Bejelentkezés
Elfelejtett jelszó

Regisztráció
[x]

maradj bejelentkezve

Fórum

Hardware

»» Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

54 levél
Válasz 04.10.21. 22:38 #3118
oriza
8 és ) NEM kék fej napszemcsiben!
54 levél
Válasz 04.10.21. 22:36 #3117
oriza
Jaj nekem!
Nem engedi kimásolni,úgyhogy bocsi,de kis türelmet!
Az alkalmazásokban az egyik hiba,asszem 79x:
Az eseményazonosítók(4) leírása a forrásban(Back Web Client-237628nem található.A helyi számtógép nem rendelkezhet a szügséges rendszerleíró információkkal vagy az üzenet DLL fáljaivalahhoz,hogy távoli számítógépekről kapott üzeneteket tudjon megjeleníteni.Az /AUXSOURCE=flag paraméter használatával megjelenítheti a leírást,a részleteket a súgó tartalmazza.A következő információ az esemény része:Failed to fetch user token(error=1245)
Ezt egyébként sima infóként is kiírja párszor!
Titkárnőt akarok!!!
5113 levél
Válasz 04.10.21. 22:20 #3116
rage
Akkor másolgathatsz bátran.

Igazából az a szép, ha indulás után nics egy hiba sem, se itt, se ott, de ahhoz elég jól karban kell tartani az XP-t.
54 levél
Válasz 04.10.21. 22:18 #3115
oriza
Szervízekben is egy csomó hiba nem csak 3!!!
5113 levél
Válasz 04.10.21. 22:15 #3114
rage
Igen, jó lenne ha a hibákat ideírnád
Úgy könnyebb segíteni

A regisztrációs figyelmeztetések nem érdekelnek
De az ismétlődő service / és application hibák igen.
54 levél
Válasz 04.10.21. 22:12 #3113
oriza
Jesszus!
Van egy rakás hibám,jónéhány figyelmeztetésem,hogy regisztráljak!A hibák 3 dologról szólnak,jó sokszor kiírva!
Kiírjam őket ide?!
5113 levél
Válasz 04.10.21. 21:59 #3112
rage
Próbáld meg tiltani
Restart
Engedélyezni
Restart

Ha még mindig nem jó, meg kellene nézni az eseménynaplót,
hogy minden service fut-e nálad hibátlanul

Start menübe írva eventvwr elindítja
Alkalmazásokat és a Service-eket is meg kellene nézni,
hogy van-e köztük error-os, s ha igen (duplán kattintva rá)
mi a hiba oka
54 levél
Válasz 04.10.21. 21:57 #3111
oriza
Nos megtörtént,tiltottam,engedélyeztem,semmi,bár,ha berakok egy lemezt,most legalább már a homokóra megjelenik 1 másodpercre!
Ki kellett volna kapcsolnom mielött újra engedélyeztem?!
54 levél
Válasz 04.10.21. 21:48 #3110
oriza
Okés akkor nem írom ki mit reagált a másikra!
5113 levél
Válasz 04.10.21. 21:42 #3109
rage
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe

Nem, bocs, ezt töltsd le
A másik az Itanium verzió
54 levél
Válasz 04.10.21. 21:42 #3108
oriza
Be volt állítva a "minden alkalommal kérdezzen rá a műveletre",most újra eggyesével alkalmaztam,de semmi!!
5113 levél
Válasz 04.10.21. 21:42 #3107
rage
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUIPowertoySetup_ia64.exe

Próbáld meg ezzel
Keresd meg benne a CD Autorun funkciót
Előbb állítsd arra, hogy tiltsa le

Majd állítsd arra, hogy engedélyezze

Hátha segít.
54 levél
Válasz 04.10.21. 21:37 #3106
oriza
És most sem nyitotta meg!
Azt már beállítottam,"kérdezzen rá a műveletre"!Mindet,de azért megnézem!
5113 levél
Válasz 04.10.21. 21:33 #3105
rage
Akkor még egy dolgot nézzünk meg
Indítsd el az intézőt
A CD meghajtó betűjelén jobb - klikk
Tulajdonságok

Autoplay funkció

S próbáld hozzárendelni minden lehetőséghez a megnyitási formát.
54 levél
Válasz 04.10.21. 21:30 #3104
oriza

Nem nyitotta meg a netet!Egyszer sem!Csak amikor ÉN akartam!
űÉljen-éljen!Azért megint újraindítom,látni akarom mégegyszer!
Köszönöm szépen!
Ja a nagy öröm ellenére autoran nem akarja az igazat!
Na vidámkodok egyet!
54 levél
Válasz 04.10.21. 21:16 #3103
oriza
Nos a O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"-t sikerült elsőre kitörölnöm,és a mappából is kitöröltem!Megyek a iexplore-set is kigyilkolom!
5113 levél
Válasz 04.10.21. 21:15 #3102
rage
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE

Meg még kétszer
Ezek sem kellenek

A 91 érték az jó
54 levél
Válasz 04.10.21. 21:13 #3101
oriza
Az érték:0x00000091(145)
Állítsam át valamire?!
5113 levél
Válasz 04.10.21. 21:13 #3100
rage
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"

Ennek mindenképpen el kell tűnnie
Amúgy a CMEII mappából sikerült kitörölni az EXE-t ?

Amúgy most látom, hogy a log-ban benne van ez:
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE

Így nem csoda, hogy elindul az IE
S vele a default home page
Szedd ki ezt a sort is
54 levél
Válasz 04.10.21. 21:07 #3099
oriza
Nos,először erre válaszolok!
A rendsz visszaállítást kikapcsoltam,újraindítottam csökkentettben,kitöröltem az exe-ket,újraindít,a net még mindíg megnyit újra nagy panelban!
A Hijackthis normálban is annyit ír már csak ki mint csökkentettben,pedig már újra leszedtem!
Miért?!
Na megyek megnézem az autorunt!
5113 levél
Válasz 04.10.21. 20:40 #3098
rage
Igen, mivel abban nincsen gpedit.msc

Akkor nézd meg ezt :
Registryben:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Keress egy ilyen bejegyzést :
NoDriveTypeAutoRun

Ha van ilyen, akkor nézd meg, mennyi az értéke
Ha az értéke ez:0xb5 , akkor le fogja tiltani az Autorunt

Válzotasd át az értékét hexadecimális 91-re
54 levél
Válasz 04.10.21. 20:38 #3097
oriza
54 levél
Válasz 04.10.21. 20:37 #3096
oriza
14250 levél
Válasz 04.10.21. 20:35 #3095
Babykiller
Kár volt, a logból kiderült, hogy home
14250 levél
Válasz 04.10.21. 20:34 #3094
Babykiller
XP prof. vagy home-od van?
5113 levél
Válasz 04.10.21. 20:34 #3093
rage
Home Edition vagy Professional Edition az Xp ?

54 levél
Válasz 04.10.21. 20:31 #3092
oriza
"A Windows nem találja a(z)'gpedit.msc'fájlt.Ellenőrizze,hogy helyesen írta-e be a nevét majd próbálkozzon újra.......bla-bla..."
Ez lehet a baj?!
5113 levél
Válasz 04.10.21. 20:27 #3091
rage
Utána a biztonság kedvéért nézd meg megint a Hijackthis-szel,
hogy eltűntek , majd ha minden rendben van, ha akarod
indítsd úja a system restore-t

Ha minden OK, csinálhatsz is egy mentés pontot
5113 levél
Válasz 04.10.21. 20:25 #3090
rage
Mindenképp ki kellene töröljed az említett exe-ket
Először is állítsd le a System Restore-t
Indítsd el a gépet csökkentett módban

Manuálisan töröld ki az exe file-okat, amikről szó van
Indítsd újra a gépet normálban
Indítsd el a Hijackthis-t, ha még a bizonyos sorok ott vannak,
most már így normál mód alól is törölhetőnek kell lenniük

54 levél
Válasz 04.10.21. 20:21 #3089
oriza
Na szia!
Megtettem,bár siker az nem naon van!
Csokkentett üzemmódban csak ezt írta ki a Hijackthis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Innen töröltem a két említett elemet,el is tünt,újraindítottam,de a változás minimális a netet most más méretben nyitja meg még mindíg kétszer!Na gondoltam megnézem mit mutat a Hijackthis normál üzemmódban,sajna bizony ugyanazt mint csökkengtettben!Így ő:C:\Program Files\Common Files\CMEII\CMESys.exe; és ő:C:\Program Files\Common Files\GMT\GMT.exe elvileg még megvan!
Hibáztam valahol??!Én vagyok ilyen debil?!
Nos és persze a csúcspont,ezután jött!Újraindítottam,mikoris a "windows leáll!" csodás világoskék háttérrel befagyott!
Ja!Még nem roppantam össze,most itt vagyok,de lehet inkább lemegyek egy doboz cigiért,minek is szoktam le?!
5113 levél
Válasz 04.10.21. 20:06 #3088
rage
A start menü futtatásba írd be:
gpedit.msc

Bejön egy registry-re emlékeztető ablak
Lépegess ezen végig:

Computer Configuration, Administrative Templates, System
Ha a System-re kattintasz, a felugró lehetőségek között
keresd meg a "Turn off Autoplay" opciót

Alapból ez not configured-on szokott állni, lehet, hogy nálad ez
Enabled. Nézd meg, hogyan van beállítva, s tedd át not configured-ra, vagy Disabled-re
54 levél
Válasz 04.10.21. 07:27 #3087
oriza
szia!
Az érték 1,már korábban is megnéztem,a súgó odazavart,de a biztonság kedvéért megnéztem még egyszer,de nem változott!
A többit délután megcsinálom,mert eléggé elkések,úúúgy,kábé most!!
köszönöm,majd beszámolok az eredményröl
szia
5113 levél
Válasz 04.10.20. 23:35 #3086
rage
Nézzük azokat, amelyek gyanúsnak tűnnek

C:\Program Files\Common Files\CMEII\CMESys.exe
(Ez egy Gator variáns, máris egyik oka lehet a furcsa net-aktivitásnak nálad)
C:\Program Files\Common Files\GMT\GMT.exe
(szintén ugyanaz)
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

Nos, indítsd el a Windowst CSÖKKENTETT módban
Futtasd a Hijackthis-t, majd az itt kiemelt sorok elé
tegyél pipát, s válaszd a FIX opciót

Nézd meg utána, hogy az adott exe-k tényleg el lettek távolítva
Amennyiben igen, indítsd újra a gépet normál módban, s nézzük meg,
hogy most jó-e.
5113 levél
Válasz 04.10.20. 23:27 #3085
rage
Először is, a registryben

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]

Itt keresd meg az Autorun kulcsot, melynek értéke legyen 1
54 levél
Válasz 04.10.20. 21:15 #3084
oriza
Logfile of HijackThis v1.97.7
Scan saved at 21:14:49, on 2004.10.20.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gutsik\Local Settings\Temporary Internet Files\Content.IE5\E10RYPU5\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

54 levél
Válasz 04.10.20. 21:10 #3083
oriza
Nem egy meghatározott oldalt nyit meg,bármit amit kezdőlapnak beállítok!Amint bekapcsolom a gépet,kétszer!A lemezmeghajtónál
az autorun nem műkszik!Okés megpróbálom!
5113 levél
Válasz 04.10.20. 20:55 #3082
rage
"Automatikusan megnyitja a netet"
-Mit értesz ezalatt pontosan? Bejön valami oldal magától?

A másik pedig valami CD lemezt szeretnél elindíttatni vele
a rendszer startja után?

Amúgy meg töltsd le a HijackThis nevű programot, futtasd le,
s a log file-t, amit készített, másold be ide
Hogy megnézzük, mi minden fut a gépeden, aminek nem kellene
54 levél
Válasz 04.10.20. 19:28 #3081
oriza

sziasztok!
Volna némi problémám,melyre itt talán tud valaki megoldást!
Nos windows xp-m van,amikor bekapcsolom a gépet bejelentkezés után autómatikusan megnyitja a netet,kétszer is,pedig nem szerepel ez a beállításokban,viszont a meghajtóba behejezett lemezt a beállítás ellenére sem nyitja meg,illetve nem ajánl fel választást,hogy mely program nyissa meg!
Korábban volt jó pár vírusom,ezt azóta csinálja,jelenleg elvileg nincs egy sem,nod32 ad-awere szerint,volt csökkentett üzemmódú és online keresés is!Ha minden igaz tiszta vagyok!
Van valakinek ötlete?!

3857 levél
Válasz 04.10.20. 01:00 #3080
norfeus
Koszi,már jo is.
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
20761 levél
Válasz 04.10.20. 00:40 #3079
Eric
Eszközök-beállítások-biztonság-vírusvédelem-"A gyanus mellékleteket ne lehessen megnyitni, se menteni".
Ha ez be van pipálva, akkor csinálja azt amit írtál.
"Dilisek ezek a rómaiak...!"
14250 levél
Válasz 04.10.19. 23:41 #3078
Babykiller
Igen az. Külön be kell állítani, hogy kezelje a csatolmányokat.
3857 levél
Válasz 04.10.19. 23:23 #3077
norfeus
Outlook-kal ha kapok mail amihez fájl van csatolva nem nyissa meg.csak halványan látom hogy ott a féjl de nem lehet rákkantintani?
Mitol van ez,valami biztonsági beállítás?
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
1623 levél
Válasz 04.10.15. 23:26 #3076
Megatron

Én nyomogattam! De az első képernyő az a particiók törlése volt elötte meg szarrá nyomtam az RRRRRRR!
Ave Caesar, morituri te salutant!
5113 levél
Válasz 04.10.14. 22:47 #3075
rage
"Nem ajánlja fel a javítást..."

Szerintem a "telepítő üdvözli Önt" című képernyő alatt
nem igazán nyomogattál te r betűt...
1623 levél
Válasz 04.10.14. 17:55 #3074
Megatron

Nahh arra rájöttem, hogy a másik Xp nem ajánja fel a választást és a javítást, de nem baj mert szükségem volt a gépre és igy ujralőttem az egészet!

Ave Caesar, morituri te salutant!
19 levél
Válasz 04.10.14. 12:04 #3073
meldrum
Köszi szépen!
Sikerült!
5113 levél
Válasz 04.10.14. 11:26 #3072
rage
Pedig jó lenne, ha csökkentett módban indítanád a gépet,
úgy biztosabban ki lehet törölni

Ha nem indul el csökkentett módban (de miért nem ?)
akkor ctrl alt del - folyamatok - s lődd ki mindkét exe-t

Aztán futtasd újra a HijackThis-t, s ezen sorok elé tegyél pipát, majd FIX
Nem tudom mi az a Netpumper, de az se kéne oda szerintem.

C:\documents and settings\horvath\local settings\temp\3.exe
C:\documents and settings\horvath\local settings\temp\ox9B.exe
C:\Program Files\NetPumper\NetPumperIEProxy.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\Program Files\Windows SyncroAd\WinSync.exe

O4 - HKLM\..\Run: [3] C:\documents and settings\horvath\local settings\temp\3.exe
O4 - HKLM\..\Run: [ox9B] C:\documents and settings\horvath\local settings\temp\ox9B.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Program Files\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
O4 - HKLM\..\Run: [srkrqv] C:\WINDOWS\srkrqv.exe

Amennyiben a netpumper mégis kell, értelemszerűen, ne tegyél
pipát a rá vonatkozó sorok elé

Mondom, jó lenne az egészet csökkentett módban csinálni, de ha nem megy, akkor a két processzt (winsync, meg a másik )
mindenképp lődd le előbb a task manager-ben
Ha látod ott futni az srkrqv.exe-t, ox9b.exe-t, 3.exe-t, lődd ki
azokat is, s utána futtasd a HijackThis-t,
tedd a sorok elé a pipát, s válaszd a FIX-et.

Jó esetben ez meg is oldja a problémát




19 levél
Válasz 04.10.14. 11:10 #3071
meldrum
Csökkentett módban nem tudtam újraindítani.
A HijackThis ezt listázta:

Logfile of HijackThis v1.97.7
Scan saved at 11:06:52, on 2004.10.14.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\optmouse.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\documents and settings\horvath\local settings\temp\3.exe
C:\documents and settings\horvath\local settings\temp\ox9B.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\NetPumper\NetPumperIEProxy.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Install\vírus ellen\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.origo.hu/index.html
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [OPTMOUSEMOUSE] C:\WINDOWS\System32\optmouse.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [3] C:\documents and settings\horvath\local settings\temp\3.exe
O4 - HKLM\..\Run: [ox9B] C:\documents and settings\horvath\local settings\temp\ox9B.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [srkrqv] C:\WINDOWS\srkrqv.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Program Files\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Startup: Ubisoft register.lnk = C:\Program Files\UBISOFT\Register\schedule.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d690f6acd62687d40cb40bc493f61dd43448ff3b4cc42ed76bdea28bd7a1fff8c0c010a1d1345491fc209f352d56c98062a77a9d1816b8adecd34a410827a8f4:b5298b5a45efca74701dc27a0c3f0fd1
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3334504D-9980-0010-8000-00AA00389B71} - http://download.microsoft.com/download/0/C/8/0C8EDFAB-30BC-4792-898E-2DABE27B2C4D/mp43dmo.CAB
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.budapestmap.com/bkv/MGViewer/ActiveX/mgaxctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun.bmf.hu/TSWeb/msrdp.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_3us.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DA97AB3-9BC4-4D32-8896-5B6F359E6A87}: NameServer = 213.163.59.10 213.163.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1DA97AB3-9BC4-4D32-8896-5B6F359E6A87}: NameServer = 213.163.59.10 213.163.0.1
5113 levél
Válasz 04.10.14. 10:25 #3070
rage
Vélhetőleg lesz ott egy SyncroAd.exe is a Winsync.exe mellett.
Mindkettőt ki kellene törölni csökkentett módban,
s megnézni, hogy van-e msconfig-ban rájuk utaló bejegyzés

Ha igen, azt is törölni kell

Ha mindez nem segít, készíts log file-t a HijackThis-szel, s másold be ide
913 levél
Válasz 04.10.14. 10:22 #3069
toi
Van neki ingyenes, otthoni használatra szánt változata is.
SPF 5.5
Seed for leechers ... leech to seed

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.