Dodaj do ulubionych

mam taki okropny problem ;/

IP: *.devs.futuro.pl 24.06.07, 22:17
od jakiegos czasu (byc moze po zainstalowaniu bearsharea, albo my global
searcha - nie wiem bo to bylo robione bez mojej wiedzy) pomimo, ze sprawdzalem
kasperskim czy nie ma wirusow mam nastepujacy problem:
-gadu gadu wlacza sie dopiero za drugim razem (za pierwszym sie wylacza po chwili)
- internet explorer po wlaczeniu przez 3 sek dziala i potem sam sie wylacza
- nie moge dac wyszukaj w eksploratorze windows bo mi sie wylacza to okienko
- odinstalowalem bitcometa ktory tez sie wylaczal, pozniej odinstalowalem i
probowalem zainstalowac ale setup tez sie wylaczal choc dopiero po jakims
dluzszym czasie

wiecej problemow nie odkrylem ale te sa wystarczajaco denerwujace
POMOCY!!!!!!!!!
Obserwuj wątek
    • Gość: p2pUser Re: mam taki okropny problem ;/ IP: *.acn.waw.pl 24.06.07, 22:43
      Bearshare jest rozprowadzany na licencji Adware - a wiec instalujac go godzisz
      sie na roznego rodzaju "dodatki". Jesli nie chcesz instalowac szpiegow razem z
      programem p2p przestaw sie na normalne programy tego typu.
      • Gość: Mks Re: mam taki okropny problem ;/ IP: *.devs.futuro.pl 26.06.07, 10:40
        Ale sprawdzalem juz czy nie mam spyware avg anti-spywarem (podobno dobry).
        Powiedzcie chociaz jaki plik dll moze byc odpowiedzialny za 'wyszukaj', nie wiem
        moze skasowalem...
        • Gość: Kolobos Re: mam taki okropny problem ;/ IP: *.escom.net.pl 26.06.07, 11:09
          Sciagnij z google hijackthis i combofix, uzyj obu programow (opisy znajdziesz na google), logi z obu programow wklej na wklej.org i daj link na forum.
          • Gość: Mks Re: mam taki okropny problem ;/ IP: *.devs.futuro.pl 26.06.07, 11:43
            tu macie zrzut z hijackthis:


            Logfile of HijackThis v1.99.1
            Scan saved at 11:39:32, on 2007-06-26
            Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16473)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Wireless Console 2\wcourier.exe
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
            C:\WINDOWS\ATK0100\HControl.exe
            C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
            C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
            C:\WINDOWS\ATK0100\ATKOSD.exe
            C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
            C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Documents and Settings\user\Moje dokumenty\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
            go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
            go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
            go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
            go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
            www.asus.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
            - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
            Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} -
            C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll (file missing)
            O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console
            2\wcourier.exe
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program
            Files\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Program
            Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            O4 - HKLM\..\Run: [Ablksr] C:\WINDOWS\ABLKSR\ABLKSR.exe
            O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
            O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [Rthdcpl] RTHDCPL.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
            -atboottime
            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet
            Security 6.0\avp.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware
            7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
            O4 - HKCU\..\Run: [VoipDiscount] "C:\Program
            Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
            O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus
            ChkMail\ChkMail.exe
            O4 - Global Startup: Bluetooth Manager.lnk = ?
            O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program
            Files\Nikon\PictureProject\NkbMonitor.exe
            O8 - Extra context menu item: Dodaj do blokowanych banerów - C:\Program
            Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
            C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console -
            {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
            Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: Statystyki ochrony WWW -
            {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky
            Lab\Kaspersky Internet Security 6.0\scieplugin.dll
            O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
            C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
            %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
            {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network
            Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
            C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger -
            {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O14 - IERESET.INF: START_PAGE_URL=www.asus.com
            O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) -
            www.mks.com.pl/skaner/SkanerOnline.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
            C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
            O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program
            Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program
            Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner -
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file
            missing)
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation -
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program
            Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
            C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software -
            C:\Program Files\Common Files\Panda Software\Pa
            • Gość: Kolobos Re: mam taki okropny problem ;/ IP: *.escom.net.pl 26.06.07, 11:49
              Przeciez napisalem co masz zrobic wiec dlaczego to wklejasz tutaj!? Masz wkleic na wklej.org OBA logi i dac link, czy to takie trudne do zrozumienia?
              • Gość: Mks Re: mam taki okropny problem ;/ IP: *.devs.futuro.pl 26.06.07, 11:57
                wklej.org/id/7d8f2008ee dobra masz ten link, ale w combofix wyskoczyl mi
                jakis blad, poza tym co to za roznica,czy bedzie tu wklejone czy tam???
                • Gość: Kolobos Re: mam taki okropny problem ;/ IP: *.escom.net.pl 26.06.07, 12:08
                  > w combofix wyskoczyl mi jakis blad

                  Oczywiscie nie napiszesz jaki?

                  > poza tym co to za roznica,czy bedzie tu wklejone czy tam???

                  - log sie nie misci z racji limitu na forum
                  - nie mowiac juz o dwoch
                  - lamia sie linie
                  - zasmiecasz forum
                  - utrudniasz sobie pomoc

                  Wystarczy Ci?

                  W hjt usun tylko:
                  O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll (file missing)

                  Jezeli masz wlaczone przywracanie systemu to przywroc do daty kiedy bylo ok. Z tego co widze to system masz czysty.
    • Gość: Mks Re: mam taki okropny problem ;/ IP: *.devs.futuro.pl 26.06.07, 12:46
      usunąłem i nic... lipa panie lipa

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka