Yoda_Man
(Yoda Man)
23 Marzec 2006 20:12
#1
Mam ogromny problem nie bede sie rozpisywac to co dolega kompowi:
SP2 nie dziala tak jak trzeba nie nadaje sie do uzytku nie da sie przeinstalowac a ni odinstalowac
Avast nie dziala nie ma goczesciowo , nie da sie odinstalowac a ni w pelni zainstalowac, to wszystko (najprawdopodobniej ) zaczelo sie od odinstalowania Fremaworka Microsoft net, ktory slozyl jako biblioteki do paint net, pozniej jakies edyotry graficzne odinstalowywalem az doszedlem do wniosku ze siadlo mi oprogramowanie, komp nie jest chroniony w zaden sposob mam tylko w przegladarce ustawione opcje ochrony. Wczesniej zaowazylem bledy w dzialaniu przegladarki mojej IE 6x wiec co robic? Probowalem odzyskac system ale tez nie dziala co robic? blagam, nie chem formatowac twardego a ni wina przeinstalowywac jakby komus sie przydalo to tak: Win Xp houme original SP2 przegladarka : IE 6x , wszystkie update (chyba byly bo chyba ne ma) co bym nie robil jest zle. A czy warto bybylo pousuwac wpisy w rejestrze? Jak macie jakies sposoby na rozwiazanie mojego problemu to blagam o pomoc PLZ
MaYsTeR
(Mayster X)
23 Marzec 2006 20:19
#2
Monczkin
(Monczkin)
24 Marzec 2006 07:06
#3
proszę zmienić tytuł na konkretny - inaczej temat zostanie usunięty
kuz5
(Kuz5)
24 Marzec 2006 14:27
#5
Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Pliki na czerwono usun ręcznie z dysku
Resztki po NetSprint
Zastanawia mnie ten wpis, ale zostaw go narazie:
Pobierz program Ewido zrób update i przeskanuj
Wklej loga SilentRunners
Yoda_Man
(Yoda Man)
24 Marzec 2006 15:57
#6
Zrobilem tak jak mi poleciles. Usunolem ldr64.dll, pobralem tamten program, updatnoelm , przeskanowalem bylo sporo virow i trojanow a efekt, czyli log:
Logfile of HijackThis v1.99.1 Scan saved at 16:55:47, on 2006-03-24 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\WDVRCtrl.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Messenger\MSMSGS.EXE C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe C:\PROGRA~1\NEOSTR~1\ComComp.exe C:\PROGRA~1\NEOSTR~1\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\ewido anti-malware\ewidoguard.exe D:\Instalki\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL F2 - REG:system.ini: Shell=explorer.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: XBTP00558 - {96D39527-7C5C-4507-953B-4A665D5883F7} - C:\PROGRA~1\IETOOL~1\tbuE\toolbar.dll O3 - Toolbar: (no name) - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file) O4 - HKLM…\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM…\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe O4 - HKLM…\Run: [scanRegistry] C:\W O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM…\Run: [unlockerAssistant] “C:\Program Files\Unlocker\UnlockerAssistant.exe” O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\MSMSGS.EXE” /background O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O8 - Extra context menu item: &Szukaj w NetSprint.pl - res://C:\Program Files\IEToolbar\toolbar.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra ‘Tools’ menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 8827296468 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup … 3135161703 O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} - http://netsprint.pl/toolbar/toolbar.cab O17 - HKLM\System\CCS\Services\Tcpip…{3E177105-BE24-4A4B-90D7-24D3BE8DD87E}: NameServer = 194.204.152.34 217.98.63.164 O17 - HKLM\System\CS1\Services\Tcpip…{3E177105-BE24-4A4B-90D7-24D3BE8DD87E}: NameServer = 194.204.152.34 217.98.63.164 O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing) O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ewido security suite control - Unknown owner - C:\Program Files\ewido anti-malware\ewidoctrl.exe (file missing) O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Ale czy to wystarczy? Bo moim problem jest rozsypanie sie odpornosci komputera. SP2 nie dziala, Avast nie dziala i prosze o dalsze instrukcje.
kuz5
(Kuz5)
24 Marzec 2006 16:17
#7
Jakiego loga miałes dać ??
kuz5:
Wklej loga SilentRunners
kuz5
(Kuz5)
24 Marzec 2006 17:00
#9
Otwórz Notatnik i wklej w nim to:
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym
Yoda_Man
(Yoda Man)
24 Marzec 2006 17:08
#10
Uruchomilem i dodalem do rejestru.
Czy cos dalej mam robic?
Czy nie warto marnowac czasu i odrazu formatnac dysk? (czego bym waloal nie robic )
No coz, nie bede czekac chwili dlozej , zabieram sie za format. Jakby ktos mial i tak sposob na to to chetnie przeczytam, sytuacje lubia sie powtarzac .