Nie można uruchomić aplikacji w trybie win 32

FDJ

Były Moderator
Dołączył
Maj 23, 2005
Posty
1044
przeskanuj antyvirem kompa i daj log z hijackthis
ale pewnie zlapales jakies gowno w vbs i jeszcze siedzi na dysku jak bys mogl zrodlo podeslac :>
 

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
Nie zadne pornole tylko gre z forum warezowego

Log z hijack this

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:35:53, on 2008-07-08
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\RTHDCPL.EXE
H:\WINDOWS\system32\RUNDLL32.EXE
H:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
H:\Program Files\Nero\Nero 7\InCD\InCD.exe
H:\WINDOWS\V0420Mon.exe
H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
H:\Program Files\Messenger\msmsgs.exe
H:\Program Files\Gadu-Gadu\gg.exe
H:\Program Files\RALINK\Common\RaUI.exe
H:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
H:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.forbes.com/static_html/video/?v...&partner=wm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] H:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] H:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] "H:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [V0420Mon.exe] H:\WINDOWS\V0420Mon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "H:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [amva] H:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "H:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Skype] "H:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = H:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = H:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - H:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - H:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - H:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 6230 bytes
 

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
Wywalilem te 2 a zadnych plikow autorun.inf nie widze
Ale dalej nie moge wejsc na zadna partycje dysku ten sam blad caly czas sie pokazuje
 

likoms2

Użytkownik
Dołączył
Luty 12, 2008
Posty
50
Wywalilem te 2 a zadnych plikow autorun.inf nie widze
Ale dalej nie moge wejsc na zadna partycje dysku ten sam blad caly czas sie pokazuje
a spróbuj PPM i otwórz.

// być może miałem to samo
 
Ostatnio edytowane przez moderatora:

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
Aaaa ... to samo
<
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
esz. kombinujecie.
PPM > Eksploruj.
Jak nie da. to Start > PPM > Eksplorruj.
W menu narzedzia na gorze: Pokaż pliki ukryte i systemowe. < Zaznacz
Eksploruj katalog C:, D:, E:, F: itd. wszystkie dyski i kasuj plik. autorun.inf
 

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
Jak nie da. to Start > PPM > Eksplorruj.
Ten sposob dziala tylko ze nie moge znalesc tego pliku autorun.inf nigdzie
 

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
No co ja jestem debilem chyba napisaliscie to tak zrobilem i nie ma tylko ze jak dalem pokaz ukryte pliki i foldery zastosuj ok to jak ponownie weszlem tam to fajna byla na nie pokazuj nie wiem czego

Edit - jakas lipa jest z tym pokazaniem ukrytych plikow przed chwila schowalem jeden folder na pulpicie i teraz go nie widac nawet jak daje pokaz ukryte pliki i foldery jakie dziwne to wszystko nie wiem co mam teraz robic dalej
 

H4CK3R4M

Użytkownik
Dołączył
Marzec 24, 2006
Posty
45
Juz mi wszysto dziala nie wiem wogole jak to zrobilem cos tam w rejestrze ktos mi powiedzial zeby poprzestawiac i niby wszystko jest dobrze ale zobacze jak to jeszcze bedzie jutro
Zrobilem tez tego loga w combo fix to mi przy okazji napiszcie czy nie trzeba czegos usunac i jak bo niebardzo wiem

http://www.wklejto.pl/5256
 
Do góry Bottom