Zamiana IE na Operę


(Piotr76r) #1

Mam pytanko jak skutecznie wywalić z kompa IE i załadować Operę?

Będę wdzięczny za wskazówki.


(JNJN) #2

Zostawić IE obowiązkowo, niektóre strony jej używają i system może się dziwnie zachowywać bez niej.

Wgrać Opere nie będą sobie przeszkadzać i z niej korzystać nie z IE.


(Piotr76r) #3

Dzięki. Tylko chciałem wywalić IE ponieważ mam z nim problemy.

Nie otwiera mi stron (nawet najbardziej popularnych przeglądarek).

mimo że adres jest dobry wyskakuje komunikat że nie może otworzyć

strony, albo co jeszcze dziwniejsze przy niektórych wszystko jest dobrze

przez pierwsze 3-4 sekundy a potem wszystko znika i jest "biała strona".

Wiesz gdzie moża zasiągnąć rady na ten temat. Pewnie zaistalowały mi

się jakieś bzdury ale się na tym nie znam. Coś jest nie tak ponieważ komp

działa wolniej a na początku widać komunikat o bridge.dll.

Pozdrawiam


(JNJN) #4

Scan kompa na szkodniki na początek.

Panda platinium7 + ad-aware1.05 uaktualnij.

Wszystko masz na Forum poczytaj co drugi post o tym.

Użyj tego : wirusy,szkodniki,antywirusy,scanowanie

http://forum.dobreprogramy.pl/search.php

Po scanie wklej loga.


(Dragonlnx) #5

Jeżeli masz jakiegoś robala, np. DSO Exploit to jak już kiedyś

pisałem nie załatwisz sprawy zmianą przeglądarki.

Początkowo daj log hijackthis.zip

Później zrób skan Spybot Search&Destroy - i powiedz czy wyświetliło

Ci się takie coś jak DSO EXPLOIT.

Wyczyść historię, cookie, cache przeglądarki, i zrób skan

..::X-Scan::..

http://www.spywareinfo.com/xscan.php

Później :

..::Do czyszczenia JV 16::..

http://dobreprogramy.com/index.php?dz=2 ... d=509&t=29

Na koniec zainstaluj WinPatrol


(pysiu) #6

przeskanuj dodatkowo system programem adware http://www.dobreprogramy.pl/index.php?dz=2&id=107&t=55


(Piotr76r) #7

Dzięki za zainteresowanie.

Może na początek log. A potem zajmę się czyszczeniem tak jak pisaliście.

Niestety w tym temacie jestem laikiem i nie chciałbym czegoś źle zrobić

lub wywalić coś co będzie potrzebne.

Pozdrawiam

Logfile of HijackThis v1.97.7

Scan saved at 12:19:06, on 2004-11-11

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\inetsrv\inetinfo.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINNT\System32\tcpsvcs.exe

C:\WINNT\System32\snmp.exe

C:\WINNT\System32\svchost.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINNT\System32\atiptaxx.exe

C:\Program Files\Logitech\iTouch\iTouch.exe

C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07.exe

C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE

C:\WINNT\sbnet\ShowBehind.exe

C:\Program Files\eDonkey2000\eDonkey2000.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\Program Files\Bcpc\bcpc.exe

C:\Program Files\ClockSync\Sync.exe

C:\WINNT\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\sp.exe

C:\Program Files\YDP\YdpDict\Watch.exe

C:\WINNT\DvzCommon\DvzMsgr.exe

C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\Logitech\MouseWare\system\em_exec.exe

C:\WINNT\System32\mqsvc.exe

C:\Program Files\Microsoft Office\Office\1045\msoffice.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\WINNT\System32\wuauclt.exe

C:\PCWK - kopie programów\HijackThis.exe

C:\WINNT\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchgateway.net/search/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page ... _id=128708

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchgateway.net/search/%s

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.astercity.pl/aster.pac

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Program Files\TV Media\TvmBho.dll (file missing)

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O2 - BHO: (no name) - {7CD20E91-1F31-41da-8379-479EA31DF969} - c:\Program Files\XML\XML.dll

O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe

O4 - HKLM..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM..\Run: [showBehind] C:\WINNT\sbnet\ShowBehind.exe

O4 - HKLM..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe

O4 - HKLM..\Run: [zSearch] C:\Program Files\zSearch\Zstb.exe

O4 - HKLM..\Run: [breg] "C:\Program Files\Common Files\Java\bcre.exe"

O4 - HKLM..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM..\Run: [RunDLL] rundll32.exe "C:\WINNT\Downloaded Program Files\bridge.dll",Load

O4 - HKLM..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe

O4 - HKLM..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - HKLM..\Run: [Xcpy1] "C:\Program Files\Common Files\Java\Xcpy1.exe"

O4 - HKLM..\Run: [bCPC] "C:\Program Files\Bcpc\bcpc.exe"

O4 - HKCU..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU..\Run: [TiTDialer-1053084337] C:\WINNT\sexporno.exe --t

O4 - HKCU..\Run: [TiTDialer-1050510729] C:\WINNT\414ax.exe --t

O4 - HKCU..\Run: [msmc] C:\WINNT\System32\msgked.exe

O4 - HKCU..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe

O4 - HKCU..\Run: [zSearch] C:\Program Files\zSearch\Zstb.exe

O4 - HKCU..\Run: [iwat] C:\Documents and Settings\piotrek\Dane aplikacji\pruo.exe

O4 - HKCU..\Run: [ClockSync] "C:\Program Files\ClockSync\Sync.exe" /q

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [srut] C:\Documents and Settings\piotrek\Dane aplikacji\seac.exe

O4 - HKCU..\Run: [Mttmiz] C:\WINNT\System32\zzukrxph.exe

O4 - HKCU..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU..\Run: [sp] C:\sp.exe

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Global Startup: Aktywacja Testera.lnk = C:\Program Files\YDP\YdpDict\Watch.exe

O4 - Global Startup: DataViz Messenger.lnk = C:\WINNT\DvzCommon\DvzMsgr.exe

O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &iSearch The Web - res://C:\WINNT\System32\toolbar_.dll/SEARCH.HTML

O8 - Extra context menu item: Web Rebates - file://C:\Program Files\WebRebates\System\Temp\topr1150_script0.htm

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O12 - Plugin for .pl/BinaryServlet?unid=7EF885B3B603C477C1256AEF003BD30A&icon=false: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab

O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://wilga.acn.pl/wilga/newcomp/art/tdserver.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/fu ... .0.0.8.cab

O16 - DPF: {29CAC0B6-D6C2-4395-8289-BF3FBF27AD5F} (AInst Class) - http://www.absolutefreesmut.com/activeinstaller.dll

O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia.cab

O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - http://static.flingstone.com/cab/2000XP ... ge-c14.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/C ... 5089351852

O16 - DPF: {A57256F3-97DE-43DC-9BDD-C072AB7641D8} (SimpleAX) - http://eroskop.pl/newdial/dloader.ocx

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab

O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - http://install.serviceurl.de/StarInstall.ocx

O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstSEWC.cab

O16 - DPF: {FA21A294-2C8F-4F98-A7C4-027FD8057DDA} - http://www.spywarebegone.com/overture/SpywareBegone.exe


(Piotr76r) #8

łaśnie robie scan całego kompa z Pandy Planitnum 7. Wieczorem załącze log po scanie.

Pozdrawiam


(Dragonlnx) #9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchgateway.net/search/ 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/ 

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=128708 

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchgateway.net/search/%s 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.astercity.pl/aster.pac 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverrid

e = localhost 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wp.pl/ 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza 

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file) 

O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file) 

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab 

O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://wilga.acn.pl/wilga/newcomp/art/tdserver.cab 

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab 

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaInitialSetup1.0.0.8.cab 

O16 - DPF: {29CAC0B6-D6C2-4395-8289-BF3FBF27AD5F} (AInst Class) - http://www.absolutefreesmut.com/activeinstaller.dll 

O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx 

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia.cab 

O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - http://static.flingstone.com/cab/2000XP/ClickYesToContinue/bridge-c14.cab 

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab 

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38112.5089351852 

O16 - DPF: {A57256F3-97DE-43DC-9BDD-C072AB7641D8} (SimpleAX) - http://eroskop.pl/newdial/dloader.ocx 

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab 

O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - http://install.serviceurl.de/StarInstall.ocx 

O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstSEWC.cab 

O16 - DPF: {FA21A294-2C8F-4F98-A7C4-027FD8057DDA} - http://www.spywarebegone.com/overture/SpywareBegone.exe

Ale log zawalony ...

Zainstaluj:

Sp2

SpywareBlaster

SpywareGuard

WinPatrol

PestScan


(fiesta) #10
O4 - HKCU\..\Run: [TiTDialer-1053084337] C:\WINNT\sexporno.exe --t 

O4 - HKCU\..\Run: [TiTDialer-1050510729] C:\WINNT\414ax.exe

O16 - DPF: {A57256F3-97DE-43DC-9BDD-C072AB7641D8} (SimpleAX) - http://eroskop.pl/newdial/dloader.ocx

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab

A i po stronkach porno się łazi :hahaha:

i ma się dialery w systemie.


(Xiao19) #11

niom :smiley: :smiley: jak dzieci

!.)

skan skanerami AV

--mks_vir--

http://skaner.mks.com.pl

--GeCAD (RAV)--

http://www.ravantivirus.com/scan/

--F-Secure--

http://support.f-secure.com/enu/home/ols.shtml

2)

sciagasz SpywareBlaster

INFO:

http://forum.dobreprogramy.pl/viewtopic ... ht=blaster

3)

PestPatrol

http://download.zonelabs.com/bin/free/p ... olHome.exe

INFO:

skanujesz partycje systemowa

Ustawiasz na stale ochrone rzeczywista

Options/AutomaticScans

dajesz Launch

w PPMem, PPControl, CookiePatrol

4)

Spybot Search and Destroy V1.3.2b

http://js-http.skycn.net:8181/down/spybotsd132b.exe

/mirror/

http://xj-http.skycn.net:8080/down/spybotsd132b.exe

Na koniec po tym wszystkim dajesz nowego Loga i dopiero zaczne dzialac

Pande mozesz od razu wywalic, koszmar

zainstaluj sobie BitDefender_8_Professional_Plus (PL)

http://www.bitdef.pl/htdocs/down/sendfi ... nloadID=12

wpiszesz swoj mail i dostaniesz linka na poczte do sciagniecia programu


(pysiu) #12

to może ci sie przydać http://www.networkpl.com/subdomains/moj ... int&sid=67

http://www.netmedia.lublin.pl/~antydial ... wanie.html


(Dragonlnx) #13
  • Dodamy jeszcze

BitDefender On-Line

http://www.bitdefender.com/scan/Msie/index.php

Wywal jeszcze to :

O4 - HKCU\..\Run: [TiTDialer-1053084337] C:\WINNT\sexporno.exe --t 

O4 - HKCU\..\Run: [TiTDialer-1050510729] C:\WINNT\414ax.exe

Przeskanuj wszystkimi programami, skanerami itp. Pousuwaj i jeszcze raz daj loga .... :wink:

Zmiana przeglądarki by Ci nic nie dała ...


(Piotr76r) #14

Witam ponownie.

Zrobiłem scan wg tego co mówiliście. A więc na początek scan z

--mks_vir--

http://skaner.mks.com.pl

Następnie z:

--F-Secure--

http://support.f-secure.com/enu/home/ols.shtml

Niestety nie udało mi się z

--GeCAD (RAV)--

http://www.ravantivirus.com/scan/

nie wiem czemu ale nie chciało zadziałać.

Potem ściągnąłem SpywareBlaster 3.2 i SpywareGuard 2.2

Kolejna rzecz to ściągniecie PestPatrol z

PestPatrol

http://download.zonelabs.com/bin/free/p ... olHome.exe

I uruchomienie Launch w 3 miejscach.

Następnie ściągnąłem Spybot Search and Destroy V1.3.2b z

4)

/mirror/

http://xj-http.skycn.net:8080/down/spybotsd132b.exe

Na koniec wywaliłem Pandę i zaistalowałem BitDefender_8_Professional_Plus (PL) z

http://www.bitdef.pl/htdocs/down/sendfi ... nloadID=12

Pojawiła mi się informacja że jest to Trial i mam wprowadzić kod. Mam nadzieję że nie ma to znaczenia na ochronę jak nie mam kodu?

Jeszcze wywaliłem kody wypisane przez Shark.

Teraz log wygląda tak:

Logfile of HijackThis v1.97.7

Scan saved at 00:06:57, on 2004-11-12

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\SYSTEM32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\inetsrv\inetinfo.exe

C:\WINNT\System32\tcpsvcs.exe

C:\WINNT\System32\snmp.exe

C:\WINNT\System32\svchost.exe

C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe

C:\WINNT\System32\mqsvc.exe

C:\WINNT\System32\atiptaxx.exe

C:\Program Files\Logitech\iTouch\iTouch.exe

C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07.exe

C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE

C:\Program Files\eDonkey2000\eDonkey2000.exe

C:\Program Files\Bcpc\bcpc.exe

C:\PROGRA~1\PESTPA~1\PPControl.exe

C:\Program Files\Logitech\MouseWare\system\em_exec.exe

C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

C:\Program Files\Softwin\BitDefender8\bdswitch.exe

C:\WINNT\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Softwin\BitDefender8\vsserv.exe

C:\Program Files\YDP\YdpDict\Watch.exe

C:\WINNT\DvzCommon\DvzMsgr.exe

C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\Microsoft Office\Office\1045\msoffice.exe

C:\WINNT\System32\wuauclt.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\WINNT\System32\wuauclt.exe

C:\PCWK - kopie programów\HijackThis.exe

O1 - Hosts: 207.68.172.246 msn.com

O1 - Hosts: 207.68.172.246 msn.com

O1 - Hosts: 207.68.172.246 msn.com

O1 - Hosts: 207.68.172.246 msn.com

O1 - Hosts: 207.68.172.246 msn.com

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {7CD20E91-1F31-41da-8379-479EA31DF969} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe

O4 - HKLM..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM..\Run: [RunDLL] rundll32.exe "C:\WINNT\Downloaded Program Files\bridge.dll",Load

O4 - HKLM..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM..\Run: [bCPC] "C:\Program Files\Bcpc\bcpc.exe"

O4 - HKLM..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKLM..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

O4 - HKLM..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

O4 - HKLM..\Run: [bDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe

O4 - HKLM..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\bdswitch.exe

O4 - HKCU..\Run: [iwat] C:\Documents and Settings\piotrek\Dane aplikacji\pruo.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [srut] C:\Documents and Settings\piotrek\Dane aplikacji\seac.exe

O4 - HKCU..\Run: [Mttmiz] C:\WINNT\System32\zzukrxph.exe

O4 - HKCU..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Aktywacja Testera.lnk = C:\Program Files\YDP\YdpDict\Watch.exe

O4 - Global Startup: DataViz Messenger.lnk = C:\WINNT\DvzCommon\DvzMsgr.exe

O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &iSearch The Web - res://C:\WINNT\System32\toolbar_.dll/SEARCH.HTML

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O12 - Plugin for .pl/BinaryServlet?unid=7EF885B3B603C477C1256AEF003BD30A&icon=false: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab


(MrAsusrp6) #15

zastanow sie co radzisz panada i opera -nigdy bo sie gryza

opera bedzie sie bardzo wolno otwierac z panda


(boczi) #16

Nie rozumiem?


(MrAsusrp6) #17

czego nie rozumiesz ?? przeciez napisalem wyraznie zanim sie opera uruchomi minie dosc dlugi czas opera i panda razem niebardzo !!


(Beed) #18

Ja mam Opere i Pande i raczej nie widze tego wolnego otwierania :wink:


(MrAsusrp6) #19

a to dziwne