Proszę o pomoc
Witam. Problem tyczy się strony startowej, a mianowicie podczas jej ładowania wyskakuje "akcja anulowana" a następnie zmienia na http://a–search.biz/?wmid=1010
Uźywałem Ad–Aware SE Professional, Spybot – Search & Destroy, Spy Sweeper, PestPatrol, CWSredder; trochę poczyściło ale bez efektu. Panda nic nie wykrywa.
Podaję log
Uźywałem Ad–Aware SE Professional, Spybot – Search & Destroy, Spy Sweeper, PestPatrol, CWSredder; trochę poczyściło ale bez efektu. Panda nic nie wykrywa.
Podaję log
Logfile of HijackThis v1.98.2
Scan saved at 13:50:08, on 2004–09–16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE
C:Program FilesAcronisTrueImageTrueImageMonitor.exe
C:Program FilesCommon FilesAcronisSchedule2schedhlp.exe
C:Program FilesStrongDisk ProStrDisk.exe
C:Program FilesPestPatrolPPControl.exe
C:PROGRA~1PESTPA~1PPMemCheck.exe
C:PROGRA~1PESTPA~1CookiePatrol.exe
C:Program FilesWebrootSpy SweeperSpySweeper.exe
C:Program FilesSpybot – Search & DestroyTeaTimer.exe
C:PROGRA~1PANICW~1POP–UP~1POPUPS~1.EXE
C:Program FilesGadu–Gadugg.exe
C:Program FilesCommon FilesAcronisSchedule2schedul2.exe
C:Program FilesExecutive SoftwareDiskeeperDkService.exe
C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAVENGINE.EXE
C:Program FilesPanda SoftwarePanda Antivirus PlatinumpavProxy.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumIFACE.EXE
C:Program FilesPanda SoftwarePanda Antivirus PlatinumPAVJOBS.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C: otalcmdTOTALCMD.EXE
E:10HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:Program FilesSpybot – Search & DestroySDHelper.dll
O2 – BHO: Acronis Popup Blocker – {E24AD748–155E–4254–B674–4EDF86E7E1DF} – C:PROGRA~1AcronisPRIVAC~1POP–UP~1.DLL
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [SCANINICIO] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumInicio.exe"
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE" /s
O4 – HKLM..Run: [AcronisTrueImage Monitor] "C:Program FilesAcronisTrueImageTrueImageMonitor.exe"
O4 – HKLM..Run: [Acronis Scheduler2 Service] "C:Program FilesCommon FilesAcronisSchedule2schedhlp.exe"
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [StrongDisk] C:Program FilesStrongDisk ProStrDisk.exe
O4 – HKLM..Run: [TrojanScanner] C:Program FilesTrojan RemoverTrjscan.exe
O4 – HKLM..Run: [zSPGuard] c:program filespjwspguardspguard.exe /s
O4 – HKLM..Run: [PestPatrol Control Center] C:Program FilesPestPatrolPPControl.exe
O4 – HKLM..Run: [PPMemCheck] C:PROGRA~1PESTPA~1PPMemCheck.exe
O4 – HKLM..Run: [CookiePatrol] c:PROGRA~1PESTPA~1CookiePatrol.exe
O4 – HKCU..Run: [SpySweeper] C:Program FilesWebrootSpy SweeperSpySweeper.exe /0
O4 – HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot – Search & DestroyTeaTimer.exe
O4 – HKCU..Run: [PopUpStopperProfessional] "C:PROGRA~1PANICW~1POP–UP~1POPUPS~1.EXE"
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – Startup: PowerReg Scheduler.exe
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra button: AcronisPop–up Blocker – {2E071ADC–ADF8–4b4b–8ACB–EDC49E6D45A2} – C:PROGRA~1AcronisPRIVAC~1POP–UP~1.DLL
O9 – Extra 'Tools' menuitem: Acronis Pop–up Blocker – {2E071ADC–ADF8–4b4b–8ACB–EDC49E6D45A2} – C:PROGRA~1AcronisPRIVAC~1POP–UP~1.DLL
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O16 – DPF: {AFD8ED36–EA54–11D6–AC3F–00105ADCF632} (Ntw4 Control) – https://epromak.millenniumdm.pl/res/ntw4.cab
Odpowiedzi: 5
W sumie juz po sprawie bo po próbie naprawy system się wywalił (nie uruchamiał się) i musiałem go przeinstalować.:(
anak, odszukaj w system32 plik nqtwz]`c.dll lub plik z bardzo podobna nazwa. Jesli znajdziesz, bedziesz go musial usunac z konsoli odzyskiwania poleceniem del.
Próbowałeś uźyć sfc z wiersza poleceń :?:
Na podstawie logu niestety nie widac co mogłoby powodować takie obiawy.
Moźesz podjąc takźe próbę naprawy z konsoli (R) "nakładka" Os`a.
IMO nikt więcej w tym temacie nie wymyśli.
Na podstawie logu niestety nie widac co mogłoby powodować takie obiawy.
Moźesz podjąc takźe próbę naprawy z konsoli (R) "nakładka" Os`a.
IMO nikt więcej w tym temacie nie wymyśli.
Zrobiłem jak napisałeś i bez zmian po ponownym uruchomieniu kompa ten wpis w logu nadal się pojawia. Aha dodatkowo po pewnym czasie blokuje się PP myszki i znika w oknie Explorera pasek z edycją, widokiem etc.
Wyłącz przywracanie,
Fix:
Włącz przywracanie.
Po za tym w logu nic podejrzanego nie widać.
Fix:
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
Włącz przywracanie.
Po za tym w logu nic podejrzanego nie widać.
Strona 1 / 1