Błąd w rejestrze


(Marcin1x1) #1

Witam

Robiłem scan komputera programem do optymalizacji rejestru.Cały czas pokazuje taki błąd:FlashProp Class

Klucz "HKEY_CLASSES_ROOT\CLSID{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32" wskazuje na brakujący

InprocServer32 "C:\WINDOWS\system32\Macromed\Flash\Flash6.ocx".Program niby usuwa błąd ,a przy kolejnym skanowaniu

znowu to samo.Wie ktoś o co chodzi :o


(inż. Piniol) #2

Możliwe, że jest to wpis tymczasowy, który pojawia się przy uruchomieniu programu (w tym przypadku stawiam na przeglądarkę).


(Marcin1x1) #3

Pamiętam jak kiedyś robiłem instalacje Windows XP - po zainstalowaniu wszystkich sterów [płyta głowna, grafika itp.]na początku jak

zainstalowałem Adobe Flash Player to tego błędu nie było.Natomiast teraz jak robiłem format Adobe Flash Player zainstalował się gdy

otworzyłem Onet.pl.Wydaje mi się że to ma z tym jakiś zwiazek.


(Karmazyn65) #4

Najpierw usuń z Rejestru: C:\WINDOWS\system32\Macromed\Flash\Flash6.ocx

w kluczu, który sam podałeś.

Potem to:

http://download.macromedia.com/pub/flas … player.exe

to:

http://www.free-codecs.com/download_sof … 3570&s=708

i to:

http://www.free-codecs.com/download_sof … 3860&s=708


(Marcin1x1) #5

Dalej to samo.Gdy usuwam klucz z rejestru i restartuje komputer klucz jest na nowo.


(Karmazyn65) #6

Daj log HJT.


(inż. Piniol) #7

Jak pisałem wcześniej jest to klucz dodawany przez FlashPlayera przy uruchamianiu kontrolki w przeglądarce :roll:


(Marcin1x1) #8

A jak to się robi - ten log HJT.Wiem,wiem powinienem to wiedzieć.


(Cosik Ktosik) #9

HJT to jest program HijackThis. Wszystko znajdziesz tutaj:

viewtopic.php?f=16&t=36654


(Staszek P G) #10

miałem taki sam problem ale jakoś sam znikną ale pojawił się inny.o taki:


(Cosik Ktosik) #11

staszek0207 , prawdopodobnie usunąłeś program Adobe Acrobat, a pozostał syf. Spróbuj posprzątać CCleaner-em.


(Staszek P G) #12

CCleaner-em próbowałem i innymi programami a to dalej wraca niby wyczyści a po ponownym skanowaniu dalej to znajduje a adobe acrobat mam nadal


(Marcin1x1) #13

Logfile of HijackThis v1.99.1

Scan saved at 13:33:05, on 2008-04-22

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe

C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe

C:\WINDOWS\CTHELPER.EXE

C:\WINDOWS\system32\CTXFIHLP.EXE

C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\SYSTEM32\CTXFISPI.EXE

C:\WINDOWS\ATKKBService.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\Programy\Różne\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM…\Run: [skyTel] SkyTel.EXE

O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe”

O4 - HKLM…\Run: [VolPanel] “C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe” /r

O4 - HKLM…\Run: [AudioDrvEmulator] “C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe” -1 AudioDrvEmulator “C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll”

O4 - HKLM…\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM…\Run: [CTxfiHlp] CTXFIHLP.EXE

O4 - HKLM…\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour … ase370.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows … 8626027453

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s … wflash.cab

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe


(huber2t) #14

W logu nie widzę syfu


(Marcin1x1) #15

Co radzisz :?:


(huber2t) #16

Pokaż log z Combofix


(Marcin1x1) #17

System ma parę dni-syf raczej wykluczam [zero korzystania z internetu]


(inż. Piniol) #18

Czy ktoś zwraca uwagę na moje posty :roll:


(Karmazyn65) #19

Z nazwy pliku wynikałoby, że to Flash w wersji 6 , nie widziałem takiego od 1996 roku :slight_smile:

Zatem, to nie flash.

Za pomocą HJT usnuń (pierwszy, bo to zbędnik, dwa kolejne, bo brakuje plików):

Daj log z Combofix, jak prosił huber2t.

I zainstaluj ponownie aVast-a , bo z logów wynika, że jest rozsypany.

Przy okazji. System może mieć 2 minuty i już będzie zainfekowany, jeśli masz stałe połączenie z Internetem, a podaczas instalacji nie odłączyłeś kabla sieciowego i/lub przystąpiłeś zaraz po instalacji świerzego systemu do instalowania sterowników i dodatkowych programów z zainfekowanego żródła.