Ścinanie się Windowsa

Witam mam problem z Wndowsem chyba złapałem jakiegoś wirusa ponieważ 1 obijawy to cały czas jak piszee scina po 2 cały czas po starcie systemu po zalogowaniu wyskakują mi 3 okioenka z moich dokumentów… Nie wiem co mam z tym zrobić czym t o przeskanować to jest denerwujące czasem działa normalnie ze sie nie ścina np teraz heh a czasem kurcze tak sie scina ze to sie w głowe nie mieści… co to jest? prosze o pomoc

Wklej loga z HijackThis wiele wyjasni nam to :!:

  • silent runners. Tu masz temat jak poprawnie zeskanować komputer i wkleić loga.

Jeśli masz system windows xp poczytaj w dziale sprawdzone porady o optymalizacji systemu.

Logfile of HijackThis v1.99.1

Scan saved at 20:51:25, on 2006-05-09

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\cisvc.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Eset\nod32.exe

C:\Program Files\Wapster\AQQ\AQQ.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\cidaemon.exe

C:\Program Files\Outlook Express\msimn.exe

C:\Program Files\FlashFXP\flashfxp.exe

C:\WINDOWS\system32\userinit.exe

C:\Documents and Settings\speed89\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Rowerownia.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [NT1029623] C:\WINDOWS\system32\userinit.exe

O4 - HKCU\..\Run: [NT1029623] C:\WINDOWS\system32\userinit.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pobierz z &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} - http://arcaonline.arcabit.com/ArcaOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C097624-1840-4582-A92D-6F1D85E2558E}: NameServer = 194.204.159.1,194.204.154.34

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Prosze o to jest log :wink:

Log wydaje się być czysty, ale zastanawiają mnie te dwa wpisy:

Plik jest dobry, ale wpisy widzę pierwsz raz :roll:

Wrzuć jeszcze log z Silent Runners

Proszę o konkretne zatytułowanie tematu

wydaje mi sie ze to jest ten userint… ale nie wiem jak go usunąc pisze ze nie idzie… bo jest uzywany probowalem juz msconfig ale dalej czy mto sie da usunąć?

speed89 zastartuj do trybu awaryjnego i użyj KillBox lub Unlocker.

Wklej log z Silent Runners, jak prosił Bieniol.

teraz mam wogole pomieszane nie da sie wogole zalogowac wpisuje hasło i leci muzyczka startująca system po tym zaraz mnie wylogowywuje… i znow sie moge logowac… . i tak w kołko… :confused:

Spróbuj naprawić system przy pomocy płyty z systemem windows xp.

:arrow: jaka wersja systemu :?:

:arrow: czy można wejsc do Trybu awaryjnego lub na konto Administratora :?:

:arrow: czy zaraz po zalogowaniu, następuje wylogowanie czy myja jakiś czas :?:

Z pod konsoli Odzyskiwania expand uj pliki winlogon.exe i userinit.exe:

expand X:\i386\userinit.ex_ C:\Windows\sytem32\userinit.exe

expand X:\i386\winlogon.ex_ C:\Windows\sytem32\winlogon.exe

X-> litera przydzielona CDROM’owi