Windows Help Desk
Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!
Illetve, mit értesz azalatt, hogy nem fut végig ?
Egyszerűen leáll ?
Ha igen, melyik részén pontosan ?
Ha pedig hibaüzenet van, akkor azt írd be ide pontosan, légy szíves.
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
~~~
every breath you breathe deep, I feel you circulating through me
Fordítva nagyon macerás dolog
help kellene.
Van egy wp-s rendszerem,és akarok felrakni win 98-at.
Mi a teendo?
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
Most így néz ki a log file:
Logfile of HijackThis v1.97.7
Scan saved at 20:13:25, on 2004.11.16.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Gutsik\Dokumentumok\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {B5A16F53-5EBC-4318-ACC9-017717A7FBCB} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/hu/filesharingctrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Látsz még valamit?!

Vissza minden mosoly!
Egy idő után visszajön
Megint ugyanaz,megyek csökkentettbe!



Mosolygok!Úgy néz ki minden rendben van!
Úgyhogy ismét köszönöm a segítséget!


egyszerűen installáld újra, de figyelj rá, hogy
amikor az installkor kérdi, hogy feltegyen-e még ezt azt
akkor azokat NE engedd !! (Pipa előlük ki)
Csak az MSN-re van szükség, másra nincsen
A hosszú Ő helyett Q problémát is toolbar okozza
Általában a Google
Viszont, azt lehet uninstallálni a programok hozzáadása/eltávolítása menüből
Azon felül, nézzük a log file-t:
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
Ezek futnak, nekik nem kéne
Megoldás - szedd ki ezeket :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRT.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9.htm
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [sizeburnliteslow] C:\Documents and Settings\All Users\Application Data\ENC GRIM SIZE BURN\cornarmy.exe (ez utóbbit nem tudom micsoda, nem a toolbar része, de nem is a Windows-é..)
Ha te sem tudod mi az, inkább töröld ki ezt is.
O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe
Mint láthatod, jónéhányszor szerepel a Googletoolbar is
Azokat direkt nem tettem be ide, mert az eltávolítással
illene azoknak maguktól is eltűnni.
Mindenképp azzal kezd, majd utána mikor elindítod a HijackThis-t
(jó lenne csökkentett módban) nézd meg, hogy maradt-e bármilyen
nyoma a Google toolbar-nak.
Ha igen, értelemszerűen, azokat a bejegyzéseket is irtsd ki
(Sor elé pipa, s Fix)
Logfile of HijackThis v1.97.7
Scan saved at 3:36:19, on 2004.11.16.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Gutsik\Dokumentumok\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRTLaIN14vF76Mji2P5_QWL6ywg.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9vgQ.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\hu-hu\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\hu-hu\msnappau.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [sizeburnliteslow] C:\Documents and Settings\All Users\Application Data\ENC GRIM SIZE BURN\cornarmy.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {B5A16F53-5EBC-4318-ACC9-017717A7FBCB} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/hu/filesharingctrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Ja és Qket:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ciygdhlwfpmyhbkiyjaeawyc.com/Bj0_xw3fO8xdFqxBFLqZD0_DA4eLMCr1WK74CKRTLaIN14vF76Mji2P5_QWL6ywg.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ykxtajofycptgzwgzawgpjpo.com/Bj0_xw3fO8x4VDnXslLt76donC_XFXz3CXX59wm9vgQ.htm
is kigyilkolásztam már,de visszamásznak!!
Tudom alig vártad,hogy itt láss újra!Úgyhogy csak ezért!
A tanultakhoz híven gondoltam ügyes kereséssel megoldom a problémát(na most egy kis kitérö pillantás az órára-igen közel a fél 4
),amire rá is leltem itt,kedves Yuber 7 esetében.Én is messenger+ tettem fel,nekem is mysearchnow lett a kezdölapom,nálam is itt vigyorog a toolbar!
Nekem nincsenek olyanok a log file-ban mint neki voltak,kívéve msn toolbar,de azok korábban is voltak!
Ja és öt: O2 - BHO: (no name) - {5D2779FE-A916-179E-8B81-A7982D4083C3} - C:\DOCUME~1\Gutsik\APPLIC~1\ATOMIN~1\Lessjunk.exe
meg öt: O4 - HKCU\..\Run: [RDR AIM] C:\DOCUME~1\Gutsik\APPLIC~1\REMOTE~1\OnlineCast.exe
már korábban öntörvényüleg likvidáltam!
Nod,ad-aware,spybot nem talál semmit!
Berakok egy log file-t,végsö szégyenemben!
Ja és megörülök,nem tudok hosszú ö-t írni,mert nagy q-t ír helyette!
Ez itt mind hosszú ö lenne:QQQQQQQQ
Hát,mára úgy ennyi!
szia

Töröld ezt is
Reklámokat fog gyűjtögetni neked ez is
Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni. (Marcus Aurelius, római császár)
O4 - HKLM\..\Run: [aheeaexorr] C:\WINDOWS\SYSTEM\xlutpdg.exe
O4 - HKLM\..\Run: [saie] c:\windows\system\saie.exe
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\LOCALNRD.DLL
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
------------------------------------------------------------------------------------
Ezekre talán szükséged van, ha kellenek a toolbarok ezt hagyd:
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
-----------------------------------------------------------------------------------------
Erről nem találtam semmit:
O4 - HKLM\..\Run: [Windows AdControl] C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
Logfile of HijackThis v1.97.7
Scan saved at 21:45:44, on 2004.11.11.
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\SAIE.EXE
C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADALT.EXE
C:\TOTALCMD\TOTALCMD.EXE
F:\SPYWARE&TROJAN SCAN\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.origo.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\LOCALNRD.DLL
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [mswspl] C:\WINDOWS\TEMP\SEARCHBARCASH.EXE
O4 - HKLM\..\Run: [aheeaexorr] C:\WINDOWS\SYSTEM\xlutpdg.exe
O4 - HKLM\..\Run: [saie] c:\windows\system\saie.exe
O4 - HKLM\..\Run: [Windows AdControl] C:\PROGRAM FILES\WINDOWS ADCONTROL\WINADCTL.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?1094402909450
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=638c04efabf4090ab4c5fc024154ef69cf9247c4e1075281a08feba11106d93954c17ee672280f19f68d33f6d9199b6b680ebc2a50847f30f0b8bb2a24ea33ea35f4:f992a2588cd01150ad693e854e5c9a60
Nézd át lécci,mert ilyenek vannak a task managerben,hogy Saie,Winadalt,Parsedls,Winadctl,Wuloader.Fingom sincs mik ezek.Köcce!!!

Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni. (Marcus Aurelius, római császár)
Talán ez segít
http://gportal.hu/portal/ffcenter/image/error.jpg
Egy két programmal csinálja, a többség jó, de azért mégis... Valaki tudja mi lehet?
"I belong to the warrior in whom the old ways have joined the new"
Igazából, amikor bejön, akkor már a víruskeresődnek illene megfognia
Ha nem fogta meg, akkor vagy régi a víruskereső, vagy nem valami megbízható...
Mcafee 7.0.3 mindenesetre képes volt azonnal detektálni
Igaz, nem ismerte fel, hogy pontosan milyen Bagle, de azt már tudta detektálni, hogy vírusról van szó.

Minden ellenállás hasztalan! 8-)
nyisd meg újra a Task managert, s a legtetején
nyomj rajta egy dupla klikket.
lenne még 1 kérdésem:
CTRL+ALT+DELel úgyebár behozza a fútoprogrammok listájját, meg még 1-2 dolgot amit felül a nemtommianevévvel(az a kis tálca szerűség amivel lapott vált általábam ilyen beállitok közt szokott lenni egyrészre emlékszem belőle az útolsó része hálozat) na én nekem ezt valahogy sikerült eltüntetni és most csak a fútóprogrammok listájját jelzi és nem jelzi pl., a CPU leterheltséget,nem lehet megnézni a statisztikákkat stb..stb..szal szeretném ezt visszahozni.Kissé így nehéz lehet megérteni szal ha kell nyomok egy shotott.
,,Happiness is only real when shared."
Próbáljuk ki így :
A system32 mappában találsz egy cmd.exe nevű file-t
Másold be abba a mappába, ahol a letörölhetetlen file van
Nálad ez az asztal, tehát Documents and Settings/Neved/Desktop
Nézd meg , tényleg ebbe a mappába töltötted-e le a kérdéses exe-t,
s ide mellé másold a cmd-t
Most indítsd el a cmd-t innen
Most nyomd meg a ctrl alt del-t
Keresd meg a task managerben a futó processek között
az Explorert
Állítsd le (End task)
Most, a még futó DOS ablakba írd be:
del akarmi.exe
(ugye, az akármit helyettesítsd be a pontos file névvel...)
Ha minden jól megy, letörlődött a file
Most újra nyisd meg a task managert, s a file/ new task-ot
válaszd , s oda írd be explorer.exe , hogy az explorer újra elinduljon.
Bezárhatod a DOS ablakot, s ennyi.
Gondoltam letörlöm, nem jött össze.Úgyanis egy másik személy vagy program használja
Csökentett modba úgyannez.Szal jó lenne egy kis help
,,Happiness is only real when shared."
Még egyszer thx!
Csak arra még kíváncsi lennék, ilyen cuccok honnan ragadnak rám...?
Nem voltam én semilyen szokatlan helyen a napokban.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
Majd este jelzem hogy ok e. 
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
Előtte a System Restore-t (ha fut) jó lenne leállítani
Hijackthis-szel szedd ki az indító sort a szokásos módon
Aztán indítsd újra a gépet normál módban, ha kell , újra
elindíthatod a System Restore-t is
Mappa neve: CastDalePart
Ami benne van.
Küldöm az exet...
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
Elég jól lehet látni a file elérési útját..
Állítsd be, hogy rejtett illetve rendszer mappák/file-ok is láthatóak legyenek.
Amit infoként belinkeltél pedig egyáltalán nem a file információja, hanem a Hijackthis példája
Tehát ne keress Newdotnerót-et a gépeden, azt már rég észrevettük volna, ha az van fent.
Inkább próbáld meg megtalálni a fenti exe-t, s elküldeni,
illetve leírni a pontos elérési utat
Vagyis a CASTDA~1 mappa rendes, teljes nevét.
Vezérlőpult => Programok telepítése törlése és onnan töröld ki az összes sunyi programot!
Jahh és szedd ki a regeditből is a maradványait!
A fórumban szereplő hozzászólásokért semmilyen felelősséget nem vállalok!
http://users.atw.hu/yuber/info.JPG
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
De ha megnyitom az IE-t, ugyanaz a helyzet.
Leszedtem az Ad-Adware Pro-t, lefutattam, jósok szemetet talált (130), eltávolítottam, de még mindig bejönnek ezek a szennyek.
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
Letöröltem. És, utána?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....


Még mindig nem jó. Ugyanez. áááááá
Sztem formázni fogom a vinnyót....
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....


Na lássuk...
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
Közben jó lenne, ha ezt is letöltené mindenki,
feltenné, online update-elné, s szintén lefuttatná csökkentett
módban, aki úgy érzi, hogy spyware dolgozik a gépén
Sőt, van hozzá egy kis kiegészítés, alá lehetne installálni
http://download.lavasoft.de.edgesuite.net/public/plvx2cleaner.exe
Jelenleg ennél újabb Ad-Aware verzió nem létezik,
ez a javított SE 1.05 Pro változat
Utána a hálózat ikonján jobb klikk, tulajdonságok
S az egyik fül alatt megtalálod mint Firewall
Aztán vagy engedélyezve van, vagy sem
Amúgy a különböző spyware-ek ellen ajánlom a Service Pack 2-tű
a figyelmedbe...

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
Tehát nem castda~1, hanem nézd meg, hogy pontosan mi a könyvtár neve, s ezen felül milyen file-ok vannak benne
S mellette, küldd el ezt az exe-t a címre
Újra kezdődött előlről.............
Megint minden xar bejött.
Logfile of HijackThis v1.97.7
Scan saved at 20:55:11, on 2004.11.05.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\PROGRA~1\MATVAD~1\SpeedMgr.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ireifiocxa.net/NOvU7sYP00mg3aH7olNxR0fiCe79HHDLG2kJrx1Q6uM/vJWHrarxFoIVYDN/0FLV.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pcdome.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] C:\WINDOWS\System32\MMTray.exe
O4 - HKLM\..\Run: [MMTrayLSI] C:\WINDOWS\System32\MMTrayLSI.exe
O4 - HKLM\..\Run: [MMTray2K] C:\WINDOWS\System32\MMTray2k.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\MATVAD~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [InsideBat] C:\DOCUME~1\LSZL~1\APPLIC~1\CASTDA~1\inter copy heart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9CA80D5-E89F-4894-ABBB-FB9D4569F4CE}: NameServer = 145.236.227.108 145.236.88.66
"Sometimes justice is just a word, but sometimes justice is also three feet of sharp steel smashing in your face."
szal, akkor hogy?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
szal az utóbbi akkor... nézem......mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
Ha igen, akkor vezérlőpult / Windows Tűzfal
Dupla klikk rajta, s máris látod..
Ha nincs SP2 fent, akkor a hálózatok tulajdonságainál
láthatod, hogy ki vagy be van kapcsolva
A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.
Legnépszerűbb cikkek
- 1. A Black Flag Resynced csak az első fecske volt? A Ubisoft a jelek szerint hamarosan jelentkezik a Ghost Recon Wildlands Definitive Editionnel
- 2. A PlayStation Plus 2026. augusztusi kínálata
- 3. The Alters: Last Variable DLC teszt
- 4. Kiderült végre, hogy mikor jön a következő Aliens-játék, pontos dátumot kapott az Aliens: Fireteam Elite 2 is
- 5. Nézd meg, hogyan változott meg a Tomb Raider: Legacy of Atlantis az eredeti játékhoz képest!
Legfrissebb fórumtémák
- 22:24
- Moderátoroknak [17407]
- 17:13
- Hihetetlen hírek a nagyvilágból [4631]
- 14:24
- Asylum - irány az elmegyógyintézet (Hírek) [5]
- 11:59
- Corsair Cove teszt – Yo-ho-ho, kalóznak lenni jó-jó-jó! [hozzászólások] [2]
- 11:48
- Szét*** az ideg [5512]
- 10:32
- boldog születésnapot nekem!:) [4023]
- 10:29
- Mit játszottál végig legutóbb? Értékeld! [1614]
- 11:46
- Warhammer 40,000: Rogue Trader [82]
- 11:23
- Grim Dawn [110]
- 09:25
- A BlackMill Games évek óta szállítja a remek első világháborús online shootereket, a következő a Gallipoli lesz augusztusban [hozzászólások] [2]