Problemy z pulpitem
Mam pytanie. Po włączeniu komputera pulpit jest pusty (bez ikon i paska startu). Po kilkakrotnym zresetowaniu kompa pojawiają się ikony i pasek startu. Później znowu resetuje i nie ma ikon.
Zainstalowałem Track Zapper i wykryło mi spywary (między innymi w folderze Windows w folderze NVIDII Geforce 4).
Pomocy Drodzy Forumowicze!!!
Zainstalowałem Track Zapper i wykryło mi spywary (między innymi w folderze Windows w folderze NVIDII Geforce 4).
Pomocy Drodzy Forumowicze!!!
Odpowiedzi: 10
Od wirtualnego napędu Alcohola.
Od wirtualnego napędu Alcohola.
C:\WINDOWS\system32\UAService7.exe
to co to za usluga :roll:
Bobi: thnx :)(niebede pisal nowego posta)
Znasz to ?
Do usuniecia na pewno:
Podejrzewam ze to on jest wszystkiemu winien.
Nie obciałeś tego loga ?
Update: hi3r, mylisz sie
C:\PROGRA~1\wvwuotwv\bMgFCcRM.exe
C:\PROGRA~1\wvwuotwv\MRcCFgMb.exe
C:\Program Files\WinFixer 2005\wfx5.exe
Do usuniecia na pewno:
O20 – Winlogon Notify: WebCheck – C:\WINDOWS\system32\r0p80a7ued.dll
Podejrzewam ze to on jest wszystkiemu winien.
Nie obciałeś tego loga ?
Update: hi3r, mylisz sie
C:\WINDOWS\system32\UAService7.exe
tylko to mi podpada :twisted: ale moge sie mylic :shock:
C:\WINDOWS\system32\UAService7.exe
tylko to mi podpada :twisted: ale moge sie mylic :shock:
Mój log to:
Logfile of HijackThis v1.99.1
Scan saved at 10:39:31, on 2005–07–20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\wvwuotwv\bMgFCcRM.exe
C:\PROGRA~1\wvwuotwv\MRcCFgMb.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
C:\Program Files\WinFixer 2005\wfx5.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\Grisoft\AVG Free\avgemc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\helpctr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Program Files\WinRAR\WinRAR.exe
D:\Dzieci\Seba\HijackThis.exe
O15 – Trusted Zone: *.www.wp.pl
O20 – Winlogon Notify: WebCheck – C:\WINDOWS\system32\r0p80a7ued.dll
O23 – Service: AVG7 Alert Manager Server (Avg7Alrt) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 – Service: AVG7 Update Service (Avg7UpdSvc) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\system32\nvsvc32.exe
O23 – Service: SecuROM User Access Service (V7) (UserAccess7) – Unknown owner – C:\WINDOWS\system32\UAService7.exe
PROSZĘ POMÓŻCIE DRODZY FORUMOWICZE
Logfile of HijackThis v1.99.1
Scan saved at 10:39:31, on 2005–07–20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\wvwuotwv\bMgFCcRM.exe
C:\PROGRA~1\wvwuotwv\MRcCFgMb.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
C:\Program Files\WinFixer 2005\wfx5.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\Grisoft\AVG Free\avgemc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\helpctr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Program Files\WinRAR\WinRAR.exe
D:\Dzieci\Seba\HijackThis.exe
O15 – Trusted Zone: *.www.wp.pl
O20 – Winlogon Notify: WebCheck – C:\WINDOWS\system32\r0p80a7ued.dll
O23 – Service: AVG7 Alert Manager Server (Avg7Alrt) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 – Service: AVG7 Update Service (Avg7UpdSvc) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\system32\nvsvc32.exe
O23 – Service: SecuROM User Access Service (V7) (UserAccess7) – Unknown owner – C:\WINDOWS\system32\UAService7.exe
PROSZĘ POMÓŻCIE DRODZY FORUMOWICZE
W pierwszej kolejności to do ubicia idzie Track Zapper.
Program o zerowej reputacji, znajdujący sie na czarnych listach. Przedstawia fałszywe wyniki skanowania.
Do tego co przedmówcy zdąrzyli podpowiedziec moge dorzucić propozycje stworzenia loga z Silent Runners, ew. podmiany explorera.
Program o zerowej reputacji, znajdujący sie na czarnych listach. Przedstawia fałszywe wyniki skanowania.
Do tego co przedmówcy zdąrzyli podpowiedziec moge dorzucić propozycje stworzenia loga z Silent Runners, ew. podmiany explorera.
Jak dasz rade do podgladu zdarzen tez zajrzyj.
Wstaw log z hijacka http://forum.centrumxp.pl/viewtopic.php?t=19974
Strona 1 / 1