Travel Fans
Go Back   Suc de computer Computer Software-ul Virus, Spyware & Securitate

Register

 Default 

Log HJT are nevoie de verificare ...




Reply
 
Thread Tools
  #1  
Old 15 august 2007, 13:19
Full Membru
Posts: 24
 
Bună, evilFantasy Ce zici de asta?

Logfile of HijackThis v1.99.1
Scan saved at 4:19:10, pe 8.15.2007
Platforma: Windows Unknown (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C: \\ Windows \\ system32 \\ Dwm.exe
C: \\ Windows \\ system32 \\ taskeng.exe
C: \\ Program Files \\ Windows Defender \\ MSASCui.exe
C: \\ HP \\ Support \\ hpsysdrv.exe
C: \\ Program Files \\ Hewlett-Packard \\ On-Screen OSD Indicatorul \\ OSD.exe
C: \\ Windows \\ RtHDVCpl.exe
C: \\ Program Files \\ HP \\ HP Software Update \\ hpwuSchd2.exe
C: \\ Windows \\ system32 \\ rundll32.exe
C: \\ Program Files \\ Windows Sidebar \\ sidebar.exe
C: \\ Program Files \\ HP Connections \\ 6811507 \\ Program \\ HP Connections.exe
C: \\ Windows \\ system32 \\ rundll32.exe
C: \\ Program Files \\ Internet Explorer \\ IEUser.exe
C: \\ Program Files \\ Internet Explorer \\ iexplore.exe
C: \\ Windows \\ system32 \\ mstsc.exe
C: \\ Windows \\ system32 \\ wuauclt.exe
C: \\ Windows \\ explorer.exe
C: \\ Windows \\ system32 \\ Macromed \\ Flash \\ FlashUtil9b.exe
C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ Temp2_hijackthis [1]. ZIP \\ HIJACKTHIS.EXE
R1 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop
R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop
R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop
R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, SearchAssistant =
R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, CustomizeSearch =
R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName =
O1 - Hosts::: 1 localhost
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \\ Program Files \\ Yahoo! \\ Companion \\ Installs \\ cpn \\ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \\ Program Files \\ Adobe \\ Acrobat 7.0 \\ ActiveX \\ AcroIEHelper.dll
O2 - BHO: TTB000000 - (62960D20-6D0D-1AB4-4BF1-95B0B5B8783A) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CUPON ~ 1.DLL
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (nici un dosar)
O2 - BHO: Windows Live Sign-in-Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \\ Program Files \\ Common Files \\ Microsoft Shared \\ Windows Live \\ WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \\ Program Files \\ Yahoo! \\ Companion \\ Installs \\ cpn \\ yt.dll
O3 - Toolbar: CouponBar - (5BED3930-76D8-2E9E-BACC-80DF2188D455) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CouponBarIE.dll
O4 - HKLM \\ .. \\ Run: [Windows Defender]% ProgramFiles% \\ Windows Defender \\ MSASCui.exe-hide
O4 - HKLM \\ .. \\ Run: [hpsysdrv] C: \\ HP \\ Support \\ hpsysdrv.exe
O4 - HKLM \\ .. \\ Run: [OsdMaestro] "C: \\ Program Files \\ Hewlett-Packard \\ On-Screen OSD Indicatorul \\ OSD.exe"
O4 - HKLM \\ .. \\ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \\ .. \\ Run: [DPService] "C: \\ Program Files \\ HP \\ DVDPlay \\ DPService.exe"
O4 - HKLM \\ .. \\ Run: [HP Software Update] C: \\ Program Files \\ HP \\ HP Software Update \\ HPWuSchd2.exe
O4 - HKLM \\ .. \\ Run: [NvSvc] RUNDLL32.EXE C: \\ Windows \\ system32 \\ nvsvc.dll, nvsvcStart
O4 - HKLM \\ .. \\ Run: [NvCplDaemon] RUNDLL32.EXE C: \\ Windows \\ system32 \\ NvCpl.dll, NvStartup
O4 - HKLM \\ .. \\ Run: [NvMediaCenter] RUNDLL32.EXE C: \\ Windows \\ system32 \\ NeroCheck.exe
O4 - HKLM \\ .. \\ Run: [Launcher]% WINDIR% \\ SMINST \\ LAUNCHER.EXE
O4 - HKCU \\ .. \\ Run: [Sidebar] C: \\ Program Files \\ Windows Sidebar \\ sidebar.exe / Autorun
O4 - Global Startup: HP Connections.lnk = C: \\ Program Files \\ HP Connections \\ 6811507 \\ Program \\ HP Connections.exe
O4 - Global Startup: Powerword 2003.lnk = C: \\ Program Files \\ Kingsoft \\ Powerword 2003 \\ XDICT.EXE
O8 - Extra context menu item: E & xportaţi în Microsoft Excel - res: / / C: \\ Program ~ 1 \\ MICROS ~ 3 \\ OFFICE11 \\ EXCEL.EXE/3000
O9 - Extra button: Cercetare - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \\ Program ~ 1 \\ MICROS ~ 3 \\ OFFICE11 \\ REFIEBAR.DLL
O9 - Extra button: PowerWord - (9A687CA6-D585-4947-9ED9-BE96071F5CD9) - C: \\ Program ~ 1 \\ Kingsoft \\ POWERW ~ 1 \\ XDictExB.dll
Ø10 - dosar Necunoscut în Winsock LSP: c: \\ windows \\ system32 \\ nlaapi.dll
Ø10 - dosar Necunoscut în Winsock LSP: c: \\ windows \\ system32 \\ napinsp.dll
O11 - Options group: [INTERNATIONAL] International *
O13 - Gopher Prefix:
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www1.snapfish.com/SnapfishActivia.cab
O18 - protocol: DIC - (C21F5C32-F57A-4A0D-8E0A-) B672691C52D0 - C: \\ Program ~ 1 \\ Kingsoft \\ POWERW ~ 1 \\ XDictExB.dll
O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \\ Program ~ 1 \\ MSNMES ~ 1 \\ MSGRAP ~ 1.DLL
O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \\ Program ~ 1 \\ MSNMES ~ 1 \\ MSGRAP ~ 1.DLL
O23 - Service: Symantec Lic. NetConnect de serviciu (CLTNetCnService) - Unknown owner - C: \\ Program Files \\ Common Files \\ Symantec Shared \\ ccSvcHst.exe "/ h ccCommon (fişier lipsă)
O23 - Service: @% SystemRoot% \\ system32 \\ qwave.dll, -1 (QWAVE) - Unknown owner -% WINDIR% \\ system32 \\ svchost.exe (file missing)
O23 - Service: @% SystemRoot% \\ system32 \\ seclogon.dll, -7001 (seclogon) - Unknown owner -% WINDIR% \\ system32 \\ svchost.exe (file missing)
O23 - Service: stllssvr - MicroVision de Dezvoltare, Inc - C: \\ Program Files \\ Common Files \\ SureThing Shared \\ stllssvr.exe
O23 - Service: @% ProgramFiles% \\ Windows Media Player \\ wmpnetwk.exe, -101 (WMPNetworkSvc) - Unknown owner -% ProgramFiles% \\ Windows Media Player \\ wmpnetwk.exe (fişier lipsă)

  #2  
Old 15 august 2007, 14:01
Moderator
Posts: 7561
 
Vă rugăm să nu înceapă un nou diagnostic într-un fir existente. Puteţi începe un thread nou pentru un jurnal de HJT diferite. Noi nu am ajuns ultima fixe în ceea ce ştiu.

Este aceasta de la o maşină care rulează Vista? În cazul în care nu ceea ce OS este?
  #3  
Old 15 august 2007, 14:02
Moderator
Posts: 7561
 
De asemenea:
HijackThis ar trebui să fie alerga de la un loc permanent pe unitatea hard disk. Vă rugăm să face acest lucru mai întâi: Du-te la C: şi de a crea un folder nou permanente (numesc HijackThis). Apoi pune (sau download - alege "save" şi nu "Run"), fişierul HIJACKTHIS.EXE în el (Trebuie să dezarhivaţi-l, dacă este arhivat). Acum ar trebui să C: \\ HijackThis \\ HIJACKTHIS.EXE. Apoi rulaţi HijackThis, făcând clic pe acest lucru. Exe dosar. Prin aceasta, veţi avea copii de siguranţă în cazul în care, accidental, îndepărtaţi elementul greşit (mergând de la un folder temporar aceste backup-uri pot obţine uşor pierdut).
  #4  
Old 15 august 2007, 14:14
Administrator
Posts: 10280
 
Care este problema, tu le-a cerut să ruleze HijackThis şi că este ceea ce au făcut.

__________________

Vizitaţi site-ul nostru sora
-- Ventilatoare de turism
__________________

Meu sistem: Hybr! D

Procesor (e):
AMD Turion 64 X2 TL-64 2.
Plăci de bază:
HP nForce 560
Memorie RAM:
2GB PC2 DDR2-5300
Graphics Card (e):
Nvidia 7150M bord Inte
Sound Card:
5.1 integrate pe placa de
Hard Drive (e):
250GB 5400RPM SATA300
Optical Drive (e):
18x CD / DVDRW-DL ATA
Cauza / PSU:
Stock HP
De răcire:
Stock HP
Network / Internet:
10/100 Nic / 10MB Virgine
Monitor (e):
17 "WXGA + HD cu ecran lat de
Sistemul de operare (e):
Windows 7 Ultimate pe 32 de biţi
  #5  
Old 15 august 2007, 14:16
Moderator
Posts: 7561
 
Este o maşină diferită. Acesta va fi mai uşor în cazul în care acestea au fost în fire lor.
  #6  
Old 15 august 2007, 14:19
Administrator
Posts: 10280
 
*** Mutat la propriu thread ***
__________________

Vizitaţi site-ul nostru sora
-- Ventilatoare de turism
  #7  
Old 15 august 2007, 14:21
Moderator
Posts: 7561
 
Multumesc Dave, ar fi prea uşor să sugereze procedura greşit pe maşină greşit alt mod.

De lucru privind jurnalul de noi acum ......
  #8  
Old 15 august 2007, 14:43
Moderator
Posts: 7561
 
De ce nu au nici un antivirus? Download Avast! Acasa gratuit aici A alerga scanează cât mai curând posibil.

Du-te în Add / Remove Programs şi a vedea dacă ştiţi ceva nu ar trebui să fie acolo a fost instalată pe care o puteţi un-a instala. Ca Bare de instrumente.

Menţiuni pentru a elimina în HJT.
Start HJT şi selectaţi a face un sistem de scanare numai.
Verificaţi marca aceste intrări.
R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, SearchAssistant =
R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Search, CustomizeSearch =
R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName =
O2 - BHO: TTB000000 - (62960D20-6D0D-1AB4-4BF1-95B0B5B8783A) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ CUPON ~ 1.DLL
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (nici un dosar)
O3 - Toolbar: CouponBar - (5BED3930-2E9E-76D8-BACC-80DF2188D455) - C: \\ Users \\ Ida \\ AppData \\ Local \\ Temp \\ redus \\ l CouponBarIE.dl
amintiţi-vă să închideţi toate ferestrele înainte de a clic pe Fix Checked

Apoi atunci a alerga CCleaner. Utilizaţi opţiunile implicite.
Dacă nu aveţi CCleaner, vă rugăm să-l instalaţi. Aici
Odată ce CCleaner este utilizarea a deschide opţiunile implicite şi analiza faceţi clic şi va arăta un istoric a ceea ce vor fi eliminate. Faceţi clic pe Next Executare Cleaner pentru a elimina totul.
Următorul din stânga sus a CCleaner selectaţi Probleme fila.
Urmatoarea faceţi clic pe Scan for Issues. Urmatoarea faceţi clic pe Fix probleme selectate.
Aceasta vă va solicita să faceţi o copie de rezervă. Pentru prima, a alerga aş sugera face acest lucru.

Dacă nu aveţi Spybot Search & Destroy, vă rugăm să descărcaţi / l instalaţi. Aici
Check for updates acum şi de a lua orice actualizări.
Căutaţi caracteristica imuniza în Spybot şi folosiţi-l.
Nu folosiţi funcţia TeaTimer.
A alerga Spybot si lasati sa se stabili ce se găseşte.
În cazul în care se constată ceva nu se poate repara să ne anunţaţi.

Apoi, vă rugăm să scrie un jurnal în stare proaspătă HJT.
  #9  
Old 15 august 2007, 14:53
Full Membru
Posts: 24
 
Bună din nou,
de bine avem Norton, dar cumva nu e destul de OK? Eu sunt în locul de IT tip aici. El este pi $ $ ed într-un fel cu conducerea superioară. OS este XP, şi 1 este Vista. Cumva, reţeaua sa insurubat, apoi imprimante .... bunătatea mea, ar fi toată ziua de mâine. Thx pentru baieti m-ai ajutat.
  #10  
Old 15 august 2007, 15:00
Moderator
Posts: 7561
 
Este posibil să doriţi să-ţi spun de management şi-a reţelei, la o stare critică , în care nu are aceasta sigur!!!

Să ne anunţaţi dacă este nevoie de mai multe sfaturi.
Reply

Register

Similar Threads
Fir Subiect început de Forumul Replici Last Post
Verificarea sus rsteenoven Virus, Spyware & Securitate 2 9 iulie 2008 13:14
Verificarea Oregonian în JodyM Introduce-te aici 4 2 iulie 2008 06:32
Verificarea sistemul de fişiere pe C:?! KanoakaVirus Sistemele de operare Windows 12 20 martie 2008 10:26
Verificarea în - introducere la faţa locului Introduce-te aici 6 24 februarie 2008 18:34
Verificam doar rsteenoven Virus, Spyware & Securitate 4 3 februarie 2008 11:58
Thread Tools



Traduceri Powered by Powered by Google
Arabic Bulgarian Chinese Croatian Czech Danish