Skocz do zawartości


Zdjęcie

Samoczynnie zamykające się okna


  • Zaloguj się, aby dodać odpowiedź
7 odpowiedzi w tym temacie

#1 Folmi

Folmi

    Nowy

  • 4 postów

Napisano 28 12 2008 - 22:10

Witam.

Trochę już czytałem o tym problemie, ale rozwiązania jakie zastosowali inni u mnie się nie sprawdzają, głównie z tych powodów:

-niektóre aplikacje nie włączają się wcale, wyłączają się po włączeniu albo po dłuższym czasie w losowych momentach

-msconfig nie odpala się

-menedżer zadań włącza się na 2 sekundy i sam się wyłącza (ale i tak nie widać treści okna)

-tryb awaryjny prawdopodobnie z jakichś powodów mi nie działa, bo wszystko się dobrze włącza ale w pewnym momencie, jeszcze na poziomie dosa, poza miganiem kursora nic się nie dzieje, 3 minuty czekałem i kompletnie nic

-instalki antywirów są przerywane
np. próba instalacji combofixa włącza i wyłącza explorer.exe

-czasem opera się włączy ale włączenie niektórych witryn, np. microsoft.com albo antywirów online ją wyłącza

-programy czyszczące rejestr resetują kompa

-checkdisk z poziomu dosa zawiesza się podczas sprawdzania 2 sektora czy czegoś takiego

-najgorsze, że nie znam nawet nazwy cholerstwa, a to by wiele ułatwiło

ps. mam win xp pro
wiem, że linux lepszy ale będę miał czas go zainstalować dopiero w lato
i to raczej już nowym kompie, nie na tym

  • 0

#2 gbr

gbr

    Początkujący

  • 47 postów

Napisano 28 12 2008 - 23:16

może format?
log z hijack this??

  • 0

#3 Folmi

Folmi

    Nowy

  • 4 postów

Napisano 28 12 2008 - 23:32

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:29:24, on 2008-12-28
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Documents and Settings\Folmi\Pulpit\hijackthis.com
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pobierz plik wideo we Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Pobierz w Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Pobierz wszystkie pliki w Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Pobierz zaznaczone w Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statystyki dla ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky\avp.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 5531 bytes


Format nie wchodzi w grę, bo za dużo ważnych rzeczy mam na HD, których przeniesienie byłoby dość problematyczne
  • 0

#4 Chinka

Chinka

    Seal of Approval

  • 426 postów

Napisano 29 12 2008 - 00:22

Czy skanowanie Rootkit Revealerem coś wykazuje??
  • 0

#5 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 29 12 2008 - 00:44

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640


te powyższe wpisy "sfiksuj"
>>Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.

Daj jeszcze loga z ComboFixa
  • 0

#6 Folmi

Folmi

    Nowy

  • 4 postów

Napisano 29 12 2008 - 22:41

Combofix jest blokowany przez wirusa. Ściągnąłem wersję z .com zamiast .exe ale pojawia się napis "Brak miejsca w magazynie" podczas jego włączania.
  • 0

#7 Folmi

Folmi

    Nowy

  • 4 postów

Napisano 30 12 2008 - 19:05

log z rootkitrev:

HKU\S-1-5-21-796845957-1682526488-839522115-1003 1601-01-01 01:00 0 bytes Error dumping hive: Nie mozna odnalezc okreslonego pliku [dopisalem bo zjadlo]
HKLM\SECURITY\Policy\Secrets\SAC* 2007-12-20 12:20 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 2007-12-20 12:20 0 bytes Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 2008-04-14 21:58 0 bytes Access is denied.


Dobra, coś czuję, że tylko reinstall pomoże.
Dzięki za chęć pomocy.
  • 0

#8 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 31 12 2008 - 02:52

Pobierz szczepionkę i uruchom...
ftp://guest:guest@ftp01.akk.net.pl/pliki/removal/nod32.exe
I przeskanuj system tym
ftp://guest:guest@ftp01.akk.net.pl/pliki/removal/mcafee.exe
jeszcze zeskanuj onlinem
http://www.kaspersky.com/kos/polish/partne...n=1230684686188

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych