regularnie gasnące/pojawiające się wszyst. ikony na pulpicie
Moje XP było zaraźone Startpage.19, Win32:Bagent, Win32:Adan–062. Chyba usunąłem, ale pozostało miganie ikon na pulpicie, nie moźna pracować w eksploratorze win, pisanie w jakim kolwiek oknie przerywane w takt migania. Czy ktoś miał podobne efekty na swoim PC–cie ? I jak moźna sobie z tym poradzić ? .... Dziwne teraz chwilowo mogę juź swobodnie pisać, ale menu wywołane prawym klawiszem myszki na polu Start nie znika ?!
Odpowiedzi: 9
Prosze bardzo.
Jakby co to składnie polecenia expand masz w przyklejonym w dziale XP temacie "Czesto zadawane..." przy okazji explorera i 100% CPU
Jakby co to składnie polecenia expand masz w przyklejonym w dziale XP temacie "Czesto zadawane..." przy okazji explorera i 100% CPU
Wystarczyło usunąć plik:
O20 – Winlogon Notify: style2 – C:\WINDOWS\q23847640_disk.dll
i jest OK !!! (wykorzystałem Dr. Delete)
Bardzo dziękuję za pomoc i podziwiam Twoją wiedzę Bobi !!!
Explorer.exe miał starą datę utworzenia więc podmianę jego zostawiłem na później tym bardziej, źe tak od razu nie wiem jak po wejściu do konsoli odzyskiwania zrealizować to o czym napisałeś.
Jeszcze raz dziękuję !
O20 – Winlogon Notify: style2 – C:\WINDOWS\q23847640_disk.dll
i jest OK !!! (wykorzystałem Dr. Delete)
Bardzo dziękuję za pomoc i podziwiam Twoją wiedzę Bobi !!!
Explorer.exe miał starą datę utworzenia więc podmianę jego zostawiłem na później tym bardziej, źe tak od razu nie wiem jak po wejściu do konsoli odzyskiwania zrealizować to o czym napisałeś.
Jeszcze raz dziękuję !
maple:Co to jest "przyklejony temat"
Zerknij sobie do indexu tego działu i od góry w tematach masz przyklejone.
Chodzi o ten nowszy, a w nim o usuwanie usług.
Wszystko to pod warunkiem ze Borlanda juź nie masz.
maple:Co to jest "przyklejony temat"
Zerknij sobie do indexu tego działu i od góry w tematach masz przyklejone.
Chodzi o ten nowszy, a w nim o usuwanie usług.
Wszystko to pod warunkiem ze Borlanda juź nie masz.
Co to jest "przyklejony temat"
Dobrze, ze wspomniałeś o tym explorerze.
Efekt dość prawdopodobny przy pętlącym sie explorer.exe
Spróbuj go podmienić expandem w konsoli odzyskiwania na nowiutki wprost z płyty systemowej.
W logu zdewastuj wpis razem z plikiem z dysku:
Te dwa wpisy po Borlandzie tez niespecjanie są prawidłowe
Chyba ze sam cos z tym kombinowałeś.
W przeciwnym wypadku usun to w sposb opisany w przyklejonym temacie.
Efekt dość prawdopodobny przy pętlącym sie explorer.exe
Spróbuj go podmienić expandem w konsoli odzyskiwania na nowiutki wprost z płyty systemowej.
W logu zdewastuj wpis razem z plikiem z dysku:
O20 – Winlogon Notify: style2 – C:\WINDOWS\q23847640_disk.dll
Te dwa wpisy po Borlandzie tez niespecjanie są prawidłowe
O23 – Service: Firebird Guardian Service (InterBaseGuardian) – Unknown owner – M:\Program.exe (file missing)
O23 – Service: Firebird Server (InterBaseServer) – Unknown owner – M:\Program.exe (file missing)
Chyba ze sam cos z tym kombinowałeś.
W przeciwnym wypadku usun to w sposb opisany w przyklejonym temacie.
Próbowałem naprawić system jak radził EL NINO. Nie pomogło. Pisząc tę odpowiedź co chwilę kursor ucieka mi i muszę klikać myszką tam gsdzie chcę pisać. Fałszywej tapetki na pulpicie nie zauwaźyłem. Wejście o którym pisze Bobi mam tylko jedno: "Moja bieźąca strona główna". Tapet z własnego wyboru nie uźywam. Procexp.exe pokazuje, źe cały czas uruchamia się proces explorer.exe i po chwili jest automatycznie kill'owany. W efekcie ikony migają.
Widzę z postów, źe duźo daje log:
Logfile of HijackThis v1.99.1
Scan saved at 21:03:35, on 2005–06–26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\TC PowerPack\totalcmd.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
G:\JK\Procesy\procexp.exe
C:\Program Files\HJack\HijackThis.exe
C:\WINDOWS\explorer.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – G:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 – BHO: Google Toolbar Helper – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:\program files\google\googletoolbar2.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:\program files\google\googletoolbar2.dll
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: WinZip Quick Pick.lnk = G:\Program Files\WinZip\WZQKPICK.EXE
O8 – Extra context menu item: &Google Search – res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 – Extra context menu item: Backward Links – res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 – Extra context menu item: Cached Snapshot of Page – res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 – Extra context menu item: Similar Pages – res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab
O18 – Protocol: wpmsg – {2E0AC5A0–3597–11D6–B3ED–0001021DC1C3} – M:\Program Files\wpkontakt\url_wpmsg.dll
O20 – Winlogon Notify: style2 – C:\WINDOWS\q23847640_disk.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: AVG7 Alert Manager Server (Avg7Alrt) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 – Service: AVG7 Update Service (Avg7UpdSvc) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 – Service: Firebird Guardian Service (InterBaseGuardian) – Unknown owner – M:\Program.exe (file missing)
O23 – Service: Firebird Server (InterBaseServer) – Unknown owner – M:\Program.exe (file missing)
Widzę z postów, źe duźo daje log:
Logfile of HijackThis v1.99.1
Scan saved at 21:03:35, on 2005–06–26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\TC PowerPack\totalcmd.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
G:\JK\Procesy\procexp.exe
C:\Program Files\HJack\HijackThis.exe
C:\WINDOWS\explorer.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – G:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 – BHO: Google Toolbar Helper – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:\program files\google\googletoolbar2.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:\program files\google\googletoolbar2.dll
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: WinZip Quick Pick.lnk = G:\Program Files\WinZip\WZQKPICK.EXE
O8 – Extra context menu item: &Google Search – res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 – Extra context menu item: Backward Links – res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 – Extra context menu item: Cached Snapshot of Page – res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 – Extra context menu item: Similar Pages – res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab
O18 – Protocol: wpmsg – {2E0AC5A0–3597–11D6–B3ED–0001021DC1C3} – M:\Program Files\wpkontakt\url_wpmsg.dll
O20 – Winlogon Notify: style2 – C:\WINDOWS\q23847640_disk.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: AVG7 Alert Manager Server (Avg7Alrt) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 – Service: AVG7 Update Service (Avg7UpdSvc) – GRISOFT, s.r.o. – C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 – Service: Firebird Guardian Service (InterBaseGuardian) – Unknown owner – M:\Program.exe (file missing)
O23 – Service: Firebird Server (InterBaseServer) – Unknown owner – M:\Program.exe (file missing)
maple, nie miałeś przy okazji jakiejś fałszywej tapetki na pulpicie ?
Efekt migania pulpitu często wiąze się z takową infekcją, a konkretniej to efekt jej niepełnego/nieumiejetnego usuwania.
Jakie wejscia masz w Właściwości ekranu >> Pulpit >> Dostosuj Pulpit >> Siec Web
Efekt migania pulpitu często wiąze się z takową infekcją, a konkretniej to efekt jej niepełnego/nieumiejetnego usuwania.
Jakie wejscia masz w Właściwości ekranu >> Pulpit >> Dostosuj Pulpit >> Siec Web
Sprobuj sobie naprawic system. Odpal z plytki, przejdz przez pierwsza mozliwosc naprawy systemu i dopiero na kolejnej wybierz wlasnie "naprawe". Nastapi nalozenie nowych plikow na "stare".
Strona 1 / 1