Słuchajcie jestem tu nowy. A więc tak: Gdy uruchamiam komputer pokazuje mi się:
“Hardware Error (i jakiś numerek)” Komputer wolno mi sięwłącza i ciągle chce mi skanować dyski. Gdy wyłączam komputer pojawia się błąd “Stacja nie jest gotowa do użycia, być może jest otwarta. Sprawdź stację A:; upewnij się , że włożono do niej dysk i że zamknięto stację.” W ogóle komp jest jakiś przymulony. Podpowiem że mam siostre która świeci wiedzą o kompach - chciała włożyć dyskietkę do DVD i chyba włożyła odwrotnie do stacji A - nie jestem pewien, jak jakiświrus jest np. “If you get the file click here” bezmyślnie klika i instaluje wirusy mam dosyć, nie siedziałem przy kompie przez 4 dni i już syf że patrzeć się nie da.
Proszę o sprawdzenie loga i o pomoc
Logfile of HijackThis v1.99.1 Scan saved at 13:36:15, on 2005-10-22 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\eMule\emule.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\user\USTAWI~1\Temp\Rar$EX00.437\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) F2 - REG:system.ini: Shell=explorer.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [steam] steam.exe O4 - HKLM…\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe O4 - HKLM…\Run: [Compaq Service Drivers] winsvc32.exe O4 - HKLM…\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM…\Run: [nod32kui] “C:\Program Files\Eset\nod32kui.exe” /WAITSERVICE O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon O4 - HKLM…\RunServices: [steam] steam.exe O4 - HKLM…\RunServices: [[Win Xp] Personal Firewall] WinSyswal32.exe O4 - HKLM…\RunServices: [Compaq Service Drivers] winsvc32.exe O4 - HKCU…\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe O4 - HKCU…\Run: [Compaq Service Drivers] winsvc32.exe O4 - HKCU…\RunServices: [Compaq Service Drivers] winsvc32.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan … asinst.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{6C8E6DDD-B0F7-4C51-BF47-6571FC593DC7}: NameServer = 194.204.152.34 217.98.63.164 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Mam nadzieje że dobrze wkleiłem LOga. Z góry dzięki.
kuz5
(Kuz5)
22 Październik 2005 16:39
#2
Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Pliki na czerwono usun ręcznie z dysku
Jeżeli juz niekorzystasz z aplikacji Neostrady to usun:
Gutek
(Gutek)
22 Październik 2005 19:59
#3
Aby więcej robaki nie wchodziły użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.