bart3ck Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 (edytowane) :/ zlapalem wirusa, mianowicie Spy Sheriffa... (okropny!) po tym, jak juz go wykopalem (na 100% juz go nie ma...) nie moge zmienic strony glownej IE! ciagle wlacza sie: http://www.microsoft.com/windows/ie_intl/pl/default.mspx nawet jesli zmienie w narzedziach strone glowna i klikne domek to otwiera sie ta wlasnie strona... porazka... oprocz tego tlo ikonek jest jednokolorowe, tzn nie jest przezroczyste, tak jak zawsze bylo... i na tapecie mam takie brzydkie kwadraciki pod ikonami... prosze o pomoc dzwonilem nawet do microsoftu, ale many chcial zebym zakladal nowe konto a ja nie chcem wszystkiego od nowa robic... :/ Z gory dziekuje, pozdrawiam Bartek Edytowane 31 Stycznia 2006 przez bart3ck Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
satoshie Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 (edytowane) właściwości systemu -> zakładka "zaawansowane" -> wydajność "ustawienia" -> efekty wizualne -> zaznacz opcje użyj cieni dla etykiet ikon pulpitu zakładam, że system to Windows XP gdyż nie raczyłeś napisać Edytowane 31 Stycznia 2006 przez satoshie Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 Wylacz we wlasciwosciach pulpitu active desktop (wyglada sieci web czy jak to nazwali w XP).Zreszta byl juz podobny watek na forum (tylko nie wiem czy na tym ;-)), wiec moze uzyj szukaj, wpisz: tlo ikon lub podobnie. Strone ustawia zapewne Ad-Watch albo inny zle ustawiony program ale tak to jest jak na instalacji sie koczny zamiast ustawic wszystko jak trzeba! Wklej moze log z hijackthis na forum to zobaczymy czy napewno wszystko usunales ;-) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
bart3ck Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 nie mam ad-watch ale za to sciagnalem spy sweepera... moze to on... ekhm... mozesz powiedziec jasniej o co ci chodzi z tym logiem? a co to pierwszej odpowiedzi to tak mam wina xp homa... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
satoshie Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 użyj tego programu KLIK i wklej tutaj log Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
bart3ck Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 Logfile of HijackThis v1.99.1 Scan saved at 21:00:38, on 2006-01-31 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE D:\Programy\Java\bin\jusched.exe C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe D:\Programy\Avast\ashDisp.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\WINDOWS\system32\ctfmon.exe D:\Programy\Gadu-Gadu\gg.exe D:\Programy\Avast\aswUpdSv.exe D:\Programy\Avast\ashServ.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Programy\alcohol\Alcohol 120\StarWind\StarWindService.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe D:\Programy\Avast\ashMaiSv.exe D:\Programy\Avast\ashWebSv.exe D:\Programy\Winamp\winamp.exe D:\Programy\Tlen\tlen.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\bart3ck\Pulpit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\Programy\FlashGet\jccatch.dll O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Programy\Java\bin\jusched.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe O4 - HKLM\..\Run: [avast!] D:\Programy\Avast\ashDisp.exe O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programy\Adobe Reader 7\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programy\Java\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programy\Java\bin\npjpi150_06.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programy\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programy\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programy\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1134246287396 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\g4lm0e31eh.dll (file missing) O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programy\Avast\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Programy\Avast\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programy\Avast\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Programy\Avast\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programy\alcohol\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe mam nadzieje ze o to chodzilo... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
costi Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programy\Java\bin\npjpi150_06.dll O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\g4lm0e31eh.dll (file missing) Te trzy wzbudzilo moja niepewnosc... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 31 Stycznia 2006 Zgłoś Opublikowano 31 Stycznia 2006 :arrow: costi Do usuniecia tylko dwa: O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe <- plik do kasacji. O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\g4lm0e31eh.dll (file missing) <- a tutaj mamy look2me mam nadzieje, ze juz usuniete? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
bart3ck Opublikowano 3 Lutego 2006 Zgłoś Opublikowano 3 Lutego 2006 dzieki, wsio usuniete ale strony glownej jak nie moglem tak nie moge usunac... nawet po zalozeniu nowego konta, a powiem wam jeszcze taka ciekawostke ze jakis robal zaciagniety przez szeryfa skasowal mi firewalla z SP2 i nie da rady zainstalowac go znowu... no nic chyba format sie klania... jezeli macie jeszcze jakies pomysly to oswieccie mnie :D a jak nie to formacisko... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...