Nie wiem czy Jest tak jak ma być MOGĘ PROSIĆ O POMOC

problem polega na tym źe chyba ściągłem jakiś program szpiegujący – (chyba przez kazaa–e) – poniźej zamieszczam log z hjt i bardzo proszę o pomoc i odpowiedz czy wszystko jest tak jak ma być czy moje przypuszczenia się sprawdziły. Prosze równiź o rade co mam zrobić

Odpowiedzi: 20

aleksander:
no ja to robię tak wchodze do biosa i w first boot zmieniam na obsługe CD–ROM później uruchamiam instalatora formatuje dysk i juź

to nazywam reinstalem


Co oznacza, źe na dysku nie pozostają starsze dane,a tym samym rejestr jest wgrywany na świeźo.
Rebe
Dodano
31.01.2005 07:58:56
no ja to robię tak wchodze do biosa i w first boot zmieniam na obsługe CD–ROM później uruchamiam instalatora formatuje dysk i juź

to nazywam reinstalem
aleksander
Dodano
30.01.2005 20:07:17
aleksander:

jak reinstaluje windowsa to rejestr teź się odnawia czy nie?


Zaleźy co w twoim przypadku znaczy reinstal ?
Przy typowym reinstalu i formacie system jest czysy (w tym rejestr).
Jeźeli nakładkujesz lub naprawiasz system śmieci mogą zostać.

Programami typu Reg Cleaner,System Mechanic warto się zainteresować ,tyle źe przy nieumiejętnym uźyciu moźna coś skopać.
MarcinX
Dodano
29.01.2005 21:04:22
Panowie jak to jest z rejestrem jak reinstaluje windowsa to rejestr teź się odnawia czy nie? Czy warto uźywać programów typu reigstry health , mechanic itd
aleksander
Dodano
29.01.2005 20:30:47
Pawko:

aha i jak ktoś ma link bezpośrednio do instalki bez rejstracji bo i tak jest darmowy to poprosze.PZDR


Nie przeginaj – darmowy, a bez rejestracji to nie jest to samo.
Rebe
Dodano
29.01.2005 20:23:08
ja sie podłącze bo interesuje mnie czy jak zainstaluje bitdefender 7 czy nie będzie źadnych problemów bo uzywam noda32.wiem źe nie ma monitora ale zawsze istnieje ryzyko najlepiej gdyby wypowiedział się ktoś kto juź wypróbował takie coś.
ok Rebe sorka więc poprosze tylko o odp. na pytanko,
Pawko
Dodano
29.01.2005 20:20:44
Jest juz OK, ale zastanawiam sie, po co maja Ci sie uruchamiac i antywir i SpyHunter i Trojan Remover ? Moze bys toto powylaczal ? Oczywiscie oprocz antywira.
EL NINO
Dodano
29.01.2005 19:51:18
tam był tylko spy hunter przeskanowałem i nic program nic nie znalazł ale wywaliłem te pliki z rejestru i zakończyłem proces później wywaliłem ten katalog z program files oto mój log chyba juź wszystko gra

Logfile of HijackThis v1.99.0
Scan saved at 18:31:47, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSSystem32 askmgr.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [SpyHunter] C:Program FilesEnigma Software GroupSpyHunterSpyHunter.exe
O4 – HKLM..Run: [TrojanScanner] C:Program FilesTrojan RemoverTrjscan.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
aleksander
Dodano
29.01.2005 19:14:39
Poniewaź leniwy z natury jestem to zapytam:
Probowąleś pobrać – z linku , który wyźej podąłem, dego remover–a i nim usuwać ?
Rebe
Dodano
29.01.2005 19:06:36
REBE próbowałem z rejestru bo normalnie się nie da i dalej nie chce się usunąć a z awaryjnego jak mam to zrobić
aleksander
Dodano
29.01.2005 19:04:31
aleksander:
ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
Program wykrywa ciag znakow w pliku (logu), porownuje go z posiadana baza i alarmuje. Po usunieciu w HJ, po usunieciu plikow backup HiJacka, juz nie bedzie nic "gadal".

P.S. Jesli chcesz cos dopisac po wyslaniu posta, uzywaj przycisku "ZMIEŃ".
EL NINO
Dodano
29.01.2005 18:51:27
aleksander:
ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
Program wykrywa ciag znakow w pliku (logu), porownuje go z posiadana baza i alarmuje. Po usunieciu w HJ, po usunieciu plikow backup HiJacka, juz nie bedzie nic "gadal".

P.S. Jesli chcesz cos dopisac po wyslaniu posta, uzywaj przycisku "ZMIEŃ".
EL NINO
Dodano
29.01.2005 18:51:27
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe –tego nie mogę sfixować
aleksander
Dodano
29.01.2005 18:33:35
ale jeśli wykryje to ten wirus nie jest chyba bardzo groźny
aleksander
Dodano
29.01.2005 18:30:55
Tak, FIXowac. Pozniej dla pewnosci przeszukac dysk i usunac te pliki jesli znajdziesz.

Update:
moze wykrywac w tym wpisie – ...ms–its:mhtml:file://...
EL NINO
Dodano
29.01.2005 18:23:14
Są jeszce takie jaja źe gdy skanuje dysk to mój program Kaspersky Anti Vir wykrywa wirusa w logu z HJT
aleksander
Dodano
29.01.2005 18:23:04
Tak panowie o to mi chodzi –czy mam to usunąć ztn "zfixować" w HJT –panowie proszę o rade co robić
aleksander
Dodano
29.01.2005 18:19:45
Do tego:

C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
EL NINO
Dodano
29.01.2005 17:38:04
Pewnie o to Ci chodzi przede wszystkim:
http://www.2–spyware.com/file–winstat–exe.html


C:Program FilesWindows AdStatusWinStatKeep.exe
C:Program FilesWindows AdStatusWinStat.exe

O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
Rebe
Dodano
29.01.2005 17:28:25
cholera zapomniałem z tego wszystkeigo o najwaźniejszym

Logfile of HijackThis v1.99.0
Scan saved at 14:42:09, on 2005–01–29
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
C:Program FilesWindows AdStatusWinStat.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows AdStatusWinStatKeep.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingszByShEk1PulpithijackthisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {1D7E3B41–23CE–469B–BE1B–A64B877923E1} – C:PROGRA~1SEARCH~1SEARCH~1.DLL
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [KAVPersonal50] C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkav.exe /minimize
O4 – HKLM..Run: [EPSON Stylus C43 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SAHBundle] C:DOCUME~1zByShEk1USTAWI~1Tempundle.exe
O4 – HKLM..Run: [Windows AdStatus] C:Program FilesWindows AdStatusWinStat.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c: osuxxx.mht!http://www.kazaalite.pl/stats/loudklite.chm::/bridge–c46.cab
O23 – Service: EPSON Printer Status Agent2 – SEIKO EPSON CORPORATION – C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
O23 – Service: kavsvc – Kaspersky Lab – C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkavsvc.exe
O23 – Service: NVIDIA Driver Helper Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe

oto log
aleksander
Dodano
29.01.2005 16:07:16
aleksander
Dodano:
29.01.2005 15:32:53
Komentarzy:
20
Strona 1 / 2