Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
komunikat startujacy z windowsem • programosy.pl

  • Ogłoszenie:

komunikat startujacy z windowsem

Wszystko odnośnie systemów z rodziny Microsoft

Komunikat startujacy z windowsem

Postprzez Angelus 12 Lip 2006, 10:52

reklama
Witam mam takie pytanko jakis czas temu wcisnol mi sie jakis wirusik Avast oczywiscie go usunol ale od tamtej pory co wlaczy mi sie komputer pokazuje sie komunikat
"System windows niemoze odnalesc pliku "c:\Program Files\Comand Files\...\ibm00007.exe"Upewnij sie ze wpisana nazwa jest poprawna i tak dalej
Jak pozbyc sie tego komunikatu wylaczylem niby startowanie w msconfig ale i tak sie pokazuje
Prosze o pomoc
Pozdrawiam
Angelus
~user
 
Posty: 15
Dołączenie: 02 Sty 2006, 13:34
Miejscowość: Szczecin



Postprzez bobza 12 Lip 2006, 10:57

przeczytaj i zamieść log
Obsuga i umieszczanie loga

Nemo surdior est quam is qui non audiet
Awatar użytkownika
bobza
~user
 
Posty: 1375
Dołączenie: 04 Sty 2006, 15:14
Miejscowość: Wrocław
Pochwały: 107



Postprzez Angelus 12 Lip 2006, 11:02

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 10:58:15, on 2006-07-12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\NILaunch.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\WINDOWS\logon.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\GnuPT\GPGRelay\GPGrelay.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Alien\Pulpit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
F2 - REG:system.ini: Shell=explorer.exe                                                                                                    "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00007.exe"
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Net-It Launcher] C:\WINDOWS\System32\NILaunch.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\Gadu-Gadu\gg.exe" /tray
O4 - Startup: GPGRelay.lnk = C:\Program Files\GnuPT\GPGRelay\GPGrelay.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c403.cab
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - https://wnk.efekt.einet.pl/ScriptX.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124964902984
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://83.16.141.243/activex/AxisCamControl.cab
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7535E84E-6E00-4C86-BBED-041013F6F9B0}: NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Angelus
~user
 
Posty: 15
Dołączenie: 02 Sty 2006, 13:34
Miejscowość: Szczecin



Postprzez Rafal560 12 Lip 2006, 11:36

Prosze, oto rozwiazanie jak go sie pozbc.. http://skracaj.net/newss.php?id=33
Awatar użytkownika
Rafal560
~user
 
Posty: 25
Dołączenie: 09 Lip 2006, 14:45
Miejscowość: Orneta



Postprzez jeff 12 Lip 2006, 11:58

Rafal560


weź mnie nie rozmśmieszaj takim bzdetem :lol: :lol: bo sie zdenerwuje i bedzie bardzo źle :twisted:
Angelus


wszystkie czynności wykonujesz w trybie awaryjnym z wyłączonym przywracaniem systemu

R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00007.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c403.cab


najpierw kasujesz wpisy w Hijacku, potem ręcznie pogrubione pliki/foldery. Po zabiegach nowy log :P

znasz to ??

O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
jeff
 



Postprzez Rafal560 12 Lip 2006, 12:02

detektyw napisał(a):bo sie zdenerwuje i bedzie bardzo źle


niepowiedzial bym bo ja tez to mialem i mi dziala :P

Autor postu otrzymał pochwałę
Awatar użytkownika
Rafal560
~user
 
Posty: 25
Dołączenie: 09 Lip 2006, 14:45
Miejscowość: Orneta



Postprzez jeff 12 Lip 2006, 12:03

Rafal560 napisał(a):niepowiedzial bym bo ja tez to mialem i mi dziala


co miałeś??????? jak bys nie zauwazył to autor oprócz tego ibm ma do skasowania również inne wpisy - I KONIEC DYSKUSJI na ten temat :!:
jeff
 



Postprzez Komisasz 17 Lip 2006, 15:25

Jak usunąć konto użytkownika, które nie jest wogóle uzywne; przez panel sterowania nie da rady.?
Awatar użytkownika
Komisasz
~user
 
Posty: 70
Dołączenie: 16 Lip 2006, 15:44
Miejscowość: wziąć na piwo???



Postprzez DeadOrAlive 17 Lip 2006, 15:26

Komisasz napisał(a):Jak usunąć konto użytkownika

A co to ma do tego tematu :?: :roll:
Awatar użytkownika
DeadOrAlive
~user
 
Posty: 10790
Dołączenie: 02 Cze 2005, 19:58
Miejscowość: Dąbrowa Górnicza
Pochwały: 511



Postprzez Rafal560 17 Lip 2006, 17:58

Ostatnio edytowany przez Rafal560, 17 Lip 2006, 18:59, edytowano w sumie 1 raz
Awatar użytkownika
Rafal560
~user
 
Posty: 25
Dołączenie: 09 Lip 2006, 14:45
Miejscowość: Orneta



Postprzez Lukesh 17 Lip 2006, 18:01

Rafal560 jak masz pisac takie bzdety to lepiej sie zamknij bo zle sie to dla Ciebie skonczy :roll: ...
detektyw napisał(a):jak bys nie zauwazył to autor oprócz tego ibm ma do skasowania również inne wpisy - I KONIEC DYSKUSJI na ten temat
][_, ([]) ][_, xD

Niedaleko od Krakowa leży miasto Częstochowa,
dzieją się tam różne rzeczy, zakonnice mają dzieci
I kup sobie chamie medalik na szyje,
nic Ci się nie stanie i tramwaj nie zabije,
I kup sobie chamie obrączkę na rączkę,
nie będziesz chorował na kiłe i rzeżączkę.
Medalikarz mądra głowa, niech nam żyje Częstochowa,
czy za dyche, czy za piątkę kupisz chamie tu pamiątkę,
a pamiątka z Częstochowy to karabin maszynowy !
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez jeff 17 Lip 2006, 18:09

Rafal560


jeszcze raz zobacze takie bzdety to wylatujesz stąd :!:
jeff
 



Postprzez Amistad18 17 Lip 2006, 18:51

Jak usunąć konto użytkownika, które nie jest wogóle uzywne; przez panel sterowania nie da rady.?

Komisasz

1. nie podczepiej sie do cudzych tematów i zakłądaj swoje
2. zobacz w panelu sterowania > konta użytkowników :roll:
i po ptokach ....
Amistad18
~user
 
Posty: 4441
Dołączenie: 03 Sie 2005, 11:25
Miejscowość: Bydgoszcz
Pochwały: 335



Postprzez Komisasz 17 Lip 2006, 21:53

Amistad18 napisał(a):1. nie podczepiej sie do cudzych tematów i zakłądaj swoje


spoko to błąd był :wink:

[ Dodano: Dzisiaj o 20:54 ]
DeadOrAlive napisał(a):A co to ma do tego tematu


Mój błąd :wink: :oops:
Awatar użytkownika
Komisasz
~user
 
Posty: 70
Dołączenie: 16 Lip 2006, 15:44
Miejscowość: wziąć na piwo???




Powróć do System Windows

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości