWS.System.init
– 13 infected IE registry values
Windows XP (5.01.2600 )
CWShredder v1.54.0
Written by Merijn – merijn@spywareinfo.com
For any additional help with this program or removing CWS, visit:
http://forums.spywareinfo.com/
For information and documentation on the Coolwebsearch
trojan and its variants, visit:
http://www.merijn.org/cwschronicles.html
For donations to help support me, visit:
http://www.merijn.org/donate.html
Mam to samo, lecz gdy przeskanuję powyźszym programem nie mogę odpalić przeglądarki. Pokazuje się błąd
To dobrze – mialem taka nadzieje :wink: .
:D DZIĘKI!!!!!!!!POMOGŁO!!!!!! :D [/b]
Uzyj programu CWShredder ale w wersji co najmniej 1.53.1
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Strona 1 / 1