28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk



Írd ide hozzászólásod:

georgee
georgee [1990]
Logfile of HijackThis v1.99.1
Scan saved at 10:31:45, on 2005. 12. 28.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Installs\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.index.hu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net
O1 - Hosts: 128.0.0.1 q4master.idsoftware.com
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp7842.tmp (file missing)
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129123876492
O17 - HKLM\System\CCS\Services\Tcpip\..\{59170F5E-1E24-40EE-8800-BE5CD53D1F21}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

rage
rage [5115]
Az XP alapból nem figyelmeztet, hogy malware fertőzésed van, és nem fog rábeszélni semmilyen egyéb cég programjának letöltésére.

Már eleve spyware került a gépedre, ami a figyelmeztetést generálta neked, s letöltette veled a jó kis "eltávolító" programot.

Ez olyasmi, mint amikor bekopognak az üzletedbe kedves emberek, hogy megvédenek, ha fizetsz...

Tehát először meg kellene nézni, milyen spyware került a gépre, legkönnyebb úgy, ha letöltöd a hijackthis nevű programot (google-lel nem lesz nehéz megtalálni) lefuttatod, s a SCAN opcióját, majd a save to log opcióját választod.
Generál egy log file-t, aminek a teljes tartalmát másold be ide, s onnantól látni fogjuk, mi legyen a következő tennivaló.
georgee
georgee [1990]
Hello! Kovetkezo a gondom! Az XP figyelmeztetett 1xcsak, hogy malware fertozesem van! (system tray nel bukkant fel) Amire ha rakilikkelek letoltotte a ''legtutibb'' irto progit ami persze fizetos volt ill. ahoz, hogy leszedje a gepemrol az mar fizetos! Na mind1. Ad-Aware progival leirtotam de az a qrva figyelmezteto ablak meg mindig elojon a systraybol! (winupdate es piros alapon feher x icon valtakozasa)

Lenyeg a lenyeg, hogy tudnam ezt kikapcsolni a faszra???
Baromirea idegesito...

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Vissza

Fórumszabályzat