logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

coolsearch.biz - jak to usunąć ???

HenryK3 31 Paź 2004 14:16 1239 5
REKLAMA
  • #1 950617
    HenryK3
    Poziom 29  
    Witam
    Po kliknięciu na odnośnik otwiera mi się strona http://www_coolsearch.biz/hot.htm
    System XP SP1
    antywirus - Panda
    System skanowany:
    MKS-VIR online, CWShredder, Aaware6 (stara baza bo po 5% - Uaktualnienie zakończone), Spybot - Search & Destroy.

    Logfile of HijackThis v1.97.7
    Scan saved at 13:55:27, on 2004-10-31
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
    C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
    C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
    C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\System32\system32.exe
    C:\Program Files\NetMeter\NetMeter.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\_instalki\Antywir\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    O2 - BHO: (no name) - {CBEFB350-ED5B-4115-B846-C1041676B377} - C:\WINDOWS\System32\CustomIE32.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [system32.exe] C:\WINDOWS\System32\system32.exe
    O4 - HKCU\..\Run: [C:\Program Files\NetMeter\NetMeter.exe] C:\Program Files\NetMeter\NetMeter.exe
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2004\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2004\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2004\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2004\pavlsp.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2A431AA4-F8E2-4657-93BC-718FDD86CE08}: NameServer = 213.172.186.4,195.205.186.21
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2A431AA4-F8E2-4657-93BC-718FDD86CE08}: NameServer = 213.172.186.4,195.205.186.21
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2A431AA4-F8E2-4657-93BC-718FDD86CE08}: NameServer = 213.172.186.4,195.205.186.21

    Poza format c: nie mam już innych pomysłów.
    Proszę o porady.

    HenryK3
    p.s.
    Ten zonk podmienia odnośniki.
    https://www.elektroda.pl/rtvforum/topic144641.html
    u mnie wyglada jak w załączniku 8O
  • REKLAMA
  • #2 950681
    Kolobos
    Spec od komputerów
    Baze do adware sciagnij ze strony i przegraj do katalogu z adware bo server z aktualizacjami chyba sie popsul i zatrzymuje sie wlasnie na 5%

    Zobacz tez co to jest:
    O2 - BHO: (no name) - {CBEFB350-ED5B-4115-B846-C1041676B377} - C:\WINDOWS\System32\CustomIE32.dll
    Jezeli nie wiesz od czego to jest to przegraj gdzies do innego katalogu i zobacz czy cos sie zmieni.
  • REKLAMA
  • REKLAMA
  • #4 950868
    Kolobos
    Spec od komputerów
    A co z coolsearch.biz zniknal czy dalej jest?
  • REKLAMA
  • #5 950894
    HenryK3
    Poziom 29  
    Plik usunąłem ręcznie, po restarcie byłem na kilku stronach i... ale nie chwalmy dnia przed zachodem słońca.
    Jak się pojawi to napiszę.
    Póki co - dziękuję.

    _____________________________________________________

    Wszystko wskazuje, że po problemie.
    :arrow: Kolobos
    Dziękuję za pomoc.

    Temat proponuję zamknąć.
  • #6 950985
    jannaszek
    Poziom 39  
    ciekawi mnie kto następny -teraz już tylko takie będą pytania o stronę startową!!!!!!!!!!!!!!!!!!
REKLAMA