![]() |
| |||||||
| Registrul | Site-ul Spy | Lista de stat | Dona | Căuta | Today's Posts | Marchează forumurile citite | Regulamentul Forumului |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Bună, evilFantasy Ce zici de asta? Logfile of HijackThis v1.99.1 Scan saved at 4:19:10, pe 8.15.2007 Platforma: Windows Unknown (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C: \\ Windows \\ system32 \\ Dwm.exe C: \\ Windows \\ system32 \\ taskeng.exe C: \\ Program Files \\ Windows Defender \\ MSASCui.exe C: \\ HP \\ Support \\ hpsysdrv.exe C: \\ Program Files \\ Hewlett-Packard \\ On-Screen OSD Indicatorul \\ OSD.exe C: \\ Windows \\ RtHDVCpl.exe C: \\ Program Files \\ HP \\ HP Software Update \\ hpwuSchd2.exe C: \\ Windows \\ system32 \\ rundll32.exe C: \\ Program Files \\ Windows Sidebar \\ sidebar.exe C: \\ Program Files \\ HP Connections \\ 6811507 \\ Program \\ HP Connections.exe C: \\ Windows \\ system32 \\ rundll32.exe C: \\ Program Files \\ Internet Explorer \\ IEUser.exe C: \\ Program Files \\ Internet Explorer \\ iexplore.exe C: \\ Windows \\ system32 \\ mstsc.exe C: \\ Windows \\ system32 \\ wuauclt.exe C: \\ Windows \\ explorer.exe C: \\ Windows \\ system32 \\ Macromed \\ Flash \\ FlashUtil9b.exe C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ Temp2_hijackthis [1]. ZIP \\ HIJACKTHIS.EXE R1 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, SearchAssistant = R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, CustomizeSearch = R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName = O1 - Hosts::: 1 localhost O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \\ Program Files \\ Yahoo! \\ Companion \\ Installs \\ cpn \\ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \\ Program Files \\ Adobe \\ Acrobat 7.0 \\ ActiveX \\ AcroIEHelper.dll O2 - BHO: TTB000000 - (62960D20-6D0D-1AB4-4BF1-95B0B5B8783A) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CUPON ~ 1.DLL O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (nici un dosar) O2 - BHO: Windows Live Sign-in-Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \\ Program Files \\ Common Files \\ Microsoft Shared \\ Windows Live \\ WindowsLiveLogin.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \\ Program Files \\ Yahoo! \\ Companion \\ Installs \\ cpn \\ yt.dll O3 - Toolbar: CouponBar - (5BED3930-76D8-2E9E-BACC-80DF2188D455) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CouponBarIE.dll O4 - HKLM \\ .. \\ Run: [Windows Defender]% ProgramFiles% \\ Windows Defender \\ MSASCui.exe-hide O4 - HKLM \\ .. \\ Run: [hpsysdrv] C: \\ HP \\ Support \\ hpsysdrv.exe O4 - HKLM \\ .. \\ Run: [OsdMaestro] "C: \\ Program Files \\ Hewlett-Packard \\ On-Screen OSD Indicatorul \\ OSD.exe" O4 - HKLM \\ .. \\ Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM \\ .. \\ Run: [DPService] "C: \\ Program Files \\ HP \\ DVDPlay \\ DPService.exe" O4 - HKLM \\ .. \\ Run: [HP Software Update] C: \\ Program Files \\ HP \\ HP Software Update \\ HPWuSchd2.exe O4 - HKLM \\ .. \\ Run: [NvSvc] RUNDLL32.EXE C: \\ Windows \\ system32 \\ nvsvc.dll, nvsvcStart O4 - HKLM \\ .. \\ Run: [NvCplDaemon] RUNDLL32.EXE C: \\ Windows \\ system32 \\ NvCpl.dll, NvStartup O4 - HKLM \\ .. \\ Run: [NvMediaCenter] RUNDLL32.EXE C: \\ Windows \\ system32 \\ NeroCheck.exe O4 - HKLM \\ .. \\ Run: [Launcher]% WINDIR% \\ SMINST \\ LAUNCHER.EXE O4 - HKCU \\ .. \\ Run: [Sidebar] C: \\ Program Files \\ Windows Sidebar \\ sidebar.exe / Autorun O4 - Global Startup: HP Connections.lnk = C: \\ Program Files \\ HP Connections \\ 6811507 \\ Program \\ HP Connections.exe O4 - Global Startup: Powerword 2003.lnk = C: \\ Program Files \\ Kingsoft \\ Powerword 2003 \\ XDICT.EXE O8 - Extra context menu item: E & xportaţi în Microsoft Excel - res: / / C: \\ Program ~ 1 \\ MICROS ~ 3 \\ OFFICE11 \\ EXCEL.EXE/3000 O9 - Extra button: Cercetare - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \\ Program ~ 1 \\ MICROS ~ 3 \\ OFFICE11 \\ REFIEBAR.DLL O9 - Extra button: PowerWord - (9A687CA6-D585-4947-9ED9-BE96071F5CD9) - C: \\ Program ~ 1 \\ Kingsoft \\ POWERW ~ 1 \\ XDictExB.dll Ø10 - dosar Necunoscut în Winsock LSP: c: \\ windows \\ system32 \\ nlaapi.dll Ø10 - dosar Necunoscut în Winsock LSP: c: \\ windows \\ system32 \\ napinsp.dll O11 - Options group: [INTERNATIONAL] International * O13 - Gopher Prefix: O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www1.snapfish.com/SnapfishActivia.cab O18 - protocol: DIC - (C21F5C32-F57A-4A0D-8E0A-) B672691C52D0 - C: \\ Program ~ 1 \\ Kingsoft \\ POWERW ~ 1 \\ XDictExB.dll O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \\ Program ~ 1 \\ MSNMES ~ 1 \\ MSGRAP ~ 1.DLL O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \\ Program ~ 1 \\ MSNMES ~ 1 \\ MSGRAP ~ 1.DLL O23 - Service: Symantec Lic. NetConnect de serviciu (CLTNetCnService) - Unknown owner - C: \\ Program Files \\ Common Files \\ Symantec Shared \\ ccSvcHst.exe "/ h ccCommon (fişier lipsă) O23 - Service: @% SystemRoot% \\ system32 \\ qwave.dll, -1 (QWAVE) - Unknown owner -% WINDIR% \\ system32 \\ svchost.exe (file missing) O23 - Service: @% SystemRoot% \\ system32 \\ seclogon.dll, -7001 (seclogon) - Unknown owner -% WINDIR% \\ system32 \\ svchost.exe (file missing) O23 - Service: stllssvr - MicroVision de Dezvoltare, Inc - C: \\ Program Files \\ Common Files \\ SureThing Shared \\ stllssvr.exe O23 - Service: @% ProgramFiles% \\ Windows Media Player \\ wmpnetwk.exe, -101 (WMPNetworkSvc) - Unknown owner -% ProgramFiles% \\ Windows Media Player \\ wmpnetwk.exe (fişier lipsă) |
|
#2
| |||
| |||
| Vă rugăm să nu înceapă un nou diagnostic într-un fir existente. Puteţi începe un thread nou pentru un jurnal de HJT diferite. Noi nu am ajuns ultima fixe în ceea ce ştiu. Este aceasta de la o maşină care rulează Vista? În cazul în care nu ceea ce OS este? |
|
#3
| |||
| |||
| De asemenea: HijackThis ar trebui să fie alerga de la un loc permanent pe unitatea hard disk. Vă rugăm să face acest lucru mai întâi: Du-te la C: şi de a crea un folder nou permanente (numesc HijackThis). Apoi pune (sau download - alege "save" şi nu "Run"), fişierul HIJACKTHIS.EXE în el (Trebuie să dezarhivaţi-l, dacă este arhivat). Acum ar trebui să C: \\ HijackThis \\ HIJACKTHIS.EXE. Apoi rulaţi HijackThis, făcând clic pe acest lucru. Exe dosar. Prin aceasta, veţi avea copii de siguranţă în cazul în care, accidental, îndepărtaţi elementul greşit (mergând de la un folder temporar aceste backup-uri pot obţine uşor pierdut). |
|
#4
| ||||||||||||
| ||||||||||||
| Care este problema, tu le-a cerut să ruleze HijackThis şi că este ceea ce au făcut.
__________________
Meu sistem: Hybr! D
|
|
#5
| |||
| |||
| Este o maşină diferită. Acesta va fi mai uşor în cazul în care acestea au fost în fire lor. |
|
#6
| |||
| |||
| *** Mutat la propriu thread *** |
|
#7
| |||
| |||
| Multumesc Dave, ar fi prea uşor să sugereze procedura greşit pe maşină greşit alt mod. De lucru privind jurnalul de noi acum ...... |
|
#8
| |||
| |||
| De ce nu au nici un antivirus? Download Avast! Acasa gratuit aici A alerga scanează cât mai curând posibil. Du-te în Add / Remove Programs şi a vedea dacă ştiţi ceva nu ar trebui să fie acolo a fost instalată pe care o puteţi un-a instala. Ca Bare de instrumente. Menţiuni pentru a elimina în HJT. Start HJT şi selectaţi a face un sistem de scanare numai. Verificaţi marca aceste intrări. R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, SearchAssistant = R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, CustomizeSearch = R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName = O2 - BHO: TTB000000 - (62960D20-6D0D-1AB4-4BF1-95B0B5B8783A) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CUPON ~ 1.DLL O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (nici un dosar) O3 - Toolbar: CouponBar - (5BED3930-2E9E-76D8-BACC-80DF2188D455) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ l CouponBarIE.dl amintiţi-vă să închideţi toate ferestrele înainte de a clic pe Fix Checked Apoi atunci a alerga CCleaner. Utilizaţi opţiunile implicite. Dacă nu aveţi CCleaner, vă rugăm să-l instalaţi. Aici Odată ce CCleaner este utilizarea a deschide opţiunile implicite şi analiza faceţi clic şi va arăta un istoric a ceea ce vor fi eliminate. Faceţi clic pe Next Executare Cleaner pentru a elimina totul. Următorul din stânga sus a CCleaner selectaţi Probleme fila. Urmatoarea faceţi clic pe Scan for Issues. Urmatoarea faceţi clic pe Fix probleme selectate. Aceasta vă va solicita să faceţi o copie de rezervă. Pentru prima, a alerga aş sugera face acest lucru. Dacă nu aveţi Spybot Search & Destroy, vă rugăm să descărcaţi / l instalaţi. Aici Check for updates acum şi de a lua orice actualizări. Căutaţi caracteristica imuniza în Spybot şi folosiţi-l. Nu folosiţi funcţia TeaTimer. A alerga Spybot si lasati sa se stabili ce se găseşte. În cazul în care se constată ceva nu se poate repara să ne anunţaţi. Apoi, vă rugăm să scrie un jurnal în stare proaspătă HJT. |
|
#9
| |||
| |||
| Bună din nou, de bine avem Norton, dar cumva nu e destul de OK? Eu sunt în locul de IT tip aici. El este pi $ $ ed într-un fel cu conducerea superioară. OS este XP, şi 1 este Vista. Cumva, reţeaua sa insurubat, apoi imprimante .... bunătatea mea, ar fi toată ziua de mâine. Thx pentru baieti m-ai ajutat. |
|
#10
| |||
| |||
| Este posibil să doriţi să-ţi spun de management şi-a reţelei, la o stare critică , în care nu are aceasta sigur!!! Să ne anunţaţi dacă este nevoie de mai multe sfaturi. |
![]() |
|
Similar Threads | ||||
| Fir | Subiect început de | Forumul | Replici | Last Post |
| Verificarea sus | rsteenoven | Virus, Spyware & Securitate | 2 | 9 iulie 2008 13:14 |
| Verificarea Oregonian în | JodyM | Introduce-te aici | 4 | 2 iulie 2008 06:32 |
| Verificarea sistemul de fişiere pe C:?! | KanoakaVirus | Sistemele de operare Windows | 12 | 20 martie 2008 10:26 |
| Verificarea în - introducere | la faţa locului | Introduce-te aici | 6 | 24 februarie 2008 18:34 |
| Verificam doar | rsteenoven | Virus, Spyware & Securitate | 4 | 3 februarie 2008 11:58 |
| Thread Tools | |
| |