System

Jarek

Nowicjusz
Dołączył
31 Lipiec 2005
Posty
175
Punkty reakcji
0
Wiek
33
Miasto
Z San Andreas
Cześć jak uruchamiam windows xp to odrazu wykrywa mi oprogramowania adware i skanuje mi jakimś programem system i jak zeskanuje system i wykryje go to kaze uruchomić mi windowsa ponownie uruchamiam i włacza sie ponownie i to samo.Instalowanie systemu nic niepomogło.Napisałem to z innego kompa, bo na swoim kompie nic nieuruchamia sie.Prosze o pomoc
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
jak nie masz nic warznego na dysku to porstu sformatuj i zrub nowy wndows a jak masz to weź dysk do kumpla pdepnij i skopjuj to co warzne na Dysk kumpla potem sformatuj i zrub system
:)
 

rootoslaw

Nowicjusz
Dołączył
18 Sierpień 2005
Posty
158
Punkty reakcji
0
Wiek
44
Miasto
Maassluis West. Chwilwo Lewin Brzeski.
Jakims programem ??
To nie klikaj zeby uruchomilo ponownie, posprawdzaj co masz w autostarcie, usun to...itp.
Nie wiem co mozna poradzic, zbyt malo informacji podales, czym skanuje system, czy robi to juz w zaladowanym windowsie czy jeszcze przed zaladowaniem cos sie uruchamia...
Postaraj sie podac wiecej informacji to moze wtedy cos sie poradzi :)

Hmm...przypomnial mi sie tekst znajomego ktory kiedys stwierdzil ze format raz na pol roku to dobe rozwiazanie... Hmm, nie zgadzma sie z tym, mialem posadzonego xp przez prawie dwa lata, smigal bez problemow i dopiero pad dysku przerwal ten stan.
Kwestia dbania o system, to tak jak z samochodem... Nie zadbasz to dlugo nie pojezdzisz :p
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
:p :p czy tu to jaks "Żaluzja" Do mnie ?? z informacji jaki miałem dałem odpowiedź bez zadwania 130 pytań na które piszący post pewnie nie za bardzo zna odpiwedź .ciekaw jestem jak wygląda "Dbanie osystem" lol B)
 

Jarek

Nowicjusz
Dołączył
31 Lipiec 2005
Posty
175
Punkty reakcji
0
Wiek
33
Miasto
Z San Andreas
powiem wszystko co sie dzieje od początku.
pojawia mi sie okno wybierz swój profil i klikam na niego o wpisuje do niego hasło i klikam enter.uruchamia mi sie windows Xp ale po kilku sekundach pojawia mi sie komunikat na pulpicie YOUR system is infected czerwonym kolorem.Potem uruchamia mi sie program SPYYSHERIFF i skanuje jak już zeskanuje system to wyskakuje okno znaleziono program adware i usunięto i pisze żebym zrestartował windowsa innej opcji niema to klikam żeby zrestartował.znów pojawia sie okno z profilem klikam swój profil i wpisuje swoje hasło i klikam enter.iwszystko odpoczątku dzieje sie to co napisałem.takie coś mam od dwóch dni a wcześniej miałem tez windowsa xp ale nic niebyło.
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
no to nie dawaj uruchom ponownie tylko wejdź w start --------->utawienia--------->panel sterowania-------->dodaj usuń programy no i usuń tamten prpgram.....i po ptakach.Zainstaluj sobie jakis inny program do tych spraw ja polecam niezawodny Ad-aware 6.0
 

rootoslaw

Nowicjusz
Dołączył
18 Sierpień 2005
Posty
158
Punkty reakcji
0
Wiek
44
Miasto
Maassluis West. Chwilwo Lewin Brzeski.
Hammerheart napisał:
:p :p czy tu to jaks "Żaluzja" Do mnie ?? z informacji jaki miałem dałem odpowiedź bez zadwania 130 pytań na które piszący post pewnie nie za bardzo zna odpiwedź .ciekaw jestem jak wygląda "Dbanie osystem" lol B)
[snapback]65576[/snapback]​

A tam zaraz aluzja :p Chcialem tylko zwrocic uwage ze nie zawsze najlepszym rozwiazaniem jest format.
Dbanie o system... W moim przypadku wygladalo to tak: czeste aktualizacje, zawsze aktualna baza wirusow, czeste defragmentacje, zamiana IE i Outlook'a na inne bardziej bezpieczne oprogramowanie. I nie instalowanie wszystkiego co jest pod reka bo ciekawie jest opisane :p
Teraz aktualnie mam Slackware Linux ktory od roku nie byl ruszany, reinstalowny...itp. Raz na jakis czas odpale swatera i dzieki temu mam ciagle swiezy system ;)


Jarek napisał:
powiem wszystko co sie dzieje od początku.

Sciag i zainstaluj Hijack, zrob nim skan i loga wklej tutaj.
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
No w sumie ja robie to samo to dobre sposoby tylko że nigdy niechce m isie defragmnetować a rejetrów nie czyszcze bo wiecej to szkdy robi niż porzytku Ja nie pisze że format jest zawsze dobry bo sma robie go może raz na 2 lata ..

"Instalowanie systemu "co masz przez to na myśli ??
 

Jarek

Nowicjusz
Dołączył
31 Lipiec 2005
Posty
175
Punkty reakcji
0
Wiek
33
Miasto
Z San Andreas
wziąłem zrobiłem to co mi powiedziałeś i jest ok przy właczeniu ponownie niema tego programu, ale bardzo sie tnie i zainstalowałem hijackthis i zrobiłem tego loga oto on:Logfile of HijackThis v1.99.1
Scan saved at 16:21:01, on 2005-08-22
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSI\Live Update 2\LMonitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jarek\Moje dokumenty\jarek.janiewicz@neostrada.pl\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 2\LMonitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVPDWIN] "C:\Program Files\Panda Software\pandasft.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBFD09D5-C3A4-461A-B292-FBC211D70A58}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: hpdj - HP - C:\DOCUME~1\Jarek\USTAWI~1\Temp\hpdj.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
 

rootoslaw

Nowicjusz
Dołączył
18 Sierpień 2005
Posty
158
Punkty reakcji
0
Wiek
44
Miasto
Maassluis West. Chwilwo Lewin Brzeski.
Kod:
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)


Ten wpis mi sie nie podoba :) Poza tym wydaje mi sie ze jest ok, ale dokladna odpowiedz dostanniesz jak calkiem sprawdze log. A tymczasem pozbadz sie tego wpisu ktory podalem.
Wylacz odzyskiwanie systemu, pozniej resetnij kompa i podczas uruchamiania wcisnij F8 zeby odpalil w trybie awaryjnym i za pomoca hijacka usun wpis. Zaznacz go i kliknij fix checked.
Dokladna analize logu dostaniesz jutro ;)
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
to jest log od winampa "firmowy" morzna to normalnei zamknąć dajc zamknij
morzna t nawet usnąć z kompa bez problemu
spory Bałagan w tych logach narpier był notrton teraz jest panda
oo widze ,że masz karte Dziękową Realtek
I drukarke Hp :]
ooooo i płyte głowną msi to świetne płyty :eek:k:
wsumie wsztko jest ok daj temu kompu siem rozchodić a jka dlaej bedie cioł to zobaczymy
 

Jarek

Nowicjusz
Dołączył
31 Lipiec 2005
Posty
175
Punkty reakcji
0
Wiek
33
Miasto
Z San Andreas
Wyłączyłem odzyskiwanie systemu i usunąłem wpis ten co kazaliscie mi, ale niestety nadal sie tnie. :/
 

Hammerheart

Nowicjusz
Dołączył
9 Maj 2005
Posty
344
Punkty reakcji
1
Wiek
116
Miasto
Kraków
JAnikomu nic nei kazałem a co to znaczy ,że tnie zawiesaza zwalnia co dokładnie ????
jak logujesz sie do jakieggoś profilu to sprubuj złorzyć nowy profil i zabcz czy dalej bedzie "cioł"
 
Do góry