Problem IE!!!!

Zainstalowało mi się coś i nie mogę się tego pozbyć. No więc jak odpalam IE mimo źe cały czas zmieniam źeby wyświetlała mi się czysta strona to przy następnym odpaleniu IE znowu pojawia mi się adres:about–blank.ws, usunąłem wszystkie klucze w regedicie, msconfig, przeskanowałem antivirusami, ad–aware 6.0 i dalej nic.źeby to było tylko to to jeszcze półbiedy,ale program blokuje niektóre strony, albo otwiera stronę ale nie wyświetla poprawnego adresu tylko np. http://about–blank.ws/page/allegro.pl i znajduje się nad stroną w formie banera z napisem "Unique Offers of Refinancing My Mortgage".Poradźcie jak się tego g...na pozbyć bo mnie szlag w końcu trafi. :cry:

Odpowiedzi: 9

Zrobiłem, ale po tym przeglądarka IE nie chce działać. :–(
Anonymous
Dodano
04.04.2004 01:00:40
No i w czym problem ? Zrobiles co pisze program ?
EL NINO
Dodano
03.04.2004 22:07:30
Zrobiłem to co tam było napisane, przeskanowałem następnie CW.Shredder.exe i oto komunikat:

CWShredder v1.54.0 scan only report
Please understand that a CWShredder 'Scan only' report
might not be sufficient to troubleshoot an infected system.
You can use HijackThis for that:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Windows XP (5.01.2600 )
Windows dir: D:WINDOWS
Windows system dir: D:WINDOWSsystem32
AppData folder: D:Documents and SettingsKrzysztofDane aplikacji
Username: Krzysztof

Infected Registry value:
HKCUSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftInternet Explorer,SearchURL
Infected data: http://about–blank.ws/page/
Infected Registry value:
HKLMSoftwareMicrosoftWindowsCurrentVersionURLPrefixes,www,http://
Infected data: http://about–blank.ws/page/
Hosts file not present
Shell Registry value: HKLM..WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM..WinLogon [UserInit] D:WINDOWSsystem32userinit.exe,
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwebsearch.com
  • dword:4
    CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwwwsearch.com
  • dword:4
    CWS.Googlems.2 (if value is 2) Registry value: Domains: *.xxxtoolbar.com
  • dword:4
    CWS.Googlems.4 (if value is 2) Registry value: Domains: *.teensguru.com
  • dword:4
    Registry value: Stylesheet (HKCU)
  • [User Stylesheet] D:WINDOWSsystem32ckll9ze6m7.16a
    Registry value: DefaultPrefix (should be http://) [] http://about–blank.ws/page/
    Registry value: WWW Prefix (should be http://) [www] http://about–blank.ws/page/
    Registry value: Mosaic Prefix (should be http://) [mosaic] http://
    Registry value: Home Prefix (should be http://) [home] http://
    Found Win.ini file: D:WINDOWSwin.ini (1437 bytes, A)
    Found System.ini file: D:WINDOWSsystem.ini (281 bytes, A)

    – END OF REPORT –
    Anonymous
    Dodano
    03.04.2004 21:42:20
    Byc moze zostaly uszkodzone jakies pliki badz wpisy w rejestrze. Sprobuj przeinstalowac IE – poszukaj na forum jak (Szukaj u gory). Jako slowo szukane wpisz inf i mozesz podac rowniez moj nick jako autora.
    EL NINO
    Dodano
    03.04.2004 17:24:47
    Oto komunikat IE: Instrukcja spod "0x6371cf" odwołuje się do pamięci pod adresem "0x00000000". Pamięc nie moźe być "read".

    A oto komunikat z CW.Shredder.exe po skanowaniu:

    Removed from your system:
    – CWS.Aboutblank
    – CWS.System.init
    – 13 infected IE registry values

    Windows XP (5.01.2600 )
    CWShredder v1.54.0
    Written by Merijn – merijn@spywareinfo.com

    For any additional help with this program or removing CWS, visit:
    http://forums.spywareinfo.com/

    For information and documentation on the Coolwebsearch
    trojan and its variants, visit:
    http://www.merijn.org/cwschronicles.html

    For donations to help support me, visit:
    http://www.merijn.org/donate.html
    Anonymous
    Dodano
    03.04.2004 14:53:03
    Mam to samo, lecz gdy przeskanuję powyźszym programem nie mogę odpalić przeglądarki. Pokazuje się błąd
    Anonymous
    Dodano
    03.04.2004 14:45:55
    To dobrze – mialem taka nadzieje :wink: .
    EL NINO
    Dodano
    26.03.2004 01:25:51
    :D DZIĘKI!!!!!!!!POMOGŁO!!!!!! :D [/b]
    Anonymous
    Dodano
    26.03.2004 01:19:57
    Uzyj programu CWShredder ale w wersji co najmniej 1.53.1
    http://www.spywareinfo.com/~merijn/files/CWShredder.exe
    http://www.spywareinfo.com/~merijn/files/cwshredder.zip
    EL NINO
    Dodano
    26.03.2004 00:21:56
    Anonymous
    Dodano:
    26.03.2004 00:05:42
    Komentarzy:
    9
    Strona 1 / 1