Chyba 1606

Problémy s internetovými stránkami, internetovým prohlížečem atpod.

Moderátor: Mods_senior

hanka1991
nováček
Příspěvky: 23
Registrován: 11 srp 2006 10:07

Příspěvek od hanka1991 »

ini808: hledala sem také na anglických stránkách jenže tam nic nejsou a stejně nevím o čem je řeč :-( A jak zformátovat disk? Co to je?¨

Mikel:
Logfile of HijackThis v1.99.1
Scan saved at 11:37:37, on 17/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Privacy Shredder\ps.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Program Files\SpyCatcher\DeleteSatellite.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1 ... FJ5F7QM44=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Privacy Shredder] C:\Program Files\Privacy Shredder\ps.exe
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [yahootools] C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O17 - HKLM\System\CCS\Services\Tcpip\..\{91819587-7331-4EAA-BC6C-2304C0FEF99E}: NameServer = 192.168.0.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Extra Logs and Alerts (mysvc) - Unknown owner - c:\windows\system32\rsn.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: System Out (SystemOutService) - Unknown owner - C:\WINDOWS\system32\systemout.exe (file missing)
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
ini808
Level 3.5
Level 3.5
Příspěvky: 815
Registrován: 10 pro 2005 22:14

Příspěvek od ini808 »

hanka1991 píše:ini808: hledala sem také na anglických stránkách jenže tam nic nejsou a stejně nevím o čem je řeč :-( A jak zformátovat disk? Co to je?¨


Tady je téma, ve kterém jsem to řešil já: http://www.pc-help.cz/viewtopic.php?t=6498&highlight= .
Na anglických stránkách radí pouze to, co je napsané i tady s tím, že se chyba vyskytuje po upgrade Win98 -> WinXP.
Zformátovájí disku je to, že se z něj smažou všechna data. To znamená, že přijdeš o vše, co tam máš uložené i o operační systém, výhodou je "pouze" čistota.
Uživatelský avatar
Jake
Level 4
Level 4
Příspěvky: 1112
Registrován: 07 lis 2004 19:38
Bydliště: Fox River
Kontaktovat uživatele:

Příspěvek od Jake »

Ja teda nevim, ja instaluju system at uz je problem jakejkoli tak ze nabootuju z instalacniho CD a nedam opravit stavajici system ale nainstalovat novou kopii systemu - to tu puvodni instalaci smaze a zacne instalovat znova. Vymaze to vsechno ve slozce Windows (nebo WinNT) a registry. Zadna chyba 1606 se pak nemuze objevit a na disku zustava vse krome puvodni instalace systemu.

4ini808 - format - tj cisty - hlavne od viru ;)
Obrázek
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Fixni v HJT
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S

Ještě se mi tam nelíbí jedna položka tak počkej až se na to koukne ještě někdo.
hanka1991
nováček
Příspěvky: 23
Registrován: 11 srp 2006 10:07

Příspěvek od hanka1991 »

Nový uživatelský účet vytvořit musím? Anebo mi poradíš jak mám zformátovat disk? protože mně stačí jeden účet víc nechcu.

A ještě takhle, po startováním. PC mám jen rok ale jsem ho nějak zničila, pomozzzte mě prosím :(


Obrázek
Uživatelský avatar
El Diablo
Elite Level 11.5
Elite Level 11.5
Příspěvky: 14099
Registrován: 17 čer 2006 10:27
Bydliště: In Hell
Kontaktovat uživatele:

Příspěvek od El Diablo »

RTFM!!! UBCD - Ultimate Boot CD Zkusili jste to vypnout a zapnout? Aneb z PIO do DMA a zpět... :) * Jak provést Clear CMOS
Kdo se moc ptá, málo googlí. Doporučený freeware

i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Tak máš bohužel zavšivený počítač. :x

Nejdříve ve Správci úloh (Ctrl+Alt+Delete) ukonči proces Yahoo20.exe

Pak spusť Hijack a fixni v něm toto:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1 ... FJ5F7QM44=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [yahootools] C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O23 - Service: Extra Logs and Alerts (mysvc) - Unknown owner - c:\windows\system32\rsn.exe (file missing)
O23 - Service: System Out (SystemOutService) - Unknown owner - C:\WINDOWS\system32\systemout.exe (file missing)

Zavři Hijack a otevři ho znova. Nedělej scan, ale klikni v úvodním okně na tlačítko "Open the Misc Tools section". V dalším okně klikni na tlačítko "Delete an NT service...", do řádku napiš mysvc a potvrď. Stejný proces udělej se službou SystemOutService. Pak zavři Hijack.

Spusť Ovládací panely/Přidat nebo odebrat programy a odinstaluj:
Yahoo Funny 2.1
My Web Search Bar
- s tímto softwarem se může distribuovat i adware nebo spyware a je bezpečnější se ho zbavit.

Pak zkus najít na disku a smazat:
1. adresáře C:\Program Files\Yahoo Funny 2.1 a C:\Program Files\MyWebSearch (nebo podobně).

2. soubory:
newname20.exe
c:\windows\system32\rsn.exe
C:\WINDOWS\system32\systemout.exe

Vypni Obnovení systému (pravé myšítko na ikonu Tento počítač, Vlastnosti, karta Obnovení systému).

Stáhni a nainstaluj CCleaner a vyčisti pomocí něj disk.

Restartuj, udělej nový log z Hijacku a dej ho sem.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
ini808
Level 3.5
Level 3.5
Příspěvky: 815
Registrován: 10 pro 2005 22:14

Příspěvek od ini808 »

El Diablo píše:Řešení přímo od Microsoftu:
http://support.microsoft.com/default.as ... s%3B315352

To mi nefungovalo :-(

Netvrdím, že musíš vytvořit nový účet a v něm instalovat programy. Pouze tvrdím, že je to řešení tohoto problému, ale snad existují i jiná.

Neuraž se, ale vypadá to, že s počítačem moc neumíš, takže bych ti formát doporučoval až jako poslední možnost, protože bys potom musela všechno znovu instalovat a nevím, jestli jsi pochopila, že bys přišla i o všechna nastavení a všechny soubory, které máš na tomto disku uložené. Ale jestli chceš, není problém dát ti návod, i když to zde již několikrát bylo.
hanka1991
nováček
Příspěvky: 23
Registrován: 11 srp 2006 10:07

Příspěvek od hanka1991 »

MIKEL: The service "mysvc" is enabled and/or running. Disable it first, using HijackThis itself (from the scan results) or the Services.msc window
CO to je a co s tím mám udělat? Děkuji mockrát
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

The service "mysvc" is enabled and/or running. Disable it first, using HijackThis itself (from the scan results) or the Services.msc window

Píše to že služba "mysvc" je zaplá nebo beží. Máš ji nejdřív zastavit.

Takže zmáčkni tlačítko Start -> Spustit... tam napiš Services.msc dej Ok. Otevře se ti okno se seznamem služeb, tam vyhledej ty služby co říkal mikel když na ně 2x poklikáš tak se ti otevře okno vlastností a tam je tlačítko Zastavit. Tím zastavíš danou službu a pok už stačí jen postupovat podle Mikelova návodu.

Pak sem vlož pro jistotu log z HJT.
hanka1991
nováček
Příspěvky: 23
Registrován: 11 srp 2006 10:07

Příspěvek od hanka1991 »

DĚKUJI vám všem, zatím už se mi neobjeví chyba 1606, a už umím jak to mám vyřešit. Tak to je ten Log sem dám ještě jednou



Obrázek
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Neměla jsi sem dát screenshot hijacku, ale jeho výpis z Notepadu! :lol:

Ale i tak, jestli je na tom obrázku nejnovější scan, tak tam máš pořád šmejda!!!
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Odpovědět
  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Chyba CPU na desce
    od petan320 » » v Problémy s hardwarem
    16 Odpovědi
    10711 Zobrazení
    Poslední příspěvek od petr22
  • Chyba příkazový řádek
    od zik9 » » v Windows 11, 10, 8...
    4 Odpovědi
    3608 Zobrazení
    Poslední příspěvek od zik9
  • Sqlite - systémová chyba
    od cindy the skull » » v Vše ostatní (sw)
    6 Odpovědi
    12382 Zobrazení
    Poslední příspěvek od atari
  • prohližeč událostí id 1796 chyba
    od walderan » » v Problémy s hardwarem
    9 Odpovědi
    6545 Zobrazení
    Poslední příspěvek od walderan
  • Windows Update nelze stáhnout, chyba 0x80070246
    od Rewqa » » v Windows 11, 10, 8...
    11 Odpovědi
    8989 Zobrazení
    Poslední příspěvek od Rewqa

Zpět na „Internet a internetové prohlížeče“