EdgyGale
(Wojtanos)
21 Kwiecień 2006 07:05
#1
Mam bardzo duzy problem. Mianowicie przypadkowo zainstalowalem wirusa i gdy antywirus go usunal wszystko zaczelo otwierac sie w notatniku. Gadu, Mozilla, Przywracanie Systemu. Lecz w tym notatniku jest napisane “cannot open in DOS” a po tym jakieś kody. Nie wiem co zrobic. Pomocy!
Logfile of HijackThis v1.99.1 Scan saved at 09:13:55, on 2006-04-21 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\system32\Ati2evxx.exe D:\Mozilla Firefox\firefox.exe D:\BitDefender\bdmcon.exe D:\BitDefender\bdnagent.exe D:\BitDefender\bdlite.exe C:\Documents and Settings\MAMIN\Pulpit\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [urlLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe O4 - HKLM…\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe” O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [bDMCon] D:\BITDEF~1\bdmcon.exe O4 - HKLM…\Run: [bDNewsAgent] “D:\BitDefender\bdnagent.exe” O4 - HKLM…\Run: [bDSwitchAgent] “D:\BitDefender\bdswitch.exe” O4 - HKLM…\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM…\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM…\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM…\Run: [WinampAgent] D:\Winamp\winampa.exe O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\BitDefender\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
squeet
(squeet)
21 Kwiecień 2006 07:07
#2
Wklej logi z HijackThis oraz Silent Runners :
http://forum.dobreprogramy.pl/viewtopic.php?t=36654
(Nie zapomnij objąć każdego znacznikiem quote lub code )
adam9870
(adam9870)
21 Kwiecień 2006 07:33
#3
Log ogólnie ok.
Ciachnij tylko ten wpis:
Czemu nie dałeś loga z Silenta :?
EdgyGale
(Wojtanos)
21 Kwiecień 2006 12:53
#4
To znaczy komp mi sie wydaje ok bez wira, ale ustawienia sie troche pomieszaly, bo zeby wlaczyc program jakis to musze nacisnac prawym i “uruchom jako…” wtedy mi się otworzy, a normalnie klikajac na ikone otwiera mi się notatnik a w nim “cannot open in DOS mode” a poniezej jakieś dziwne kody :shock: Powiedzcie co ja mam zrobić?
adam9870
(adam9870)
21 Kwiecień 2006 12:57
#5
Może jak masz włączone przywracanie systemu to przywróć system sprzed kilku dni (gdy jeszcze wszystko było ok) i powinno być ok. :?
EdgyGale
(Wojtanos)
21 Kwiecień 2006 13:13
#6
Wlasnie tak zrobiłem. Poczatkowo Przywracanie nie chcialo sie wlaczyc, ale po trzech probach wyszlo. Zaprawde dziwny jest ten Windows :? Dzieki za sprawdzenie loga i za zainteresowanie sie sprawa. Juz wszystko jest OK
Bieniol
(Bbieniol)
21 Kwiecień 2006 15:12
#7
Nadal czekamy na log z Silenta - ostrożności nigdy dość
EdgyGale
(Wojtanos)
22 Kwiecień 2006 10:28
#10
Wielkie “DZIĘKWA” dla Was! :mrgreen:
Pozdrawiam!