x-kom hosting

Invader-wirus czy coś innego?

guniaxx
utworzono
utworzono

Mój kaspersky wykrywa program -invader -jako wirus ,wyskakuje mi informacja przy otwieraniu każdego programu,w takiej postaci jak wirus.Co to jest?jak się tego pozbyć?Pomocy :cry:

zrobilam zrzutke ekranu.

Jump0ncasH
komentarz
komentarz

moze to byc wirus lecz tez niekoniecznie najlepiej przeskanuj caly system programem AVAST lub EVIDO

guniaxx
komentarz
komentarz

a jeśl to nie jest wirus to co moge zrobić?czy ktos jeszcze ma jakieś propozycje?

Aqui
komentarz
komentarz

Wklej logi z Hijackthis i Silentrunners

opis-->http://www.pcboard.pl/viewtopic.php?t=13

guniaxx
komentarz
komentarz

Aqui widze że to czarna magia ale myśle że jestem na tyle bystra że załapie :lol: ale to już nie dziś :555: :555:

[ Dodano: 2007-02-26, 19:11 ]

to jest logo z hijacktis

Logfile of HijackThis v1.99.1

Scan saved at 19:04:21, on 2007-02-26

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32csrss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe

C:WINDOWSsystem32cisvc.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32wdfmgr.exe

C:WINDOWSSystem32alg.exe

C:WINDOWSsystem32WgaTray.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32MMTray.exe

C:WINDOWSsystem32MMTray2k.exe

C:WINDOWSsystem32MMTrayLSI.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe

C:Program FilesHPHP Software UpdateHPWuSchd2.exe

C:WINDOWSSOUNDMAN.EXE

C:Program FilesCommon FilesRealUpdate_OBrealsched.exe

C:Program FilesJavajre1.5.0_11binjusched.exe

C:WINDOWSvsnpstd2.exe

C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesMessengermsmsgs.exe

C:Program FilesInternet Exploreriexplore.exe

C:Program FilesSkypePhoneSkype.exe

c:progra~1intern~1iexplore.exe

C:Program FilesHPDigital Imagingbinhpqtra08.exe

C:Program FilesDeluxPS2 Keyboard English Edition 2.0kb_2k.exe

C:Program FilesPLANET WL-3564WLANMON.exe

C:Program FilesHPDigital ImagingbinhpqSTE08.exe

C:Program FilesHPDigital ImagingProduct Assistantbinhprblog.exe

C:Program FilesSkypePlugin ManagerSkypePM.exe

E:Gadu-Gadugg.exe

C:Program FilesOperaOpera.exe

D:Program FileshijackthisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.imesh.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.imesh.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearflix.com/pl/

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_11binssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar3.dll

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing)

O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll

O4 - HKLM..Run: [MMTray] MMTray.exe

O4 - HKLM..Run: [MMTray2K] MMTray2k.exe

O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe

O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe

O4 - HKLM..Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [sunJavaUpdateSched] "C:Program FilesJavajre1.5.0_11binjusched.exe"

O4 - HKLM..Run: [sNPSTD2] C:WINDOWSvsnpstd2.exe

O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM..Run: [LanguageShortcut] "E:Documents and SettingsLanguageLanguage.exe"

O4 - HKLM..Run: [bearFlix] "C:Program FilesBearFlixBearFlix.exe" /pause

O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe

O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe"

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - HKCU..Run: [batmpeg] C:DOCUME~1PSK_CH~1DANEAP~1LOUDIT~1Trayvga.exe

O4 - HKCU..Run: [skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized

O4 - Startup: Mopy Points Collector.lnk = C:MOPYFISHGETPOINT.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe

O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ?

O4 - Global Startup: WL-3564 Configuration Utility.lnk = ?

O8 - Extra context menu item: Add to Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0ie_banner_deny.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binnpjpi150_11.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binnpjpi150_11.dll

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O17 - HKLMSystemCCSServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{1793C295-E2C3-4C67-AC4C-B23B66F2A0B0}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{7C48094B-20C0-4DDB-9718-CFEF1EF778A8}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B0528454-F7DE-43FA-B7CD-AA7053A45987}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B551554A-8508-425B-8118-3D80164AB848}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B732C429-59F1-4F1F-A276-904807E86599}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

O17 - HKLMSystemCS1ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

O17 - HKLMSystemCS2ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL

O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll

O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll

O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll

O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

[ Dodano: 2007-02-26, 19:38 ]

rzepraszam ale Silentrunners jakoś nie moge pobrać :cry: może wystarczy tylko logo z hijacktis?

[ Dodano: 2007-03-02, 15:18 ]

Aqui ja czekam na pomoc :cry:

Chlebak
komentarz
komentarz

To nie jest wirus.Kasperski wyrzuca takie powiadomienie jak jakaś aplikacja wykorzystuje już działający proces.W tym wypadku jest to Skype ,także bez logów już widać co to powoduje.Zezwól na to jeśli chcesz mieć obsługe fona przez SKYPE .Z Gadu dzieje sie podobnie zresztą..

Wogóle to proponowałbym poznać bardziej cały program bo dodano w 6stce takie rzeczy jak kolor okienka np.

fioetowe-próby wpisu do rejestru

zółte-podszywanie pod działający proces

czerwone-kłopociki :o

Pozdrawiam!!

guniaxx
komentarz
komentarz

Dziękuje ci Chlebak,wiesz masz racje ta 6 jest bardziej skomplikowana i w dodatku jak się nie zna angielskiego :oops:

Pozdrowionka.

Chlebak
komentarz
komentarz
Masz Rootkita,i nie tylko...

po czym wnosisz?

Aqui
komentarz
komentarz
O17 - HKLMSystemCCSServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{1793C295-E2C3-4C67-AC4C-B23B66F2A0B0}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{7C48094B-20C0-4DDB-9718-CFEF1EF778A8}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B0528454-F7DE-43FA-B7CD-AA7053A45987}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B551554A-8508-425B-8118-3D80164AB848}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpip..{B732C429-59F1-4F1F-A276-904807E86599}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

O17 - HKLMSystemCS1ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

O17 - HKLMSystemCS2ServicesTcpip..{017F6394-D7C6-4514-BD41-F5EF40589701}: NameServer = 85.255.116.133,85.255.112.236

O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.133 85.255.112.236

Ukrainskie DNS-y

Chlebak
komentarz
komentarz

Echeś..faktycznie.No ale watpliwa sprawa,że okienko jest związane z tym i dlatego wyskakuje.Najlepiej jakby koleżanka zajżała w detale tego okienka jeszcze..

Aqui
komentarz
komentarz

Poczytaj jakies moga byc objawy tego Rootkita http://www.pcboard.pl/viewtopic.php?t=14

Pozdrawiam ;)

Chlebak
komentarz
komentarz

Bardzo chętnie poczytałbym (pewnie Twojego autorstwa) posta na tamtym forum,ale dałeś linka co trzeba sie logować :/ (założe konto-poczytam)

Ogólnie rzecz biorąc wiem o co kaman.Dalej pozostaje jednak przy tym,że to okienko to nie jego wina..

No ale to takie moje zdanie :o Nie zmienia to faktu,że ma rootkita..

Ode mnie: rootkit Windows Security Center

Pozdrawiam ;) !

guniaxx
komentarz
komentarz

hej,usunełam chyba tego Rootkita,możecie sprawdzić?i może jeszcze jest coś nie tak? z gory dziękuje za pomoc :)

Logfile of HijackThis v1.99.1

Scan saved at 23:16:16, on 2007-03-09

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe

C:WINDOWSsystem32cisvc.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32WgaTray.exe

C:WINDOWSsystem32MMTray.exe

C:WINDOWSsystem32MMTray2k.exe

C:WINDOWSsystem32MMTrayLSI.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe

C:Program FilesHPHP Software UpdateHPWuSchd2.exe

C:WINDOWSSOUNDMAN.EXE

C:Program FilesCommon FilesRealUpdate_OBrealsched.exe

C:Program FilesJavajre1.5.0_11binjusched.exe

C:WINDOWSvsnpstd2.exe

C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesMessengermsmsgs.exe

C:Program FilesSkypePhoneSkype.exe

c:progra~1intern~1iexplore.exe

C:Program FilesInternet Exploreriexplore.exe

C:Program FilesHPDigital Imagingbinhpqtra08.exe

C:Program FilesDeluxPS2 Keyboard English Edition 2.0kb_2k.exe

C:Program FilesPLANET WL-3564WLANMON.exe

C:Program FilesHPDigital ImagingbinhpqSTE08.exe

C:Program FilesSkypePlugin ManagerSkypePM.exe

E:Gadu-Gadugg.exe

C:Program FilesOperaOpera.exe

D:Program FileshijackthisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.imesh.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.imesh.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearflix.com/pl/

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_11binssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar3.dll

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing)

O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll

O4 - HKLM..Run: [MMTray] MMTray.exe

O4 - HKLM..Run: [MMTray2K] MMTray2k.exe

O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe

O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesSymantecNorton Ghost 2003GhostStartTrayApp.exe

O4 - HKLM..Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [sunJavaUpdateSched] "C:Program FilesJavajre1.5.0_11binjusched.exe"

O4 - HKLM..Run: [sNPSTD2] C:WINDOWSvsnpstd2.exe

O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM..Run: [bearFlix] "C:Program FilesBearFlixBearFlix.exe" /pause

O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe

O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe"

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - HKCU..Run: [batmpeg] C:DOCUME~1PSK_CH~1DANEAP~1LOUDIT~1Trayvga.exe

O4 - HKCU..Run: [skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized

O4 - Startup: Mopy Points Collector.lnk = C:MOPYFISHGETPOINT.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe

O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ?

O4 - Global Startup: WL-3564 Configuration Utility.lnk = ?

O8 - Extra context menu item: Add to Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0ie_banner_deny.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_11binssv.dll

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL

O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll

O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll

O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll

O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

Aqui
komentarz
komentarz

Usuwasz w trybie awaryjnym z wyłączonym przywracnaniem systemu

R3 - URLSearchHook: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:Program FilesMyWaymyBar1.binMYBAR.DLL (file missing)

O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:Program FilesiMesh applicationsiMesh MediaBarMediaBar.dll (file missing)

O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe

Wpisy zaznacz i wcisnij Fix checked pogrubione pliki/foldery usun recznie z dysku.

Dodatkowo Uzyj narzędzia No lop

guniaxx
komentarz
komentarz

Witam, zrobilam jak pisałeś ale nie było tam tego ostatniego wpisu,tj-

O4 - HKLM..Run: [WARNSTUPIDBIASRULE] C:Documents and SettingsAll UsersDane aplikacjiFree Hide Warn Stupidknobhold.exe.

Miałam potem problem z operą ale poradziłam sobie.Dziękuje :588:

Mam jeszcze pytanko,czy ty znasz się na kasperskym? bo mam dodane infekcje do backupa i nie wiem co z tym zrobić :(

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.