• drzewko
  • od najstarszego
  • od najnowszego

Zmiana daty?? Dodaj do ulubionych

  • 26.06.05, 15:13
    Mam w komputerze zainstalowany program antywirusow Kaspersky i firewall Kerio
    pomimo tego średnio raz dziennie zmienia mi się data na rok 6005 lub
    podobny, godzina, dzień i miesiąc pozostają dobre. Kilkukrotnie skanowałem
    cały komputer ale nie znajduje żadnych wirusów. Czy ktoś może mi pomóc z tym
    problemem??? Pzdr,
    Edytor zaawansowany
    • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 15:20
      U mnie data konczy sie na 2099 wiec jak u Ciebie moze byc 6005?
      Zmienia sie nagle czy po resecie?
      • 26.06.05, 15:23
        Zmiana daty pojawia się nagle, sporadycznie po restarcie i naprawdę zminia się
        na rok 6005 lub podobny.
        • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 15:56
          Skoro nagle to musi to powodowac jakis program, wklej moze log z hijackthis:
          www.mgregor.republika.pl/
          Ale i tak nie mam pojecia jaki program moglby cos takiego robic, chyba, ze
          jakis crack albo cos.
          • 26.06.05, 16:44
            Logfile of HijackThis v1.99.1
            Scan saved at 16:40:37, on 2005-06-26
            Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\am772cfg.exe
            C:\Program Files\Preview AdService\PrevAdServ.exe
            C:\Program Files\Preview AdService\PrevAdKeep.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\eMule\emule.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Documents and Settings\Krzysztof\Pulpit\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = new-
            search.net/search.php?v=6&aff=0
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = new-
            search.net/index.php?v=6&aff=0
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            www.onet.pl/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
            Settings,ProxyOverride = *new-search.net*;*x-google.net*
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no
            file)
            O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
            Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
            C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
            c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
            Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
            files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [ndshpsjcptd] C:\WINDOWS\System32\mvvzdg.exe
            O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
            O4 - HKLM\..\Run: [stonwvqr] C:\WINDOWS\stonwvqr.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
            \NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [ixpozkbtgsr] C:\WINDOWS\System32\mvvzdg.exe
            O4 - HKLM\..\Run: [AMD Wireless Network Configuration] "C:\WINDOWS\system32
            \am772cfg.exe"
            O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview
            AdService\PrevAdServ.exe
            O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky
            Anti-Virus Personal\kav.exe" /minimize
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
            Office\Office10\OSA.EXE
            O8 - Extra context menu item: &Google Search - res://c:\program
            files\google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Backward Links - res://c:\program
            files\google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
            files\google\GoogleToolbar1.dll/cmcache.html
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Similar Pages - res://c:\program
            files\google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Translate into English - res://c:\program
            files\google\GoogleToolbar1.dll/cmtrans.html
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
            C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
            00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .mp3: C:\Program Files\Internet
            Explorer\PLUGINS\npqtplugin3.dll
            O12 - Plugin for .mpeg: C:\Program Files\Internet
            Explorer\PLUGINS\npqtplugin3.dll
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O12 - Plugin for .tif: C:\Program Files\Internet
            Explorer\PLUGINS\npqtplugin5.dll
            O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-
            its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
            O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
            static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
            O16 - DPF: {5AE70FF8-20A7-4FC4-B896-404196B8B04C} (Smtpauth Control) -
            i.wp.pl/a/i/poczta_xl/smtpauth.ocx
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
            (MsnMessengerSetupDownloadControl Class) -
            messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
            h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?319
            O18 - Filter: text/html - (no CLSID) - (no file)
            O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky
            Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
            O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies -
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
            C:\WINDOWS\System32\nvsvc32.exe

            • 26.06.05, 16:45
              Wkleiłem w poprzednim poście log może to będzie przydatne bo ja sie na tym nie
              znam.
            • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 17:28
              Usun w hijackthis te wpisy:

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = new-
              search.net/search.php?v=6&aff=0
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = new-
              search.net/index.php?v=6&aff=0
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
              Settings,ProxyOverride = *new-search.net*;*x-google.net*
              R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no
              file)
              O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
              Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
              O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
              O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
              Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
              O4 - HKLM\..\Run: [ndshpsjcptd] C:\WINDOWS\System32\mvvzdg.exe
              O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
              O4 - HKLM\..\Run: [stonwvqr] C:\WINDOWS\stonwvqr.exe
              O4 - HKLM\..\Run: [ixpozkbtgsr] C:\WINDOWS\System32\mvvzdg.exe
              O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview
              AdService\PrevAdServ.exe
              O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-
              its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
              O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
              static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
              O18 - Filter: text/html - (no CLSID) - (no file)

              Nastepnie:
              www.downloads.subratam.org/KillBox.zip
              Rozpakuj, zaznacz Delete file on reboot wklej sciezke do pliku (sam/a nie
              szukaj tylko wklejaj gotowa) i naciskaj czerwony przycisk ale na pytanie o
              reset odpowiadaj nie i tak zrob z tymi plikami:


              C:\Windows\system32\mslaugh.exe
              C:\WINDOWS\stonwvqr.exe
              C:\WINDOWS\System32\mvvzdg.exe
              C:\Program Files\Preview AdService\PrevAdServ.exe
              C:\Program Files\Preview AdService\PrevAdKeep.exe

              Po resecie kasujesz caly katalog:
              C:\Program Files\MyWay\
              C:\Program Files\Preview AdService\

              Oraz aktualizujesz antyvirus i skanujesz nim caly dysk tak samo tym:
              download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
              • 27.06.05, 07:15
                Wykonałem te wszystkie czynności i na razie jest OK. Dziękuje!!!
                • 27.06.05, 18:20
                  NO NIESTETY DATA ZNOWU SIE SAMOCZYNNIE ZMIENIŁA, przeskanowałem potem cały komp
                  i nic!!!
                  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 27.06.05, 18:27
                    W takim razie nie wiem czym to moze byc spowodowane, ale skoro zmienia sie
                    tylko rok to mozna jakos z tym zyc ;-)
                    • 27.06.05, 19:37
                      W sumie tak:) Dzieki za dotychczasową pomoc!
  • Powiadamiaj o nowych wpisach

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.