
mój problem polega na tym, że prawie co przy drugim włączeniu przeglądarki Mozilla włącza się nowe okno z reklamą, najczęściej są to: travian, strony +18, reklamy odżywek.
Przejrzałem kilka podobnych tematów, z których wywnioskowałem, że przyczyną może być wirus.
Zrobiłem już scan:
Extras.txt:
- Kod: Zaznacz wszystko
OTL Extras logfile created on: 2010-02-26 22:21:33 - Run 2
OTL by OldTimer - Version 3.1.30.3 Folder = C:\Documents and Settings\Maniek (Kucu)\Moje dokumenty\Pobieranie
Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd
2,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 76,00% Memory free
5,00 Gb Paging File | 5,00 Gb Available in Paging File | 92,00% Paging File free
Paging file location(s): C:\pagefile.sys 3500 3500 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 78,13 Gb Total Space | 43,06 Gb Free Space | 55,12% Space Free | Partition Type: NTFS
Drive D: | 76,62 Gb Total Space | 63,77 Gb Free Space | 83,24% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
Drive I: | 78,13 Gb Total Space | 69,48 Gb Free Space | 88,93% Space Free | Partition Type: NTFS
Computer Name: KUCU
Current User Name: Maniek (Kucu)
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
[color=#E56717]========== File Associations ==========[/color]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = Opera.HTML] -- Reg Error: Key error. File not found
[HKEY_USERS\S-1-5-21-1960408961-527237240-839522115-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
[color=#E56717]========== Shell Spawning ==========[/color]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Opera\Opera.exe" File not found
https [open] -- "C:\Program Files\Opera\Opera.exe" File not found
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
[color=#E56717]========== Security Center Settings ==========[/color]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"8461:TCP" = 8461:TCP:*:Enabled:GoD High Port
"8462:TCP" = 8462:TCP:*:Enabled:GoD Low Port
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
[color=#E56717]========== Authorized Applications List ==========[/color]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Gadu-Gadu\gg.exe" = C:\Program Files\Gadu-Gadu\gg.exe:*:Enabled:Gadu-Gadu - program glowny -- (Gadu-Gadu S.A.)
"C:\Program Files\BearShare\BearShare.exe" = C:\Program Files\BearShare\BearShare.exe:*:Enabled:BearShare -- File not found
"C:\Program Files\SopCast\adv\SopAdver.exe" = C:\Program Files\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com)
"C:\Program Files\SopCast\SopCast.exe" = C:\Program Files\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com)
"C:\Program Files\Winamp Remote\bin\Orb.exe" = C:\Program Files\Winamp Remote\bin\Orb.exe:*:Enabled:Orb -- File not found
"C:\Program Files\Winamp Remote\bin\OrbTray.exe" = C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray -- (Orb Networks)
"C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe" = C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client -- File not found
"C:\Program Files\TVUPlayer\TVUPlayer.exe" = C:\Program Files\TVUPlayer\TVUPlayer.exe:*:Enabled:TVUPlayer Component -- (TVU networks)
"C:\Program Files\MicroStar\WLANUtility\APUtility.exe" = C:\Program Files\MicroStar\WLANUtility\APUtility.exe:*:Enabled:APUtility Configs AP -- ()
"C:\Program Files\TVAnts\Tvants.exe" = C:\Program Files\TVAnts\Tvants.exe:*:Enabled:TVAnts -- File not found
"D:\SopCast\SopCast.exe" = D:\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- File not found
"D:\SopCast\adv\SopAdver.exe" = D:\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- File not found
"C:\Program Files\EA GAMES\Battlefield 1942\BF1942.exe" = C:\Program Files\EA GAMES\Battlefield 1942\BF1942.exe:*:Enabled:BF1942 -- File not found
"C:\Program Files\Ares\Ares.exe" = C:\Program Files\Ares\Ares.exe:*:Enabled:Ares p2p for windows -- File not found
"D:\Program Files\Valve\hl.exe" = D:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher -- File not found
"D:\Program Files\Valve\hlds.exe" = D:\Program Files\Valve\hlds.exe:*:Enabled:HLDS Launcher -- File not found
"D:\CS\hl.exe" = D:\CS\hl.exe:*:Enabled:Half-Life Launcher -- File not found
"D:\CS\hlds.exe" = D:\CS\hlds.exe:*:Enabled:HLDS Launcher -- File not found
"I:\CS2009\hlds.exe" = I:\CS2009\hlds.exe:*:Enabled:HLDS Launcher -- File not found
"I:\CS2009\hl.exe" = I:\CS2009\hl.exe:*:Enabled:Half-Life Launcher -- File not found
"C:\Program Files\BitTorrent\bittorrent.exe" = C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- File not found
"C:\Program Files\Sports Interactive\Football Manager 2009 Demo\fm.exe" = C:\Program Files\Sports Interactive\Football Manager 2009 Demo\fm.exe:*:Disabled:Football Manager 2009 Demo -- File not found
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" = C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer -- (Microsoft Corporation)
"I:\CoD UO\CoDUOMP.exe" = I:\CoD UO\CoDUOMP.exe:*:Enabled:CoDUOMP -- File not found
"I:\CoD UO\CoDMP.exe" = I:\CoD UO\CoDMP.exe:*:Enabled:CoDMP -- File not found
"C:\Program Files\Hamachi\hamachi.exe" = C:\Program Files\Hamachi\hamachi.exe:*:Enabled:Hamachi Client -- File not found
"C:\Program Files\Mozilla Firefox\firefox.exe" = C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- File not found
"D:\Metin2\D\Program Files\Metin2_PL\metin2.bin" = D:\Metin2\D\Program Files\Metin2_PL\metin2.bin:*:Enabled:metin2 -- File not found
"C:\Program Files\EA Sports\FIFA 08\FIFA08.exe" = C:\Program Files\EA Sports\FIFA 08\FIFA08.exe:*:Enabled:FIFA08 -- ()
"C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe" = C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe:*:Disabled:Football Manager 2008 -- File not found
"C:\Program Files\Sports Interactive\Football Manager 2010 Demo\fm.exe" = C:\Program Files\Sports Interactive\Football Manager 2010 Demo\fm.exe:*:Enabled:Football Manager 2010 Demo -- File not found
"D:\Program Files\Sports Interactive\Football Manager 2010\fm.exe" = D:\Program Files\Sports Interactive\Football Manager 2010\fm.exe:*:Disabled:Football Manager 2010 -- File not found
"C:\Program Files\Sports Interactive\Football Manager 2010\fm.exe" = C:\Program Files\Sports Interactive\Football Manager 2010\fm.exe:*:Enabled:Football Manager 2010 -- (Sports Interactive)
"C:\Program Files\Sports Interactive\Football Manager 2009\fm.exe" = C:\Program Files\Sports Interactive\Football Manager 2009\fm.exe:*:Disabled:Football Manager 2009 -- File not found
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{7299052B-02A4-4627-81F2-1818DA5D550D}" = Microsoft Visual C++ 2005 Redistributable
"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{CA567AD5-33A4-403D-86D1-EE2D38251951}_is1" = VDownloader 1.12
"{DA507A38-4B2A-40C0-90AC-E30AAA0B757C}" = Vegas Movie Studio Platinum 9.0
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"HyperCam 2" = HyperCam 2
"Mozilla Firefox (3.6)" = Mozilla Firefox (3.6)
"Youtube Downloader_is1" = Youtube Downloader 2.4.4
[color=#E56717]========== Last 10 Event Log Errors ==========[/color]
[ Application Events ]
Error - 2010-02-25 12:51:30 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-25 13:56:46 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-25 14:58:00 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 05:09:12 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 06:17:22 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 11:13:41 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 12:42:12 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 13:32:28 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 14:09:22 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
Error - 2010-02-26 16:38:13 | Computer Name = KUCU | Source = PerfNet | ID = 2002
Description = Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania
nie
zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.
[ System Events ]
Error - 2010-02-26 13:32:46 | Computer Name = KUCU | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi MSI_WLAN_Service z powodu następującego
błędu: %%1053
Error - 2010-02-26 13:32:46 | Computer Name = KUCU | Source = Service Control Manager | ID = 7023
Description = Usługa Usługi IPSEC zakończyła działanie; wystąpił następujący błąd:
%%1747
Error - 2010-02-26 14:09:44 | Computer Name = KUCU | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi General Purpose USB Driver (e4ldr.sys)
z powodu następującego błędu: %%1058
Error - 2010-02-26 14:09:44 | Computer Name = KUCU | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą MSI_WLAN_Service.
Error - 2010-02-26 14:09:44 | Computer Name = KUCU | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi MSI_WLAN_Service z powodu następującego
błędu: %%1053
Error - 2010-02-26 14:09:44 | Computer Name = KUCU | Source = Service Control Manager | ID = 7023
Description = Usługa Usługi IPSEC zakończyła działanie; wystąpił następujący błąd:
%%1747
Error - 2010-02-26 16:38:31 | Computer Name = KUCU | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi General Purpose USB Driver (e4ldr.sys)
z powodu następującego błędu: %%1058
Error - 2010-02-26 16:38:31 | Computer Name = KUCU | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą MSI_WLAN_Service.
Error - 2010-02-26 16:38:31 | Computer Name = KUCU | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi MSI_WLAN_Service z powodu następującego
błędu: %%1053
Error - 2010-02-26 16:38:31 | Computer Name = KUCU | Source = Service Control Manager | ID = 7023
Description = Usługa Usługi IPSEC zakończyła działanie; wystąpił następujący błąd:
%%1747
< End of report >
Dodano Dzisiaj, 22:40:
Nie wiem jak wysłać scan OTL.txt, ponieważ treść przekracza maksymalny limit ilości znaków na forum.