No więc mój pierwszy post na tym forum. Niestety przejrzałem już kilka(naście) topiców z instrukcją programu HijackThis który tak polecacie. Ściągnąłem go i przeskanowałem. Jednak nie mam najmiejszego pojęcia o kasowaniu logów. Przedtem moim programem skanujących rejestr był Ad-Aware który jest wadliwy ponieważ wiem ile aplikacji mam na kompie każdego dnia coraz więcej. Więc kieruję się z prośbą do Was o pomoc i napisaniu co powinienem zabić.
Prawoklik na Mój Komputer=>Właćciwości=>Zakładka Przywracanie systemu=>I Wyłącz przywracanie systemu…
Pliki na czerwono szukasz na dysku i usuwasz recznie a wpisy kasujesz HijackThisem czyli odpalasz go klikasz Do a system scan only następnie zaznaczasz wpisy i klikasz fix checked
DObra dzieki ze mi tak pomagacie…bez was rady bym nie dał. Tylko problemy są nadal …wszystko co miałem usunąć fix checked usunełem i nie miałem problemu. Dopiero później się zaczęły.
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)
Jeśłi robie wg twojej wskazówki Kaz5 to wyskakuje taki błąd: The service is enabled and/or running. Disable it first using HT itself or the services use window. A teraz coś dla amatorów czarnej magi, plików kvkanv.exe elitevx32.exe poland.exe jejibeh.exe MediaAcces [folder] efgmgr52.dll EliteTodBar [folder] salm.exe bundle.exe bawindo.exe tama.exe xdhumbkn.exe Nie ma! :o Ani po tych plikach śladu. Ani nie są niewidoczne ani nic…wogóle ich znaleźć nie mogłem i nadal nie mogę …nie wiem co się dzieje. Jeszcze jest plik AUNPS2.dll którego nie wiem gdzie znaleść. Kolejne to plik Tak tak ja wiem ze nic nie kumam z tego kompa - nie musicie mi mówić. Jestem bardziej webmasterem niż zajmuje się samym odkarzaniem komputera. A te wszystkie syfy wszedły mi jak nie byłem przez miecha na kompie ~~ Aa i jeszcze logi:
W Dodaj/Usuń odinstaluj MediaAcces a następnie usuń ten folder
C:\Program Files\ Media Access
To też zobacz czy czasem nie ma w Dodaj/Usuń jak jest to odinstaluj a następnie wywl ten folder
C:\WINDOWS\ EliteToolBar
Te pliki usuń programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:
C:\WINDOWS** Nail.exe**
następnie program będzie pytał o restart (oczywiście zgadzasz sie)
kuz5 dzieki ci za pomoc …spoko jednak nie fantazjuje. Z plików które wymieniłeś jest tylko Nail który usuwam i sie odnawia sam ~~… cja go usuwam a on sie pojawia na nowo. Tak samo C:\WINDOWS\cfgmgr52.dll tylko ze tego nie moge usunac bo jakis program używa to.
Nie wiem dlaczego tak jest…może dlatego że zanim tu weszłem skanowałem mksvirem onlinne i ad-aware. Mksvirem skanowałem z tydzien temu bo teraz IE nie mam az strach zainstalować…ciągle coś uruchamiała.
Używam świetnego Firewalla, który blokuje wszystko to co chce wejść do neta. Np zblokował pvplr.exe który też jest podejrzanym plikiem, jakis agentsvr i tojxqola.
Musg:
nie myslimy tak tylko ci pomagamy
Sam nie raz tak myślę …więc się nie obrażam jak ktoś tak o mnie mówi …ściągam ten twój progs. Pobawie się z nim i zdam raport. ==edit== ten twój progs niezły nawet dzieki :d ==edit==
Registry Log file generated by ***EliteToolbar Remover V.1.3.0***
27-05-2005 - 21:59:38
System info:
OS Platform: Microsoft Windows 2000
OS Version: 5.01.2600
OS Update:
CPU Maker: AuthenticAMD
CPU Model: x86 Family 6 Model 8 Stepping 1
CPU Speed: 1666 MHz
Running processes:
[system process] [SYSTEM]
system [SYSTEM]
smss.exe [\SystemRoot\System32\smss.exe]
csrss.exe [SYSTEM]
winlogon.exe [\??\C:\WINDOWS\system32\winlogon.exe]
services.exe [C]
lsass.exe [C]
svchost.exe [C]
svchost.exe [C]
stylexpservice.exe [C]
svchost.exe [SYSTEM]
svchost.exe [SYSTEM]
spoolsv.exe [C]
nhksrv.exe [C]
kpf4ss.exe [C]
nvsvc32.exe [C]
pavfires.exe [C]
pavsrv51.exe [C]
svchost.exe [C]
avengine.exe [C]
kpf4gui.exe [C]
kpf4gui.exe [C]
apvxdwin.exe [C]
explorer.exe [C]
jusched.exe [C]
gg.exe [C]
m?dtc.exe [C]
firefox.exe [C]
wmplayer.exe [C]
wuauclt.exe [C]
kvkarv.exe [C]
etremover_v130.exe [C]
------------------------------------------
HKLM -> UserInit in NT:
DWORD: AutoRestartShell = 1
DefaultDomainName = ZADNA-QFYMWFWOG
DefaultUserName = Dawid
LegalNoticeCaption =
LegalNoticeText =
PowerdownAfterShutdown = 0
ReportBootOk = 1
Shell = Explorer.exe C:\WINDOWS\Nail.exe
ShutdownWithoutLogon = 0
System =
Userinit = C:\WINDOWS\system32\userinit.exe,
VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
DWORD: SfcQuota = -1
allocatecdroms = 0
allocatedasd = 0
allocatefloppies = 0
cachedlogonscount = 10
DWORD: forceunlocklogon = 0
DWORD: passwordexpirywarning = 14
scremoveoption = 0
DWORD: AllowMultipleTSSessions = 1
DWORD: LogonType = 1
Background = 0 0 0
DebugServerCommand = no
DWORD: SFCDisable = 0
WinStationsDisabled = 0
DWORD: HibernationPreviouslyEnabled = 1
DWORD: ShowLogonOptions = 0
AltDefaultUserName = Dawid
AltDefaultDomainName = ZADNA-QFYMWFWOG
------------------------------------------
HKCU -> UserInit in NT:
ParseAutoexec = 1
ExcludeProfileDirs = Ustawienia lokalne;Temporary Internet Files;Historia;Temp
DWORD: BuildNumber = 2600
------------------------------------------
HKLM -> UserInit:
* Registry key not found *
------------------------------------------
HKCU -> UserInit in NT:
* Registry key not found *
------------------------------------------
Running processes in NT / HKLM -> RUN (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKLM -> RUN (Autorun entries from Registry):
Cmaudio = RunDll32 cmicnfg.cpl,CMICtrlWnd
SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
SCANINICIO = "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
APVXDWIN = "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
nwiz = nwiz.exe /install
NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
MULTIMEDIA KEYBOARD = C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
salm = c:\temp\salm.exe
jcjibeh = C:\WINDOWS\jcjibeh.exe
Media Access = C:\Program Files\Media Access\MediaAccK.exe
DLX = C:\WINDOWS\System32\dlx23.exe
HELPER = C:\WINDOWS\System32\poland.exe -N
SAHBundle = C:\DOCUME~1\Dawid\USTAWI~1\Temp\bundle.exe
cfgmgr52 = RunDLL32.EXE C:\WINDOWS\cfgmgr52.dll,DllRun
rpgugk = c:\windows\system32\iykhthl.exe
------------------------------------------
Running processes in HKLM -> RUNONCE (Autorun entries from Registry):
* No values found *
------------------------------------------
Running processes in HKLM -> RUNONCEEX (Autorun entries from Registry):
* No values found *
------------------------------------------
Running processes in HKLM -> RUNSERVICES (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKLM -> RUNSERVICESONCE (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in NT / HKCU -> RUN (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKCU -> RUN (Autorun entries from Registry):
MSMSGS = "C:\Program Files\Messenger\msmsgs.exe" /background
Gadu-Gadu = "C:\Program Filesrr\Gadu-Gadu\gg.exe" /tray
Shareaza = "C:\Program Files\Shareaza\Shareaza.exe" -tray
bawindo = C:\WINDOWS\System32\bawindo.exe
STYLEXP = C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
Oami = C:\Documents and Settings\Dawid\Dane aplikacji\tama.exe
Dbtna = C:\WINDOWS\System32\m?dtc.exe
------------------------------------------
Running processes in HKCU -> RUNONCE (Autorun entries from Registry):
* No values found *
------------------------------------------
Running processes in HKCU -> RUNONCEEX (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKCU -> RUNSERVICES (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKCU -> RUNSERVICESONCE (Autorun entries from Registry):
* Registry key not found *
------------------------------------------
Running processes in HKLM -> Browser Helper Objects:
------------------------------------------
Programs in HKLM -> Common Startup:
Adobe Gamma Loader.lnk
------------------------------------------
Logi z Elite ToolBar Remove…to coś otworzyło mi rejestr ale co robiło to do końca nie wiem 8)