znow strona glowna!! pomocy!!!
witam mam problem z ustawieniem strony glownej. Wiem ze bylo to juz tu kilkakrotnie walkowane, wszystkie wczesniejsze postu sprawdzilem ale nie znalazlem rozwiazania mojego problemu. przeskanowalem system wieloma programami ale nie pomoglo. mam identyczny problem co uzytkownik mst14 http://www.centrumxp.pl/forum/viewtopic.php?t=15750&highlight=abopunt+blank
po przeskanowaniu HijackThis moj zapis wyglada nastepujaco:
Logfile of HijackThis v1.97.7
Scan saved at 23:44:17, on 04–06–26
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMSTASK.EXE
C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE
C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSPULPITHIJACKTHISHIJACKTHIS.EXE
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O4 – HKLM..Run: [ScanRegistry] c:windowsscanregw.exe /autorun
O4 – HKLM..Run: [TaskMonitor] c:windows askmon.exe
O4 – HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM..Run: [win32info] c:windowssystemwin32info.exe /noconnect
O4 – HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 – HKLM..RunServices: [rtvscn95] c:Program FilesNorton AntiVirus tvscn95.exe
O4 – HKLM..RunServices: [defwatch] c:Program FilesNorton AntiVirusdefwatch.exe
O12 – Plugin for .spop: C:PROGRA~1INTERN~1PluginsNPDocBox.dll
O12 – Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINS ppdf32.dll
O16 – DPF: {41F17733–B041–4099–A042–B518BB6A408C} – http://a1540.g.akamai.net/7/1540/52/20020323/qtinstall.info.apple.com/qt505/us/win/QuickTimeInstaller.exe
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX Player) – http://212.105.78.59/160/Cult.cab
O16 – DPF: {02BF25D5–8C17–4B23–BC80–D3488ABDDC6B} (QuickTime Object) – http://www.apple.com/qtactivex/qtplugin.cab
O16 – DPF: {30528230–99F7–4BB4–88D8–FA1D4F56A2AB} (YInstStarter Class) – http://download.yahoo.com/dl/installs/yinst.cab
O16 – DPF: {FFFF000C–0001–101A–A3C9–08002B2F49FB} – http://66.40.14.24/12c.exe
O16 – DPF: {AD7FAFB0–16D6–40C3–AF27–585D6E6453FD} – http://66.230.143.209/loader/dploader.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {1D4DB7D2–6EC9–47A3–BD87–1E41684E07BB} – http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} (Update Class) – http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38020.972025463
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O17 – HKLMSystemCCSServicesVxDMSTCP: Domain = kable.local
O17 – HKLMSystemCCSServicesVxDMSTCP: NameServer = 172.28.1.11,172.28.1.12
z gory dzieki za pomoc
Ajfel
po przeskanowaniu HijackThis moj zapis wyglada nastepujaco:
Logfile of HijackThis v1.97.7
Scan saved at 23:44:17, on 04–06–26
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMSTASK.EXE
C:PROGRAM FILESNORTON ANTIVIRUSRTVSCN95.EXE
C:PROGRAM FILESNORTON ANTIVIRUSDEFWATCH.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSPULPITHIJACKTHISHIJACKTHIS.EXE
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O4 – HKLM..Run: [ScanRegistry] c:windowsscanregw.exe /autorun
O4 – HKLM..Run: [TaskMonitor] c:windows askmon.exe
O4 – HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM..Run: [win32info] c:windowssystemwin32info.exe /noconnect
O4 – HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 – HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 – HKLM..RunServices: [rtvscn95] c:Program FilesNorton AntiVirus tvscn95.exe
O4 – HKLM..RunServices: [defwatch] c:Program FilesNorton AntiVirusdefwatch.exe
O12 – Plugin for .spop: C:PROGRA~1INTERN~1PluginsNPDocBox.dll
O12 – Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINS ppdf32.dll
O16 – DPF: {41F17733–B041–4099–A042–B518BB6A408C} – http://a1540.g.akamai.net/7/1540/52/20020323/qtinstall.info.apple.com/qt505/us/win/QuickTimeInstaller.exe
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX Player) – http://212.105.78.59/160/Cult.cab
O16 – DPF: {02BF25D5–8C17–4B23–BC80–D3488ABDDC6B} (QuickTime Object) – http://www.apple.com/qtactivex/qtplugin.cab
O16 – DPF: {30528230–99F7–4BB4–88D8–FA1D4F56A2AB} (YInstStarter Class) – http://download.yahoo.com/dl/installs/yinst.cab
O16 – DPF: {FFFF000C–0001–101A–A3C9–08002B2F49FB} – http://66.40.14.24/12c.exe
O16 – DPF: {AD7FAFB0–16D6–40C3–AF27–585D6E6453FD} – http://66.230.143.209/loader/dploader.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {1D4DB7D2–6EC9–47A3–BD87–1E41684E07BB} – http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} (Update Class) – http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38020.972025463
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O17 – HKLMSystemCCSServicesVxDMSTCP: Domain = kable.local
O17 – HKLMSystemCCSServicesVxDMSTCP: NameServer = 172.28.1.11,172.28.1.12
z gory dzieki za pomoc
Ajfel
Odpowiedzi: 7
To jest program, który na stałę przypisuje strone startową.
Ja juź dawno dałem sobie spokój, bo teź niemogłem usunąć tych robali.
Uźywam tego programu, startuje on razem z systemem i mi wystarcza.
Przetestujcie sobie
Ja juź dawno dałem sobie spokój, bo teź niemogłem usunąć tych robali.
Uźywam tego programu, startuje on razem z systemem i mi wystarcza.
Przetestujcie sobie
EL zapewne nic ( ja się z tym nie spotkałem ), tylko dziwi mnie źe w logu nie ma podanego info o stronie startowej a takźe przeglądarce, co w tym przypadku było by najistotniejsze.
Gdy jest włączony/wyłączony brownswer ( nie ma znaczenia ) to i tak powinno być info dotyczące – Search,Start Page jak i w pierwszej pozycji nazwa przeglądarki.
Bez tych info to raczej szukanie igły w stogu siana.
Gdy jest włączony/wyłączony brownswer ( nie ma znaczenia ) to i tak powinno być info dotyczące – Search,Start Page jak i w pierwszej pozycji nazwa przeglądarki.
Bez tych info to raczej szukanie igły w stogu siana.
usunalem wszystko ale nic nie pomoglo... dalej przy wlaczaniu uruchamia sie abount blank...
ktos ma jeszcze jakis pomysl????
ktos ma jeszcze jakis pomysl????
W wielu miejscach w sieci widzialem takie zalecenia. Coz wiec szkodzi stosowac ?mcscr@by:Pierwszy raz słysze ...
Pierwszy raz słysze, nie pomyliło się Tobie z CWShredder`em :?: :P :mrgreen: .EL NINO:Przeciez przed skanowaniem HiJackiem nalezy wylaczyc wszystkie okna a w szczegolnosci otwarta przegladarke :P .
EL NINO:Oprocz tego co podal mcsr@by usun:O16 – DPF: {41F17733–B041–4099–A042–B518BB6A408C} – http:// a1540.g.akamai.net/7/1540/52/20020323/qtinstall.info.apple.com/qt505/us/win/ QuickTimeInstaller.exe
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX Player) – http://212.105.78.59/160/Cult.cab
O16 – DPF: {02BF25D5–8C17–4B23–BC80–D3488ABDDC6B} (QuickTime Object) – http://www.apple.com/qtactivex/qtplugin.cab
O16 – DPF: {30528230–99F7–4BB4–88D8–FA1D4F56A2AB} (YInstStarter Class) – http://download.yahoo.com/dl/installs/yinst.cab
O16 – DPF: {FFFF000C–0001–101A–A3C9–08002B2F49FB} – http://66.40.14.24/ 12c.exe
O16 – DPF: {AD7FAFB0–16D6–40C3–AF27–585D6E6453FD} – http:// 66.230.143.209/loader/dploader.cab
O16 – DPF: {1D4DB7D2–6EC9–47A3–BD87–1E41684E07BB} – http://imgfarm.com/ images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
Przeciez przed skanowaniem HiJackiem nalezy wylaczyc wszystkie okna a w szczegolnosci otwarta przegladarke :P .mcscr@by:Nie uźywasz browswer`a, bo coś w logu infa na ten temat nie widać :?: :mrgreen:
O4 – HKLM..Run: [win32info] c:windowssystemwin32info.exe /noconnect
:arrow: http://www.pestpatrol.com/PestInfo/w/win32info.asp
Nie uźywasz browswer`a, bo coś w logu infa na ten temat nie widać :?: :mrgreen:
Strona 1 / 1