guniaxx utworzono 23 lutego 2007 utworzono 23 lutego 2007 Mój kaspersky wykrywa program -invader -jako wirus ,wyskakuje mi informacja przy otwieraniu każdego programu,w takiej postaci jak wirus.Co to jest?jak się tego pozbyć?Pomocy :cry: zrobilam zrzutke ekranu.
Jump0ncasH komentarz 23 lutego 2007 komentarz 23 lutego 2007 moze to byc wirus lecz tez niekoniecznie najlepiej przeskanuj caly system programem AVAST lub EVIDO
guniaxx komentarz 24 lutego 2007 Autor komentarz 24 lutego 2007 a jeśl to nie jest wirus to co moge zrobić?czy ktos jeszcze ma jakieś propozycje?
Aqui komentarz 24 lutego 2007 komentarz 24 lutego 2007 Wklej logi z Hijackthis i Silentrunners opis-->http://www.pcboard.pl/viewtopic.php?t=13
guniaxx komentarz 25 lutego 2007 Autor komentarz 25 lutego 2007 Aqui widze że to czarna magia ale myśle że jestem na tyle bystra że załapie :lol: ale to już nie dziś :555: :555: [ Dodano: 2007-02-26, 19:11 ] to jest logo z hijacktis Logfile of HijackThis v1.99.1 Scan saved at 19:04:21, on 2007-02-26 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32csrss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe C:WINDOWSsystem32cisvc.exe C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32wdfmgr.exe C:WINDOWSSystem32alg.exe C:WINDOWSsystem32WgaTray.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32MMTray.exe C:WINDOWSsystem32MMTray2k.exe C:WINDOWSsystem32MMTrayLSI.exe C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe C:Program FilesHPHP Software UpdateHPWuSchd2.exe C:WINDOWSSOUNDMAN.EXE C:Program FilesCommon FilesRealUpdate_OBrealsched.exe C:Program FilesJavajre1.5.0_11binjusched.exe C:WINDOWSvsnpstd2.exe C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe C:WINDOWSsystem32ctfmon.exe C:Program FilesMessengermsmsgs.exe C:Program FilesInternet Exploreriexplore.exe C:Program FilesSkypePhoneSkype.exe c:progra~1intern~1iexplore.exe C:Program FilesHPDigital Imagingbinhpqtra08.exe C:Program FilesDeluxPS2 Keyboard English Edition 2.0kb_2k.exe C:Program FilesPLANET WL-3564WLANMON.exe C:Program FilesHPDigital ImagingbinhpqSTE08.exe C:Program FilesHPDigital ImagingProduct Assistantbinhprblog.exe C:Program FilesSkypePlugin ManagerSkypePM.exe E:Gadu-Gadugg.exe C:Program FilesOperaOpera.exe D:Program FileshijackthisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.imesh.com/sidebar.html?src=ssb R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.imesh.com/sidebar.html?src=ssb R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearflix.com/pl/ R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_11binssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar3.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing) O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll O4 - HKLM..Run: [MMTray] MMTray.exe O4 - HKLM..Run: [MMTray2K] MMTray2k.exe O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe O4 - HKLM..Run: [Resume copy] copyfstq.exe /startup O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot O4 - HKLM..Run: [sunJavaUpdateSched] "C:Program FilesJavajre1.5.0_11binjusched.exe" O4 - HKLM..Run: [sNPSTD2] C:WINDOWSvsnpstd2.exe O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM..Run: [LanguageShortcut] "E:Documents and SettingsLanguageLanguage.exe" O4 - HKLM..Run: [bearFlix] "C:Program FilesBearFlixBearFlix.exe" /pause O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O4 - HKCU..Run: [batmpeg] C:DOCUME~1PSK_CH~1DANEAP~1LOUDIT~1Trayvga.exe O4 - HKCU..Run: [skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized O4 - Startup: Mopy Points Collector.lnk = C:MOPYFISHGETPOINT.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ? O4 - Global Startup: WL-3564 Configuration Utility.lnk = ? O8 - Extra context menu item: Add to Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0ie_banner_deny.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binnpjpi150_11.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binnpjpi150_11.dll O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O17 - HKLMSystemCCSServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{1793C295-E2C3-4C67-AC4C-B23B66F2A0B0}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{7C48094B-20C0-4DDB-9718-CFEF1EF778A8}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B0528454-F7DE-43FA-B7CD-AA7053A45987}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B551554A-8508-425B-8118-3D80164AB848}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B732C429-59F1-4F1F-A276-904807E86599}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 O17 - HKLMSystemCS1ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 O17 - HKLMSystemCS2ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing) O23 - Service: GhostStartService - Symantec Corporation - C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe [ Dodano: 2007-02-26, 19:38 ] rzepraszam ale Silentrunners jakoś nie moge pobrać :cry: może wystarczy tylko logo z hijacktis? [ Dodano: 2007-03-02, 15:18 ] Aqui ja czekam na pomoc :cry:
Chlebak komentarz 4 marca 2007 komentarz 4 marca 2007 To nie jest wirus.Kasperski wyrzuca takie powiadomienie jak jakaś aplikacja wykorzystuje już działający proces.W tym wypadku jest to Skype ,także bez logów już widać co to powoduje.Zezwól na to jeśli chcesz mieć obsługe fona przez SKYPE .Z Gadu dzieje sie podobnie zresztą.. Wogóle to proponowałbym poznać bardziej cały program bo dodano w 6stce takie rzeczy jak kolor okienka np. fioetowe-próby wpisu do rejestru zółte-podszywanie pod działający proces czerwone-kłopociki Pozdrawiam!!
guniaxx komentarz 5 marca 2007 Autor komentarz 5 marca 2007 Dziękuje ci Chlebak,wiesz masz racje ta 6 jest bardziej skomplikowana i w dodatku jak się nie zna angielskiego :oops: Pozdrowionka.
Aqui komentarz 5 marca 2007 komentarz 5 marca 2007 Masz Rootkita,i nie tylko. Zastosuj Fixwareout opis--> http://www.pcboard.pl/viewtopic.php?t=14
Aqui komentarz 5 marca 2007 komentarz 5 marca 2007 O17 - HKLMSystemCCSServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236O17 - HKLMSystemCCSServicesTcpip..{1793C295-E2C3-4C67-AC4C-B23B66F2A0B0}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{7C48094B-20C0-4DDB-9718-CFEF1EF778A8}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B0528454-F7DE-43FA-B7CD-AA7053A45987}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B551554A-8508-425B-8118-3D80164AB848}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpip..{B732C429-59F1-4F1F-A276-904807E86599}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 O17 - HKLMSystemCS1ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 O17 - HKLMSystemCS2ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236 O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236 Ukrainskie DNS-y
Chlebak komentarz 5 marca 2007 komentarz 5 marca 2007 Echeś..faktycznie.No ale watpliwa sprawa,że okienko jest związane z tym i dlatego wyskakuje.Najlepiej jakby koleżanka zajżała w detale tego okienka jeszcze..
Aqui komentarz 5 marca 2007 komentarz 5 marca 2007 Poczytaj jakies moga byc objawy tego Rootkita http://www.pcboard.pl/viewtopic.php?t=14 Pozdrawiam
Chlebak komentarz 5 marca 2007 komentarz 5 marca 2007 Bardzo chętnie poczytałbym (pewnie Twojego autorstwa) posta na tamtym forum,ale dałeś linka co trzeba sie logować :/ (założe konto-poczytam) Ogólnie rzecz biorąc wiem o co kaman.Dalej pozostaje jednak przy tym,że to okienko to nie jego wina.. No ale to takie moje zdanie Nie zmienia to faktu,że ma rootkita.. Ode mnie: rootkit Windows Security Center Pozdrawiam !
guniaxx komentarz 9 marca 2007 Autor komentarz 9 marca 2007 hej,usunełam chyba tego Rootkita,możecie sprawdzić?i może jeszcze jest coś nie tak? z gory dziękuje za pomoc Logfile of HijackThis v1.99.1 Scan saved at 23:16:16, on 2007-03-09 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe C:WINDOWSsystem32cisvc.exe C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe C:WINDOWSsystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32WgaTray.exe C:WINDOWSsystem32MMTray.exe C:WINDOWSsystem32MMTray2k.exe C:WINDOWSsystem32MMTrayLSI.exe C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe C:Program FilesHPHP Software UpdateHPWuSchd2.exe C:WINDOWSSOUNDMAN.EXE C:Program FilesCommon FilesRealUpdate_OBrealsched.exe C:Program FilesJavajre1.5.0_11binjusched.exe C:WINDOWSvsnpstd2.exe C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe C:WINDOWSsystem32ctfmon.exe C:Program FilesMessengermsmsgs.exe C:Program FilesSkypePhoneSkype.exe c:progra~1intern~1iexplore.exe C:Program FilesInternet Exploreriexplore.exe C:Program FilesHPDigital Imagingbinhpqtra08.exe C:Program FilesDeluxPS2 Keyboard English Edition 2.0kb_2k.exe C:Program FilesPLANET WL-3564WLANMON.exe C:Program FilesHPDigital ImagingbinhpqSTE08.exe C:Program FilesSkypePlugin ManagerSkypePM.exe E:Gadu-Gadugg.exe C:Program FilesOperaOpera.exe D:Program FileshijackthisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.imesh.com/sidebar.html?src=ssb R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.imesh.com/sidebar.html?src=ssb R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearflix.com/pl/ R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_11binssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar3.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing) O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll O4 - HKLM..Run: [MMTray] MMTray.exe O4 - HKLM..Run: [MMTray2K] MMTray2k.exe O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe O4 - HKLM..Run: [Resume copy] copyfstq.exe /startup O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot O4 - HKLM..Run: [sunJavaUpdateSched] "C:Program FilesJavajre1.5.0_11binjusched.exe" O4 - HKLM..Run: [sNPSTD2] C:WINDOWSvsnpstd2.exe O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM..Run: [bearFlix] "C:Program FilesBearFlixBearFlix.exe" /pause O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O4 - HKCU..Run: [batmpeg] C:DOCUME~1PSK_CH~1DANEAP~1LOUDIT~1Trayvga.exe O4 - HKCU..Run: [skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized O4 - Startup: Mopy Points Collector.lnk = C:MOPYFISHGETPOINT.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ? O4 - Global Startup: WL-3564 Configuration Utility.lnk = ? O8 - Extra context menu item: Add to Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0ie_banner_deny.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binssv.dll O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing) O23 - Service: GhostStartService - Symantec Corporation - C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe
Aqui komentarz 10 marca 2007 komentarz 10 marca 2007 Usuwasz w trybie awaryjnym z wyłączonym przywracnaniem systemu R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing) O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing) O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe Wpisy zaznacz i wcisnij Fix checked pogrubione pliki/foldery usun recznie z dysku. Dodatkowo Uzyj narzędzia No lop
guniaxx komentarz 15 marca 2007 Autor komentarz 15 marca 2007 Witam, zrobilam jak pisałeś ale nie było tam tego ostatniego wpisu,tj- O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe. Miałam potem problem z operą ale poradziłam sobie.Dziękuje :588: Mam jeszcze pytanko,czy ty znasz się na kasperskym? bo mam dodane infekcje do backupa i nie wiem co z tym zrobić
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.