Nie jestem administratorem na swoim kompie


(Zrbiiwm) #1

Problem zaczął sie następująco http://forum.dobreprogramy.pl/viewtopic ... highlight=

po usunięciu blędnych wpisów (zgodnie z Waszymi bezcennymi zaleceniami) komp ruszył (odzyskałem prace i dane) ale pojawiły sie problemy z uruchamianieiem explorera.

Przeinstalowałem windowsy (po starcie uruchomiłem instalacje z płytki) i chcialem zainstalować aktualizcje krytyczne (win98). Nagle okazao sie że nie nie może być dokończona i po ponownej probie pojawił sie komunikat że muszę byc administratorem (nigdy żadnych ustawień w tym temacie niezmieniałem) na kompie aby dokonać aktualizacji. Zaczęły wyskakiwac różne okienka reklamowe itp.

Poza tym komp zaczął mocno zwalniać. W końcu skończyło sie na tym że internet nie działa.

Po wyłączeniu radia system działa prawidłowo - nie ma żadnych przestojów ani innych problemów, a kiedy podłącze intenet to nie mogę włączyć np. explorera.

Sprawdziłem loga i okazało sie żę wpisu 015 nie można usunąć

log wygląda następująco

Logfile of HijackThis v1.99.0

Scan saved at 14:57:47, on 05-02-06

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Program Microsoft Internet Explorer dostarczony przez IDG.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O1 - Hosts: 69.20.16.183 auto.search.msn.com

O1 - Hosts: 69.20.16.183 search.netscape.com

O1 - Hosts: 69.20.16.183 ieautosearch

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM..\Run: [internat.exe] internat.exe

O4 - HKLM..\Run: [systemTray] SysTray.Exe

O4 - HKLM..\Run: [Zasobnik systemowy] SysTray.Exe

O4 - HKLM..\Run: [RestartWatch] C:\Program files\Eicon\Diva\WATCH.EXE

O4 - HKLM..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll

O4 - HKLM..\Run: [AVK Mail Checker] "C:\PROGRAM FILES\ANTIVIRENKIT PROFESSIONAL\AVKPOP.EXE"

O4 - HKLM..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE

O4 - HKLM..\RunServices: [AVKService] C:\PROGRA~1\ANTIVI~1\AVKSER~1.EXE

O4 - HKLM..\RunServices: [AVKWCtl] C:\PROGRA~1\ANTIVI~1\AVKWCTL9.EXE

O4 - HKLM..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\RunServices: [schedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray

O4 - HKCU..\RunOnce: [^SetupICWDesktop] C:\PROGRA~1\INTERN~1\CONNEC~1\icwconn1.exe /desktop

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: PLANET WL-8303.lnk = C:\Program Files\PLANET\WL-8303\RtlWake.exe

O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll

O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll

O15 - Trusted IP range: 213.159.117.202 (HKLM)

O16 - DPF: Notowania ONET - http://notowania.bph.pl/arkusz/notowania.cab

O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/components/SignActivX.cab

O16 - DPF: {AFD8ED36-EA54-11D6-AC3F-00105ADCF632} (Ntw4 Control) - https://www.brebrokers.pl/res/ntw4.cab

O16 - DPF: {43A848AB-928D-43A0-8B8A-81D953E9F3EE} (XMLFileSaver Class) - https://www.brebrokers.pl/res/EPMXMLFILESAVERCOM.cab

O16 - DPF: Notowania ONET - http://notowania.bph.pl/arkusz/notowania.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.204.159.1,194.204.152.34

O18 - Filter: text/html - {5FC1E420-777D-11D9-B72B-0030A85A0847} - C:\WINDOWS\SYSTEM\GOEN.DLL

O18 - Filter: text/plain - {5FC1E420-777D-11D9-B72B-0030A85A0847} - C:\WINDOWS\SYSTEM\GOEN.DLL

Wiem że do usunięcia wpisu 015 trzeba posłużyć się specjalnym programem, ale czy powinienem spróbować jeszcze czegoś dodatkowo?

Pozdrawiam


(Qbek50) #2

możesz spróbować Ad-Aware :

http://www.dobreprogramy.pl/index.php?dz=2&id=107&t=55

i

jescze

SpyBot S&D :


(Musg) #3

O4 - HKLM..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll

to jest redlof wirus


(Zrbiiwm) #4

Tylko tego nie mozna usuną hijaciem a antywirus Antywirenkit tego nie widzi


(Qbek50) #5

to mozesz przejechać jakimś skanerem on-line ( na głównej stronie vortalu na dole po lewej, najlepiej mksem) albo ręcznie to G usunąć. Jak nie da rady w windzie to w Dosie.


(Damian) #6

Usówaj hijackiem,ale spod trybu awaryjnego.


(Zrbiiwm) #7

Tak tez robie ale nici


(Qbek50) #8

to skan Spybotem i Ad-Aware. Jak nie da to zainstaluj sobie Kasperskiego


(Zrbiiwm) #9

Ad-Aware skanowalem i nic skaner on-line nie dzialają (nie mam dostępu do neta).

Próbowalem uruchomić szczepionke G-Data na wirusa redolfa ale pojawił sie komunikat ze program nie moze byc uruchomiony ze wzgledu na ograniczenia nałożone na komputer skontaktuj sie z administratorem.

Jak sie takie ograniczenia zmienia w win98??

015 usunołem

Log (zrobiony w trybie normalnym) wygląda następująco

Logfile of HijackThis v1.99.0

Scan saved at 11:35:57, on 05-02-07

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL  

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MDM.EXE

C:\PROGRAM FILES\ANTIVIRENKIT PROFESSIONAL\AVKSERVICE.EXE

C:\PROGRAM FILES\ANTIVIRENKIT PROFESSIONAL\AVKWCTL9.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\RUNDLL32.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\INTERNAT.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAM FILES\PLANET\WL-8303\RTLWAKE.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAM FILES\HIJACKTHIS.EXE


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Program Microsoft Internet Explorer dostarczony przez IDG.pl

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {CE046001-786A-11D9-B72B-00306150EAC0} - C:\WINDOWS\SYSTEM\GOEN.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [internat.exe] internat.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe

O4 - HKLM\..\Run: [RestartWatch] C:\Program files\Eicon\Diva\WATCH.EXE

O4 - HKLM\..\Run: [AVK Mail Checker] "C:\PROGRAM FILES\ANTIVIRENKIT PROFESSIONAL\AVKPOP.EXE"

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe /T

O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE

O4 - HKLM\..\RunServices: [AVKService] C:\PROGRA~1\ANTIVI~1\AVKSER~1.EXE

O4 - HKLM\..\RunServices: [AVKWCtl] C:\PROGRA~1\ANTIVI~1\AVKWCTL9.EXE

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: PLANET WL-8303.lnk = C:\Program Files\PLANET\WL-8303\RtlWake.exe

O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: Notowania ONET - http://notowania.bph.pl/arkusz/notowania.cab

O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/components/SignActivX.cab

O16 - DPF: {AFD8ED36-EA54-11D6-AC3F-00105ADCF632} (Ntw4 Control) - https://www.brebrokers.pl/res/ntw4.cab

O16 - DPF: {43A848AB-928D-43A0-8B8A-81D953E9F3EE} (XMLFileSaver Class) - https://www.brebrokers.pl/res/EPMXMLFILESAVERCOM.cab

O16 - DPF: Notowania ONET - http://notowania.bph.pl/arkusz/notowania.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O18 - Filter: text/html - {CE046000-786A-11D9-B72B-00300E1C4F5B} - C:\WINDOWS\SYSTEM\GOEN.DLL

O18 - Filter: text/plain - {CE046000-786A-11D9-B72B-00300E1C4F5B} - C:\WINDOWS\SYSTEM\GOEN.DLL

Cz ten plik mam usunąć??

C:\WINDOWS\SYSTEM\KERNEL32.DLL


(Pb121) #10

Spróbuj odpalić tryb awaryjny i to usunąć...jak nie pomoże to poszukaj już było na forum, programy specjalne do suuwania jak nie idzie normalnie...


(Chees) #11

Usuń:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)