Problem z ibm.0001.exe


(Krzych10a) #1

Witam.

Mam problem z ibm.00001.exe. W sprawach komputerowych jestem delikatnie mowiac neptykim, dlatego zwracam się z prośbą o pomoc do fachowców

Mój Log :

Za okazaną pomoc z góry dziękuję

Krzysztof


(Kuz5) #2

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki na czerwono usun ręcznie z dysku

Poczytaj Usuwanie VX2.BetterInternet i daj log nr 1 z narzędzia L2Mfix

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.


(Gutek) #3

:o

Przecież to program do synchronizacji czasu na palmtopie z komputerem stacjonarmym :wink:

Nie usuwaj tego programu :slight_smile:


(Kuz5) #4

http://www.sysinfo.org/startuplist.php?filter=Sync.exe


(Gutek) #5

I co info na necie, że spaware a dlaczego?

Nie bede nic mówił znam program jest OK - ale Ok jak wersja nie jest free - coś ala DAP ale to że free nic nie zanczy że należy jego kosić - przykład Bearshare itp. :slight_smile:

kuz5 on nie zainstalował się sam to nie syf :wink:


(Kuz5) #6

Sorki pośpiech :wink:


(Krzych10a) #7

Przepraszam za opóźnienie ( pilny wyjazd ).

Coś z tym usuwaniem mi się porąbało. Efekt jest taki że komunikat o niemożności znalezienia ibm.00001.exe się już nie pojawia, natomiast tak jak poprzednio w trakcie połączenia z internetem samoczynnie wyskakują jakieś strony. Dlatego jeszcze raz przesyłam nowy log

Logfile of HijackThis v1.99.1

Scan saved at 13:52:14, on 14-01-2006

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\NEOSTR~1\CnxMon.exe

C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\ABC\Pulpit\hijackthis\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LPIv1x] C:\Program Files\LPIv1.7\net_timer.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0_03) - 

O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_03) - 

O17 - HKLM\System\CCS\Services\Tcpip\..\{EDC31204-49D0-4C25-8F86-E3110746A70A}: NameServer = 194.204.159.1,194.204.152.34

O20 - Winlogon Notify: policies - C:\WINDOWS\system32\p04u0ah9ed4.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe

licząc na wyrozumiałość jeszcze raz proszę o pomoc

Krzysztof


(Kacz2n) #8

Masz look2me więc nic dziwnego że wyskaują stronki :mrgreen:

Usuwanie Look2Me dla WinXP zobacz

TU

Daj log z l2mfix z opcji 1.


(Krzych10a) #9

Witaj

Log 1 z L2Mfix

pozdrawiam Krzysztof


(Kuz5) #10

To nie jest cały log, wklej loga ponownie tylko całego


(Krzych10a) #11

Może taraz będzie dobrze

log nr 1 z L2Mfix


(Kacz2n) #12

Nadal nie ma końcóki loga. Poczekaj jeszcze chwilę dłużej aż program skończy.


(Krzych10a) #13

Witam.

Próbowałem z 10 razy wysłać tego loga. Na podglądzie wszystko było OK natomiast już po wysłaniu na forum było obcięte ( oczywiście w trakcie wysyłania przeszkadzały wyskakujące reklamy ) . Teraz próbuję wysłać brakująca końcówkę loga z innego kompa (praca). Gdy się nie uda to chyba zrezygnuję


(Kuz5) #14

Jest troche tego

Ciężko jest sprawdzić loga pocietego na 3 kawałki, no ale spróbujemy

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

ATTRIB -R-S-H guard.tmp

ATTRIB -R-S-H mjc42u.dll

ATTRIB -R-S-H mv06l9ds1.dll

ATTRIB -R-S-H q6nulg5916.dll

ATTRIB -R-S-H kuuser.dll

ATTRIB -R-S-H mvl4l93q1.dll

ATTRIB -R-S-H vqrsion.dll

ATTRIB -R-S-H lvjo0913e.dll

ATTRIB -R-S-H hr6405jqe.dll

ATTRIB -R-S-H o2nslc571f.dll

ATTRIB -R-S-H q886lils18q6.dll

ATTRIB -R-S-H hrp2057oe.dll

ATTRIB -R-S-H n82u0if9e82.dll

ATTRIB -R-S-H gutext.dll

ATTRIB -R-S-H rlpcfgex.dll

ATTRIB -R-S-H RILCPAPI.dll

ATTRIB -R-S-H iHjqle151h.dll

ATTRIB -R-S-H enj6l11s1.dll

ATTRIB -R-S-H cufgnt.dll

ATTRIB -R-S-H kudno.dll

ATTRIB -R-S-H uclmon.dll

ATTRIB -R-S-H prdgen.dll

ATTRIB -R-S-H kqdhela2.dll

ATTRIB -R-S-H crcui.dll

ATTRIB -R-S-H mmdemui.dll

ATTRIB -R-S-H MBPRPPL.DLL

ATTRIB -R-S-H o4pq0e75eh.dll

ATTRIB -R-S-H ocbctrac.dll

ATTRIB -R-S-H lv6s09j7e.dll

ATTRIB -R-S-H jtl0073me.dll

ATTRIB -R-S-H mfrating.dll

ATTRIB -R-S-H salwid.dll

ATTRIB -R-S-H moisip.dll

ATTRIB -R-S-H cbl3d32.dll

ATTRIB -R-S-H svimgvw.dll

ATTRIB -R-S-H misip32.dll

ATTRIB -R-S-H skrio600.dll

ATTRIB -R-S-H mvcorier.dll

ATTRIB -R-S-H pclmon.dll

ATTRIB -R-S-H kydnec.dll

ATTRIB -R-S-H fmeploy.dll

ATTRIB -R-S-H wdadefui.dll

ATTRIB -R-S-H l80ulid9180.dll

ATTRIB -R-S-H rxfsaps.dll

ATTRIB -R-S-H FK20ENU.DLL

ATTRIB -R-S-H iaagehlp.dll

ATTRIB -R-S-H vksapi.dll

ATTRIB -R-S-H SNntf16.dll

ATTRIB -R-S-H g8220ifoe82c0.dll

ATTRIB -R-S-H i4jqle151h.dll

ATTRIB -R-S-H icsutil.dll

ATTRIB -R-S-H f60olgd3160.dll

ATTRIB -R-S-H en62l1jo1.dll

ATTRIB -R-S-H izetmib1.dll

ATTRIB -R-S-H SSntf32.dll

ATTRIB -R-S-H mdexcl40.dll

ATTRIB -R-S-H nlapi32.dll

ATTRIB -R-S-H lmadperf.dll

ATTRIB -R-S-H anicap.dll

ATTRIB -R-S-H mm4sdmod.dll

ATTRIB -R-S-H sgdoclc.dll

ATTRIB -R-S-H rmipxmib.dll

ATTRIB -R-S-H cpmrepl.dll

ATTRIB -R-S-H n4n60e5seh.dll

ATTRIB -R-S-H hrj8051ue.dll

ATTRIB -R-S-H sthannel.dll

ATTRIB -R-S-H hycoin.dll

ATTRIB -R-S-H en0sl1d71.dll

ATTRIB -R-S-H e4020edoeh0c0.dll

ATTRIB -R-S-H kt8ml7l11.dll

ATTRIB -R-S-H idetpp.dll

ATTRIB -R-S-H mk4sdmod.dll

ATTRIB -R-S-H mwjint35.dll

ATTRIB -R-S-H oafox32.dll

ATTRIB -R-S-H wecdlg.dll

ATTRIB -R-S-H cibcatq.dll

ATTRIB -R-S-H pHpnetsh.dll

ATTRIB -R-S-H MOCDec.dll

ATTRIB -R-S-H hhicons.dll

ATTRIB -R-S-H enjml1111.dll

ATTRIB -R-S-H bTsesrv.dll

ATTRIB -R-S-H vibsub.dll

ATTRIB -R-S-H m246lchs1f46.dll

ATTRIB -R-S-H oaesvr32.dll

ATTRIB -R-S-H snayerxp.dll

ATTRIB -R-S-H m2460chsef460.dll

ATTRIB -R-S-H sgnceng.dll

ATTRIB -R-S-H sjlwid.dll

ATTRIB -R-S-H emts.dll

ATTRIB -R-S-H c400ledm1h0a.dll

ATTRIB -R-S-H nj4_disp.dll

ATTRIB -R-S-H l0r00a9med.dll

ATTRIB -R-S-H dxvmgr.dll

ATTRIB -R-S-H csclassfast.dll

ATTRIB -R-S-H qksname.dll

ATTRIB -R-S-H bnowselc.dll

ATTRIB -R-S-H ptrfos.dll

ATTRIB -R-S-H mucat32.dll

ATTRIB -R-S-H j2n2lc5o1f.dll

ATTRIB -R-S-H k2lqlc351f.dll

ATTRIB -R-S-H sCfrcdlg.dll

ATTRIB -R-S-H bdtsprx2.dll

ATTRIB -R-S-H dtvmgr.dll

ATTRIB -R-S-H adicap.dll

ATTRIB -R-S-H wmadefui.dll

ATTRIB -R-S-H nvtshell.dll

ATTRIB -R-S-H hr2u05f9e.dll

ATTRIB -R-S-H i2lolc331f.dll

ATTRIB -R-S-H mLpi32.dll

ATTRIB -R-S-H ibetmib1.dll

ATTRIB -R-S-H iUshlpr.dll

ATTRIB -R-S-H uylmon.dll

ATTRIB -R-S-H Ojmdspif.dll

ATTRIB -R-S-H ennql1551.dll

ATTRIB -R-S-H p8n80i5ue8.dll

ATTRIB -R-S-H mivcrt40.dll

ATTRIB -R-S-H en68l1ju1.dll

ATTRIB -R-S-H u4rule991h.dll

ATTRIB -R-S-H fp4803hue.dll

ATTRIB -R-S-H khdhe220.dll

ATTRIB -R-S-H pSpnetsh.dll

ATTRIB -R-S-H chseqchk.dll

ATTRIB -R-S-H mdsign32.dll

ATTRIB -R-S-H vgdx16.dll

ATTRIB -R-S-H siecli.dll

ATTRIB -R-S-H kedgr1.dll

ATTRIB -R-S-H nfevtmsg.dll

ATTRIB -R-S-H q2680cjuefo80.dll

ATTRIB -R-S-H dnl8013ue.dll

ATTRIB -R-S-H dudskmgr.dll

ATTRIB -R-S-H wovcore.dll

ATTRIB -R-S-H mojt3032.dll

ATTRIB -R-S-H agmeter.dll

ATTRIB -R-S-H mxiwave.dll

DEL guard.tmp

DEL mjc42u.dll

DEL mv06l9ds1.dll

DEL q6nulg5916.dll

DEL kuuser.dll

DEL mvl4l93q1.dll

DEL vqrsion.dll

DEL lvjo0913e.dll

DEL hr6405jqe.dll

DEL o2nslc571f.dll

DEL q886lils18q6.dll

DEL hrp2057oe.dll

DEL n82u0if9e82.dll

DEL gutext.dll

DEL rlpcfgex.dll

DEL RILCPAPI.dll

DEL iHjqle151h.dll

DEL enj6l11s1.dll

DEL cufgnt.dll

DEL kudno.dll

DEL uclmon.dll

DEL prdgen.dll

DEL kqdhela2.dll

DEL crcui.dll

DEL mmdemui.dll

DEL MBPRPPL.DLL

DEL o4pq0e75eh.dll

DEL ocbctrac.dll

DEL lv6s09j7e.dll

DEL jtl0073me.dll

DEL mfrating.dll

DEL salwid.dll

DEL moisip.dll

DEL cbl3d32.dll

DEL svimgvw.dll

DEL misip32.dll

DEL skrio600.dll

DEL mvcorier.dll

DEL pclmon.dll

DEL kydnec.dll

DEL fmeploy.dll

DEL wdadefui.dll

DEL l80ulid9180.dll

DEL rxfsaps.dll

DEL FK20ENU.DLL

DEL iaagehlp.dll

DEL vksapi.dll

DEL SNntf16.dll

DEL g8220ifoe82c0.dll

DEL i4jqle151h.dll

DEL icsutil.dll

DEL f60olgd3160.dll

DEL en62l1jo1.dll

DEL izetmib1.dll

DEL SSntf32.dll

DEL mdexcl40.dll

DEL nlapi32.dll

DEL lmadperf.dll

DEL anicap.dll

DEL mm4sdmod.dll

DEL sgdoclc.dll

DEL rmipxmib.dll

DEL cpmrepl.dll

DEL n4n60e5seh.dll

DEL hrj8051ue.dll

DEL sthannel.dll

DEL hycoin.dll

DEL en0sl1d71.dll

DEL e4020edoeh0c0.dll

DEL kt8ml7l11.dll

DEL idetpp.dll

DEL mk4sdmod.dll

DEL mwjint35.dll

DEL oafox32.dll

DEL wecdlg.dll

DEL cibcatq.dll

DEL pHpnetsh.dll

DEL MOCDec.dll

DEL hhicons.dll

DEL enjml1111.dll

DEL bTsesrv.dll

DEL vibsub.dll

DEL m246lchs1f46.dll

DEL oaesvr32.dll

DEL snayerxp.dll

DEL m2460chsef460.dll

DEL sgnceng.dll

DEL sjlwid.dll

DEL emts.dll

DEL c400ledm1h0a.dll

DEL nj4_disp.dll

DEL l0r00a9med.dll

DEL dxvmgr.dll

DEL csclassfast.dll

DEL qksname.dll

DEL bnowselc.dll

DEL ptrfos.dll

DEL mucat32.dll

DEL j2n2lc5o1f.dll

DEL k2lqlc351f.dll

DEL sCfrcdlg.dll

DEL bdtsprx2.dll

DEL dtvmgr.dll

DEL adicap.dll

DEL wmadefui.dll

DEL nvtshell.dll

DEL hr2u05f9e.dll

DEL i2lolc331f.dll

DEL mLpi32.dll

DEL ibetmib1.dll

DEL iUshlpr.dll

DEL uylmon.dll

DEL Ojmdspif.dll

DEL ennql1551.dll

DEL p8n80i5ue8.dll

DEL mivcrt40.dll

DEL en68l1ju1.dll

DEL u4rule991h.dll

DEL fp4803hue.dll

DEL khdhe220.dll

DEL pSpnetsh.dll

DEL chseqchk.dll

DEL mdsign32.dll

DEL vgdx16.dll

DEL siecli.dll

DEL kedgr1.dll

DEL nfevtmsg.dll

DEL q2680cjuefo80.dll

DEL dnl8013ue.dll

DEL dudskmgr.dll

DEL wovcore.dll

DEL mojt3032.dll

DEL agmeter.dll

DEL mxiwave.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz nowego loga L2MFix robionego z opcji 1.


(Krzych10a) #15

Bardzo ci dziękuję KUZ5 za twoje porady, cierpliwość i wyrozumiałość lecz ostatnie zadanie przerasta moje możliwości. Pozostało mi oddać kompa do sformatowania itp.

Pozdrawiam i nie będę już zawracał głowy.

Krzysztof


(Musg) #16

twardy badz nie mietki.....