Pro Evolution Soccer 2018
Bejelentkezés
Elfelejtett jelszó

Regisztráció
[x]

maradj bejelentkezve

Fórum

Hardware

»» Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

1651 levél
Válasz 04.09.26. 20:23 #2946
Remen
DUC=Dynamic Update Client ez a no-iphez tartoző progi ez ok. peerg: ip blokkoló.... (ha kiváncsi vagy mi ez emailben elmagyarázom) cFos: DSl feltöltés-letöltés kiegyensúlyozó.

Úgyhogy tényleg nemtom mi a gáz. De az a furcsa hogy csak olyan 5-6 óra elteltével jelentkezik. Az nem lehet hogy az Acemega összeveszett az SP2-vel?
Abit NF7 - 2500+ Barton - 512MB - GF2MX - SB X-Fi - 300,200,120 Gb Maxtor
5113 levél
Válasz 04.09.26. 19:53 #2945
rage
Örülök, hogy sikerült !
Ha gond van, továbbra is itt a Windows Help Desk
2426 levél
Válasz 04.09.26. 19:50 #2944
Szabip
Nagy béke honol a gépemen semmi probléma a módszer bevállt!
CSökkentett módban kell tényleg csinálni és akkor ki lehet mindent írtani, annak örülök, hogy ez jól zárult le legalább tanultam belőle.

Köszönöm a segítséget Rage és Babykiller.
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
5113 levél
Válasz 04.09.26. 19:45 #2943
rage
Elég sok olyan program fut a háttérben nálad, amiről neked kell tudni, hogy valóban szándékosan szerepelnek-e ott

Duc20.exe , peerguardian, cFosSpeed pl

Ha ezekről pontosan tudod, hogy mik , akkor jó
A többi az úgy néz ki, rendben van
1651 levél
Válasz 04.09.26. 18:29 #2942
Remen
Nekem mostanában kezdett olyanokat csinálni a windows hogy megnyitok egy ablakot és összevissza villog a kép, meg ha kinyomom a monitort egy pár órára, utánna mindig védett módban tér vissza, legtöbbször fagyással.

Logfile of HijackThis v1.97.7
Scan saved at 18:27:53, on 2004.09.26.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\AppServ\Apache\Apache.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\AppServ\mysql\bin\mysqld-nt.exe
C:\AppServ\Apache\Apache.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\No-IP\DUC20.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\ICQLite\ICQLite.exe
c:\Program Files\FlashGet\flashget.exe
C:\totalcmd\TOTALCMD.EXE
H:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = https://www-secure.symantec.com/custserv/cs_register_consumer.html
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [peerg] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - c:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - c:\Program Files\FlashGet\jc_all.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Kutatás (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{17E7E9E5-6057-43A7-832A-4AEC9D0240F2}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{17E7E9E5-6057-43A7-832A-4AEC9D0240F2}: NameServer = 145.236.227.108 145.236.88.66


E szerint nekem minden rendben van, vírusírtó és adaware sem talált semmit.
Abit NF7 - 2500+ Barton - 512MB - GF2MX - SB X-Fi - 300,200,120 Gb Maxtor
5113 levél
Válasz 04.09.26. 15:51 #2941
rage
Csökkentett módban összes PDSched.exe-s sort kitörölni

2., http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

Indítás után ezt a patchet installálni
9 levél
Válasz 04.09.25. 23:10 #2940
zakkano
Logfile of HijackThis v1.97.7
Scan saved at 23:10:15, on 2004.09.25.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\totalcmd\TOTALCMD.EXE
C:\Downloads\HijackThis.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Microsoft DirectX] PDSched.exe
O4 - HKLM\..\RunServices: [Microsoft DirectX] PDSched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft DirectX] PDSched.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Image Transfer.lnk = ?
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://map.index.hu/MGViewer/ActiveX/mgaxctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096142143250
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

5113 levél
Válasz 04.09.25. 22:46 #2939
rage
Viszont jó lenne, ha letöltenéd/lefuttatnád a HijackThis nevű progit, s becopyznád ide a log filet, amit készít

Valami ül a gépeden , amit ki kellene takarítani
Lehet, utána a Norton 2003 is visszamehetne
5113 levél
Válasz 04.09.25. 22:44 #2938
rage
a ccApp a Norton Antivirus 2003 része

Próbáld meg azt, hogy uninstallálod a 2003-ast, s felteszed a 2004-est. Sőt, 2005-ös is van már...
9 levél
Válasz 04.09.25. 21:36 #2937
zakkano
Sziasztok!

Valszeg ti is találkoztatok már ilyen problémával:

Bekapcsolom a gépet, Kezd fel jönni az XP, amikor bejön egy ablakban egy olyan, hogy ccApp + valami szöveg és kikapcsol a gép. Ezt kb. 20X eljátszom, amíg tudom használni a gépet.
NAV 2003-m van, itt ki van kapcsolva az e-mail + a vírus figyelés és nem tudom vissza kapcsolni. + Ad Aware is van , de az nem talált semmit. Értelem szerűen a NAV sem talál semmit.
Egyéb infó: XP, NAV, Ad.Aware, Asus.
Mit lehet ilyenkor tenni?
Köszi előre is.
5113 levél
Válasz 04.09.25. 20:55 #2936
rage
1173 levél
Válasz 04.09.25. 19:44 #2935
SilverWolf
Sziasztok!

Lenne egy kerdesem,Alexa nevu mutyurt ki lehet torolni mmert az ad-aware allandoan megtalalja mint IE resze?
" Made with no limits in mind "
2426 levél
Válasz 04.09.24. 23:47 #2934
Szabip
Most valami mint ha sikerült volna.
Máshogy is csináltam mint eddig:
Csökkentett módban lefuttattam az Ad AWaret és a HiJackThist továbbá a vírusírtót, amit kellett azt kiszedtem és indításnál alig talált az ad aWare új szemetet. Most a net is rendben van, már csak a billentyűzetemmel kellene valamit csinálni mivek kicsit rosszul lett a mainap után és a space kifingott
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
2426 levél
Válasz 04.09.24. 22:59 #2933
Szabip
Na egy utolsó próba!

A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
5113 levél
Válasz 04.09.24. 19:35 #2932
rage
Most, miután kiszedtél mindent , kíváncsi lennék egy újabb Hijackthis log file-ra

Vajon mi ment vissza, jó lenne látni
14260 levél
Válasz 04.09.24. 18:46 #2931
Babykiller
Megpróbálhatod még a spybot search&destroy-t safe mode-ban
1651 levél
Válasz 04.09.24. 18:18 #2930
Remen
Hát ez viszonylagos kérdés. Az IE is elég biztonságos, a legtöbb ember ezt használja, és épp ezért ennek hibáira írodik a legtöbb vírus, amik ellen nem győzk védekezeni a T. felhasználó. (és a Microsoft)
Szóval ha így nézzük az Opera sokkal biztonságossabb, egyébként szerintem meg ugyanazon a szinten lehet.

Szabip: egyébként kikapcsoltad a rendszervisszaállítást? Mert könnyen lehet hogy a vírusod beírja magát a r. visszaállítás fájljai közé, majd igaz hogy kiírtod, de onnan visszatöltődik. Tehát azt javaslom kapcsold ki, majd csökkentett módban futtass egy vírusírtót a legújabb frissítéssel, ha ezután sem szűnne meg a probléma jöhet az Ad-aware szintén a legújabb frissítéssel csökkentett módban.
Ezenkívül, ha sikerült leírtani ajánlatos feltenni a windows-os biztonsági frissítéseket is.
Abit NF7 - 2500+ Barton - 512MB - GF2MX - SB X-Fi - 300,200,120 Gb Maxtor
2426 levél
Válasz 04.09.24. 15:29 #2929
Szabip
Volt már vírusirtózás is talált is de csak karanténba tudtam tenni és annyi.

Ezután a biztonság lesz az első:
-Tűzfal
-vírusírtó
-Ad Aware
-És nem az IE hanem Opera

Szóval akkor az opera tényleg biztonságosabb?
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
1651 levél
Válasz 04.09.24. 15:13 #2928
Remen
Hát lehet már próbáltad de lefuttathatsz egy vírusírtót is.
Abit NF7 - 2500+ Barton - 512MB - GF2MX - SB X-Fi - 300,200,120 Gb Maxtor
2426 levél
Válasz 04.09.24. 15:01 #2927
Szabip
Semmi javulás hiáb a Hi JackTHIS és az AdAware folyamatossan molesztálnak a felugó ablakok de olyan oldalkról amikről nem is hallottam és amiket sose néztem meg...

Hiába tisztogatok az csak a következő ujraindításig él vagy addig se.

Ebből rendszer újrarakás lesz már érzem pedig most volt.

elegem van a szöveg beírását se tudom végicsinálni mert valami dolgozik a háttérben és az lesz aktív... elegem van
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
2426 levél
Válasz 04.09.24. 14:57 #2926
Szabip
Semmi javulás

Hiába az Ad Aware és hiába a HiJack Thids, folyamatossan molesztálnak a felugró ablakok de olyan oldalké amiket sose néztem meg. Azt nem mondom hogy XXX oldalt nem látogatok néha de ilyen problémát még nem volt.

Amit az Ad Aware kiszed azt megint ki kell késöbb mert megjelenik de csak miután a netre csatlakozok.

Ebből rendszertelepítés lesz én már érzem Pedig most volt...
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
14260 levél
Válasz 04.09.24. 09:16 #2925
Babykiller
Az opera sokkal biztonságosabb olyan szempontból, hogy nem kompatibilis az ie-vel, hanem a szabványokat támogatja
5113 levél
Válasz 04.09.24. 08:29 #2924
rage
Legtöbbjük Active-X vezérelt alkalmazás

Amikor néha felugrik egy kis ablak, hogy letölti és telepíti -e ezt meg azt, s megbízik -e az aláíróban, elég hogyha csak egyszer véletlenül Igen-t ütsz, s máris felkerülhet a gépedre akárhány darab.

Sp2-ben szerencsére ezt elég jól levédték, már tényleg csak szándékosan tudod őket telepíteni...
2426 levél
Válasz 04.09.23. 23:44 #2923
Szabip
kibogarásztam jó pár dolgot.

Érdekes de volt amit 2x 3x is ki kellett szedni mert megint megjelent.

Ezek a mocskok szerintem az IE résein jöttek be. H mondjuk Operát használok akkor nem jönnének ezek be?


Az üzenetkezelést mindig letitom Win telepítés után szóval az se lehet.
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
14260 levél
Válasz 04.09.23. 23:25 #2922
Babykiller
Az összes .dll-t unregelni kell törlés előtt, legalábbis ezt írták.
Kezdek belejönni a szoftver részbe, de ha sok problémád lesz, te pedig a hardverhez tudsz újat hozni
5113 levél
Válasz 04.09.23. 22:52 #2921
rage
Látom, te még az ISTBAR-t is megtaláltad

Leginkább így lehet kiszedni azt:

http://simplythebest.net/info/spyware/istbar_spyware.html
14260 levél
Válasz 04.09.23. 22:44 #2920
Babykiller
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKCU\..\Run: [sysinit] C:\WINDOWS\System32\golumm\services.exe
O4 - HKCU\..\RunOnce: [DeleteSlotchBar] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Program Files\ISTbar\istbar.dll"
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} (WMService Class) - http://download.overpro.com/WildApp.cab
O4 - HKCU\..\Run: [sysinit] C:\WINDOWS\System32\golumm\services.exe

Egyelőre ennyi!!
5113 levél
Válasz 04.09.23. 22:42 #2919
rage
Ez vajon mi lehet ?

winwvn32.exe

Meg ezek:

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} (WMService Class) - http://download.overpro.com/WildApp.cab

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll

Ez is elég érdekes :
O4 - HKLM\..\Run: [golumm] C:\WINDOWS\System32\golumm\services.exe

Amúgy csökkentett módban futtatva a HijackThis-t, az adott sorok elé pipát kell tenni, s FIX
Azán ő kitörli azokat, amiket bejelöltél

Pl ezekkel kellene kezdeni, de csak akkor , ha te sem tudod beazonosítani, hogy mik lehetnek ezek

Más: Üzenetkezelő szolgáltatás a service-ek között le van tiltva?
Ha nincs , tedd meg azt is!
2426 levél
Válasz 04.09.23. 22:00 #2918
Szabip
Most a biztonsági szintet magasabbra tettem ez elvileg a cookik egy részét nem engeidi használni?!
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
2426 levél
Válasz 04.09.23. 21:57 #2917
Szabip
Íme egy log file:

Logfile of HijackThis v1.98.2
Scan saved at 21:56:44, on 2004.09.23.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\System32\golumm\services.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Letöltés\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{D946675D-1D6C-4dc8-9E0D-B4B8EAA30EAA}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\PPE.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [golumm] C:\WINDOWS\System32\golumm\services.exe
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winwvn32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [sysinit] C:\WINDOWS\System32\golumm\services.exe
O4 - HKCU\..\RunOnce: [DeleteSlotchBar] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Program Files\ISTbar\istbar.dll"
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} (WMService Class) - http://download.overpro.com/WildApp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3EBDFD25-DA40-4683-8D86-EB91DF5C9F77}: NameServer = 145.236.227.108 145.236.88.66
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll

A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
2426 levél
Válasz 04.09.23. 21:52 #2916
Szabip
És azt hogy a búbánatba futtassam le a HijackThis ben csak egy féle scan van!

Ha az Ad aware val egyszer kiszedem a dolgokat kicsit késöbb megint ki kell
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
14260 levél
Válasz 04.09.23. 21:36 #2915
Babykiller
És tűzfal? Esetleg a tracking cookie-k nem kavarnak be? Toolbarok, search barok ezek mind lehetnek. Kéne egy hijackthis log, de most teljes.
2426 levél
Válasz 04.09.23. 21:11 #2914
Szabip
Lenne egy kis problémám.

Egyik napról a másikra ha a neten vagyok néha néha beügrik egy egy hiredtés csak úgy egy külön ablakban. Ez játékok közben elég zavaró mert leviszi a tálcára a futó alkalmazást.

Az adware val már megnéztem a rendszert és kitisztítottam, a tűzfal is be lett kapcsolva, van Norton Antivírus 2003 is a leg frisebb csomaggal (talált vírust is amit karnténba tette törölni nme tudta de ez nem hiszem, hogy összefügg vele).

Mit lehet tenni mert ez a beugró dolog nagyon zavaró.
A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak.
2519 levél
Válasz 04.09.19. 20:11 #2913
Eddie
mostmár mind1,lesz ahogy lesz
na települ a sims2 mennem kell...
huligans for life
14260 levél
Válasz 04.09.19. 20:00 #2912
Babykiller
Ha túl sok a 240Gb, akkor csinálj egy raid-et
2519 levél
Válasz 04.09.19. 18:51 #2911
Eddie
kösz babykiller,most települ a windows
bazzeg van 240GBom sztem a felét se fogom kihasználni...de a rohadt alaplap miatt muszály volt 2 Sata-s vinyó...mind1 mek nyomom a sims2őt
huligans for life
2519 levél
Válasz 04.09.19. 18:11 #2910
Eddie
köszi,kipróbálom h müxik-e
huligans for life
14260 levél
Válasz 04.09.19. 17:20 #2909
Babykiller
ftp://ftp.abit.com.tw/pub/download/fae/disk121.exe
14260 levél
Válasz 04.09.19. 17:18 #2908
Babykiller
Ha jól láttam, akkor a sata vezérlő, az ASUS A7N8X-E Dlx-on, a sil3112A, ami az NF7-S tartozéka is
2519 levél
Válasz 04.09.19. 17:13 #2907
Eddie
gondolod?
huligans for life
14260 levél
Válasz 04.09.19. 17:06 #2906
Babykiller
Az abit honlapján van floppys sata drivertelepítő, hátha megy azzal
2519 levél
Válasz 04.09.19. 16:40 #2905
Eddie
nemcsak elvileg,hanem gyakorlatilag is.namármost drivert kaptam,csak az a cd-n van,és mint dave említette,cirka 30MB(!) a mérete...aki nem hiszi itt csekkolhatja.hát ez nehezen fér fel egy floppyra...
huligans for life
6295 levél
Válasz 04.09.19. 16:19 #2904
J. Dávid
de Eddie elvileg enm kapot ilyen floppy-t...
1215 levél
Válasz 04.09.19. 16:19 #2903
bobakcsaba
A telepítés elején kéri az egyedi RAID vezérlőlemezeket, akkor kell megetetni vele a sata driver floppyt.
Your brain gets smart but your head gets dumb.
14260 levél
Válasz 04.09.19. 16:03 #2902
Babykiller
Az ad-aware se-t ajánlom, az megbízhatóan működik
4 levél
Válasz 04.09.19. 15:00 #2901
BioNiCMaN
Pedig én azé' tettem fel a SpyKiller-t, hogy SZPÁJOKAT gyilkolásszon! Azt mondod, hogy az nem jó ilyen célra? Akkor mit ajánlanál? A GoogleTool-t használom, sztem okos.
2519 levél
Válasz 04.09.19. 14:50 #2900
Eddie
van itt sata-s kolléga?
huligans for life
6295 levél
Válasz 04.09.19. 14:18 #2899
J. Dávid
hmm... szerintem nem az lehet a gond. megkéne kérdezni egy sata-s kollégát, hogy ő hogyan tette fel az xp-t....
2519 levél
Válasz 04.09.19. 14:00 #2898
Eddie
1009
huligans for life
6295 levél
Válasz 04.09.19. 13:33 #2897
J. Dávid
lehet...bár a legujabb bios a 1012-es asszem. neked milyen van benne gyárilag?

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.