TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

problem z internet explorer

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

problem z internet explorer

Postprzez KNeBeL » 11 Sie 2007, 16:25

PostUA:


"acrobat Iehelper : iexplore.exe-błąd aplikacji" instrukcja spod "0x74936b37" odwołuje sie do pamięci pod adresem 0x00000024 . pamiec nie moze byc "read" i niewiem oco z tym chodzi i wywal mi ponad 40 stron ze niemozna wyswietlic strony chyba trzeba odinstalowac explorera ale nieweim jak gdzie?? prosze o pomoc
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez LucaS » 11 Sie 2007, 16:50

PostUA:


Jak Ci wywala 40 strno na raz to na bank jakiś szkodnik. Zapodaj log z HiJackThis.
http://www.instalki.pl/forum/viewtopic.php?t=7444


IE nie ma deinstalatora niestety ;)
Radzę uzywać alternatywnej przeglądarki, najlepiej Opery oraz FireFox'a. Dwie najbezpieczniejsze obecnie przeglądarki i o wiele lepsze od IE.
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez MlodyAMDDDR2 » 11 Sie 2007, 16:52

PostUA:


Wydaje mi sie że nie masz wgranego Adobe Flash Player

http://fpdownload.macromedia.com/get/fl ... player.exe
MlodyAMDDDR2
Forumowicz
Forumowicz
 
Posty: 21
Dołączenie: 24 Cze 2007, 21:04

Postprzez KNeBeL » 11 Sie 2007, 18:29

PostUA:


no własnie mam tego Flash Player niedawno go zainstalowałem

a te loga to ja nawet nie wiem o co chodzi heh?
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez LucaS » 11 Sie 2007, 18:37

PostUA:


KNeBeL napisał(a):a te loga to ja nawet nie wiem o co chodzi heh?

ehh wystarczy kliknąć w link, ktory podałem we wcześniejszym poście...
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez KNeBeL » 11 Sie 2007, 20:32

PostUA:


a tu własnie mam to logo i co z nim teraz Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:30:51, on 2007-08-11
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\SYSTEM32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\ATKKBService.exe
F:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
F:\PROGRA~1\STEROW~1\Apache Group\Apache2\bin\apache.exe
F:\Program Files\Common Files\LightScribe\LSSrvc.exe
F:\PROGRA~1\STEROW~1\bin\nSvcIp.exe
F:\PROGRA~1\STEROW~1\bin\nSvcLog.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\PROGRA~1\STEROW~1\bin\nSvcAppFlt.exe
F:\PROGRA~1\STEROW~1\Apache Group\Apache2\bin\apache.exe
F:\WINDOWS\SOUNDMAN.EXE
F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
F:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
F:\Program Files\Messenger\msmsgs.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\WINDOWS\explorer.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\Program Files\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - F:\Program Files\Video ActiveX Object\isadd.dll (file missing)
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {B8C5186E-EC37-4889-9C2E-F73649FFB7BB} - F:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O3 - Toolbar: Protection Bar - {31615D5C-5126-448A-818A-A7CDFEE85A9B} - F:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nTrayFw] F:\PROGRA~1\STEROW~1\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GameFace Messenger] F:\Program Files\GameFace Messenger\GameFace.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] F:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [outlook] F:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [MsgCenterExe] "F:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [IS CfgWiz] "F:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\cfgwiz.exe" /GUID {BC8D3EAF-F864-4d4b-AB4D-B3D0C32E2840} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [osCheck] "F:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [ccApp] "F:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
O4 - HKLM\..\Run: [PPFW] f:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PPFW.EXE PPFW.EXE /cmd:allowpandarules /prod:titanium /mod:3 /flg:2 /ver:5.2.1
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BearShare] "F:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "F:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "F:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Komunikator] F:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] F:\Program Files\IDA\ida.exe -autorun
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] F:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] F:\Program Files\Video ActiveX Access\imsmain.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Registration Prince of Persia Warrior Within.LNK = D:\gry\Prince of Persia Warrior Within\Support\Register\RegistrationReminder.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = F:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all links using BitComet - res://F:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Pobierz z &BitSpirit - F:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.impregnable.net
O15 - Trusted Zone: *.torrentcommander.com
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.30 85.255.112.226
O21 - SSODL: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: floripondio - {6ad686b9-ab56-4ebc-a804-9f70b55b4577} - F:\WINDOWS\system32\uimcu.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - F:\WINDOWS\ATKKBService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - F:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Client IP-IPX - Unknown owner - F:\WINDOWS\system32\svchosts.exe (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - F:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - F:\PROGRA~1\STEROW~1\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - F:\PROGRA~1\STEROW~1\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - F:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - F:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - F:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - F:\PROGRA~1\STEROW~1\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - F:\PROGRA~1\STEROW~1\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - F:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)

--
End of file - 10226 bytes
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez LucaS » 11 Sie 2007, 20:54

PostUA:


Masz tyle syfu w kompie ze masakra....

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - F:\Program Files\Video ActiveX Object\isadd.dll (file missing)
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O2 - BHO: (no name) - {B8C5186E-EC37-4889-9C2E-F73649FFB7BB} - F:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O3 - Toolbar: Protection Bar - {31615D5C-5126-448A-818A-A7CDFEE85A9B} - F:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O4 - HKLM\..\Run: [outlook] F:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] F:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] F:\Program Files\Video ActiveX Access\imsmain.exe
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.30 85.255.112.226
O21 - SSODL: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)



Zaznaczasz wszystko w tym programie i klikasz na FIX. Do tego usuwasz w trybie awaryjny [F8 podczas właczania kompa] przy wylaczonym przywracaniu systemu, wszystkie pliki i katalogi które masz w tych wpisach. Potem dajesz nowy log.
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez KNeBeL » 11 Sie 2007, 20:58

PostUA:


a kurde no ja to se nieporadze z tym niedam se rady heh

tylko zrobiłem tyle zaznaczyłem wszystko w tym programi a w tym trybie awaryjnym juz niedam rady nieweim oco chodzi kompletnie jeszcze ten nowy log
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez slake1 » 11 Sie 2007, 21:07

PostUA:


Jest syf :/

Użyj SmitFraudFix z opcji 2.

Użyj także w trybie awaryjnym KillTrusted i FixWareOut-> http://www.pcformat.pl/forum/showthread.php?tid=4505

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ss
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - F:\Program Files\Video ActiveX Object\isadd.dll (file missing)
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O2 - BHO: (no name) - {B8C5186E-EC37-4889-9C2E-F73649FFB7BB} - F:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O3 - Toolbar: Protection Bar - {31615D5C-5126-448A-818A-A7CDFEE85A9B} - F:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O4 - HKLM\..\Run: [outlook] F:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] F:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] F:\Program Files\Video ActiveX Access\imsmain.exe
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O21 - SSODL: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: floripondio - {6ad686b9-ab56-4ebc-a804-9f70b55b4577} - F:\WINDOWS\system32\uimcu.dll (file missing)


Folder na czerwono usuń ręcznie w trybie awaryjnym z wyłączonym przywracaniem systemu, a wpisy zafixuj.

Start-> Uruchom-> wpisz cmd-> wpisz poniższe polecenia i każde z nich zatwierdź Enter'em:
sc stop "Client IP-IPX"
sc delete "Client IP-IPX"


Następnie usuń poniższy plik i zafixuj wpis:
O23 - Service: Client IP-IPX - Unknown owner - F:\WINDOWS\system32\svchosts.exe (file missing)


Uwaga: Nie pomyl ten plik z prawidłowym plikiem o nazwie svchost.

Po pracy nowy log + log z Silent Runners i ComboFix.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez KNeBeL » 11 Sie 2007, 21:16

PostUA:


nic z tego niebedzie sam sobie nieporadze z tego co tu pisze i tak nic nieweim porobie jeszcze gorzej niz jest a nieda sie tego zrobic inaczej jakims antywirem

hmm no i co tu zrobic innej łatwiejszej obcij niema na to
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez Bozz » 11 Sie 2007, 21:31

PostUA:


Postaram się trochę wytłumaczyć...
Zacznijmy od HijackThis'a, włączasz go, dajesz "scan" zaznaczasz te wpisy co podał slake1 i klikasz "FIX"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ss
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - F:\Program Files\Video ActiveX Object\isadd.dll (file missing)
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O2 - BHO: (no name) - {B8C5186E-EC37-4889-9C2E-F73649FFB7BB} - F:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - F:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll (file missing)
O3 - Toolbar: Protection Bar - {31615D5C-5126-448A-818A-A7CDFEE85A9B} - F:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O4 - HKLM\..\Run: [outlook] F:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] F:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] F:\Program Files\Video ActiveX Access\imsmain.exe
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - F:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingReport.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O21 - SSODL: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: floripondio - {6ad686b9-ab56-4ebc-a804-9f70b55b4577} - F:\WINDOWS\system32\uimcu.dll (file missing)


Folder na czerwono usuń ręcznie w trybie awaryjnym z wyłączonym przywracaniem systemu, a wpisy zafixuj.

Z tym chyba nie bedziesz miał problemów:
Start-> Uruchom-> wpisz cmd-> wpisz poniższe polecenia i każde z nich zatwierdź Enter'em:
sc stop "Client IP-IPX"
sc delete "Client IP-IPX"


Tutaj wyszukaj plik svchosts.exe i usuń [Będzie w F:\WINDOWS\system32] Pożniej dajesz jeszcze raz scan w hijackthis'ie i odszukujesz wpis, po czym "FIX"
O23 - Service: Client IP-IPX - Unknown owner - F:\WINDOWS\system32\svchosts.exe (file missing)


slake1 napisał(a):Uwaga: Nie pomyl ten plik z prawidłowym plikiem o nazwie svchost.


Co do
slake1 napisał(a):Użyj także w trybie awaryjnym KillTrusted i FixWareOutn http://www.pcformat.pl/forum/showthread.php?tid=4505

To masz wszystko opisane w linku

Później nowe logi tak jak prosił przedmówca
Awatar użytkownika
Bozz
Moderator
Moderator
 
Posty: 2862
Dołączenie: 21 Sie 2006, 14:08
Miejscowość: 49°54' N 21°03' E
Pochwały: 20

Postprzez LucaS » 11 Sie 2007, 22:00

PostUA:


Knebel, jak dalej nie wiesz jak wszystko zrobić - spytaj jakichś kolegoq, może pomogą.


A jak nie to zrób może formata, najprościej będzie bo widzę, że nie kumasz :/ No chyba, że nie umiesz to daj kompa do sklepu komputerowego niech sami ci za drobna oplata formata zrobią :/



Żal.pl :/
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez KNeBeL » 11 Sie 2007, 22:05

PostUA:


nom moze koledzy cos wiecej bedą wiedziec bo ja to niekumam tu nic heh dobra to nic oko pzdr
<<JeStEm JeDeN JaK ELemEnT>>
KNeBeL
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 09 Sie 2007, 21:50
Miejscowość: starachowice

Postprzez slake1 » 11 Sie 2007, 22:25

PostUA:


Bozz wytłumaczył Ci wszystko jak na dłoni, więc skup się nad tą solucją, przeczytaj ją dokładnie i wszystko powinieneś zrobić bez problemów
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez slake1 » 11 Sie 2007, 23:17

PostUA:


Masz do wyboru: zrobić format (taka rada padła powyżej) czy jednak chcesz obejść się bez formatu, abyśmy Ci spróbowali to wytłumaczyć (choć już bardziej chyba nie idzie).
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników

cron