Lanc Opublikowano 12 Września 2006 Zgłoś Opublikowano 12 Września 2006 No więc tak. Dzisiaj po powrocie ze szkoły, włączyłem komputerek, wszedłem na PurePc, następnie scroluję forum na dół, a tu mi się cofa do poprzednio otwartej strony :| [tak jakbym nacisnął "Wstecz" w przeglądarce...] No nic, wchodzę jeszcze raz i znowu to samo przy scrolowaniu "na dół". No to myśle sobie jakieś rozszerzenie w FF głupieje. Właczam IE, w IE to samo :mur: Szukam sobie folderu z Hijackthis w explorerze windowsowskim, w 1 folderze mam dużo plików to scroluje "na dół" a tu się explorer cofa :mur: Także to nie wina przeglądarki tylko czegoś wewnątrz systemu :blink: No to zapuszczam antyvira [nod32] + ad-awara, znajduje jakieś syfy, wszystko usuwa. Myślę będzie OK, a tu dalej ten sam problem :mur: Nie mam pomysłów co więcej robić... Poniżej log z HijackThis Logfile of HijackThis v1.99.1Scan saved at 22:38:17, on 2006-09-12Platform: Windows 2003 (WinNT 5.02.3790)MSIE: Internet Explorer v6.00 (6.00.3790.0000)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\ZONELABS\vsmon.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Eset\nod32krn.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\Program Files\DAEMON Tools\daemon.exeC:\Program Files\Zone Labs\ZoneAlarm\zlclient.exeC:\Program Files\Eset\nod32kui.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Radeon Omega Drivers\v3.8.252\ATI Tray Tools\atitray.exeC:\WINDOWS\system32\Dfssvc.exeF:\Instale\oc\rmclock_21_bin\RMClock.exeC:\Program Files\WhatPulse\WhatPulse.exeC:\Program Files\Stardock\ObjectDock\ObjectDock.exeC:\Program Files\SpeedFan\speedfan.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Tlen.pl\tlen.exeC:\Program Files\BOINC\boincmgr.exeC:\Program Files\BOINC\boinc.exeC:\Program Files\BOINC\projects\setiathome.berkeley.edu\setiathome_5.12_windows_intelx86.exeC:\Program Files\Mozilla Firefox\firefox.exeF:\Downloads\hijackthis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htmR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/softAdmin.htmR1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/softAdmin.htmR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocxO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dllO4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"O4 - HKLM\..\Run: [ShutdownEventCheck] %systemroot%\system32\dumprep 0 -sO4 - HKLM\..\Run: [AtiPTA] atiptaxx.exeO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Radeon Omega Drivers\v3.8.252\ATI Tray Tools\atitray.exe"O4 - HKCU\..\Run: [RMClock] F:\Instale\oc\rmclock_21_bin\RMClock.exeO4 - HKCU\..\Run: [WhatPulse] C:\Program Files\WhatPulse\WhatPulse.exeO4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exeO4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exeO4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO4 - Global Startup: BOINC Manager.lnk = C:\Program Files\BOINC\boincmgr.exeO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htmO8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virusscanner/kavwebscan_unicode.cabO23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: Installator Windows (installer) - Unknown owner - C:\WINDOWS\system32\1032\dll\svchost.exe (file missing)O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exeO23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exeDodam jeszcze, że niczego nie instalowałem/odinstalowywałem od wczoraj kiedy wszystko śmigało ok... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 13 Września 2006 Zgłoś Opublikowano 13 Września 2006 Zacznij od sprawdzenia w opcjach sterownikow myszki czy ktos nie ustawil scrolla jako backspace. Usun w hjt: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/softAdmin.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/softAdmin.htm Uslugi do kascji: O23 - Service: Installator Windows (installer) - Unknown owner - C:\WINDOWS\system32\1032\dll\svchost.exe (file missing) O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing) Start->Uruchom->sc stop installer sc delete installer sc stop PowerManager sc delete PowerManager Ps. Wirusa Jeefo juz usunales? Jezeli nie to: http://www.google.pl/search?client=opera&a...-8&oe=utf-8 Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Lanc Opublikowano 13 Września 2006 Zgłoś Opublikowano 13 Września 2006 (edytowane) W sterach nikt nic nie zmieniał - sprawdzone Pliki usunięte poprzez HijackThis. Usługi wywalone. Wirus już wcześniej został skasowany przez NOD'a. Problem ze scrolem dalej występuje :/ :mur: EDIT: Problem rozwiązany... Przeinstalowanie sterowników do mychy i wszystko śmiga ok ;) Edytowane 13 Września 2006 przez Lanc Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...