Nie wiem czy Jest tak jak ma być MOGĘ PROSIĆ O POMOC
problem polega na tym źe chyba ściągłem jakiś program szpiegujący – (chyba przez kazaa–e) – poniźej zamieszczam log z hjt i bardzo proszę o pomoc i odpowiedz czy wszystko jest tak jak ma być czy moje przypuszczenia się sprawdziły. Prosze równiź o rade co mam zrobić
Odpowiedzi: 20
aleksander:no ja to robię tak wchodze do biosa i w first boot zmieniam na obsługe CD–ROM później uruchamiam instalatora formatuje dysk i juź
to nazywam reinstalem
Co oznacza, źe na dysku nie pozostają starsze dane,a tym samym rejestr jest wgrywany na świeźo.
no ja to robię tak wchodze do biosa i w first boot zmieniam na obsługe CD–ROM później uruchamiam instalatora formatuje dysk i juź
to nazywam reinstalem
to nazywam reinstalem
aleksander:
jak reinstaluje windowsa to rejestr teź się odnawia czy nie?
Zaleźy co w twoim przypadku znaczy reinstal ?
Przy typowym reinstalu i formacie system jest czysy (w tym rejestr).
Jeźeli nakładkujesz lub naprawiasz system śmieci mogą zostać.
Programami typu Reg Cleaner,System Mechanic warto się zainteresować ,tyle źe przy nieumiejętnym uźyciu moźna coś skopać.
Panowie jak to jest z rejestrem jak reinstaluje windowsa to rejestr teź się odnawia czy nie? Czy warto uźywać programów typu reigstry health , mechanic itd
Pawko:
aha i jak ktoś ma link bezpośrednio do instalki bez rejstracji bo i tak jest darmowy to poprosze.PZDR
Nie przeginaj – darmowy, a bez rejestracji to nie jest to samo.
ja sie podłącze bo interesuje mnie czy jak zainstaluje bitdefender 7 czy nie będzie źadnych problemów bo uzywam noda32.wiem źe nie ma monitora ale zawsze istnieje ryzyko najlepiej gdyby wypowiedział się ktoś kto juź wypróbował takie coś.
ok Rebe sorka więc poprosze tylko o odp. na pytanko,
ok Rebe sorka więc poprosze tylko o odp. na pytanko,
Jest juz OK, ale zastanawiam sie, po co maja Ci sie uruchamiac i antywir i SpyHunter i Trojan Remover ? Moze bys toto powylaczal ? Oczywiscie oprocz antywira.
tam był tylko spy hunter przeskanowałem i nic program nic nie znalazł ale wywaliłem te pliki z rejestru i zakończyłem proces później wywaliłem ten katalog z program files oto mój log chyba juź wszystko gra
Logfile of HijackThis v1.99.0
Scan saved at 18:31:47, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSSystem32 askmgr.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [SpyHunter] C:Program FilesEnigma Software GroupSpyHunterSpyHunter.exe
O4 – HKLM..Run: [TrojanScanner] C:Program FilesTrojan RemoverTrjscan.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
Logfile of HijackThis v1.99.0
Scan saved at 18:31:47, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSSystem32 askmgr.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [SpyHunter] C:Program FilesEnigma Software GroupSpyHunterSpyHunter.exe
O4 – HKLM..Run: [TrojanScanner] C:Program FilesTrojan RemoverTrjscan.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
Poniewaź leniwy z natury jestem to zapytam:
Probowąleś pobrać – z linku , który wyźej podąłem, dego remover–a i nim usuwać ?
Probowąleś pobrać – z linku , który wyźej podąłem, dego remover–a i nim usuwać ?
REBE próbowałem z rejestru bo normalnie się nie da i dalej nie chce się usunąć a z awaryjnego jak mam to zrobić
Program wykrywa ciag znakow w pliku (logu), porownuje go z posiadana baza i alarmuje. Po usunieciu w HJ, po usunieciu plikow backup HiJacka, juz nie bedzie nic "gadal".aleksander:ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
P.S. Jesli chcesz cos dopisac po wyslaniu posta, uzywaj przycisku "ZMIEŃ".
Program wykrywa ciag znakow w pliku (logu), porownuje go z posiadana baza i alarmuje. Po usunieciu w HJ, po usunieciu plikow backup HiJacka, juz nie bedzie nic "gadal".aleksander:ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
P.S. Jesli chcesz cos dopisac po wyslaniu posta, uzywaj przycisku "ZMIEŃ".
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe –tego nie mogę sfixować
ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
Tak, FIXowac. Pozniej dla pewnosci przeszukac dysk i usunac te pliki jesli znajdziesz.
Update:
moze wykrywac w tym wpisie – ...ms–its:mhtml:file://...
Update:
moze wykrywac w tym wpisie – ...ms–its:mhtml:file://...
Są jeszce takie jaja źe gdy skanuje dysk to mój program Kaspersky Anti Vir wykrywa wirusa w logu z HJT
Tak panowie o to mi chodzi –czy mam to usunąć ztn "zfixować" w HJT –panowie proszę o rade co robić
Do tego:
C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
Pewnie o to Ci chodzi przede wszystkim:
http://www.2–spyware.com/file–winstat–exe.html
C:Program FilesWindows AdStatusWinStatKeep.exe
C:Program FilesWindows AdStatusWinStat.exe
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
http://www.2–spyware.com/file–winstat–exe.html
C:Program FilesWindows AdStatusWinStatKeep.exe
C:Program FilesWindows AdStatusWinStat.exe
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
cholera zapomniałem z tego wszystkeigo o najwaźniejszym
Logfile of HijackThis v1.99.0
Scan saved at 14:42:09, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
C:Program FilesWindows AdStatusWinStat.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows AdStatusWinStatKeep.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [KAVPersonal50] C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkav.exe /minimize
O4 – HKLM..Run: [EPSON Stylus C43 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
oto log
Logfile of HijackThis v1.99.0
Scan saved at 14:42:09, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
C:Program FilesWindows AdStatusWinStat.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows AdStatusWinStatKeep.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [KAVPersonal50] C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkav.exe /minimize
O4 – HKLM..Run: [EPSON Stylus C43 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
oto log