bobbiestar Публикувано Януари 18, 2008 Report Share Публикувано Януари 18, 2008 Моля за помощ относно изкачащи балони и предупреждение за вирус - прозорец с Windows Security Sistem- с текст "windows security sistem has detected spyware ifection!spyware may compromise yuor privacy damage your computer. It is recommended to use antyspyware tool to prevent data loss and privacy information exposure. Click OK to proceed" - това е на 5 мин изкачащ прозорец на монитора придружено от една удивителна(!) в долния ляв ъгъл на монитора в жълт триъгълник (до двете компютърчета) като сложа стрелката върху нея излиза наименование "Windows Securiy Alert" тя пуска надписи -ще ипровизирам че не мога да го засека :(от сорта "your computer has detected 27 infection click here to fix the problem" което отваря страница да с програма "XP ANTIVIRUS 2008" и постоянно подканване за инсталация ,също имам загнезден toolbar в браузера и не иска да ми тръгне както преди това с начална страница Google, не и позволява да се отвори и пак изписва разни неща и "click here to proceed"иначе другите страници си ги отваря ,но доста по -бавно от преди ,всички тези неща се появиха след като прочетох една обява за работа с интернет и защото сам маика с две деца (малки) ми се стори добра идея да работя от вкъщи с комютъра ,с даден линк отидох на страница и изискваше инсталиране на малка програмка която представлява "реклами"докато текат реклами аз печеля ,след 30 мин светна NOD имаше засечен вирус -не знам какъв , изчистих го ,деинсталирах програмата обаче останаха тези неща с предупрежденията. малко дълго обяснение ,но исках да опиша възможно най-подробно проблема. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 18, 2008 Report Share Публикувано Януари 18, 2008 Прилича ми на т.нар. rogue приложения. Изтегли Rogue Remover, инсталирай, обнови и сканирай (става за секунди). Освен това изтегли HijackThis 1.99.1 (213KB), който аз вече съм го преименувал, за да ти спестя тази стъпка. Стартирай програмата и кликни бутон Do a system scan and save a logfile. Това ще създаде текстов файл (hijackthis.log) в папката, където е програмата. Копирай съдръжанието му (Copy/Paste) тук във форума.Имай и готовност да сканираш с antispy програми. Цитирай Link to comment Сподели другаде More sharing options...
Cheers Публикувано Януари 18, 2008 Report Share Публикувано Януари 18, 2008 XP ANTIVIRUS 2008 може да се махне по следния начин:1. С SUPERAntiSpyware: Цък2. Или с Roguefix: Цък. В дъното на страницата има инструкции за работа.Директен линк за теглене: Цък. Аз бих използвал AVG Free, ClamWin или подобен скенер за проверка след сканиране.Успех! ПП. Ако може провери дали NOD 32 се обновява. Аки имаш пачната или фиксната NOD 32, независимо дали е 2 или 3 версия, не се надявай на надеждна работа. Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 благодаря много момчета сега ще ги опитам , П П: относно NOD - да обновява се по 2-3 пъти на ден ,може и да се лъжа ,но задължително след включване се ъпдеитва . Night Raven - Eто това ми излезе на hijackthis :Scan saved at 12:11:46 PM, on 1/19/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Eset\nod32kui.exeC:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\Datecs\FlexType 2K\FType2K.exeC:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeC:\WINDOWS\system32\svcd\svchost.exeC:\Program Files\Eset\nod32krn.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\BitComet\BitComet.exeC:\Program Files\Mv2Player\Mv2PlayerPlus.exeC:\Program Files\Opera\Opera.exeD:\install\alabala.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327F3 - REG:win.ini: run="C:\WINDOWS\system32\winupdate.exe"O2 - BHO: &Research - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\system32\winsrc.dllO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {EE67F222-2D60-4945-8F9E-AC40FEE13C3F} - C:\WINDOWS\system32\ddra.dll (file missing)O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dllO3 - Toolbar: &WinSec Toolbar - {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} - C:\WINDOWS\system32\wscmp.dllO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieupdates.exe"O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exeO4 - Global Startup: FlexWord 2K.lnk = C:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{87EE0623-DC6D-443B-B8D6-3D22329EE60C}: NameServer = 91.193.156.4 91.193.156.5O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO23 - Service: Security Service (ADVK) - Unknown owner - C:\WINDOWS\system32\svcd\svchost.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe Night Raven :- инсталирах ROUGE REMOVER по упътването ти , намери ги двете неща изтри ги, пуснах ново сканиране и не ги засича повторно, а те още си седят и пускат предупреждения , сега излезе и наименование на 1 от тях -" grabber ZX" Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 19, 2008 Report Share Публикувано Януари 19, 2008 C:\WINDOWS\system32\svcd\svchost.exesvchost.exe не трябва да се намира на друго място, освен в C:\WINDOWS\system32. Това е гадина, която ще разкараме. Сложи отметки на следните обекти и кликни бутон Fix checked:R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327F3 - REG:win.ini: run="C:\WINDOWS\system32\winupdate.exe"O2 - BHO: &Research - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\system32\winsrc.dllO2 - BHO: (no name) - {EE67F222-2D60-4945-8F9E-AC40FEE13C3F} - C:\WINDOWS\system32\ddra.dll (file missing)O3 - Toolbar: &WinSec Toolbar - {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} - C:\WINDOWS\system32\wscmp.dllO4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieupdates.exe"O23 - Service: Security Service (ADVK) - Unknown owner - C:\WINDOWS\system32\svcd\svchost.exe След това в прозореца на HijackThis кликни бутон Config -> Misc Tools -> Delete an NT service. В полето напиши/пейстни ADVK, кликни OK и потвърди с Yes. Рестартирай компютъра. После Сканирай пусни тук нов LOG на HijackThis с обяснение дали проблемът е решен или не е. Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 Благодаря момчета стана ,изтеглих и на Cheers програмата SUPERAntySpyware сканира ги изтри вече я няма удивителната икона в долния ъгъл и toolbar-a в браузера ,засече 28 фаила в cookie или толкова бяха инфектирани 1 trojan winupdate ,1 unspecifed и още няколко общо 43 detected !!!, много ви благодаря пак СТРАХОТНИ СТЕ. П П: трябват ли нови cookie да търся на мястото на старите ,които бяха инфектирани или т.е които изтрих!?! Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 Night Raven бях много ентусиазирана от това да спомена че се махнаха балоните,че пропуснах отговора за HijackThis ето тук новото log незнам как да сложа отметки, тъмница ми е направо ,ако има разминаване ще направа повторно , не разбрах за отметките как се правят.Scan saved at 6:31:42 PM, on 1/19/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Eset\nod32kui.exeC:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exeC:\Program Files\Datecs\FlexType 2K\FType2K.exeC:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeC:\WINDOWS\system32\svcd\svchost.exeC:\Program Files\Eset\nod32krn.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\Skype\Plugin Manager\skypePM.exeC:\Program Files\RogueRemover FREE\RogueRemover.exeC:\Program Files\Opera\Opera.exeD:\install\alabala.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327O2 - BHO: &Research - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\system32\winsrc.dllO2 - BHO: (no name) - {EE67F222-2D60-4945-8F9E-AC40FEE13C3F} - C:\WINDOWS\system32\ddra.dll (file missing)O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dllO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieupdates.exe"O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exeO4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exeO4 - Global Startup: FlexWord 2K.lnk = C:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{87EE0623-DC6D-443B-B8D6-3D22329EE60C}: NameServer = 91.193.156.4 91.193.156.5O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO23 - Service: Security Service (ADVK) - Unknown owner - C:\WINDOWS\system32\svcd\svchost.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 19, 2008 Report Share Публикувано Януари 19, 2008 Отметките не се правят, те се поставят. Просто сканирай отново с HijackThis (Do a system scan only), постави отметките чрез кликане и после кликни бутон Fix checked. Ще ти иска потвърждение, на което кликни Yes.След това в прозореца на HijackThis кликни бутон Config -> Misc Tools -> Delete an NT service. В полето напиши/пейстни ADVK, кликни OK и потвърди с Yes. Рестартирай компютъра. После Сканирай пусни тук нов LOG на HijackThis. Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 Този път разбрах за какво става въпрос ,стигнах до ADVK и при натискане на бутон ОК излиза този надпис "The servise 'ADVK' is enabled and/or running. Disabled it first using HijackThis it self(from the scan results) or the Services. msc window" . нещо маи аз не го правя както трябва,трябва ли да се затвори нещо за да тръгне . Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 19, 2008 Report Share Публикувано Януари 19, 2008 Спри ръчно услугата:1) Start -> Run -> пишеш services.msc -> OK;2) намираш услугата в списъка и кликаш 2 пъти върху нея;3) от падащото меню избираш Disabled;4) кликаш бутон Stop;5) потвърждаваш с OK и затваряш прозореца с услугите.После опитваш пак да я изтриеш. Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 Не успявам да я намеря прегледах ги поотделно с properties там е ,но аз не разбирам,мога ли да ти изпратя копие с copy \paste на това което излиза Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 19, 2008 Report Share Публикувано Януари 19, 2008 Името на услугата в списъка трябва да е Security Service (ADVK). Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 19, 2008 Author Report Share Публикувано Януари 19, 2008 OTKРИХ Я :-)........................... пак нещо и стана сега има нов прозорец:-) "Could not stop the Security Servce service on local computer.Error 1053:The service did not respond to the start or control request ..." и ми се скри прозорецът току що ,но като го натисна пак е disabled и stoped ,незнам обаче тази машина полудя :-)))) Night Raven стига ми за днес работа с пц-то благидаря ти за напътствията,аз съм блондинка в тази област ,лека и мека от мен :-)утре ще ти пиша дали NOD е засякъл нещо ,което ме съмнява :-) този път стана тръгна и ето новия log. Scan saved at 12:36:51 AM, on 1/20/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Eset\nod32kui.exeC:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exeC:\Program Files\Datecs\FlexType 2K\FType2K.exeC:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeC:\Program Files\Eset\nod32krn.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Opera\Opera.exeD:\install\alabala.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/O2 - BHO: (no name) - {EE67F222-2D60-4945-8F9E-AC40FEE13C3F} - C:\WINDOWS\system32\ddra.dll (file missing)O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exeO4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exeO4 - Global Startup: FlexWord 2K.lnk = C:\WINDOWS\Datecs\FlexWord2K\FlexWord2K.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{87EE0623-DC6D-443B-B8D6-3D22329EE60C}: NameServer = 91.193.156.4 91.193.156.5O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 19, 2008 Report Share Публикувано Януари 19, 2008 С изключение на "O2 - BHO: (no name) - {EE67F222-2D60-4945-8F9E-AC40FEE13C3F} - C:\WINDOWS\system32\ddra.dll (file missing)" системата вече е чиста. Цитирай Link to comment Сподели другаде More sharing options...
bobbiestar Публикувано Януари 30, 2008 Author Report Share Публикувано Януари 30, 2008 здрасти Night Raven ,дълга почивка беше оправи се системата напълно ,с последното не се справих( BHO ....)дето беше и смених процесор и дъно а сега процесора е като бабичка ,маи съм за ново PC Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.