Dodaj do ulubionych

Panel sterowania (prawie) nie działa

IP: *.neoplus.adsl.tpnet.pl 09.05.04, 13:40
Nie mogę uruchomić większości apletów (tak się chyba na to mówi) z panelu
sterowania: ani dodaj/usuń programy, ani ekranu, ani dźwięku... Czasem, po
klknięciu na żądany element, na chwilę pojawia się jego okienko, ale zaraz
znika. Wcześniej zainstalował mi się jakiś syf na dysku: dialer może, nie
wiem - pojawiła się na pulpicie ikona z gołą niewiastą :-) Może to mieć
związek? To jedyny ślad, jaki mam.
Ma ktoś pomysł, jak to naprawić??
Obserwuj wątek
    • netsec Re: Panel sterowania (prawie) nie działa 09.05.04, 13:43
      Gość portalu: Mauler napisał(a):

      > Nie mogę uruchomić większości apletów (tak się chyba na to mówi) z panelu
      > sterowania: ani dodaj/usuń programy, ani ekranu, ani dźwięku... Czasem, po
      > klknięciu na żądany element, na chwilę pojawia się jego okienko, ale zaraz
      > znika. Wcześniej zainstalował mi się jakiś syf na dysku: dialer może, nie
      > wiem - pojawiła się na pulpicie ikona z gołą niewiastą :-) Może to mieć
      > związek? To jedyny ślad, jaki mam.
      > Ma ktoś pomysł, jak to naprawić??

      Jaki to system WIndows i jakie masz łącze do Inernetu.
      • Gość: Mauler Re: Panel sterowania (prawie) nie działa IP: *.neoplus.adsl.tpnet.pl 09.05.04, 13:44
        > Jaki to system WIndows i jakie masz łącze do Inernetu.
        XP, neostrada
        • netsec Re: Panel sterowania (prawie) nie działa 09.05.04, 13:49
          Gość portalu: Mauler napisał(a):

          > > Jaki to system WIndows i jakie masz łącze do Inernetu.
          > XP, neostrada

          Ok zacznij od tego:
          ściągnij CWShredder 209.133.47.200/~merijn/files/CWShredder.exe
          Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet
          Explorera, a w trakcie FIX zawsze odpowiadaj OK.
          Uruchom komputer ponownie.
          Jeśli nie pomoże, to ściągnij HijackThis
          209.133.47.200/~merijn/files/HijackThis.exe
          Uruchom HijackThis i wykonaj SCAN , zapisz Save Log a zawartość loga z
          HijackThis wklej na forum, zobaczymy co tam siedzi.
          • Gość: Mauler secure.html IP: *.neoplus.adsl.tpnet.pl 09.05.04, 15:18
            OK, CWShredder pomógł :-) Panel działa jak należy.
            Tylko że teraz, kiedy uruchamiam Explorera, pojawia się komunikat: Nie można
            znaleźć ///C:/WINDOWS/secure.html. Upewnij się, że ścieżka i adres są poprawne.
            (Wcześniej ta ścieżka była podana w pasku adresu i wyświetlał się jakiś syf
            youngvirgins czy coś podobnego). Kilkam ok, uruchamia się przeglądarka, ale nie
            mogę np. odpalić opcji internetowych i ustawić strony startowej.
            Co czynić??
            • netsec Re: secure.html 09.05.04, 15:29
              Gość portalu: Mauler napisał(a):

              > Tylko że teraz, kiedy uruchamiam Explorera, pojawia się komunikat: Nie można
              > znaleźć ///C:/WINDOWS/secure.html. Upewnij się, że ścieżka i adres są

              Znajdź plik secure.html i skasuj.
              Uruchom raz jeszcze CWshredder, pamietaj o zamknieciu IE.
              Po tym restart i uruchom HijackThis i daj tego loga na forum.
              • Gość: Mauler hijackthis.log IP: *.neoplus.adsl.tpnet.pl 13.05.04, 18:40
                Co mam czynić, żeby zrobić porządek na dysku?
                Z rzeczy wkurzających pojawiły się ostatnio: w Explorerze pasek jakiegoś search-
                a (toolbar to się nazywa?) i w 7/10 przypadków nie uruchamia się gg - pojawia
                się ramka, ale pusta, bez kontaktów.
                Nie ściągnąłem service packa jeszcze (niezgodność kluczy ;-) tylko jakieś inne
                aktualizacje.
                Nie znam się na tym, ale dobrze mi ten log nie wygląda :-)

                Logfile of HijackThis v1.97.7
                Scan saved at 18:27:35, on 04-05-13
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                C:\Program Files\Common Files\Real\Update_OB\evntsvc.exe
                C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\winupd.exe
                C:\WINDOWS\System32\MsPMSPSv.exe
                C:\WINDOWS\vhchost.exe
                C:\PROGRA~1\GLOBAL~1\Option 01 Mail.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Gadu-Gadu\gg.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\Snake PL_issken\Moje dokumenty\Programy\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                http://prosearching.com/searchbar.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                http://prosearching.com/searchbar.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                prosearching.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                http://prosearching.com/searchbar.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                http://prosearching.com/searchbar.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                http://prosearching.com/searchbar.html
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                http://scheo.com/srchasst/srchcust.htm
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                http://prosearching.com/searchbar.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
                Plus wita Cie w Internecie
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no
                file)
                O2 - BHO: (no name) - {4BCF322B-9621-4e90-9678-F1424EB7584E} -
                C:\WINDOWS\udpmod.dll
                O2 - BHO: (no name) - {7338F600-666F-90EB-B7ED-76CDA576280D} - C:\PROGRA~1
                \MOVEBA~1\test eggs.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
                O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} -
                C:\WINDOWS\System32\stlbupdt.DLL (file missing)
                O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
                O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: ErrorMfcd - {6F3D9E1D-1557-D0B0-4846-50925D3A169B} - C:\PROGRA~1
                \MOVEBA~1\test eggs.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04
                \bin\jusched.exe
                O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec
                Shared\ccRegVfy.exe
                O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common
                Files\Real\Update_OB\evntsvc.exe -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
                atboottime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
                O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
                O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
                O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
                O4 - HKLM\..\Run: [Default Operation] C:\WINDOWS\vhchost.exe
                O4 - HKLM\..\Run: [proconline] C:\PROGRA~1\GLOBAL~1\Option 01 Mail.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
                \DSLMON.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                Office\Office10\OSA.EXE
                O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32
                \toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
                O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-
                its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
                O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
                its:mhtml:file://c:\nosuch.mht!http://petite-
                virgins.biz/dl/adv74/x.chm::/load.exe
                O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Program
                Files\Q330994.exe
                O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
                http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
                http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
                http://a1540.g.akamai.net/7/1540/52/20020323/qtinstall.info.apple.com/qt505/us/w
                in/QuickTimeInstaller.exe
                O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} -
                http://www.xblock.com/download/xclean_micro.exe
                O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) -
                http://www.webshots.com/samplers/WSDownloader.ocx
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
                Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                http://www.pandasoftware.com/activescan/as5/asinst.cab
                O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} -
                http://www.cavello.com/dialxs/plugins/d/6/001/nl.exe
                O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
                http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38116.2000462963
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
                http://www.ravantivirus.com/scan/ravonline.cab
                O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment
                1.4.0) -
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tjdo.com
                O17 - HKLM\Software\..\Telephony: DomainName = tjdo.com
                O17 - HKLM\System\CCS\Services\Tcpip\..\{3F2DC0DF-165D-49FE-87BE-365214253D91}:
                Domain = tjdo.com
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tjdo.com
                O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = tjdo.com
                • netsec Re: hijackthis.log 13.05.04, 20:32
                  Odezwij się na GG.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka