Dodaj do ulubionych

Pusty pulpit

IP: *.petrus.com.pl 15.10.05, 14:48
Witam!
Problem zaczął się od jakiegoś śmiecia który pojawił sie zamiast tapety.
Zrobiłem skanowanie antywirusem i spy bootem. Niby wszystkie wirusy zostały
usunięte. Gdy następny raz włączyłem komputer, pojawiła się tylko tapeta i nic
więcej. Explorera moge uruchomic tylko spod menadżera urządzeń a menu start
jakby w ogóle zniknęło. Nie znam się na tym zbytnio i proszę o pomoc.
Z góry dziekuję

i oczywiście log


Logfile of HijackThis v1.99.1
Scan saved at 13:45:55, on 2005-10-15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
E:\DOWNLOADED\Nowy folder\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Registration Brothers In Arms EiB.LNK = C:\Program
Files\Ubisoft\Gearbox
Software\BrothersInArmsEiB\Support\Register\RegistrationReminder.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP -
C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {18CD2FD8-81CE-44C3-99E1-0822E1C7116C} (EARTPatch8X Class) -
files.ea.com/downloads/rtpatch/v4/EARTP8X.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103806650826
O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control)
- 217.28.152.24/wg_webeye.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{8748CB88-2BBB-4123-9AA1-A9A7224A5F62}:
NameServer = 158.75.216.2,158.75.33.142
O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} -
C:\Program Files\YAMAHA\MidRadio Player\midradio.ocx
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Speed Disk service - Symantec Corporation -
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
Edytor zaawansowany
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 15.10.05, 15:44
    Odszukaj swoja tapete, ktrora miales tutaj:
    www.searchengines.pl/phpbb203/index.php?showtopic=31936
    I sprawdz czy u Ciebie wszystko jest tak jak podano w opisie.
    Wylacz active desktop:
    www.computerhope.com/issues/ch000593.htm
    W hijackthis usun:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    F2 - REG:system.ini: Shell=
    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
  • Gość: grip IP: *.petrus.com.pl 15.10.05, 16:20
    Okazuje się że był to PSGuard.
    Wygląda na to że nie narobił większych szkód bo obyło się bez stosowania
    opisanej tam metody i po wykonaniu Twoich zaleceń wszystko wróciło do normy.
    Może dlatego ze zaraz po pojawieniu się tej "fałszywej" tapety usunąłem recznie
    jej plik który siedział w Windowsie. Oby na tym sie skończyło
    Sam bym chyba do tego nie doszedł.
    Bardzo dziękuję i pozrawiam!!!

Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.