Pomocy z about:blank-iem i co usunac!sprawdzcie LOG-a /pilne


(Neon 88) #1

mam maly problem. zlapalem about:blank-a. konkretnie chodzi mi jak najszybciej mozna go usunac. jestem troche poczatkujacy wiec nie wszystko moge pojac. podaje loga i prosze o pomoc co moze tu niepasowac. pojawia mi sie tez co jakis czas okno (reklama) spyware ale to chyba wina tego about:blank. pomozcie jak potraficie najszybciej/ z gory wielki thx

Logfile of HijackThis v1.99.1

Scan saved at 16:06:16, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\nvsvc32.exe

D:\Programy\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\dwwin.exe

C:\Documents and Settings\Xxx\Pulpit\hijackthis.com


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall

O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe

O4 - HKLM\..\Run: [revgh] C:\WINDOWS\revgh.exe

O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge-c18.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

(Misterdam) #2

O4 - HKLM..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.

To do usunięcia


(Neon 88) #3

nie bede pojedynczo dziekowal ale kazdemu jestem wdzieczny za pomoc...


(Comend@nte) #4

Jakby to delikatnie ujac... a dupa tam.

Jeszcze to:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank 

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL 

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll 


O4 - HKLM\..\Run: [salm] c:\temp\salm.exe 

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe 

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall 

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe 

O4 - HKLM\..\Run: [revgh] C:\WINDOWS\revgh.exe

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe 

        O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridg e-c18.cab

Tego:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

Recznie z HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks

Update:

  • O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll


(R Oman) #5

Po pierwsze zaktualizuj system! !!

Zainstaluj AD-Aware i Spybot-SearchDestroy przeskanuj tymi programami

Fix w Hijacku:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

   	R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

   	R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

   	R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

 	O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

   	O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

   	O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

   	O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

   	O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

        O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridg e-c18.cab

(Kuz5) #6

Na początek wyczyść katalog TEMP

Start=>Uruchom=>%temp%=>I usuń wszystko co sie tam znajduje (oczywiście wszystko co napisze robisz w trybie awaryjnym i wyłączonym przywracaniem systemu)

Usuń:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll

O4 - HKLM..\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall

O4 - HKLM..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM..\Run: [salm] c:\temp\salm.exe

O4 - HKLM..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM..\Run: [revgh] C:\WINDOWS\revgh.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht! http://www.kazaalite.pl/stats/xaw.chm::/bridge-c18.cab

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.

I na koniec wklej nowego loga


(Qbek50) #7

jak zrobisz porządek zainstaluj SP2 8)


(Comend@nte) #8

kuz5 - miałes wszystko podane na tacy, przepisałes wszystko łądnie ales jak zwykle zonka złapał.

Zapomniałes o trojanie CWS letgohome, który to to ci nie podam... sam sobie znajdz.


(Kuz5) #9

Poprostu forum ostatnio ma problemy zanim mi wysłało posta to minęło troche czasu.

Nie zapomniałem poprostu przeoczyłem jednego wpisu w jego logu CWS letgohome wygląda tak:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O4 - HKLM..\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.


(Neon 88) #10

zrobilem niemal wszystko. robilem w trybie awaryjnym. nie dalo sie usunac dll.dll.dll itd daje nowego loga i prosze o sprawdzenie co jeszcze. nie zrobilem tez tego zeby wylaczyc opcje przywracania systemu bo nie moglem znalezc. a jesli chodzi o usuniecie tempa to wszystko doszczetnie usunac lacznie z folderami w nim znajdujacymi sie ??

Logfile of HijackThis v1.99.1

Scan saved at 17:03:36, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

D:\Programy\Gadu-Gadu\gg.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Documents and Settings\Xxx\Pulpit\Programy\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKCU..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip..{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 3nojs5o9ppm63fl.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


(Kuz5) #11

Przywracanie systemu wyłącza sie tak:

PPM na Mój komputer=>Właściwości=>Przywracanie systemu=>Wyłącz przywracanie systemu

Usuń:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 3nojs5o9ppm63fl.dll.dll.dll.dll.dll.


(Neon 88) #12

nie ma sily zeby usunac te O20 dll.dll.dll.dll.dll... przywracanie wylaczone w trybie awaryjnym robilem i wyskakuje jakis blad... przy okazji jak macie link to mozecie zapodac jakis dobry anty spyware kompletny. z gory dziekuje. jesli cos jeszcze wiecie to czekam na pomoc


(Gutek) #13

Pliki skasuj Pocket Killbox. Otwórz program i zaznacz opcję Delete on Reboot a w polu Full Path of File to Delete wklej po kolei:

C:\WINDOWS\System32\inkp.dll

C:\WINDOWS\system32\1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.dll

Po każdym wklejeniu program będzie pytał o reset ale zgadzasz się na niego dopiero po wklejeniu ostatniego pliku! Po wklejeniu zatwierdź i zresetuj kompa.


(Neon 88) #14

nie no nie ma sily na te dll.dll.dll.dll.dll... :confused: nie poszlo nawet pocket killbox-em :confused: ... dalej czekam na pomoc i moze kogos kto da linka do dobrego programu anty-spyware ktory by chronil kompa. jesli linka nie ma a zna dobry program to tez moze zapodac nazwe... z gory dzieki... powoli mozemy zamykac wiec temat. wszystkim ktorzy pomogli nalezy sie wielki browar :piwo: :*


(boczi) #15

Czyli się nie udało? Pokaż jeszcze raz loga.


(Neon 88) #16

pokazuje

Logfile of HijackThis v1.99.1

Scan saved at 18:38:20, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

D:\Programy\Gadu-Gadu\gg.exe

C:\WINDOWS\System32\nvsvc32.exe

D:\Gry\MU\Mu.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Xxx\Pulpit\Programy\hijackthis\hijackthis.com


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O20 - AppInit_DLLs: 8kom2u61njz7xvl.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

jesli jest mozliwe dalej apeluje o programy anty-spyware i inne takie :slight_smile:


(Qbek50) #17

a próbowałes skanować Ad-Aware i Spy Botem ?

Ad-Aware:

http://dobreprogramy.pl/index.php?dz=2&id=107&t=55

SpyBot :


(Gutek) #18

8kom2u61njz7xvl.dll.dll.dll.dll.dll.dll.

teraz masz inne rozszerzenie zabij w Pocket Killbox i zrób LOG DLLCompare


(Neon 88) #19

temat uznaje za zamkniety :slight_smile: ... w razie potrzeby wroce z zapytaniami :slight_smile: dzieki wszystkim i za wszystko... wesołej naÓki życze po przerwie :wink: