Windows Help Desk
Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!
Az, hogy menet közben kifagy egy alkalmazás, az nem annyira nagy gond. Az igazi gond az, ha már az XP indulásakor is vannak hibák.
Ezek szerint nincsenek, ez jó hír.
A log file-ok azért mindenképpen kellenének!
Ezek szerint nincsenek, ez jó hír.
A log file-ok azért mindenképpen kellenének!
Azért, mentsd csak le a log file-okat
S küldd el a címre mindkettőt
(application, system)
S küldd el a címre mindkettőt
(application, system)
Hurrá olyan nincs is!
alkalmazásban 9.havi,szervízben 5.ei az utcsó!
Vagy mégsem hurrá?!Nincs oka az autorunnak?!

alkalmazásban 9.havi,szervízben 5.ei az utcsó!
Vagy mégsem hurrá?!Nincs oka az autorunnak?!

Hurrá!
Szűkült a kör!
Szűkült a kör!

De szép is lett volna,épp imádni készültelek,de a részleteket nem írja ki!Vagy bénázok!
Kövi:
Application Error
Hibás alkalmazás:share.exe verzió 1.000,hibás modul kernel 32 dll,verzió 5.1.2600.2180,memóriacím 0x0001 eb33
A súgót ez is megjátssza!
Ezek mondanak neked valamit?!
Kövi:
Application Error
Hibás alkalmazás:share.exe verzió 1.000,hibás modul kernel 32 dll,verzió 5.1.2600.2180,memóriacím 0x0001 eb33
A súgót ez is megjátssza!
Ezek mondanak neked valamit?!
Hát, ez az utóbbi az Ad Aware Personal ,
annak sem illene fagynia induláskor
Főképp azok a hibaüzenetek a jelentősek, amik mondjuk
a legutolsó indítás óta kerültek a naplóba.
annak sem illene fagynia induláskor
Főképp azok a hibaüzenetek a jelentősek, amik mondjuk
a legutolsó indítás óta kerültek a naplóba.
Oh igen!Ez rövid!
Application Hang
Nem válaszoló alkalmazás aawsepersonal.exe,verzió 1.0.5.0,nem válaszoló modul:hang app,verzió 0.0.0.0.,memóriacím:0x00000000
Elküld a súgóra ott sajnálkozik,majd megköszöni,hogy ezzel is ki kell egészíteniük!
Application Hang
Nem válaszoló alkalmazás aawsepersonal.exe,verzió 1.0.5.0,nem válaszoló modul:hang app,verzió 0.0.0.0.,memóriacím:0x00000000
Elküld a súgóra ott sajnálkozik,majd megköszöni,hogy ezzel is ki kell egészíteniük!

Amikor beírod, hogy eventvwr
S a bal oldalon egymás alatt látod az applications, services , security kulcsokat
Nyomj rajtuk egy jobb klikket, s save log as..
Menzsd ki txt file-ba
Talán úgy gyorsabb lesz
S a bal oldalon egymás alatt látod az applications, services , security kulcsokat
Nyomj rajtuk egy jobb klikket, s save log as..
Menzsd ki txt file-ba
Talán úgy gyorsabb lesz

8 és ) NEM kék fej napszemcsiben!
Jaj nekem!
Nem engedi kimásolni,úgyhogy bocsi,de kis türelmet!
Az alkalmazásokban az egyik hiba,asszem 79x:
Az eseményazonosítók(4) leírása a forrásban(Back Web Client-237628
nem található.A helyi számtógép nem rendelkezhet a szügséges rendszerleíró információkkal vagy az üzenet DLL fáljaivalahhoz,hogy távoli számítógépekről kapott üzeneteket tudjon megjeleníteni.Az /AUXSOURCE=flag paraméter használatával megjelenítheti a leírást,a részleteket a súgó tartalmazza.A következő információ az esemény része:Failed to fetch user token(error=1245)
Ezt egyébként sima infóként is kiírja párszor!
Titkárnőt akarok!!!
Nem engedi kimásolni,úgyhogy bocsi,de kis türelmet!
Az alkalmazásokban az egyik hiba,asszem 79x:
Az eseményazonosítók(4) leírása a forrásban(Back Web Client-237628
nem található.A helyi számtógép nem rendelkezhet a szügséges rendszerleíró információkkal vagy az üzenet DLL fáljaivalahhoz,hogy távoli számítógépekről kapott üzeneteket tudjon megjeleníteni.Az /AUXSOURCE=flag paraméter használatával megjelenítheti a leírást,a részleteket a súgó tartalmazza.A következő információ az esemény része:Failed to fetch user token(error=1245)
Ezt egyébként sima infóként is kiírja párszor!
Titkárnőt akarok!!!
Akkor másolgathatsz bátran.
Igazából az a szép, ha indulás után nics egy hiba sem, se itt, se ott, de ahhoz elég jól karban kell tartani az XP-t.
Igazából az a szép, ha indulás után nics egy hiba sem, se itt, se ott, de ahhoz elég jól karban kell tartani az XP-t.
Szervízekben is egy csomó hiba nem csak 3!!!
Igen, jó lenne ha a hibákat ideírnád
Úgy könnyebb segíteni
A regisztrációs figyelmeztetések nem érdekelnek
De az ismétlődő service / és application hibák igen.
Úgy könnyebb segíteni
A regisztrációs figyelmeztetések nem érdekelnek
De az ismétlődő service / és application hibák igen.
Jesszus!
Van egy rakás hibám,jónéhány figyelmeztetésem,hogy regisztráljak!A hibák 3 dologról szólnak,jó sokszor kiírva!
Kiírjam őket ide?!
Van egy rakás hibám,jónéhány figyelmeztetésem,hogy regisztráljak!A hibák 3 dologról szólnak,jó sokszor kiírva!
Kiírjam őket ide?!
Próbáld meg tiltani
Restart
Engedélyezni
Restart
Ha még mindig nem jó, meg kellene nézni az eseménynaplót,
hogy minden service fut-e nálad hibátlanul
Start menübe írva eventvwr elindítja
Alkalmazásokat és a Service-eket is meg kellene nézni,
hogy van-e köztük error-os, s ha igen (duplán kattintva rá)
mi a hiba oka
Restart
Engedélyezni
Restart
Ha még mindig nem jó, meg kellene nézni az eseménynaplót,
hogy minden service fut-e nálad hibátlanul
Start menübe írva eventvwr elindítja
Alkalmazásokat és a Service-eket is meg kellene nézni,
hogy van-e köztük error-os, s ha igen (duplán kattintva rá)
mi a hiba oka
Nos megtörtént,tiltottam,engedélyeztem,semmi,bár,ha berakok egy lemezt,most legalább már a homokóra megjelenik 1 másodpercre!
Ki kellett volna kapcsolnom mielött újra engedélyeztem?!
Ki kellett volna kapcsolnom mielött újra engedélyeztem?!
Okés akkor nem írom ki mit reagált a másikra!

http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe
Nem, bocs, ezt töltsd le
A másik az Itanium verzió
Nem, bocs, ezt töltsd le
A másik az Itanium verzió
Be volt állítva a "minden alkalommal kérdezzen rá a műveletre",most újra eggyesével alkalmaztam,de semmi!!
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUIPowertoySetup_ia64.exe
Próbáld meg ezzel
Keresd meg benne a CD Autorun funkciót
Előbb állítsd arra, hogy tiltsa le
Majd állítsd arra, hogy engedélyezze
Hátha segít.
Próbáld meg ezzel
Keresd meg benne a CD Autorun funkciót
Előbb állítsd arra, hogy tiltsa le
Majd állítsd arra, hogy engedélyezze
Hátha segít.
És most sem nyitotta meg!
Azt már beállítottam,"kérdezzen rá a műveletre"!Mindet,de azért megnézem!
Azt már beállítottam,"kérdezzen rá a műveletre"!Mindet,de azért megnézem!
Akkor még egy dolgot nézzünk meg
Indítsd el az intézőt
A CD meghajtó betűjelén jobb - klikk
Tulajdonságok
Autoplay funkció
S próbáld hozzárendelni minden lehetőséghez a megnyitási formát.
Indítsd el az intézőt
A CD meghajtó betűjelén jobb - klikk
Tulajdonságok
Autoplay funkció
S próbáld hozzárendelni minden lehetőséghez a megnyitási formát.
Nem nyitotta meg a netet!Egyszer sem!Csak amikor ÉN akartam!
űÉljen-éljen!Azért megint újraindítom,látni akarom mégegyszer!
Köszönöm szépen!
Ja a nagy öröm ellenére autoran nem akarja az igazat!
Na vidámkodok egyet!
Nos a O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"-t sikerült elsőre kitörölnöm,és a mappából is kitöröltem!Megyek a iexplore-set is kigyilkolom!
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
Meg még kétszer
Ezek sem kellenek
A 91 érték az jó
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
Meg még kétszer
Ezek sem kellenek
A 91 érték az jó
Az érték:0x00000091(145)
Állítsam át valamire?!
Állítsam át valamire?!
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
Ennek mindenképpen el kell tűnnie
Amúgy a CMEII mappából sikerült kitörölni az EXE-t ?
Amúgy most látom, hogy a log-ban benne van ez:
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
Így nem csoda, hogy elindul az IE
S vele a default home page
Szedd ki ezt a sort is
Ennek mindenképpen el kell tűnnie
Amúgy a CMEII mappából sikerült kitörölni az EXE-t ?
Amúgy most látom, hogy a log-ban benne van ez:
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
Így nem csoda, hogy elindul az IE
S vele a default home page
Szedd ki ezt a sort is
Nos,először erre válaszolok!
A rendsz visszaállítást kikapcsoltam,újraindítottam csökkentettben,kitöröltem az exe-ket,újraindít,a net még mindíg megnyit újra nagy panelban!
A Hijackthis normálban is annyit ír már csak ki mint csökkentettben,pedig már újra leszedtem!
Miért?!
Na megyek megnézem az autorunt!
A rendsz visszaállítást kikapcsoltam,újraindítottam csökkentettben,kitöröltem az exe-ket,újraindít,a net még mindíg megnyit újra nagy panelban!
A Hijackthis normálban is annyit ír már csak ki mint csökkentettben,pedig már újra leszedtem!
Miért?!
Na megyek megnézem az autorunt!
Igen, mivel abban nincsen gpedit.msc
Akkor nézd meg ezt :
Registryben:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Keress egy ilyen bejegyzést :
NoDriveTypeAutoRun
Ha van ilyen, akkor nézd meg, mennyi az értéke
Ha az értéke ez:0xb5 , akkor le fogja tiltani az Autorunt
Válzotasd át az értékét hexadecimális 91-re
Akkor nézd meg ezt :
Registryben:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Keress egy ilyen bejegyzést :
NoDriveTypeAutoRun
Ha van ilyen, akkor nézd meg, mennyi az értéke
Ha az értéke ez:0xb5 , akkor le fogja tiltani az Autorunt
Válzotasd át az értékét hexadecimális 91-re
XP prof. vagy home-od van?
Home Edition vagy Professional Edition az Xp ?
"A Windows nem találja a(z)'gpedit.msc'fájlt.Ellenőrizze,hogy helyesen írta-e be a nevét majd próbálkozzon újra.......bla-bla..."
Ez lehet a baj?!
Ez lehet a baj?!
Utána a biztonság kedvéért nézd meg megint a Hijackthis-szel,
hogy eltűntek , majd ha minden rendben van, ha akarod
indítsd úja a system restore-t
Ha minden OK, csinálhatsz is egy mentés pontot
hogy eltűntek , majd ha minden rendben van, ha akarod
indítsd úja a system restore-t
Ha minden OK, csinálhatsz is egy mentés pontot
Mindenképp ki kellene töröljed az említett exe-ket
Először is állítsd le a System Restore-t
Indítsd el a gépet csökkentett módban
Manuálisan töröld ki az exe file-okat, amikről szó van
Indítsd újra a gépet normálban
Indítsd el a Hijackthis-t, ha még a bizonyos sorok ott vannak,
most már így normál mód alól is törölhetőnek kell lenniük
Először is állítsd le a System Restore-t
Indítsd el a gépet csökkentett módban
Manuálisan töröld ki az exe file-okat, amikről szó van
Indítsd újra a gépet normálban
Indítsd el a Hijackthis-t, ha még a bizonyos sorok ott vannak,
most már így normál mód alól is törölhetőnek kell lenniük
Na szia!
Megtettem,bár siker az nem naon van!
Csokkentett üzemmódban csak ezt írta ki a Hijackthis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Innen töröltem a két említett elemet,el is tünt,újraindítottam,de a változás minimális a netet most más méretben nyitja meg még mindíg kétszer!Na gondoltam megnézem mit mutat a Hijackthis normál üzemmódban,sajna bizony ugyanazt mint csökkengtettben!Így ő:C:\Program Files\Common Files\CMEII\CMESys.exe; és ő:C:\Program Files\Common Files\GMT\GMT.exe elvileg még megvan!
Hibáztam valahol??!Én vagyok ilyen debil?!
Nos és persze a csúcspont,ezután jött!Újraindítottam,mikoris a "windows leáll!" csodás világoskék háttérrel befagyott!
Ja!Még nem roppantam össze,most itt vagyok,de lehet inkább lemegyek egy doboz cigiért,minek is szoktam le?!
Megtettem,bár siker az nem naon van!
Csokkentett üzemmódban csak ezt írta ki a Hijackthis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Innen töröltem a két említett elemet,el is tünt,újraindítottam,de a változás minimális a netet most más méretben nyitja meg még mindíg kétszer!Na gondoltam megnézem mit mutat a Hijackthis normál üzemmódban,sajna bizony ugyanazt mint csökkengtettben!Így ő:C:\Program Files\Common Files\CMEII\CMESys.exe; és ő:C:\Program Files\Common Files\GMT\GMT.exe elvileg még megvan!
Hibáztam valahol??!Én vagyok ilyen debil?!
Nos és persze a csúcspont,ezután jött!Újraindítottam,mikoris a "windows leáll!" csodás világoskék háttérrel befagyott!
Ja!Még nem roppantam össze,most itt vagyok,de lehet inkább lemegyek egy doboz cigiért,minek is szoktam le?!
A start menü futtatásba írd be:
gpedit.msc
Bejön egy registry-re emlékeztető ablak
Lépegess ezen végig:
Computer Configuration, Administrative Templates, System
Ha a System-re kattintasz, a felugró lehetőségek között
keresd meg a "Turn off Autoplay" opciót
Alapból ez not configured-on szokott állni, lehet, hogy nálad ez
Enabled. Nézd meg, hogyan van beállítva, s tedd át not configured-ra, vagy Disabled-re
gpedit.msc
Bejön egy registry-re emlékeztető ablak
Lépegess ezen végig:
Computer Configuration, Administrative Templates, System
Ha a System-re kattintasz, a felugró lehetőségek között
keresd meg a "Turn off Autoplay" opciót
Alapból ez not configured-on szokott állni, lehet, hogy nálad ez
Enabled. Nézd meg, hogyan van beállítva, s tedd át not configured-ra, vagy Disabled-re
szia!
Az érték 1,már korábban is megnéztem,a súgó odazavart,de a biztonság kedvéért megnéztem még egyszer,de nem változott!
A többit délután megcsinálom,mert eléggé elkések,úúúgy,kábé most!!
köszönöm,majd beszámolok az eredményröl
szia
Az érték 1,már korábban is megnéztem,a súgó odazavart,de a biztonság kedvéért megnéztem még egyszer,de nem változott!
A többit délután megcsinálom,mert eléggé elkések,úúúgy,kábé most!!
köszönöm,majd beszámolok az eredményröl
szia
Nézzük azokat, amelyek gyanúsnak tűnnek
C:\Program Files\Common Files\CMEII\CMESys.exe
(Ez egy Gator variáns, máris egyik oka lehet a furcsa net-aktivitásnak nálad)
C:\Program Files\Common Files\GMT\GMT.exe
(szintén ugyanaz)
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
Nos, indítsd el a Windowst CSÖKKENTETT módban
Futtasd a Hijackthis-t, majd az itt kiemelt sorok elé
tegyél pipát, s válaszd a FIX opciót
Nézd meg utána, hogy az adott exe-k tényleg el lettek távolítva
Amennyiben igen, indítsd újra a gépet normál módban, s nézzük meg,
hogy most jó-e.
C:\Program Files\Common Files\CMEII\CMESys.exe
(Ez egy Gator variáns, máris egyik oka lehet a furcsa net-aktivitásnak nálad)
C:\Program Files\Common Files\GMT\GMT.exe
(szintén ugyanaz)
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
Nos, indítsd el a Windowst CSÖKKENTETT módban
Futtasd a Hijackthis-t, majd az itt kiemelt sorok elé
tegyél pipát, s válaszd a FIX opciót
Nézd meg utána, hogy az adott exe-k tényleg el lettek távolítva
Amennyiben igen, indítsd újra a gépet normál módban, s nézzük meg,
hogy most jó-e.
Először is, a registryben
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
Itt keresd meg az Autorun kulcsot, melynek értéke legyen 1
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
Itt keresd meg az Autorun kulcsot, melynek értéke legyen 1
Logfile of HijackThis v1.97.7
Scan saved at 21:14:49, on 2004.10.20.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gutsik\Local Settings\Temporary Internet Files\Content.IE5\E10RYPU5\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Scan saved at 21:14:49, on 2004.10.20.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gutsik\Local Settings\Temporary Internet Files\Content.IE5\E10RYPU5\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Nem egy meghatározott oldalt nyit meg,bármit amit kezdőlapnak beállítok!Amint bekapcsolom a gépet,kétszer!A lemezmeghajtónál
az autorun nem műkszik!Okés megpróbálom!
az autorun nem műkszik!Okés megpróbálom!
"Automatikusan megnyitja a netet"
-Mit értesz ezalatt pontosan? Bejön valami oldal magától?
A másik pedig valami CD lemezt szeretnél elindíttatni vele
a rendszer startja után?
Amúgy meg töltsd le a HijackThis nevű programot, futtasd le,
s a log file-t, amit készített, másold be ide
Hogy megnézzük, mi minden fut a gépeden, aminek nem kellene
-Mit értesz ezalatt pontosan? Bejön valami oldal magától?
A másik pedig valami CD lemezt szeretnél elindíttatni vele
a rendszer startja után?
Amúgy meg töltsd le a HijackThis nevű programot, futtasd le,
s a log file-t, amit készített, másold be ide
Hogy megnézzük, mi minden fut a gépeden, aminek nem kellene
sziasztok!
Volna némi problémám,melyre itt talán tud valaki megoldást!
Nos windows xp-m van,amikor bekapcsolom a gépet bejelentkezés után autómatikusan megnyitja a netet,kétszer is,pedig nem szerepel ez a beállításokban,viszont a meghajtóba behejezett lemezt a beállítás ellenére sem nyitja meg,illetve nem ajánl fel választást,hogy mely program nyissa meg!
Korábban volt jó pár vírusom,ezt azóta csinálja,jelenleg elvileg nincs egy sem,nod32 ad-awere szerint,volt csökkentett üzemmódú és online keresés is!Ha minden igaz tiszta vagyok!
Van valakinek ötlete?!
Koszi,már jo is.
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
Eszközök-beállítások-biztonság-vírusvédelem-"A gyanus mellékleteket ne lehessen megnyitni, se menteni".
Ha ez be van pipálva, akkor csinálja azt amit írtál.
Ha ez be van pipálva, akkor csinálja azt amit írtál.
"Dilisek ezek a rómaiak...!"
Igen az. Külön be kell állítani, hogy kezelje a csatolmányokat.
Outlook-kal ha kapok mail amihez fájl van csatolva nem nyissa meg.csak halványan látom hogy ott a féjl de nem lehet rákkantintani?
Mitol van ez,valami biztonsági beállítás?
Mitol van ez,valami biztonsági beállítás?
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.
Legnépszerűbb cikkek
- 1. A Black Flag Resynced csak az első fecske volt? A Ubisoft a jelek szerint hamarosan jelentkezik a Ghost Recon Wildlands Definitive Editionnel
- 2. The Alters: Last Variable DLC teszt
- 3. A PlayStation Plus 2026. augusztusi kínálata
- 4. Kiderült végre, hogy mikor jön a következő Aliens-játék, pontos dátumot kapott az Aliens: Fireteam Elite 2 is
- 5. Nézd meg, hogyan változott meg a Tomb Raider: Legacy of Atlantis az eredeti játékhoz képest!
Legfrissebb fórumtémák
- 22:24
- Moderátoroknak [17407]
- 17:13
- Hihetetlen hírek a nagyvilágból [4631]
- 14:24
- Asylum - irány az elmegyógyintézet (Hírek) [5]
- 11:59
- Corsair Cove teszt – Yo-ho-ho, kalóznak lenni jó-jó-jó! [hozzászólások] [2]
- 11:48
- Szét*** az ideg [5512]
- 10:32
- boldog születésnapot nekem!:) [4023]
- 10:29
- Mit játszottál végig legutóbb? Értékeld! [1614]
- 11:46
- Warhammer 40,000: Rogue Trader [82]
- 11:23
- Grim Dawn [110]
- 09:25
- A BlackMill Games évek óta szállítja a remek első világháborús online shootereket, a következő a Gallipoli lesz augusztusban [hozzászólások] [2]
