nejde spravce uloh

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

nejde spravce uloh

Příspěvekod kolers » 13 črc 2006 19:44

poradte kdys chci spravce uloh tak mi to pise "spravce tohoto systemu zakazal spravce uloh" ale pritom sem spravce ja a nic sem nezakazoval

Reklama
Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 13 črc 2006 20:26

tady pomůže jedině log z HijackThisu a výpis z MWAVu :wink:

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 13 črc 2006 22:45

tech problemu je tam vic neco mi rozvrtava komp a hraje si to i s biosama ale najit to nemuzu doufam ze to najdete jo a musim sem davat log i z mwavu ??

Logfile of HijackThis v1.99.1
Scan saved at 22:41:51, on 13.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\per.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\zero\Plocha\utility pro good chod pc\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\per.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Stáhnout webovou stránku Free Download Managerem - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B72B827-2B15-4D02-B4BE-ED0FE8D450DC}: NameServer = 194.228.41.65 194.228.41.113
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 14 črc 2006 06:35

Dostaneš se do toho Taskmanageru nebo ne? Tohle jsi chytil na to Gamecopyworldu?

Vypni Obnovu systému, restartuj do nouzáku, ODPOJ se od internetu a zkus spustit Taskmanager v nouzáku. Tohle se stejně v normálním režimu řešit nedá.

Citace z velmi zajímavého článku Standartní postup při čištění napadeného PC
Hijackthis můžeme použít i jako Taskmanager (Správce úloh) tak, že při startu programu zmáčkneme lištu "Open the Mics tools section" a v nové tabulce políčko "Open process manager". Tlačítkem Kill process můžeme příslušný nežádoucí proces zastavit.


Musíš v Taskmanageru v první řadě zastavit proces:

C:\WINDOWS\system32\per.exe - je to virus!!
_________________________________________
V Hijackthisu fixni:

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

_________________________________________
Tuhle službu musíš zastavit a ZAKÁZAT:

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

_________________________________________
Otevři editor registrů (regedit)

najdi tenhle klíč:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run


a v pravém okně vymaž hodnotu: WINDOWS SYSTEM = "per.exe" nebo WINDOWS SYSTEM = "\per.exe"

To samé udělej v klíči:

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>RunServices


V klíči:
HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>
Services>SharedAccess>Parameters>FirewallPolicy>
DomainProfile>AuthorizedApplications>List

vymaž v pravém okně hodnotu:
%System%\per.exe = "%System%\per.exe:*:Enabled:per"

(%System% je u tebe složka WINDOWS\system32)

Potom najdi na disku ty červeně označené soubory a smaž je!!!

V tom nouzáku to projdi Nodem v maximálním stupni. Potom vyčisti komp CCleanerem a restartuj do normálu.
Udělej sken MWAVem, protože tenhle šmejd má mnohem více vláken, než jen ty, co ukáže Hijackthis.

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 14 črc 2006 14:31

ty blaho a to sem na svyho kompa vzdycky tak opatrnej a zrovna tam toho nataham tolik nevym kde sem to stahl ale du s tim neco delat zatim diky potom jeste napisu co se povedlo a co ne

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 15 črc 2006 18:01

tak sem to vsechno udelal a spavce uloh zatim de udelal sem log z mwavu snad dobre pres mwav moc nedelam
ale snad us sou vsechny viry pryc :D

Sat Jul 15 17:57:13 2006 => **********************************************************
Sat Jul 15 17:57:13 2006 => MicroWorld Anti Virus & Spyware Toolkit Utility.
Sat Jul 15 17:57:13 2006 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Sat Jul 15 17:57:13 2006 => **********************************************************
Sat Jul 15 17:57:13 2006 => Source: C:\DOCUME~1\zero\Plocha\UTILIT~1\mwav.exe
Sat Jul 15 17:57:13 2006 => Version 8.3.4 (C:\DOCUME~1\zero\LOCALS~1\Temp\mexe.com)
Sat Jul 15 17:57:13 2006 => Log File: C:\DOCUME~1\zero\LOCALS~1\Temp\MWAV.LOG
Sat Jul 15 17:57:13 2006 => Last Scan Date and Time: 14.07.2006 00:41:24
Sat Jul 15 17:57:13 2006 => MWAV Registered: FALSE.
Sat Jul 15 17:57:13 2006 => User Account: zero
Sat Jul 15 17:57:13 2006 => OS Type: Windows Workstation
Sat Jul 15 17:57:13 2006 => OS: Windows XP
Sat Jul 15 17:57:13 2006 => Ver: Service Pack 2 (Build 2600)
Sat Jul 15 17:57:13 2006 => Windows Root Folder: C:\WINDOWS
Sat Jul 15 17:57:13 2006 => Windows Sys32 Folder: C:\WINDOWS\system32
Sat Jul 15 17:57:13 2006 => Local Fixed Drives: c:\
Sat Jul 15 17:57:13 2006 => MWAV Mode: Only Scan files.
Sat Jul 15 17:57:15 2006 => AV Library Unloaded (3)...
Sat Jul 15 17:57:24 2006 => **********************************************************
Sat Jul 15 17:57:24 2006 => MicroWorld Anti Virus & Spyware Toolkit Utility.
Sat Jul 15 17:57:24 2006 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Sat Jul 15 17:57:24 2006 => **********************************************************
Sat Jul 15 17:57:24 2006 => Source: C:\DOCUME~1\zero\Plocha\UTILIT~1\mwav.exe
Sat Jul 15 17:57:24 2006 => Version 8.3.4 (C:\DOCUME~1\zero\LOCALS~1\Temp\mexe.com)
Sat Jul 15 17:57:24 2006 => Log File: C:\DOCUME~1\zero\LOCALS~1\Temp\MWAV.LOG
Sat Jul 15 17:57:24 2006 => Last Scan Date and Time: 14.07.2006 00:41:24
Sat Jul 15 17:57:24 2006 => MWAV Registered: FALSE.
Sat Jul 15 17:57:24 2006 => User Account: zero
Sat Jul 15 17:57:24 2006 => OS Type: Windows Workstation
Sat Jul 15 17:57:24 2006 => OS: Windows XP
Sat Jul 15 17:57:24 2006 => Ver: Service Pack 2 (Build 2600)
Sat Jul 15 17:57:24 2006 => Windows Root Folder: C:\WINDOWS
Sat Jul 15 17:57:24 2006 => Windows Sys32 Folder: C:\WINDOWS\system32
Sat Jul 15 17:57:24 2006 => Local Fixed Drives: c:\
Sat Jul 15 17:57:24 2006 => MWAV Mode: Only Scan files.
Sat Jul 15 17:57:24 2006 => Latest Date of files inside MWAV: 14 Jun 2006 11:57:29.
Sat Jul 15 17:57:26 2006 => AV Library Loaded...
Sat Jul 15 17:57:26 2006 => MWAV doing self scanning...
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\kavss.exe
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\Getvlist.exe
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\kavss.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\kavssdi.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\kavssi.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\kavvlg.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\msvlclnt.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\ipc.dll
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\main.avi
Sat Jul 15 17:57:26 2006 => Scanning File C:\DOCUME~1\zero\LOCALS~1\Temp\virus.avi
Sat Jul 15 17:57:26 2006 => MWAV files are clean.
Sat Jul 15 17:57:27 2006 => Virus Database Date: 6/14/2006
Sat Jul 15 17:57:27 2006 => Virus Database Count: 200393

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 15 črc 2006 18:05

A kde máš tu poslední tabulku s výsledky? Dej ji sem, ať víme, že jsi našel v logu všechno, co našel MWAV v tvém kompu.

Přečti si pořádně ten návod v mém podpisu.

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 15 črc 2006 19:40

to sem mam dat opravdu celej log :shock:
nebo jenom neco ???

Uživatelský avatar
marcucci
Level 3
Level 3
Příspěvky: 404
Registrován: duben 05
Bydliště: Ireland
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod marcucci » 15 črc 2006 19:43

Klikni na odkaz v mijajove podpisu "MWAV" a tam si precti navod jak s nim pracovat a co je zaverecna tabulka.(ja to napoprve taky necetl :oops: )
AsusP5B,C2D E6400 2,13@3,0GHz,OCZ OpsEd 667@800Mhz 3×1GB, 250GB Maxtor+4×500GB WD,nVidia8800GTX,SB X-Fi ProGamerFatality,Samsung 22"LCD,Logitech 5.1 Z5500,2×DVD+RW,NZXT Apollo,Corsair 520W,LogitechG5+G7,Vista64bitUltimate+XP32bitHome+LinuxSuse64bit

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 15 črc 2006 19:53

jo aha ja to nedocetl :lol: no tak snad to bude v poradku


Sat Jul 15 19:37:53 2006 => ***** Scanning complete. *****

Sat Jul 15 19:37:53 2006 => Total Objects Scanned: 19508
Sat Jul 15 19:37:53 2006 => Total Critical Objects: 11
Sat Jul 15 19:37:53 2006 => Total Disinfected Objects: 0
Sat Jul 15 19:37:53 2006 => Total Objects Renamed: 0
Sat Jul 15 19:37:53 2006 => Total Deleted Objects: 0
Sat Jul 15 19:37:53 2006 => Total Errors: 11
Sat Jul 15 19:37:53 2006 => Time Elapsed: 00:53:18
Sat Jul 15 19:37:53 2006 => Virus Database Date: 7/15/2006
Sat Jul 15 19:37:53 2006 => Virus Database Count: 207568

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 15 črc 2006 20:02

s deviti problemama jsem si uz poradil akorat s dvema nevym co jestli je mam smazat nebo neco jineho
tu sou :

File C:\WINDOWS\loadclean.exe infected by "Trojan-Downloader.Win32.Delf.zc" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall7_22.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet.e". Action Taken: No Action Taken.



  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • SSD M.2 (bios vidí,správce také) Windows ne... Příloha(y)
    od Spooner3 » 15 kvě 2023 21:04 » v Problémy s hardwarem
    6
    869
    od Spooner3 Zobrazit poslední příspěvek
    16 kvě 2023 19:59
  • Jsem jediný uživatel, aplikaci zablokoval správce, co s tím? Příloha(y)
    od Minapark » 06 led 2024 09:58 » v Windows 11, 10, 8...
    6
    1061
    od Minapark Zobrazit poslední příspěvek
    06 led 2024 14:58

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů