wiadero
(Pauapl)
31 Październik 2006 12:30
#1
A wiec mam problem, komputer strasznie mi spowalnia. Przeskanowalem go NOD32 i znalazl wirusa, C:/Program Files/Internet Explorer/webCache/wuauclt.exe. Niestety nie mogl go usunac.
Daje loga z HijackThis:
Logfile of HijackThis v1.99.1 Scan saved at 13:36:17, on 2006-10-31 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\crypserv.exe C:\Program Files\Borland\InterBase\bin\ibguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Borland\InterBase\bin\ibserver.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Program Files\TND\TND.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE C:\Program Files\Internet Explorer\webCache\wuault.exe C:\Program Files\Opera\Opera.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\admin\Pulpit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM…\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NVMixerTray] “C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe” O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nod32upd] rundll32 “C:\Program Files\Eset\fc_upd.dll”,NOD32Ioctl O4 - HKLM…\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe O4 - HKLM…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033 O4 - HKLM…\Run: [MMTray] “C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe” O4 - HKLM…\Run: [mmtask] “C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe” O4 - HKLM…\Run: [TND] C:\Program Files\TND\TND.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 8908010754 O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_28.cab O17 - HKLM\System\CCS\Services\Tcpip…{32FB5D58-1BE7-431D-8065-0862E772F8F8}: NameServer = 194.204.152.34 217.98.63.164 O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
Z gory dzieki : )
TaSCH
(Tasch)
31 Październik 2006 13:56
#2
twoj NOD znalazł:
a nie jak podales "wuauclt.exe. " powyzej loga.
nie wiem co to jest wuault.exe w webcache, (może jakaś zaraza)
ale plik "wuauclt.exe"m to składnik windowsXp odpowiedzialny za automatyczne pobieranie i instalację poprawek
wiadero
(Pauapl)
1 Listopad 2006 14:30
#3
No tak, sorry za pomylke ; p W kazdym badz razie chodzi o wuault.exe : ) Czekam na mila osobe ktora sprawdzi loga.
Bieniol
(Bbieniol)
1 Listopad 2006 14:35
#4
Uruchamiasz narzędzie KillBox , zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:
C:\Program Files\Internet Explorer\webCache\wuault.exe
Klikasz X i restart kompa
Po zabiegach nowy log z Hijacka + log z Silent Runners
wiadero
(Pauapl)
1 Listopad 2006 14:55
#5
http://images1.fotosik.pl/236/12e90a020d10e307.jpg
Ale pocieszajace… To sie dzieje gdy wcisne X i minie 10 sec. O co chodzi ? ; p
adam9870
(adam9870)
1 Listopad 2006 14:59
#6
Hmm… może spróbuj tylko z opcją Delete on reboot .
Potem wklej log z Silenta.
wiadero
(Pauapl)
1 Listopad 2006 15:09
#7
Z sama opcja Delete on reboot tez nie dziala ; / Co ja mam zrobic ?
Bieniol
(Bbieniol)
1 Listopad 2006 15:14
#8
Bieniol
(Bbieniol)
1 Listopad 2006 15:38
#10
Otwórz notatnik i wklej w nim to:
Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG
Uruchamiasz narzędzie KillBox , zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:
C:\WINDOWS\wincfg.cmd
Klikasz X i restart kompa
Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa
Po zabiegach nowe logi
wiadero
(Pauapl)
1 Listopad 2006 15:50
#11
Usuniete, komp znow smiga : ) Tylko mam problem [dla Ciebie pewnie glupi, zreszta sam sie dziwie dlaczego on sie pojawil] z fix.reg. Zapisalem go jako fix.reg ale Windows traktuje go jak zwykly dokument tekstowy… Znaczy sie, otwiera mi sie notatnik T_T
Bieniol
(Bbieniol)
1 Listopad 2006 15:57
#12
Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG
Po prostu nie zrobiłeś tego, co pogrubiłem Zrób tak i wrzuć nowe logi
wiadero
(Pauapl)
1 Listopad 2006 16:02
#13
Zrobilem to co pogrubiles, az taki glupi to nie jestem :mrgreen: Pewnie mam cos nie tak poustawiane, w kazdym badz razie da sie inaczej lub nie jest to az tak konieczne ?
Bieniol
(Bbieniol)
1 Listopad 2006 16:04
#14
Start -> uruchom -> regedit i przejdź do klucza:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run i usuń tam wartość “rundll32”
Wklej nowe logi
wiadero
(Pauapl)
1 Listopad 2006 16:08
#15
http://images3.fotosik.pl/227/a906102d5a7c769bmed.jpg
Cos mi sie porzadnie rozwalilo ; / Zostalem zaskoczony
Bieniol
(Bbieniol)
1 Listopad 2006 16:32
#16
wiadero
(Pauapl)
1 Listopad 2006 16:39
#17
Sciagnelem ten plik i otwiera mi sie notatnik Krotko mowiac - mam przesrane.
@edit
Mam tylko konto administratora
adam9870
(adam9870)
1 Listopad 2006 16:44
#18
Do Moderatora: przepraszam, że nie usunąłem swojego poprzedniego posta ale gdy zoorientowałem się o tym, że w pewnym sensie powtórzyłem informacje Bieniola to nie mogłem usunąć ponieważ wiadero napisał już odpowiedź. :roll:
wiadero -> Hmm… Spóbuj może zrobić tak:
Pobierz Gmera .
Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.
W zakładce CMD z zaznaczoną podopcją REGEDIT.EXE wklej:
Teraz reset i powinno być ok.
wiadero
(Pauapl)
1 Listopad 2006 16:57
#19
Nadal mam odmowe dostepu ;/
Bieniol
(Bbieniol)
1 Listopad 2006 18:03
#20
Zobacz, czy w trybie awaryjnym też masz zablokowany dostęp