28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

Silent
#5976 Silent [15516]
Ezzel is tököm televa' má
Állandóan beugrik az ablak, hogy ien virust talált, de ugyanazt a virust vagy 6x... bebasztam a karanténba, oszt ott kiírtottam... erre mégis visszajönnek


másik dolog: Kitelepítettem néhány programokat, s reméljük h nem zaklatnak többé a koreai szarok...

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Silent
#5975 Silent [15516]
rage gáz van... Visszajöttek ezek a koreai szarok... Honnan jöhetnek nem tudod?

Kedvencekben is megjelenik a szar koreai site, pedig vagy 20x töröltem ki onnan...
Címsorban is megjelenik, amit linkeltem neked.

van vmi tipped?


AntiSpyware progival pucoltam ki a gépet vagy 5x de nem használ...
és honnan a faszomból jönnek a trójai szarok, mert mindennap 2x ugrik be a virus alert..... kezdek már kiakadni.

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

bodajoci
#5974 bodajoci [4958]
Vajon futtathatóak-e a vista beépített játékai vmi ügyeskedés után xp alatt? Most itt azokra gondolok term, ami nincs meg az xp-ben pl "chess titans"?

“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)

Válasz erre

Silent
#5973 Silent [15516]
Köszi, kipucoltam a gépem.

remélem már nem basztatnak azok a szarok :S

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2007.06.06. 00:36
rage
#5972 rage [5115]
Az smss.exe-t hagyd békén.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://client.jogo.cn/cdn/browser/sidesearch/sidesearch-en.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customsearch/customsearch-en.html
O2 - BHO: LpkHlpr Class - {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} - C:\WINDOWS\System32\wtlhlp.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O4 - HKLM\..\Run: [System] C:\Program Files\Common Files\system\Updaterun.exe
O4 - HKLM\..\Run: [cdnprh] D;]XJOEPXT]Tztufn43]Svoemm43/fyf!#D;]XJOEPXT]Tztufn43]deoqsi/emm#-Tubsu
O4 - HKLM\..\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKLM\..\Run: [SysTdSvr] rundll32.exe "C:\WINDOWS\system32\SysTdSvr.dll" Start

Ezektől viszont mind meg kell szabadulni...
Spyware meg trojan az összes.
Csökentett módban próbáld meg a hijackthis-szel kiírtani mindet.






Válasz erre

Előzmény: Silent 2007.06.05. 22:58
Silent
#5971 Silent [15516]
Most jöttem rá, hogy ez a file vmi köze lehetett a HiJackThis -hez...
Mert ha futtatom a progit, akkor ugrik be az AVG Vírusírtó ezzel a file -val...

A másik idegesítő szar ez. Hogy tudom kilőnni a faxba?

Hijack -en kerestem a gyanús dolgot de szart se találtam...
Nem tom honnan a szarból jönnek ezek a koreai szarok.... Nem is járkálok az ázsiai oldalakra...
De azért neked beillesztem a log -ot, mert én nem tudom hol itt a gáz.
pár file -t is törölni kell ám itt, mert gyanúsak nekem... pl az smss.exe...

Logfile of HijackThis v1.99.1
Scan saved at 22:57:25, on 2007.06.05.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\BOINC\boincmgr.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\BOINC\boinc.exe
C:\Program Files\BOINC\projects\setiathome.berkeley.edu\setiathome_5.15_windows_intelx86.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ACDSee32\ACDSee32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Pete\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vipmail.hu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://client.jogo.cn/cdn/browser/sidesearch/sidesearch-en.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customsearch/customsearch-en.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - Default URLSearchHook is missing
O2 - BHO: LpkHlpr Class - {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} - C:\WINDOWS\System32\wtlhlp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [System] C:\Program Files\Common Files\system\Updaterun.exe
O4 - HKLM\..\Run: [cdnprh] D;]XJOEPXT]Tztufn43]Svoemm43/fyf!#D;]XJOEPXT]Tztufn43]deoqsi/emm#-Tubsu
O4 - HKLM\..\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKLM\..\Run: [SysTdSvr] rundll32.exe "C:\WINDOWS\system32\SysTdSvr.dll" Start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: BOINC Manager.lnk = C:\Program Files\BOINC\boincmgr.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} (KooPlayer Control) - http://www.vivitv.com/KooPlayer.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.89_20060727.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2007.06.05. 14:44
goodboy007
#5970 goodboy007 [9204]
Nem muszály újraindítani a windowst. Feladatkezelő-->Fájl-->Új feladat-->explorer.exe és voálá visszajön az asztal

Válasz erre

Előzmény: rage 2007.06.05. 14:44
rage
#5969 rage [5115]
Lehet, az explorerbe (az asztal shell-be) épült
Azt úgy lehet akkor kinyírni, hogy az ember elindítja a Total Commandert, hogy fusson, a task managerben lelövi az explorer taskot, s most a Total Commanderben kitörli a kérdéses filet, majd újraindítja a gépet.

Második lehetőség, olyan DVD-ről bootolni, amin van DVD-ről elinduló XP, esetleg pár program is (vírusírtó, Total Commander nem árt) s kényelmesen töröl bármit, mert akkor a C-ről garantáltan nem fut semmi.

Válasz erre

Előzmény: Dark Archon 2007.06.05. 13:25
Dark Archon
#5968 Dark Archon [11850]
Tedd be egy másik gépbe a vinyót és ott töröld le manuálisan a gonosz sys-t.

Dark Archon

Válasz erre

Előzmény: Silent 2007.06.05. 13:22
Silent
#5967 Silent [15516]
rage: Csökkentett módban se tudom letörölni.
Babykiller: killbox se tudja letörölni.


ÁÁÁÁ... vmi ötlet?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Babykiller
#5966 Babykiller [14268]
Próbáld esetleg killbox-szal.

Válasz erre

Előzmény: Silent 2007.06.04. 23:51
rage
#5965 rage [5115]
Csökkentett módban esetleg ?

Válasz erre

Előzmény: Silent 2007.06.04. 23:51
Silent
#5964 Silent [15516]
1 db istenverte trójait hogy tudom kinyírni? Virusirtó se tudja kitörölni a trójait, mert "futtatás" alatt van...

itt van:

C:\windows\system32\drivers\dzdja.sys

Trojan Horse Downloader.Generic4.TKD

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

rage
#5963 rage [5115]
Indítsd el a hijackthist, a sor elé tegyél egy pipát, s válaszd a FIX parancsot.

Válasz erre

Előzmény: Silent 2007.06.04. 13:41
Silent
#5962 Silent [15516]
emmeg hol találom? :s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kzdh.com/

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2007.06.04. 08:34
Silent
#5961 Silent [15516]
Köszi

arovax antiSpyware egy progim, szal nem gáz ppmate meg egy online lejátszó, ha egy barca meccset akarok nézni. Bonic meg egy ilyen adatfeldolgozó v. elemező program, amelyik a SETI -ről jön

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2007.06.04. 08:34
rage
#5960 rage [5115]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kzdh.com/
O2 - BHO: (no name) - {60DB71BD-AAA2-4D6A-BAA7-55D0CEDD24C3} - C:\WINDOWS\security\cmdiis.dll (file missing)
O20 - Winlogon Notify: cmdiis - C:\WINDOWS\security\cmdiis.dll (file missing)

Ezeket biztosan.
Aztán, jó kérdés, hogy az itt található arovaxantispyware, ppmate.exe ,boinc manager meg a SETI mennyire megbízható ilyen szempontból...







Válasz erre

Előzmény: Silent 2007.06.03. 17:49
goodboy007
#5959 goodboy007 [9204]
Látom AVG-t használsz. Az egyik legjobb, ha nem a legjobb vírusírtó. Ha néha nem sikerül a vírusadatbázis frissítése azon ne lepődj meg, nálam is előjött ez a hiba, meg rokonomnál is. 1-2 nap múlva már frissül.

Válasz erre

Előzmény: Silent 2007.06.03. 16:50
Silent
#5958 Silent [15516]
és még valami:
miért nem tudom feltelepiteni a virusirtót az apám laptopján? ezt irja ki telepiteskor:

Error: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
Nincs elég rendszererőforrás a kért szolgáltatás befejezéséhez. (1450)

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Silent
#5957 Silent [15516]
Rage, szükségem van most megint a segítségedre. Állandóan vmi szar pop up jön be + néha a kezdőlapomat is átváltoztatja vmi koreai oldalra...
Itt a log:

Logfile of HijackThis v1.99.1
Scan saved at 17:46:39, on 2007.06.03.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE
C:\Program Files\BOINC\boincmgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\BOINC\boinc.exe
C:\Program Files\BOINC\projects\setiathome.berkeley.edu\setiathome_5.15_windows_intelx86.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\ACDSee32\ACDSee32.exe
C:\Downloads\BIZTONSÁGI MÁSOLAT\Programs kész\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kzdh.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
O2 - BHO: (no name) - {60DB71BD-AAA2-4D6A-BAA7-55D0CEDD24C3} - C:\WINDOWS\security\cmdiis.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: BOINC Manager.lnk = C:\Program Files\BOINC\boincmgr.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: ĂâˇŃžŤ˛ĘĘÓĆľłŹÁ÷łŠÔÚĎߚۿ´ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra 'Tools' menuitem: ˛Ľ°ÔľçĘÓ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} (KooPlayer Control) - http://www.vivitv.com/KooPlayer.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.89_20060727.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: cmdiis - C:\WINDOWS\security\cmdiis.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Találsz vmi gyanúsat, amit le kell törölnöm?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Silent
#5956 Silent [15516]
ehhh...
most talált még 3 "trójait" de az kivan zárva, mivel:
1. az fraps.exe... játék alatt fel lehet venni a videót...
2. Updaterun.exe de ez System update nem? (aszogya: Trojan Horse downloader.agent.LVC)
3. ua. mint a 2.

a 2. és 3. -at töröljem?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Silent
#5955 Silent [15516]
ja köszi
most telepítettem fel egy picsajó virusírót, ingyenes meg minden, aszt 14 virust talált eddig mindegyik trójai.... úbazz...

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: Dark Archon 2007.06.03. 16:49
Silent
#5954 Silent [15516]
má' kiírtottam...
De remélem e közül nem volt fontos a winfosnak..

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: Silent 2007.06.03. 16:45
Dark Archon
#5953 Dark Archon [11850]
Szép gyűjtemény Írthatod.

Dark Archon

Válasz erre

Előzmény: Silent 2007.06.03. 16:45
Silent
#5952 Silent [15516]
ugye ki írthatom ezt a 7 cuccot? Trójai szarok...

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Dark Archon
#5951 Dark Archon [11850]
rage: látsz ebben bármi gyanúsat? Köszi

Dark Archon

Válasz erre

goodboy007
#5950 goodboy007 [9204]
Your Uninstaller Pro esetleg?

Válasz erre

Előzmény: trobixxx1 2007.06.03. 10:28
trobixxx1
#5949 trobixxx1 [163]
Fiuk!!!
PLZ segitsetek, kene egy olyan program, ami kepes a hard egy reszet letorulni, mert van egy jo tuzfalam, es adtam neki kodot, de elfelejtettem, es UNINSTALALNI nem engedi kod nelkul, es siman LETORULNI sem engedi, es jo lenne egy program, amivel le tudnam torulni! A Control Panelbol mar eltuntettem, de meg ott van a gepen, es irasvedett!
Ha valaki tud ilyen programrol, az keeeeeeeerlek mondja meg a nevet, nagy hasznomra lenne! Elore is kosszonom szepen~!!!!!!!

AMD Athlon 64 3200+2000mgh 512kb, 2db 512ddr ramm 200mhz, Gforce 7600GT 256mb DDR3 128bit, Asus A8N-SLI Deluxe, 120GB hdd SATA,

Válasz erre

Kolin Mekré
#5948 Kolin Mekré [6614]
Thx a helpet így müxik, ám ez ilyen kényelmi szempontokba ütközik, ha nagy terjedelmu file-t osztok meg a haloban, nem lesz elég hely a particion....de keine problem , ezt már megoldom én Thx a helpet.

Minden ellenállás hasztalan! 8-)

Válasz erre

Előzmény: goodboy007 2007.06.03. 00:31
goodboy007
#5947 goodboy007 [9204]
Másold bele a megosztási mappá(k)ba

Válasz erre

Előzmény: Kolin Mekré 2007.06.02. 22:28
Kolin Mekré
#5946 Kolin Mekré [6614]
oké, már nem szürke, de egy ablak ugrik be , hogy hiba van Még1 5let esetleg?

Minden ellenállás hasztalan! 8-)

Válasz erre

goodboy007
#5945 goodboy007 [9204]
Vezérlőpult-->Hálózat beállítása varázsló
Beállítod, ami rád jellemző, és a végén engedélyezed a megosztást.

Válasz erre

Előzmény: Kolin Mekré 2007.06.02. 14:31
Kolin Mekré
#5944 Kolin Mekré [6614]
Halihó

Beszereztem egy csili vili, xp telepítőt, ami sp2-es, tele van halmozva mai napig win tapaszokkal, ám automatan ki van kapcsolva a halozati megosztas.
itt van-e
Igy nez ki a megosztasi beallitasok ablaka...

Ezt hol lehet visszatelepiteni?

Minden ellenállás hasztalan! 8-)

Válasz erre

Dark Archon
#5943 Dark Archon [11850]
Röviden, egy digitális azonosító/ellenőrző kód.

Dark Archon

Válasz erre

Előzmény: Korni 2007.05.31. 14:34
Korni
#5942 Korni [85]
magyarul???

me too

Válasz erre

rage
#5941 rage [5115]
http://mirror.href.com/thestarman/DOS/MD5progs.html

Válasz erre

Előzmény: Korni 2007.05.29. 15:28
Korni
#5940 Korni [85]
mi az az md5????

me too

Válasz erre

georgee
#5939 georgee [1990]
megtortent...ugy nez ki elmarad a explore halala. kosz szepen

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: Eric 2007.05.29. 12:54
Eric
#5938 Eric [20761]
Ezek gázosak, írtsd le őket sürgősen!

- winload.dll
- netsecurity.exe

"Dilisek ezek a rómaiak...!"

Válasz erre

Előzmény: georgee 2007.05.29. 10:50
georgee
#5937 georgee [1990]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://index.hu/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?linkid=33171&LegitCheckError=8
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: COM+ Service - {3C49DDAC-3DA4-4743-AF6C-5974FEAF875C} - C:\WINDOWS\system32\winload.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://map2.index.hu/MGViewer/ActiveX/mgaxctrl.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D77DE9D9-82CB-4E23-BFFD-688ADE582C15}: NameServer = 84.2.44.1 84.2.46.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\perfc000.dat
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: .NETSecurity - Unknown owner - C:\WINDOWS\system32\netsecurity.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2007.05.29. 10:44
rage
#5936 rage [5115]
A hibaüzenetben lévő ftpsystem.dll kellően gyanús.
Egy hijackthis logot betehetnél a biztonság kedvéért

Válasz erre

Előzmény: georgee 2007.05.29. 10:08
georgee
#5935 georgee [1990]
Hello!

Par naja kulonosebb ok nelkul ki-ki fagyogat a iexplore-em...

EventType : BEX P1 : iexplore.exe P2 : 7.0.5730.11 P3 : 45353755
P4 : ftpsystem.dll P5 : 0.0.0.0 P6 : 00001000 P7 : 000014e9
P8 : c0000409 P9 : 00000000

RAge nem tudom ebbol mi szurheto le, hatha...
Illetva csak a hiba uzenet jon be a bongeszo megse zarul be.

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Silent
#5934 Silent [15516]
Húúú grat az 5000. hsz -odért

hogy mi jár ezért? az email címem xDDDD torok kukac vipmail.hu
Várom a leveled

értem, majd átmegyek haveromhoz, oszt szétszedem... ram ki és be, hangkártya ki és be, stb stb, pucolni fogom a gépet... ha akkoris kikapcsolja, akkor a táppal lesz a gond.

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2007.05.28. 23:54
rage
#5933 rage [5115]
Hello !

Van olyan progi, ami a félig döglött DVD-ről is képes leszedni adatokat, még akkor is, ha a Windows már nem is látja olvasható DVD-nek. Azzal kellene megpróbáld. Az a neve, CD/DVD Diagnostic, az Infinadyne csinálta.
Ha adsz egy mail címet, át is küldhetem, nem egy nagy méretű valami. Ami a kikapcsolásokat illeti, vagy a tápegység rossz, vagy bárhol a gépben érintkezési hiba van. Ha valahol elmegy az áram, majd visszajön, abban a pillanatban le fog kapcsolni a gép.

Hm, ez volt az 5000. hozzászólásom a PC Dome-on
Mi jár ezért ?

Válasz erre

Előzmény: Silent 2007.05.26. 14:32
Babykiller
#5932 Babykiller [14268]
Öcsém, konkrétabb iformációd nincs?

Pl. egyszerűen mintha kihúznád a konnektorból vagy másképpen kapcsol ki?

Válasz erre

Előzmény: Silent 2007.05.27. 14:30
Silent
#5931 Silent [15516]
rage!
haverom állandóan basztatja, azzal, h segítsek neki...
A problémája az, hogy a munka közben állandóan kikapcsol a gépe...
Mi okozza a gépkikapcsolást? Hogy tudom megjavítani?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Gump
#5930 Gump [5430]
az előzményben írtam, pc-cillin. 2002-es verzió, vírus def. frissítve ment, talán az gajdult be. amikor lefuttattam egy ellenőrzést, akkor a 800+ megás cm:dirt demo ellenőrzésekor létrehozott egy nagy 800+ megás állományt, hasonló névvel, mint amik csak úgy nőttek, talán olyan ez a normális, nem tudom. viszont leszedtem azóta és rektam fel avast-ot. azóta alig használtam még a gépet, de nem volt semmi gond.
nem értem mitől lehet(ett) eddig minden ok volt vele.

Válasz erre

Előzmény: rage 2007.05.25. 22:59
Silent
#5929 Silent [15516]
help

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Korni
#5928 Korni [85]
Köszönöm a segítséget sikerült. és még azt szeretneém megkérdezni hogy az az md5 formátum milyen és hogyha meglehet akkor hogyan lehet megnyitni?

me too

Válasz erre

rage
#5927 rage [5115]
Milyen víruskeresőt használsz ?

Válasz erre

Előzmény: Gump 2007.05.25. 22:35

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.

Fórumszabályzat