Fałszywa tapeta, brak ikon i kilka Virusow


(system) #1

Proszę pomozcie mi! Mam fałszywą tapetę, brak ikon na pulpice ale one sa! ylko ich nei widac! i mam kilka wirosow ktorych nei moge usunac !


(Gblade) #2

W trybie awaryjnym z wyłączonym przywracaniem systemu usuń poniższe wpisym pogrubione pliki/foldery usuń ręcznie:

Zastosuj usuwanie WinHound

Przeskanuj http://www.ewido.net

Daj log kontrolny


(system) #3

e…moemnt w HijackThis mam usunąc to co napisales…a to co ręcznie to gdzie? znalezc? i jescze jedno jak wlaczyc avaryjny tryb i wylaczyc przywraanie systemu? i njapier usunąć ręcznie ponzje w programie? czy na odwrot? :lol:


(Gblade) #4
  1. Jak wejść w tryb awaryjny ?

-przy starcie wciskasz [F8] lub [F4] , wybierasz tryb awaryjny

  1. Jak wyłączyć przywracanie systemu ?

-PrawyPrzyciskMyszy na Mój komputer>>>zakładka przywracanie systemu>>>zaptaszkuj wyłącz przywracanie systemu

3 .Jak usunąć ?

-Usuwasz najpierw wpisy w HijackThis(jak kasować masz w przyklejonym temacie), później kasujesz pogrubione pliki/foldery ręcznie z dysku (dojdziesz po ścieżkach dostępu)

  1. Co dalej ?

-Zastosuj usuwanie WinHound, link powyżej

-przeskanuj programem ewido, link powyżej

-daj log kontrolny z HijackThis :smiley:


(system) #5

1.usunolem logi HijackThis

  1. Nie znalazlem plików z (file missing)

  2. Dalej mam fałśzywą tapetę i brak ikon a co za tym idzie- wirusy

  3. Pregladaja c katalog windowsa natrafilem na dziwne biblioteki i pliki: msex(…), cheartch* i ksztalt serduszka :confused: !!nie usunalem !!

  4. Log:

Logfile of HijackThis v1.99.1

Scan saved at 14:45:49, on 2006-03-16

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\MKS\Bin\mks_menu.exe

C:\Program Files\MKS\Bin\ABregmon.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\PROGRA~1\Wapster\AQQ\AQQ.exe

C:\Program Files\eMule\emule.exe

C:\Program Files\Budzik\budzik.exe

C:\Program Files\MKS\Bin\NetMonSV.exe

C:\Program Files\MKS\Bin\mksmonsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\Program Files\MKS\Bin\mks_scan.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Piotr\Moje dokumenty\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Little Fighter 2 Toolbar Helper - {AB41010D-4804-4793-A6A2-3B5EBE2348DD} - C:\Program Files\Little Fighter 2 Toolbar\v2.0.0.1\Little_Fighter_2_Toolbar.dll

O3 - Toolbar: Little Fighter 2 Toolbar - {C11483F7-D7D8-4804-98D8-6055470BB989} - C:\Program Files\Little Fighter 2 Toolbar\v2.0.0.1\Little_Fighter_2_Toolbar.dll

O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM…\Run: [nwiz] nwiz.exe /install

O4 - HKLM…\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe

O4 - HKLM…\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe

O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [bearShare] “C:\Program Files\BearShare\BearShare.exe” /pause

O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033

O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU…\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r

O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU…\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

O4 - HKCU…\Run: [NBJ] “C:\Program Files\Ahead\Nero BackItUp\NBJ.exe”

O4 - HKCU…\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe

O4 - HKCU…\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

O4 - Startup: Budzik.lnk = C:\Program Files\Budzik\budzik.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/fu … 0.0.15.cab

O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/supergerball/mi … Loader.dll

O16 - DPF: {2A781DED-C22D-4153-9812-CEA98A32981C} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/cardsmakao_2_0_0_18.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/softwar … launch.cab

O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_20.cab

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

  1. Teraz sie masakrycznie wiesza mi komp !!

  2. przez ciebie będe musial wlaczac kompa w trybie avaryjym bo inaczej nie sposob dzialac grrrrrr

  3. jesczenie robilem tym “win hound” lookne co to

Złączono Posta : 16.03.2006 (Czw) 15:11

jescze zrobie tym winhoundem czy cos…ale nei mogelm tych 3 znalezc !


(Gblade) #6

W hijackthis skasuj jeszcze to:

Dajesz loga z silent runners http://www.forum.dobreprogramy.pl/viewtopic.php?t=36654


(system) #7

nie mam juz falszywej tapety bo zrobilem WinHoundem czy ten link co dales ale dalej mam zablokowany pulpit i brak ikonek log:

przypominam ze nie znalazlem a co za tymidzie nei skasowalem plikow “file missing” !!


(Gblade) #8

Miałeś dać loga z silent runners, nie z hijackthis


(system) #9

Aaaa…ja tam sie nie znam… :oops: :cry:

Log:


(Gutek) #10

Otwórz notatnik i wklej:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa


(system) #11

odblokwoał sie pupit ( thx wszystkim :slight_smile: :lol: ) ale dalej nei mam ikonek !!

W folderze “pupit” tam gdzie on sie zawsze znajduje ikonki są! Są też gdy chceottworzyc jakis plik np paintem i wlacze pulpit ! sa ale ich nei wiiidac! heelp me


(Gutek) #12

Dobrze rozumie nie ma ikonek na puplpicie?


(system) #13

nie ma na pulpicie ale ogolnie są.

Złączono Posta : 16.03.2006 (Czw) 17:32

i odkad zaczalem dzis odwirusowywac kompa w moich dokumentach pojawily sie 2 pliki systemowe! a jak to usuwam to sie zaraz robi na nowo !!


(Gutek) #14

Prawy klik na Pulpit >>>rozmieść ikony według >>> Pokaż ikony Pulpitu.


(system) #15

wooow! a ja sie tak glowile co mi sie poje**lo ! heeh DZIEEEEEKI

Złączono Posta : 16.03.2006 (Czw) 17:59

Kłopotów ciąg dalszy. Teraz w KAżDYM FOLDERZE MAM PLIK THUMBS.INI A W NIEKTORYCH JESCZE DESKTOP.INI !!


(Gutek) #16

Ale to nie problem wejdź np. Mój komputer>>>narzędzia>>>opje folderów>>>widok>>> i zaznacz ukryj chronione pliki systemu operacyjnego(zalecane0 daj zastosuj i Ok i po sprawie :wink:


(system) #17

a…rzeczywiscie! dalem “pokaz chronione pliki” jak w\szukalem kilku plikow…aha i jescze jedno…nei udalo m isie usunac 2 lub 3 plikow podanych ktore mialem usnac recznie…to byle te chyba ukryte bo bylo (file missing)…nie bedie z tego problemow? i poradz jakis antiwirus bo mi sie na MKS-sie licencja skoczykla…moze wkleic nowa?


(Gutek) #18

Z płatnych to kasperski bezpłatne to avast.

Jak skanowałes EWIDO i nic nie znalazł jest Ok

Scan EWIDO po update - http://www.ewido.net/en/


(system) #19

WIDO nie dziala


(Gutek) #20

To znaczy jak nie działa?