Neowg
(Neowg)
2 Marzec 2006 19:52
#1
Witam od pewnego czasu w trayupojawia mi się czerwona ikonka z białym krzyżykiem . Podejrzewam że to może być jakiś tojan lub spyware . Przeskanowałem kompa programem ad - adware i avastem gdy to wykryli przez jakiś czas ikonki nie było a potem znowu się pojawiała
P.S : Dołączam dwa screeny
detektyw
(Qbek50)
2 Marzec 2006 19:55
#2
a co sie dzieje jak klikniesz na tą ikone ? Co pisze ?
Wklej loga 8)
adam9870
(adam9870)
2 Marzec 2006 20:00
#3
Może jakiś program który masz zainstalowany się wyłączył albo Ty go wyłączyłeś. :?
Pobierz program Ewido zrób update i przeskanuj. Może coś wykryje i usunie.
Na wszelki wypadek wklej loga z programu HijackThis:
http://forum.dobreprogramy.pl/viewtopic.php?t=36654
Kpc21
(Kpc21)
2 Marzec 2006 20:03
#4
najedź myszką na ikonkę myszką (ale nie klikaj) i powiedz jaki dymek ci sie pokaze
Neowg
(Neowg)
2 Marzec 2006 20:05
#5
Ten program wykrył wirusa i usunął go na jakieś 5 min Wklejam logo
Logfile of HijackThis v1.99.1 Scan saved at 21:00:57, on 2006-03-02 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\SYSTEM32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\LEXBCES.EXE C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\LEXPPS.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\MSTask.exe C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\SYSTEM32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINNT\system32\Fmctrl.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\Program Files\Time Sync\time.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\D-Tools\daemon.exe C:\WINNT\system32\internat.exe C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\DOCUME~1-\USTAWI~1\Temp\15845.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\FREEDO~1\fdm.exe D:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1-\USTAWI~1\Temp\Rar$EX04.806\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {20929603-21DB-477C-BA6F-0B8E70B3C8A0} - (no file) O1 - Hosts: 72.29.97.106 http://www.halifax-online.co.uk O1 - Hosts: 72.29.97.106 ibank.barclays.co.uk O1 - Hosts: 72.29.97.106 online.lloydstsb.co.uk O1 - Hosts: 72.29.97.106 online-business.lloydstsb.co.uk O1 - Hosts: 72.29.97.106 http://www.ukpersonal.hsbc.co.uk O1 - Hosts: 72.29.97.106 http://www.nwolb.com O1 - Hosts: 72.29.97.106 banesnet.banesto.es O1 - Hosts: 72.29.97.106 extranet.banesto.es O1 - Hosts: 72.29.97.106 ebanking.bccbrescia.it O1 - Hosts: 72.29.97.106 http://www.bankofscotlandhalifax-online.co.uk O1 - Hosts: 72.29.97.106 http://www.rbsdigital.com O1 - Hosts: 72.29.97.106 oi.cajamadrid.es O1 - Hosts: 72.29.97.106 bancae.caixapenedes.com O1 - Hosts: 72.29.97.106 banking.postbank.de O1 - Hosts: 72.29.97.106 meine.deutsche-bank.de O1 - Hosts: 72.29.97.106 myonlineaccounts2.abbeynational.co.uk O1 - Hosts: 72.29.97.106 ibank.cahoot.com O1 - Hosts: 72.29.97.106 webbank.openplan.co.uk O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: XBTB00429 - {D9996763-7A30-4191-ABD6-B7632FE74B99} - C:\PROGRA~1\CRAMTO~1\untitled.dll (file missing) O3 - Toolbar: @msdxmLC.dll ,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM…\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [systemTray] SysTray.Exe O4 - HKLM…\Run: [FmctrlTray] Fmctrl.EXE O4 - HKLM…\Run: [PrinTray] C:\WINNT\system32\spool\DRIVERS\W32X86\2\printray.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM…\Run: [Time Sync] C:\Program Files\Time Sync\time.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [DAEMON Tools-1033] “C:\Program Files\D-Tools\daemon.exe” -lang 1033 O4 - HKCU…\Run: [internat.exe] internat.exe O4 - HKCU…\Run: [WhenUSave] “C:\Program Files\Save\Save.exe” O4 - HKCU…\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe” O4 - HKCU…\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe O4 - HKCU…\Run: [Windows installer] C:\winstall.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Media … e-c139.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5.incredimail.com/contents/se … loader.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_24.cab O17 - HKLM\System\CCS\Services\Tcpip…{5B026E75-7217-4BBE-B0E9-F282CAE59088}: NameServer = 194.204.152.34 217.98.63.164 O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Spik\url_wpmsg.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\AntiVirenKit\AVKService.exe (file missing) O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program Files\AntiVirenKit\AVKWCtl.exe (file missing) O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: AntiSpyUltra (Zonelaps) - Unknown owner - C:\WINNT\vsmom.exe (file missing)
Złączono Posta : 02.03.2006 (Czw) 21:07
Po najechaniu pokazuje się dymek z napisem , Your Computer is Infected "
Robinhio
(Micromac)
2 Marzec 2006 21:08
#6
1.Wyłącz Przywracanie Systemu (Mój komputer => klik prawym i
Właściwości => Przywracanie systemu => zaznaczamy Wyłącz
Przywracanie systemu na wszystkich dyskach )
2.Sciagnij Internet Eraser 2.05
stad i zainstaluj. Nie uruchamiaj
Przejdz do trybu awaryjnego:
4.Uzyj programu Internet Eraser 2.05 , w zakladce Windows i Browsers zaznacz wszystkie opcje i Quick Clean.
W dodaj/usun odinstaluj Save
6.Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked:
7.Skasować z dysku pliki i foldery, które podkreśliłem na czerwono
Co do tego time.exe jak bedziesz mial trudnosci z usunieciem uzyj Killboxa
Start => Uruchom => msconfig z zakładki Uruchamianie możesz odznaczyć:
NeroCheck.exe
jusched.exe
daemon.exe
8.W trybie normalnym dokończyć skanerami online - Scanery do wyboru
tutaj
Uzyj jv16 PowerTools
Opcje rejestru => Klikamy Czyszczenie rejestru ,następnie klikamy Kontynuuj po czym klikamy Start po tym jak program sprawdzi rejestr klikamy Wybierz => Wybór specjalny i klikamy pozycje które można bezpiecznie usunąć i na koniec klikamy
Usuń
Pokazać nowy log z Hijacka
Gutek
(Gutek)
2 Marzec 2006 21:18
#7
Jeszcze:
wpisy hijakcaim a zanim usuniesz O23 - Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz AntiSpyUltra
odinstalowałeś AntiVirenKit ale zostało - Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz AVK Service i Strażnik AVK i folder usuń ręcznie
Zostaw:
to proste narzędzie do synchronizacji czasu.
Robinhio
(Micromac)
2 Marzec 2006 21:26
#8
Gutek co to jest AntiSpyUltra bo tego nie znam ? Program antyspyware ?
Gutek
(Gutek)
2 Marzec 2006 21:33
#9
Neowg
(Neowg)
3 Marzec 2006 12:53
#10
Wykonałem wszystkie czynności jakie radziliście i ikonka zniknęła . Zobaczymy jutro czy powróci
Narazie wklejam nowe Logo :
Robinhio:
Logfile of HijackThis v1.99.1 Scan saved at 13:48:40, on 2006-03-03 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\SYSTEM32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\LEXBCES.EXE C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\LEXPPS.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\MSTask.exe C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\SYSTEM32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINNT\system32\Fmctrl.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINNT\system32\internat.exe C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE D:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1-\USTAWI~1\Temp\Rar$EX00.608\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {20929603-21DB-477C-BA6F-0B8E70B3C8A0} - (no file) O3 - Toolbar: @msdxmLC.dll ,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM…\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [systemTray] SysTray.Exe O4 - HKLM…\Run: [FmctrlTray] Fmctrl.EXE O4 - HKLM…\Run: [PrinTray] C:\WINNT\system32\spool\DRIVERS\W32X86\2\printray.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [DAEMON Tools-1033] “C:\Program Files\D-Tools\daemon.exe” -lang 1033 O4 - HKCU…\Run: [internat.exe] internat.exe O4 - HKCU…\Run: [WhenUSave] “C:\Program Files\Save\Save.exe” O4 - HKCU…\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe” O4 - HKCU…\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe O4 - HKCU…\Run: [Windows installer] C:\winstall.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5.incredimail.com/contents/se … loader.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_24.cab O17 - HKLM\System\CCS\Services\Tcpip…{5B026E75-7217-4BBE-B0E9-F282CAE59088}: NameServer = 194.204.152.34 217.98.63.164 O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Spik\url_wpmsg.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\AntiVirenKit\AVKService.exe (file missing) O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program Files\AntiVirenKit\AVKWCtl.exe (file missing) O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: AntiSpyUltra (Zonelaps) - Unknown owner - C:\WINNT\vsmom.exe (file missing)
boczi
(boczi)
3 Marzec 2006 13:24
#11
Skasuj hijackiem, i wpisy pogrubione jak jeszcze będą
Gutek
(Gutek)
3 Marzec 2006 14:40
#12
Jeszcze:
odinstalowałeś AntiVirenKit ale zostało - Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz AVK Service i Strażnik AVK i folder usuń ręcznie
Neowg
(Neowg)
3 Marzec 2006 15:25
#13
Chce usunąć ten Anriviren Kit ale pisze że nie można usunąć piku bo jest aktualnie używany przez system wndows a to co mi napisałeś to zrobiłłem
Gutek
(Gutek)
3 Marzec 2006 15:49
#14
Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłączAVK Service i Strażnik AVK najpierw zrobiłes a w awaryjnym usuwałes folder?
Kpc21
(Kpc21)
3 Marzec 2006 16:07
#15
spróbuj zamknąć proces explorer.exe i uruchomic cmd.exe oraz wpisać (w wierszu poleceń):
C:\Documents and Settings\twoja_nazwa> cd..
C:\Documents and Settings> cd..
C:\> cd Program Files
C:\Program Files> cd AntiVirenKit
C:\Program Files/AntiVirenKit> del AVKService.exe
C:\Program Files/AntiVirenKit> del AVKWCtl.exe
C:\Program Files/AntiVirenKit> exit
teraz znów uruchom explorer.exe i zobacz czy te pliki ciągle są czy już ich nie ma
kuz5
(Kuz5)
3 Marzec 2006 16:22
#16
Do czego to ma być
Gutek2222 mu napisał co ma zrobić (w bardzo prosty sposób), poprostu Neowg robi cos źle
Neowg
(Neowg)
4 Marzec 2006 09:32
#17
co to ma znaczyć
Złączono Posta : 04.03.2006 (Sob) 10:34
Kuz5 zrobiłem wszystko co kazał gutek wyłączyłem strażnika AVK i tą drugą aplikaxje a mimo to dalej tkwi on w autostarcie
Gutek
(Gutek)
4 Marzec 2006 10:01
#18
Daj log z Silenta - w przyklejontych masz na górze działu opis razem z HJT
Kpc21
(Kpc21)
4 Marzec 2006 12:39
#19
twoja_nazwa -> tam będzie nazwa użytkownika twoja, prawdopodobnie Administrator
Neowg
(Neowg)
5 Marzec 2006 16:13
#20
Ok od dwóch dni nie ma tej ikonki . Tego Antiviren Kita nie usunąłem ale cóż . Myśle żeby go zainstalować i odinstalować . Dziękuję za pomoc