Wskakujące reklamy bez przerwy


(Ster64) #1

Witam!mały kłopocik

Strasznie dużo reklam mi włazi jak siedze na necie nie mozna tego wytrzymac tak mi sie dzieje od nie dawna.

Moze są jakies programy blokujące te reklamy jezeli ktos zna takie prosze o pomoc.

zgóry THX


(Danielm86) #2

używasz IE? Ściągnij Spyware Blaster i Google Toolbar


(Ster64) #3

aktualnie używam mozilla firefox ale wczesniej uzywalem IE i tez tk nylo jak jest


(Qiko) #4

Dah loga z hijacka i silent runners,mozesz niestety miec smieia VX2,daj logi i usuniemy.


(Vanshei) #5

To ściag Adblock Plus do FF

http://mozillapl.org/katalogi_i_bazy/ba ... block_plus


(Tomekvip22) #6

Pobierz rozszerzenie NoScript do FF ja je mam i reklama mi nie wyskoczyła od tego czasu.

A po drugie przeglądarka jest bezpieczniejsza .


(Spam) #7

Bezpieczniejsza?! Chyba tylko od IE. Opera jest bezpieczna.

I przydałby się screen do kompletu.

Co do programiku do filtracji: polecam Proxomitron, który działa z dowolną przeglądarką.


(Sevrild) #8

Polecam także Adblock Filterset.G Updater :slight_smile:

:arrow: https://addons.mozilla.org/firefox/1136/


(sdar) #9

OTy -> KOSZ


(Ster64) #10

zainstalowalem to jak narazie sladu reklam (jak narazie)

Złączono Posta : 30.08.2006 (Sro) 15:25

jednak nie pomoglo te reklamy dalej wchodza

wyglada to mniej wiecej tak

http://www.fotosik.pl/pokaz_obrazek/dbe ... 2b131.html

Złączono Posta : 30.08.2006 (Sro) 15:26

to czarne na srodku to reklama


(Spam) #11

ster90 , próbowałeś Proxomitrona?

Tutaj masz instrukcję instalacji.


(Ster64) #12

Wasacz próbowałem go wlasnie nie wiem czy go dobrze zainstalowalem bo nie znam zbytnio angielskiego.

A reklamy dalej wskakują:confused:


(Micromac) #13

ster90

Bo masz syfa VX2

Daj logi z HijackThis i SilentRunners to ci sprawdzą

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Ster64) #14

Logfile of HijackThis v1.99.1

Scan saved at 23:22:43, on 2006-08-30

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\cFosSpeed\spd.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe

C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\ups.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ishost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\ismon.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\PROGRA~1\NEOSTR~2\NeostradaTP.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\cFosSpeed\cFosSpeed.exe

C:\WINDOWS\svdsrv.exe

E:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

C:\PROGRA~1\NEOSTR~2\ComComp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\NEOSTR~2\CnxMon.exe

C:\PROGRA~1\NEOSTR~2\Watch.exe

C:\PROGRA~1\NEOSTR~2\TaskbarIcon.exe

C:\Program Files\Common Files{0099B824-0823-1045-0816-040117200030}\Update.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\WINDOWS\WNSXS~1\wuauboot.exe

C:\WINDOWS\system32\RACLE~1\RVICES~1.EXE

C:\PROGRA~1\COMMON~1\qwqz\qwqzm.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\PROGRA~1\COMMON~1\qwqz\qwqza.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\SEBAST~1\USTAWI~1\Temp\Rar$EX00.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080;https=localhost:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - {F73BE181-7E64-1A89-1FDF-70F2C80114E0} - C:\WINDOWS\system32\pwvrp.dll

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~2\SEARCH~1.DLL

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O4 - HKLM..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKLM..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe

O4 - HKLM..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe

O4 - HKLM..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM..\Run: [WOOKIT] C:\PROGRA~1\NEOSTR~2\NeostradaTP.exe

O4 - HKLM..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe

O4 - HKLM..\Run: [svdsrv] C:\WINDOWS\svdsrv.exe

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [WinPatrol] E:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

O4 - HKLM..\Run: [ofs4082c] RUNDLL32.EXE w001ced4.dll,n 0024082a0000000a001ced4

O4 - HKLM..\Run: [bearFlix] "D:\Program Files\BearFlix\bearflix.exe" /pause

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~2\CnxMon.exe

O4 - HKLM..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~2\Watch.exe

O4 - HKLM..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~2\TaskbarIcon.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU..\Run: [steam] C:\Valve\Steam\Steam.exe -silent

O4 - HKCU..\Run: [sore] "C:\WINDOWS\WNSXS~1\wuauboot.exe" -vt tzt

O4 - HKCU..\Run: [Hqmjqm] C:\WINDOWS\system32\RACLE~1\RVICES~1.EXE

O4 - HKCU..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU..\Run: [qwqz] C:\PROGRA~1\COMMON~1\qwqz\qwqzm.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: *.flingstone.com

O15 - Trusted Zone: *.i-lookup.com

O15 - Trusted Zone: *.offshoreclicks.com

O15 - Trusted Zone: *.teensguru.com

O15 - Trusted Zone: *.xxxtoolbar.com

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... 0.0.15.cab

O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleAc ... refid=1123

O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://217.73.66.1/minidialler/mddl_del ... 0277__.exe

O17 - HKLM\System\CCS\Services\Tcpip..{8BC95754-7F9F-49B7-B9C6-0C206CA516E9}: NameServer = 194.204.152.34 217.98.63.164

O20 - AppInit_DLLs: C:\WINDOWS\system32\alg.dll C:\WINDOWS\system32\nopdb.dll

O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\fpn2035oe.dll

O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\mv2ml9f11.dll (file missing)

O20 - Winlogon Notify: winexy32 - C:\WINDOWS\SYSTEM32\winexy32.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RGFu\command.exe (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

[color=darkblue][size=75]Złączono Posta: 30.08.2006 (Sro) 23:26[/size][/color]

oto chodzi??? mam nadzieje bo troche tego dużo :o


(Bbieniol) #15

Użyj narzędzia Look2Me-Destroyer

Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Command Service

Otwórz hijackthis --> open misc tools section --> delete a NT service --> wpisz cmdService i ok

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Znasz to?

Jeżeli tak to zostaw, jeżeli nie to usuń razem z folderem :slight_smile:

Po zabiegach nowy log z Hijacka + log z Silent Runners + log z programu l2mfix (wybierasz opcje 1)


(Ster64) #16
Logfile of HijackThis v1.99.1

Scan saved at 12:45:06, on 2006-08-31

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\cFosSpeed\spd.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe

C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\ups.exe

C:\WINDOWS\system32\ishost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\PROGRA~1\NEOSTR~2\NeostradaTP.exe

C:\WINDOWS\system32\ismon.exe

C:\Program Files\cFosSpeed\cFosSpeed.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

E:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

C:\PROGRA~1\NEOSTR~2\ComComp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

D:\Program Files\BearFlix\bearflix.exe

C:\PROGRA~1\NEOSTR~2\CnxMon.exe

C:\PROGRA~1\NEOSTR~2\Watch.exe

C:\PROGRA~1\NEOSTR~2\TaskbarIcon.exe

C:\Program Files\Common Files\{0099B824-0823-1045-0816-040117200030}\Update.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\PROGRA~1\COMMON~1\qwqz\qwqza.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\svdsrv.exe

C:\Program Files\Messenger\msmsgs.exe

C:\DOCUME~1\SEBAST~1\USTAWI~1\Temp\Rar$EX71.797\HijackThis.exe


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080;https=localhost:8080

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe

O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\NEOSTR~2\NeostradaTP.exe

O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe

O4 - HKLM\..\Run: [WinPatrol] E:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

O4 - HKLM\..\Run: [BearFlix] "D:\Program Files\BearFlix\bearflix.exe" /pause

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~2\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~2\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~2\TaskbarIcon.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaFWBInitialSetup1.0.0.15.cab

O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123

O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://217.73.66.1/minidialler/mddl_delsim/PL/910277__.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{8BC95754-7F9F-49B7-B9C6-0C206CA516E9}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe 


[color=darkblue][size=9][i][b]Złączono Posta[/b]: 31.08.2006 (Czw) 13:07[/i][/size][/color]

silentrunner nie chce m sie ściągnąć 


[color=darkblue][size=9][i][b]Złączono Posta[/b]: 31.08.2006 (Czw) 13:10[/i][/size][/color]

[b]aha a tak w ogole to juz od tej pory jak to zrobilem to mi juz ani jedna reklama nie wbija to pewnie wszystko jest ok

[/b][code]

(Bbieniol) #17

To jeszcze nie koniec

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINDOWS\svdsrv.exe

C:\WINDOWS\system32\ismon.exe

C:\WINDOWS\system32\ishost.exe

Klikasz X i restart kompa :slight_smile:

Usuwasz ręcznie z dysku folder:

C:\PROGRA~1\COMMON~1\ qwqz

W razie problemów usuń go spod trybu awaryjnego :slight_smile:

Odpalasz Hijacka --> Do a system scan only i zaznaczasz wpisy:

I klikasz na dole "fix checked" :slight_smile:

Po tych zabiegach nowy log z Hijacka + log z Silent Runners (prawy przycisk myszy --> zapisz element docelowy jako --> włączasz --> klikasz NO --> czekasz, aż się pojawi że log jest skończony + KONIECZNIE log z z l2mfix (wybierasz opcje 1)


(Gutek) #18

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE - proszę edytuj posty i popraw

Pozdrawiam Gutek2222


(Bbieniol) #19

Otwórz notatnik i wklej w nim to:

Plik --> zapisz jako --> zmień rozszerzenie na wszystkie pliki --> zapisz pod nazwą FIX.REG

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\aaa00000.dll

C:\WINDOWS\system32\w001ced4.dll

C:\WINDOWS\system32\w0035b8e.dll

C:\WINDOWS\system32\w0046b2a.dll

C:\WINDOWS\system32\bszip.dll

C:\WINDOWS\system32\dn0801~1.dll

C:\WINDOWS\system32\sporder.dll

C:\WINDOWS\system32\dn0801due.dll

C:\WINDOWS\system32{5E329226-D5BE-40C6-9933-BCD5FE3137BA}.dat

C:\WINDOWS\system32{7672DD26-AE96-4BA2-8D33-D17839FFD955}.dat

C:\WINDOWS\system32{893FAE44-B13B-47A2-AE76-4DCB52163216}.dat

C:\WINDOWS\system32{CF9246CB-3C4D-4795-9F2E-C2E8D39C69B7}.dat

C:\WINDOWS\system32{48F5EBF2-BD75-4C8A-9AE6-66D5826E4E9E}.dat

C:\WINDOWS\system32{3829BB8A-F33D-47A7-81C9-E4B536ADFABC}.dat

C:\WINDOWS\system32{1B0E7E02-00E0-4B80-90D8-39CA466C0C88}.dat

C:\WINDOWS\system32\atmtdd~1.tmp

C:\WINDOWS\system32\setupe~1.tmp

C:\WINDOWS\system32\ishost.exe

C:\WINDOWS\system32\ismon.exe

Klikasz X i restart kompa :slight_smile:

Usuń ręcznie z dysku folder:

C:\Program Files\Common Files\ {0099B824-0823-1045-0816-040117200030}

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Po zabiegach jeszcze raz 3 logi :slight_smile:


(Ster64) #20

to pownno wystarczyc;p :smiley: :wink: :grab: :multi:

Złączono Posta : 31.08.2006 (Czw) 20:21

bylo napisane ze sie go nie da usunac

A te scieszki to musze dawac pojedynczo??

:smiley: