Majka
(Maja30 44)
20 Grudzień 2005 12:59
#1
Witam
w poleceniach uruchom działa mi tylko notatnik, żadne polecenie, kt ma uruchomić jakoms aplikacje syst. win XP home nie dziala :oops:. usuwałam bez efektu DSO Expoloid ( 5 plikow)- w tym celu zainstalowałam kilka urzadzen do likwidowania tego czegoś … jednak nie wszystkie daly sie uruchomic moze cos pokreciłam. Poprawiłam system płytka XP ale bez formatowania dyskow. Jeszcze to ustrojstwo się wiesza i wyrzuca mnie z netu. Czasami gdy klikam moj komp. nie moze odnaleźć dysków. Czy musze raz jeszcze przeinstalowywac z formatem? Przyznam sie szczerze że juz mam dosc instalowania wszystkiego na nowo. Juz instalowałam XP 9 raz 5 z formatem - na tym komp a mam ten system od 2 tyg. :evil:
Pozdrawiam
Maja
Majka
(Maja30 44)
20 Grudzień 2005 13:07
#3
ten log tez sie nie uruchamia
:? cos musi byc z systemem
przemo86
(Przemoxmx)
20 Grudzień 2005 13:09
#4
czekaj zaraz postaram sie zapodaj ci hijackthis z innym rozszezeniem czekaj cierpliwie
Złączono Posta : 20.12.2005 (Wto) 14:12
http://www.kemot301.tarchomin.pl/files/hijackthis.com
Złączono Posta : 20.12.2005 (Wto) 14:12
http://www.kemot301.tarchomin.pl/files/hijackthis.com
Złączono Posta : 20.12.2005 (Wto) 14:15
i co da rade zrobic loga?
Majka
(Maja30 44)
20 Grudzień 2005 13:16
#5
Dobra poszło - ale miał jakis problem z ad aware
to wyniki:
Logfile of HijackThis v1.99.1 Scan saved at 14:17:07, on 2005-12-20 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe C:\WINDOWS\System32\dllhost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe C:\WINDOWS\System32\msdtc.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\System32\mswindtc.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Mustek 1200 UB Plus\Driver\WATCH.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Majka\Ustawienia lokalne\Temporary Internet Files\Content.IE5\CVEXATOV\hijackthis[1].com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [AdaptecDirectCD] “C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe” O4 - HKLM…\Run: [APVXDWIN] “C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE” /s O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM…\Run: [win msdt service] mswindtc.exe O4 - HKLM…\Run: [adiras] adiras.exe O4 - HKLM…\RunServices: [win msdt service] mswindtc.exe O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - HKCU…\Run: [win msdt service] mswindtc.exe O4 - HKCU…\RunServices: [win msdt service] mswindtc.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Watch.lnk = C:\Program Files\Mustek 1200 UB Plus\Driver\WATCH.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.incredigames.com/online2/zum … der_v5.cab O17 - HKLM\System\CCS\Services\Tcpip…{583DF849-5F38-475E-AD4A-692AD02A8C9B}: NameServer = 194.204.152.34 217.98.63.164 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe
I co dalej?
przemo86
(Przemoxmx)
20 Grudzień 2005 13:27
#6
trzeba by poczekac az ktos go sprawdzi… ja sie ciut znam moge ci powiedziec co usunac ale nie gwarantuje ze to zalatwi problem i moge ci kazac usunac jakis wpis co jest potrzebny ale wrazie czego se go przywrucisz
Złączono Posta : 20.12.2005 (Wto) 14:30
pousuwaj to chyba ze znasz ktorys z tych programow i wiesz ze go instalowales (musisz miec pewnosc) wtedy nie usuwaj…
Złączono Posta : 20.12.2005 (Wto) 14:31
przegladam loga dalej
Majka
(Maja30 44)
20 Grudzień 2005 13:31
#7
o kryzysie jak przywroce :shock:
przemo86
(Przemoxmx)
20 Grudzień 2005 13:32
#8
O17 - HKLM\System\CCS\Services\Tcpip…{583DF849-5F38-475E-AD4A-692AD02A8C9B}: NameServer = 194.204.152.34 217.98.63.164
zapytaj dostawcy internetu o taki wpis moze to cos od niego a jak nie to kasuj
Złączono Posta : 20.12.2005 (Wto) 14:33
ze co? nie martw sie nic sie nie stanie najwyzej jakis programik ni bedzie startowal z windows a przywracanie jest proste
adpawl
(adpawl)
20 Grudzień 2005 13:34
#9
Oj, oj, oj… przemo86, nie zgaduj jak nie wiesz
przemo86
(Przemoxmx)
20 Grudzień 2005 13:37
#10
wiec mowie ze sie nie znam ale moge cos zasugerowac a jakby co to przywroc… wiem ze CTFMON.exe jest prawidlowy ale oblo mi sie o uszy na paru forach ze kompletnie nie potrzebny…
Majka
(Maja30 44)
20 Grudzień 2005 13:43
#11
to sagem chyba
Złączono Posta : 20 Grudzień 2005, 14:45:49
nie idzie
adpawl
(adpawl)
20 Grudzień 2005 13:53
#12
Dokładnie! Tak więc nie ruszaj…
Kasujesz te wpisy i usuwasz oznaczone pliki:
Z autostartu możesz ewentualnie wyłączyć programy: jusched.exe , ctfmon.exe, msmsgs.exe, osa9.exe, watch.exe
Przeskanuj system programami: AdAware , SpybotSD (do pobrania na vortalu) i dobrym programem antywirusowym.
Na koniec pobierz i zainstaluj ServicePack2
BTW
W jakim sensie nie idzie?
Musisz pobrać, kliknąć prawym klawiszem myszy i wybrać: Zainstaluj
…potem wypada zrobić reset i już powinno wszystko chodzić
Majka
(Maja30 44)
20 Grudzień 2005 17:45
#13
przepraszam ze sie nie odzywałam ale wcieło mi kompa calkiem - nastepny format dyskow i kolejne instalacje. System mi sie zawieszal przy SpybotSD - nic nie dzialało … a AdAware nic nie wykrywał inne skanery tez nic. Co mam zrobić aby sie ustrzec przed kolejnymi formatami? Jakie mam ServicePack2 wkleić - żeby mi sie nie pojawił kluczyk?
a ten link nie szedł - nie pokazywał mi zainstaluj tylko otworz.
kurcze mam ochote wrocić do win98
Złączono Posta : 20 Grudzień 2005, 18:57:03
zume tylko zdazyłam usunąć :-/ … - to gra
adpawl
(adpawl)
20 Grudzień 2005 18:49
#14
W przeglądarce prawoklik na linku > Zapisz element docelowy jako… - tak można pobrać
W kwestii zabezpieczenia:
Poza SP2 - bo to podstawa
Programy: Windows Worm Door Cleaner i BugOff
Firewall+dobry program antywirusowy
AdAware, Spybot, Ms Antispyware
Majka
(Maja30 44)
20 Grudzień 2005 19:23
#15
moge prywatne pytanko na temat
asterisk
(Asterisk)
20 Grudzień 2005 23:43
#16
Przecież to jasne instalujesz SP2 - to mieć musisz.
Pozostałe programy - powinnaś
fiesta
(fiesta)
20 Grudzień 2005 23:52
#17
To jak się nie znasz to się nie wypowiadasz w kwestiach logów i tyle :!:
Następne porady tego typu zostaną odpowiednio uhonorowane :twisted:
Od czasu jak przesiadłem się na XP (będzie już jakieś 2 lata), Win98 oglądam u innych.
Abyś miała jak najmniej problemów, napiszę Ci jak ja robię instalację XP.
Po pierwsze ściągnij łatkę na blastera
http://download.microsoft.com/download/ … 86-PLK.exe
Przekopiuj łatkę na dyskietkę, odłącz kompa od Neta.
Zainstaluj system XP, wgraj łatkę na blastera, zinstaluj antywira, podłącz kompa pod Neta i uaktualnij Antywira.
Jeśli masz już SP2 to go zainstaluj, później wejdź w Windows Update i ściągnij wszystkie poprawki krytyczne
Nigdy, od pojawinia się blastera w Sieci, nie instaluję systemu z podłączeniem do Neta.
Tak się porobiło, że przy podłączonym kompie do Neta instalcja najczęściej kończy się natychmiastowym ściagnięciem wirusa na dysk.
Przy instalowaniu Pandy Titanium, nie włączaj od razu Firewalla, włączysz go później, jak wszystko będzie działało.
Ewentualnie spróbuj wyłączyć Firewalla przed ponownym instalowaniem syetmu, może on nie pozwala uruchomić pewnych programów. Może niechcący kliknęłaś blokowanie niektóych rzeczy na kompie??
:okulary:
Jaszek
(Jaszek Kkj)
21 Grudzień 2005 08:15
#19
kamaa
(Tomek Zamlynny)
21 Grudzień 2005 14:10
#20
sprawdz czy na dysku jest plik o nawie msconfig.exe który musi sie znajdować C:\windows\system32 może być to spowodowane błędem Path
start=>> uruchom CMD
path