VIS Публикувано Септември 12, 2007 Report Share Публикувано Септември 12, 2007 Значи днес инсталирах адоните за файър фокс , FlashBlock и Adblock Plus. Съответно си блокирах нещата, които исках, и след като блокирах една реклама... зад нея май имаше още една картинка.. дадох и на нея Блок и се ресна моментално пс-то. Видях че има проблем и ги деинсталирах, но сега за 5 мин ми се ресна 3 пъти.. докато ползвах ФФ-то (сега съм с ИЕ).Даже като бях с ФФ и бяха деинсталирани аддоните, букмарк не работеха.. цъкаш върху тях а то не става нищо.Аз ще преисталирам ФФ-то, не там е въпроса, но ме притесняваха едни грешки, които се появиха след единия рестарт. А ето ги и тях:http://img165.imageshack.us/img165/748/30712650qf5.png http://img264.imageshack.us/img264/6001/89637356tl3.png Да оточня с Windows съм, FF-то ми е версия 2.0.0.6. Ако трябва друга информация, само кажете каква ще я дам.Сега мисля да сваля и да пусна Нод или някоя анивирусна за всеки случай.. и така.Мерси предварително. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 12, 2007 Report Share Публикувано Септември 12, 2007 Обичайните "леко" закодирани съобщения на Microsoft. Понякога след внезапен рестарт се появяват такива. Предполагам, че не се появяват повече. Цитирай Link to comment Сподели другаде More sharing options...
VIS Публикувано Септември 12, 2007 Author Report Share Публикувано Септември 12, 2007 Ами показа се още 2 пъти, от 3 рестарта... точно при пускането на пс-то.. ето и като инсталирах наново ФФ-то, какво ми зписа след като инсталирах точно ФЕБЕ адона..http://img409.imageshack.us/img409/1953/offug1.pngнякаква идея какво му става на пс-то :? :/ Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 12, 2007 Report Share Публикувано Септември 12, 2007 Пусни едно бързо LOG-че на HijackThis 1.99.1 (208KB). Цитирай Link to comment Сподели другаде More sharing options...
VIS Публикувано Септември 12, 2007 Author Report Share Публикувано Септември 12, 2007 Ето го и него: Logfile of HijackThis v1.99.1Scan saved at 02:12:48, on 13.9.2007 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.20583) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\savedump.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Skype\Phone\Skype.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\Program Files\FlashGet\flashget.exeC:\Documents and Settings\VIS\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.50.16.22:3128O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dllO4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWndO4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNCO4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htmO8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htmO8 - Extra context menu item: &Експортиране към Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000O8 - Extra context menu item: Add to WebSite-Watcher - C:\Documents and Settings\VIS\Application Data\aignes\WebSite-Watcher\config\settings\wswie.htmO8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htmO8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htmO8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dllO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLLO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exeO9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exeO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\buvgvxnnz.dllO11 - Options group: [iNTERNATIONAL] International*O11 - Options group: [TABS] Tabbed BrowsingO18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dllO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLLO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 12, 2007 Report Share Публикувано Септември 12, 2007 Този файл "buvgvxnnz.dll" ме притеснява. Провери в тази тема как да махнеш файл оттам. Иначе също опитай да деинсталираш Java. Цитирай Link to comment Сподели другаде More sharing options...
VIS Публикувано Септември 13, 2007 Author Report Share Публикувано Септември 13, 2007 Деинсталирах джава... незнайно как , като пуснах Сейф мод, ми даде Рестор Пойнт.. и върнах от вчера, но ми се струва че не работи пак както трябва.. ФФ-то изобщо не може да се пусне. Проверих с тази програма, файла пак си е там, би ли ме посъветвал как да го премахна, не че не ми се чете, там има мн друга полезна информация която ще прочета друг ден, ама сега нямам време и за това ? Edit: Нода май го оправи вскеки момент.. дано така се премахне. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 13, 2007 Report Share Публикувано Септември 13, 2007 За премахването виж описанието на обекти О10. Само него абзац - "4.12. O10 - "отвличане" (hijack) на WinSock". Цитирай Link to comment Сподели другаде More sharing options...
Sir William Публикувано Септември 13, 2007 Report Share Публикувано Септември 13, 2007 Само за малко ще се намеся. На мен не ми харесва това:O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) Донякъде резултатите от твоя лог приличат на изпуснат в системата троянец. Но според мен няма да е много трудно да се махне:*Фиксваш тези две чудесии с номер 09 с помощта на HijackThis. После деинсталираш Java (oт Add/Remove). Пак я инсталираш. *После през Control Panel -> System -> System Restore отмяташ кутийката Turn off System Restore on All Drives, после Apply и ОК. Рестартираш компютъра и разрешаваш System Restore. Правиш New Restore Point през Start -> Programs -> Accessories -> System Tools -> System Restore. VIS, виж освен това една мъничка програмка: WinSock XP Fix. На пръв поглед програмата като че ли не е за твоя случай. Но я разгледай, ако искаш я пробвай. Снимка: http://8.10.179.164/screenfiles/winsockxpfix.gif Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.