Nie mogę usunąć nic w HijackThis


(Jarek 68) #1

Sam widzę że na tym logu są rzeczy których nie mam na komputerze (O4 - HKCU..\Run: [speedX] F:\SPEEDX~1.EXE

O4 - HKCU..\Run: [AnyDVD] "f:\Program Files\SlySoft\AnyDVD\AnyDVD.exe") ale nie mogę sięich pozbyć. Ad- Watch po każdym uruchomieniu Windowsa pokazuje jakąś modyfikację rejestru i te dwa programy u niego też się pokazują , o co chodzi? Proszę o zerknięcie

Złączono Posta : 11.08.2007 (Sob) 21:33

Czy nikt nie jest mi wstanie pomóc?

Złączono Posta : 11.08.2007 (Sob) 21:34

Czy nikt nie jest mi wstanie pomóc?


(qrczak13) #2

Start > uruchom > cmd i wpisz:

sc stop "QODUTLYNYBO"

sc delete "QODUTLYNYBO"

Użyj ATF Cleaner w trybie awaryjnym.

Na czas usuwania wyłącz Ad-Watch, bo on blokuje modyfikacje rejestru.

Daj po tym log z ComboFix + opis zrobienia loga na samym dole.


(Jarek 68) #3

Czemu mają służyć te dwie pierwsze komendy(chciałbym wiedzieć co robię).

Ale przy próbie wykonania ich wyskakuje taki tekst -[sc] OpenService FAILED 1060:

Złączono Posta : 14.08.2007 (Wto) 21:57

A oto log z Combo Fix


(jessica) #4

Nie widzę w logu ComboFixa nic podejrzanego.

Zaś jeśli chodzi o te dwie komendy, to pirwsza zatrzymuje usługę, a druga usuwa tę usługę. U Ciebie mogło być tak, że usługa była już wcześniej wyłączona i dlatego pojawił się komunikat "failed".

.Sprawdź w logu Hijacka, czy ta nieznana usługa zniknęła.

jessi


(Jarek 68) #5

Dlaczego to mam w logach skoro te programy usunąłem


(jessica) #6

Jeśli chcesz usunąć te bezplikowe klucze rejestru:

Nie jestem pewna, czy to się uda, bo widzę, że zabezpieczyłeś sobie te klucze przed usuwaniem.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run -]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run -] --> mają minusy z prawej strony, co oznacza, że są zablokowane.

jessi


(Jarek 68) #7

Nie wiem jak je sobie zabezpieczyłem ale nie mogę ich usunąć w żaden sposób,zrobiłem jak było napisane. Nawet w HijackThis po zaznaczeniu tych wpisów i zfixowaniu ich one zginęły ale po restarcie kompa znowu wszystko jest po staremu i Ad-Watch pokazuje mi przy starcie że są jakieś zmiany( nie wiem jak Ci je pokazać) a oto świeży log


(qrczak13) #8

Wyłączasz na czas usuwania tych kluczy Ad-Watch?

Jak nie to wyłącz i wtedy spróbuj.


(Jarek 68) #9

Przy wyłączonym Ad-Watch usuwam wpisy i jest wszystko w porządku ale jak uruchomię Ad-Watch to wszystko wraca. Czy mam go nie używać?

To jest log zrobiony po usunięciu wpisów bez uruchamiania Ad- Watch


(Gutek) #10

Daj log z Silenta


(Jarek 68) #11

Oto log z Silenta:


(qrczak13) #12

Wg silenta wszystkie puste wpisy usunięte.


(Jarek 68) #13

Ale to jest przy wyłączonym programie Ad - Watch. Gdy go uruchamiam wszystko wraca.


(jessica) #14

To spróbuj go uruchomić dopiero po restarcie komputera.

jessi


(Jarek 68) #15

Ad-Watch jest wyłączony i jest wszystko w porządku. Komputer dzisiaj był uruchamiany kilkukrotnie( odznaczyłem opcję uruchamiania Ad-Watch razem z systemem, ale gdy go uruchomiłem przypadkiem będąc w programie Ad-Aware wszystkie wpisy wróciły, dlatego teraz jadę bez niego) zastanawiam się czy go nie przeinstaluje jeszcze raz, to znaczy program Ad-Aware. Na razie dzięki za pomoc i uspokojenie mnie że jest wszystko OK.