krak Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 taki napis pokazuje mi sie w menu kontekstowym po kliknieciu PPM na obojetnie jaki skrot :( jak sie tego pozbyc, a najlepiej jak sie dowiedziec od czego to jest? :( Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
zavader Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 Jakim menu kontekstowym. Na jaki skrot. W "Moim Komputerze" Czy gdzie? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
krak Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 skroty do programow, zreszta na wszystkich plikach .exe tez jest :( Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
zavader Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 Kilka opcji. 1. Albo jakis program do zarzadzania plikami ktorego miales wlasnie stracil swoje "Free Trial". 2. Masz jakiegos zlosliwego Spyware. Polecam przeczyszczenie systemu Microsoft AntiSpyware + Spybot + Adaware. 3. Masz pecha :] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
krak Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 1. tylko TC.. 2. skanowalem ad aware i nic.. 3. wiem :( moze daj jakiegos loga skads? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andrek Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 (edytowane) To Ty daj loga z HiJackThis'a. Edytowane 22 Lipca 2005 przez andrek Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
krak Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 Logfile of HijackThis v1.99.0 Scan saved at 18:36:13, on 2005-07-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\DU Meter\DUMeter.exe C:\PROGRA~1\Java\JRE15~1.0\bin\javaw.exe C:\Program Files\SocksCapV2\sc32.exe C:\Program Files\BitComet\BitComet.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Peer2Mail\P2M.exe C:\WINDOWS\system32\mdm.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\AMD 64 3400\Pulpit\hijackthis1.99\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://users.iptelecom.net.ua/~codecs/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone - szybkie uruchamianie.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AD25F7BA-6B78-42EF-ADB5-E7C6EBE8B3DD}: NameServer = 194.204.152.34,194.204.159.1 O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - GFI Software Ltd. - C:\Program Files\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe a nie mozna tego jakos w rejestrze sprawdzic skad pochodzi wpis? powinno sie dac.. pomocy ;( Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 (edytowane) Uruchom sobie regedit wpisz tam w szukaj Unregister Application odszukaj interesujacy Cie wpis i usun.O ile nazwa opcji jest w rejestrze. Tylko wczesniej zrob kopie rejestru! Edytowane 22 Lipca 2005 przez Kolobos Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
krak Opublikowano 22 Lipca 2005 Zgłoś Opublikowano 22 Lipca 2005 (edytowane) znalazlem w: w Modyfikuj jest w danych wartości jeszcze: &Unregister Application to jest to? macie cos takiego u siebie? wole jeszcze nie usuwac, chociaz zrobilem kopie.. :P nie ma szans sie dowiedziec skad sie to wzielo? --------- usunalem, zniklo, dzieki za pomoc ;) Edytowane 22 Lipca 2005 przez krak Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...