Problem


(Semek5) #1

0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

co to jest i ewentualnie jak usunac ??

z góry dziekuje


(Kuz5) #2

Napisz dokładnie czy masz jakiś problem najlepiej bedzie jak wkleisz loga.

Są to strony startowe i wyszukiwarki IE

W HijackThis zaznaczasz i klikasz Fix checked


(Musg) #3

mozesz ale nie musisz .Niczego to nie zmieni w twoim systemie.


(Semek5) #4

jakby dało sie usunac te wpisy poprzez Fix checked to bym nie zakładał tematu :twisted:

Te dwie linijki po restarcie systemu ponownie sie pojawiają

Log:

Logfile of HijackThis v1.99.1

Scan saved at 20:58:08, on 2005-02-25

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\D-Tools\daemon.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

D:\Download\HijackThis-1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O4 - HKLM..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O17 - HKLM\System\CCS\Services\Tcpip..{834985C0-4869-45A7-9DEC-4506BB124973}: NameServer = 192.168.5.1

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe


(Kuz5) #5

Czysty 8)


(Musg) #6

Mozesz je wywalic tak jak napisalem ,lecz nie musisz

A znikna wtedy gdy wylaczysz funkcje-przywracania systemu ,bo widze ze masz xp :slight_smile:


(Semek5) #7

Ok dzieki za pomoc :slight_smile: