Skocz do zawartości




Zdjęcie

Edycja rejestru została wyłączona przez administratora sieci.


  • Zaloguj się, aby dodać odpowiedź
14 odpowiedzi w tym temacie

#1 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 08 maj 2004 - 17:44



Nie mogę otworzyć rejestru. Wyskakuje mi taki komunikat.Co zrobić??

#2 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 08 maj 2004 - 17:53



Drugi problem jest taki ze nie moge zmienic strony startowej.Jest tam jakies about:blank i nic wiecej nie moge zrobic.Poradzcie cos

#3 Sebart

Sebart

    1

  • Members
  • PipPipPip
  • 7751 postów

Napisano 08 maj 2004 - 17:55

Najpierw sprawdź czy masz "czystego" kompa, przeskanuj

Trojan Remover
http://www.simplysup.com/download/trjsetup.exe

mks online
http://skaner.mks.com.pl/

A później będziemy myśleć... czy ktoś ci zablokował czy ty sam


No tak ten drugi screen, hmmm, a więc tradycyjnie

CWShredder : http://www.spywarein.../CWShredder.exe
SpyBot-S&D : http://www.umich.edu.../spybotsd12.exe
Ad-aware : http://files.webatta...834/aaw6181.exe
HijackThis : http://www.spywarein.../HijackThis.exe

CWShredder - uruchom, i daj Fix
SpyBot-S&D + Ad-aware + Trojan Remover - skanuj partycje systemową
HijackThis - Daj Scan, później "Save log". Zobaczymy co rusza z systemem.
W razie wątpliwości co usunąć, wklej zawartość log'a na forum bądź wrzuć na mejla sebart@sfd.pl


Zmieniony przez - Sebart w dniu 2004-05-08 18:57:03

#4 Ermac

Ermac

    The End

  • Members
  • PipPipPip
  • 9012 postów

Napisano 08 maj 2004 - 18:12

edytor mozna wlaczyc bylejakim innym edytorem

#5 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 08 maj 2004 - 18:31

To jest log z tego HiJackThis:
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_04injusched.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 - HKLM..Run: [TrojanScanner] C:Program FilesTrojan RemoverTrjscan.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840DSLMON.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O7 - HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{767F0324-183D-4D62-8353-8359AAD1D5B2}: NameServer = 194.204.152.34 217.98.63.164

Trojan Remover nic nie znalazl, Spyboy S&D tez nic , MKS znalazl worm sasser ale to chyba nie to bo nic sie nie zmienilo, zrobilem tez fix tym Szrederem ale tez nic nie dalo

#6 Sebart

Sebart

    1

  • Members
  • PipPipPip
  • 7751 postów

Napisano 08 maj 2004 - 18:54

1. wirus sasser
http://komputery.katalogi.pl/temat14323/

2. Ściągnij i uruchom ten edytor
http://spybot.eon.net.au/files/regalyz.exe
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System
tu wpisz wartość 0 (zero) przy "DisableRegistryTools" bądź "DisableRegedit" nie wiem co tam masz.

3. A gdzie jest pierwsza część loga z HijackThis... procesy !!!
wklej je ino żywo

#7 Sebart

Sebart

    1

  • Members
  • PipPipPip
  • 7751 postów

Napisano 08 maj 2004 - 18:57



Jeszcze wklej screena z CWShredder.exe "Scan only".
Przewiń pasek do dołu i walnij skrina, taki jak mój.

#8 Sebart

Sebart

    1

  • Members
  • PipPipPip
  • 7751 postów

Napisano 08 maj 2004 - 19:00

Wyłączamy przywracanie systemu w XP
Mój komputer -> Właściwości -> Przywracanie systemu -> zaznaczamy "Wyłącz Przywracanie systemu na wszystkich dyskach"

żeby syf po restarcie nie wracał

#9 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 08 maj 2004 - 23:02



skin ze szredera

#10 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 08 maj 2004 - 23:19

kurcze ten link [http://spybot.eon.ne...es/regalyz.exe] nie dziala

#11 Sebart

Sebart

    1

  • Members
  • PipPipPip
  • 7751 postów

Napisano 09 maj 2004 - 00:26

Ten link jest skopany bo nawias się załapał , kliknij na tym moim linku prawym myszki i daj "Zapisz element docelowy jako"

#12 Predrag

Predrag

    1

  • Members
  • PipPipPip
  • 212 postów

Napisano 09 maj 2004 - 08:01

Nie wiem moze jestem jakis ułomny ale nie dziala ten link(ani leywm ani prawym przycikskiem)

#13 dziadzio

dziadzio

    1

  • Members
  • PipPipPip
  • 145 postów

Napisano 09 maj 2004 - 13:53

działa !! jak klikniesz na link i po jakimś tam czasie przestanie sie ładować strona to w adresie na samym końcu usuń nawias kwadratowy i zadziała !

#14 Murzynksg

Murzynksg

    1

  • Members
  • Pip
  • 1 postów

Napisano 16 listopad 2008 - 21:26

Próbowałem tak jak jest tu napisane i nic mi nie pomogło. Ale gościu z infy doradził mi żebym sciagną sobie ten programik i zeskanowałem kompa.Usuną blednę pliki i wszystko działa.
http://www.pctools.com/pl/spyware-doctor-antivirus/?ref=google_antywirus_pl&gclid=CLaYnZjD-pYCFR3NXgodaH4MXw

#15 cysiek9316

cysiek9316

    1

  • Members
  • Pip
  • 1 postów

Napisano 16 lipiec 2009 - 20:20

Witam, Sebart mam identyczny problem z regedit. Ściągnąłem RegAlyzer, zmieniłem to co kazałeś na ( 0 ) lecz automatycznie zmienia się na ( 1 ) proszę o pomoc.




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych


Pozycjonowanie strony: Virtual Development