Mr.Chris
(Chris Kotlowski)
15 Marzec 2006 21:19
#1
Wczoraj zainstalowałem ewido i kerio i prawdopodobnie coś nakopałem
bo mój komputer zamulił się i to wyraźnie, bardzo wolno lub w ogóle nie wchdzi MSN Messenger :? na ikonce kerio pojawiła się taka malutka czysta karteczka a kiedy najadę strzałką na ikonkę mówi że filtr okien pop-up jest wyłączony chociaż w ustawieniach jest włączony
W autostarcie pojawiło się coś takiego (Ubisoft register)nie wiem co to jest ?
W kerio tam gdzie pisze ATAKI jest zakładka Zaufana strefa są tam dwa wpisy Loopback jest zaznaczony i Połączenie lokalne 2 nie jest zaznaczone czy tak powinno być ???
na wszelki wypadek wysyłam loga
Logfile of HijackThis v1.99.1 Scan saved at 21:11:24, on 2006-03-15 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE D:\program files\ewido anti-malware\ewidoctrl.exe D:\program files\ewido anti-malware\ewidoguard.exe D:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\wscntfy.exe D:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe D:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe D:\eMule\emule.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE D:\programy\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programy\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: ubisoft register.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\Programy\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {A243F6C2-34D2-4549-BCCD-A7BEF759B236} (Seekford Solutions, Inc.'s ssiPictureUploader Control) - http://img.funtigo.com/images/uploader/ … loader.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe … loader.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - D:\program files\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - D:\program files\ewido anti-malware\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: Securom User Access for Windows 2000 and Windows XP a technology by Sony DADC
Może coś nie potrzebnie usunołem poprzez ewido
Wydaje się mi że w uruchamianiu w konfiguracji systemu miałem więcej zaznaczonych pozycji a teraz są tylko te dwie:
ctfmon i ubisoft register
proszę o pomoc bo czuję i widzę że coś nie tak chdzi to to…
Gutek
(Gutek)
15 Marzec 2006 21:25
#2
usuń ręcznie a wpis HJT
Scan EWIDO po update - http://www.ewido.net/en/
Mr.Chris
(Chris Kotlowski)
15 Marzec 2006 21:37
#3
Chcę usunąć ale jest odmowa dostępu mówi mi że może być w użyciu ta aplikacja??
Usuń to z trybu awaryjnego (podczas odpalania kompa przytrzymaj F8 )
Następnie usuń ten folder z dysku.
Mr.Chris
(Chris Kotlowski)
15 Marzec 2006 21:54
#5
Udało się usunołem toto… czy to miałoby pomóc, czy reszta o którą pytałem jest w pożądku???
I jeszcze przy okazji zapytam mam w programach takie cóś i nie korzystam z tego czy powinienem usunąć czy nie??
‘‘Google Toolbar for Internet Explorer’’
Rafal.O
(Rafał.O)
16 Marzec 2006 06:20
#6
To jest pasek Narzedzi Internet Explorer w którym jest google.
Nacisnij Widok-Paski narzedzi-google. I zamiast wchodzic na stronke to sobie wpisujesz w pasku i masz gotowe :mrgreen: