Problem z usunięciem z HJ

IP: *.crowley.pl 15.04.06, 16:46
witam
mam problem z usunięciem :
O23 - Service: ipfw_helper (ipfw) - Unknown owner - C:\Program Files\MCS
Studios\MCS Firewall
przed zainstalowaniem Kerio miałem tego firewalla ale go odinstalowałem
mimo ze robię Fix checked wpis pozostaje dalej

A o to mój pełny log :

Logfile of HijackThis v1.99.1
Scan saved at 16:31:56, on 2006-04-15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\C\Pulpit\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program
Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: ipfw_helper (ipfw) - Unknown owner - C:\Program Files\MCS
Studios\MCS Firewall 6\system\ipfw.exe (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software -
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program
Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp
Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner
- C:\WINDOWS\system32\UAService7.exe
    • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 16:50
      Start->Uruchom:
      sc stop ipfw
      sc delete ipfw
      • Gość: land Re: Problem z usunięciem z HJ IP: *.crowley.pl 15.04.06, 17:11
        robię tak Start->Uruchom: wpisuję sc stop ipfw i co dalej ?

        • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 17:27
          Nastepnie naciskasz ENTER i wpisujesz to co podalem dalej, czemu zadajesz takie
          dziwne pytanie?
        • Gość: land Re: Problem z usunięciem z HJ IP: *.crowley.pl 15.04.06, 17:34
          jak wpisuję sc stop ipfw -> Enter nic sie nie dzieje nie otwiera się wiersz
          poleceń
          a jak sc ipfw_helper stop ipfw to otwiera sie wiersz poleceń ale nie wiem czy
          robie dobrze

          w necie znalazłem coś takiego
          sc stop
          Wysyła żądanie sterujące STOP do usługi.
          Składnia
          Sc [nazwa_serwera] stop nazwa_usługi
          Parametry
          nazwa_serwera

          Określa nazwę serwera zdalnego, na którym znajduje się dana usługa. Nazwa musi
          mieć format UNC, na przykład „\\mój_serwer”. Aby lokalnie uruchomić program
          SC.exe, należy zignorować ten parametr.
          nazwa_usługi
          Określa nazwę usługi zwracaną po wykonaniu operacji getkeyname.
          /?
          Powoduje wyświetlenie Pomocy w wierszu polecenia.

          • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 17:36
            ech czy ja pisze po chinsku?!

            Wpisujesz w uruchom:
            sc stop ipfw
            nastepnie:
            sc delete ipfw
            I nic wiecej.
            • Gość: land Re: Problem z usunięciem z HJ IP: *.crowley.pl 15.04.06, 17:40
              >ech czy ja pisze po chinsku?!

              Wpisujesz w uruchom:
              sc stop ipfw
              nastepnie:
              sc delete ipfw
              I nic wiecej.

              Tak robie i nic się nie dzieje
              • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 17:49
                Co to znaczy nic sie nie dzieje? Usluga dalej jest widoczna w log z hjt?
                Moze XP HE i nie masz polecenia sc? ;-)

                Start->Uruchom->services.msc wylacz i zatrzymaj ta usluge.
                Hijackthis->Open Misc Tools ->Delete nt service wpisz ipfw
                Koniec.
                • Gość: land Re: Problem z usunięciem z HJ IP: *.crowley.pl 15.04.06, 17:54
                  mam XP PRO
                  zrobiłem tak jak pisałes ale dopiero po zrestartowaniu kompa sprawdziłem loga HJ
                  i usługi tej juz niema . Dzięki za cierpliwość

                  a to mogę wywalić
                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                  to chyba do spysweeper którego juz nie mam
                  a po za tym ten mój log jest OK ?
                  • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 18:19
                    Tak mozesz usunac, log jest ok.
    • Gość: D Re: Problem z usunięciem z HJ IP: *.neoplus.adsl.tpnet.pl 15.04.06, 16:54
      Usuwając problemy w HijackThis rób to w trybie awaryjnym, wtedy wpisy zostana usuniete.
      • Gość: k Re: Problem z usunięciem z HJ IP: *.warszawa.sdi.tpnet.pl 15.04.06, 16:59
        Uslugi nie da sie usunac w hjt usuwajac wpis.
Inne wątki na temat:
Pełna wersja