[problem] norton zwariował jak sie go pozbyć??help
Cześć dzis norton kompletnie zwariował całyczas wysyła alert źe gg.exe chce sie połączyć z serwerem DNS lub z internetem i źe zalecane jest "blokowanie dostępu zawsze" gdy daje zawsze zezwalaj to znowu wyskakuje alert, wczoraj natomiast w ciagu 30sek. 5 razy mnie informował o próbie ataku na mój komp. Co moźna z tym zrobić lub poprostu jak moźna go odinsatlować lub w ostateczności wyłączyć źeby sie nie uruchamiało z systemu , bo w narzędzia konf. syst.>>uruchom nie ma źadnej pozycji która by mi sie kojaźyła z nortonem. Na wszelki wypadek wklejam log'a
prosze o pomoc bo zwarjuje z tym nortonem
Logfile of HijackThis v1.99.1
Scan saved at 12:34:17, on 2006–04–18
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
D:\PROGRAMY\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
D:\PROGRAMY\Ewido ANTYTROJAN\ewido anti–malware\ewidoctrl.exe
C:\WINDOWS\System32\GEARSec.exe
D:\PROGRAMY\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\PROGRAMY\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
D:\PROGRAMY\NORTON~2\NORTON~1\NPROTECT.EXE
D:\PROGRAMY\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\WgaTray.exe
D:\PROGRAMY\OPERA\Opera.exe
C:\WINDOWS\system32\calc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Documents and Settings\Sebastian\Pulpit\hijackthis\hijackthis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: SSVHelper Class – {761497BB–D6F0–462C–B6EB–D4DAF1D92D43} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 – BHO: Norton Internet Security – {9ECB9560–04F9–4bbc–943D–298DDF1699E1} – C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – D:\PROGRAMY\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 – Toolbar: Norton Internet Security – {0B53EAC3–8D69–4b9e–9B19–A37C9A5676A7} – C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – D:\PROGRAMY\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 – HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime –Delay
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://www.mks.com.pl/skaner/SkanerOnline.cab
O20 – Winlogon Notify: WgaLogon – C:\WINDOWS\SYSTEM32\WgaLogon.dll
prosze o pomoc bo zwarjuje z tym nortonem
Odpowiedzi: 3
Mogę się tylko domyślać, co się dzieje, moźe masz (nie uźywam juź spory czas GG tylko AQQ, ma klienta sieci GG) włączone w alternatywnych połączeniach port 80, spróbuj zrezygnować z połączeń p2p (bezpośrednich) i przejść na serwer.
Odinstalować to wprost z Dodaj/Usuń, doprawić ewentualnie SymNRT.
Nie lepiej jednak odpowiednio go skonfigurować?
Nie lepiej jednak odpowiednio go skonfigurować?
gruszakakrk:jak moźna go odinsatlować lub w ostateczności wyłączyć źeby sie nie uruchamiało z systemu ,
Chba z odinstalowaniem nie powinno być problemów. Panel sterowania>dodaj/usóń programy. To w kwestji odinstalowywania i usówania.
Log wygląda na czysty.
8) Pozdro.
Strona 1 / 1