ctrl + alt +delete
Zainstalowalem od nowa xp mam wyszstkie aktualizacje ale zauwazylem dziwna rzecz jak naciskam ctrl alt i delete to nie otwiera mi sie to okno co zawsze, poprostu nic sie nie dzieje. Co moze byc tego przyczyna ? Mam zainstalowany sp2
Odpowiedzi: 12
Właściwości systemu––>Nazwa komputera––>Zmień
A pytam się dlatego, źe jak do niej (domeny) jesteś przyłączony to zamiast taska wyskakuje Windows Secirity jeźeli uźyjesz właśnie ctrl+alt+del
A pytam się dlatego, źe jak do niej (domeny) jesteś przyłączony to zamiast taska wyskakuje Windows Secirity jeźeli uźyjesz właśnie ctrl+alt+del
A co to znaczy ze komp jest przylaczony do domeny ?
Okienko logowania ? No pojawia sie przy uruchomieniu systemu bo mam zalozone haslo.
Okienko logowania ? No pojawia sie przy uruchomieniu systemu bo mam zalozone haslo.
A czy komputer jest przyłączony do domeny? Czy jesteś pewny, źe nic się nie dzieje? Moźe wyskakuje takie okienko od logowania
I jeszcze ten screen:

Menadrzera zadan uruchamiam przez:
start uruchom taskmgr
Ale jak klikam alt ctrl delete to dalej nic sie nie dzieje :(
start uruchom taskmgr
Ale jak klikam alt ctrl delete to dalej nic sie nie dzieje :(
Log juz oczywiscie czysty.
Znaczy ze mendzer zadan uruchamia sie normalnie tylko skrot nie działa ??
Znaczy ze mendzer zadan uruchamia sie normalnie tylko skrot nie działa ??
Nadal mi nie dziala ctrl alt del.
Ten stophid to pamietam ze byl zawsze zreszta nawet jak go wylacze w menadrzer zadan to i tak nie dziala ctrl alt del. Logi wygladaja teraz tak:
Ten stophid to pamietam ze byl zawsze zreszta nawet jak go wylacze w menadrzer zadan to i tak nie dziala ctrl alt del. Logi wygladaja teraz tak:
Logfile of HijackThis v1.98.2
Scan saved at 21:17:36, on 2005–03–17
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\StopHid.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AVerTV\QuickTV.exe
C:\Program Files\Common Files\Symantec Shared\NMain.exe
C:\Program Files\Kazaa Lite Rewolucja\kazaalite.kpp
C:\Program Files\AVerTV\AVerTV.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\NORTON~2\navw32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Programy\hijackthis\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 – HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [CHotkey] mHotkey.exe
O4 – HKLM\..\Run: [CNYHKey] CNYHKey.exe
O4 – HKLM\..\Run: [StopHid] StopHid.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – Startup: QuickTV.lnk = C:\Program Files\AVerTV\QuickTV.exe
O8 – Extra context menu item: &Google Search – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmcache.html
O8 – Extra context menu item: Download with GetRight – C:\Program Files\GetRight\GRdownload.htm
O8 – Extra context menu item: Open with GetRight Browser – C:\Program Files\GetRight\GRbrowse.htm
O8 – Extra context menu item: Si&milar Pages – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsimilar.html
O12 – Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110930676109
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} (Google Activate) – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{4273D326–C721–4C86–BFA8–64E7DEFD40E4}: NameServer = 194.204.159.1,62.233.155.24
Nie wiem co to dokładnie jest, wiem za to ze to nie od toolbara google i ze to dosc pospolite ostatnio wiec to syf w stylu sp.dll
Update: Juz wiem to składnik Blazefind
Katalogu pewnie w Program Files nie widać (sprobuj zaznaczyc pokazywanie plikow systemowych i ukrytych)
lub wklep sciezke do Killboxa albo walnij w awaryjnym
Chyba ze juz niczego nie bedzie po odinstalowaniu w dodaj/usun
Update: Juz wiem to składnik Blazefind
Katalogu pewnie w Program Files nie widać (sprobuj zaznaczyc pokazywanie plikow systemowych i ukrytych)
lub wklep sciezke do Killboxa albo walnij w awaryjnym
Chyba ze juz niczego nie bedzie po odinstalowaniu w dodaj/usun
A co to jeste ten Media Access to nie jest przypadkiem cos do google taboolar, bo znikl mi wlasnie google taboolar ale nie jestem pewny czy dlatego ze to odinstalowalem ?
W Dodaj/usun programy – odinstalowujesz Media Access. To co nizej zaznaczasz w Hijacku i naciskasz FIX...
Nie wiem co to ten "StopHid.exe".
Jesli w dalszym ciagu nie beda dzialaly trzy klawisze, w gpedit.msc jest miejsce gdzie mozna je wlaczyc.
Nie wiem co to ten "StopHid.exe".
C:\WINDOWS\StopHid.exe
C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
O4 – HKLM\..\Run: [StopHid] StopHid.exe
O4 – HKLM\..\Run: [salm] c:\temp\salm.exe
O4 – HKLM\..\Run: [SAHBundle] C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE run
O4 – HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge–c18.cab
Jesli w dalszym ciagu nie beda dzialaly trzy klawisze, w gpedit.msc jest miejsce gdzie mozna je wlaczyc.
Logfile of HijackThis v1.98.2
Scan saved at 17:44:09, on 2005–03–17
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\StopHid.exe
C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\AVerTV\QuickTV.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Symantec Shared\SymSetup\{C6F5B6CF–609C–428E–876F–CA83176C021B}.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MsiExec.exe
D:\Programy\hijackthis\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [CHotkey] mHotkey.exe
O4 – HKLM\..\Run: [CNYHKey] CNYHKey.exe
O4 – HKLM\..\Run: [StopHid] StopHid.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 – HKLM\..\Run: [salm] c:\temp\salm.exe
O4 – HKLM\..\Run: [SAHBundle] C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE run
O4 – HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – Startup: QuickTV.lnk = C:\Program Files\AVerTV\QuickTV.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: &Google Search – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmcache.html
O8 – Extra context menu item: Download with GetRight – C:\Program Files\GetRight\GRdownload.htm
O8 – Extra context menu item: Open with GetRight Browser – C:\Program Files\GetRight\GRbrowse.htm
O8 – Extra context menu item: Si&milar Pages – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsimilar.html
O12 – Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge–c18.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110930676109
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} (Google Activate) – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{4273D326–C721–4C86–BFA8–64E7DEFD40E4}: NameServer = 194.204.159.1,62.233.155.24
Regedit i msconfig działa. Udało mi sie uruchomic menadrzera zadan poprzez link do niego w pomocy ale kombinacja alt ctrl delete nie daje rezultatu, niedzialanie ktoregos z przyciskow tez nie wchodzi w gre. A o co chodzi z tym taskmenadzerem i rozszezeniem com to nie za bardzo rozumiem jak to sie uruchamia ? :)
Scan saved at 17:44:09, on 2005–03–17
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\StopHid.exe
C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\AVerTV\QuickTV.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Symantec Shared\SymSetup\{C6F5B6CF–609C–428E–876F–CA83176C021B}.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MsiExec.exe
D:\Programy\hijackthis\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [CHotkey] mHotkey.exe
O4 – HKLM\..\Run: [CNYHKey] CNYHKey.exe
O4 – HKLM\..\Run: [StopHid] StopHid.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 – HKLM\..\Run: [salm] c:\temp\salm.exe
O4 – HKLM\..\Run: [SAHBundle] C:\DOCUME~1\uve\USTAWI~1\Temp\SAHAGE~1.EXE run
O4 – HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – Startup: QuickTV.lnk = C:\Program Files\AVerTV\QuickTV.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: &Google Search – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmcache.html
O8 – Extra context menu item: Download with GetRight – C:\Program Files\GetRight\GRdownload.htm
O8 – Extra context menu item: Open with GetRight Browser – C:\Program Files\GetRight\GRbrowse.htm
O8 – Extra context menu item: Si&milar Pages – res://C:\WINDOWS\Downloaded Program Files\CONFLICT.2\googlenav.dll/cmsimilar.html
O12 – Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xaw.chm::/bridge–c18.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110930676109
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} (Google Activate) – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{4273D326–C721–4C86–BFA8–64E7DEFD40E4}: NameServer = 194.204.159.1,62.233.155.24
Regedit i msconfig działa. Udało mi sie uruchomic menadrzera zadan poprzez link do niego w pomocy ale kombinacja alt ctrl delete nie daje rezultatu, niedzialanie ktoregos z przyciskow tez nie wchodzi w gre. A o co chodzi z tym taskmenadzerem i rozszezeniem com to nie za bardzo rozumiem jak to sie uruchamia ? :)
Wyglada to na jakiegos szkodnika
Zmien rozszerzenie na *.com, uruchom taskmenadzera i zapodaj screen z widoku procesow.
Podrzuc rowniez log z Hijck This.
PS: regedit, msconfig działaja ??
Zmien rozszerzenie na *.com, uruchom taskmenadzera i zapodaj screen z widoku procesow.
Podrzuc rowniez log z Hijck This.
PS: regedit, msconfig działaja ??
Strona 1 / 1