Nos,először erre válaszolok!
A rendsz visszaállítást kikapcsoltam,újraindítottam csökkentettben,kitöröltem az exe-ket,újraindít,a net még mindíg megnyit újra nagy panelban!
A Hijackthis normálban is annyit ír már csak ki mint csökkentettben,pedig már újra leszedtem!
Miért?!
Na megyek megnézem az autorunt!
Windows Help Desk
Mindenképp ki kellene töröljed az említett exe-ket
Először is állítsd le a System Restore-t
Indítsd el a gépet csökkentett módban
Manuálisan töröld ki az exe file-okat, amikről szó van
Indítsd újra a gépet normálban
Indítsd el a Hijackthis-t, ha még a bizonyos sorok ott vannak,
most már így normál mód alól is törölhetőnek kell lenniük
Először is állítsd le a System Restore-t
Indítsd el a gépet csökkentett módban
Manuálisan töröld ki az exe file-okat, amikről szó van
Indítsd újra a gépet normálban
Indítsd el a Hijackthis-t, ha még a bizonyos sorok ott vannak,
most már így normál mód alól is törölhetőnek kell lenniük
Na szia!
Megtettem,bár siker az nem naon van!
Csokkentett üzemmódban csak ezt írta ki a Hijackthis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Innen töröltem a két említett elemet,el is tünt,újraindítottam,de a változás minimális a netet most más méretben nyitja meg még mindíg kétszer!Na gondoltam megnézem mit mutat a Hijackthis normál üzemmódban,sajna bizony ugyanazt mint csökkengtettben!Így ő:C:\Program Files\Common Files\CMEII\CMESys.exe; és ő:C:\Program Files\Common Files\GMT\GMT.exe elvileg még megvan!
Hibáztam valahol??!Én vagyok ilyen debil?!
Nos és persze a csúcspont,ezután jött!Újraindítottam,mikoris a "windows leáll!" csodás világoskék háttérrel befagyott!
Ja!Még nem roppantam össze,most itt vagyok,de lehet inkább lemegyek egy doboz cigiért,minek is szoktam le?!
Megtettem,bár siker az nem naon van!
Csokkentett üzemmódban csak ezt írta ki a Hijackthis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Innen töröltem a két említett elemet,el is tünt,újraindítottam,de a változás minimális a netet most más méretben nyitja meg még mindíg kétszer!Na gondoltam megnézem mit mutat a Hijackthis normál üzemmódban,sajna bizony ugyanazt mint csökkengtettben!Így ő:C:\Program Files\Common Files\CMEII\CMESys.exe; és ő:C:\Program Files\Common Files\GMT\GMT.exe elvileg még megvan!
Hibáztam valahol??!Én vagyok ilyen debil?!
Nos és persze a csúcspont,ezután jött!Újraindítottam,mikoris a "windows leáll!" csodás világoskék háttérrel befagyott!
Ja!Még nem roppantam össze,most itt vagyok,de lehet inkább lemegyek egy doboz cigiért,minek is szoktam le?!
Nézzük azokat, amelyek gyanúsnak tűnnek
C:\Program Files\Common Files\CMEII\CMESys.exe
(Ez egy Gator variáns, máris egyik oka lehet a furcsa net-aktivitásnak nálad)
C:\Program Files\Common Files\GMT\GMT.exe
(szintén ugyanaz)
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
Nos, indítsd el a Windowst CSÖKKENTETT módban
Futtasd a Hijackthis-t, majd az itt kiemelt sorok elé
tegyél pipát, s válaszd a FIX opciót
Nézd meg utána, hogy az adott exe-k tényleg el lettek távolítva
Amennyiben igen, indítsd újra a gépet normál módban, s nézzük meg,
hogy most jó-e.
C:\Program Files\Common Files\CMEII\CMESys.exe
(Ez egy Gator variáns, máris egyik oka lehet a furcsa net-aktivitásnak nálad)
C:\Program Files\Common Files\GMT\GMT.exe
(szintén ugyanaz)
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
Nos, indítsd el a Windowst CSÖKKENTETT módban
Futtasd a Hijackthis-t, majd az itt kiemelt sorok elé
tegyél pipát, s válaszd a FIX opciót
Nézd meg utána, hogy az adott exe-k tényleg el lettek távolítva
Amennyiben igen, indítsd újra a gépet normál módban, s nézzük meg,
hogy most jó-e.
Logfile of HijackThis v1.97.7
Scan saved at 21:14:49, on 2004.10.20.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gutsik\Local Settings\Temporary Internet Files\Content.IE5\E10RYPU5\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Scan saved at 21:14:49, on 2004.10.20.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gutsik\Local Settings\Temporary Internet Files\Content.IE5\E10RYPU5\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startlap.hu/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
"Automatikusan megnyitja a netet"
-Mit értesz ezalatt pontosan? Bejön valami oldal magától?
A másik pedig valami CD lemezt szeretnél elindíttatni vele
a rendszer startja után?
Amúgy meg töltsd le a HijackThis nevű programot, futtasd le,
s a log file-t, amit készített, másold be ide
Hogy megnézzük, mi minden fut a gépeden, aminek nem kellene
-Mit értesz ezalatt pontosan? Bejön valami oldal magától?
A másik pedig valami CD lemezt szeretnél elindíttatni vele
a rendszer startja után?
Amúgy meg töltsd le a HijackThis nevű programot, futtasd le,
s a log file-t, amit készített, másold be ide
Hogy megnézzük, mi minden fut a gépeden, aminek nem kellene
sziasztok!
Volna némi problémám,melyre itt talán tud valaki megoldást!
Nos windows xp-m van,amikor bekapcsolom a gépet bejelentkezés után autómatikusan megnyitja a netet,kétszer is,pedig nem szerepel ez a beállításokban,viszont a meghajtóba behejezett lemezt a beállítás ellenére sem nyitja meg,illetve nem ajánl fel választást,hogy mely program nyissa meg!
Korábban volt jó pár vírusom,ezt azóta csinálja,jelenleg elvileg nincs egy sem,nod32 ad-awere szerint,volt csökkentett üzemmódú és online keresés is!Ha minden igaz tiszta vagyok!
Van valakinek ötlete?!
Legnépszerűbb cikkek
- 1. A Black Flag Resynced csak az első fecske volt? A Ubisoft a jelek szerint hamarosan jelentkezik a Ghost Recon Wildlands Definitive Editionnel
- 2. A PlayStation Plus 2026. augusztusi kínálata
- 3. The Alters: Last Variable DLC teszt
- 4. Kiderült végre, hogy mikor jön a következő Aliens-játék, pontos dátumot kapott az Aliens: Fireteam Elite 2 is
- 5. Nézd meg, hogyan változott meg a Tomb Raider: Legacy of Atlantis az eredeti játékhoz képest!
Legfrissebb fórumtémák
- 15:21
- Mit játszottál végig legutóbb? Értékeld! [1615]
- 10:49
- Corsair Cove teszt – Yo-ho-ho, kalóznak lenni jó-jó-jó! [hozzászólások] [3]
- 10:35
- Moderátoroknak [17408]
- 17:13
- Hihetetlen hírek a nagyvilágból [4631]
- 14:24
- Asylum - irány az elmegyógyintézet (Hírek) [5]
- 11:48
- Szét*** az ideg [5512]
- 10:32
- boldog születésnapot nekem!:) [4023]
- 11:46
- Warhammer 40,000: Rogue Trader [82]
- 11:23
- Grim Dawn [110]
- 09:25
- A BlackMill Games évek óta szállítja a remek első világháborús online shootereket, a következő a Gallipoli lesz augusztusban [hozzászólások] [2]
