aberade
(Aberade)
20 Styczeń 2007 16:23
#1
po zainstalowaniu na nowo windowsa nastąpiła zmiana w wyświetlaniu stron (m.in. dobreprogramy)
pojawia się informacja (pasek na górze strony z wykrzyknikiem na żółtej tarczy) i sygnał dzwiękowy
“Twoje ustawienia zabezpieczeń nie zezwalają witrynom sieci Web na używanie formantów ActivX zainstalowanych na tym komputerze. Ta strona może być wyświetlana niepoprawnie.Kliknij tutaj, aby uzyskać opcje …”
no i klikam żeby uzyskać opcje - pojawia się “Pomoc paska informacji” i nic poza tym
czy powinnam coś zmienić w ustawieniach zabezpieczeń? czy może coś mam znowu namieszane w windowsie … albo to jakis wirus … albo coś jeszcze innego?
co to są te formanty ActivX?
mam cos robić czy przyzwyczaić sie do tego kliknięcia i pojawiającej sie informacji?
a może mogę coś zrobić żeby ta informacja się nie pojawiała?
co mam zrobić …?
proszę o opinie i radę/y
pozdrawiam - ania
Agaton
(Agatonster)
21 Styczeń 2007 10:17
#2
Na to pytanie odpowiedź masz tutaj
Korzystając z IE będziesz miała takie komunikaty, dokąd nie klikniesz na
masz tam opcje blokuj, zezwól - zezwolenie nie zawsze jest wskazane, ale na stronach pewnych, do których masz zaufanie - w wypadku dobrychprogramów sądzę , że tak - zezwalasz …Formanty te są niezbędne np. do korzystania ze skanerów online, ale niejednokrotnie są też wykorzystywane przez cyberprzestępców.
Możesz też zainstalować przeglądarkę alternatywną, co pomijając wielkie plusy takiego rozwiązania , uchroni Cię przed ostrzeżeniami w pasku o którym wspominasz. Po prostu Opera, czy Firefoks nie instalują bez specjalnych dodatków formantów ActiveX.
Pozdrawiam
aberade
(Aberade)
21 Styczeń 2007 12:38
#3
dzieki za wypowiedz ale problem polega na tym o czym wspomnialam wyżej:
właśnie w zwiazku z brakiem opcji blokowania i zezwalania zamieściłam post z pytaniem
powtórzę: po kliknięciu na pasek z informacja pojawia sie opcja “pomoc paska informacji” - kiedy klikam na to otwiera się okno pomocy microsoft i temet “Opis paska informacji programu Internet Explorer”
co mam zrobić?
Agaton
(Agatonster)
21 Styczeń 2007 13:56
#4
Odnoszę wrażenie że jesteś lekko zawiedziona odpowiedzią…
Problem polega na tym, że od samego początku nie podajesz konkretów - jeżeli przedtem nie miałaś tego paska, to widocznie miałaś system bez SP 2 - pasek jest bowiem z tym dodatkiem.
Nie podajesz jaką przeglądarkę masz zainstalowaną - IE 6 czy IE 7 - chcać mieć konkrektną odpowiedż , staraj się podać jednak więcej faktów.
Czy to masz na myśli ? Opis paska informacji programu Internet Explorer w systemie Windows XP z dodatkiem SP2 - tu wszystko jest opisane.
Pozdrawiam
aberade
(Aberade)
21 Styczeń 2007 17:25
#5
nie jestem zawiedziona odpowiedzią ale (w związku ze specyfika wymiany zdań na forum itp) próbuje skonkretyzować o co mi chodzi
nie znam sie na komputerach i być może dlatego niewystarczająco jasno piszę - prosze o wyrozumiałość …
spróbuję opisać konkretnie o co chodzi:
wcześniej miałam sp2 i także pojawiał sie “pasek”
ale wyglądał on inaczej i inaczej reagował kiedy się w niego kliknęło
wcześniej pojawiały sie opcje (jeśli dobrze pamiętam) zawsze zezwalaj , zezwól teraz (czy coś takiego) i jeszcze jakies opcje były …
teraz kiedy klikam w pasek pojawiający się na górze pojawia się JEDYNIE możliwośc otwarcia “pomoc paska informacji”
jest to inna pomoc niz ta do której zamieściłaś link
okienko ma na górze napis “microsoft internet explorer”
spis treści: wyszukiwanie wybranych stron; przeglądanie sieci web; drukowanie i zapisywanie informacji; wyświetlanie informacji w interneci … itd
mam ie 6
proszę o odpowiedź na nastęoujące pytanie: czy to że po najechaniu i kliknięciu na pasek pojawiający sie po otwarciu niektórych stron, pojawia się jedynie mozliwośc otwarcia pomocy a nie ma opcji zezwolenia na otwarcie - czy to świadczy o tym że coś jest nie tak?
nie znam się na kompach. sama zrobilam sobie system w kompie i jest opcja że coś namieszałam … albo że już cos (mimo zabezpieczeń) władowało mi się i miesza …
czy teraz wystarczająco skonkretyzowałam czy mam jeszcze coś dopowiedzieć?
pozdrawiam
Agaton
(Agatonster)
21 Styczeń 2007 18:03
#6
Bardzo jasno., sprostuję tylko, choć to zupełnie nie ma związku z problemem:
aberade:
której zamieściłaś link
gwoli ścisłości zamieściłem
Wracając do meritum,
świadczyłoby jednak o tym, że coś jest nie tak - sądzę, że winnaś tu wykluczyć udział robali - wklejając logi HijackThis, Silent Runners według sposobu podanego w linku - niestety IE ma to do siebie, że ściąga różne śmieci - może któreś z nich w ten sposób sobie ułatwiają “życie” ?
Problem może być w tym, że Fachowcy od logów rzadziej zaglądają do tego działu, więc sugerowałbym wtedy zasygnalizowanie logów na SB, co zapewne zwróci ich uwagę…
Pozdrawiam
aberade
(Aberade)
21 Styczeń 2007 18:35
#7
przepraszam za “oną” :oops: myślałam że jesteś agnieszką
widzisz … zamieściłam ten problem w dziele bezpieczeństwo (bo wydawało mi się że powodem jest jakiś syf w kompie) ale przeniesiono go do tego działu :o i dostałam info na pw że źle wybrałam miejsce zamieszczenia posta
zrobię jak radzisz
dziękuję i ponownie: pozdrawiam
aberade
(Aberade)
21 Styczeń 2007 23:27
#8
powiedz mi jak mam wykorzystać wiadomości które przeczytałam na tej stronie?
tam problem jest troszkę innego rodzaju (a przynajmniej tak mi sie zdaje)
Agaton:
świadczyłoby jednak o tym, że coś jest nie tak - sądzę, że winnaś tu wykluczyć udział robali - wklejając logi HijackThis, Silent Runners według sposobu podanego w linku - niestety IE ma to do siebie, że ściąga różne śmieci - może któreś z nich w ten sposób sobie ułatwiają “życie” ?
zamieściłam pytanie w dziale bezpieczeństwo i został ten wątek wywalony do śmietnika oraz polecono mi kontynuować tu …
normalnie tracę orientację …
gdzie jest miejsce tego czegoś co mi sie dzieje z kompem?
Złączono Posty : 22.01.2007 (Pon) 0:38
już OK
wróciło do bezpieczeństwa
dziękuję moderatorowi
oto logi:
Logfile of HijackThis v1.99.1 Scan saved at 00:36:56, on 2007-01-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\sistray.exe C:\Program Files\Skype\Plugin Manager\SkypePM.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Gadu-Gadu\gg.exe C:\DOCUME~1\123\USTAWI~1\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRAMY\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM…\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM…\Run: [siS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM…\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM…\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM…\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [ZoneAlarm Client] “C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe” O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe” O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip…{4F8BC1B1-E9D7-4F70-9485-3837985DA9F0}: NameServer = 217.30.129.149,217.30.137.200 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
silent nie chce odpalić
proszę o informację co w tych logach i co mam zrobic …
Złączono Posty : 22.01.2007 (Pon) 0:40
SILENT RUNNERS
pojawia się okienko:
o co w tym chodzi? coś mam zmienic w jakiś ustawieniach …? czy to jakis wirus albo coś w tym rodzaju?
Joan
(Joan Sunshine)
21 Styczeń 2007 23:45
#9
No masz dokonać modyfikacji rejestru według linka podanego przez Piotra P.
Wklej logi na wszelki wypadek. Skan AVG AntySpyware 7.5 po update, wklej raport.
aberade
(Aberade)
21 Styczeń 2007 23:55
#10
w jaki sposób dokonac modyfikacji rejestru??
Złączono Posty : 22.01.2007 (Pon) 1:24
znalazłam rejestr i znalazłam informacje jak zmienia się w nim dane … ale to bez sensu bo wpisy flags w podanych zonach sa prawidłowe (takie jak piotr p radzi że powinny być)
Złączono Posty : 22.01.2007 (Pon) 1:25
raport evido
Złączono Posty : 22.01.2007 (Pon) 1:27
logi hjt i info o braku możliwości odpalenia silent w poście poprzednim
Gutek
(Gutek)
22 Styczeń 2007 00:48
#11
Silent opis: http://www.searchengines.pl/phpbb203/in … opic=15989 - przeczytaj dokładnie i będzie log z Silenta
aberade
(Aberade)
22 Styczeń 2007 08:07
#12
czytam i nie wiem jak to zrobić
nie wiem jak zmienić enabled na 1 :!: jakie wartości muszą być tam wpisane żeby pojawiło się 1 ??
otworzyłam edytora rejestru, najeżdżam na enabled, prawym przyciskiem myszy - modyfikuj dane binarne … i co dalej??
wpisałam już ze sto kombinacji cyfr i nigdy nie trafiam tak żeby w nawiasie pojawiło się 1
a czy w ogóle o to chodzi? żeby w nawiasie pojawiło się jeden??
co mam wpisać? jakie liczby???
Złączono Posty : 22.01.2007 (Pon) 9:23
NIC NIE ZMIENIŁAM (BO NIE UMIAŁAM ZMIENIĆ NA 1) ale silent odpalił
oto logi:
“Silent Runners.vbs”, revision R50, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by “{++}” Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} “CTFMON.EXE” = “C:\WINDOWS\system32\ctfmon.exe” [MS] “Gadu-Gadu” = ““C:\Program Files\Gadu-Gadu\gg.exe” /tray” [“Gadu-Gadu S.A.”] “Skype” = ““C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized” [“Skype Technologies S.A.”] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} “SiSPower” = “Rundll32.exe SiSPower.dll,ModeAgent” [MS] “SiS Windows KeyHook” = “C:\WINDOWS\System32\keyhook.exe” [“Silicon Integrated Systems Corporation”] “SiSUSBRG” = “C:\WINDOWS\SiSUSBrg.exe” [“Silicon Integrated Systems Corp.”] “SoundMan” = “SOUNDMAN.EXE” [“Realtek Semiconductor Corp.”] “AGRSMMSG” = “AGRSMMSG.exe” [“Agere Systems”] “SynTPLpr” = “C:\Program Files\Synaptics\SynTP\SynTPLpr.exe” [“Synaptics, Inc.”] “SynTPEnh” = “C:\Program Files\Synaptics\SynTP\SynTPEnh.exe” [“Synaptics, Inc.”] “avast!” = “C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [null data] “ZoneAlarm Client” = ““C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe”” [“Zone Labs, LLC”] “NeroFilterCheck” = “C:\WINDOWS\system32\NeroCheck.exe” [“Ahead Software Gmbh”] “SunJavaUpdateSched” = ““C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe”” [“Sun Microsystems, Inc.”] “!AVG Anti-Spyware” = ““C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe” /minimized” [“Anti-Malware Development a.s.”] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {22BF413B-C6D2-4d91-82A9-A0F997BA588C}(Default) = “Skype add-on (mastermind)” - {HKLM…CLSID} = “Skype add-on (mastermind)” \InProcServer32(Default) = “C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL” [“Skype Technologies S.A.”] {53707962-6F74-2D53-2644-206D7942484F}(Default) = (no title provided) - {HKLM…CLSID} = (no title provided) \InProcServer32(Default) = “D:\PROGRAMY\Spybot - Search Destroy\SDHelper.dll” [“Safer Networking Limited”] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}(Default) = (no title provided) - {HKLM…CLSID} = “SSVHelper Class” \InProcServer32(Default) = “C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll” [“Sun Microsystems, Inc.”] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ “{42071714-76d4-11d1-8b24-00a0c9068ff3}” = “Rozszerzenie CPL kadrowania wyświetlania” - {HKLM…CLSID} = “Rozszerzenie CPL kadrowania wyświetlania” \InProcServer32(Default) = “deskpan.dll” [file not found] “{88895560-9AA2-1069-930E-00AA0030EBC8}” = “Rozszerzenie ikony HyperTerminalu” - {HKLM…CLSID} = “HyperTerminal Icon Ext” \InProcServer32(Default) = “C:\WINDOWS\System32\hticons.dll” [“Hilgraeve, Inc.”] “{2F603045-309F-11CF-9774-0020AFD0CFF6}” = “Synaptics Control Panel” - {HKLM…CLSID} = (no title provided) \InProcServer32(Default) = “C:\Program Files\Synaptics\SynTP\SynTPCpl.dll” [“Synaptics, Inc.”] “{472083B0-C522-11CF-8763-00608CC02F24}” = “avast” - {HKLM…CLSID} = “avast” \InProcServer32(Default) = “C:\Program Files\Alwil Software\Avast4\ashShell.dll” [“ALWIL Software”] “{D9872D13-7651-4471-9EEE-F0A00218BEBB}” = “Multiscan” - {HKLM…CLSID} = “ZLAVShExt Class” \InProcServer32(Default) = “C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll” [“Zone Labs, LLC”] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ “{57B86673-276A-48B2-BAE7-C6DBB3020EB8}” = “AVG Anti-Spyware 7.5” - {HKLM…CLSID} = “CShellExecuteHookImpl Object” \InProcServer32(Default) = “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll” [“Anti-Malware Development a.s.”] HKLM\Software\Classes*\shellex\ContextMenuHandlers\ avast(Default) = “{472083B0-C522-11CF-8763-00608CC02F24}” - {HKLM…CLSID} = “avast” \InProcServer32(Default) = “C:\Program Files\Alwil Software\Avast4\ashShell.dll” [“ALWIL Software”] AVG Anti-Spyware(Default) = “{8934FCEF-F5B8-468f-951F-78A921CD3920}” - {HKLM…CLSID} = “CContextScan Object” \InProcServer32(Default) = “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll” [“Anti-Malware Development a.s.”] ZLAVShExt(Default) = “{D9872D13-7651-4471-9EEE-F0A00218BEBB}” - {HKLM…CLSID} = “ZLAVShExt Class” \InProcServer32(Default) = “C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll” [“Zone Labs, LLC”] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ AVG Anti-Spyware(Default) = “{8934FCEF-F5B8-468f-951F-78A921CD3920}” - {HKLM…CLSID} = “CContextScan Object” \InProcServer32(Default) = “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll” [“Anti-Malware Development a.s.”] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ avast(Default) = “{472083B0-C522-11CF-8763-00608CC02F24}” - {HKLM…CLSID} = “avast” \InProcServer32(Default) = “C:\Program Files\Alwil Software\Avast4\ashShell.dll” [“ALWIL Software”] ZLAVShExt(Default) = “{D9872D13-7651-4471-9EEE-F0A00218BEBB}” - {HKLM…CLSID} = “ZLAVShExt Class” \InProcServer32(Default) = “C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll” [“Zone Labs, LLC”] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ “DisableRegistryTools” = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|System| Prevent access to registry editing tools} HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ “shutdownwithoutlogon” = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} “undockwithoutlogon” = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ “Wallpaper” = “C:\WINDOWS\web\wallpaper\Idylla.bmp” Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ “Wallpaper” = “C:\WINDOWS\web\wallpaper\Idylla.bmp” Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ “SCRNSAVE.EXE” = “C:\WINDOWS\System32\logon.scr” [MS] Startup items in “123” “All Users” startup folders: ----------------------------------------------------- C:\Documents and Settings\All Users\Menu Start\Programy\Autostart “Adobe Gamma Loader” - shortcut to: “C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe” [“Adobe Systems, Inc.”] “Utility Tray” - shortcut to: “C:\WINDOWS\system32\sistray.exe” [“Silicon Integrated Systems Corporation”] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = “%SystemRoot%\System32\mswsock.dll” [MS] 000000000002\LibraryPath = “%SystemRoot%\System32\winrnr.dll” [MS] 000000000003\LibraryPath = “%SystemRoot%\System32\mswsock.dll” [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 11 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ “MenuText” = “Sun Java Console” “CLSIDExtension” = “{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}” - {HKCU…CLSID} = “Java Plug-in 1.5.0_10” \InProcServer32(Default) = “C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll” [“Sun Microsystems, Inc.”] - {HKLM…CLSID} = “Java Plug-in 1.5.0_10” \InProcServer32(Default) = “C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll” [“Sun Microsystems, Inc.”] {77BF5300-1474-4EC7-9980-D32B190E9B07}\ “ButtonText” = “Skype” “CLSIDExtension” = “{77BF5300-1474-4EC7-9980-D32B190E9B07}” - {HKLM…CLSID} = “Skype add-on (button)” \InProcServer32(Default) = “C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL” [“Skype Technologies S.A.”] {FB5F1910-F110-11D2-BB9E-00C04F795683}\ “ButtonText” = “Messenger” “MenuText” = “Windows Messenger” “Exec” = “C:\Program Files\Messenger\msmsgs.exe” [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ avast! Antivirus, avast! Antivirus, ““C:\Program Files\Alwil Software\Avast4\ashServ.exe”” [null data] avast! iAVS4 Control Service, aswUpdSv, ““C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe”” [null data] avast! Mail Scanner, avast! Mail Scanner, ““C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe” /service” [“ALWIL Software”] avast! Web Scanner, avast! Web Scanner, ““C:\Program Files\Alwil Software\Avast4\ashWebSv.exe” /service” [“ALWIL Software”] AVG Anti-Spyware Guard, AVG Anti-Spyware Guard, “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe” [“Anti-Malware Development a.s.”] Canon Camera Access Library 8, CCALib8, “C:\Program Files\Canon\CAL\CALMAIN.exe” [“Canon Inc.”] TrueVector Internet Monitor, vsmon, “C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service” [“Zone Labs, LLC”] ---------- : Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + The search for DESKTOP.INI DLL launch points on all local fixed drives took 27 seconds. ---------- (total run time: 88 seconds)
aktualne logi hjt
Logfile of HijackThis v1.99.1 Scan saved at 09:23:37, on 2007-01-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Canon\CAL\CALMAIN.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\sistray.exe C:\Program Files\Skype\Plugin Manager\SkypePM.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\notepad.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\DOCUME~1\123\USTAWI~1\Temp\Katalog tymczasowy 4 dla hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRAMY\Spybot - Search Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM…\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM…\Run: [siS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM…\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM…\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM…\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [ZoneAlarm Client] “C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe” O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe” O4 - HKLM…\Run: [!AVG Anti-Spyware] “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe” /minimized O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip…{4F8BC1B1-E9D7-4F70-9485-3837985DA9F0}: NameServer = 217.30.129.149,217.30.137.200 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Złączono Posty : 22.01.2007 (Pon) 9:48
i aktualny raport evido
aberade
(Aberade)
22 Styczeń 2007 08:54
#14
gdzie (w jakim dziale) mam szukać pomocy odnośnie:
nie mogę rozciągnąć paska na dole ekranu (pasek narzędzi … tak się to nazywa?) nie pojawia sie strzałka z grotami na dole i na górze którą można rozciągnąć pasek
PONOWNIE: dziękuję za analizę logów :!:
pozdrawiam
Joan
(Joan Sunshine)
22 Styczeń 2007 09:08
#15
Wrzuć IE7, i tak aktualizacja przeglądarki jest wskazana, może pomóc
aberade
(Aberade)
22 Styczeń 2007 10:09
#16
zainstalowałam ie7
problem nadal jest - teraz dodatkowo pasek jest po angielsku a zainstalowałam pl …
i w tym ie7 nie moge “ulubionych” zmniejszyć (a może w tej wersji ie tak jest? że ulubione mają taka dużą tabelkę??)
Agaton
(Agatonster)
22 Styczeń 2007 11:02
#17
Tabelkę ulubionych zmniejszysz klikając nie w gwiazdkę a z menu Narzędzia - Paski narzędzi - wybierasz - Ulubione, Historia, itd. pojawia się boczny pasek, który dowolnie rozciągasz lub odwrotnie.
Co do wersji anglojęzycznej - dziwne - świadczyłoby to o tym, że masz Media Center, ale w logach widać, ze jesteś na XP…zaktualizowałaś IE 7 na Windows Update, czy ściągałaś instalkę z sieci ?
Pozdrawiam
aberade
(Aberade)
22 Styczeń 2007 11:10
#18
mialam instalkę na płycie (pożyczonej od sąsiada)
twierdził że bedzie chodzic po polsku
dostalam instrukcje co i w jakiej kolejności mam robić (najpierw rejestr, potem instalacja , następnie restrat kompa i instalowanie PL - dobrze zrobiłam??)
i wlaściwie jest częściowo po polsku … opisy w oknie głównym są po polsku - tylko to co się pojawia dodatkowo (jak ten cholerny pasek w którym jest tylko pomoc a nie ma opcji zezwolenia na wyświetlanie) są po angielsku (a w pasku po angielsku pojawiająca sie opacja “więcej informacji” jest po polsku … a dla urozmaicenia po kliknięciu w “więcej informacji” pojawia się pomoc po … angielsku :o )
Joan
(Joan Sunshine)
22 Styczeń 2007 11:20
#19
A nie będzie przypadkiem łatwiej ściągnąć polską instalkę ze strony MS zamiast bawić się w takie podchody? :?
aberade
(Aberade)
22 Styczeń 2007 11:21
#20
namieszałam troche w opcjach internetowych i pasek się nie pojawia …
znając życie to coś naknociłam … ale niby pomogło
zmieniłam z wyłącz na monituj … wszędzie gdzie pojawiała się nazwa activex …
i tu pytanie: czy to monituj jest bezpieczne? i w których opcjach była potrzebna ta zmiana …?
może mam coś zmodyfikowac …?
bo starsznie długo mi sie strony otwierają - np gmail - co chwilę pyta czy ma coś wyświetlić …
bardzo źle zrobiłam zmieniając te ustawienia …?