Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Что это у меня в IE "вылезло"? И как его убрать?

241  1 2 все
samus Samusja23.07.04 14:05
samus
NEW 23.07.04 14:05 
в ответ gendy 23.07.04 13:51
Он большой....
Часть его:
<!DOCTYPE NETSCAPE-Bookmark-file-1>
<TITLE>Bookmarks</TITLE>
<H1>Bookmarks</H1>
<DL><p>
<DT><H3 FOLDED ADD_DATE="1060702548">Links</H3>
<DL><p>
<DT><A HREF="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=CLinks" ADD_DATE="1060702563" LAST_VISIT="1090533600" LAST_MODIFIED="1060702564">Links anpassen</A>
<DT><A HREF="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=hotmail" ADD_DATE="1060702563" LAST_VISIT="1090533600" LAST_MODIFIED="1060702564">Kostenlose Hotmail</A>
<DT><A HREF="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=windows" ADD_DATE="1060702563" LAST_VISIT="1090533600" LAST_MODIFIED="1060702564">Windows</A>
<DT><A HREF="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=windowsmedia" ADD_DATE="1060702563" LAST_VISIT="1090533600" LAST_MODIFIED="1060702564">Windows Media</A>
</DL><p>
<DT><H3 FOLDED ADD_DATE="1060712402">Olga</H3>
<DL><p>
<DT><H3 FOLDED ADD_DATE="1060715076">Foren</H3>
<DL><p>
<DT><A HREF="http://board.maxic.net/vb/" ADD_DATE="1060707082" LAST_VISIT="1090533600" LAST_MODIFIED="1060707084">maxic - powered by vBulletin</A>
<DT><A HREF="http://www.irc-befehle.de/modules.php?name=Content&pa=showpage&pid=7" ADD_DATE="1060804209" LAST_VISIT="1090533600" LAST_MODIFIED="1060804210">IRC</A>
<DT><A HREF="http://www.avatarus.de/wbboard/thread.php?threadid=80&boardid=5&styleid=3" ADD_DATE="1080415600" LAST_VISIT="1090533600" LAST_MODIFIED="1080415602">Avatarus - Das Board fьr die Avatare in uns - web-kun.de</A>
<DT><A HREF="http://www.ioff.de/" ADD_DATE="1081921566" LAST_VISIT="1090533600" LAST_MODIFIED="1081921570">IOFF</A>
<DT><A HREF="http://www.gespenstkoks.de.vu/" ADD_DATE="1083498583" LAST_VISIT="1090533600" LAST_MODIFIED="1083498584">Stefan</A>
<DT><A HREF="http://19667.forendienst.de/index.php" ADD_DATE="1084100718" LAST_VISIT="1090533600" LAST_MODIFIED="1084100720">--( fXp-PiNGFoRuM )-- - powered by www.forendienst.de!</A>
<DT><A HREF="http://www.windows-board.de/hmportal.php?sid=" ADD_DATE="1084278070" LAST_VISIT="1090533600" LAST_MODIFIED="1084278076">windows-board</A>
<DT><A HREF="http://jn-club.de/index.php" ADD_DATE="1087547726" LAST_VISIT="1090533600" LAST_MODIFIED="1087547732">JN-Club.</A>
<DT><A HREF="http://board.grauzone.biz/" ADD_DATE="1088234325" LAST_VISIT="1090533600" LAST_MODIFIED="1088234328">MAd</A>
Дальше?
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#21 
gendy постоялец23.07.04 14:12
gendy
NEW 23.07.04 14:12 
в ответ samus 23.07.04 14:05
это не то ты сейчас фовориты твоего нетскейпа запостила. файлик должен иметь окончание .reg и иконку как регедит.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#22 
Uzbek старожил23.07.04 14:17
Uzbek
NEW 23.07.04 14:17 
в ответ samus 23.07.04 14:05
А после того как ты его откроешь при помощи блокнота например, будет что-то типа этого
В ответ на:


Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Google Search]
@="res://C:\\Programme\\Google\\GoogleToolbar1.dll/cmsearch.html"
"Contexts"=hex:10,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Backward &Links]
@="res://C:\\Programme\\Google\\GoogleToolbar1.dll/cmbacklinks.html"
"Contexts"=hex:21,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Cac&hed Snapshot of Page]
@="res://C:\\Programme\\Google\\GoogleToolbar1.dll/cmcache.html"
"Contexts"=hex:21,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Edit with &XML Spy]
@="C:\\Programme\\Altova\\XMLSPY2004\\spy.htm"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Si&milar Pages]
@="res://C:\\Programme\\Google\\GoogleToolbar1.dll/cmsimilar.html"
"Contexts"=hex:21,00,00,00



Снаряды носите бережно - пусть вас видят, а не помнят!
http://www.urasbajew.de

Снаряды носите бережно, пусть вас видят, а не помнят!!!http://uzbek01.blogspot.com
#23 
Uzbek старожил23.07.04 14:19
Uzbek
NEW 23.07.04 14:19 
в ответ samus 23.07.04 14:05
Смотри картинку
Снаряды носите бережно - пусть вас видят, а не помнят!
http://www.urasbajew.de
Снаряды носите бережно, пусть вас видят, а не помнят!!!http://uzbek01.blogspot.com
#24 
samus Samusja23.07.04 14:20
samus
23.07.04 14:20 
в ответ gendy 23.07.04 13:51
Извиняюсь... чайница
Вот, наверное?
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Закачать все при помощи FlashGet]
@="C:\\PROGRA~1\\FLASHGET\\jc_all.htm"
"contexts"=dword:000000f3
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Закачать при помощи FlashGet]
@="C:\\PROGRA~1\\FLASHGET\\jc_link.htm"
"contexts"=dword:00000022
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#25 
gendy постоялец23.07.04 14:39
gendy
NEW 23.07.04 14:39 
в ответ samus 23.07.04 14:20
это вс╦? больше там ничего нет? а чем ты его выключаешь
это был только флашгет
попробуем так http://www.spywareinfo.com/~merijn/files/hijackthis.zip
запусти программу, включи scan
и покажи лог

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#26 
samus Samusja23.07.04 14:45
samus
NEW 23.07.04 14:45 
в ответ gendy 23.07.04 14:39
Logfile of HijackThis v1.98.0
Scan saved at 14:44:29, on 23.07.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\ListTV-Kulichki\ListTV.exe
C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\MYiE2 RU\MyIE.exe
C:\Dokumente und Einstellungen\Samus\Eigene Dateien\lena\progi\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.germany.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Dashgreywindow - {0E5E6FC0-EF3A-0555-01DA-1872DA2EBDE1} - C:\PROGRA~1\ELSECH~1\Heck mapi.dll
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Programme\E2G\IeBHOs.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem214.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: BHObj Class - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem213.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: bookdefythird - {D5B375B2-ED90-0C56-C9E7-C105736DE3C0} - C:\PROGRA~1\ELSECH~1\Heck mapi.dll
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [ListTV] C:\Programme\ListTV-Kulichki\ListTV.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: Закачать при помощи FlashGet - C:\PROGRA~1\FLASHGET\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Programme\LingoCom\Translator.lnk
O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Programme\LingoCom\Translator.lnk
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/LOT64106/thin.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A48D0309-8DA3-41AA-98E4-89194D471890} (Pulse V5 ActiveX Control) - http://a320.g.akamai.net/7/320/1456/v50245/www.pulse3d.com/players/english/5.0/win/PulsePlayer5AxWin.cab
O16 - DPF: {ACF434EC-783D-4CC6-AC5D-8337965F8DE7} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/ru/filesharingctrl.cab
O16 - DPF: {E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} (MoneyTree Dialer) - http://xbs.climaxbucks.com/internet-optimizer/080703/UniDistIOcrack.CAB
O16 - DPF: {E9041F85-3C18-4A7E-A29D-E24F84B79BF1} - http://216.133.83.162/downloads/UGO20.exe
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?310
O17 - HKLM\System\CCS\Services\Tcpip\..\{0018BF69-BA0E-4346-BC49-E2547F9A8F77}: NameServer = 217.237.150.225 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{0018BF69-BA0E-4346-BC49-E2547F9A8F77}: NameServer = 217.237.150.225 194.25.2.129
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#27 
gendy постоялец23.07.04 14:51
gendy
NEW 23.07.04 14:51 
в ответ samus 23.07.04 14:45, Последний раз изменено 23.07.04 14:53 (gendy)
к тебе попал coolWebSearch - шпион
возьми на http://www.krone.at/index.php?http://www2.krone.at/freezone/internet_tools/freez...
CWS-Shredder и почисти

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
samus Samusja23.07.04 14:58
samus
NEW 23.07.04 14:58 
в ответ gendy 23.07.04 14:51
Огромное, огромное спасибо за помощь и терпение !
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#29 
gendy постоялец23.07.04 15:01
gendy
NEW 23.07.04 15:01 
в ответ samus 23.07.04 14:45
C:\Programme\E2G\IeBHOs.dll
и это тоже шпион

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#30 
samus Samusja23.07.04 15:08
samus
NEW 23.07.04 15:08 
в ответ gendy 23.07.04 15:01
И как его? Просто удалить?
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#31 
gendy постоялец23.07.04 15:15
gendy
NEW 23.07.04 15:15 
в ответ samus 23.07.04 15:08
ты Ad-Aware или SpyBot запускала? Они вроде весь этот мусор сами находят и удаляют
так стереть эту длл наверно не получится, она сейчас работает. это только в абгезихерте моде можно.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#32 
samus Samusja23.07.04 15:20
samus
NEW 23.07.04 15:20 
в ответ gendy 23.07.04 15:15
Ad-Aware сейчас запущю... Зпустила.
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#33 
samus Samusja23.07.04 15:32
samus
NEW 23.07.04 15:32 
в ответ gendy 23.07.04 15:15
Ещё два красненьких таких, многолапых вылезло... А <E2G> не удаляется, зараза...
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#34 
gendy постоялец23.07.04 15:43
gendy
NEW 23.07.04 15:43 
в ответ samus 23.07.04 15:32, Последний раз изменено 23.07.04 15:46 (gendy)
запусти команду
regsvr32 /u C:\Programme\E2G\IeBHOs.dll
и после нового старта длл можно будет стереть
вот оно
http://www.computercops.biz/clsid-216.html

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#35 
samus Samusja23.07.04 16:06
samus
NEW 23.07.04 16:06 
в ответ gendy 23.07.04 15:43
Сделала Ещё раз огромное спасибо
Ты навсегда в ответе за тех, кого приручил. (с)
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
#36 
1 2 все