Proszę pomozcie mi! Mam fałszywą tapetę, brak ikon na pulpice ale one sa! ylko ich nei widac! i mam kilka wirosow ktorych nei moge usunac !
W trybie awaryjnym z wyłączonym przywracaniem systemu usuń poniższe wpisym pogrubione pliki/foldery usuń ręcznie:
Przeskanuj http://www.ewido.net
Daj log kontrolny
e…moemnt w HijackThis mam usunąc to co napisales…a to co ręcznie to gdzie? znalezc? i jescze jedno jak wlaczyc avaryjny tryb i wylaczyc przywraanie systemu? i njapier usunąć ręcznie ponzje w programie? czy na odwrot? :lol:
- Jak wejść w tryb awaryjny ?
-przy starcie wciskasz [F8] lub [F4] , wybierasz tryb awaryjny
- Jak wyłączyć przywracanie systemu ?
-PrawyPrzyciskMyszy na Mój komputer>>>zakładka przywracanie systemu>>>zaptaszkuj wyłącz przywracanie systemu
3 .Jak usunąć ?
-Usuwasz najpierw wpisy w HijackThis(jak kasować masz w przyklejonym temacie), później kasujesz pogrubione pliki/foldery ręcznie z dysku (dojdziesz po ścieżkach dostępu)
- Co dalej ?
-Zastosuj usuwanie WinHound, link powyżej
-przeskanuj programem ewido, link powyżej
-daj log kontrolny z HijackThis
1.usunolem logi HijackThis
-
Nie znalazlem plików z (file missing)
-
Dalej mam fałśzywą tapetę i brak ikon a co za tym idzie- wirusy
-
Pregladaja c katalog windowsa natrafilem na dziwne biblioteki i pliki: msex(…), cheartch* i ksztalt serduszka !!nie usunalem
-
Log:
Logfile of HijackThis v1.99.1
Scan saved at 14:45:49, on 2006-03-16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\Wapster\AQQ\AQQ.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Budzik\budzik.exe
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Piotr\Moje dokumenty\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Little Fighter 2 Toolbar Helper - {AB41010D-4804-4793-A6A2-3B5EBE2348DD} - C:\Program Files\Little Fighter 2 Toolbar\v2.0.0.1\Little_Fighter_2_Toolbar.dll
O3 - Toolbar: Little Fighter 2 Toolbar - {C11483F7-D7D8-4804-98D8-6055470BB989} - C:\Program Files\Little Fighter 2 Toolbar\v2.0.0.1\Little_Fighter_2_Toolbar.dll
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM…\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM…\Run: [bearShare] “C:\Program Files\BearShare\BearShare.exe” /pause
O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU…\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray
O4 - HKCU…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU…\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU…\Run: [NBJ] “C:\Program Files\Ahead\Nero BackItUp\NBJ.exe”
O4 - HKCU…\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe
O4 - HKCU…\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: Budzik.lnk = C:\Program Files\Budzik\budzik.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/fu … 0.0.15.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/supergerball/mi … Loader.dll
O16 - DPF: {2A781DED-C22D-4153-9812-CEA98A32981C} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/cardsmakao_2_0_0_18.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/softwar … launch.cab
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_20.cab
O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
-
Teraz sie masakrycznie wiesza mi komp
-
przez ciebie będe musial wlaczac kompa w trybie avaryjym bo inaczej nie sposob dzialac grrrrrr
-
jesczenie robilem tym “win hound” lookne co to
Złączono Posta : 16.03.2006 (Czw) 15:11
jescze zrobie tym winhoundem czy cos…ale nei mogelm tych 3 znalezc !
W hijackthis skasuj jeszcze to:
Dajesz loga z silent runners http://www.forum.dobreprogramy.pl/viewtopic.php?t=36654
nie mam juz falszywej tapety bo zrobilem WinHoundem czy ten link co dales ale dalej mam zablokowany pulpit i brak ikonek log:
przypominam ze nie znalazlem a co za tymidzie nei skasowalem plikow “file missing”
Miałeś dać loga z silent runners, nie z hijackthis
Aaaa…ja tam sie nie znam… :oops:
Log:
Otwórz notatnik i wklej:
Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa
odblokwoał sie pupit ( thx wszystkim :lol: ) ale dalej nei mam ikonek
W folderze “pupit” tam gdzie on sie zawsze znajduje ikonki są! Są też gdy chceottworzyc jakis plik np paintem i wlacze pulpit ! sa ale ich nei wiiidac! heelp me
Dobrze rozumie nie ma ikonek na puplpicie?
nie ma na pulpicie ale ogolnie są.
Złączono Posta : 16.03.2006 (Czw) 17:32
i odkad zaczalem dzis odwirusowywac kompa w moich dokumentach pojawily sie 2 pliki systemowe! a jak to usuwam to sie zaraz robi na nowo
Prawy klik na Pulpit >>>rozmieść ikony według >>> Pokaż ikony Pulpitu.
wooow! a ja sie tak glowile co mi sie poje**lo ! heeh DZIEEEEEKI
Złączono Posta : 16.03.2006 (Czw) 17:59
Kłopotów ciąg dalszy. Teraz w KAżDYM FOLDERZE MAM PLIK THUMBS.INI A W NIEKTORYCH JESCZE DESKTOP.INI
Ale to nie problem wejdź np. Mój komputer>>>narzędzia>>>opje folderów>>>widok>>> i zaznacz ukryj chronione pliki systemu operacyjnego(zalecane0 daj zastosuj i Ok i po sprawie
a…rzeczywiscie! dalem “pokaz chronione pliki” jak w\szukalem kilku plikow…aha i jescze jedno…nei udalo m isie usunac 2 lub 3 plikow podanych ktore mialem usnac recznie…to byle te chyba ukryte bo bylo (file missing)…nie bedie z tego problemow? i poradz jakis antiwirus bo mi sie na MKS-sie licencja skoczykla…moze wkleic nowa?
Z płatnych to kasperski bezpłatne to avast.
Jak skanowałes EWIDO i nic nie znalazł jest Ok
Scan EWIDO po update - http://www.ewido.net/en/
WIDO nie dziala
To znaczy jak nie działa?