Dodaj do ulubionych

Zmiana daty??

26.06.05, 15:13
Mam w komputerze zainstalowany program antywirusow Kaspersky i firewall Kerio
pomimo tego średnio raz dziennie zmienia mi się data na rok 6005 lub
podobny, godzina, dzień i miesiąc pozostają dobre. Kilkukrotnie skanowałem
cały komputer ale nie znajduje żadnych wirusów. Czy ktoś może mi pomóc z tym
problemem??? Pzdr,
Edytor zaawansowany
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 15:20
    U mnie data konczy sie na 2099 wiec jak u Ciebie moze byc 6005?
    Zmienia sie nagle czy po resecie?
  • 26.06.05, 15:23
    Zmiana daty pojawia się nagle, sporadycznie po restarcie i naprawdę zminia się
    na rok 6005 lub podobny.
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 15:56
    Skoro nagle to musi to powodowac jakis program, wklej moze log z hijackthis:
    www.mgregor.republika.pl/
    Ale i tak nie mam pojecia jaki program moglby cos takiego robic, chyba, ze
    jakis crack albo cos.
  • 26.06.05, 16:44
    Logfile of HijackThis v1.99.1
    Scan saved at 16:40:37, on 2005-06-26
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\am772cfg.exe
    C:\Program Files\Preview AdService\PrevAdServ.exe
    C:\Program Files\Preview AdService\PrevAdKeep.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Documents and Settings\Krzysztof\Pulpit\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = new-
    search.net/search.php?v=6&aff=0
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = new-
    search.net/index.php?v=6&aff=0
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    www.onet.pl/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
    Settings,ProxyOverride = *new-search.net*;*x-google.net*
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no
    file)
    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
    Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
    C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
    c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
    Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
    files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ndshpsjcptd] C:\WINDOWS\System32\mvvzdg.exe
    O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
    O4 - HKLM\..\Run: [stonwvqr] C:\WINDOWS\stonwvqr.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
    \NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ixpozkbtgsr] C:\WINDOWS\System32\mvvzdg.exe
    O4 - HKLM\..\Run: [AMD Wireless Network Configuration] "C:\WINDOWS\system32
    \am772cfg.exe"
    O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview
    AdService\PrevAdServ.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky
    Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
    Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program
    files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward Links - res://c:\program
    files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
    files\google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
    res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program
    files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://c:\program
    files\google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
    C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
    00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .mp3: C:\Program Files\Internet
    Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .mpeg: C:\Program Files\Internet
    Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .tif: C:\Program Files\Internet
    Explorer\PLUGINS\npqtplugin5.dll
    O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-
    its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
    static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
    O16 - DPF: {5AE70FF8-20A7-4FC4-B896-404196B8B04C} (Smtpauth Control) -
    i.wp.pl/a/i/poczta_xl/smtpauth.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
    (MsnMessengerSetupDownloadControl Class) -
    messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
    h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?319
    O18 - Filter: text/html - (no CLSID) - (no file)
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky
    Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies -
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
    C:\WINDOWS\System32\nvsvc32.exe

  • 26.06.05, 16:45
    Wkleiłem w poprzednim poście log może to będzie przydatne bo ja sie na tym nie
    znam.
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 26.06.05, 17:28
    Usun w hijackthis te wpisy:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = new-
    search.net/search.php?v=6&aff=0
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = new-
    search.net/index.php?v=6&aff=0
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
    Settings,ProxyOverride = *new-search.net*;*x-google.net*
    R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no
    file)
    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
    Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
    O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
    Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    O4 - HKLM\..\Run: [ndshpsjcptd] C:\WINDOWS\System32\mvvzdg.exe
    O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
    O4 - HKLM\..\Run: [stonwvqr] C:\WINDOWS\stonwvqr.exe
    O4 - HKLM\..\Run: [ixpozkbtgsr] C:\WINDOWS\System32\mvvzdg.exe
    O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview
    AdService\PrevAdServ.exe
    O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-
    its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
    static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
    O18 - Filter: text/html - (no CLSID) - (no file)

    Nastepnie:
    www.downloads.subratam.org/KillBox.zip
    Rozpakuj, zaznacz Delete file on reboot wklej sciezke do pliku (sam/a nie
    szukaj tylko wklejaj gotowa) i naciskaj czerwony przycisk ale na pytanie o
    reset odpowiadaj nie i tak zrob z tymi plikami:


    C:\Windows\system32\mslaugh.exe
    C:\WINDOWS\stonwvqr.exe
    C:\WINDOWS\System32\mvvzdg.exe
    C:\Program Files\Preview AdService\PrevAdServ.exe
    C:\Program Files\Preview AdService\PrevAdKeep.exe

    Po resecie kasujesz caly katalog:
    C:\Program Files\MyWay\
    C:\Program Files\Preview AdService\

    Oraz aktualizujesz antyvirus i skanujesz nim caly dysk tak samo tym:
    download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
  • 27.06.05, 07:15
    Wykonałem te wszystkie czynności i na razie jest OK. Dziękuje!!!
  • 27.06.05, 18:20
    NO NIESTETY DATA ZNOWU SIE SAMOCZYNNIE ZMIENIŁA, przeskanowałem potem cały komp
    i nic!!!
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 27.06.05, 18:27
    W takim razie nie wiem czym to moze byc spowodowane, ale skoro zmienia sie
    tylko rok to mozna jakos z tym zyc ;-)
  • 27.06.05, 19:37
    W sumie tak:) Dzieki za dotychczasową pomoc!

Popularne wątki

Nie pamiętasz hasła lub ?

Zapamiętaj mnie

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.