Jak sie tego pozbyć?

Zainstalowałem kiedyś testowo Nortona anytyvira i teraz nie moge pozbyć sie jednego wpisu , lokalizacja dokładnie wsakazana, a programu czy czegokolwiek nie ma , a napewno jest tylko gdzie?, przeskadza mi ta pozostałość przy instalowaniu jakiegokolwiek programu gdyż uruchamia okno z napisem security norton- ignoruj lub anuluj instalke . W awaryjnym też nie moge tego odnaleść , wklejam loga i chodzi o ostatni wpis w logu, jak go zaznacze i daje mu fix to i tak powraca w następnym skanie

Logfile of HijackThis v1.99.1

Scan saved at 22:16:14, on 2005-04-12

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\spoolsv.exe

D:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

D:\WINDOWS\Mixer.exe

D:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

D:\WINDOWS\System32\nvsvc32.exe

D:\Program Files\Gadu-Gadu\gg.exe

D:\Program Files\WinRAR\WinRAR.exe

D:\DOCUME~1\vvv\USTAWI~1\Temp\Rar$EX00.828\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F3 - REG:win.ini: run=

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\JCCATCH.DLL

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll

O4 - HKLM…\Run: [nwiz] nwiz.exe /install

O4 - HKLM…\Run: [KAVPersonal50] “D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe” /minimize

O4 - HKLM…\Run: [WheelMouse] D:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM…\Run: [WinService32] ssmon

O4 - HKLM…\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [C-Media Mixer] Mixer.exe /startup

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = D:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - D:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - D:\Program Files\FlashGet\jc_all.htm

O17 - HKLM\System\CCS\Services\Tcpip…{09424BB5-E103-42BE-95A6-075DA1F66A42}: NameServer = 194.204.152.34,192.168.1.1

O17 - HKLM\System\CS1\Services\Tcpip…{09424BB5-E103-42BE-95A6-075DA1F66A42}: NameServer = 194.204.152.34,192.168.1.1

O23 - Service: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - D:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)

sprobuj ciachnac go tym progsem:

http://www.bleepingcomputer.com/files/killbox.php

wpisujac sciezke.

Caly Nortonik! !!

Skasuj:

O4 - HKLM\..\Run: [WinService32] ssmon

To od Nortona, to spróbuj ciachnąć:

O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - D:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)

Ale JN ostatnio podawał nazwy specjalnych narzędzi do usuwania nortona.

Zobacz http://forum.dobreprogramy.pl/viewtopic … 061#188061

tego 023 nie ciachnie hijackiem.Podaj symbol Nortona i rocznik.Przesle Ci program do usowania pozostalosci po nortonie. :slight_smile:

Program już znalazłem na stronie symetyca ale niestety nic stego nie usónął ,program to Rnav2003 , a tastowałem własnie Nortona 2003 ale sobie nie poradził ,wpis dalej istnieje

Tym progsem nie ciachne, podaje mu scieżke a program twierdzi że nic takiego nie ma w moim kompie, a hijackthis nadal znajduje więc scieżka istnieje tylko gdzie już zgłupiałem.

Zastartuj kompa do awaryjnego .

Za pomocą HijackThis usuń ten wpis (ostatni).

Dalej w HijackThis >>>Config >>> Misc Tools >>> Delete an NT Service >>> wpisz SBService >>> potwierdz >>> i resetuj kompa do normalnego trybu.