Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
czeste resety kompa przy odpalaniu aplikacji • programosy.pl

  • Ogłoszenie:

czeste resety kompa przy odpalaniu aplikacji

Kosz, czyli miejsce gdzie wrzucamy wszystkie beznadziejne i nic nie wnoszące tematy.

czeste resety kompa przy odpalaniu aplikacji

Postprzez ckhontee 21 Wrz 2006, 23:54

witam,

moj problem polega na tym, ze w trakcie uruchamiania i uzytkowania roznych programow (gry, kompilator czy nawet odtwarzacz filmow), wyskakuje komunikat o bledzie, po czym natychmiast komputer sie resetuje. dzieje sie to tak szybko, ze nie widac nawet co to za komunikat.

prosze o pomoc w znalezieniu wirusa - jesli to wirus.
a tu podaje nazwy procesow, ktore moga brzmiec nieznajomo, ale sa na 100% w porzadku (sprawdzone programy): SystemViper.exe, sr.exe, VirtualDimension.exe, KatMouse.exe.
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 23:12:12, on 2006-09-21
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\programy\Comodo\Firewall\cmdagent.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\slserv.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\ntvdm.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
D:\programy\Comodo\Firewall\CPF.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\iISystem Wiper\SystemWiper.exe
C:\Program Files\Skype\Phone\Skype.exe
D:\programy\SlickRun\sr.exe
D:\programy\Virtual Dimension\VirtualDimension.exe
C:\Program Files\KatMouse\KatMouse.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
D:\programy\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F3 - REG:win.ini: load=C:\YDPDict\watch.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Comodo Firewall] "D:\programy\Comodo\Firewall\CPF.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [iIWiper] C:\Program Files\iISystem Wiper\SystemWiper.exe m
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SlickRun] "D:\programy\SlickRun\sr.exe"
O4 - HKCU\..\Run: [Virtual Dimension] D:\programy\Virtual Dimension\VirtualDimension.exe
O4 - Startup: KatMouse.lnk = C:\Program Files\KatMouse\KatMouse.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Pobierz z &BitSpirit - D:\programy\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0DDD5E76-B680-47D9-80BB-DA8B36BCE300}: NameServer = 217.30.129.149,217.30.137.200
O17 - HKLM\System\CS1\Services\Tcpip\..\{0DDD5E76-B680-47D9-80BB-DA8B36BCE300}: NameServer = 217.30.129.149,217.30.137.200
O17 - HKLM\System\CS2\Services\Tcpip\..\{0DDD5E76-B680-47D9-80BB-DA8B36BCE300}: NameServer = 217.30.129.149,217.30.137.200
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - D:\programy\Comodo\Firewall\cmdagent.exe
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - D:\programy\Visual Studio\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (P) (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: PostgreSQL Database Server 8.1 (pgsql-8.1) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.1\bin\pg_ctl.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINNT\SYSTEM32\slserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Myszak 22 Wrz 2006, 08:25

O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll


1. Startujesz do trybu awaryjnego.
2. Pliki/foldery na czerwono skasuj z dysku.
3. Wpisy skasuj Hijackiem.

Daj log z SilentRunners.
Awatar użytkownika
Myszak
~user
 
Posty: 2
Dołączenie: 22 Wrz 2006, 08:19



Postprzez ckhontee 22 Wrz 2006, 10:42

dzieki za odpowiedz.

niestety z SilentRunners mam problem - rozszerzenie .vbs nie bylo u mnie domyslnie skojarzone z zadnym programem, a kiedy uruchamiam go uzywajac wscript.exe lub cscript.exe dostaje komunikat: "brak aparatu skryptow dla pliku o rozszerzeniu .vbs". co powinienem zrobic, zeby moc go uruchomic?
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 10:47

Mój komputer >>> Narzędzia >>> Opcje folderów >>> Typy plików

Na liście znajdz VBS >>> podświetl je i skasuj. Następnie wybirz opcję Nowe >>> wpisz nazwę VBS >>> Zaawansowane >>> w rozwijalnej liście wybierasz jako skojarzony typ VBSscript Script File >>> zatwierdz => gotowe
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 11:27

teraz rozszerzenie jest juz przypisane, ale przy odpalaniu Silent Runners dostaje komunikat:
"Silent Runners cannot access file services critical to proper script operation.
If you are running Windows XP, make sure that 'Cryptographic Services' service is started.
You can also try reinstalling the latest version of the MS Windows Script Host.
Press 'OK' to direct your browser to the download site or 'Cancel' to quit"

Kiedy wybieram 'OK' dostaje jeszcze drugi komunikat od MS Windows Script Host:
Skrypt: d:\SilentRunners.vbs
Wiersz: 139
Znak: 20
Błąd: System nie moze odnalezc okreslonego pliku
Kod: 800700002
Zrodlo: (null)

po czym odpala sie IE (ktory nie jest moja domyslna przegladarka) i nie otwiera sie zadna strona, nawet "blank". Mam faktycznie poszukac najnowsza wersje MS Windows Script Host i zainstalowac?

Do tego doszedl drugi problem - nie moge nic zrobic w trybie awaryjnym windowsa (chcialem tam zadzialac hijackiem). po zaladowaniu systemu i pojawieniu sie okienka "jestes w trybie awaryjnym ..." itd, dysk juz nie pracuje, a komputer przestaje odpowiadac na klawiature (ENTER, ESC, ALT+CTRL+DEL) i nie pokazuje nawet kursora myszki - wyglada jakby calkiem sie zwiesil.
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 11:29

ckhontee dobra olewamy silenta ,bo to zajmie nam wieki
Prosze sciagnac:

http://download.bleepingcomputer.com/sUBs/combofix.exe

Sciagnij programik ,kliknij dwa razy na niego ,wybierz "Y" i enter.Czekasz na działanie i loga ktory sie wygeneruje,wklejasz go tu na forum do sprawdzenia ...
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 11:51

ok, ponizej wrzucam log z combofix. a czy to wazne zeby wpisy/pliki wykryte hijackiem usuwac z trybu awaryjnego (czemu?) ?

Kod: Zaznacz wszystko
Administrator - Pt 2006-09-22 11:30:32,07    Service Pack 4
ComboFix 06.09.21 - Running from: "C:\Documents and Settings\Administrator\Pulpit\CHECK THAT"

((((((((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINNT\system32\paytime.exe
C:\WINNT\secure32.html


(((((((((((((((((((((((((((((((   Files Created from 2006-08-22 to 2006-09-22  ))))))))))))))))))))))))))))))))))


2006-09-12   11:14   10,000   --a------   C:\WINNT\system32\rundll32.exe
2006-09-09   17:35   47,376   --a------   C:\WINNT\system32\CNBJMON.DLL
2006-09-05   10:31   73,216   --a------   C:\WINNT\ST6UNST.EXE
2006-09-05   10:31   249,856   ---------   C:\WINNT\Setup1.exe


((((((((((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-09-22 10:55    --------   d--------   C:\Program Files\Mozilla Firefox
2006-09-22 10:55    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Skype
2006-09-22 10:54    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\OpenOffice.org2
2006-09-20 15:10    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\gamesaves
2006-09-20 09:35    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\flightgear.org
2006-09-19 21:37    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\cenzura! Culture Foundation
2006-09-14 19:54    --------   d--------   C:\Program Files\Domination
2006-09-14 11:25    --------   d--------   C:\Program Files\Burn4Free
2006-09-12 11:46    --------   d--------   C:\Program Files\Trustix
2006-09-12 11:34    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Comodo
2006-09-12 11:29    68096   --a------   C:\WINNT\system32\drivers\inspect.sys
2006-09-12 11:29    61184   --a------   C:\WINNT\system32\drivers\cmdmon.sys
2006-09-12 11:02    --------   d-a------   C:\Program Files\Common Files
2006-09-12 10:49    --------   d--------   C:\Program Files\Common Files\Adobe
2006-09-12 10:49    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Adobe
2006-09-11 09:47    --------   d--------   C:\Program Files\Windows Media Player
2006-09-04 22:38    --------   d--h-----   C:\Program Files\InstallShield Installation Information
2006-09-04 22:37    --------   d--------   C:\Program Files\QuickTime
2006-09-04 22:33    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Macromedia
2006-09-04 13:51    --------   d--------   C:\Program Files\OpenOffice.org 2.0
2006-09-04 13:45    0   --a------   C:\Documents and Settings\Administrator\Dane aplikacji\sversion.ini
2006-09-04 13:44    69632   --a------   C:\WINNT\uinst001.exe
2006-09-04 12:30    --------   d--------   C:\Program Files\ToniArts
2006-09-04 12:28    --------   d--------   C:\Program Files\YourWare Solutions
2006-09-04 12:04    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\SlickRun
2006-08-22 12:11    --------   d--------   C:\Program Files\Vodei
2006-08-19 01:06    --------   d--------   C:\Program Files\Soulseek
2006-08-14 18:06    21840   --a----t-   C:\WINNT\system32\SIntfNT.dll
2006-08-14 18:06    17212   --a----t-   C:\WINNT\system32\SIntf32.dll
2006-08-14 18:06    12067   --a----t-   C:\WINNT\system32\SIntf16.dll
2006-08-13 20:40    --------   d--------   C:\Program Files\Prime95
2006-08-13 19:00    --------   d--------   C:\Program Files\SimAQUARIUM2
2006-08-13 18:58    44239   --a------   C:\sound32.dll
2006-08-13 11:32    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Locktime
2006-08-10 11:18    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\EssentialPIM
2006-08-03 21:49    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\SiteAdvisor
2006-08-03 15:35    --------   d--------   C:\Program Files\DAP
2006-08-03 00:28    --------   d--------   C:\Program Files\NT Registry Optimizer
2006-07-22 15:23    --------   d--------   C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla
2006-07-12 19:05    43520   --a------   C:\WINNT\system32\CmdLineExt03.dll
2006-06-28 17:06    805376   --a------   C:\WINNT\Nero Burning Rom Screensaver.scr


((((((((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gadu-Gadu"="\"C:\\Program Files\\Gadu-Gadu\\gg.exe\" /tray"
"iIWiper"="C:\\Program Files\\iISystem Wiper\\SystemWiper.exe m"
"Skype"="\"C:\\Program Files\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
"SlickRun"="\"D:\\programy\\SlickRun\\sr.exe\""
"Virtual Dimension"="D:\\programy\\Virtual Dimension\\VirtualDimension.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
@=""
"SunJavaUpdateSched"="C:\\Program Files\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINNT\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINNT\\system32\\NvMcTray.dll,NvTaskbarInit"
"WheelMouse"="C:\\PROGRA~1\\A4Tech\\Mouse\\Amoumain.exe"
"BDMCon"="\"C:\\Program Files\\Softwin\\BitDefender8\\bdmcon.exe\""
"BDNewsAgent"="\"C:\\Program Files\\Softwin\\BitDefender8\\bdnagent.exe\""
"Synchronization Manager"="mobsync.exe /logon"
"Comodo Firewall"="\"D:\\programy\\Comodo\\Firewall\\CPF.exe\" /background"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000003
"Settings"=dword:00000001
"GeneralFlags"=dword:00000000

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Moja bieżąca strona główna"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,e6,00,00,00,00,00,00,00,9a,03,00,00,60,03,00,00,00,\
  00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:40000004
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
  ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,1f,00,00,00,80,00,00,00,76,00,\
  00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe"

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce]
"^SetupICWDesktop"="C:\\Program Files\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"Network.ConnectionTray"="{7007ACCF-3202-11D1-AAD2-00805FC1270E}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ  msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\06. GHOSTWRITER.job
C:\WINNT\tasks\A Tribe Called Quest - Find.job
C:\WINNT\tasks\best.job
C:\WINNT\tasks\better.job
C:\WINNT\tasks\Das Efx - Baknaffek.job
C:\WINNT\tasks\Kelis - Milkshake.job
C:\WINNT\tasks\Method Man - Release Yo Delf.job

Completion time: Fri 2006-09-22 11:31:24.84
ComboFix.txt
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 11:56

do usuniecia :

C:\WINNT\system32\paytime.exe
C:\WINNT\secure32.html


znajdz i usun recznie z dysku .....
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 12:07

zadnego z tych plikow nie ma na tych sciezkach ani w ogole na dysku... takze wsrod ukrytych.
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 12:09

C:\WINNT\system32\paytime.exe
C:\WINNT\secure32.html

wykonaj:

start>uruchom> wpisz cmd i wklej w oknie:
po każdej komendzie klikamy ENTER


DEL C:\WINNT\system32\paytime.exe
DEL C:\WINNT\secure32.html
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 12:14

w obu przypadkach: " nie mozna odnalezc <sciezka>"
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 12:21

wiec moze byc juz usuniete .sprawdz jeszcze killboxem:

http://www.bleepingcomputer.com/files/killbox.php




Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete+All files wklej ścieżki :

C:\WINNT\system32\paytime.exe
C:\WINNT\secure32.html


i nacisnij x
Program będzie pytał o restart (oczywiście zgadzasz się)
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 12:31

killbox potwierdza, ze zostaly juz usuniete
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23



Postprzez Red 22 Wrz 2006, 12:40

Czy wystepuja jeszcze jakies problemy???
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez ckhontee 22 Wrz 2006, 13:15

sprawdzilem kilka programow (tych co przedtem) i dzialaly w porzadku, tylko w kompilatorze dzialo sie to samo - ale podejrzewam, ze to nie kwestia wirusa (moze to w ogole nie byla kwestia wirusa? jesli tak, to sorry). dziekuje za pomoc! :)
ckhontee
~user
 
Posty: 11
Dołączenie: 21 Wrz 2006, 23:23




Powróć do Kosz

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 2 gości