logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

AvantBrowser - komunikat o błędzie program wykonał nieprawidłową reakcję

.:Darkman:. 09 Lip 2005 15:48 2312 10
REKLAMA
  • #1 1641222
    .:Darkman:.
    Poziom 13  
    Posty: 134
    Pomógł: 4
    Ocena: 1
    Gdy wlaczam przegladarke AvantBrowser wyskakuje mi komunikat, ze "program wykonal nieprawidlowa reakcje i nastapilo jego zamkniecie" Wczesniej nie mialem z nia problemow. Probowalem odinstalowac i zainstalowac jeszcze raz, ale nie pomoglo. Zciagnalem najnowsza wersje, tez nic. Cale szczescie, ze i tak moge uzywac jej, ale komunikat nadal widnieje (przesuwam go na dol)
    Prosze o pomoc
  • REKLAMA
  • #2 1641429
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    Coś mi to brzydko wygląda. Zrób log z hijackthis i wklej go na forum.
  • REKLAMA
  • #3 1641890
    .:Darkman:.
    Poziom 13  
    Posty: 134
    Pomógł: 4
    Ocena: 1
    Logfile of HijackThis v1.99.1
    Scan saved at 20:39:56, on 05-07-09
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL\PERSFW.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\PROGRAM FILES\CIDIAL\CIDIAL.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAM FILES\AVANT BROWSER\AVANT.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\DOWNLOADS\HIJACKTHIS.EXE
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\Run: [Preliminary] systemdll.exe
    O4 - HKLM\..\Run: [UserSp1] nmdllw.exe
    O4 - HKLM\..\Run: [MKSOBJNT.EXE] C:\WINDOWS\SYSTEM\MKSOBJNT.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [PersFw] "C:\Program Files\Kerio\Personal Firewall\persfw.exe" /hide
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: CiDial 2.3.lnk = C:\Program Files\CiDial\CiDial.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\PROGRAM FILES\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\PROGRAM FILES\FLASHGET\jc_all.htm
    O8 - Extra context menu item: Dodaj do listy blokowanych reklam - C:\PROGRAM FILES\AVANT BROWSER\AddToADBlackList.htm
    O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - C:\PROGRAM FILES\AVANT BROWSER\AddAllToADBlackList.htm
    O8 - Extra context menu item: Szukaj - C:\PROGRAM FILES\AVANT BROWSER\Search.htm
    O8 - Extra context menu item: Podświetl - C:\PROGRAM FILES\AVANT BROWSER\Highlight.htm
    O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - C:\PROGRAM FILES\AVANT BROWSER\OpenAllLinks.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.184.84,195.225.176.37
  • REKLAMA
  • #5 1642014
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Skanowanie usuwanie wszystkiego tym:
    http://download.microsoft.com/download/8/1/5/...-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe

    W hijackthis jeszcze:
    O4 - HKLM\..\Run: [UserSp1] nmdllw.exe
    O4 - HKLM\..\Run: [MKSOBJNT.EXE] C:\WINDOWS\SYSTEM\MKSOBJNT.EXE

    Pliki oczywiscie do kasacji przy pomocy killbox'a:
    http://www.downloads.subratam.org/KillBox.zip
    z zaznaczona opcja delete on reboot.

    Tutaj jest opis tego systemdll.exe
    http://securityresponse.symantec.com/avcenter/venc/data/pf/backdoor.loxoscam.html

    Tutaj widac dnsy jakiegos trojana/rootkita:
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.184.84,195.225.176.37

    Z tego co widze to ten:
    http://securityresponse.symantec.com/avcenter/venc/data/trojan.flush.b.html
    Opis usuwania jest podany na stronie.

    Wklej tez log z tego:
    http://www.silentrunners.org/Silent%20Runners.vbs
    Zrobiony w trybie awaryjnym.
  • REKLAMA
  • #6 1642629
    niuniu7
    Poziom 17  
    Posty: 344
    Pomógł: 16
    Ocena: 19
    a według mnie to zrób FORMAT C: i zainstal OPERE -:)
  • #7 1642819
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    niuniu7 napisał:
    a według mnie to zrób FORMAT C: i zainstal OPERE -:)

    Miałeś aż tyle do powiedzenia?
  • #8 1643142
    321Kami
    Poziom 23  
    Posty: 526
    Pomógł: 57
    Ocena: 6
    Nie no spoko poprostu najlepiej FORMAT HAHAHAHAHA zrób tak jak poważni koledzy radzą, format to OSTATECZNOŚĆ i praktycznie się go nie robi jeśli sam właściciel komputera nie chce, a wątpię żeby chciał, dodam jeszcze że po tych wszystkich czyszczeniach uruchom jeszcze to jak możesz TuneUp Utilities 2004 czyszcząc i optymalizując rejestr.

    Pozdro
  • #9 1643179
    .:Darkman:.
    Poziom 13  
    Posty: 134
    Pomógł: 4
    Ocena: 1
    Kolobos napisał:


    Niestety nic z tego, mam WIN98

    Kolobos napisał:
    Pliki oczywiscie do kasacji przy pomocy killbox'a:
    http://www.downloads.subratam.org/KillBox.zip


    Zciagnalem z 2 serwerow i nawet program mi sie nie chce wypakowac z archiwum, ani uruchomic. Moze dlatego, ze mam WIN98?

    Kolobos napisał:
    Z tego co widze to ten:
    http://securityresponse.symantec.com/avcenter/venc/data/trojan.flush.b.html
    Opis usuwania jest podany na stronie.


    hmm to moze nie jest on, bo nie pasuja mi rzeczy ktore musialbym zrobic przy usuwaniu (tzn nie mam tam jakiegos pliku, czy wpisu w rejestrze)

    To co kazaliscie usunalem przez HijackThis
    Teraz tak log wyglada:

    Logfile of HijackThis v1.99.1
    Scan saved at 13:12:02, on 05-07-10
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL\PERSFW.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\PROGRAM FILES\CIDIAL\CIDIAL.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAM FILES\AVANT BROWSER\AVANT.EXE
    C:\DOWNLOADS\ANTYSYFY\HIJACKTHIS.EXE
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [PersFw] "C:\Program Files\Kerio\Personal Firewall\persfw.exe" /hide
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: CiDial 2.3.lnk = C:\Program Files\CiDial\CiDial.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\PROGRAM FILES\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\PROGRAM FILES\FLASHGET\jc_all.htm
    O8 - Extra context menu item: Dodaj do listy blokowanych reklam - C:\PROGRAM FILES\AVANT BROWSER\AddToADBlackList.htm
    O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - C:\PROGRAM FILES\AVANT BROWSER\AddAllToADBlackList.htm
    O8 - Extra context menu item: Szukaj - C:\PROGRAM FILES\AVANT BROWSER\Search.htm
    O8 - Extra context menu item: Podświetl - C:\PROGRAM FILES\AVANT BROWSER\Highlight.htm
    O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - C:\PROGRAM FILES\AVANT BROWSER\OpenAllLinks.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll


    I jeszcze log z silentrunners:
    "Silent Runners.vbs", revision 39, http://www.silentrunners.org/
    Operating System: Windows 98
    Output limited to non-default values, except where indicated by "{++}"
    
    
    Startup items buried in registry:
    ---------------------------------
    
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
    "Gadu-Gadu" = ""C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray" ["sms-express.com"]
    
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
    "internat.exe" = "internat.exe" [MS]
    "ScanRegistry" = "C:\WINDOWS\scanregw.exe /autorun" [MS]
    "TaskMonitor" = "C:\WINDOWS\taskmon.exe" [MS]
    "SystemTray" = "SysTray.Exe" [MS]
    "LoadPowerProfile" = "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" [MS]
    "Zasobnik systemowy" = "SysTray.Exe" [MS]
    "AVGCtrl" = "C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min" ["H+BEDV Datentechnik GmbH"]
    "cszkj.exe" = "cszkj.exe" [null data]
    
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\ {++}
    "LoadPowerProfile" = "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" [MS]
    "SchedulingAgent" = "mstask.exe" [MS]
    "PersFw" = ""C:\Program Files\Kerio\Personal Firewall\persfw.exe" /hide" ["Kerio Technologies"]
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
    {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class" [from CLSID]
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL" ["Amaze Soft"]
    {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID]
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL" ["Adobe Systems Incorporated"]
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
    "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\WINRAR\rarext.dll" [null data]
    "{ED65AB21-B24F-11d3-BA80-00C0CA16AA37}" = "Mobile"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\SIEMENS AG\DATA EXCHANGE SOFTWARE\DESSHELLEXT.DLL" ["Siemens AG"]
    "{ED65AB22-B24F-11d3-BA80-00C0CA16AA37}" = "Mobile ContextMenuHandler"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\SIEMENS AG\DATA EXCHANGE SOFTWARE\DESSHELLEXT.DLL" ["Siemens AG"]
    "{ED65AB23-B24F-11d3-BA80-00C0CA16AA37}" = "Mobile PropertySheetHandler"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\SIEMENS AG\DATA EXCHANGE SOFTWARE\DESSHELLEXT.DLL" ["Siemens AG"]
    "{2E9D3540-211C-11d0-A5F2-00A0248C37BE}" = "Nero Shell Extension Property Sheet"
      -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\ahead\nero\neroshx.dll" ["ahead software gmbh im stoeckmaedle 6 76307 karlsbad, germany Fax: ++49-7248-911-888 e-mail: info@ahead.de"]
    
    HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
    WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\WINRAR\rarext.dll" [null data]
    
    HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
    WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\WINRAR\rarext.dll" [null data]
    
    HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
    WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\WINRAR\rarext.dll" [null data]
    
    
    Active Desktop and Wallpaper:
    -----------------------------
    
    HKCU\Control Panel\Desktop\
    "Wallpaper" = "C:\WINDOWS\Dane aplikacji\IrfanView\IrfanView_Wallpaper.bmp"
    
    
    Startup items in "Startup" & "All Users...Startup" folders:
    -----------------------------------------------------------
    
    C:\WINDOWS\Menu Start\Programy\Autostart
    "DSLMON" -> shortcut to: "C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe /W" [","]
    "CiDial 2.3" -> shortcut to: "C:\Program Files\CiDial\CiDial.exe" [null data]
    
    
    Enabled Scheduled Tasks:
    ------------------------
    
    "Rozpoczęcie aplikacji dostrajania" -> launches: "walign" [MS]
    
    
    Winsock2 Service Provider DLLs:
    -------------------------------
    
    Namespace Service Providers
    
    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
    000000000001\LibraryPath = "C:\WINDOWS\SYSTEM\rnr20.dll" [MS]
    
    Transport Service Providers
    
    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
    00000000000#\PackedCatalogItem (contains) DLL [Company Name], (at) # range:
    C:\WINDOWS\SYSTEM\mswsosp.dll [MS], 1
    C:\WINDOWS\SYSTEM\msafd.dll [MS], 2 - 4
    C:\WINDOWS\SYSTEM\rsvpsp.dll [MS], 5 - 6
    
    
    Toolbars, Explorer Bars, Extensions:
    ------------------------------------
    
    Toolbars
    
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\
    "{E0E899AB-F487-11D5-8D29-0050BA6940E3}" = "FlashGet Bar"
      -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL" ["Amaze Soft"]
    
    Extensions (Tools menu items, main toolbar menu buttons)
    
    HKLM\Software\Microsoft\Internet Explorer\Extensions\
    {D6E814A0-E0C5-11D4-8D29-0050BA6940E3}\
    "ButtonText" = "FlashGet"
    "MenuText" = "&FlashGet"
    "Exec" = "C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE" ["Amaze Soft"]
    
    {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
    "MenuText" = "Sun Java Console"
    "CLSIDExtension" = "{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}"
      -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll" ["Sun Microsystems, Inc."]
    
    
    Miscellaneous IE Hijack Points
    ------------------------------
    
    HKLM\Software\Microsoft\Internet Explorer\Version = (invalid data)
    The Internet Explorer version cannot be found!
    
    C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings")
    The contents of IERESET.INF cannot be reliably checked!
    
    Added lines (compared with English-language version):
    [Strings]: START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    [Strings]: MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    
    Missing lines (compared with English-language version):
    [Strings]: 2 lines
    
    
    ----------
    + This report excludes default entries except where indicated.
    + To see *everywhere* the script checks and *everything* it finds,
      launch it from a command prompt or a shortcut with the -all parameter.
    + The search for DESKTOP.INI DLL launch points on all local fixed drives
      took 30 seconds.
    + The search for all Registry CLSIDs containing dormant Explorer Bars
      took 11 seconds.
    ---------- (total run time: 71 seconds)


    PS
    Przepraszam, ze moj post jest taki dlugi :oops:
  • #10 1976515
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Uruchom regedit, przejdz do:
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ i usun tam ten wpis:
    "cszkj.exe" = "cszkj.exe" [null data]
    Plik skasuj z dysku.

    Przeskanuj tym:
    http://www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D -> przeskanuj i wlacz ochrone przegladarki

    Mozesz tez sprobowac przeinstalowac IE:
    http://download.microsoft.com/download/ie6sp1/finrel/6_sp1/W98NT42KMeXP/PL/ie6setup.exe
  • #11 1979620
    .:Darkman:.
    Poziom 13  
    Posty: 134
    Pomógł: 4
    Ocena: 1
    ojojoj juz o tym temacie zapomnialem, to bylo juz tak dawno ;)
    teraz dziala mi wszystko tak jak powinno, ZTCP to nic z powyzszych nie pomoglo, po jakims czasie (juz nie pamietam dokladnie) problem ustapil (bycmoze po ktoryms skanie anyvir+antspyware)

    Moderowany przez jankolo:

    Wszystko wyjaśnione temat zamykam.
    Jeśli zaistnieje taka potrzeba by post został otwarty proszę dać wiadomość na PW i podać link do postu.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z przeglądarką AvantBrowser, która przy uruchomieniu wyświetla komunikat o nieprawidłowej reakcji i zamknięciu programu. Próby reinstalacji i pobrania najnowszej wersji nie rozwiązały problemu. W dyskusji zasugerowano wykonanie skanów antywirusowych i antyspyware, m.in. za pomocą HijackThis, Microsoft AntiSpyware oraz SpyBot S&D, w celu wykrycia i usunięcia potencjalnych złośliwych wpisów i plików, takich jak systemdll.exe, nmdllw.exe, MKSOBJNT.EXE oraz podejrzanych wpisów w rejestrze (np. cszkj.exe). Wskazano również na konieczność usunięcia podejrzanych wpisów autostartu i plików przy pomocy narzędzi typu KillBox. Użytkownik korzysta z systemu Windows 98 SE i Internet Explorera 6 SP1, co ogranicza kompatybilność niektórych narzędzi. Ostatecznie problem ustąpił po wykonaniu kilku skanów antywirusowych i antyspyware, bez konieczności formatowania dysku. Zalecano także optymalizację rejestru za pomocą TuneUp Utilities 2004 oraz ewentualną reinstalację Internet Explorera.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA