Problem z zainstalowanym azesearch

witam.

Mój problem polega na tym że ktoś zainstalował AZESEARCH na moim kompie. Przy otwaraniu okien wyskakuje mi na pasku zadań. Jak go można usunąć?

Naciśnięcie na nim przyciskiem prawym myszy i go wyłączenie powoduje że wyłancza sie tylko na tym oknie, na innych otwieranych dalej sie pokazuje. Do tego w IE co jakiś czas pakuje się jako strona startowa.

Jeśli możecie pomóżcie.

Wklej Loga z HiJackThis Dodatkowo poczytaj TU

ściągnąłem tego HiJackThis i go uruchomiłem, coś się tam wyświetliło ale to dla mnie czarna magia. może ktoś mi napisze jak mam to zrobić krok po kroku?

krótko, zrzut ekranu z logiem i wkleić na forum. O reszcie pogadamy później

Jaki zrzut ekranu, poco ?? :shock:

Jak włączysz HijackThis.exe wybierz pierwszą opcje, czyli “Do system scan, and save log”. Po przeskanowaniu systemu pojawi Ci się okno notatnika z zapisanym logiem. Zaznacz całą zawartość notatnika,skopiuj ją i wklej na forum.

Jeżeli ktoś to zainstalował to najprościej będzie to odinstalować.

Wchodzisz PANEL STEROWANIA>>DODAJ USUŃ PROGRAMY>>odszukujesz program>>KLIKASZ USUŃ.

Powinno pomóc

Witam uruchomiłem HijackThis i przesyłam skopiowane dane z notatnika

Logfile of HijackThis v1.99.1

Scan saved at 13:27:08, on 2005-03-23

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Norton GoBack\GBPoll.exe

C:\WINDOWS\system32\oodag.exe

C:\CleverCache\OOCCSVC.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\system32\PGPserv.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\AdStatus Service\AdStatServ.exe

C:\Program Files\AdStatus Service\AdStatKeep.exe

C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\Program Files\Internet Optimizer\optimize.exe

C:\Program Files\Qkbzre\Vszyi.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\eMule\emule.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Program Files\Norton GoBack\GBTray.exe

C:\Program Files\PGP Corporation\PGP for Windows XP\PGPtray.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Straz\Pulpit\mk\hijackthis1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azesearch.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O1 - Hosts: 69.50.166.11 http://www.google.com

O1 - Hosts: 69.50.166.11 google.com

O1 - Hosts: 69.50.166.11 http://www.google.co.uk

O1 - Hosts: 69.50.166.11 google.co.uk

O1 - Hosts: 69.50.166.11 http://www.google.ca

O1 - Hosts: 69.50.166.11 google.ca

O1 - Hosts: 69.50.166.11 http://www.google.es

O1 - Hosts: 69.50.166.11 google.es

O1 - Hosts: 69.50.166.11 http://www.google.de

O1 - Hosts: 69.50.166.11 google.de

O1 - Hosts: 69.50.166.11 http://www.google.fr

O1 - Hosts: 69.50.166.11 google.fr

O1 - Hosts: 69.50.166.11 http://www.google.com.au

O1 - Hosts: 69.50.166.11 google.com.au

O1 - Hosts: 69.50.166.14 http://www.yahoo.com

O1 - Hosts: 69.50.166.14 yahoo.com

O1 - Hosts: 69.50.166.12 http://www.msn.com

O1 - Hosts: 69.50.166.12 msn.com

O1 - Hosts: 69.50.166.12 search.msn.com

O1 - Hosts: 69.50.166.12 http://www.go.com

O1 - Hosts: 69.50.166.12 go.com

O1 - Hosts: 69.50.166.13 astalavista.com

O1 - Hosts: 69.50.166.13 http://www.astalavista.com

O1 - Hosts: 69.50.166.13 astalavista.box.sk

O1 - Hosts: 69.50.166.13 cracks.am

O1 - Hosts: 69.50.166.13 http://www.cracks.am

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~2\SEARCH~1.DLL

O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O2 - BHO: WinZip IBS - {99A10100-66BB-11D4-A02A-00600818E7D8} - C:\WINZIP9\wziebs.dll

O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\system32\azesearch.ocx

O3 - Toolbar: AZESearch toolbar - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\system32\azesearch.ocx

O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM…\Run: [HP Component Manager] “C:\Program Files\HP\hpcoretech\hpcmpmgr.exe”

O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

O4 - HKLM…\Run: [HP Software Update] “C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe”

O4 - HKLM…\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM…\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe

O4 - HKLM…\Run: [salm] c:\temp\salm.exe

O4 - HKLM…\Run: [snyhwp] C:\WINDOWS\snyhwp.exe

O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [CloneCDTray] “C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe” /s

O4 - HKLM…\Run: [internet Optimizer] “C:\Program Files\Internet Optimizer\optimize.exe”

O4 - HKLM…\Run: [Lmtpzsps] C:\Program Files\Qkbzre\Vszyi.exe

O4 - HKLM…\Run: [sCANINICIO] “C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe”

O4 - HKLM…\Run: [APVXDWIN] “C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE” /s

O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU…\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton GoBack\GBTray.exe

O4 - Global Startup: PGPtray.lnk = ?

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Click … e-c112.cab

O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_58.cab

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab

O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Wirtualna Polska\wpkontakt\url_wpmsg.dll

O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton GoBack\GBPoll.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

O23 - Service: O&O CleverCache Pro (OOCleverCache) - O&O Software GmbH - C:\CleverCache\OOCCSVC.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe

Wiadomo przynajmniej od razu z kim mamy do czynienia :P:P:P

Włączasz tryb awaryjny i wyłączasz przywracanei systemu.

Ręcznie wywalasz to:

C:\Program Files\AdStatus Service\AdStatServ.exe

C:\Program Files\AdStatus Service\AdStatKeep.exe

C:\Program Files\Internet Optimizer\optimize.exe

C:\Program Files\Qkbzre\Vszyi.exe

To fixujesz w hijacku:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.azesearch.com

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O1 - Hosts: 69.50.166.11 www.google.com

O1 - Hosts: 69.50.166.11 google.com

O1 - Hosts: 69.50.166.11 www.google.co.uk

O1 - Hosts: 69.50.166.11 google.co.uk

O1 - Hosts: 69.50.166.11 www.google.ca

O1 - Hosts: 69.50.166.11 google.ca

O1 - Hosts: 69.50.166.11 www.google.es

O1 - Hosts: 69.50.166.11 google.es

O1 - Hosts: 69.50.166.11 www.google.de

O1 - Hosts: 69.50.166.11 google.de

O1 - Hosts: 69.50.166.11 www.google.fr

O1 - Hosts: 69.50.166.11 google.fr

O1 - Hosts: 69.50.166.11 www.google.com.au

O1 - Hosts: 69.50.166.11 google.com.au

O1 - Hosts: 69.50.166.14 www.yahoo.com

O1 - Hosts: 69.50.166.14 yahoo.com

O1 - Hosts: 69.50.166.12 www.msn.com

O1 - Hosts: 69.50.166.12 msn.com

O1 - Hosts: 69.50.166.12 search.msn.com

O1 - Hosts: 69.50.166.12 www.go.com

O1 - Hosts: 69.50.166.12 go.com

O1 - Hosts: 69.50.166.13 astalavista.com

O1 - Hosts: 69.50.166.13 www.astalavista.com

O1 - Hosts: 69.50.166.13 astalavista.box.sk

O1 - Hosts: 69.50.166.13 cracks.am

O1 - Hosts: 69.50.166.13 www.cracks.am

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll 

O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~2\SEARCH~1.DLL

O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\system32\azesearch.ocx

O4 - HKLM\..\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe

O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

O4 - HKLM\..\Run: [snyhwp] C:\WINDOWS\snyhwp.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [Lmtpzsps] C:\Program Files\Qkbzre\Vszyi.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/Bridge-c112.cab

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab  

O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe

Potem wklejasz nowego loga.

Jestem zielony, co znaczy fiksujesz?

I o co chodzi z tym logiem? Skąd go wleić?

to oznacza ze masz wcisnac fix w hijacku

fiksujesz-- oznacza tez --nie instaluj scrakowanych programow!

jak usuniesz to co napisali koledzy raz jeszcze pokarz log-to znaczy wklej go tu

Aha… Wiec jak moze istniec taka witryna jak astalavista?? A stare gry nie chodza na XP wiec sama gra sie prosila o cracka na XP… jak moglem stracic taka gierke?? Sorrki za lolka ale sie wqrzylem…

Witam

zrobiłem jak mi kazaliście i pousuwałem ręcznie te pliki oraz w Hijacku sfiksowałem to co kazaliście. dołączam co mi pozostało po wygenerowaniu Hijacka ponownie.

Logfile of HijackThis v1.99.1

Scan saved at 11:13:09, on 2005-03-24

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Norton GoBack\GBPoll.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\System32\msiexec.exe

C:\Documents and Settings\Straz\Pulpit\mk\hijackthis1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: WinZip IBS - {99A10100-66BB-11D4-A02A-00600818E7D8} - C:\WINZIP9\wziebs.dll

O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM…\Run: [HP Component Manager] “C:\Program Files\HP\hpcoretech\hpcmpmgr.exe”

O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

O4 - HKLM…\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM…\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe

O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM…\Run: [CloneCDTray] “C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe” /s

O4 - HKLM…\Run: [sCANINICIO] “C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe”

O4 - HKLM…\Run: [APVXDWIN] “C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE” /s

O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_58.cab

O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Wirtualna Polska\wpkontakt\url_wpmsg.dll

O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton GoBack\GBPoll.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

Co teraz trzeba zrobić?

tzn jakie logi i jak wkleić ponownie?

Jeszcze to:

I czysto, wg mnie.

OK

Już usunięte.

Czy jakieś loga trzeba teraz wklejać?

Już nie musisz. Po tych operacjach możesz przeczyścić sobie rejestr programem jv16 power tools , i kosmetycznie możesz odznaczyć z Start/uruchom/msconfig:

NeroCheck.exe

jusched.exe

ctfmon.exe

Jeżeli nie używasz Windows Messenger to go usuń:

Start=>Uruchom=>Wpisz polecenie

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

Lub programem Xp-AntiSpy PL

wejdz jeszcze w panel sterowania -dodaj usun programy i zobacz czy tam nie masz tez wpisow ad jesli masz tam adstat to usun

pozniej sprawdz jeszcze

jesli tam cos jeszcze bedzie siedziec to rowniez usun–

Ok super wszystko idzie ok

ale jak biorę Start, uruchom a później wpisuję mscconfig to nie znajduje mi tego, a może trzeba to zrobić gdzie indziej aby usunąć

NeroCheck.exe

jusched.exe

ctfmon.exe

Bo musisz w msconfigu wejść w zakładke uruchamianie.