Pomocy z about:blank-iem i co usunac!sprawdzcie LOG-a /pilne

mam maly problem. zlapalem about:blank-a. konkretnie chodzi mi jak najszybciej mozna go usunac. jestem troche poczatkujacy wiec nie wszystko moge pojac. podaje loga i prosze o pomoc co moze tu niepasowac. pojawia mi sie tez co jakis czas okno (reklama) spyware ale to chyba wina tego about:blank. pomozcie jak potraficie najszybciej/ z gory wielki thx

Logfile of HijackThis v1.99.1

Scan saved at 16:06:16, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\nvsvc32.exe

D:\Programy\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\dwwin.exe

C:\Documents and Settings\Xxx\Pulpit\hijackthis.com


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall

O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe

O4 - HKLM\..\Run: [revgh] C:\WINDOWS\revgh.exe

O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge-c18.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O4 - HKLM…\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM…\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM…\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM…\Run: [internet Optimizer] “C:\Program Files\Internet Optimizer\optimize.exe”

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.

To do usunięcia

nie bede pojedynczo dziekowal ale kazdemu jestem wdzieczny za pomoc…

Jakby to delikatnie ujac… a dupa tam.

Jeszcze to:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank 

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL 

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll 


O4 - HKLM\..\Run: [salm] c:\temp\salm.exe 

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe 

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall 

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe 

O4 - HKLM\..\Run: [revgh] C:\WINDOWS\revgh.exe

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe 

        O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridg e-c18.cab

Tego:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

Recznie z HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks

Update:

  • O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

Po pierwsze zaktualizuj system! !!

Zainstaluj AD-Aware i Spybot-SearchDestroy przeskanuj tymi programami

Fix w Hijacku:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

   	R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

   	R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

   	R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

 	O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

   	O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

   	O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

   	O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

   	O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

        O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridg e-c18.cab

Na początek wyczyść katalog TEMP

Start=>Uruchom=>%temp%=>I usuń wszystko co sie tam znajduje (oczywiście wszystko co napisze robisz w trybie awaryjnym i wyłączonym przywracaniem systemu)

Usuń:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O2 - BHO: (no name) - {E5C8EC55-797C-4C07-904E-F2E081EEFFC7} - C:\WINDOWS\System32\inkp.dll

O4 - HKLM…\Run: [sp] rundll32 C:\DOCUME~1\Xxx\USTAWI~1\Temp\se.dll,DllInstall

O4 - HKLM…\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM…\Run: [Media Pass] C:\Program Files\Media Pass\MediaPassK.exe

O4 - HKLM…\Run: [salm] c:\temp\salm.exe

O4 - HKLM…\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM…\Run: [internet Optimizer] “C:\Program Files\Internet Optimizer\optimize.exe”

O4 - HKLM…\Run: [revgh] C:\WINDOWS\revgh.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O9 - Extra ‘Tools’ menuitem: Microsoft AntiSpyware helper - {C5E1A443-5FC3-4C19-9750-C0FC70314320} - (no file) (HKCU)

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxxx.mht! http://www.kazaalite.pl/stats/xaw.chm::/bridge-c18.cab

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.

I na koniec wklej nowego loga

jak zrobisz porządek zainstaluj SP2 8)

kuz5 - miałes wszystko podane na tacy, przepisałes wszystko łądnie ales jak zwykle zonka złapał.

Zapomniałes o trojanie CWS letgohome, który to to ci nie podam… sam sobie znajdz.

Poprostu forum ostatnio ma problemy zanim mi wysłało posta to minęło troche czasu.

Nie zapomniałem poprostu przeoczyłem jednego wpisu w jego logu CWS letgohome wygląda tak:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O4 - HKLM…\Run: [Control handler] C:\WINDOWS\System32\hi6r68rzw6thd.exe

O20 - AppInit_DLLs: 1txt3tngveuymfl.dll.dll.dll.dll.dll.

zrobilem niemal wszystko. robilem w trybie awaryjnym. nie dalo sie usunac dll.dll.dll itd daje nowego loga i prosze o sprawdzenie co jeszcze. nie zrobilem tez tego zeby wylaczyc opcje przywracania systemu bo nie moglem znalezc. a jesli chodzi o usuniecie tempa to wszystko doszczetnie usunac lacznie z folderami w nim znajdujacymi sie ??

Logfile of HijackThis v1.99.1

Scan saved at 17:03:36, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

D:\Programy\Gadu-Gadu\gg.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Documents and Settings\Xxx\Pulpit\Programy\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM…\Run: [nwiz] nwiz.exe /install

O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM…\Run: [security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKCU…\Run: [Gadu-Gadu] “D:\Programy\Gadu-Gadu\gg.exe” /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip…{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 3nojs5o9ppm63fl.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Przywracanie systemu wyłącza sie tak:

PPM na Mój komputer=>Właściwości=>Przywracanie systemu=>Wyłącz przywracanie systemu

Usuń:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O18 - Filter: text/html - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O18 - Filter: text/plain - {4D193F8E-28FF-4364-8E4A-E2F3BA6456BE} - C:\WINDOWS\System32\inkp.dll

O20 - AppInit_DLLs: 3nojs5o9ppm63fl.dll.dll.dll.dll.dll.

nie ma sily zeby usunac te O20 dll.dll.dll.dll.dll… przywracanie wylaczone w trybie awaryjnym robilem i wyskakuje jakis blad… przy okazji jak macie link to mozecie zapodac jakis dobry anty spyware kompletny. z gory dziekuje. jesli cos jeszcze wiecie to czekam na pomoc

Pliki skasuj Pocket Killbox. Otwórz program i zaznacz opcję Delete on Reboot a w polu Full Path of File to Delete wklej po kolei:

C:\WINDOWS\System32\inkp.dll

C:\WINDOWS\system32\1txt3tngveuymfl.dll.dll.dll.dll.dll.dll.dll.dll

Po każdym wklejeniu program będzie pytał o reset ale zgadzasz się na niego dopiero po wklejeniu ostatniego pliku! Po wklejeniu zatwierdź i zresetuj kompa.

nie no nie ma sily na te dll.dll.dll.dll.dll… :confused: nie poszlo nawet pocket killbox-em :confused: … dalej czekam na pomoc i moze kogos kto da linka do dobrego programu anty-spyware ktory by chronil kompa. jesli linka nie ma a zna dobry program to tez moze zapodac nazwe… z gory dzieki… powoli mozemy zamykac wiec temat. wszystkim ktorzy pomogli nalezy sie wielki browar :piwo: :*

Czyli się nie udało? Pokaż jeszcze raz loga.

pokazuje

Logfile of HijackThis v1.99.1

Scan saved at 18:38:20, on 2005-03-29

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

D:\Programy\Gadu-Gadu\gg.exe

C:\WINDOWS\System32\nvsvc32.exe

D:\Gry\MU\Mu.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Xxx\Pulpit\Programy\hijackthis\hijackthis.com


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E8043A43-70ED-4ED4-AC16-89A23D4BC8C3}: NameServer = 213.199.225.14,213.199.225.10

O20 - AppInit_DLLs: 8kom2u61njz7xvl.dll.dll.dll.dll.dll.dll.

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

jesli jest mozliwe dalej apeluje o programy anty-spyware i inne takie :slight_smile:

a próbowałes skanować Ad-Aware i Spy Botem ?

Ad-Aware:

http://dobreprogramy.pl/index.php?dz=2&id=107&t=55

SpyBot :

http://dobreprogramy.pl/index.php?dz=2&id=188&t=55

8kom2u61njz7xvl.dll.dll.dll.dll.dll.dll.

teraz masz inne rozszerzenie zabij w Pocket Killbox i zrób LOG DLLCompare

temat uznaje za zamkniety :slight_smile: … w razie potrzeby wroce z zapytaniami :slight_smile: dzieki wszystkim i za wszystko… wesołej naÓki życze po przerwie :wink: