Witam wszystkich i bardzo liczę na waszą pomoc. Otóż mam WinXP i ostatnio zaczął się dziwnie zachowywać. Mianowicie nie otwiera mi się część programów (allplayer, vplayer, bestplayer, winrar, ad-aware, regcleaner, easy remover) i stało się to poprostu z dnia na dzień. Reszta działa bez zarzutu, ale co to za pocieszenie skoro te najlepsze nie Wypróbowałem większość skanerów on-line i nie znalazło wirusów, dlatego albo będzie to coś w rejestrze, albo jakiś trojan. Przeskanowałem dysk programem anti-trojan shield i znalazł 11 trojanów, ale był to program demo więc nie usunęło mi ich. Stąd moje pytanko - czy zna ktoś jakieś skuteczne i darmowe anty-trojany lub jeśli wiecie jaka może być przyczyna błędów aplikacji to proszę o pomoc. Dodam tylko że gdy próbuję otwierać te nieszczęsne programy wyskakuje - “Wystąpił błąd z aplikacją… i zostanie ona zamknięta”. Gdy próbowałem te programy przeinstalować to wyskakuje malutkie okienko “ghost installer” i po 3 sekundach zanika a z reinstalacji lipa. Dlatego jeśli potrzebuję coś zrobić w tych programach jedynym wyjściem jest cofnięcie daty systemowej i restart kompa, wtedy działają, ale ja bym wolał żeby wszystko wróciło do normalnego stanu. No i to na tyle mojego problemu :?
Sciągnij program HijackThis 1.98.2 skanujesz nim kompa,następnie zapisujesz loga(Sav log) i wklejasz go tutaj na forum. Poczekasz jak ktoś go sprawdzi i powie ci co masz usunąć.
Logfile of HijackThis v1.98.2
Scan saved at 08:06:02, on 2004-10-03
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/SYSTEM32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/Program Files/TGTSoft/StyleXP/StyleXPService.exe
C:/Program Files/Common Files/Symantec Shared/ccEvtMgr.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/SOUNDMAN.EXE
C:/Program Files/Microangelo/muamgr.exe
C:/Program Files/Common Files/Symantec Shared/ccApp.exe
C:/Program Files/TGTSoft/StyleXP/StyleXP.exe
C:/Program Files/AntiVirenKit professional/AVKService.exe
C:/Program Files/AntiVirenKit professional/AVKWCtl.exe
C:/WINDOWS/system32/drivers/KodakCCS.exe
C:/Program Files/Norton SystemWorks/Norton AntiVirus/navapsvc.exe
C:/Program Files/Norton SystemWorks/Norton Utilities/NPROTECT.EXE
C:/WINDOWS/System32/nvsvc32.exe
C:/WINDOWS/System32/ScsiAccess.EXE
C:/PROGRA~1/NORTON~1/SPEEDD~1/nopdb.exe
C:/Program Files/Internet Explorer/iexplore.exe
C:/WINDOWS/System32/wuauclt.exe
C:/unzipped/hijackthis/HijackThis.exe
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://www.sharempeg.com/find/
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R1 - HKCU/Software/Microsoft/Windows/CurrentVersion/Internet Settings,ProxyServer = 192.168.44.88:8080
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:/PROGRA~1/FLASHGET/jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:/Program Files/Norton SystemWorks/Norton AntiVirus/NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:/PROGRA~1/FLASHGET/fgiebar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Program Files/Norton SystemWorks/Norton AntiVirus/NavShExt.dll
O4 - HKLM/…/Run: [soundMan] SOUNDMAN.EXE
O4 - HKLM/…/Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM/…/Run: [nwiz] nwiz.exe /install
O4 - HKLM/…/Run: [MOD] C:/Program Files/Microangelo/muamgr.exe
O4 - HKLM/…/Run: [ccApp] C:/Program Files/Common Files/Symantec Shared/ccApp.exe
O4 - HKLM/…/Run: [ccRegVfy] C:/Program Files/Common Files/Symantec Shared/ccRegVfy.exe
O4 - HKLM/…/Run: [KernelFaultCheck] %systemroot%/system32/dumprep 0 -k
O4 - HKCU/…/Run: [sTYLEXP] C:/Program Files/TGTSoft/StyleXP/StyleXP.exe -Hide
O8 - Extra context menu item: Download All by FlashGet - C:/Program Files/FlashGet/jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:/Program Files/FlashGet/jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:/PROGRA~1/FLASHGET/flashget.exe
O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:/PROGRA~1/FLASHGET/flashget.exe
O16 - DPF: komentator - http://sport.onet.pl/komentator.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwe … .0.0.8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
Pirek ile ty masz tych antyvirusów Norton, AntiVirenKit professional, Zdecyduj się na jednego a drugiego odinstaluj.
no właśnie AntiVirentKit próbowałem odinstalować ale nie chce się usunąć. więc załączyłem rano tryb awaryjny, odpaliłem regcleanera i tam odinstalowałem antivirenkit, ale jak załączyłem potem XP to znów go pokazuje. ale będę się dalej bawił z bestią. Tylko czy AVK może mieć wpływ na te aplikacje które mi się nie chcą otwierać?
Nie chciał się odinstalować to znaczy co się pokazywało?? Poczekaj cierpliwie ktoś sprawdzi loga.
Ucuń
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
Zainstaluj i uruchom program Pest Patrol. Nie zaponmnij o update bazy .
Ps.
Koniecznie pozbąć sie jednego untywira.
Wyłącz przywracanie systemu.
Skanuj i usówaj wiry i trojany w awaryjnym.
Antywira też usówaj w trybie awaryjnym .
Odchacz go w msconfig i ubij jego procesy.Po restarci powinien dać sie odinstalować.
Pest patrol też dodaje sie do msconfig.
Jak nie idzie usunąć normalnie użyj:
Zaznaczasz plik , klikasz Add a potem Replace i restart kmpa. Kasuje przed załadowaniem sys.
Wirusy i trojany też tak można usuwać.