Вход на сайт
Протокол HijackThis
353 просмотров
Перейти к просмотру всей ветки
в ответ Wertex2004 20.02.06 00:00
Во-первых нужно разобраться с тем что даже Google не знает..
O4 - HKLM\..\Run: [MATHOWNSSKIPREADME] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wma multi math owns\Wma Flaw.exe
O4 - HKCU\..\Run: [proclocks] C:\DOKUME~1\ich\ANWEND~1\OPTION~1\math thunk safe.exe
Вы не в курсе что это у вас? Если не знаете,то не плохо было бы проверить Wma Flaw.exe и math thunk safe.exe здесь:http://virusscan.jotti.org/de/
Вы удалили Spybot - Search & Destroy? Или вс╦ ещ╦ стоит?
Чтобы я удалил,если бы у меня был такой лог...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ish.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://aktivierung.ish.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von ish
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.ish.com
O20 - AppInit_DLLs: MsgPlusLoader.dll
Ну и ещ╦ конечно обои 04 антраги,о которых я писал выше,если они окажутся "вредными"
Удалять нужно в Abgesicherten Modus, и после "лечения" не плохо бы новый лог.
И ещ╦ совет,забыть Internet Explorer и использовать Firefox или Оперу.
O4 - HKLM\..\Run: [MATHOWNSSKIPREADME] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wma multi math owns\Wma Flaw.exe
O4 - HKCU\..\Run: [proclocks] C:\DOKUME~1\ich\ANWEND~1\OPTION~1\math thunk safe.exe
Вы не в курсе что это у вас? Если не знаете,то не плохо было бы проверить Wma Flaw.exe и math thunk safe.exe здесь:http://virusscan.jotti.org/de/
Вы удалили Spybot - Search & Destroy? Или вс╦ ещ╦ стоит?
Чтобы я удалил,если бы у меня был такой лог...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ish.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://aktivierung.ish.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von ish
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.ish.com
O20 - AppInit_DLLs: MsgPlusLoader.dll
Ну и ещ╦ конечно обои 04 антраги,о которых я писал выше,если они окажутся "вредными"
Удалять нужно в Abgesicherten Modus, и после "лечения" не плохо бы новый лог.
И ещ╦ совет,забыть Internet Explorer и использовать Firefox или Оперу.
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
