Windows Help Desk
Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!
A gépem az alábbi hibaüzenettel néha lefagy. Mi lehet a baja?
"VKD eszköz inicializálása során: Windows védelmi hiba. Újra kell indítani a számítógépet."
A gépen W98hu fut. Az alkatrészek kicsit régiek. van benne valamilyen P3 proci, 256MRam, Riva TNT2 kártya.

és talált két virust, kiirtotta. reboot majd egy proba ie inditás... hmmm nem jott elo a sexkereső
, de a helyén azért még nem az ures lap volt hanem hogy a lap nem jelenithető meg... mintha egy nem létezo oldalra akar lépni. felulre viszont ki van irva hogy about:blank. Megnéztem hogy alapértelmezésben mi van beállitva, az jol volt. Ha rányomok egy frissitést vagy a home ikonra klikkelek akkor az ures lap jon be, csak az legelso ie intitáskor jon hogy a lap nem jelenitheto meg.. no most mi lehet a gond? 
Amúgy mintha az egyik Symantec-es program védené a registryt
(Registry verifyer)
Tvtool warezes... szoval abban is lehet a hiba.
Kezdjem el most mindent ami automatikusan betöltödi uninstallálni?
Az itt futó alkalmazások mindegyike legális ?
Mert ugye, pl letöltesz egy TvTool-t warezről, aminek esetleg
kicsit megvariálják az exe-jét, beleépítve ezt azt ...
S akkor máris hiába nézem ezt a listát, mert az innen
ugyebár nem látszik ...
Mondjuk ez ritka, de jobb ötletem már nincsen, hogy mi
okozhatja még.
El lehet kezdeni minden olyan progit uninstallálni, ami
rendszerbetöltéskor indul.
S ha a hiba eltűnik, egyesével mindent vissza...
Amúgy egyszer az volt a gond, hogy volt a gépre telepítve olyan software (SpySweeper) ami az IE beállításait védte
S mivel egy féreg anno elállította, hiába tisztítottunk ki mindent, a Spysweeper védte az IE rossz beállítását...
Ahogy uninstalláltuk ezt a programot, egyből helyreállt minden.
Tehát felmerül a kérdés, a sok biztonsági software között
van-e olyan, ami az IE alapbeállításait védi ?
Logfile of HijackThis v1.97.7
Scan saved at 18:57:19, on 2004.12.19.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Total_Commander\TOTALCMD.EXE
E:\INTERNET\HijackThis.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TVTool] "C:\Program Files\TVTool 9.5\TVTool.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: Kutatás (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
advdramsv.exeí
Ezt nézd meg légy szíves, hogy micsoda
Azt egészen biztosan valami spyware tette be
CWShredder sem talált semmit?
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\twink64.exe internat.dll,LoadKeyboardProfile
Próbáld meg légy szíves elindítani a Windowst csökkentett módban
Indítsd el a HijackThis-t
A fenti sor elé tegyél pipát
S válaszd a FIX parancsot
Majd töröld ki kézzel a twink64.exe-t, ha még ott van
Restart normálban - nézzük mi történik.
ez mondd valamit?: a kezdolap amit betölt valami sex kereso és nagy betukkel ki van irva hogy: Spyware Removal

Nézzük akkor:
...
Hm
Elvileg nincs fent semmi gyanús.
A Style XP toolbar changer alkalmazása nem kavarhat be?
Vagy az a Skype nevű telefonálós progi?
Mert a többi nálad futó alkalmazás egyike sem igazán bántja
az Inernet Explorer beállításait.
Esetleg kipróbálhatsz egy CWShreddert, ami képes átnézni az
IE alá rejtett módon bekerülő vackokat, s semlegesíti őket,
visszaállítva alapba a kezdőlapot / keresőt.
http://cwshredder.net/bin/CWShredder.exe
"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
Köszi előre is...
log:
Logfile of HijackThis v1.97.7
Scan saved at 10:18:10, on 2004.12.19.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\TVTool 9.5\TVTool.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\NavNT\vptray.exe
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\system32\twink64.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\NavNT\defwatch.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Total_Commander\TOTALCMD.EXE
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\INTERNET\HijackThis.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TVTool] "C:\Program Files\TVTool 9.5\TVTool.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: Kutatás (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
A fényképezőgép és a benne lévő kártya "felelős" a számozásért
A gép beállításaiban lehet a számozást 0-ra állítani újra
Az, hogy 1000 után lenullázódott, szerintem, nem véletlen
Elképzelhető, hogy így működik.
Ha a játékban nincs hang, igen, könnyen lehet, hogy codec
probléma. Rengetegszer volt róla szó, hogy nem szabad codec packot telepíteni.
és mitől hiányozhat?
--
egy kicsit más. a lord of tthe rings return to the king játékban, a videók alatt nincs hang. ez kodek probléma lehet? most a gordian van telepítve..
---
és egy harmadik
van egy hp435-s fényképezőgépem, és az 1000.kép után újra kezdte a képek számozását. valószínűleg azért mert pont az 1000.kép készültekor lemerült az elem. a kérdés tehát az lenne, hogy át lehetne-e állítani hogy megint 1000akrámennyitől számozzon? már nézegettem.. de nem tudom mi felelhet a számozásért..
--
köszi
"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
Sokkal egyszerűbb lenne elindítani az msconfig-ot,
s megnézni, ott látható-e, hogy a win be szeretné ezt tölteni.
Amennyiben igen, szedd ki a sor elől a pipát.
http://letoltes.com
Gyakorlatilag, mindkettő ua-t tudja, mivel a RegCleaner a jw16... utódja!
A fórumban szereplő hozzászólásokért semmilyen felelősséget nem vállalok!
a múltkori dr.divx-s problémám pedig megoldodott
valószínűleg az ace codec pack volt a ludas. most gordiant tettem fel és ez jó.
egyébként bocsánat, hogy mindennel idejövök, deez mégis biztosabb mintha én probálkoznék
szóval: köszönöm!"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
Amúgy rajta vagyok a fórumon...
".....örökké nem eshet...... "
Amúgy nyugodtan megírhatod a problémákat ide is
Sőt, bele is szabad olvasni a fórumba
Lásd, kb 20 hozzászólással lejjebb.
Ment a mail ha tudod akkor plz nézd meg.
Thx!
".....örökké nem eshet...... "
a bsplayer úgyanúgy rossz. odarakja azt a már említett fekete csíkot
nem tudod mitől lehet?"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett

"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
Küldd el újra
".....örökké nem eshet...... "
Tudom, hogy rég volt de azért +néznéd a levelesládád? Dobtam egy emilt csak te segíthetsz rajtam!!
Előre is thx!
".....örökké nem eshet...... "
hátha a hibák megszűnnek, s akkor legalább tudod, hogy az okozta.
és tegnap még működött ..."úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett

Ha SP2 van fent, szedd le
Mielőtt neked is lefagy az egész rendszer egy sima jobb klikktől
az asztal akármelyik ikonján.
ismét lenne egy problémám, vagy nem is egy, hanem 2!
tehát.
1.a bsplayerrel szoktam a lejátszott filmekből képeket lopni, és ma délután óta a kilopott kép jobb szélén egy fekete függőleges csík ékteklenkedik kipróbáltam a régebbi filmeknél is, ott is jelentkezik ez a hiba. mitől lehet?
2. dr.divx-xel tömörítek avikat, a 15napos próbaverziót használom. eddig 5 nap telt el minden nap használtam is, ám ma mikor egy videót akartam átalakítani azt írta ki hogy a windows hibát észlelt ezért leállt. és bármelyik videónál próáltam, nem ment.
Xp-m van, a vírusírtó szerint vírus és kémprogram mentes a gép..
"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
Ha megsérült az autoexec.nt (vagy valamelyik másik rendszerfile), a telepítőlemezről tedd fel újra ha az megvan
Három file lehet sérült (vagy hiányzik valamiért valamelyik közülük)
config.nt
autoexec.nt
command.com
Ha meg is van mind, másold ki őket valahová, majd töröld le őket,
s végezd el a következőz
Start menü / futtatás
Írd be:
cmd
Most írd be szép sorban ezeket, mindhárom sor után entert ütve
expand CD-ROM Drive Letter:\i386\config.nt_ c:\windows\system32\config.nt
expand CD-ROM Drive Letter:\i386\autoexec.nt_ c:\windows\system32\autoexec.nt
expand CD-ROM Drive Letter:\i386\command.co_ c:\windows\system32\command.com
exit
természetesen a CD-ROM Drive a CD-d betűjele
míg az elérési út akkor c:\windows, ha nálad ott van a Win mappa.
Ezzel lecserélted a 3 16 bites alkalmazásokhoz szükséges rendszerfile-t. Ha sérült volt valamelyik, a problémád megoldódik.
Majd futtass le egy spy removert!
A fórumban szereplő hozzászólásokért semmilyen felelősséget nem vállalok!
16 bites windows alrendszer
C:/windows/system32/autoexec.nt.a rendszerfájl nem megfelelő a futó ms-dos és windows alkalmazásokhoz.
P4 Abit Is7-P4 2.4@3.0 GHz- 2X256 DDR400 - Inno3d Gf 6800 GT - Maxtor 160 Gb + WD 120 Gb
Igen!
Minden meg van!Jelenleg minden okés,legalább is mikor eljöttem az volt!Átraktam a nodot az is talált 3 vírust,a sp2 is felment végre!
A kezdőlap is jó!
Úgyhogy teljes az öröm,ügyik vagyunk!
Köszönöm az éjszakázást,meg mindent!
Most már nem zaklatlak,tanulhatsz!
szia

eltávolítani, s minden OK ...
Logfile of HijackThis v1.97.7
Scan saved at 22:39:38, on 2004.12.09.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Documents and Settings\Mészáros Adrienn\Asztal\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C#
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C#
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Alarm] vsmon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\RunServices: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://neptunc.nyme.hu/msrdp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
Ez meg egy másik SDBOT worm.
Kifelé ezzel is

Logfile of HijackThis v1.97.7
Scan saved at 20:47:35, on 2004.12.09.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Documents and Settings\Mészáros Adrienn\Asztal\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C#
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C#
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\Run: [Zone Alarm] vsmon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://neptunc.nyme.hu/msrdp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS2\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
O4 - HKLM\..\Run: [Microsoft DirectX] PDSched.exe
Törölheted ki ezt is
Bocs, ez nem a Direct X része
Ez az SDBOT.CN Worm-é
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C#
csak ezek rosszak
nem tud ezzel semmit sem kezdeni a Hijackthis ?
Na itt az új:
Logfile of HijackThis v1.97.7
Scan saved at 20:13:28, on 2004.12.09.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Documents and Settings\Mészáros Adrienn\Asztal\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C#
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C#
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft DirectX] PDSched.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\Run: [Zone Alarm] vsmon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\RunServices: [Microsoft DirectX] PDSched.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft DirectX] PDSched.exe
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://neptunc.nyme.hu/msrdp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{4D1775F2-59D9-4F4B-886A-1C35DCA2F12C}: NameServer = 145.236.227.108 145.236.88.66

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.
Legnépszerűbb cikkek
- 1. A Black Flag Resynced csak az első fecske volt? A Ubisoft a jelek szerint hamarosan jelentkezik a Ghost Recon Wildlands Definitive Editionnel
- 2. Jön egy új kukacos játék, de ebben nem lőni fogjuk egymást – készül a Worming from Home
- 3. A BlackMill Games évek óta szállítja a remek első világháborús online shootereket, a következő a Gallipoli lesz augusztusban
- 4. The Alters: Last Variable DLC teszt
- 5. DOOM: The Dark Ages – Revelations DLC teszt – Elfáradt a Slayer?
Legfrissebb fórumtémák
- 11:48
- Szét*** az ideg [5512]
- 10:32
- boldog születésnapot nekem!:) [4023]
- 10:29
- Mit játszottál végig legutóbb? Értékeld! [1614]
- 11:46
- Warhammer 40,000: Rogue Trader [82]
- 11:23
- Grim Dawn [110]
- 09:25
- A BlackMill Games évek óta szállítja a remek első világháborús online shootereket, a következő a Gallipoli lesz augusztusban [hozzászólások] [2]
- 12:50
- Hoztunk két izgalmas fejlesztői videónaplót a készülő 1666: Amsterdamról [hozzászólások] [4]
- 07:58
- Milyen könyvet olvastok mostanában? [2921]
- 11:36
- Közelíti a 300 ezret az aláírók száma a Don’t Kill the Disc petíción, amelyet a Sony nemrég bejelentett tervei ellen indítottak [hozzászólások] [10]
- 11:23
- Ki mivel játszik mostanában? [8258]