Problem przy starcie systemu


(Witex Polska Sp Z O O) #1

Witam! Antywirus wykrył konia trojańskiego! Spytał sie czy chce usunąć trojana a ja kliknąłem że tak! Wszystko idzie ładnie! Komputer sie restartuje aż tu nagle przy koncu ładowania systemu wyskakuje bład :

"System WIndows nie moze odnaleźć pliku "scvhost.exe". Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie. Aby wyszukać plik, kliknij Start, a następnie polecenie Wyszukaj."

Dodam, że dzieje się tak za każdym razem kiedy uruchamiam komputer! Prosze o pomoc! Od czego to zależy! jak to usunąć Z góry dzięki!


(Danielm86) #2

wejdz w msconfig>uruchamianie i sprawdz czy tam nie masz zaznaczone autouruchamianie tego procesu


(Tomasz Paziewski) #3

ale masz wtedy pulpit i resztę ja kto wyskakuje?


(Witex Polska Sp Z O O) #4

nie mam!! Wlasnie w tym jest problem!

Złączono Posta : 29.12.2006 (Pią) 15:44

wszystko mam ale wyskakuje ten blad! Jak klikne ok to moge pracowac na kompie!

Złączono Posta : 29.12.2006 (Pią) 15:45

nie mam tego polecenia w msconfig - - >uruchomianie...a jesli chodzi o pulpit itd. to wszystko mam:)


(Tomasz Paziewski) #5

jak ci wchodzi menadżer zadań to plik > uruchom > i to co ci napisał master_zonk6

Złączono Posta : 29.12.2006 (Pią) 15:47

bo to jest s cv host.exe a prawdziwy jest s vc host.exe wklej log z hijacka

Złączono Posta : 29.12.2006 (Pią) 15:50

napisz wszystkie opcje z msconfig w zakładce uruchamianie bo moze jakis plik uruchamia ten scvhost.exe


(Witex Polska Sp Z O O) #6

sorka ale jestem laikiem cco to jest hijacka i jak to wkleic??

Złączono Posta : 29.12.2006 (Pią) 15:53

ashDisp

ctfmon

atiptaxx

CTSysVol

UpdReg


(Tomasz Paziewski) #7

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Danielm86) #8

ściągasz program, HiJack This. Odplasz klikasz na do a system scan and save a log file i otworzy się ci dokument w notatnku. Kopiujesz zawartość i wklejasz na forum


(Danielm86) #9

ściągasz program, HiJack This. Odplasz klikasz na do a system scan and save a log file i otworzy się ci dokument w notatnku. Kopiujesz zawartość i wklejasz na forum


(Tomasz Paziewski) #10

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Witex Polska Sp Z O O) #11

Logfile of HijackThis v1.99.1

Scan saved at 16:05:52, on 2006-12-29

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programy\Avast\aswUpdSv.exe

C:\Programy\Avast\ashServ.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Programy\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\Programy\Avast\ashMaiSv.exe

C:\Programy\Avast\ashWebSv.exe

C:\WINDOWS\Explorer.exe

C:\Programy\Avast\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Neostrada TP\NeostradaTP.exe

C:\Program Files\Neostrada TP\ComComp.exe

C:\Program Files\Neostrada TP\Watch.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Programy\Winrar\WinRAR.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Programy\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

F2 - REG:system.ini: Shell=Explorer.exe scvhost.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programy\Adobe Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Alcohol Toolbar Helper - {0ACF00E0-C1E4-4F6B-B290-10AC7505C47A} - C:\Program Files\Alcohol Toolbar\v3.0.0.0\AudioGizmo_Toolbar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programy\Phone\IEPlugin\SKYPEI~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Alcohol Toolbar - {DC59A0D4-0ED6-4A73-B356-1B977F2A7725} - C:\Program Files\Alcohol Toolbar\v3.0.0.0\AudioGizmo_Toolbar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM..\Run: [avast!] C:\Programy\Avast\ashDisp.exe

O4 - HKCU..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: Download all links using BitComet - res://C:\Programy\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download link using &BitComet - res://C:\Programy\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programy\Phone\IEPlugin\SKYPEI~1.DLL

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O11 - Options group: [iNTERNATIONAL] International*

O15 - Trusted Zone: http://mks.com.pl

O15 - Trusted Zone: http://www.mks.com.pl

O15 - Trusted Zone: http://www.pandasoftware.com

O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab

O17 - HKLM\System\CCS\Services\Tcpip..{6123687D-1FB7-4DE3-A8E0-9C439B862C15}: NameServer = 194.204.152.34 217.98.63.164

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programy\Avast\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Programy\Avast\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programy\Avast\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Programy\Avast\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programy\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

Złączono Posta : 29.12.2006 (Pią) 16:21

moge liczyc na pomoc??


(Joan Sunshine) #12

W HJT zaznaczasz wpis i klikasz na dole "Fix checked" :

Jeśli pogrubiony plik jest jeszcze na dysku, usuwasz go w trybie awaryjnym, nie pomyl nazwy!!

Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). :slight_smile:


(Witex Polska Sp Z O O) #13

Dzieki za pomoc wszystkim którzy mi poświecili swój czas!! Juz wszystko działa!! Jeszcze raz dzieki!!