VÍRUS!
Jelentkezz be a hozzászóláshoz.
ez nekem olyan egyszerü volt mint ha csokipapirt ennénk :]
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Szeretnélek megkérni benneteket, hogy nézzétek meg a HiJackThis log-omat, hogy minden rendben van-e a gépemnél, mert mostanában rosszalkodik.
Elõre is köszi minden segítséget
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:06:08, on 2008.11.09.
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O9 - Extra button: Internetvírus-keresõ statisztika - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\pnrpnsp.dll' missing
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
--
End of file - 1867 bytes
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
rendszervisszaállitás kivan kapcsolva igaz ?
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
lenne egy hatalmas problémám a böngészõimmel kapcsolatban (ie7 ff) ugyanis elkezdte azt játszani az asztali gépem, hogy ha a böngészõt megnyitom akkor nem tudok kijelölni semmit a böngészõ ablakon belül (mondjuk klikkelni linkekre, írni, stb) és ha alt tabozok akkor ez megoldódik viszont akkor a böngészõt nem tudom használni. szóval úgy néz ki az egész, mintha a böngészõ és a böngészõben lévõ oldal amit éppen nézek az 2 külön ablak lenne és csak az egyiket tudom egyszerre használni, ráadásul ha a tálcán jobb klikkelek a böngészõre akkor egy kicsi fehér négyzet felbukkan a cursornál de nem tudok rákattolni meg semmi. azthittem vírus de mindent leírtottam a géprõl szóval lehet hogy valami beállítási hiba, de nem csináltam semmit, csak az 1ik pillanatról a másokra lett ilyen a dolog...
ha valakinek van valami ötlete, vagy találkozott már ilyennel az legyen szíves segítsen mert így az asztali gépet én még csak-csak de a család többi része nem nagyon tudja netezésre használni.
(elõre is kösz)
Üdv!
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
A64 3500+, Asus A8N-SLI, 2x512mb ram(TWINMOS, CL 2.5), 7800GT 256mb/256bit
A64 3500+, Asus A8N-SLI, 2x512mb ram(TWINMOS, CL 2.5), 7800GT 256mb/256bit
Next PC upgrade: 2022
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Next PC upgrade: 2022
C:\Windows\regx32.exe
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O4 - HKLM\..\Run:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02:10, on 2008.10.07.
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Windows\regx32.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\EVGA Precision\EVGAPrecision.exe
C:\Program Files\EVGA Precision\Bundle\OSDServer\RTSS.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\system32\conime.exe
C:\Program Files\Total Commander\TOTALCMD.EXE
C:\Program Files\Webteh\BSplayerPro\bsplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Adobe PDF Reader hivatkozássúgó - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.09\AMVConverter\grab.html
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.09\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Küldés blogba - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Küldés blogba a Windows Live Writer programmal - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
Itt ezekben van valami furcsaság?
Nekem elsõre ez a conime.exe ami nem illik a képbe nem tudom miért.
Next PC upgrade: 2022
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
De most megoldódott egy töredezettségmentesítéssel, csak az a fura h amikor régebben csináltam akkor csak a hely veszedd el... szal most egyenlõre jó<#taps>#taps>
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Thx elõre is
Olvastam az iexplore hsz-eket.
Valaki kicsit egyszerûbben eltudná mondani,hogyan szabadúljak meg tõle?
Amúgy ez lassíthatja a netet??Mert nállam szörnyû lassú de a másik gépen semi baja.Ja a poén az hogy csakis firefoxot használok semmi mást.segítsetek!
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
A desktop.ini errõl itt olvashatsz, az autorun.ini-rõl pedig [url="http://www.softwareonline.hu/Article/View.aspx?id=1676"]itt [/URL.
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
Két féle fájl jelenik meg a particióimon, de nem tudom, hogy virusok e, ezt szeretném tõletek megkérdezni.
Windows xp-sp2 es oprendszerem van, lehet, hogy a windows csinálj a fájlokat.
A merevlemez particioin egy desktop.ini fájl jelenik meg, és ez a tartalma:
<.ShellClassInfo>
HTMLInfoTipFile=file://Comment.htt
ConfirmFileOp = 0
Továbbá, ha pendrive ot csatolok usb porton keresztül a géphez, akkor a windows rögtön rápakol egy fájlt, aminek a neve autorun.ini, és annak ez a tartalma:
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ipse32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ipse32.exe
shell\open\default=1
Szerintetek ezek virusok lehetnek?
Ha nem, akkor hogyan lehet megakadályozni, hogy az xp ne rakja a particiókra õket?
JA ÉS EZEK REJTETT FÁJLOK!!!! ként jelennek meg
ASTERIX és TALPRAESETT TOM képregényeket vásárolnék és ELADNÉK!
Amit az imént kollektor írt, semmiképp ne hagyd ki! Nálam már gépet mentett!
Amiket én biztosan lefuttatnék az a NOD32,Spyware Terminator,Spybot Seek & Destroy,Spyware Doctor,Iobit Advanced WindowsCare,esetleg a Glary Utilities, és persze a Sunbelt Counter Spy. Mindegyik definíciós fájlja legyen teljesen up-to-date. Ha ezek nem találnak semmit, akkor 99% hogy steril a géped 😊
Elég komoly problémám van. A számítógépemet megtámadta vmilyen kártevõ! két vírusirtót és egy képrogram keresõt használok a gépem védelmére, név szerint: NOD32, Avast Home,Spyware Terminator, és ezek találtak is kártevõket a gépemen. Miután lirtottam õket, (az irtást csökkentett módban végeztem) a gép egy idõre rendbe is jött, de ez az állapot csak pár napig tartot. Most viszont egy elég súlyos problémát tapasztaltam. Az internet kapcsolatom elkezdett idõközönként megszakadni, ekkor róbáltam megkeresni a hiba okát, és meg is találtam. Nekem dinamikus IP-címem van, az IP címemet és az alapértelmezett átjárót (biztos vmilyen kémprogram) fixre állította. Visszaállítottam, hogy az IP cím kiosztás automatikusan történjen meg. Utána ha az internetkapcsolatot újraindítottam, akkor már vátozott az IP cím (és végeztem egy kártevõkeresést ismét, de eredménytelenül),de ez sem volt így sokáig. Késõbb már hiába indítottam újra a modemet ugyanaz maradt az IP címem, pedig, a beállításokban vélelten IP cím kiosztás van beállítva, és ekkor vettem észre a legnagyobb problémát. Rákattintottam a hálózati kacsolatoknál a kijelzett IP címre, és megjelent egy idáig rejtett, kacsolat, és ebben meg van adva egy konkrét IP cím és átjáró. Ezt a kapcsolatot viszont semmilyen módon nem tudom törölni. Gondolom, hogy adatlopás áldozatává váltam, így otthon már az netkapcsolatot meg is szüntettem. Még az a szerencse, hogy egy másik gépen vannak a fontos adataim, mely gép nem rendelkezik netkapcsolattal, és hálózati kapcsolattal.
Milyen vírus- vagy kémprogramirtó alkalmazással, tudnék rendet rakni a gépemen? Tudtok ajánlani vmi jót, ami biztos hogy leirtja a kártevõket, vagy marad a teljes formázás, és újratelepítés?
De már abban sem vagyok biztos, hogy ez megoldja a problémát, mert sajnos tudom, hogy vannak olyan kártevõk amik, a formázás után is megmaradnak.
Hogyan tudnám végleg eltûntetni ezeket a kártevõket?
Bocs, hogy ilyen hosszúra fogtam, de gondoltam leírom a teljes problémát, hátha már vkivel elõfordult ilyen.
Elõre is köszönöm a segítséget!
C:\WINDOWS\System32\fixweb.exe
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS\System32\fixweb.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Install\utorrent-1.6.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\System32\sunwhaxwi.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\RunServices:
O4 - HKLM\..\RunServices:
O4 - HKLM\..\RunOnce:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\RunOnce:
O4 - HKUS\S-1-5-21-1801674531-527237240-682003330-1003\..\Run:
O4 - HKUS\S-1-5-21-1801674531-527237240-682003330-1003\..\Run:
O4 - HKUS\S-1-5-21-1801674531-527237240-682003330-1003\..\Run:
O4 - HKUS\S-1-5-21-1801674531-527237240-682003330-1003\..\RunOnce:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\S-1-5-18\..\RunOnce:
O4 - HKUS\.DEFAULT\..\Run:
O4 - HKUS\.DEFAULT\..\RunOnce:
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: Win32 Classes -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
Adott egy laptop win XP elindul de semmire nem reagál(egér, bill.)
csökkentett módban is ugyanaz, ha berakok 1 cd-t ami autorunos az indul.
De mivel nem tudok semmire rányomni ugy is marad.
már probáltam USB-s bill+egér az se megy.
A PE 5.0 cd rõl bootolva megy az eger és a bill. is.
A HDD-t már kiszereltem lefutattam rajta virusirtót talált is, de beépítés után ua. a jelénség.
nem akarok telepíteni...
tipp?
köszi