Problem z paskiem zadań
Po uruchomieniu systemu windows XP pasek zadań wyświetla się normalnie, potem pasek zadań i ikonki pulpitu znikają na chwilę (pozostaje sama tapeta) i kiedy pasek zadań ponownie się pojawia ikonki w menu szybkiego uruchamiania są inaczej poukładane, a samo menu szybkiego uruchamiania rozciąga się na prawie calą długość paska zadań.
Co zrobić by pozbyć się tego denerwującego i uciąźliwego problemu? :?: :?
Co zrobić by pozbyć się tego denerwującego i uciąźliwego problemu? :?: :?
Odpowiedzi: 6
Nie napisalem ze u Ciebie jest ten trojan ! Podalem tylko ze kolega wyzej go mial.
Ty miales zrobic skan HiJackiem bo on sporo pokazuje.
Ty miales zrobic skan HiJackiem bo on sporo pokazuje.
Przeskanowalem kompa z tej stronki http://housecall.trendmicro.com/
ale nie znalazl nic,ani nie bylo zadnych wpisow w rejestrze dotyczacych TROJ_BLAZEFIND.A
ale nie znalazl nic,ani nie bylo zadnych wpisow w rejestrze dotyczacych TROJ_BLAZEFIND.A
Sprawdz moze rowniez HiJackiem system.
U kolegi powyzej (umknal mi ten post) mozna zauwazyc trojana – http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BLAZEFIND.A
No ale przeszlo miesiac minal :? .
U kolegi powyzej (umknal mi ten post) mozna zauwazyc trojana – http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BLAZEFIND.A
No ale przeszlo miesiac minal :? .
U mnie jest to samo !!!
Aplikacja powodująca błąd explorer.exe, wersja 6.0.2800.1221, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x02442535.
Ma ktos jakis pomysl ???
Aplikacja powodująca błąd explorer.exe, wersja 6.0.2800.1221, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x02442535.
Ma ktos jakis pomysl ???
Po uruchomieniu komputera uruchamiane są następujące aplikacje:
1) Pomyślnie uruchomiono usługę EAPOL
2) Uruchamianie aplikacji ccSetMgr
3) ccSetMGR Aplikacja została uruchomiona
4) Uruchamianie aplikacji ccEvtMgr
5) ccEvtMgr Aplikacja została uruchomiona
6) Savscan service started.
A oto co wypisał programik HijackThis:
Logfile of HijackThis v1.97.7
Scan saved at 13:28:06, on 2004–06–03
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesWindowsSAomniscient.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32mmc.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesWindows Commander 32WINCMD32.EXE
D:HijackThis.exe
C:Program FilesMessengermsmsgs.exe
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigURL = http://proxy.zetosa.pl/proxy.pac
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0 CEReaderActiveXAcroIEHelper.ocx
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [Windows SA] C:Program FilesWindowsSAomniscient.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [RemoteControl] C:Program FilesCyberLinkPowerDVDPDVDServ.exe
O4 – HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 – Extra button: Related (HKLM)
O9 – Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} (Update Class) – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38134.5771759259
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
O17 – HKLMSystemCS1ServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
O17 – HKLMSystemCS2ServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
1) Pomyślnie uruchomiono usługę EAPOL
2) Uruchamianie aplikacji ccSetMgr
3) ccSetMGR Aplikacja została uruchomiona
4) Uruchamianie aplikacji ccEvtMgr
5) ccEvtMgr Aplikacja została uruchomiona
6) Savscan service started.
A oto co wypisał programik HijackThis:
Logfile of HijackThis v1.97.7
Scan saved at 13:28:06, on 2004–06–03
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesWindowsSAomniscient.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32mmc.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesWindows Commander 32WINCMD32.EXE
D:HijackThis.exe
C:Program FilesMessengermsmsgs.exe
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigURL = http://proxy.zetosa.pl/proxy.pac
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0 CEReaderActiveXAcroIEHelper.ocx
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [Windows SA] C:Program FilesWindowsSAomniscient.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [RemoteControl] C:Program FilesCyberLinkPowerDVDPDVDServ.exe
O4 – HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 – Extra button: Related (HKLM)
O9 – Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} (Update Class) – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38134.5771759259
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
O17 – HKLMSystemCS1ServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
O17 – HKLMSystemCS2ServicesTcpip..{29349AD0–31D0–4051–9F8B–D7E511DD1F96}: NameServer = 212.160.238.2,80.85.224.50
Sprawdzić co powoduje restarty explorera :
panel sterowania – narzedzia administracyjne – podgląd zdarzeń.
panel sterowania – narzedzia administracyjne – podgląd zdarzeń.
Strona 1 / 1