Pro Evolution Soccer 2018
Bejelentkezés
Elfelejtett jelszó

Regisztráció
[x]

maradj bejelentkezve

Fórum

Hardware

»» Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

5113 levél
Válasz 04.10.11. 11:39 #3043
rage
Hello !

A megoldást itt megtalálod:

http://support.microsoft.com/default.aspx?kbid=810881

Igaz, anglolul van, de lépésről lépésre leírja a tennivalót, szerintem, nem lesz vele gondod
3 levél
Válasz 04.10.11. 09:52 #3042
frcf
Sziasztok!

Problémám a következő: a gépben két vinyó van, az egyik fat32-es (60 Gb, 2 partició) a másik ntfs-es (160Gb, 4 partició) filekezeléssel működik. A fatosról áthelyezéssel raktam át a másiknak az utolsó particiójára fontos cuccokat. Ezt a particiót xp SP2 rendszer alatt láttam és kezeltem is. Nem is volt gond addig amíg az xp-t újra nem raktam. Most azokat a könyvtárakat, amiket áthelyeztem, nem engedi megnyitni, hozzáférés megtagadva hibaüzenetet ír ki, tulajdonságokhoz 0 kb-ot ír, de megvannak a cuccosok, hisz a helyet foglalja a vinyón, és a defrag diagnosztikája kiír töredezet fájlokat ezekben a könyvtárakban is.
Semmilyen titkosítást nem használtam a régi xp-n és az új telepítésnél is ugyanaz a felhasználó név lett megadva.

Segítsetek, ezekben a könyvtárakban vannak frissítéseim is a telepítéshez, kártyákhoz!
5113 levél
Válasz 04.10.11. 08:35 #3041
rage
Ennek sok oka lehet
Pl az is, hogy az adott oldal hibás, amit meg szeretnél nézni.

Az Explorer-ed a legfrissebb, a hivatalos Windows javítások fent vannak ? Továbbá érdemes még abban az irányban is elindulni, hogy attól függően, hogy mit tartalmaz az oldal, a flash player illetve a Java utolsó verziói fent vannak-e a gépeden ?
5113 levél
Válasz 04.10.11. 08:30 #3040
rage
Szia !

A hiba esetén történő újraindítást kellene letiltani az XP-ben,
mert akkor egy kék ablakot kapnál helyette, melyben lehet némi info arról, hogy mi okozza a gondot

Amúgy a Sims2 nagyon sok mindenkinek okoz problémát - valakinek meg tökéletesen működik.

Nálam pl XP SP2 esetében olyan 15-20 percenként fagy ki a legkülönbözőbb módon
Volt már kék képernyő (kék halál) , ami ugye nálad az újraindulásnak felel meg. Volt már , hogy csontra lefagyott,
de a legtöbbször a Sims2.exe application has crashed errorral lehet találkozni.

Viszont sok mindenkinél működik jól XP SP2 alatt...

S sok mindenkinél nem működik XP alatt akkor sem,
ha leszedi / nem teszi fel az SP2-t

Ha nálad most jó, akkor szerencséd van.
9 levél
Válasz 04.10.11. 07:35 #3039
amiko002
Sziasztok!

Tud nekem valaki segiteni?
XP van a gépemen, a hétvégén felraktam az SP2 ezekután a Sims2 nem indul el és rögtön újra indul a számitógép. Az XP és a Sims2 is jogtiszta. Újra telepitettem a Sims2 de úgy sem volt jó. Az lett a vége hogy visszaállitási pont segitségével leszedtem az SP2 és megint újra telepitettem a Sims2. Igy most müködik.
Valakinek volt már ilyen gondja?
Valakinek fut a Sims2 XP gépen amit fent van a SP2?

Sziasztok
Andris
332 levél
Válasz 04.10.11. 00:19 #3038
Defter
sziasztok!
van egy kis problémám, még pedig az hogy a gportalos oldalknál az explorer kifagy. a www.gportal.hu-n nem, de amint egy felhasználó oldalát nézném meg igen. mit lehetne tenni?
más böngészővel még nem próbáltam.
"úgy vigyorgott mint nekrofil, a hullaházban" Terry Pratchett
20761 levél
Válasz 04.10.10. 22:21 #3037
Eric
Nekem is csinált ilyet anno a 160-as Maxtorom. Nálam is a kábel volt a ludas. De egy szar mobilrack is csinálhat ilyet.

A mobilrackes sztorim:
Az előző alaplapommal (i845PE chipset) rendszeresen csak másdikra indult el a rendszer. Elsőre nemlátta a vinyókat. Azt hittem, hogy nem komálja a chipset ezt a méretű vinyót(a táp problémát kilőttem, mivel előtt pár hónappal cseréltem 400-asra)
Nemrég alaplap és procicsere volt. Gondoltam a hiba megszűnik, hát nem. Az összes IDE kábelt lecseréltem. Probléma maradt.
Mi lehet még? Gondoltam gagyi a táp és nem adja a megfelelő fesz értékekeet. Vettem egy 650W-os Sweex tápot. Természetesen a jelenség továbbra sem szűnt meg, csak ritkult.
Aztán eszembe jutott az egyetlen olyan ezzel kapcsolatba hozható dolog, amit még nem cseréltem ki: MOBIL RACK!!! És lőn csoda.
Zárlatos, v. mi lehetett a szentem. A vicc az, hogy nem is a rendszervinyó volt benne, mégis kihatással volt a bootolásra.
"Dilisek ezek a rómaiak...!"
116 levél
Válasz 04.10.10. 20:03 #3036
biere
Kipróbáltam egy ugyanolyan, szintén új vinyóval, azzal is ezt csinálta.
A kábelt kicseréltem, most már jó. Az lehetett a hibás.
Ezek 160 gigás maxtorok 2 megás cash-el. Midkettő 4 egyenlő részre van particionálva, tárolónak használom őket. A rendszer egy samsung sata-n van.
FAKAKADU
5113 levél
Válasz 04.10.10. 19:50 #3035
rage
Ha valami nagy méretű vinyóról van szó, akkor egyrészt
fent kell lennie az SP1-nek, másrészt van Microsoft patch is, itt:

http://support.microsoft.com/default.aspx?kbid=331958

Ha SP2 van fent, akkor ezzel már nem kell foglalkozni
abban ezt a hibát javították.
5113 levél
Válasz 04.10.10. 19:33 #3034
rage
Még eszembe jutottak további lehetőségek :

1., A BIOS-ban nagyobb UDMA van beállítva adott vinyóra, mint amit
valójában tud

2., Jól van beálítva, ám 40 eres kábelt használsz 80 eres helyett

Amúgy ezt a feature-t kikapcsolhatod XP alatt
Explorer - jobb klikk a vinyón - Properties - Hardware -
Properties - Policy

Enable write caching on the disk

Ez elől szedd ki a pipát

A hibaüzenet garantáltan megszűnik, de a fentieket azért nézd meg!
116 levél
Válasz 04.10.10. 19:29 #3033
biere
köszi!
megnézem a kábeleket.
FAKAKADU
5113 levél
Válasz 04.10.10. 19:26 #3032
rage
Olyan, mintha nem látná folyamatosan a vinyót a rendszer
Pillanatnyi kapcsolatmegszakadás lehet az oka

Okozhatja az adatkábel hibája, vagy esetleg a tápkábelé
Bár, ha nem áll le / nem pörög fel menet közben, akkor inkább
az adatkábelé

Meg természetesen maga a vinyó is okozhatja

Nem tippelek software-es hibára, de utánajárok még
116 levél
Válasz 04.10.10. 18:40 #3031
biere
Hello Rage!
Remélem megint tudsz segiteni!
A probléma a következö:

"Windows - Nem sikerült a késleltetett irás

A Windows nem tudta menteni a fájl (...) összes adatát.
Az adat elveszett. A hibát hardverhiba vagy a hálózati kapcsolat hibája okozhatja. Próbálja máshova menteni a fájlt."

Nos, ezt egy zsir új vinyóra való másoláskor irja ki.
A fájlok megvannak, nem vesztek el (többször kapom ezt a hibaüzenetet másolás közben). Mi a fene lehet a gond?
FAKAKADU
5113 levél
Válasz 04.10.10. 17:21 #3030
rage
Kazaa-t nem használok, mert előszeretettel pakol fel Spyware-t a rendszerre.

Lehet, hogy nálad is van valami egyéb
Érdemes lenne megnézni, mégpedig úgy, hogy letöltöd a HijackThis-t, lefuttatod, majd az általa készített log file tartalmát ide becopyzod.

Megnézném, hogy biztosak legyünk benne, tiszta a rendszered
13 levél
Válasz 04.10.10. 12:53 #3029
fade2black
most próbáltam installálni ezt a p2p-t, de ugyanezt írja ki
meg azt h 16-bites Ms-DOS alrendszer
13 levél
Válasz 04.10.10. 12:40 #3028
fade2black
Kösz, pandától megszabadultam, de a P2P még mindig nem műxik. Azt írja ki h:

"C:\WINOWS\System32\P2P Networking\P2P Networking.exe
Az NTVDM CPU meg nem engedett utasítást talált.
C5:0703 IP:0102 OP:fe fd fc fb fa Az alkalmazásból való kilépéshez kattintson a Bezárás gombra."

Ezzel mit kéne csinálnom?

5113 levél
Válasz 04.10.09. 23:51 #3027
rage
Először is meg lehet próbálni kitörölni csökkentett módban az adott file-t (a system32 mappában lesz)

De vélhetőleg jobb lenne, ha ugyanúgy, mint a többiek, betennél egy HijackThis log-ot

Mert lehet, hogy lesz ott még egyéb más is , amit ki kell törölni
1990 levél
Válasz 04.10.09. 22:37 #3026
Seekoly
a boot képernyő előtt nyomd meg az F8-at...
A fórumban szereplő hozzászólásokért semmilyen felelősséget nem vállalok!
1727 levél
Válasz 04.10.09. 22:11 #3025
jani0624
Hello!

A Windows feladat kezelőben ( ctrl + alt + del... ) a folyamatok fülnél van egy olyan hogy "iosdt.exe"
Eza vacak néha beindul, és rengeteg CPUt használ. Miafeneez?

köszi!
13 levél
Válasz 04.10.09. 21:29 #3024
fade2black
Láma kérdés, de h kell a csökkentett üzemmódot behozni?
ennek a köcsög xp-nek annyira felhasználóbarát a súgója h tul.képpen mindent megtalálok csak amit keresek, azt nem...
5113 levél
Válasz 04.10.09. 16:22 #3023
rage
Installáld fel újra
Majd utána indítsd el a gépet safe (csökkentett) módban,
s úgy uninstalláld
13 levél
Válasz 04.10.09. 16:14 #3022
fade2black
Hello, remélem vki tud segíteni, elég zavaros a problémám. Ott kezdődött a dolog h a gép vírusos lett, erre aszondták töltsem le a Panda Titanium Antivirus 2004-et, mert az tutifrankó. Jól van mondom, dc-ről lejött hamar, feltelepít, vírust írt, király!! Yee!! vagy talán mégsem... Mert után jöttek a yo dolgok...
Először is állandóan buzerál a jobb sarokban, erre uninstallálom, azt marad a helyén. A programok között már nincs meg, mégis mindig buzerál továbbra is... A család kedvence az amikor letiltja a levelezést, és csak a jobb klikk-kikapcsolás után működik rendesen. Állítólag vmi portokat is lezárt, ezáltal a P2P-re épülő Kazaa sem működik, és ami igazán bosszant az, hogy nem tudok a hálókártyán keresztül ftp-zni (xbox-ra akartam másolni), szerintem ebben is a köcsög panda keze van. Ja, meg a gép indítás után kb 10 percig semmit nem csinál és én se csinálhatok semmit, ez pont azóta van h panda őkelmét uninstalláltam...
Van vkinek ötlete h mit csináljak h a gép újra használható legyen? Mert lassan eljutok oda h felkeresem pandáék programozóit egy baltával v baseball ütővel, mindegy...
5113 levél
Válasz 04.10.06. 22:16 #3021
rage
"Az aláíratlan Active-X vezérlőket meg főképp ne engedd letiltani "

Letölteni
elírtam
Az aláíratlanok letöltési lehetőségét élből tiltsátok le
5113 levél
Válasz 04.10.06. 22:14 #3020
rage
Az a baj, hogy mindenki azt hiszi, a tűzfal és a víruskereső véd a spyware-ek ellen.

Pedig, egyáltalán nem
Nem is az a dolguk.

Spyware-ek ellen véd pl az Ad-Aware Pro Adwatch része, vagy te magad tudsz védekezni
Pl az XP SP2 update-je már eléggé jó ezek ellen, nem tud olyan könnyen a gépedre kerülni spyware

De pl ha az IE opcióit megnézed, a biztonsági beállításokban állítsd be , hogy az aláírt Active-X vezérlőket se tudd letölteni
(alapból rákérdez - prompt - de te kapcsold le - disabled)

Az aláíratlan Active-X vezérlőket meg főképp ne engedd letiltani !

devastator:

Próbáld meg az Ad Aware SE 1.5 -öt lefuttatni csökkentett módban
http://aaw.edskes.com/aawsepro.exe

Innen letöltheted
Csinálj vele full scant, amit talált, töröltesd vele ki

Ha kész vagy, készíts egy újabb Hijackthis logot, s tedd ide
1946 levél
Válasz 04.10.06. 21:58 #3019
devastator
ÁÁÁÁÁ!!!

Megin megfertőzött forboo és társai... mindent kitöröltem de megint fenn vannak ááá... Jaj de szépet tudnék most káromkodni ááá!! Mit csináljak hogy többet ne is lássam őket? Végső elkeseredésbe már windows reinstallon jár az agyam... Az segíthetne sztetek???
Too stubborn to die...
3857 levél
Válasz 04.10.06. 20:58 #3018
norfeus
OKé koszi,na és hogy tudnám megakadájozni hogy ezek tobbet ne keruljenek a gépemre?
tuzfalam van de ugylátszik szart se ér sygate personal firewall.
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
5113 levél
Válasz 04.10.06. 20:51 #3017
rage
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL

Ezek sem kellenek
Indítsd csökkentett módban a Windowst
Futtasd a hijackthis-t
Amit Eric írt, meg ezek a sorok elé pipa, és Fix!
20761 levél
Válasz 04.10.06. 20:35 #3016
Eric
C:\WINDOWS\System32\ascv.exe
O4 - HKLM\..\Run: [Windows cfg] ascv.exe
O4 - HKLM\..\RunServices: [Windows cfg] ascv.exe

Ezek a bizonyos W32/Agobot-SZ nevű vírus jelenlétére utalnak.

C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\system32\resetservice.exe

Ezek nemtom mik, de gyanusak.

C:\WINDOWS\System32\wuauclt.exe
O4 - HKLM\..\RunServices: [WindowsUpdate Service] wuaultc.exe

Ezek a Troj/Cult-B vírusra utaló fájlok.

O4 - HKLM\..\Run: [Sysino] lsess.exe
O4 - HKLM\..\RunServices: [Sysino] lsess.exe
O4 - HKLM\..\RunOnce: [Sysino] lsess.exe
O4 - HKCU\..\RunOnce: [Sysino] lsess.exe
O4 - HKCU\..\Run: [Sysino] lsess.exe

Szerintem ezek is gázosak: mi az a [Sysino]??
O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\norbert.kiss\local settings\temp\gain_trickler_3202.exe"
No és ez? Minek kell temp mappából futnia? Sztem ez is gáz. V.mi spyware

"Dilisek ezek a rómaiak...!"
1173 levél
Válasz 04.10.06. 20:02 #3015
SilverWolf
Sziasztok!

Probaltam bemenni a gyaloglo chatre,de nincs java supportom.

2 valasztas irtak,MSJVM vagy a SUN Java.

Melyik a jobb,biztonsagosabb?
" Made with no limits in mind "
3857 levél
Válasz 04.10.06. 18:50 #3014
norfeus
Logfile of HijackThis v1.97.7
Scan saved at 18:50:25, on 6.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ascv.exe
C:\Program Files\Advanced Registry Doctor\RegManServ.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\system32\resetservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\scvhosting.exe
C:\WINDOWS\System32\lsess.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\wuaultc.exe
C:\Program Files\ConMet\ConMet.exe
C:\documents and settings\norbert.kiss\local settings\temp\gain_trickler_3202.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\WinMX\WinMX.exe
C:\WINDOWS\System32\wpabaln.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\norbert.kiss\Dokumenty\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat.gyaloglo.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows cfg] ascv.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [WindowsUpdate Service] wuaultc.exe
O4 - HKLM\..\Run: [starter] scvhosting.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Sysino] lsess.exe
O4 - HKLM\..\Run: [ConMet] C:\Program Files\ConMet\ConMet.exe
O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\norbert.kiss\local settings\temp\gain_trickler_3202.exe"
O4 - HKLM\..\RunServices: [Windows cfg] ascv.exe
O4 - HKLM\..\RunServices: [WindowsUpdate Service] wuaultc.exe
O4 - HKLM\..\RunServices: [starter] scvhosting.exe
O4 - HKLM\..\RunServices: [Sysino] lsess.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [starter] scvhosting.exe
O4 - HKCU\..\Run: [Sysino] lsess.exe
O4 - HKLM\..\RunOnce: [starter] scvhosting.exe
O4 - HKLM\..\RunOnce: [Sysino] lsess.exe
O4 - HKCU\..\RunOnce: [starter] scvhosting.exe
O4 - HKCU\..\RunOnce: [Sysino] lsess.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1389429E-5D2C-4AD6-80AE-17686457473B}: NameServer = 213.151.200.3 213.151.208.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{1389429E-5D2C-4AD6-80AE-17686457473B}: NameServer = 213.151.200.3 213.151.208.161

"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
5113 levél
Válasz 04.10.06. 17:47 #3013
rage
Csak a szokásost tudnám javasolni :

Töltsd le a HijackThis-t, futtasd le, az általa készített log file-t másold be ide

Utána máris tudok neked segíteni.
3857 levél
Válasz 04.10.06. 16:29 #3012
norfeus
Az lenne a gondom,hogy szerintem gyanusan nagy a kimeno adatforgalom.
PL. bejovo:0,1Gb
kimeno 0,2 és nem multizok.
Tuzfalon néztem a Generic host process nevu programon keresztul megy.Ez a windows része?Modnjuk hiába blokkolom le akkor is megy.
Aztán meg tuzfal szerint valami isess.exe és gaint trickler is mindíg fel akar menni a netre.
Régen volt Isass virus a gépen de azt 1 proram leszedte.ezt a isess viszont nem találja.
"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"
1946 levél
Válasz 04.10.06. 14:09 #3011
devastator
Na, megcsináltam, újraindítottam gépet, és most még nem érzékelem forboot meg sok sz*rt amit mondtatok.

Köszönöm a "bókokat" a sok wormhoz meg ilyenekhez, de ez semmi a 2 napi helyzethez képest. Akkor vírusellenőrzést csináltam, meg trójait, és találtam 1 vírust, meg 41(!) Trójait...

Ja, egyébként office fennvan.

Szal THX a helpet, ha lesz még vmi jövök.
Too stubborn to die...
1946 levél
Válasz 04.10.06. 13:58 #3010
devastator
Hi.

Ja, maphack rulz, azon a szerveren ahol vagyok megengedett

Köszi a segitséget most megcsinálom amit mondtatok és remélem hogy jó lesz, ha nem feladom.
Too stubborn to die...
5113 levél
Válasz 04.10.05. 21:34 #3009
rage
Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Korean and this one is Japanese - IMJPMIG.exe

Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word - TINTSETP.exe
20761 levél
Válasz 04.10.05. 21:33 #3008
Eric
Ja, lehet.
Ok.
"Dilisek ezek a rómaiak...!"
20761 levél
Válasz 04.10.05. 21:31 #3007
Eric
Bár lehet, hogy office "tartozék", most hogy jobban utánanéztem...
"Dilisek ezek a rómaiak...!"
5113 levél
Válasz 04.10.05. 21:31 #3006
rage
Nálam az ázsiai nyelvek kezelése is fel vannak téve az Xp alá

Pl ha ezt megteszed, máris ott lesz ez a 3 sor
20761 levél
Válasz 04.10.05. 21:27 #3005
Eric
Nekem fent van az office és nem látok ilyeneket a Hijackthis logjában. Amúgy meg ha rákeresel a neten, spywareként azonosítják. Már, ha nem értettem félre valamit.
"Dilisek ezek a rómaiak...!"
5113 levél
Válasz 04.10.05. 21:13 #3004
rage
A sais.exe -t passzolom
Nekem nincs ilyen 180solutions mappám, az biztos

Amennyiben devastator sem tudja, hogy mi az ,
törölhető az is, mappástól, meg az összes rá vonatkozó
bejegyzéssel együtt
5113 levél
Válasz 04.10.05. 21:10 #3003
rage
Ha van nála fent Office, ezek annak a részei:

O4 - HKLM\..\Run: [PHIME2002ASync] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] E:\WINXP\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
20761 levél
Válasz 04.10.05. 21:04 #3002
Eric
O4 - HKLM\..\Run: [sais] e:\program files\180solutions\sais.exe

Ez is v.mi AD progi, nem?
"Dilisek ezek a rómaiak...!"
20761 levél
Válasz 04.10.05. 21:02 #3001
Eric
Megelőztél...
"Dilisek ezek a rómaiak...!"
20761 levél
Válasz 04.10.05. 21:01 #3000
Eric
E:\WINXP\System32\suge.exe
E:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [PHIME2002ASync] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] E:\WINXP\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O4 - HKLM\..\Run: [Task manager] taskmenaagr.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [sais] e:\program files\180solutions\sais.exe
O4 - HKCU\..\RunOnce: [MSN Messanger] MSN.exe
O4 - HKLM\..\Run: [deejay] forboo.exe

Appukám, te aztán jól tele vagy!

Én ezeket találtam gyanusnak.
"Dilisek ezek a rómaiak...!"
5113 levél
Válasz 04.10.05. 20:55 #2999
rage
E:\WINXP\System32\taskman32.exe

Még ez is elég érdekes lehet!
5113 levél
Válasz 04.10.05. 20:51 #2998
rage
Maphack-kel játsszuk a Diablot ?
Nahát !


Szóval indítsd CSÖKKENTETT módban a Windowst
Futtasd újra a HijackThis-t, s a következő sorok elé tegyél pipát

E:\WINXP\System32\forboo.exe (ez okozza a problémádat)
E:\WINXP\System32\mswctl32.exe (-ez W32/Rbot-IE vírus jelenlétére utal!! -)
E:\WINXP\System32\taskmenaagr.exe (ez is egy wormre utal, neve is kissé gyanús, nem ?
E:\WINXP\System32\suge.exe (egy újabb backdoor, nem szokott a neted lassú lenni ? Meg ez is szereti a CPU-t 100%-on járatni)

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [TaskRun] E:\WINXP\System32\taskrun.exe (ez nem tudom micsoda, egyelőre ne töröld ki)

O4 - HKLM\..\Run: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\Run: [Task manager] taskmenaagr.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [MSN Messanger] MSN.exe (messAnger nincs - worm ez is)
O4 - HKCU\..\Run: [deejay] forboo.exe
O4 - HKLM\..\Run: [rgtif] E:\rgtif.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\RunServices: [Task manager] taskmenaagr.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunServices: [deejay] forboo.exe

Ennyi
Szépen tele vagy worm-ökkel
Miután beraktad a pipákat a sorok elé, akkor válaszd a FIX -et!

Most, miután megcsinálta, nézd meg, hogy a Hijackthis eltüntette-e
az érintett file-okat (forboo.exe , msn.exe, és társai)

Utána indítsd el normál módban a Windows-t, s ha minden igaz,
megszabadultál az összestől

üdv,
rage



1946 levél
Válasz 04.10.05. 20:26 #2997
devastator
ja, az elején csak azér nem szerepel a forboo, mer elég rég megy gép, és lelőttem futó folyamatok közül.
Too stubborn to die...
1946 levél
Válasz 04.10.05. 20:25 #2996
devastator
Na, letöltöttem, bemásolom logot, remélem te jobban kiigazodsz rajta mint én.

Logfile of HijackThis v1.97.7
Scan saved at 20:24:49, on 2004.10.05.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINXP\System32\smss.exe
E:\WINXP\system32\winlogon.exe
E:\WINXP\system32\services.exe
E:\WINXP\system32\lsass.exe
E:\WINXP\System32\Ati2evxx.exe
E:\WINXP\system32\svchost.exe
E:\WINXP\System32\svchost.exe
E:\WINXP\system32\spoolsv.exe
E:\WINXP\system32\Ati2evxx.exe
E:\WINXP\Explorer.EXE
E:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
E:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\QuickTime\qttask.exe
E:\Program Files\Winamp\winampa.exe
E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
E:\WINXP\System32\mswctl32.exe
E:\WINXP\System32\taskmenaagr.exe
E:\WINXP\System32\suge.exe
E:\program files\180solutions\sais.exe
E:\WINXP\System32\ctfmon.exe
E:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
E:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINXP\Program Files\WinZip\WZQKPICK.EXE
E:\WINXP\System32\taskman32.exe
C:\maphack\d2maphack.exe
C:\Program Files\Diablo II\Diablo II.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\WINXP\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINXP\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\WINXP\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] E:\WINXP\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SCANINICIO] "E:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TaskRun] E:\WINXP\System32\taskrun.exe
O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\Run: [Task manager] taskmenaagr.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [MSN Messanger] MSN.exe
O4 - HKLM\..\Run: [deejay] forboo.exe
O4 - HKLM\..\Run: [sais] e:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [rgtif] E:\rgtif.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\RunServices: [Task manager] taskmenaagr.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunServices: [deejay] forboo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINXP\System32\ctfmon.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Task manager] taskmenaagr.exe
O4 - HKCU\..\Run: [MSN Messanger] MSN.exe
O4 - HKCU\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [deejay] forboo.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunOnce: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunOnce: [deejay] forboo.exe
O4 - HKCU\..\RunOnce: [MSN Messanger] MSN.exe
O4 - HKCU\..\RunOnce: [deejay] forboo.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = E:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\WINXP\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\WINXP\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\WINXP\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\WINXP\Program Files\FlashGet\jc_all.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095274920171
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun1.ppke.hu/msrdp.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/hu/games3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9C814887-608F-402F-A1CA-02E79395DEED}: NameServer = 193.110.56.1

Too stubborn to die...
5113 levél
Válasz 04.10.05. 20:16 #2995
rage
Töltsd le a HijackThis nevű programot, futtasd le, az általa készített log file-t copyzd be ide

Utána meglátjuk, mi lesz a következő lépés
1946 levél
Válasz 04.10.05. 19:26 #2994
devastator
Hi!

Nagyon rég voltam már a fórumon, mióta legutoljára voltam, ennek a topicnak még "csak" 22xx hozzászólása volt kb, szal télleg elég régen neztem fel utoljára. De most porblémám van, es nem szeretnék és nincs is időm 8xx levelet végignyálazni, szóval előre is sry ha már szerepelt a probléma.

Következő a probléma: forboo.exe vagy mi megállás nélkül feljön gépemre, már vagy 10x registryből is kiszedtem minden ráutalo dolgot, le is töröltem de mindig újra a gépemen találom. Na most ez ugye egy kedves kis file, ami 100%ra kihajta CPU-t...

Hogy a fenébe tudnék tőle végleg elbúcsúzni? Próbáltam már csökkentett módban Panda antivirus platinumot, Spybot S&D(frissítettem), Ad-Aware 6(ezis frissítve), panda is legutolsó frissítéssel. Szal már nincs több ötletem, kérlek segítsetek!

Köszi előre is: Dev
Too stubborn to die...

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.