rolx
(Rolx 1991)
6 Czerwiec 2006 14:05
#1
pomózcie mi doprowadzic kompa do normalnedo stanu. Co chwilę wyskakuja reklamy przy wylonczonej przegladarce. Komp się samoistnie wyłacza, pojawaiają sie nowe ikony na pulpicie i wiele innych rzeczy. Doradzcie mi jakiego zainstalowac antuywira bo aktualnie komp bez ochrony. oto mój log
Logfile of HijackThis v1.99.1 Scan saved at 16:04:58, on 2006-06-06 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\MQ\command.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Network Monitor\netmon.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\BearShare\BearShare.exe C:\WINDOWS\system32\WgaTray.exe D:\PROGRAMY\winamp5.13\winampa.exe C:\defender25.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Steganos Internet Trace Destructor 7 SE\ITDSE7.exe C:\PROGRA~1\Save\Save.exe C:\PROGRA~1\COMMON~1\uwwq\uwwqm.exe C:\PROGRA~1\COMMON~1\uwwq\uwwqa.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\REALTEK Semiconductor Corp\REALTEK RTL8180 Wireless LAN Driver and Utility\RtlWake.exe C:\Program Files\OpenOffice.org1.1.3\program\soffice.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\COMMON~1\uwwq\uwwql.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &eXact Toolbar - {224530A0-C9CB-4AEE-9C0F-54AC1B533211} - C:\Program Files\eXact\eXactToolbar.dll O4 - HKLM…\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe O4 - HKLM…\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime O4 - HKLM…\Run: [DAEMON Tools-1033] “C:\Program Files\D-Tools\daemon.exe” -lang 1033 O4 - HKLM…\Run: [spySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup O4 - HKLM…\Run: [msbb] c:\progra~1\n-case\msbb.exe O4 - HKLM…\Run: [bearShare] “C:\Program Files\BearShare\BearShare.exe” /pause O4 - HKLM…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1 Pro\odk_mcd.exe O4 - HKLM…\Run: [WinampAgent] D:\PROGRAMY\winamp5.13\winampa.exe O4 - HKLM…\Run: [defender] C:\defender25.exe O4 - HKLM…\Run: [keyboard] C:\keyboard25.exe O4 - HKLM…\Run: [newname] C:\newname25.exe O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - HKCU…\Run: [sSS6_Suite] “C:\Program Files\Steganos Security Suite 6\sss.exe” /booting O4 - HKCU…\Run: [sSS6_SAFE] “C:\Program Files\Steganos Security Suite 6\safe.exe” /booting O4 - HKCU…\Run: [sSS6_SPM] “C:\Program Files\Steganos Security Suite 6\spm.exe” /booting O4 - HKCU…\Run: [Monopoly3.exe] C:\DOCUME~1\Simba\Pulpit\muzyka\tatu\MONOPO~1.EXE /r O4 - HKCU…\Run: [iTDSE7] “C:\Program Files\Steganos Internet Trace Destructor 7 SE\ITDSE7.exe” -boot O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background O4 - HKCU…\Run: [WhenUSave] “C:\PROGRA~1\Save\Save.exe” O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - HKCU…\Run: [uwwq] C:\PROGRA~1\COMMON~1\uwwq\uwwqm.exe O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Program Files\OpenOffice.org1.1.3\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: RtlWake.lnk = ? O8 - Extra context menu item: &Tlumacz z LING… - http://www.ling.pl/ling/def-src.php4 O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRAMY\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Wyslij SMS’a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {2DF91772-19DC-47AE-B52F-B8E2FE545625} (Spd2 Class) - http://www.lemontv.pl/lmctrls.cab O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/ … 2D2D2D.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me … b31267.cab O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) - http://www.lemontv.pl/lmctrlp.cab O20 - AppInit_DLLs: C:\WINDOWS\system32\svchost.dll O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\f2l00c3mef.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\MQ\command.exe O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Złączono Posta : 06.06.2006 (Wto) 16:06
heh widze jakiegos linka porno:D
Bieniol
(Bbieniol)
6 Czerwiec 2006 14:19
#2
Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.
Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Command Service i Network Monitor
Otwórz hijackthis --> open misc tools section --> delete a NT service --> wpisz cmdService i ok
W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku (w razie problemów z usuwaniem plików użyj narzędzia KillBox ):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O3 - Toolbar: &eXact Toolbar - {224530A0-C9CB-4AEE-9C0F-54AC1B533211} - C:\Program Files\eXact\eXactToolbar.dll O4 - HKLM…\Run: [msbb] c:\progra~1\n-case\msbb.exe O4 - HKLM…\Run: [defender] C:\defender25.exe O4 - HKLM…\Run: [keyboard] C:\keyboard25.exe O4 - HKLM…\Run: [newname] C:\newname25.exe O4 - HKCU…\Run: [WhenUSave] “C:\PROGRA~1\Save\Save.exe” O4 - HKCU…\Run: [Monopoly3.exe] C:\DOCUME~1\Simba\Pulpit\muzyka\tatu\MONOPO~1.EXE /r O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/ … 2D2D2D.exe O20 - AppInit_DLLs: C:\WINDOWS\system32\svchost.dll --> nie pomyl pliku :!: O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\MQ\command.exe O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
Dodatkowo usuń ten folder z dysku:
C:\PROGRA~1\COMMON~1\ uwwq
Co do tego wpisu:
Użyj narzędzia Look2Me-Destroyer , następnie wrzuć log z programu l2mfix (wybierasz opcje 1)
Po zabiegach nowy log z Hijacka + log z Silent Runners + w/w log z l2mfix
rolx
(Rolx 1991)
6 Czerwiec 2006 14:23
#3
jestem początkujacy pliz napisz mi krok po kroku. Dodatkowo usuń ten folder z dysku:
C:\PROGRA~1\COMMON~1\uwwq - NIE DA SIE PIK jest aktualnie uzywany
kuz5
(Kuz5)
6 Czerwiec 2006 14:24
#4
rolx :
Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE
Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.
Widziałeś ten komunikat Ważny komunikat dotyczący tytułowania tematów zastosuj sie do niego => inaczej temat poleci do śmietnika :evil:
Bieniol ominełes syf :?
Pliki i foldery na czerwono usuń ręcznie z dysku a wpisy w HijackThis (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Plik svchost.dll usuń programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:
C:\WINDOWS\system32* * svchost.dll**
następnie program będzie pytał o restart (oczywiście zgadzasz sie)
Update:
Widzę że zdążyłeś edytować posta
Rób to w trybie awaryjnym i tak, niech plik svchost.dll usunie KillBoxem bo inaczej nie da rady
Rób to w trybie awaryjnym
rolx
(Rolx 1991)
6 Czerwiec 2006 14:27
#5
nic nie kapuje
powiedzcie krok po kroku
i jak startnac do tryby awaryjnego
Bieniol
(Bbieniol)
6 Czerwiec 2006 14:30
#6
Wyłączasz przywracanie systemu:
Włączasz tryb awaryjny:
Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O3 - Toolbar: &eXact Toolbar - {224530A0-C9CB-4AEE-9C0F-54AC1B533211} - C:\Program Files\eXact\eXactToolbar.dll O4 - HKLM…\Run: [msbb] c:\progra~1\n-case\msbb.exe O4 - HKLM…\Run: [defender] C:\defender25.exe O4 - HKLM…\Run: [keyboard] C:\keyboard25.exe O4 - HKLM…\Run: [newname] C:\newname25.exe O4 - HKCU…\Run: [WhenUSave] “C:\PROGRA~1\Save\Save.exe” O4 - HKCU…\Run: [Monopoly3.exe] C:\DOCUME~1\Simba\Pulpit\muzyka\tatu\MONOPO~1.EXE /r O4 - HKCU…\Run: [uwwq] C:\PROGRA~1\COMMON~1\uwwq\uwwqm.exe O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/ … 2D2D2D.exe O20 - AppInit_DLLs: C:\WINDOWS\system32\svchost.dll O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\MQ\command.exe O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
I klikasz na dole “fix checked”
Nadal będąc z trybie awaryjnym usuwasz te foldery:
C:\PROGRA~1\COMMON~1\ uwwq
C:\Program Files\ Network Monitor
C:\WINDOWS\ MQ
C:\PROGRA~1\ Save
C:\Program Files\ eXact
c:\progra~1\ n-case
Uruchamiasz narzędzie KillBox , zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:
C:\WINDOWS\system32\svchost.dll
C:\DOCUME~1\Simba\Pulpit\muzyka\tatu\MONOPO~1.EXE
C:\defender25.exe
C:\keyboard25.exe
C:\newname25.exe
Klikasz X i restart kompa (restart dopiero po usunięciu ostatniego pliku)
Użyj narzędzia Look2Me-Destroyer , następnie wrzuć log z programu l2mfix (wybierasz opcje 1)
Po zabiegach 3 logi (Hijack, Silenta, l2mfix)
rolx
(Rolx 1991)
6 Czerwiec 2006 15:05
#7
niestety reklama nadal wyskakuje
Złączono Posta : 06.06.2006 (Wto) 17:06
i na pulpicie jest ikona Remove Spyware
================================
Proszę w końcu zmienić tytuł na konkretny :evil:
monczkin
Bieniol
(Bbieniol)
6 Czerwiec 2006 15:08
#8
Wykonałeś wszystkie polecenia razem z tym:
??
Wklej te trzy logi, o których mówiłem
rolx
(Rolx 1991)
6 Czerwiec 2006 15:13
#9
a jak mam urzyc narzędzia Look2Me-Destroyer i jak sie robi loga programem l2mfix
Złączono Posta : 06.06.2006 (Wto) 17:18
Logfile of HijackThis v1.99.1 Scan saved at 17:18:13, on 2006-06-06 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\MQ\command.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Mixer.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\BearShare\BearShare.exe D:\PROGRAMY\winamp5.13\winampa.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Steganos Internet Trace Destructor 7 SE\ITDSE7.exe C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\REALTEK Semiconductor Corp\REALTEK RTL8180 Wireless LAN Driver and Utility\RtlWake.exe C:\Program Files\OpenOffice.org1.1.3\program\soffice.exe C:\Program Files\Internet Explorer\iexplore.exe C:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM…\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe O4 - HKLM…\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime O4 - HKLM…\Run: [DAEMON Tools-1033] “C:\Program Files\D-Tools\daemon.exe” -lang 1033 O4 - HKLM…\Run: [spySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup O4 - HKLM…\Run: [bearShare] “C:\Program Files\BearShare\BearShare.exe” /pause O4 - HKLM…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1 Pro\odk_mcd.exe O4 - HKLM…\Run: [WinampAgent] D:\PROGRAMY\winamp5.13\winampa.exe O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - HKCU…\Run: [sSS6_Suite] “C:\Program Files\Steganos Security Suite 6\sss.exe” /booting O4 - HKCU…\Run: [sSS6_SAFE] “C:\Program Files\Steganos Security Suite 6\safe.exe” /booting O4 - HKCU…\Run: [sSS6_SPM] “C:\Program Files\Steganos Security Suite 6\spm.exe” /booting O4 - HKCU…\Run: [iTDSE7] “C:\Program Files\Steganos Internet Trace Destructor 7 SE\ITDSE7.exe” -boot O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Program Files\OpenOffice.org1.1.3\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: RtlWake.lnk = ? O8 - Extra context menu item: &Tlumacz z LING… - http://www.ling.pl/ling/def-src.php4 O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRAMY\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Wyslij SMS’a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {2DF91772-19DC-47AE-B52F-B8E2FE545625} (Spd2 Class) - http://www.lemontv.pl/lmctrls.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me … b31267.cab O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) - http://www.lemontv.pl/lmctrlp.cab O20 - Winlogon Notify: App Paths - C:\WINDOWS\system32\hp0023dmg.dll (file missing) O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\ru20.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\MQ\command.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
=====================================
Log objołem tagami
kuz5
Bieniol
(Bbieniol)
6 Czerwiec 2006 15:20
#10
adam9870
(adam9870)
6 Czerwiec 2006 15:21
#11
Tu masz instrukcje do Look2Me-Destroyer’a
http://forum.dobreprogramy.pl/viewtopic … 885#540885
a co do l2mfix’a to ściągasz , uruchamiasz, zostaniesz poproszony o wcisniecie dowolnego klawisza, to wcisnis=ij np. enter. Potem wklepujesz 1 i prrogram log będzie robił.
rolx
(Rolx 1991)
6 Czerwiec 2006 15:24
#12
ej no jak mam uruchomic te Look2Me-Destroyer i l2mfix
adam9870
(adam9870)
6 Czerwiec 2006 15:25
#13
czytałeś linki wyżej ??
Wszystko krok po kroczku opisane tam jest
rolx
(Rolx 1991)
6 Czerwiec 2006 15:26
#14
tylko jaka ikona mam uruchomic ten l2mfix
Monczkin
(Monczkin)
6 Czerwiec 2006 15:28
#15
rolx czy Ty czytasz, to co Ci piszą inni :evil:
Jak widzę masz z tym problem - zacznij coś w tym kierunku robić, bo nikt nie ma czasu na zabawy
Zaraz dostaniesz zakaz pisania za dalszą ignorancję
kuz5
(Kuz5)
6 Czerwiec 2006 15:28
#16
Plik wsadowy
P.S Bieniol proszę zmień te swoje linki, mamy porobione opisy a ty linkujesz inne strony
rolx
(Rolx 1991)
6 Czerwiec 2006 15:32
#17
jak ignoracje ? poprostu pytam jaką ikoną uruchomic program bo go pobralem zainstalowalem i pokazalo sie okolo 10 ikon
Złączono Posta : 06.06.2006 (Wto) 17:34
no nie wiem jaka mam uruchomic ikona program jest ich duzo
Bieniol
(Bbieniol)
6 Czerwiec 2006 15:39
#18
Program uruchamiasz “ikoną” --> l2mfix.bat
kuz5
(Kuz5)
6 Czerwiec 2006 15:43
#19
rolx:
jak ignoracje ?
Ano takie:
Nic z tych uwag sobie nie robisz
Masz zmienić tytuł tematu na konkretny a logi obejmowac tagami QUOTE lub CODE
Chyba napisałem:
kuz5:
Plik wsadowy
A wyglada on tak: