Watch Dogs 2
Bejelentkezés
Elfelejtett jelszó

Regisztráció
[x]

maradj bejelentkezve

Fórum

Hardware

»» Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

54 levél
Válasz 04.11.16. 17:41 #3368
oriza
Szia!

Mosolygok!Úgy néz ki minden rendben van!

Úgyhogy ismét köszönöm a segítséget!
14253 levél
Válasz 04.11.16. 08:55 #3367
Babykiller
Pontosítva a messenger plus! 3-nál a szponzor program installját kell hanyagolni
5113 levél
Válasz 04.11.16. 08:32 #3366
rage
Ha esetleg mindezek után az MSN nem akarna működni,
egyszerűen installáld újra, de figyelj rá, hogy
amikor az installkor kérdi, hogy feltegyen-e még ezt azt
akkor azokat NE engedd !! (Pipa előlük ki)
Csak az MSN-re van szükség, másra nincsen
5113 levél
Válasz 04.11.16. 08:26 #3365
rage
Szia !

A hosszú Ő helyett Q problémát is toolbar okozza
Általában a Google

Viszont, azt lehet uninstallálni a programok hozzáadása/eltávolítása menüből

Azon felül, nézzük a log file-t:

C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe

Ezek futnak, nekik nem kéne

Megoldás - szedd ki ezeket :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRT.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9.htm
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [sizeburnliteslow] C:\Documents and Settings\All Users\Application Data\ENC GRIM SIZE BURN\cornarmy.exe (ez utóbbit nem tudom micsoda, nem a toolbar része, de nem is a Windows-é..)
Ha te sem tudod mi az, inkább töröld ki ezt is.
O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe

Mint láthatod, jónéhányszor szerepel a Googletoolbar is
Azokat direkt nem tettem be ide, mert az eltávolítással
illene azoknak maguktól is eltűnni.
Mindenképp azzal kezd, majd utána mikor elindítod a HijackThis-t
(jó lenne csökkentett módban) nézd meg, hogy maradt-e bármilyen
nyoma a Google toolbar-nak.
Ha igen, értelemszerűen, azokat a bejegyzéseket is irtsd ki
(Sor elé pipa, s Fix)




54 levél
Válasz 04.11.16. 03:38 #3364
oriza
Na ez lemaradt:

Logfile of HijackThis v1.97.7
Scan saved at 3:36:19, on 2004.11.16.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Gutsik\Dokumentumok\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRTLaIN14vF76Mji2P5_QWL6ywg.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9vgQ.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [sizeburnliteslow] C:\Documents and Settings\All Users\Application Data\ENC GRIM SIZE BURN\cornarmy.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {B5A16F53-5EBC-4318-ACC9-017717A7FBCB} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/hu/filesharingctrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab





Ja és Qket:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRTLaIN14vF76Mji2P5_QWL6ywg.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9vgQ.htm
is kigyilkolásztam már,de visszamásznak!!
54 levél
Válasz 04.11.16. 03:22 #3363
oriza
Azonban most nem puszta szorgalomból!

Tudom alig vártad,hogy itt láss újra!Úgyhogy csak ezért!

A tanultakhoz híven gondoltam ügyes kereséssel megoldom a problémát(na most egy kis kitérö pillantás az órára-igen közel a fél 4),amire rá is leltem itt,kedves Yuber 7 esetében.Én is messenger+ tettem fel,nekem is mysearchnow lett a kezdölapom,nálam is itt vigyorog a toolbar!
Nekem nincsenek olyanok a log file-ban mint neki voltak,kívéve msn toolbar,de azok korábban is voltak!
Ja és öt: O2 - BHO: (no name) - {5D2779FE-A916-179E-8B81-A7982D4083C3} - C:\DOCUME~1\Gutsik\APPLIC~1\ATOMIN~1\Lessjunk.exe
meg öt: O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe
már korábban öntörvényüleg likvidáltam!
Nod,ad-aware,spybot nem talál semmit!
Berakok egy log file-t,végsö szégyenemben!

Ja és megörülök,nem tudok hosszú ö-t írni,mert nagy q-t ír helyette!
Ez itt mind hosszú ö lenne:QQQQQQQQ
Hát,mára úgy ennyi!
szia
54 levél
Válasz 04.11.16. 02:47 #3362
oriza
5113 levél
Válasz 04.11.12. 08:09 #3361
rage
O4 - HKLM\..\Run: [Windows AdControl] C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE

Töröld ezt is
Reklámokat fog gyűjtögetni neked ez is
4956 levél
Válasz 04.11.12. 08:02 #3360
bodajoci
Köcce!A Winadalt is ua könyvtárba van,mint a Winadctl,de nem találtam én sem ,hogy mi akar lenni.Az Msvbvm60.dll-t is törölte vmi a systemből,pedig mióta felraktam a 98-at nem is volt uninstall.A nagyobbik vinyómról (winxp)másoltam vissza,hogy le tudjam futtatni a Hijack-et.
“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)
14253 levél
Válasz 04.11.11. 22:03 #3359
Babykiller
O4 - HKLM\..\Run: [mswspl] C:\WINDOWS\TEMP\SEARCHBARCASH.EXE
O4 - HKLM\..\Run: [aheeaexorr] C:\WINDOWS\SYSTEM\xlutpdg.exe
O4 - HKLM\..\Run: [saie] c:\windows\system\saie.exe
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\LOCALNRD.DLL
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
------------------------------------------------------------------------------------
Ezekre talán szükséged van, ha kellenek a toolbarok ezt hagyd:

O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html

-----------------------------------------------------------------------------------------

Erről nem találtam semmit:
O4 - HKLM\..\Run: [Windows AdControl] C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
4956 levél
Válasz 04.11.11. 21:56 #3358
bodajoci
Hi rage!A kisebbik vinyómon a Hijack ezt produkálta:

Logfile of HijackThis v1.97.7
Scan saved at 21:45:44, on 2004.11.11.
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\SAIE.EXE
C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADALT.EXE
C:\TOTALCMD\TOTALCMD.EXE
F:\SPYWARE&TROJAN SCAN\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.origo.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\LOCALNRD.DLL
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [mswspl] C:\WINDOWS\TEMP\SEARCHBARCASH.EXE
O4 - HKLM\..\Run: [aheeaexorr] C:\WINDOWS\SYSTEM\xlutpdg.exe
O4 - HKLM\..\Run: [saie] c:\windows\system\saie.exe
O4 - HKLM\..\Run: [Windows AdControl] C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?1094402909450
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=638c04efabf4090ab4c5fc024154ef69cf9247c4e1075281a08feba11106d93954c17ee672280f19f68d33f6d9199b6b680ebc2a50847f30f0b8bb2a24ea33ea35f4:f992a2588cd01150ad693e854e5c9a60

Nézd át lécci,mert ilyenek vannak a task managerben,hogy Saie,Winadalt,Parsedls,Winadctl,Wuloader.Fingom sincs mik ezek.Köcce!!!
“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)
5113 levél
Válasz 04.11.11. 00:02 #3357
rage
http://support.microsoft.com/default.aspx?scid=kb;en-us;324767

Talán ez segít
3164 levél
Válasz 04.11.10. 23:10 #3356
NeoExDeath
Help! Ilyet még nem láttam, egy két program, ami eddig tökéletesen működött, nem akar elindúlni. Rákattintok a telepítőre, és ezt az üzenetet kapom:
http://gportal.hu/portal/ffcenter/image/error.jpg
Egy két programmal csinálja, a többség jó, de azért mégis... Valaki tudja mi lehet?
"I belong to the warrior in whom the old ways have joined the new"
5113 levél
Válasz 04.11.10. 14:22 #3355
rage
Ha már engeded a tűzfalnak, hogy a peer to peer program teljes mértékben működhessen, azon keresztül az jön be, ami akar

Igazából, amikor bejön, akkor már a víruskeresődnek illene megfognia
Ha nem fogta meg, akkor vagy régi a víruskereső, vagy nem valami megbízható...

Mcafee 7.0.3 mindenesetre képes volt azonnal detektálni
Igaz, nem ismerte fel, hogy pontosan milyen Bagle, de azt már tudta detektálni, hogy vírusról van szó.
6609 levél
Válasz 04.11.10. 14:07 #3354
Kolin Mekré
Mint kiderült, én nekem ezért indult ujra a rendszer, Win32.Bagle.AX@mm elkövettem azt a balga hibát hogy a munkahelyemen a win. tűzfalát használtam (otthon a sygate egyelőre nem engedte be, vagy csak nem tünt fel hogy fenn van a gépen) s a win. tűzfalán úgy jön át ez a féreg mint kés a vajon, persze ha p2p prg. használsz a gépeden, Bittorrent, vagy eDonkey stb...gondoltam szólok
Minden ellenállás hasztalan! 8-)
12314 levél
Válasz 04.11.07. 17:36 #3353
vortób
Yeah kösz
,,Happiness is only real when shared."
5113 levél
Válasz 04.11.07. 17:33 #3352
rage
Értem én, nem kell róla fotó


nyisd meg újra a Task managert, s a legtetején
nyomj rajta egy dupla klikket.
12314 levél
Válasz 04.11.07. 17:23 #3351
vortób
1100000001001100THX!
lenne még 1 kérdésem:
CTRL+ALT+DELel úgyebár behozza a fútoprogrammok listájját, meg még 1-2 dolgot amit felül a nemtommianevévvel(az a kis tálca szerűség amivel lapott vált általábam ilyen beállitok közt szokott lenni egyrészre emlékszem belőle az útolsó része hálozat) na én nekem ezt valahogy sikerült eltüntetni és most csak a fútóprogrammok listájját jelzi és nem jelzi pl., a CPU leterheltséget,nem lehet megnézni a statisztikákkat stb..stb..szal szeretném ezt visszahozni.Kissé így nehéz lehet megérteni szal ha kell nyomok egy shotott.
,,Happiness is only real when shared."
5113 levél
Válasz 04.11.07. 16:23 #3350
rage
Kis ügyességgel megoldható
Próbáljuk ki így :

A system32 mappában találsz egy cmd.exe nevű file-t
Másold be abba a mappába, ahol a letörölhetetlen file van
Nálad ez az asztal, tehát Documents and Settings/Neved/Desktop

Nézd meg , tényleg ebbe a mappába töltötted-e le a kérdéses exe-t,
s ide mellé másold a cmd-t

Most indítsd el a cmd-t innen
Most nyomd meg a ctrl alt del-t
Keresd meg a task managerben a futó processek között
az Explorert
Állítsd le (End task)

Most, a még futó DOS ablakba írd be:
del akarmi.exe
(ugye, az akármit helyettesítsd be a pontos file névvel...)
Ha minden jól megy, letörlődött a file

Most újra nyisd meg a task managert, s a file/ new task-ot
válaszd , s oda írd be explorer.exe , hogy az explorer újra elinduljon.

Bezárhatod a DOS ablakot, s ennyi.
12314 levél
Válasz 04.11.07. 09:44 #3349
vortób
Lenne egy láma kérdésem:Leszedtem véletlen a netről egy olyan exét ami hibás(nem indul el, de gondolom elég sokkan szivtak már vele hisz az itt feltöltött hl2 tenements videorrol van szó),és csak foglalja a helyet, ráadásul kinn van az asztalon és olyan rondán nézz ki az a mosogatógép szerű ikonjaGondoltam letörlöm, nem jött össze.Úgyanis egy másik személy vagy program használjaCsökentett modba úgyannez.Szal jó lenne egy kis help
,,Happiness is only real when shared."
4851 levél
Válasz 04.11.07. 00:23 #3348
Yuber
Idáig nem volt gond, úgy tűník okés a dolog. Még egyszer thx!
Csak arra még kíváncsi lennék, ilyen cuccok honnan ragadnak rám...?
Nem voltam én semilyen szokatlan helyen a napokban.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
4851 levél
Válasz 04.11.06. 17:32 #3347
Yuber
Megtörtént, de még nem kiabállom el. Majd este jelzem hogy ok e.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
5113 levél
Válasz 04.11.06. 17:22 #3346
rage
Csökkentett módban töröld az egész mappát ahogy van
Előtte a System Restore-t (ha fut) jó lenne leállítani

Hijackthis-szel szedd ki az indító sort a szokásos módon

Aztán indítsd újra a gépet normál módban, ha kell , újra
elindíthatod a System Restore-t is
4851 levél
Válasz 04.11.06. 17:16 #3345
Yuber
Ok, megvan.

Mappa neve: CastDalePart

Ami benne van.
Küldöm az exet...
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
5113 levél
Válasz 04.11.06. 16:59 #3344
rage
C:\DOCUME~1\LSZL~1\APPLIC~1\CASTDA~1\inter copy heart.exe

Elég jól lehet látni a file elérési útját..
Állítsd be, hogy rejtett illetve rendszer mappák/file-ok is láthatóak legyenek.

Amit infoként belinkeltél pedig egyáltalán nem a file információja, hanem a Hijackthis példája
Tehát ne keress Newdotnerót-et a gépeden, azt már rég észrevettük volna, ha az van fent.

Inkább próbáld meg megtalálni a fenti exe-t, s elküldeni,
illetve leírni a pontos elérési utat
Vagyis a CASTDA~1 mappa rendes, teljes nevét.
1990 levél
Válasz 04.11.06. 15:52 #3343
Seekoly
Szerintem távolítsd el a NewDotNet nevezetű programot a gépedről, az ilyeneket a FlashGet, Imesh, Kazaa szokta felpakolni...
Vezérlőpult => Programok telepítése törlése és onnan töröld ki az összes sunyi programot!

Jahh és szedd ki a regeditből is a maradványait!
A fórumban szereplő hozzászólásokért semmilyen felelősséget nem vállalok!
4851 levél
Válasz 04.11.06. 01:34 #3342
Yuber
Itt van infó a fileról, hátha segít:

http://users.atw.hu/yuber/info.JPG
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
4851 levél
Válasz 04.11.06. 00:13 #3341
Yuber
Nemtom milyen random file ez, de nemtalálom. Most lefutattam a HijackThis-t, az sem jelzi...
De ha megnyitom az IE-t, ugyanaz a helyzet.

Leszedtem az Ad-Adware Pro-t, lefutattam, jósok szemetet talált (130), eltávolítottam, de még mindig bejönnek ezek a szennyek.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
5113 levél
Válasz 04.11.05. 22:45 #3340
rage
Most már tudsz szemetest törölni, szerintem
15515 levél
Válasz 04.11.05. 22:33 #3339
Silent
Eh... Show hidden files... megvan
Letöröltem. És, utána?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 22:31 #3338
Silent
Nincs olyanom. Neked milyen windowsod van? Enyim XP... Nincs Recycled mappa a C: -nél...
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
5113 levél
Válasz 04.11.05. 21:53 #3337
rage
Előbb törölj ki mindent a C:\Recycled mappából
15515 levél
Válasz 04.11.05. 21:47 #3336
Silent
Vazzzeee
Még mindig nem jó. Ugyanez. áááááá

Sztem formázni fogom a vinnyót....
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 21:46 #3335
Silent
Remélem kikapcsoltam a megfelelőt, amúgy összevissza klikkeltem

Na lássuk...
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
5113 levél
Válasz 04.11.05. 21:26 #3334
rage
http://homepage.ntlworld.com/james.fenna/Ad-Aware-Retail.zip

Közben jó lenne, ha ezt is letöltené mindenki,
feltenné, online update-elné, s szintén lefuttatná csökkentett
módban, aki úgy érzi, hogy spyware dolgozik a gépén

Sőt, van hozzá egy kis kiegészítés, alá lehetne installálni

http://download.lavasoft.de.edgesuite.net/public/plvx2cleaner.exe

Jelenleg ennél újabb Ad-Aware verzió nem létezik,
ez a javított SE 1.05 Pro változat
5113 levél
Válasz 04.11.05. 21:16 #3333
rage
Vezérlőpult / hálózatokon duplaklikk
Utána a hálózat ikonján jobb klikk, tulajdonságok

S az egyik fül alatt megtalálod mint Firewall
Aztán vagy engedélyezve van, vagy sem

Amúgy a különböző spyware-ek ellen ajánlom a Service Pack 2-tű
a figyelmedbe...
15515 levél
Válasz 04.11.05. 21:15 #3332
Silent
Na rage, meguntál mi?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
5113 levél
Válasz 04.11.05. 21:11 #3331
rage
Légy szíves írd le annak a rohadék exe-nek a pontos útvonalát
Tehát nem castda~1, hanem nézd meg, hogy pontosan mi a könyvtár neve, s ezen felül milyen file-ok vannak benne

S mellette, küldd el ezt az exe-t a me1@freemail.hu címre
4851 levél
Válasz 04.11.05. 20:58 #3330
Yuber
Nem, még nem megyek.

Újra kezdődött előlről............. Megint minden xar bejött.

Logfile of HijackThis v1.97.7
Scan saved at 20:55:11, on 2004.11.05.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\PROGRA~1\MATVAD~1\SpeedMgr.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ireifiocxa.net/NOvU7sYP00mg3aH7olNxR0fiCe79HHDLG2kJrx1Q6uM/vJWHrarxFoIVYDN/0FLV.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pcdome.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] C:\WINDOWS\System32\MMTray.exe
O4 - HKLM\..\Run: [MMTrayLSI] C:\WINDOWS\System32\MMTrayLSI.exe
O4 - HKLM\..\Run: [MMTray2K] C:\WINDOWS\System32\MMTray2k.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\MATVAD~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [InsideBat] C:\DOCUME~1\LSZL~1\APPLIC~1\CASTDA~1\inter copy heart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9CA80D5-E89F-4894-ABBB-FB9D4569F4CE}: NameServer = 145.236.227.108 145.236.88.66
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
15515 levél
Válasz 04.11.05. 20:55 #3329
Silent
Áááá. Láma köcsög vagyok. Hogy a fenébe kell megnézni a hálózatok tulajdonságait? Start menü --> Vezérlőpult --> Hálózati és Internetes kapcsolatok. Idáig jutottam. Itt próbáltam jobbegérgombal klikkelni, hogy megnézzem a tulajdonságait, de nem megy...
szal, akkor hogy?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 20:51 #3328
Silent
Assetom miaz a SP2 szal az utóbbi akkor... nézem...
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
5113 levél
Válasz 04.11.05. 20:48 #3327
rage
Fent van az SP2?
Ha igen, akkor vezérlőpult / Windows Tűzfal
Dupla klikk rajta, s máris látod..

Ha nincs SP2 fent, akkor a hálózatok tulajdonságainál
láthatod, hogy ki vagy be van kapcsolva
15515 levél
Válasz 04.11.05. 20:45 #3326
Silent
Tűzfalra tippelek rage... Hol lehet kikapcsolni a WINfos tűzfalát? Mert úgy volt, hogy egy hete feltelepítettem a DC++ -t, de ki is telepítettem. Szal, lehet, hogy a telepítés közben bekapcsolta a tűzfalat a win? Hol tudnám visszaállítani?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 20:40 #3325
Silent
Miért van ez, akkor? Mit csináltam??? Az adatvédelem közepesen alacsony. Akkor is ez.
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 20:40 #3324
Silent
Ahh. Így is jó, rage.
Csak nem egészen így gondoltam Most is az van, hogy kéri úrja. Csak hogy régebben nem volt ilyen. Elég volt 1x beirni, és onnantól már SA néven irkáltam. Amikor befejeztem, kijelentkeztem. Érted miről beszélek? Most nem az van. Hiába jelentkezek be, akkor is nem akar bejelentkezni.
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
15515 levél
Válasz 04.11.05. 20:37 #3323
Silent
Jólvan, irok hozzászólást lássuk...
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
5113 levél
Válasz 04.11.05. 20:11 #3322
rage
Mehetsz bocsánatot kérni
4851 levél
Válasz 04.11.05. 20:09 #3321
Yuber
És akkor nem is a nővérem volt a hibás, hanem én a messenger +-al.
Legalábbis úgy tűník.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
5113 levél
Válasz 04.11.05. 19:44 #3320
rage
Nézzük :

. . .

Most már tökéletes
4851 levél
Válasz 04.11.05. 19:23 #3319
Yuber
Messenger+ törőlve, most úgy tűník ok... Itt a logfile azért.

Logfile of HijackThis v1.97.7
Scan saved at 19:21:50, on 2004.11.05.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\PROGRA~1\MATVAD~1\SpeedMgr.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pcdome.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] C:\WINDOWS\System32\MMTray.exe
O4 - HKLM\..\Run: [MMTrayLSI] C:\WINDOWS\System32\MMTrayLSI.exe
O4 - HKLM\..\Run: [MMTray2K] C:\WINDOWS\System32\MMTray2k.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\MATVAD~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9CA80D5-E89F-4894-ABBB-FB9D4569F4CE}: NameServer = 145.236.227.108 145.236.88.66

Remélem most már tiszta vagyok. Ja és örök hálám!
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.