ini808: hledala sem také na anglických stránkách jenže tam nic nejsou a stejně nevím o čem je řeč A jak zformátovat disk? Co to je?¨
Mikel:
Logfile of HijackThis v1.99.1
Scan saved at 11:37:37, on 17/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Privacy Shredder\ps.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Program Files\SpyCatcher\DeleteSatellite.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1 ... FJ5F7QM44=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Privacy Shredder] C:\Program Files\Privacy Shredder\ps.exe
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [yahootools] C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O17 - HKLM\System\CCS\Services\Tcpip\..\{91819587-7331-4EAA-BC6C-2304C0FEF99E}: NameServer = 192.168.0.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Extra Logs and Alerts (mysvc) - Unknown owner - c:\windows\system32\rsn.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: System Out (SystemOutService) - Unknown owner - C:\WINDOWS\system32\systemout.exe (file missing)
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
Chyba 1606
hanka1991 píše:ini808: hledala sem také na anglických stránkách jenže tam nic nejsou a stejně nevím o čem je řeč A jak zformátovat disk? Co to je?¨
Tady je téma, ve kterém jsem to řešil já: http://www.pc-help.cz/viewtopic.php?t=6498&highlight= .
Na anglických stránkách radí pouze to, co je napsané i tady s tím, že se chyba vyskytuje po upgrade Win98 -> WinXP.
Zformátovájí disku je to, že se z něj smažou všechna data. To znamená, že přijdeš o vše, co tam máš uložené i o operační systém, výhodou je "pouze" čistota.
- Jake
- Level 4
- Příspěvky: 1112
- Registrován: listopad 04
- Bydliště: Fox River
- Pohlaví:
- Stav:
Offline
- Kontakt:
Ja teda nevim, ja instaluju system at uz je problem jakejkoli tak ze nabootuju z instalacniho CD a nedam opravit stavajici system ale nainstalovat novou kopii systemu - to tu puvodni instalaci smaze a zacne instalovat znova. Vymaze to vsechno ve slozce Windows (nebo WinNT) a registry. Zadna chyba 1606 se pak nemuze objevit a na disku zustava vse krome puvodni instalace systemu.
4ini808 - format - tj cisty - hlavne od viru
4ini808 - format - tj cisty - hlavne od viru
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Fixni v HJT
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
Ještě se mi tam nelíbí jedna položka tak počkej až se na to koukne ještě někdo.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
Ještě se mi tam nelíbí jedna položka tak počkej až se na to koukne ještě někdo.
- El Diablo
- Moderátor
-
Elite Level 11.5
- Příspěvky: 14099
- Registrován: červen 06
- Bydliště: In Hell
- Pohlaví:
- Stav:
Offline
- Kontakt:
Řešení přímo od Microsoftu:
http://support.microsoft.com/default.as ... s%3B315352
http://support.microsoft.com/default.as ... s%3B315352
RTFM!!! UBCD - Ultimate Boot CD Zkusili jste to vypnout a zapnout? Aneb z PIO do DMA a zpět... :) * Jak provést Clear CMOS
Kdo se moc ptá, málo googlí. Doporučený freeware
i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H
Kdo se moc ptá, málo googlí. Doporučený freeware
i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H
Tak máš bohužel zavšivený počítač.
Nejdříve ve Správci úloh (Ctrl+Alt+Delete) ukonči proces Yahoo20.exe
Pak spusť Hijack a fixni v něm toto:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1 ... FJ5F7QM44=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [yahootools] C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O23 - Service: Extra Logs and Alerts (mysvc) - Unknown owner - c:\windows\system32\rsn.exe (file missing)
O23 - Service: System Out (SystemOutService) - Unknown owner - C:\WINDOWS\system32\systemout.exe (file missing)
Zavři Hijack a otevři ho znova. Nedělej scan, ale klikni v úvodním okně na tlačítko "Open the Misc Tools section". V dalším okně klikni na tlačítko "Delete an NT service...", do řádku napiš mysvc a potvrď. Stejný proces udělej se službou SystemOutService. Pak zavři Hijack.
Spusť Ovládací panely/Přidat nebo odebrat programy a odinstaluj:
Yahoo Funny 2.1
My Web Search Bar
- s tímto softwarem se může distribuovat i adware nebo spyware a je bezpečnější se ho zbavit.
Pak zkus najít na disku a smazat:
1. adresáře C:\Program Files\Yahoo Funny 2.1 a C:\Program Files\MyWebSearch (nebo podobně).
2. soubory:
newname20.exe
c:\windows\system32\rsn.exe
C:\WINDOWS\system32\systemout.exe
Vypni Obnovení systému (pravé myšítko na ikonu Tento počítač, Vlastnosti, karta Obnovení systému).
Stáhni a nainstaluj CCleaner a vyčisti pomocí něj disk.
Restartuj, udělej nový log z Hijacku a dej ho sem.
Nejdříve ve Správci úloh (Ctrl+Alt+Delete) ukonči proces Yahoo20.exe
Pak spusť Hijack a fixni v něm toto:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1 ... FJ5F7QM44=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [newname] C:\\newname20.exe
O4 - HKLM\..\Run: [yahootools] C:\Program Files\Yahoo Funny 2.1\Yahoo20.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O23 - Service: Extra Logs and Alerts (mysvc) - Unknown owner - c:\windows\system32\rsn.exe (file missing)
O23 - Service: System Out (SystemOutService) - Unknown owner - C:\WINDOWS\system32\systemout.exe (file missing)
Zavři Hijack a otevři ho znova. Nedělej scan, ale klikni v úvodním okně na tlačítko "Open the Misc Tools section". V dalším okně klikni na tlačítko "Delete an NT service...", do řádku napiš mysvc a potvrď. Stejný proces udělej se službou SystemOutService. Pak zavři Hijack.
Spusť Ovládací panely/Přidat nebo odebrat programy a odinstaluj:
Yahoo Funny 2.1
My Web Search Bar
- s tímto softwarem se může distribuovat i adware nebo spyware a je bezpečnější se ho zbavit.
Pak zkus najít na disku a smazat:
1. adresáře C:\Program Files\Yahoo Funny 2.1 a C:\Program Files\MyWebSearch (nebo podobně).
2. soubory:
newname20.exe
c:\windows\system32\rsn.exe
C:\WINDOWS\system32\systemout.exe
Vypni Obnovení systému (pravé myšítko na ikonu Tento počítač, Vlastnosti, karta Obnovení systému).
Stáhni a nainstaluj CCleaner a vyčisti pomocí něj disk.
Restartuj, udělej nový log z Hijacku a dej ho sem.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
El Diablo píše:Řešení přímo od Microsoftu:
http://support.microsoft.com/default.as ... s%3B315352
To mi nefungovalo
Netvrdím, že musíš vytvořit nový účet a v něm instalovat programy. Pouze tvrdím, že je to řešení tohoto problému, ale snad existují i jiná.
Neuraž se, ale vypadá to, že s počítačem moc neumíš, takže bych ti formát doporučoval až jako poslední možnost, protože bys potom musela všechno znovu instalovat a nevím, jestli jsi pochopila, že bys přišla i o všechna nastavení a všechny soubory, které máš na tomto disku uložené. Ale jestli chceš, není problém dát ti návod, i když to zde již několikrát bylo.
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
The service "mysvc" is enabled and/or running. Disable it first, using HijackThis itself (from the scan results) or the Services.msc window
Píše to že služba "mysvc" je zaplá nebo beží. Máš ji nejdřív zastavit.
Takže zmáčkni tlačítko Start -> Spustit... tam napiš Services.msc dej Ok. Otevře se ti okno se seznamem služeb, tam vyhledej ty služby co říkal mikel když na ně 2x poklikáš tak se ti otevře okno vlastností a tam je tlačítko Zastavit. Tím zastavíš danou službu a pok už stačí jen postupovat podle Mikelova návodu.
Pak sem vlož pro jistotu log z HJT.
Píše to že služba "mysvc" je zaplá nebo beží. Máš ji nejdřív zastavit.
Takže zmáčkni tlačítko Start -> Spustit... tam napiš Services.msc dej Ok. Otevře se ti okno se seznamem služeb, tam vyhledej ty služby co říkal mikel když na ně 2x poklikáš tak se ti otevře okno vlastností a tam je tlačítko Zastavit. Tím zastavíš danou službu a pok už stačí jen postupovat podle Mikelova návodu.
Pak sem vlož pro jistotu log z HJT.
Neměla jsi sem dát screenshot hijacku, ale jeho výpis z Notepadu!
Ale i tak, jestli je na tom obrázku nejnovější scan, tak tam máš pořád šmejda!!!
Ale i tak, jestli je na tom obrázku nejnovější scan, tak tam máš pořád šmejda!!!
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 1
- 1853
-
od Roman Tyčka
Zobrazit poslední příspěvek
25 pro 2023 18:41
-
- 1
- 1992
-
od petr22
Zobrazit poslední příspěvek
04 zář 2023 16:09
-
- 9
- 1492
-
od Domoo27
Zobrazit poslední příspěvek
12 úno 2024 23:54
-
-
Windows 98 chyba při startu ......VXD Příloha(y)
od Radovan-kocour » 24 říj 2023 18:49 » v Windows 11, 10, 8... - 5
- 1436
-
od Radovan-kocour
Zobrazit poslední příspěvek
25 říj 2023 15:24
-
-
- 9
- 1726
-
od petr22
Zobrazit poslední příspěvek
21 říj 2023 13:29
Zpět na “Internet a internetové prohlížeče”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů