Problem z about:blank

Jaki program go znalazł? :?:

Dokonaj skanów online itp. zobacz, czy coś wykryje

http://forum.dobreprogramy.pl/viewtopic.php?t=17671

Zapodaj jeszcze raz loga i zobaczymy,czy w nim dalej będzie.

no oto on

Logfile of HijackThis v1.99.1

Scan saved at 17:16:18, on 2005-03-11

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

C:\Program Files\MKS\Bin\NetMonSV.exe

D:\Program Files\AVPersonal\AVGUARD.EXE

D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

D:\Program Files\AVPersonal\AVWUPSRV.EXE

D:\WINDOWS\System32\Microsoft\svchost.exe

C:\Kerio\Personal Firewall 4\kpf4ss.exe

D:\WINDOWS\Explorer.EXE

D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Kerio\Personal Firewall 4\kpf4gui.exe

D:\Program Files\Eset\nod32krn.exe

D:\WINDOWS\System32\RunDll32.exe

D:\Program Files\Winamp\winampa.exe

D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\program files\altnet\points manager\points manager.exe

D:\Program Files\Eset\nod32kui.exe

D:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\MKS\Bin\mks_menu.exe

C:\Program Files\MKS\Bin\ABregmon.exe

D:\WINDOWS\System32\rundll32.exe

D:\WINDOWS\System32\ctfmon.exe

D:\Program Files\Messenger\msmsgs.exe

D:\gadu2\Gadu-Gadu\gg.exe

D:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\interMute\SpySubtract\SpySub.exe

D:\Program Files\WinZip\WZQKPICK.EXE

C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe

D:\Program Files\Internet Explorer\iexplore.exe

D:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Kerio\Personal Firewall 4\kpf4gui.exe

D:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\Documents and Settings\KAROL\Pulpit\hijackthis.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Własny tekst na belce IE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - D:\WINDOWS\nem220.dll (file missing)

O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - D:\PROGRA~1\SEARCH~2\SEARCH~1.DLL

O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - D:\PROGRA~1\INSTAF~1\INSTAF~1.DLL

O2 - BHO: (no name) - {9F605B7F-D7E7-46FE-B662-C829990E07F2} - D:\WINDOWS\System32\bpnk.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\FLASHGET\JCCATCH.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\FLASHGET\fgiebar.dll

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM…\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe

O4 - HKLM…\Run: [sunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [rwrmt] D:\WINDOWS\rwrmt.exe

O4 - HKLM…\Run: [internet Optimizer] “D:\Program Files\Internet Optimizer\optimize.exe”

O4 - HKLM…\Run: [KAZAA] D:\Program Files\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM…\Run: [CMESys] “D:\Program Files\Common Files\CMEII\CMESys.exe”

O4 - HKLM…\Run: [WhenUSave] D:\PROGRA~1\Save\Save.exe

O4 - HKLM…\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s

O4 - HKLM…\Run: [NS] ns.exe

O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM…\Run: [nod32kui] D:\Program Files\Eset\nod32kui.exe /WAITSERVICE

O4 - HKLM…\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM…\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe

O4 - HKLM…\Run: [AVGCtrl] D:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM…\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe

O4 - HKLM…\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe

O4 - HKLM…\Run: [sp] rundll32 D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll,DllInstall

O4 - HKLM…\RunServices: [NS] ns.exe

O4 - HKCU…\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe

O4 - HKCU…\Run: [MSMSGS] “D:\Program Files\Messenger\msmsgs.exe” /background

O4 - HKCU…\Run: [Komunikator] D:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU…\Run: [Gadu-Gadu] “D:\gadu2\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [skype] “D:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe

O4 - Global Startup: GStartup.lnk = D:\Program Files\Common Files\GMT\GMT.exe

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: Download with Internet TOOLS - C:\PROGRA~1\marbit\tools\MBdownload.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Music … dge-c5.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab

O18 - Filter: text/html - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O18 - Filter: text/plain - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Network DDE DSDA (DDE) - Unknown owner - D:\WINDOWS\System32\Microsoft\svchost.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\Program Files\Eset\nod32krn.exe

O23 - Service: ZESOFT - Unknown owner - D:\WINDOWS\zeta.exe (file missing)

nic nie wyczysciles,dalej masz pelno dziadostwa jak miales wiec cos robisz zle.

Usuwasz:

Jak usuwać?

C:\program files\altnet\points manager\points manager.exe

   	R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank 

   	R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

   	O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - D:\WINDOWS\nem220.dll (file missing)

O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - D:\PROGRA~1\SEARCH~2\SEARCH~1.DLL

   	O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - D:\PROGRA~1\INSTAF~1\INSTAF~1.DLL

   	O2 - BHO: (no name) - {9F605B7F-D7E7-46FE-B662-C829990E07F2} - D:\WINDOWS\System32\bpnk.dll

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

   	O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

   	O4 - HKLM\..\Run: [rwrmt] D:\WINDOWS\rwrmt.exe

   	O4 - HKLM\..\Run: [Internet Optimizer] "D:\Program Files\Internet Optimizer\optimize.exe"

   	O4 - HKLM\..\Run: [KAZAA] D:\Program Files\Kazaa\kazaa.exe /SYSTRAY

   	O4 - HKLM\..\Run: [CMESys] "D:\Program Files\Common Files\CMEII\CMESys.exe"  	 

O4 - HKLM\..\Run: [WhenUSave] D:\PROGRA~1\Save\Save.exe

   	O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s

   	O4 - HKLM\..\Run: [NS] ns.exe

   	O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

   	O4 - HKLM\..\Run: [sp] rundll32 D:\DOCUME~1\KAROL\USTAWI~1\Temp\se.dll,DllInstall

 	O4 - HKLM\..\RunServices: [NS] ns.exe

   	O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background

   	O4 - Global Startup: GStartup.lnk = D:\Program Files\Common Files\GMT\GMT.exe

   	O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

   	O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

   	O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MusicUnlimited/ie/bridge-c5.cab

   	O18 - Filter: text/html - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

   	O18 - Filter: text/plain - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

   	O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

   	O23 - Service: ZESOFT - Unknown owner - D:\WINDOWS\zeta.exe (file missing)

Widzę, że masz 3 antywiry lub pozostałości! Usuń dwa, uprzedmio czyszcząc rejestr progr. jv16 PowerTools. :!: :!:

Post 1

mam 3 antywirusy tyle że wszystkie to wersje demonstrancyjne działające parenaście dni (jurz je usuwam) ja niekapuje jak ty to widzisz ale niekapuje co mam robić dalej wiem jak wejść do trybu awaryjnego ale tego programu nadal niema może pousówam reszte a jak skończe to dam znać i powiecie po ludzku o co hodzi he he

Post 2

chociasz jak sioe usuwa przez ten program wiem że znikają kjiedy sie wciśnie add checked… ale gdzie usuwać bo delete niedziała

Post 3

wiem że jestej mało inteligentny ale pomuszcie


Używaj opcji zmień. Piszesz posty jeden pod drugim Lazikar :evil:

Odpalasz HijackThisa zaznaczasz co do usunięcia i klikasz

fix checked

Na przyszłość używaj opcji icon_edit.gif

Po co piszesz kilka razy to samo.

Post kosz. :?

ten program nic nieusuwa tylko robi sie biały ekran i po pronownym skanoaniu wszystko jest jak było

A wyłączyłeś przywracanie uprzednio???

Włączyłeś tryb awaryjny???

Zaznaczasz, zaptaszasz wybrane i klikasz fix! Ale w tr. awaryjnym!

Post 1

a chaaaaaaaaaaa no dziex

Post 2

teraz wygląda to tak i niema jurz strony about blank tylko czysta strona ale nadal nazywa sie about blank i niechce sie wyłączyć i mam problem z plikam cookies w opcjach internetowych wszystko jest włączone ale on nadal niedziała

Logfile of HijackThis v1.99.1

Scan saved at 20:43:37, on 2005-03-11

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

C:\Program Files\MKS\Bin\NetMonSV.exe

D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

D:\WINDOWS\System32\Microsoft\svchost.exe

C:\Program Files\MKS\Bin\mks_menu.exe

C:\Kerio\Personal Firewall 4\kpf4ss.exe

C:\Program Files\MKS\Bin\ABregmon.exe

D:\WINDOWS\System32\ctfmon.exe

D:\Program Files\Messenger\msmsgs.exe

D:\gadu2\Gadu-Gadu\gg.exe

D:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\interMute\SpySubtract\SpySub.exe

D:\Program Files\WinZip\WZQKPICK.EXE

D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\MKS\Bin\mksmonsv.exe

C:\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Kerio\Personal Firewall 4\kpf4gui.exe

D:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\Documents and Settings\KAROL\Pulpit\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\FLASHGET\fgiebar.dll

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM…\Run: [sunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [rwrmt] D:\WINDOWS\rwrmt.exe

O4 - HKLM…\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM…\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe

O4 - HKLM…\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe

O4 - HKLM…\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe

O4 - HKLM…\Run: [AVGCtrl] D:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM…\Run: [nod32kui] D:\Program Files\Eset\nod32kui.exe /WAITSERVICE

O4 - HKCU…\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe

O4 - HKCU…\Run: [MSMSGS] “D:\Program Files\Messenger\msmsgs.exe” /background

O4 - HKCU…\Run: [Komunikator] D:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU…\Run: [Gadu-Gadu] “D:\gadu2\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [skype] “D:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe

O4 - Global Startup: GStartup.lnk = D:\Program Files\Common Files\GMT\GMT.exe

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: Download with Internet TOOLS - C:\PROGRA~1\marbit\tools\MBdownload.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\FlashGet\jc_all.htm

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab

O18 - Filter: text/html - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O18 - Filter: text/plain - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: Network DDE DSDA (DDE) - Unknown owner - D:\WINDOWS\System32\Microsoft\svchost.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

O23 - Service: ZESOFT - Unknown owner - D:\WINDOWS\zeta.exe (file missing)

Post 3

dobra cookies sam naprawiłem (bo sam zepsułem)

usun jeszcze

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O4 - HKLM…\Run: [rwrmt] D:\WINDOWS\rwrmt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

O4 - Global Startup: GStartup.lnk = D:\Program Files\Common Files\GMT\GMT.exe

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool Cool - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab

O18 - Filter: text/html - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O18 - Filter: text/plain - {912537EF-515E-4716-8715-5AE92EF67550} - D:\WINDOWS\System32\bpnk.dll

O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

O23 - Service: ZESOFT - Unknown owner - D:\WINDOWS\zeta.exe (file missing)

zrob to tak jak poprzednio i jeszcze raz log

a jak robić tego loga wszystko zrobiłem więc pytam puki jestem w trybie awaryjnym xp (nareszcie sie wdostałem)

Post 2

ale dzięki wam nareszcie niesą to dla mnie przecinki cyferki i kropki tylko cyferki przecinki kropki i chaczyki

identycznie jak w normalnym trybie.Pobierasz hijack i usuwasz wszystkie wpisy ktore podalismy.

więc to jest ten log (a więc zrobione)

rat314 Ponownie zwracam uwagę abyś używał opcji zmień. Inaczej zamkne ten temat. :evil:

nie rob tego lazikar-ten temat toczy sie dzis od rannych godzin.

Rat zastosuj sie do tego co ci karze moderator ,inaczej wszystko wezmie w łeb.

oco chodzi z tą opcją zmień co ja mam niby zmieniać ?? a nic sie niezmieniło po za tym że winamp niedziała a oto terażniejsze cyferki literki i przecinki naprawde jerzeli łamie jakieś zasady to niemów szyfrem (chyba że to niejest szyfr)

Logfile of HijackThis v1.99.1

Scan saved at 21:23:33, on 2005-03-11

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

C:\Program Files\MKS\Bin\NetMonSV.exe

D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

D:\WINDOWS\System32\Microsoft\svchost.exe

C:\Kerio\Personal Firewall 4\kpf4ss.exe

D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\Program Files\MKS\Bin\mks_menu.exe

C:\Program Files\MKS\Bin\ABregmon.exe

D:\WINDOWS\System32\ctfmon.exe

D:\Program Files\Messenger\msmsgs.exe

D:\gadu2\Gadu-Gadu\gg.exe

D:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\interMute\SpySubtract\SpySub.exe

D:\Program Files\WinZip\WZQKPICK.EXE

D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\MKS\Bin\mksmonsv.exe

C:\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Kerio\Personal Firewall 4\kpf4gui.exe

D:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\Documents and Settings\KAROL\Pulpit\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\FLASHGET\fgiebar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM…\Run: [sunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM…\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe

O4 - HKLM…\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe

O4 - HKLM…\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe

O4 - HKLM…\Run: [AVGCtrl] D:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM…\Run: [nod32kui] D:\Program Files\Eset\nod32kui.exe /WAITSERVICE

O4 - HKCU…\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe

O4 - HKCU…\Run: [MSMSGS] “D:\Program Files\Messenger\msmsgs.exe” /background

O4 - HKCU…\Run: [Komunikator] D:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU…\Run: [Gadu-Gadu] “D:\gadu2\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [skype] “D:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: Download with Internet TOOLS - C:\PROGRA~1\marbit\tools\MBdownload.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\FlashGet\jc_all.htm

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FLASHGET\flashget.exe

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_21.cab

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: Network DDE DSDA (DDE) - Unknown owner - D:\WINDOWS\System32\Microsoft\svchost.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

ufff poszlo niezle,a bylo tak kiepsko

Nie wiem jeszcze co z tym

O23 - Service: NS (MSLLR) - Unknown owner - D:\WINDOWS\System32\ns.exe" -service (file missing)

Jesli do wywalenia to juz masz czysto.Ale radze zabezpiecz sie solidnie i nie laz po dziwnych srtonach.Poczekaj na kogos kto bedzie wiedział co to za wpis.

Masz przycisk icon_edit.gif