Usługa posłaniec: CRITICAL ERROR MESSAGE

witam

jakies 1,5 roku temu podlaczylem sobie internet i odrazu zaczely mi wyskakiwac na przemian dwa nastepuje komunikaty:

"usługa poslaniec

komunikat od system dla user wysłany (tu data)

CRITICAL ERROR MESSAGE! - REGISTRY DAMAGED AND CORRUPTED

to fix the problem:

open internet explorerand type http://www.registrycleanerxp.com

once you load the web page, close this message window

after you install the cleaner program you will not receive any more reminders or pop-ups like this.

VISIT http://www.registrycleanerxp.com IMMIDIATELY!"

i drugi

"usługa posłaniec

komunikat od SECURITY MONITOR dla WINDOWS USER wyslany ( tu data)

important windows security bulletin

====================================

buffer overrun in messenager service allows remote code execution,

virus infection and unexpected computer shutdowns

affected software:

microsoft windows NT workstation

microsoft windows NT serwer 4.0

microsoft windows 2000

microsoft windows XP

microsoft windows win98

microsoft windows 2003

non affected software:

microsoft windows millennium edition

your system is affected, download the patch from the address below

FIRST TYPE THE ADDRESS WILL ADDRESS BELOW INTO YOUR INTERNET BROWSER, THEN CLICK ‘OK’.

THE ADRES WILL DISAPPEAR ONCE YOU CLICK’OK’.

http://www.patchupdate.info"

jak zrobie to co w nich pisze to to to system siada po kilku godzinach instaluje sie na okraglo mnostwo zeczy a komunikatow jest jeszcze wiecej

jak wylacze usluge poslanica to jest ok przez jakies trzy miesiace a potem zaczyna strasznie zwalniac az do momentu kiedy przezucenie mp3 z partycji na inna zajmuje 10 minut i wtedy nie wytrzymuje i robie formata. probowalem uzywac ruznych natyvirów np: norton, avast, panda i niczego jeszcze zaden mi nie znalazł. nieprzjmowalem sie tym za mocno bo nie bylo mocno uciazliwe ale wczoraj nagle zwiesil mi sie system nacisnolem reset i juz sie nie wlaczyl tylko przy probie urochomienia pisało: “missing OS” chcialem z płyty windowsa naprawic istniejacy system i okazalo sie ze moje partycjie zniknely i polowa dysku byla nie podzielona w ogole, byla jakas dziwna pratycja c o wielkosci 60giga(wczesniej c miala 20) i jakas bez znaczenia literka ktora miala nazwe information … nie pamietam co tam pisalo, ogolnie stracilem wszystko co bylo na dysku. zrobilem format calego dysku i zaraz znowu wyskoczyly tesame komunikaty, co mam z tym zrobic bo nie chce znowu wszystkiego potracic. prosze o pomoc i zgory dziekuje. dolaczam tez loga z hijackthis, nie wiem czy potrzebny. jakby trzeba bylo podac jeszcze jakies informacjie napiszcie jakieto podam. jak zainstaluje sp2 to tez niczego nie zmienia.

Na początek zaktualizuj SP1 do SP2, zainstaluj wwdc wg. zaleceń->

http://cybertrash.pl/images/tata/WWDC.html no i jakiś antywirus by się przydał. Wstaw loga z Silent Runners. Nie trzymaj HijackThis w temp. ale np. na pulpicie.

Usuń wpisy HJT.

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE - popraw!

Pozdrawiam Gutek2222

zmienilem jak mi kazano, to byl moj pierwszy post wiec nie wiedzialem :oops:

zrobilem to co polecaliscie, za co serdeczne dzieki, i teraz juz nie wyskakuja te komunikaty. tu jeszcze wklejam tego loga z silent runners.

i jeszcze jedno pytanie: po tym jak poznikaly partycje zrobilem dwie jedna na windowsa, która sformatowalem i druga ktora zostawilem. jest szansa zeby odzyskac cos z tego co na niej zostalo??

Log czysty.

Poczytaj o odzyskiwaniu danych:

http://forum.dobreprogramy.pl/viewtopic.php?t=78136

Witam. Mam taki sam problem jak u kolegi ,wyskakuja mi raklama posłanca i sa problamy z kompem jak by sie cos blokowalo . Dołanczam loga na sprawdzenie.

PS Napiszcie mi czy jest jakis problem i jak wyeliminowac go. Z gory dzia

czerwo88 : log wygląda na czysty. Czy nie masz uruchomionych zbyt wielu programów? Jeżeli chodzi o okienka posłańca to najlepiej wyłączyć usługę w: START=>Panel Sterowania=>Narzędzia administracyjne=>Usługi=>Typ uruchomienia: Wyłączony :wink:

tu znou ja. tego poslanca juz wyłaczylem ale mam jeszcze takei pytanie bo mialem wirusa trojana i skanowalem antywirem i usunoł go czaściowo i nieraz tak mam ze nie włancza sie komputer jest czarny obraz i nic dopiero po kilku minutach sie wlancza i nie wiem jaka jest przyczyna .Porsze o pomoc moze, moze ot przez wirusa?.

usun wpis

daj loga z SilentRunners

Skan AVG AntySpyware 7.5 po update, wklej raport.

no usunolem loga i zaskanowalem tym programem kompa i mialem 101 spayware i usunolem .Załanczam loga za SilentRunners

[quote]"Silent Runners.vbs", revision R50, http://www.silentrunners.org/

Operating System: Windows XP

Output limited to non-default values, except where indicated by "{++}"



Startup items buried in registry:

---------------------------------


HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}

"CTFMON.EXE" = "C:\WINDOWS\System32\ctfmon.exe" [MS]


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}

"NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup" [MS]

"nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]

"NvMediaCenter" = "RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit" [MS]

"Cmaudio" = "RunDll32 cmicnfg.cpl,CMICtrlWnd" [MS]

"avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" ["ALWIL Software"]

"TkBellExe" = ""C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]

"SunJavaUpdateSched" = ""C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"" ["Sun Microsystems, Inc."]

"WinampAgent" = "C:\Program Files\Winamp\winampa.exe" [null data]


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)

  -> {HKLM...CLSID} = "AcroIEHlprObj Class"

                   \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)

  -> {HKLM...CLSID} = "SSVHelper Class"

                   \InProcServer32\(Default) = "C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll" ["Sun Microsystems, Inc."]


HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\

"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wywietlania"

  -> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wywietlania"

                   \InProcServer32\(Default) = "deskpan.dll" [file not found]

"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu"

  -> {HKLM...CLSID} = "HyperTerminal Icon Ext"

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]

"{A70C977A-BF00-412C-90B7-034C51DA2439}" = "NvCpl DesktopContext Class"

  -> {HKLM...CLSID} = "DesktopContext Class"

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\nvcpl.dll" ["NVIDIA Corporation"]

"{FFB699E0-306A-11d3-8BD1-00104B6F7516}" = "Play on my TV helper"

  -> {HKLM...CLSID} = "NVIDIA CPL Extension"

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\nvcpl.dll" ["NVIDIA Corporation"]

"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"

  -> {HKLM...CLSID} = "WinRAR"

                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

"{472083B0-C522-11CF-8763-00608CC02F24}" = "avast"

  -> {HKLM...CLSID} = "avast"

                   \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"

  -> {HKLM...CLSID} = "RealOne Player Context Menu Class"

                   \InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]

"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"

  -> {HKLM...CLSID} = "Rozszerzenie ikon plik� programu Outlook"

                   \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL" [MS]

"{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Desktop Explorer"

  -> {HKLM...CLSID} = "Desktop Explorer"

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"]

"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu"

  -> {HKLM...CLSID} = (no title provided)

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"]

"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}" = "nView Desktop Context Menu"

  -> {HKLM...CLSID} = "nView Desktop Context Menu"

                   \InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"]


HKLM\Software\Classes\Folder\shellex\ColumnHandlers\

{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"

  -> {HKLM...CLSID} = "PDF Shell Extension"

                   \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]


HKLM\Software\Classes\*\shellex\ContextMenuHandlers\

avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"

  -> {HKLM...CLSID} = "avast"

                   \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

  -> {HKLM...CLSID} = "WinRAR"

                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]


HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

  -> {HKLM...CLSID} = "WinRAR"

                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]


HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\

avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"

  -> {HKLM...CLSID} = "avast"

                   \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

  -> {HKLM...CLSID} = "WinRAR"

                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]



Group Policies {GPedit.msc branch and setting}:

-----------------------------------------------


Note: detected settings may not have any effect.


HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\


"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001

{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|

Shutdown: Allow system to be shut down without having to log on}


"undockwithoutlogon" = (REG_DWORD) hex:0x00000001

{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|

Devices: Allow undock without having to log on}



Active Desktop and Wallpaper:

-----------------------------


Active Desktop may be disabled at this entry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState


Displayed if Active Desktop enabled and wallpaper not set by Group Policy:

HKCU\Software\Microsoft\Internet Explorer\Desktop\General\

"Wallpaper" = "C:\Documents and Settings\Garnett\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp"


Displayed if Active Desktop disabled and wallpaper not set by Group Policy:

HKCU\Control Panel\Desktop\

"Wallpaper" = "C:\Documents and Settings\Garnett\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp"



Enabled Screen Saver:

---------------------


HKCU\Control Panel\Desktop\

"SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS]



Startup items in "Garnett" & "All Users" startup folders:

---------------------------------------------------------


C:\Documents and Settings\All Users\Menu Start\Programy\Autostart

"Adobe Reader Speed Launch" -> shortcut to: "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"]

"Microsoft Office" -> shortcut to: "C:\Program Files\Microsoft Office\Office\OSA9.EXE -b -l" [MS]



Winsock2 Service Provider DLLs:

-------------------------------


Namespace Service Providers


HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}

000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]

000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]


Transport Service Providers


HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}

0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:

%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 13

%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05



Toolbars, Explorer Bars, Extensions:

------------------------------------


Toolbars


HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\

"{ED4BD629-C1B6-4399-8A34-02CCAA921DC9}"

  -> {HKLM...CLSID} = "Alcohol Toolbar"

                   \InProcServer32\(Default) = "C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll" [file not found]



Running Services (Display Name, Service Name, Path {Service DLL}):

------------------------------------------------------------------


avast! Antivirus, avast! Antivirus, ""C:\Program Files\Alwil Software\Avast4\ashServ.exe"" ["ALWIL Software"]

avast! iAVS4 Control Service, aswUpdSv, ""C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"" ["ALWIL Software"]

avast! Mail Scanner, avast! Mail Scanner, ""C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service" ["ALWIL Software"]

avast! Web Scanner, avast! Web Scanner, ""C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service" ["ALWIL Software"]

NVIDIA Display Driver Service, NVSvc, "C:\WINDOWS\System32\nvsvc32.exe" ["NVIDIA Corporation"]



Print Monitors:

---------------


HKLM\System\CurrentControlSet\Control\Print\Monitors\

LIDIL hpzll4pi\Driver = "hpzll4pi.dll" ["Hewlett-Packard Company"]



----------

+ This report excludes default entries except where indicated.

+ To see *everywhere* the script checks and *everything* it finds,

  launch it from a command prompt or a shortcut with the -all parameter.

+ To search all directories of local fixed drives for DESKTOP.INI

  DLL launch points, use the -supp parameter or answer "No" at the

  first message box and "Yes" at the second message box.

---------- (total run time: 937 seconds, including 22 seconds for message boxes)

[/quote]

Złączono Posta : 28.04.2007 (Sob) 19:27

I nadal mam problem z wlanczaniem komputer poniewaz wyskakuje mi informacje “system files” i zeby wcisnac F2 , a wczesniej tego nie bylo.

Złączono Posta : 28.04.2007 (Sob) 19:28

I nadal mam problem z wlanczaniem komputer poniewaz wyskakuje mi informacje “system files” i zeby wcisnac F2 , a wczesniej tego nie bylo.

czysto, możesz jeszcze przejechać SUPERAntiSpyware Free Edition

Wchodzisz w Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe NVIDIA Display Driver Service