TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Co to za monit?

Tematyka związana z produktami firmy Microsoft.

Co to za monit?

Postprzez dublok » 15 Sty 2007, 23:16

PostUA:


Hej.

Co jakiś czas (nawet jak gram), nawet co nie 5 min tylko mniej pojawia się takie coś:

Image

A jak nacisnę ok to pojawia się drugi o takiej treści:

Image

Co to może być? Ja żadnego posłańca nie istalowałem ani nic podobnego :?

Z góry dzięki za info.

Pozdro.
Jazda, jazda, jazda Biała Gwiazda!
Awatar użytkownika
dublok
Postujący
Postujący
 
Posty: 108
Dołączenie: 05 Paź 2005, 16:59
Miejscowość: Z brzucha mamy:P

Postprzez buzu » 15 Sty 2007, 23:42

PostUA:


Wyłącz usługę posłańca.
Panel sterowania>narzędzia administracyjne>>usługi
odnajdź usługę posłąńca wejdź we właściwości (ppm) tryb uruchamiania>> wyłącz.
Alter alterum docet.
Awatar użytkownika
buzu
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 854
Dołączenie: 26 Gru 2006, 02:20
Miejscowość: Łódź

Postprzez niunka » 16 Sty 2007, 09:59

PostUA:


buzu wylaczyc usluge to jedno ale to nie jest rozwiazanie problemu.
Rozwiazaniem problemu jest wyeliminowanie smiecia ,ktory powoduje uruchamianie sie tej uslugi.

Wklej logi opis masz tu -> viewtopic.php?t=7444
Awatar użytkownika
niunka
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2410
Dołączenie: 08 Maj 2005, 15:21
Miejscowość: Kempten
Pochwały: 1

Postprzez dublok » 16 Sty 2007, 19:52

PostUA:


Na razie zrobiłem tak jak napisał buzu. Loga wkleję później. Jeszcze jedno pytanie: naciskam ctrl+alt+del i powinien mi wyskoczyć menedrzez zadań windows a on siętylko pokazuje i znika po sekundzie i nie mogę nic zrobić :shock: Tak samo się dzieje jak włanczam msconfiguration. Czym to jest spowodowane?
Jazda, jazda, jazda Biała Gwiazda!
Awatar użytkownika
dublok
Postujący
Postujący
 
Posty: 108
Dołączenie: 05 Paź 2005, 16:59
Miejscowość: Z brzucha mamy:P

Postprzez dublok » 16 Sty 2007, 20:33

PostUA:


Oto mój log:

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 19:26:17, on 2007-01-16
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:PROGRA~1NEOSTR~1CnxMon.exe
C:PROGRA~1NEOSTR~1TaskbarIcon.exe
C:WINDOWSSystem32vxddirectx32.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:PROGRA~1NEOSTR~1NeostradaTP.exe
C:PROGRA~1NEOSTR~1ComComp.exe
C:PROGRA~1NEOSTR~1Watch.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsDulikMoje dokumentyJarek DulikHijackThis1991.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.neostrada.pl/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Neostrada TP
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1NEOSTR~1SEARCH~1.DLL
O1 - Hosts: 80.190.241.30 home.edonkey.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime -Delay
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1NEOSTR~1CnxMon.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1NEOSTR~1Watch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1NEOSTR~1TaskbarIcon.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..Run: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:Program FilesMicrosoft OfficeOffice1045OLFSNT40.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O12 - Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{B34B24B1-74BE-402D-A65A-69DA486CEFF4}: NameServer = 194.204.152.34 217.98.63.164
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe



I jeszcze jak by ktoś mógł odpowiedzieć na moje pytanie wyżej napisane to z góry bardzo dzięuje.
Jazda, jazda, jazda Biała Gwiazda!
Awatar użytkownika
dublok
Postujący
Postujący
 
Posty: 108
Dołączenie: 05 Paź 2005, 16:59
Miejscowość: Z brzucha mamy:P

Postprzez pp3088 » 16 Sty 2007, 21:07

PostUA:


Jest syf. Ściągnij Killboxa

Wklej
C:WINDOWSSystem32vxddirectx32.exe
C:WINDOWSSystem32mysvcc.exe

Pamiętaj o dodaniu slashy nad enterem, po C: windows i system32.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez niunka » 16 Sty 2007, 21:15

PostUA:


Najpierw wylacz przywracanie systemu.
te pozycje co podal pp3088 zfixuj z confingu

Co do menagera i ... to jak sie pozbedziesz niechcianych gosci to powinno byc ok.
Awatar użytkownika
niunka
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2410
Dołączenie: 08 Maj 2005, 15:21
Miejscowość: Kempten
Pochwały: 1

Postprzez dublok » 16 Sty 2007, 22:51

PostUA:


Dobra już wszystko działa - złapałem 3 trojany i 2 wirusy. Usunełem je za pomocą ... mks vir on-line ale jeden trojan niechciał się usunąć ani ręcznie ani mksem.Więc wpisałem nazwe tego trojana w google i tym programem usunać co pisał pp3088 Killboxa i teraz komp chodzi sprawnie i nawet menadrzez zadań windows działa bez zarzutu :D Dziękuje wszystkim za pomoc ale nie wiem komu dać plusa :sad: Pozdrawiam a mój log wygląda teraz tak:

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 22:08:39, on 2007-01-16
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:PROGRA~1NEOSTR~1CnxMon.exe
C:PROGRA~1NEOSTR~1TaskbarIcon.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:PROGRA~1NEOSTR~1NeostradaTP.exe
C:PROGRA~1NEOSTR~1ComComp.exe
C:PROGRA~1NEOSTR~1Watch.exe
C:Program FilesOutlook Expressmsimn.exe
C:WINDOWSSystem32mysvcc.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsDulikMoje dokumentyJarek DulikHijackThis1991.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.neostrada.pl/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Neostrada TP
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1NEOSTR~1SEARCH~1.DLL
O1 - Hosts: 80.190.241.30 home.edonkey.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime -Delay
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1NEOSTR~1CnxMon.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1NEOSTR~1Watch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1NEOSTR~1TaskbarIcon.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..Run: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:Program FilesMicrosoft OfficeOffice1045OLFSNT40.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O12 - Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{B34B24B1-74BE-402D-A65A-69DA486CEFF4}: NameServer = 194.204.152.34 217.98.63.164
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe


PS (nie wiem czemu się tak dzieje ale wklejam log z slashami a wychodzi mi bez! :evil: )

Pozdro.
Jazda, jazda, jazda Biała Gwiazda!
Awatar użytkownika
dublok
Postujący
Postujący
 
Posty: 108
Dołączenie: 05 Paź 2005, 16:59
Miejscowość: Z brzucha mamy:P

Postprzez buzu » 16 Sty 2007, 23:37

PostUA:


C:WINDOWSSystem32mysvcc.exe
O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..Run: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..RunServices: [Run Service Vxdrun] vxddirectx32.exe

Wyłącz przywracanie systemu,wystartuj z trybu awaryjnego zafixuj hijackiem ,plik mysvcc.exe usuń ręcznie z dysku
Przeleć jeszcze raz skanerami on-line.
i wrzuć loga.
PS.rada na przyszłość : zrób update systemu(przynajmniej o łatki krytyczne) a najlepiej instalnij sp2
Zaopatrz się w jakiegoś AV i firewalla.
Alter alterum docet.
Awatar użytkownika
buzu
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 854
Dołączenie: 26 Gru 2006, 02:20
Miejscowość: Łódź

Postprzez dublok » 17 Sty 2007, 00:24

PostUA:


Teraz mam taki log:

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 23:22:52, on 2007-01-16
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:PROGRA~1NEOSTR~1CnxMon.exe
C:PROGRA~1NEOSTR~1TaskbarIcon.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:PROGRA~1NEOSTR~1NeostradaTP.exe
C:PROGRA~1NEOSTR~1ComComp.exe
C:PROGRA~1NEOSTR~1Watch.exe
C:WINDOWSSystem32mysvcc.exe
C:Documents and SettingsDulikMoje dokumentyJarek DulikHijackThis1991.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.neostrada.pl/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Neostrada TP
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1NEOSTR~1SEARCH~1.DLL
O1 - Hosts: 80.190.241.30 home.edonkey.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime -Delay
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1NEOSTR~1CnxMon.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1NEOSTR~1Watch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1NEOSTR~1TaskbarIcon.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:Program FilesMicrosoft OfficeOffice1045OLFSNT40.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O12 - Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{B34B24B1-74BE-402D-A65A-69DA486CEFF4}: NameServer = 194.204.152.34 217.98.63.164
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe



buzu: aopatrz się w jakiegoś AV i firewalla.

AV? Można wiedzieć co to jest bo nie kumam (tego loga pierwszy raz usuwałem 8) ) i jakiego firewalla polecasz?
Jazda, jazda, jazda Biała Gwiazda!
Awatar użytkownika
dublok
Postujący
Postujący
 
Posty: 108
Dołączenie: 05 Paź 2005, 16:59
Miejscowość: Z brzucha mamy:P

Postprzez Bozz » 17 Sty 2007, 11:48

PostUA:


Awatar użytkownika
Bozz
Moderator
Moderator
 
Posty: 2862
Dołączenie: 21 Sie 2006, 14:08
Miejscowość: 49°54' N 21°03' E
Pochwały: 20

Postprzez pp3088 » 17 Sty 2007, 16:59

PostUA:


O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKCU..Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU..RunServices: [Run Service Vxdrun] vxddirectx32.exe

ściagnij unlockera z instalek. Zainstaluj go. Znajdz pliki w cwindows/system32. Kilknij prawym i znajdz pozycje unlocker, następnie w lewym rozwijanym pasku wyberz skasuj, a po prawej uwolnij wszystki.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez buzu » 17 Sty 2007, 22:26

PostUA:


od killboxa powinny polecieć tylko nie wiadomo jak koleś to robi.
unlocker ...hmm no nie wiem. ale w każdym bądź razie trzeba uwalić proces mysvcc.exe(alt+ctrl+del) i dopiero kill plik.
Jak już pisałem wcześniej :
>wył.przywracanie sysa i tryb awaryjny(hijack i killbox =opcja=delete on reboot). i..... Image
Alter alterum docet.
Awatar użytkownika
buzu
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 854
Dołączenie: 26 Gru 2006, 02:20
Miejscowość: Łódź


Powróć do Microsoft Windows

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]