GRY-Online.pl --> Archiwum Forum

Jak się tego pozbyć...? :(

12.06.2004
11:49
smile
[1]

Bigkangoo [ Generaďż˝ ]

Jak się tego pozbyć...? :(

Parę dni temu zainstalowało mi się w komputerze jakieś dziadostwo (dialer?). Zmienia on stronę startową na https://www.searchmyrequest.com/hp.php do ulubionych dodaje jakieś strony (porno). Próbowałem chyba wszystkiego żeby to usunąć. Zauważyłem w katalogu WINDOWS plik toppop (strona). Usuwałem go w trybie awaryjnym lecz on się pojawia po ponownym uruchomieniu komputera. Usuwałem cookies, zmieniałem stronę startową, lecz to wszystko pojawia się od nowa za ponownym uruchomieniem komputera. Próbowałem też Ad aware i Spy Bot. Znalazły, usunęły ale chyba nie to co trzeba. Pomóżcie jak to usunąć. Nie chce formatować komputera bo robiłem format 2 tyg. temu.

12.06.2004
11:53
[2]

gladius [ Óglaigh na hÉireann ]

spróbuj jeszcze program spyware blaster i hijack this. Może jest nowsza wersja ad aware. Możesz jeszcze spróbować wyszukać to w rejestrze i wywalić w kosmos. A na przyszłość polecam Norton Internet Security - on blokuje te syfy zanim się zalęgną.

12.06.2004
11:57
[3]

artaban [ swamp thing ]

A próbowałeś byłeś kliknąć na "uninstall/fix: click here" na dole tej strony?

12.06.2004
11:59
[4]

Bigkangoo [ Generaďż˝ ]

Logfile of HijackThis v1.97.7
Scan saved at 11:57:42, on 2004-06-12
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\VNICMon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Winamp3\winampa.exe
C:\WINDOWS\csrss.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\toppop.exe
C:\WINDOWS\toppop.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Winamp3\studio.exe
C:\Documents and Settings\ADAM\Pulpit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://searchmyrequest.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://searchmyrequest.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://searchmyrequest.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.searchmyrequest.com/hp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://searchmyrequest.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O1 - Hosts: 64.237.45.18 ad.doubleclick.net
O1 - Hosts: 64.237.45.18 aff.weatherbug.com
O1 - Hosts: 64.237.45.18 www.burstnet.com
O1 - Hosts: 64.237.45.18 oz.valueclick.com
O1 - Hosts: 64.237.45.18 a.tribalfusion.com
O1 - Hosts: 64.237.45.18 servedby.advertising.com
O1 - Hosts: 64.237.45.18 my.search
O1 - Hosts: 64.237.45.18 pagead2.googlesyndication.com
O1 - Hosts: 209.87.155.230 date.com
O1 - Hosts: 209.87.155.230 dating.com
O1 - Hosts: 209.87.155.230 freedating.com
O2 - BHO: (no name) - ‹06849E9F-C8D7-4D59-B87D-784B7D6BE0B3› - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - ‹53707962-6F74-2D53-2644-206D7942484F› - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - ‹A5366673-E8CA-11D3-9CD9-0090271D075B› - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Radio - ‹8E718888-423F-11D2-876E-00A0C9082467› - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - ‹E0E899AB-F487-11D5-8D29-0050BA6940E3› - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - HKLM\..\Run: [xt9937p5jg] C:\Program Files\Symantec\v6v059osse.exe
O4 - HKLM\..\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: ‹9A9307A0-7DA4-4DAF-B042-5009F29E09E1› (ActiveScan Installer Class) - https://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: ‹D27CDB6E-AE6D-11CF-96B8-444553540000› (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

12.06.2004
12:00
[5]

Bigkangoo [ Generaďż˝ ]

artaban -------> Próbowałem, ale ten link nie działa (Nie można wyświetlić strony).

12.06.2004
12:05
[6]

artaban [ swamp thing ]

Bigkangoo --> Faktycznie, nie zwróciłem na to uwagi. Hmm, mozna to zrobić okrężną drogą. Zainstaluj MyIE2 i w opcjach zaznacz blokowanie strony głównej. Bo wszystkie znane mi programy to usuwania podobnych świństw nie zadziałały, jak widzę.

12.06.2004
12:06
[7]

Bigkangoo [ Generaďż˝ ]

CWShredderem nie działa, skanowałem pandą on-line i znalazł coś takiego -------------->

12.06.2004
13:13
smile
[8]

tyciu [ Konsul ]

mialem ten sam problem i stosowalem te same programy .. dzis pisze to z Firebirda ;) a Explorera na moim kompie nikt juz nie uswiadczy

12.06.2004
14:04
[9]

Neo_zion [ Generaďż˝ ]

Bigkangoo --> Przeinstaluj IE. Wtedy wszystkie śmieci znikną.

12.06.2004
15:39
[10]

tyciu [ Konsul ]

To wlasnie napisalem ... tylko ze Explorera trzeba wywalic bo to gowno i tak wroci i tak ..

© 2000-2024 GRY-OnLine S.A.