morgon
(Haernar)
10 Styczeń 2006 15:34
#1
Witam, jak w temacie, samoistnie wyskakuja mi strony (np: http://www.mediapurchases.com/normal/yyy65.html , http://www.bigdiscountbuy.com/normal/yyy102.html ). Mialem tez inne smieci jak secure32 albo winhound ale juz sie ich pozbylem, prosze o zerkniecie na loga:
Logfile of HijackThis v1.99.1 Scan saved at 16:35:13, on 2006-01-10 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Morgon\Pulpit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O4 - HKLM…\Run: [systemTray] SysTray.Exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM…\Run: [bearShare] “C:\Program Files\BearShare\BearShare.exe” /pause O4 - HKLM…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar … vSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar … /cabsa.cab O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\ir6ol5j31.dll O21 - SSODL: fldrsys - {047424C1-E550-4442-B590-5F9F56324D7A} - fldrsys.dll (file missing) O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINDOWS\system32\dcom_12.dll O21 - SSODL: siujUYkENITEZ - {90EFB8A3-3A45-1209-6E98-BBB6920DDF23} - C:\WINDOWS\system32\gae.dll O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Performance True Type Fonts (PerfFont) - Unknown owner - C:\WINDOWS\system32\perfont.exe
Z gory dzieki za pomoc.
kacz2n
(Kacz2n)
10 Styczeń 2006 20:25
#2
W hijackthis fix:
Pliki na czerwono skasuj.
Zobacz Usuwanie Look2Me dla WinXP
TU
Wklej log z l2mfix z opcji 1.
morgon
(Haernar)
10 Styczeń 2006 20:36
#3
Hehe, dzieki za odpowiedz, chwile przed nia sam znalazlem to na forum i L2Mfix sam usunal problem, jakby cos jeszcze bylo nie tak to dam znac : ) (loga nr 1 mam zapisanego jakby co)
Gutek
(Gutek)
10 Styczeń 2006 21:53
#4
Gutek
(Gutek)
10 Styczeń 2006 22:54
#6
Otwórz Notatnik i wklej w nim to:
Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa