winhlp
mam problem z aplikacją winhlp.exe
cały czas wyskakuje mi komunikat
"Wystąpił problem z aplikacją winhlp.exe i zostanie ona zamknięta. Przepraszamy za kłopoty"
Czy jest moźliwość naprawienia tej aplikacji :oops: :oops: :roll:
cały czas wyskakuje mi komunikat
"Wystąpił problem z aplikacją winhlp.exe i zostanie ona zamknięta. Przepraszamy za kłopoty"
Czy jest moźliwość naprawienia tej aplikacji :oops: :oops: :roll:
Odpowiedzi: 17
ok pomogło
serdeczne dzięki :lol:
serdeczne dzięki :lol:
Wylacz przywracanie systemu
Zakoncz procesy:
System.exe >> ale nie systemowy
winhlp32.exe >> tylko zakoncz
Wywal z dysku:
C:WINDOWSSystem.exe
FIX:
Usun z rejestru ten wpis w RUN dot. system
Wlacz przywracanie
Zakoncz procesy:
System.exe >> ale nie systemowy
winhlp32.exe >> tylko zakoncz
Wywal z dysku:
C:WINDOWSSystem.exe
FIX:
O4 – HKLM..Run: [Windows Scan] System.exe
O23 – Service: hpdj5100 – Unknown – C:DOCUME~1MMALOL~1USTAWI~1Temphpdj5100.exe (file missing)
Usun z rejestru ten wpis w RUN dot. system
Wlacz przywracanie
coś takiego mi znalazł:
Logfile of HijackThis v1.99.0
Scan saved at 09:29:58, on 2005–01–11
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32inetsrvinetinfo.exe
C:Program FilesEset od32krn.exe
C:Program FilesEset od32kui.exe
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSSystem.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesPLANET WL–8310WLANPRO.exe
C:Program FilesWLANWLANUtilityWlanUtility.exe
C:WINDOWSwinhlp32.exe
C:WINDOWSsystem32dwwin.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWS egedit.exe
C:Program FilesInternet Exploreriexplore.exe
C:DOCUME~1MMALOL~1USTAWI~1TempKatalog tymczasowy 1 dla hijackthis1.99.zipHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O4 – HKLM..Run: [nod32kui] "C:Program FilesEset od32kui.exe" /WAITSERVICE
O4 – HKLM..Run: [HP Software Update] C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [Windows Scan] System.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – Global Startup: PLANET WL–8310 Configuration Utility.lnk = ?
O4 – Global Startup: WlanUtility.lnk = C:Program FilesWLANWLANUtilityWlanUtility.exe
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101725940359
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {E7D2588A–7FB5–47DC–8830–832605661009} (Live Collaboration) – http://bok.plusgsm.pl/rnt/rnl/java/RntX.cab
O17 – HKLMSystemCCSServicesTcpip..{9FED7BE5–3417–4F32–98F9–7532170C598D}: NameServer = 10.1.1.200,194.204.159.1
O23 – Service: hpdj5100 – Unknown – C:DOCUME~1MMALOL~1USTAWI~1Temphpdj5100.exe (file missing)
O23 – Service: NOD32 Kernel Service – Unknown – C:Program FilesEset od32krn.exe
Logfile of HijackThis v1.99.0
Scan saved at 09:29:58, on 2005–01–11
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32inetsrvinetinfo.exe
C:Program FilesEset od32krn.exe
C:Program FilesEset od32kui.exe
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSSystem.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesPLANET WL–8310WLANPRO.exe
C:Program FilesWLANWLANUtilityWlanUtility.exe
C:WINDOWSwinhlp32.exe
C:WINDOWSsystem32dwwin.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWS egedit.exe
C:Program FilesInternet Exploreriexplore.exe
C:DOCUME~1MMALOL~1USTAWI~1TempKatalog tymczasowy 1 dla hijackthis1.99.zipHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O4 – HKLM..Run: [nod32kui] "C:Program FilesEset od32kui.exe" /WAITSERVICE
O4 – HKLM..Run: [HP Software Update] C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [Windows Scan] System.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – Global Startup: PLANET WL–8310 Configuration Utility.lnk = ?
O4 – Global Startup: WlanUtility.lnk = C:Program FilesWLANWLANUtilityWlanUtility.exe
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101725940359
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {E7D2588A–7FB5–47DC–8830–832605661009} (Live Collaboration) – http://bok.plusgsm.pl/rnt/rnl/java/RntX.cab
O17 – HKLMSystemCCSServicesTcpip..{9FED7BE5–3417–4F32–98F9–7532170C598D}: NameServer = 10.1.1.200,194.204.159.1
O23 – Service: hpdj5100 – Unknown – C:DOCUME~1MMALOL~1USTAWI~1Temphpdj5100.exe (file missing)
O23 – Service: NOD32 Kernel Service – Unknown – C:Program FilesEset od32krn.exe
marekm12: Dokopałes sie do tego tematu o programie Hijack This ??
Zapewne trudne to nie jest bo specjalnie jest przyklejony
Przeczytasz w nim w jaki sposob stworzyc log
Jego tresc wklejasz do nastepnego swojego posta
NOD32 to Twoj antywirus
Bzyknij czyli przeskanuj :mrgreen: (zeby nie bylo niedomowien)
Nie zaszkodzi czasem taki zabieg wykonac
Zapewne trudne to nie jest bo specjalnie jest przyklejony
Przeczytasz w nim w jaki sposob stworzyc log
Jego tresc wklejasz do nastepnego swojego posta
NOD32 to Twoj antywirus
Bzyknij czyli przeskanuj :mrgreen: (zeby nie bylo niedomowien)
Nie zaszkodzi czasem taki zabieg wykonac
Bzyknij system NODem32 i wklej log z Hijack This
Jak to zrobić?
Jak to zrobić?
nie odnalazł pliku C:Windowswinhlp.exe
ani na całym dysku
ani na całym dysku
Wiec ok, usun jeszcze pliki
Wyszukaj jeszcze ciagu :arrow: "C:Windowswinhlp.exe"
Przeczytaj moj poprzedni post, mam watpliowsci co do tego procesu, po prostu nie powinno go tam byc
Co sie moze podszywac pod systemowego system.exe tyle ze z innej lokalizacji
PS:
Bezpieczenstwo i przyklejony tam temat
Wyszukaj jeszcze ciagu :arrow: "C:Windowswinhlp.exe"
Przeczytaj moj poprzedni post, mam watpliowsci co do tego procesu, po prostu nie powinno go tam byc
Co sie moze podszywac pod systemowego system.exe tyle ze z innej lokalizacji
PS:
marekm12:a co to jest Pokaz log z Hijack This
Bezpieczenstwo i przyklejony tam temat
a co to jest Pokaz log z Hijack This
wyszukiwanie w rejstrze CTRL+F
nie odnalazł winhlp.exe i outlookhelp.vbs
nie odnalazł winhlp.exe i outlookhelp.vbs
Pokaz log z Hijack This
WINDOWS SCAN REG_SZ System.exe
marekm12:System.exe
Co to ?? Podaj całosc !
Co do rejestru to moze wpisow jeszcze nie byc ale wyszukaj (Ctrl+F) i wpisz: winhlp.exe a pozniej outlookhelp.vbs
Pozycje ktore znajdzie usun
Bzyknij system NODem32 i wklej log z Hijack This
Pewnie cos sie jeszcze uchowało
Aha, uwazaj na nazwy bo w systemie masz winhelp.exe a wywalasz winhlp.exe
W kluczu RUN nie ma tego co podałeś do usunięcia mam:
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
"C:Program FilesEset od32kui.exe" /WAITSERVICE
"C:Program FilesQuickTimeqttask.exe" –atboottime
System.exe
:roll: :cry: :cry:
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
"C:Program FilesEset od32kui.exe" /WAITSERVICE
"C:Program FilesQuickTimeqttask.exe" –atboottime
System.exe
:roll: :cry: :cry:
ok prubuje
Wiec:
Uruchom >> regedit
Idziesz do klucza :arrow: HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
Usuwasz po prawej takie pozycje:
:arrow: WinProfile = %Windows%winhlp.exe
:arrow: OutlookProfile = %Windows%outlookhelp.vbs
Usun z dysku pliki:
outlookhelp.vbs
script.ini
Wczesniej wylacz przywracanie systemu
Uruchom >> regedit
Idziesz do klucza :arrow: HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
Usuwasz po prawej takie pozycje:
:arrow: WinProfile = %Windows%winhlp.exe
:arrow: OutlookProfile = %Windows%outlookhelp.vbs
Usun z dysku pliki:
outlookhelp.vbs
script.ini
Wczesniej wylacz przywracanie systemu
dzięki za odpowieć ale czy ktoś moźe mi to przetłumaczyć lub opisać po polsku bo nie jestem specjalistą i nie za bardzo znam angielski
Ty to raczej nie "naprawiaj" tego pliku a usun dokladnie z dysku i rejestru :wink: . Pozbadz sie rowniez skryptu "outlookhelp.vbs"
http://it.trendmicro–europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_MONCHER.A
http://it.trendmicro–europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_MONCHER.A
Strona 1 / 1