-
Postów
100 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez tata1959
-
Blokowanie Ikon Na Pulpicie - Co To Za Wirus(?)
tata1959 odpowiedział(a) na mr_selfdestr temat w Microsoft Windows
usuń te pliki z dysku,wyczyść też Temporary Internet Files,Wyczyść też cache IE,kosz i tempa windy -
Blokowanie Ikon Na Pulpicie - Co To Za Wirus(?)
tata1959 odpowiedział(a) na mr_selfdestr temat w Microsoft Windows
a nie kojarzysz kiedy się to zaczeło,może po jakiejś instalacji,pomyśl może sobie coś przypomnisz,jestem przeciwnikiem formatu,to ostateczność. ps.jak łączysz się z internetem(neostrada,kablówka) -
Blokowanie Ikon Na Pulpicie - Co To Za Wirus(?)
tata1959 odpowiedział(a) na mr_selfdestr temat w Microsoft Windows
witaj O23 - Service: Trend Micro Personal Firewall - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exe widzę że jest jeszcze włączony firewal Trend Micro Personal może wyłącz xpekowego ,2 to za dużo. -
Blokowanie Ikon Na Pulpicie - Co To Za Wirus(?)
tata1959 odpowiedział(a) na mr_selfdestr temat w Microsoft Windows
witam nie obcinaj początku loga,log jest czyst,możesz troszeczkę zrobić kosmetyki.rozumiem że sp2 masz zainstalowane. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Tu masz 2 możliwości: 1. Zabicie pamięciożernego tasku quicka: Start >>> Uruchom >>> regedit i w kluczu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run skasować z prawokliku po prawej stronie okna wpis QuickTime Task. Następnie przechodzisz do folderu C:\Program Files\Quicktime i zmieniasz nazwę pliku qttask.exe na dowolną np. qttask.old. Ikona playera nigdy już nie pokaże się na pasku zadań. 2. Odinstalowanie Quicka i zastąpienie chudszym i fajniejszym Quick Alternative O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz te wpisy O4 - HKLM\..\Run: [nwiz] nwiz.exe /install <<< jeśli nie korzystasz z konfigów nVidii typu zoom pulpitu/wirtualny pulpit wejdź Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz ten wpis. O4 - Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE Zaś ten usuniesz przez Start >>> Programy >>> Autostart >>> kasacja z prawokliku. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Panel sterowania >>> Ustawienia regionalne >>> Języki >>> Detale >>> Zaawansowane >>> odznaczyć usługi tekstowe zrób tak jeżeli nie używasz wielu języków O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background XP-Antispyhttp://xp-antispy.org/component/option,com_remository/Itemid,26/ usuń w opcjach masz program po Polsku zamiast IE zainstaluj sobie Firefoxa(IE sobie zostaw bo czasem jest potrzebny np.niektóre skanery onllain.konta bankowe bez niego nie będą działać) no to chyba narazie wszystko,,a czy ty przypadkiem nie masz tej funkcji drop'n'down wyłączonej? pozdrawiam ps.czy ty masz włączone 2 firewale!! -
Blokowanie Ikon Na Pulpicie - Co To Za Wirus(?)
tata1959 odpowiedział(a) na mr_selfdestr temat w Microsoft Windows
witam pobierz hijack this1.99 i wklej loga pozdrawiam -
witam @OrGiUsZ-masz rację,dlatego wspomniałem żartobliwie o" prawo jazdach" na kompa,po prostu jeśli ktoś ma zamiar grać na kompie to powinien sobie kupić konsole i dać se spokuj ze zdobywaniem przynajmniej elementarnej wiedzy na temat kompa ,systemu,wirów,itd... jeżeli matomiast chce mieć kompa to nauka jest nieunikniona,to tylko kwestia czasu i pieniędzy. można co tydzień chodzić do serwisu i płacić,lub samemu się nauczyć(kwestia wyboru), można poprosić znajomego"specjalistę informatyka" o pomoc (fakt:mając wszystko napisane jak usunąć wira co zrobił....format c:) no.....dosyć tego kolega z problemem niech pobierze hijack this 1.99 i wklei loga i wszystko stanie się jasne. pozdrawiam
-
no witam ,widzę jednak że są ludzie którzy znają się na rzeczy,troszeczkę poprawiłeś mi humor pozdrawiam
-
hum....a założymy się. cftmon.ex- możesz to wyłączyć jeśli nie korzystasz z wielu języków centrum bezpieczeństwa też można wyłączyć pozdrawiam
-
witam no...jest lepiej,teraz troszkę kosmetyki O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE wywal z autostartu. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz te wpisy O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe Panel sterowania >>> Java Plug-in >>> Update >>> odptaszkuj Check for updates automatically O4 - HKLM\..\Run: [mdetect] D:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\divxencoder.exe F2 - REG:system.ini: Shell=explorer.exe D:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\divxencoder.exe trzeba to wywalić w trybie awaryjnym hijackiem,jak nie to skasuj ręcznie z dysku to co na czerwono uaktualnij sp bo inaczej bądziesz miał ciągle problemy pozdrawiam ps.jak to zrobisz daj jeszcze raz loga
-
witaj no...syf,syf dlaczego nie masz żadnego sp do windy? O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com O1 - Hosts: 127.0.0.3 x.full-tgp.net O1 - Hosts: 127.0.0.3 counter.sexmaniack.com O1 - Hosts: 127.0.0.3 autoescrowpay.com O1 - Hosts: 127.0.0.3 www.autoescrowpay.com O1 - Hosts: 127.0.0.3 www.awmdabest.com O1 - Hosts: 127.0.0.3 www.sexfiles.nu O1 - Hosts: 127.0.0.3 awmdabest.com O1 - Hosts: 127.0.0.3 sexfiles.nu O1 - Hosts: 127.0.0.3 allforadult.com O1 - Hosts: 127.0.0.3 www.allforadult.com O1 - Hosts: 127.0.0.3 www.iframe.biz O1 - Hosts: 127.0.0.3 iframe.biz O1 - Hosts: 127.0.0.3 www.newiframe.biz O1 - Hosts: 127.0.0.3 newiframe.biz O1 - Hosts: 127.0.0.3 www.vesbiz.biz O1 - Hosts: 127.0.0.3 vesbiz.biz O1 - Hosts: 127.0.0.3 www.<span style="color:red;">[ciach!]</span>to.biz O1 - Hosts: 127.0.0.3 <span style="color:red;">[ciach!]</span>to.biz O1 - Hosts: 127.0.0.3 www.aaasexypics.com O1 - Hosts: 127.0.0.3 aaasexypics.com O1 - Hosts: 127.0.0.3 www.virgin-tgp.net O1 - Hosts: 127.0.0.3 virgin-tgp.net127.0.0.1 www.trendmicro.com F2 - REG:system.ini: Shell=Explorer.exe D:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\divxencoder.exe O4 - HKLM\..\Run: [mdetect] D:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\divxencoder.exe D:\WINDOWS\System32\YPager.EXE O4 - HKLM\..\Run: [Yahoo Messenger] YPager.EXE O4 - HKLM\..\RunServices: [Yahoo Messenger] YPager.EXE O4 - HKLM\..\Run: [load32] D:\WINDOWS\System32\winldra1.exe D:\WINDOWS\System32\winldra1.exe te dwa ostatnie-masz coś na podczerwień? jeśli nie to wywalasz wszystko w awaryjnym bez neta potem nowy log powodzenia
-
witam log jest czysty, O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe po co to w autostarcie? wyłącz przez msconfig O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray wyłącz autostart w programie O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background messengera najlepiej wogóle usuń(narzędzie XP-antispy) pozdrawiam
-
witam podstawa walce z syfem to log z hijacka,to że komp jakoś chodzi to wcale nie świadczy o usunięciu syfu. wklej loga to zobaczymy co jest grane pozdrawiam
-
witam O4 - HKLM\..\Run: [systemTray] SysTray.Exe wygląda na ALADINZ.P TROJAN!-wywal to. pozdrawiam
-
witam pobierz hijacka1.99 TU i wstaw loga,to zobaczymy co tam siedzi pozdrawiam
-
witam no....bez przesady,wystarczy połączyć 2 kompy w sieć i do jednego podłączyć neostradę. pozdrawiam
-
witam @mały-spokojnie po co format wystarczy usunąć jednego firewalla,format to ostateczność(naprzykład jak złapie najnowszy wariant VX2 i nie da rady go zatłuc,a wierzcie mi że można go zabić),a pozostałego dobrze skonfigurować. pozdrawiam
-
witam wygląda na to że zrobiłeś troszeczkę bałaganu R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winamp.com/ czy to sam ustawiłeś O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - (no file) do wywalenia O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe wyłącz to przez msconfig(po co to w autostarcie windy) O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} - http://www.zango.com/GetZango/Download/zangoax.cab, wywal to O20 - AppInit_DLLs: PAVWAIT.DLL co ta panda tu robi,wywal O23 - Service: Sygate Personal Firewall - Unknown - C:\Program Files\Sygate\SPF\Smc.exe (file missing) coś jest nie tak z firewalem,nie wiem po co ci on przecież masz nortona(2 naraz to zadużo) pozdrawiam
-
witam wklej loga z Hijack This 1.99 pozdrawiam
-
witam hijack to podstawa,jak masz zamiar walczyć z syfem na kompie,inaczej czeka cię format c: i nie pomogą żadne zmiany przeglądarek,antywiry i firewall,jeżeli już coś załapałeś pozdrawiam