Problem z pulpitem, explorerem i aplikacjami multimedialnymi
Witam!
Bardzo proszę o pomoc, bo kiedyś myślałem, źe się znam dobrze na kompach, ale teraz to juź sam nie wiem.
Jakiś czas temu w przeglądarce Internet Explorer zainstalowała mi się jakaś strona startowa "WebSearch" i nic nie moźna było zrobić, źeby to usunąć :? Po wielu próbach dałem sobie po prostu spokój i zainstalowałem FireFoxa. Tu wszystko juź było w porządku.
Po dłuźszym czasie spokoju (tak po ok. 2 miesiącach) włączyłem komputer i... zupa blada... Włączył mi się dźingiel Windowsa, wczytała się tapeta i... nic poza tym. Żadnych ikon, brak paska zadań (i co za tym idzie menu "Start"). Nie mogę więc otwierać folderów, wejść do Panelu Sterowania, ani wyszukwać plików. Oczywiście pierwsze co zrobiłem, to restart. Jeden, drugi... Nic. Potem wączyłem jeszcze raz i dałem komputerowi trochę czasu, źeby moźe się nad swoim zachowaniem trochę zastanowił i sam włączył wszystko :> Po dwóch godzinach wróciłem i nic się nie zmieniło. Włączyłem Trzech Króli ("ctrl", "alt", "del") i zacząłem dalej się zastanawiać co robić. Zauwaźyłem, źe w zakładce "Procesy" nie jest uruchomiony explorer.exe. Oczywiście zaraz chciałem to zrobić ręcznie, ale nic z tego. Podmieniałem nawet explorer.ex_ z płytki z Windowsem, ale to teź nie pomogło...
Przez te kilka dni (juź chyba ponad tydzień) zdąźyłem się zorientować, źe mogę za pomocą "nowe zadanie" włączać większość aplikacji, które mam na dysku. Pliki Office'a, notatnika, FireFox'a, programy graficzne. Nie uruchamiają się natomiast źadne pliki multimedialne (muzyczne, filmowe), nie uruchamia się odbiornik TV (mam kartę TV) i nie moźna włączyć większości zadań systemowych (defragmentacja, przywracanie systemu itp).
Kompa sprawdzałem programami: Panda Antiwirus Platinum, Ad–Aware, Trojan Remover i SpyBot... Kurcze... Mam wraźenie, źe jeszcze jakimś, ale mi wyleciało z głowy :/
Oczywiście połaziłem trochę po Forum i zdąźyłęm się dowiedzieć, źe programem HijackThis mam zrobić rekonesans, ale te wszystkie pozycje nic mi nie dają, więc proszę kogoś mądrzejszego ode mnie, źeby powiedział mi, co ewentualnie mam uzunąć. Lista poniźej:
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
Moja konfiguracja sprzętowa: płyta główna: P4P800–E Deluxe, procesor: Pentium4 2,8 GHz, Pamięć: DIMM 512MB, grafika: Sapphire Radeon9600XT, dwa dyski twarde 80GB (razem 160) połączone w RAIDzie 1...
Nie wiem, czy to wszystko co napisałem ma związdek z problemem, ale bardzo proszę o wyjaśnienie mi (jak głupiemu) co mam zrobić. Ja po prostu nie mam juź więcej pomysłów... Dzięki wielkie z góry. Pozdrawiam
(zdesperowany) Michał
Bardzo proszę o pomoc, bo kiedyś myślałem, źe się znam dobrze na kompach, ale teraz to juź sam nie wiem.
Jakiś czas temu w przeglądarce Internet Explorer zainstalowała mi się jakaś strona startowa "WebSearch" i nic nie moźna było zrobić, źeby to usunąć :? Po wielu próbach dałem sobie po prostu spokój i zainstalowałem FireFoxa. Tu wszystko juź było w porządku.
Po dłuźszym czasie spokoju (tak po ok. 2 miesiącach) włączyłem komputer i... zupa blada... Włączył mi się dźingiel Windowsa, wczytała się tapeta i... nic poza tym. Żadnych ikon, brak paska zadań (i co za tym idzie menu "Start"). Nie mogę więc otwierać folderów, wejść do Panelu Sterowania, ani wyszukwać plików. Oczywiście pierwsze co zrobiłem, to restart. Jeden, drugi... Nic. Potem wączyłem jeszcze raz i dałem komputerowi trochę czasu, źeby moźe się nad swoim zachowaniem trochę zastanowił i sam włączył wszystko :> Po dwóch godzinach wróciłem i nic się nie zmieniło. Włączyłem Trzech Króli ("ctrl", "alt", "del") i zacząłem dalej się zastanawiać co robić. Zauwaźyłem, źe w zakładce "Procesy" nie jest uruchomiony explorer.exe. Oczywiście zaraz chciałem to zrobić ręcznie, ale nic z tego. Podmieniałem nawet explorer.ex_ z płytki z Windowsem, ale to teź nie pomogło...
Przez te kilka dni (juź chyba ponad tydzień) zdąźyłem się zorientować, źe mogę za pomocą "nowe zadanie" włączać większość aplikacji, które mam na dysku. Pliki Office'a, notatnika, FireFox'a, programy graficzne. Nie uruchamiają się natomiast źadne pliki multimedialne (muzyczne, filmowe), nie uruchamia się odbiornik TV (mam kartę TV) i nie moźna włączyć większości zadań systemowych (defragmentacja, przywracanie systemu itp).
Kompa sprawdzałem programami: Panda Antiwirus Platinum, Ad–Aware, Trojan Remover i SpyBot... Kurcze... Mam wraźenie, źe jeszcze jakimś, ale mi wyleciało z głowy :/
Oczywiście połaziłem trochę po Forum i zdąźyłęm się dowiedzieć, źe programem HijackThis mam zrobić rekonesans, ale te wszystkie pozycje nic mi nie dają, więc proszę kogoś mądrzejszego ode mnie, źeby powiedział mi, co ewentualnie mam uzunąć. Lista poniźej:
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
- Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAVENGINE.EXE
C:Program FilesMozilla Firefoxfirefox.exe
C:WINDOWSSystem32 askmgr.exe
C:Program FilesWindows NTAccessoriesWORDPAD.EXE
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1WLODKO~1USTAWI~1TempRar$EX00.157HijackThis.exe
R1 – HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://www.xyesearch.com/sp.html
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://lookfor.cc/sp.php?pin=37680
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://lookfor.cc/sp.php?pin=37680
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.searchportal.info/10055/
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://lookfor.cc?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://lookfor.cc/sp.php?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://lookfor.cc/sp.php?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://lookfor.cc/sp.php?pin=37680
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F3 – REG:win.ini: run=C:WINDOWSinet10055services.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~2.DLL
O2 – BHO: HBO Class – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.05.dll (file missing)
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – D:Programy uźytkoweSpybotSDHelper.dll
O2 – BHO: (no name) – {7B55BB05–0B4D–44fd–81A6–B136188F5DEB} – C:WINDOWSquestmod.dll
O2 – BHO: ICOO Loader BHO – {B9D90B27–AD4A–413a–88CB–3E6DDC10DC2D} – C:WINDOWSmsopt.dll
O2 – BHO: (no name) – {E05D2637–B5A8–B123–D98C–EFABA8000395} – (no file)
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:WINDOWSDownloaded Program Filesgooglenav.dll
O4 – HKLM..Run: [MSConfig] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 – HKLM..Run: [Windows ControlAd] C:Program FilesWindows ControlAdWinCtlAd.exe
O4 – HKLM..Run: [TrojanScanner] D:Programy uźytkoweTrojan RemoverTrjscan.exe
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [SCANINICIO] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumInicio.exe"
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 – HKLM..Run: [pcrwriz] C:WINDOWSpcrwriz.exe
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [LWBMOUSE] C:Program FilesTechMagicBall2.1LWBWHEEL.exe
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE" /s
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – HKCU..Run: [Tovpd] C:WINDOWSSystem32 ?skmgr.exe
O4 – HKCU..Run: [Rwoo] C:Documents and Settingswlodkovich111Dane aplikacjiastt.exe
O4 – HKCU..Run: [Mozilla Quick Launch] "C:Program Filesmozilla.orgMozillaMozilla.exe" –turbo
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = D:programy multimedialneCommonBinWinCinemaMgr.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 – Global Startup: QuickTV.lnk = D:programy multimedialneAVerTVQuickTV.exe
O8 – Extra context menu item: &Google Search – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmcache.html
O8 – Extra context menu item: Si&milar Pages – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsimilar.html
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0in pjpi150.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0in pjpi150.dll
O15 – Trusted Zone: *.05p.com
O15 – Trusted Zone: *.blazefind.com
O15 – Trusted Zone: *.clickspring.net
O15 – Trusted Zone: *.crazywinnings.com
O15 – Trusted Zone: *.flingstone.com
O15 – Trusted Zone: *.iframedollars.biz
O15 – Trusted Zone: *.mt–download.com
O15 – Trusted Zone: *.my–internet.info
O15 – Trusted Zone: *.scoobidoo.com
O15 – Trusted Zone: *.searchmiracle.com
O15 – Trusted Zone: *.skoobidoo.com
O15 – Trusted Zone: *.windupdates.com
O15 – Trusted Zone: *.05p.com (HKLM)
O15 – Trusted Zone: *.blazefind.com (HKLM)
O15 – Trusted Zone: *.clickspring.net (HKLM)
O15 – Trusted Zone: *.crazywinnings.com (HKLM)
O15 – Trusted Zone: *.flingstone.com (HKLM)
O15 – Trusted Zone: *.iframedollars.biz (HKLM)
O15 – Trusted Zone: *.mt–download.com (HKLM)
O15 – Trusted Zone: *.my–internet.info (HKLM)
O15 – Trusted Zone: *.scoobidoo.com (HKLM)
O15 – Trusted Zone: *.searchmiracle.com (HKLM)
O15 – Trusted Zone: *.skoobidoo.com (HKLM)
O15 – Trusted Zone: *.windupdates.com (HKLM)
O15 – Trusted IP range: 69.50.161.82
O15 – Trusted IP range: 69.50.161.82 (HKLM)
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6
O16 – DPF: {3E339D3C–4B12–4E8C–A529–9CC4BEEAFD4F} (VacPro.russia_ver3) – http://advnt01.com/dialer/russia.CAB
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101663499500
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} (Google Activate) – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O16 – DPF: {771A1334–6B08–4A6B–AEDC–CF994BA2CEBE} (Installer Class) – http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 – DPF: {79849612–A98F–45B8–95E9–4D13C7B6B35C} (Loader2 Control) – http://static.topconverting.com/activex/loader2.ocx
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://217.113.232.40/activex/AxisCamControl.cab
O16 – DPF: {9EB320CE–BE1D–4304–A081–4B4665414BEF} (MediaTicketsInstaller Control) – http://www.mt–download.com/MediaTicketsInstaller.cab?refid=2732
O16 – DPF: {C5E28B9D–0A68–4B50–94E9–E8F6B4697514} (NsvPlayX Control) – http://www.tv.poloniaonline.us/nsvplayx_vp3_mp3.cab
O16 – DPF: {C5E28B9D–0A68–4B50–94E9–E8F6B4697519} (NsvPlayX Control) – http://www.tv.poloniaonline.us/nsvplayx_vp6_aac.cab
O18 – Protocol: icoo – {4A8DADD4–5A25–4D41–8599–CB7458766220} – C:WINDOWSmsopt.dll
O23 – Service: Ati HotKey Poller – Unknown – C:WINDOWSSystem32Ati2evxx.exe
O23 – Service: ATI Smart – Unknown – C:WINDOWSsystem32ati2sgag.exe
O23 – Service: iPod Service – Apple Computer, Inc. – C:Program FilesiPodiniPodService.exe
O23 – Service: Panda Firewall Service – Unknown – C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
O23 – Service: Panda anti–virus service – Unknown – C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
–––––––––––––––––––––––––––––––––––––
Moja konfiguracja sprzętowa: płyta główna: P4P800–E Deluxe, procesor: Pentium4 2,8 GHz, Pamięć: DIMM 512MB, grafika: Sapphire Radeon9600XT, dwa dyski twarde 80GB (razem 160) połączone w RAIDzie 1...
Nie wiem, czy to wszystko co napisałem ma związdek z problemem, ale bardzo proszę o wyjaśnienie mi (jak głupiemu) co mam zrobić. Ja po prostu nie mam juź więcej pomysłów... Dzięki wielkie z góry. Pozdrawiam
(zdesperowany) Michał
Odpowiedzi: 7
sprubuj z polecenia msconfig w uruchom cusik pogrzebac, to jest WINDOWS tutaj wszystko sie moze zdarzyc ;))))))) Beka ale kiedys mialem cos podobnego w prawdzie nie az tak powazne jak powazne jest to co ty masz, ale dalem rade msconfig i do roboty
OK. Za pomoc dzięki, ale na razie nic mi się nie udało zrobić. Ty mi trzy rzeczy kaźesz zrobić, których ja za Chiny Ludowe nie wykonam, bo nie mogę po prostu... Na samym początku mojego pierwszego wpisu napisałem, źe NIE WŁĄCZA mi się pasek zadań... A skoro nie mam paska zadań, to nie mam teś menu "START"... Nie mogę zatem ani włączyć polecenia "szukaj plików", ani tym bardziej ich usunąć... A to, źe w menu START jest polecenie Wyszukaj pliki, to chyba kaźdy głupi wie :> NAWET ja :> Dlatego Cię spytałem, czy istnieje jakakolwiek inna moźliwość wyszukiwania plików (pomijając ręczne folder, po folderze)... Teraz to juź wogóle wiem, źe nie mam moźliwości włączyć wyszukiwarki... Otworzyłem w Menedźerze zadań polecenie "Nowe Zadanie" i najechałem myszką na Mój Komputer. Potem kliknąłem prawym przyciskiem na tej ikonie i wybrałem polecenie "Wyszukaj". Jednak to teź nic nie dało, bo komputer wydał z siebie jakiś dźwięk (podobny do szybkiego ruchu głowic w FDD) i nic się dalej nie stało.
Nie wiedziałeś teź jak za pomocę Menedźera zadań (bo tylko jego mogę otworzyć po uruchomieniu kompa) otworzyć program "Dodaj/Usuń sprzęt"... A jest mi to potrzebne, bo mam dodatkowy dysk w kieszeni i mógłbym wszystkie dane sobie na niego zrzucić, a potem sformatować dyski... Ja niestety nigdzie (w folderze Windows i podfolderach) nie znalazłem tego programu :// No a przecieź musi być jakiś sposób na jego uruchomienie (pomijając Start>Panel Sterowania>Dodaj, bo nie mam menu Start! :// ).
Uruchomiłem teź "command" i te oba "sfc/...". Co prawda nie z polecenia "Start", ale przez TrzechKróli najpierw, a potem z "Nowe Zadanie"... Kilkakrotnie (nawet moźna powiedzieć wielokrotnie) wyskakiwał mi komunkiat o włoźeniu (na przemian) płyty z WindowsXP i ServicePack1... Po ponownym uruchomieniu?... Dalej to samo... Nie ma ikon, nie ma paska zadań, nie moźna uruchomić WMP...
Na koniec (tak jak to pisałem) przeszukałem WSZYSTKO folder, za folderem, źeby usunąć te pliki, które mi wymieniłeś. Znalazłem jednak tylko "WinCtlAd.exe"... Pozostałych nigdzie nie mam ://
Hmmm... Dzisiaj jeszcze raz na spokojnie zrobiłem wszystko co mi kazałeś. Efekt: BRAK ://
Nie wiedziałeś teź jak za pomocę Menedźera zadań (bo tylko jego mogę otworzyć po uruchomieniu kompa) otworzyć program "Dodaj/Usuń sprzęt"... A jest mi to potrzebne, bo mam dodatkowy dysk w kieszeni i mógłbym wszystkie dane sobie na niego zrzucić, a potem sformatować dyski... Ja niestety nigdzie (w folderze Windows i podfolderach) nie znalazłem tego programu :// No a przecieź musi być jakiś sposób na jego uruchomienie (pomijając Start>Panel Sterowania>Dodaj, bo nie mam menu Start! :// ).
Uruchomiłem teź "command" i te oba "sfc/...". Co prawda nie z polecenia "Start", ale przez TrzechKróli najpierw, a potem z "Nowe Zadanie"... Kilkakrotnie (nawet moźna powiedzieć wielokrotnie) wyskakiwał mi komunkiat o włoźeniu (na przemian) płyty z WindowsXP i ServicePack1... Po ponownym uruchomieniu?... Dalej to samo... Nie ma ikon, nie ma paska zadań, nie moźna uruchomić WMP...
Na koniec (tak jak to pisałem) przeszukałem WSZYSTKO folder, za folderem, źeby usunąć te pliki, które mi wymieniłeś. Znalazłem jednak tylko "WinCtlAd.exe"... Pozostałych nigdzie nie mam ://
Hmmm... Dzisiaj jeszcze raz na spokojnie zrobiłem wszystko co mi kazałeś. Efekt: BRAK ://
Jak wyłączyć przywracanie systemu było podawane parenaście razy na forum, ale nich będzie po raz któryś tam :
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001111912274039?OpenDocument&src=sec_doc_nam
Svchost.exe i ati2evxx.exe są OK, ich ilość jest poprawna i tutaj nie ma się do czego przyczepić.
Jakby coś z nimi było nie tak to dał bym znać.
Services.exe miałeś zakończyć w Tasku jeśli był on uruchomiony przez uźytkownika a nie SYSTEM.
Jeśli nie jest uruchomiony przez usera a na to wygląda to sobie darujesz kończczenie tego procesu.
Próbowałeś zakończyć proces systemowy, dlatego dostałeś takie info od systemu.
Co do aktywnych procesów to nie będę kaźdego z nich Tobie opisywał bo mi się nie chce.
Zapewniam Ciebie źe z tego co przedstawiłeś nie ma nic co moźe stanowić zagroźenie.
Nie mam pojęcia jak za pomoca Task`a uruchomić w/w i czy wogóle się da (IMO nie).
Pliki wyszukujesz za pomocą Wyszukaj dostępnym w menu Start.
W Zaawansowanych opcjach wyszukiwania zaznaczasz ukryte pliki, foldery i podfoldery, gdy tego nie zaznaczysz to moźesz nie znaleśc tych plików (*.dll ).
Napisałem Tobie takźe o mozliwości usuwania *.dll za pomocą HTJ (Delete ....).
W Uruchom dostępnym w menu Start wydajesz polecenie Command a potem :
sfc /purgecache
sfc / scannow
SFC (System File Checker) to narzędzie sprawdzające poprawność chronionych plików systemowych i daje moźliwość przywrócenia ich do 'orginalnej' wersji.
Jeśli za pomocą HJT usuniesz odwołania do zainfekowanych plików a nie usuniesz tych plików fizycznie z HDD to odwołania będą ponownie tworzone.
Więc samo usuwanie odwołań nic nie daje.
BTW myśle, źe co nie co postarałem się Tobie wytłumaczyć.
Masz jasno i rzeczowo napisane co naleźy zrobić więc zabieraj się do roboty bo moja cierpliwość sie powoli kończy :wink:
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001111912274039?OpenDocument&src=sec_doc_nam
Svchost.exe i ati2evxx.exe są OK, ich ilość jest poprawna i tutaj nie ma się do czego przyczepić.
Jakby coś z nimi było nie tak to dał bym znać.
Services.exe miałeś zakończyć w Tasku jeśli był on uruchomiony przez uźytkownika a nie SYSTEM.
Jeśli nie jest uruchomiony przez usera a na to wygląda to sobie darujesz kończczenie tego procesu.
Próbowałeś zakończyć proces systemowy, dlatego dostałeś takie info od systemu.
Co do aktywnych procesów to nie będę kaźdego z nich Tobie opisywał bo mi się nie chce.
Zapewniam Ciebie źe z tego co przedstawiłeś nie ma nic co moźe stanowić zagroźenie.
Nie mam pojęcia jak za pomoca Task`a uruchomić w/w i czy wogóle się da (IMO nie).
Pliki wyszukujesz za pomocą Wyszukaj dostępnym w menu Start.
W Zaawansowanych opcjach wyszukiwania zaznaczasz ukryte pliki, foldery i podfoldery, gdy tego nie zaznaczysz to moźesz nie znaleśc tych plików (*.dll ).
Napisałem Tobie takźe o mozliwości usuwania *.dll za pomocą HTJ (Delete ....).
W Uruchom dostępnym w menu Start wydajesz polecenie Command a potem :
sfc /purgecache
sfc / scannow
SFC (System File Checker) to narzędzie sprawdzające poprawność chronionych plików systemowych i daje moźliwość przywrócenia ich do 'orginalnej' wersji.
Jeśli za pomocą HJT usuniesz odwołania do zainfekowanych plików a nie usuniesz tych plików fizycznie z HDD to odwołania będą ponownie tworzone.
Więc samo usuwanie odwołań nic nie daje.
BTW myśle, źe co nie co postarałem się Tobie wytłumaczyć.
Masz jasno i rzeczowo napisane co naleźy zrobić więc zabieraj się do roboty bo moja cierpliwość sie powoli kończy :wink:
Na wstępie dzięki za szybką odpowiedź... dzięki oczywiście dla McScr@by'ego... Info dla robootb :> Ja bym bardzo chętnie zastosował Twoją "radę" (jakźe głęboką :> ), ale niestety nie za bardzo widzi mi się utracenie wszystkiego, co mam na kimpie :// A źeby nagrać to na płytki, to muszę to jakoś poukładać i przejźeć... Dlatego prosiłem o jakąś ROZSĄDNĄ radę...
No to po kolei... Napisałeś mi, źebym wyłączył przywracanie systemu... Niestety nie w cholewę nie wiem jak to zrobić? Zaraz dalej napiszę, co zrobiłem, ale dopiszę jeszcze kilka "dziwnych" objawów. Po pierwsze jak klikam na pulpicie prawym przyciskiem myszy, to nie otwiera się menu. Po drugie (nawet nie wiem, czy to źle, czy nie – ja prosty grafik komputerowy jestem – nie mam wiedzy jakiejś wyźszej...) w Menedźerze zadań w zakładce "Procesy" aź pięć razy widnieje zadanie "svchost.exe". W tym samym miejscu dwa razy mam "ati2evxx.exe"... Piszę to, bo teź mi to podejrzanie wygląda.
No a dalsze porady. CWShredder nic nie wykrył. Chciałem wyłączyć w Tasku te polecenia, które mi wymieniłeś, ale był tam tylko "services.exe". Pozostałych nie mam. Poza tym tego "services.exe" teź się nie da wyłączyć, bo wyskakuje mi komunikat "to jest krytyczny proces systemu" i nie moźna go wyłączyć... Wiesz co McScr@by? Ja Ci wypiszę jakie mam zadania aktywne, bo jeszcze kilka mi podejrzanie wygląda. Piszę dokładnie tak, jak mam w danym momencie (pomijając FF, Notepada itp.):
––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Pavsrv51.exe
Pavfires.exe
alg.exe
ati2evxx.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
Avengine.exe
svchost.exe
ati2evxx.exe (jeszcze raz)
lsass.exe
services.exe
winlogon.exe (to teź mi się nie podoba – nie wiem czemu :> )
csrss.exe
taskmgr.exe
smss.exe
svchost.exe
wdfmgr.exe
System
Proxes bezczynności
–––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Powiedz mi co jeszcze jest tu "przeszkadzaczem". A jak będziesz miał chwilkę czasu i chcesz się pochwalić swoją wiedzą, to moźesz mi napisać do czego słuźy reszta tych aplikacji, bo ponad połowa mi nic nie mówi :///
Dalej... Trochę zejdę z tematu. Bardzo byś mi pomógł, gdybyś powiedział mi w jaki sposób (tylko i wyłącznie za pomocą Menedźera zadań) uruchomić wyszukiwanie plików oraz aplikację "Dodaj/Usuń sprzęt".
Kazałęś mi usunąć pliki: SEARCH~2.DLL, guestmod.dll i msopt.dll... Nigdzie ich jednak nie znalazłe, więc na razie nie usunąłem. A nie mogę ich "wyszukać", bo właśnie nie wiem jak mam wyszukiwarkę plików uruchomić.
Twój cytat:
"Po usuwaniu "gdy będzie czysto" wydaj polecenie w wierszu sfc /purgecache i sfc /scannow (jesli poprosi o płyte instalacyjną włóz w napęd i napraw )."
:/// Wogóle nie wiem co miałeś na myśli :/// Sorry za upierdliwość, ale proszę Cię o więcej wyjaśnień.
Jakiś czas temu zauwaźyłem własnie, źe ta strona startowa ma coś wspólnego z katalogiem "inet10055" w Windows... No i za którymś razem (nie pamiętam jak) udało mi się go w końcu usunąć, ale po kolejnym włączeniu wszystko się znów pojawiło... Piszę, bo moźe coś Ci to jeszcze podsunie.
W HijackThis skasowałem to, co mi kazałeś.
No... Napisałem wszystko, co zrobiłem i czego nie zrobiłem... Niestety na razie jak było, tak jest :// Czekam więc na (w miarę Twojej cierpliwości i uprzejmości) na dalsze wskazówki. heh... Przykro mi, źe trafiłęś na tak cięźki przypadek jakim ja jestem, ale za to moźesz się wykazać :))
I na koniec – uprasza się o niewyśmiewanie mnie z powodu mojej niewiedzy :P
No to po kolei... Napisałeś mi, źebym wyłączył przywracanie systemu... Niestety nie w cholewę nie wiem jak to zrobić? Zaraz dalej napiszę, co zrobiłem, ale dopiszę jeszcze kilka "dziwnych" objawów. Po pierwsze jak klikam na pulpicie prawym przyciskiem myszy, to nie otwiera się menu. Po drugie (nawet nie wiem, czy to źle, czy nie – ja prosty grafik komputerowy jestem – nie mam wiedzy jakiejś wyźszej...) w Menedźerze zadań w zakładce "Procesy" aź pięć razy widnieje zadanie "svchost.exe". W tym samym miejscu dwa razy mam "ati2evxx.exe"... Piszę to, bo teź mi to podejrzanie wygląda.
No a dalsze porady. CWShredder nic nie wykrył. Chciałem wyłączyć w Tasku te polecenia, które mi wymieniłeś, ale był tam tylko "services.exe". Pozostałych nie mam. Poza tym tego "services.exe" teź się nie da wyłączyć, bo wyskakuje mi komunikat "to jest krytyczny proces systemu" i nie moźna go wyłączyć... Wiesz co McScr@by? Ja Ci wypiszę jakie mam zadania aktywne, bo jeszcze kilka mi podejrzanie wygląda. Piszę dokładnie tak, jak mam w danym momencie (pomijając FF, Notepada itp.):
––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Pavsrv51.exe
Pavfires.exe
alg.exe
ati2evxx.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
Avengine.exe
svchost.exe
ati2evxx.exe (jeszcze raz)
lsass.exe
services.exe
winlogon.exe (to teź mi się nie podoba – nie wiem czemu :> )
csrss.exe
taskmgr.exe
smss.exe
svchost.exe
wdfmgr.exe
System
Proxes bezczynności
–––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Powiedz mi co jeszcze jest tu "przeszkadzaczem". A jak będziesz miał chwilkę czasu i chcesz się pochwalić swoją wiedzą, to moźesz mi napisać do czego słuźy reszta tych aplikacji, bo ponad połowa mi nic nie mówi :///
Dalej... Trochę zejdę z tematu. Bardzo byś mi pomógł, gdybyś powiedział mi w jaki sposób (tylko i wyłącznie za pomocą Menedźera zadań) uruchomić wyszukiwanie plików oraz aplikację "Dodaj/Usuń sprzęt".
Kazałęś mi usunąć pliki: SEARCH~2.DLL, guestmod.dll i msopt.dll... Nigdzie ich jednak nie znalazłe, więc na razie nie usunąłem. A nie mogę ich "wyszukać", bo właśnie nie wiem jak mam wyszukiwarkę plików uruchomić.
Twój cytat:
"Po usuwaniu "gdy będzie czysto" wydaj polecenie w wierszu sfc /purgecache i sfc /scannow (jesli poprosi o płyte instalacyjną włóz w napęd i napraw )."
:/// Wogóle nie wiem co miałeś na myśli :/// Sorry za upierdliwość, ale proszę Cię o więcej wyjaśnień.
Jakiś czas temu zauwaźyłem własnie, źe ta strona startowa ma coś wspólnego z katalogiem "inet10055" w Windows... No i za którymś razem (nie pamiętam jak) udało mi się go w końcu usunąć, ale po kolejnym włączeniu wszystko się znów pojawiło... Piszę, bo moźe coś Ci to jeszcze podsunie.
W HijackThis skasowałem to, co mi kazałeś.
No... Napisałem wszystko, co zrobiłem i czego nie zrobiłem... Niestety na razie jak było, tak jest :// Czekam więc na (w miarę Twojej cierpliwości i uprzejmości) na dalsze wskazówki. heh... Przykro mi, źe trafiłęś na tak cięźki przypadek jakim ja jestem, ale za to moźesz się wykazać :))
I na koniec – uprasza się o niewyśmiewanie mnie z powodu mojej niewiedzy :P
Na wstępie dzięki za szybką odpowiedź... dzięki oczywiście dla McScr@by'ego... Info dla robootb :> Ja bym bardzo chętnie zastosował Twoją "radę" (jakźe głęboką :> ), ale niestety nie za bardzo widzi mi się utracenie wszystkiego, co mam na kimpie :// A źeby nagrać to na płytki, to muszę to jakoś poukładać i przejźeć... Dlatego prosiłem o jakąś ROZSĄDNĄ radę...
No to po kolei... Napisałeś mi, źebym wyłączył przywracanie systemu... Niestety nie w cholewę nie wiem jak to zrobić? Zaraz dalej napiszę, co zrobiłem, ale dopiszę jeszcze kilka "dziwnych" objawów. Po pierwsze jak klikam na pulpicie prawym przyciskiem myszy, to nie otwiera się menu. Po drugie (nawet nie wiem, czy to źle, czy nie – ja prosty grafik komputerowy jestem – nie mam wiedzy jakiejś wyźszej...) w Menedźerze zadań w zakładce "Procesy" aź pięć razy widnieje zadanie "svchost.exe". W tym samym miejscu dwa razy mam "ati2evxx.exe"... Piszę to, bo teź mi to podejrzanie wygląda.
No a dalsze porady. CWShredder nic nie wykrył. Chciałem wyłączyć w Tasku te polecenia, które mi wymieniłeś, ale był tam tylko "services.exe". Pozostałych nie mam. Poza tym tego "services.exe" teź się nie da wyłączyć, bo wyskakuje mi komunikat "to jest krytyczny proces systemu" i nie moźna go wyłączyć... Wiesz co McScr@by? Ja Ci wypiszę jakie mam zadania aktywne, bo jeszcze kilka mi podejrzanie wygląda. Piszę dokładnie tak, jak mam w danym momencie (pomijając FF, Notepada itp.):
––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Pavsrv51.exe
Pavfires.exe
alg.exe
ati2evxx.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
Avengine.exe
svchost.exe
ati2evxx.exe (jeszcze raz)
lsass.exe
services.exe
winlogon.exe (to teź mi się nie podoba – nie wiem czemu :> )
csrss.exe
taskmgr.exe
smss.exe
svchost.exe
wdfmgr.exe
System
Proxes bezczynności
–––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Powiedz mi co jeszcze jest tu "przeszkadzaczem". A jak będziesz miał chwilkę czasu i chcesz się pochwalić swoją wiedzą, to moźesz mi napisać do czego słuźy reszta tych aplikacji, bo ponad połowa mi nic nie mówi :///
Dalej... Trochę zejdę z tematu. Bardzo byś mi pomógł, gdybyś powiedział mi w jaki sposób (tylko i wyłącznie za pomocą Menedźera zadań) uruchomić wyszukiwanie plików oraz aplikację "Dodaj/Usuń sprzęt".
Kazałęś mi usunąć pliki: SEARCH~2.DLL, guestmod.dll i msopt.dll... Nigdzie ich jednak nie znalazłe, więc na razie nie usunąłem. A nie mogę ich "wyszukać", bo właśnie nie wiem jak mam wyszukiwarkę plików uruchomić.
Twój cytat:
"Po usuwaniu "gdy będzie czysto" wydaj polecenie w wierszu sfc /purgecache i sfc /scannow (jesli poprosi o płyte instalacyjną włóz w napęd i napraw )."
:/// Wogóle nie wiem co miałeś na myśli :/// Sorry za upierdliwość, ale proszę Cię o więcej wyjaśnień.
Jakiś czas temu zauwaźyłem własnie, źe ta strona startowa ma coś wspólnego z katalogiem "inet10055" w Windows... No i za którymś razem (nie pamiętam jak) udało mi się go w końcu usunąć, ale po kolejnym włączeniu wszystko się znów pojawiło... Piszę, bo moźe coś Ci to jeszcze podsunie.
W HijackThis skasowałem to, co mi kazałeś.
No... Napisałem wszystko, co zrobiłem i czego nie zrobiłem... Niestety na razie jak było, tak jest :// Czekam więc na (w miarę Twojej cierpliwości i uprzejmości) na dalsze wskazówki. heh... Przykro mi, źe trafiłęś na tak cięźki przypadek jakim ja jestem, ale za to moźesz się wykazać :))
I na koniec – uprasza się o niewyśmiewanie mnie z powodu mojej niewiedzy :P
No to po kolei... Napisałeś mi, źebym wyłączył przywracanie systemu... Niestety nie w cholewę nie wiem jak to zrobić? Zaraz dalej napiszę, co zrobiłem, ale dopiszę jeszcze kilka "dziwnych" objawów. Po pierwsze jak klikam na pulpicie prawym przyciskiem myszy, to nie otwiera się menu. Po drugie (nawet nie wiem, czy to źle, czy nie – ja prosty grafik komputerowy jestem – nie mam wiedzy jakiejś wyźszej...) w Menedźerze zadań w zakładce "Procesy" aź pięć razy widnieje zadanie "svchost.exe". W tym samym miejscu dwa razy mam "ati2evxx.exe"... Piszę to, bo teź mi to podejrzanie wygląda.
No a dalsze porady. CWShredder nic nie wykrył. Chciałem wyłączyć w Tasku te polecenia, które mi wymieniłeś, ale był tam tylko "services.exe". Pozostałych nie mam. Poza tym tego "services.exe" teź się nie da wyłączyć, bo wyskakuje mi komunikat "to jest krytyczny proces systemu" i nie moźna go wyłączyć... Wiesz co McScr@by? Ja Ci wypiszę jakie mam zadania aktywne, bo jeszcze kilka mi podejrzanie wygląda. Piszę dokładnie tak, jak mam w danym momencie (pomijając FF, Notepada itp.):
––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Pavsrv51.exe
Pavfires.exe
alg.exe
ati2evxx.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
Avengine.exe
svchost.exe
ati2evxx.exe (jeszcze raz)
lsass.exe
services.exe
winlogon.exe (to teź mi się nie podoba – nie wiem czemu :> )
csrss.exe
taskmgr.exe
smss.exe
svchost.exe
wdfmgr.exe
System
Proxes bezczynności
–––––––––––––––––––––––
–––––––––––––––––––––––
–––––––––––––––––––––––
Powiedz mi co jeszcze jest tu "przeszkadzaczem". A jak będziesz miał chwilkę czasu i chcesz się pochwalić swoją wiedzą, to moźesz mi napisać do czego słuźy reszta tych aplikacji, bo ponad połowa mi nic nie mówi :///
Dalej... Trochę zejdę z tematu. Bardzo byś mi pomógł, gdybyś powiedział mi w jaki sposób (tylko i wyłącznie za pomocą Menedźera zadań) uruchomić wyszukiwanie plików oraz aplikację "Dodaj/Usuń sprzęt".
Kazałęś mi usunąć pliki: SEARCH~2.DLL, guestmod.dll i msopt.dll... Nigdzie ich jednak nie znalazłe, więc na razie nie usunąłem. A nie mogę ich "wyszukać", bo właśnie nie wiem jak mam wyszukiwarkę plików uruchomić.
Twój cytat:
"Po usuwaniu "gdy będzie czysto" wydaj polecenie w wierszu sfc /purgecache i sfc /scannow (jesli poprosi o płyte instalacyjną włóz w napęd i napraw )."
:/// Wogóle nie wiem co miałeś na myśli :/// Sorry za upierdliwość, ale proszę Cię o więcej wyjaśnień.
Jakiś czas temu zauwaźyłem własnie, źe ta strona startowa ma coś wspólnego z katalogiem "inet10055" w Windows... No i za którymś razem (nie pamiętam jak) udało mi się go w końcu usunąć, ale po kolejnym włączeniu wszystko się znów pojawiło... Piszę, bo moźe coś Ci to jeszcze podsunie.
W HijackThis skasowałem to, co mi kazałeś.
No... Napisałem wszystko, co zrobiłem i czego nie zrobiłem... Niestety na razie jak było, tak jest :// Czekam więc na (w miarę Twojej cierpliwości i uprzejmości) na dalsze wskazówki. heh... Przykro mi, źe trafiłęś na tak cięźki przypadek jakim ja jestem, ale za to moźesz się wykazać :))
I na koniec – uprasza się o niewyśmiewanie mnie z powodu mojej niewiedzy :P
robootb:JA PROPONUJE FORMAT:}
A ja proponuje takie rady dawać babci Jadzi :mrgreen:
@ wlodkovich111.
Wyłącz przywracanie systemu,
W pierwszej kolejności uźyj CWShredder,
Wyłącz następujące procesy w Task`u :
services.exe ( uruchomony przez usera – jeśli jest, nie system ).
WinCtlAd.exe,
pcrwriz.exe,
t?skmgr.exe ( nie pomyl z taskmgr.exe ),
Wyszukaj w/w zaznaczają uktyte i je usuń,
Uwaźaj na services.exe ( usuwaj tylko z lokalizacji C:WINDOWSinet10055services.exe,
Wyszukaj i usuń takźe :
SEARCH~2.DLL,
questmod.dll,
msopt.dll,
W razie problemów z usuwaniem *.dll spróbuj wyrejestrować z uźycia poleceniem w Uruchom Regserv32 /u (*.dll) lub działaj w trybie awaryjnym.
Moźesz takźe próbować za pomocą HJT – Delete a file on reboot podając *.dll .
Napraw w HJT (Fix) :
.
R1 – HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://www.xyesearch.com/sp.html
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://lookfor.cc/sp.php?pin=37680
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://lookfor.cc/sp.php?pin=37680
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.searchportal.info/10055/
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://lookfor.cc?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://lookfor.cc/sp.php?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://lookfor.cc/sp.php?pin=37680
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://lookfor.cc/sp.php?pin=37680
F3 – REG:win.ini: run=C:WINDOWSinet10055services.exe
O2 – BHO: Search Relevancy – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~2.DLL
O2 – BHO: HBO Class – {5321E378–FFAD–4999–8C62–03CA8155F0B3} – C:WINDOWSinet100551.02.05.dll (file missing)
O2 – BHO: (no name) – {7B55BB05–0B4D–44fd–81A6–B136188F5DEB} – C:WINDOWSquestmod.dll
O2 – BHO: ICOO Loader BHO – {B9D90B27–AD4A–413a–88CB–3E6DDC10DC2D} – C:WINDOWSmsopt.dll
O2 – BHO: (no name) – {E05D2637–B5A8–B123–D98C–EFABA8000395} – (no file)
O4 – HKLM..Run: [MSConfig] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 – HKLM..Run: [Windows ControlAd] C:Program FilesWindows ControlAdWinCtlAd.exe
O4 – HKLM..Run: [pcrwriz] C:WINDOWSpcrwriz.exe
O4 – HKLM..Run: [xp_system] C:WINDOWSinet10055services.exe
O4 – HKCU..Run: [Tovpd] C:WINDOWSSystem32 ?skmgr.exe
O4 – HKCU..Run: [xp_system] C:WINDOWSinet10055services.exe
O15 – Trusted Zone: *.05p.com
O15 – Trusted Zone: *.blazefind.com
O15 – Trusted Zone: *.clickspring.net
O15 – Trusted Zone: *.crazywinnings.com
O15 – Trusted Zone: *.flingstone.com
O15 – Trusted Zone: *.iframedollars.biz
O15 – Trusted Zone: *.mt–download.com
O15 – Trusted Zone: *.my–internet.info
O15 – Trusted Zone: *.scoobidoo.com
O15 – Trusted Zone: *.searchmiracle.com
O15 – Trusted Zone: *.skoobidoo.com
O15 – Trusted Zone: *.windupdates.com
O15 – Trusted Zone: *.05p.com (HKLM)
O15 – Trusted Zone: *.blazefind.com (HKLM)
O15 – Trusted Zone: *.clickspring.net (HKLM)
O15 – Trusted Zone: *.crazywinnings.com (HKLM)
O15 – Trusted Zone: *.flingstone.com (HKLM)
O15 – Trusted Zone: *.iframedollars.biz (HKLM)
O15 – Trusted Zone: *.mt–download.com (HKLM)
O15 – Trusted Zone: *.my–internet.info (HKLM)
O15 – Trusted Zone: *.scoobidoo.com (HKLM)
O15 – Trusted Zone: *.searchmiracle.com (HKLM)
O15 – Trusted Zone: *.skoobidoo.com (HKLM)
O15 – Trusted Zone: *.windupdates.com (HKLM)
O15 – Trusted IP range: 69.50.161.82
O15 – Trusted IP range: 69.50.161.82 (HKLM)
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6
O16 – DPF: {3E339D3C–4B12–4E8C–A529–9CC4BEEAFD4F} (VacPro.russia_ver3) – http://advnt01.com/dialer/russia.CAB
O16 – DPF: {771A1334–6B08–4A6B–AEDC–CF994BA2CEBE} (Installer Class) – http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 – DPF: {79849612–A98F–45B8–95E9–4D13C7B6B35C} (Loader2 Control) – http://static.topconverting.com/activex/loader2.ocx
O16 – DPF: {9EB320CE–BE1D–4304–A081–4B4665414BEF} (MediaTicketsInstaller Control) – http://www.mt–download.com/MediaTicketsInstaller.cab?refid=2732
O18 – Protocol: icoo – {4A8DADD4–5A25–4D41–8599–CB7458766220} – C:WINDOWSmsopt.dll
Po usuwaniu "gdy będzie czysto" wydaj polecenie w wierszu sfc /purgecache i sfc /scannow (jesli poprosi o płyte instalacyjną włóz w napęd i napraw ).
Włącz przywracanie systemu.
Z wiekszością nie powinieneś mieć problemów, ale warianty CWS bywają okrutne i na tym jednym poście moźe się nie skończyć, wtedy pomyślimy co dalej.
JA PROPONUJE FORMAT:}
Strona 1 / 1