Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

тема ещё не закрыта

595  1 2 3 4 все
  evil_edgar посетитель17.02.06 11:06
17.02.06 11:06 
Последний раз изменено 17.02.06 16:20 (evil_edgar)
последнее время комп стал иногда медлено работать. страницы долго открывает а иногда совсем не открывает пишет иногда сервер перегружен я в этом не шарю поэтому помогите люди добрые.Спаибо
#1 
Alexden лЮбитель17.02.06 11:10
Alexden
NEW 17.02.06 11:10 
в ответ evil_edgar 17.02.06 11:06
делаем лог этой програмкой и сюда его постим.
http://www.mmdirect.de/downloads/hijackthis_199.zip
#2 
  evil_edgar посетитель17.02.06 11:20
NEW 17.02.06 11:20 
в ответ Alexden 17.02.06 11:10
я не понял что нужно теперь сделать
#3 
Alexden лЮбитель17.02.06 11:24
Alexden
NEW 17.02.06 11:24 
в ответ evil_edgar 17.02.06 11:20
Скачать программу - запустить её. выбрать первое меню. она просканирует - создаст лог. этот лог скопировать и показать нам. мы возможно что найдём..
#4 
  evil_edgar посетитель17.02.06 11:34
NEW 17.02.06 11:34 
в ответ Alexden 17.02.06 11:24
я скачал открываю там по аглийски не понять или я не так делаю
#5 
swetusik старожил17.02.06 11:42
NEW 17.02.06 11:42 
в ответ evil_edgar 17.02.06 11:34
<---------------------------
#6 
swetusik старожил17.02.06 11:44
NEW 17.02.06 11:44 
в ответ evil_edgar 17.02.06 11:34
Потом вс╦ это дело маркируешь, копируешь и выкладываешь сюда
#7 
  evil_edgar посетитель17.02.06 11:47
NEW 17.02.06 11:47 
в ответ swetusik 17.02.06 11:44
вроде получилось как теперь его выслать
#8 
swetusik старожил17.02.06 11:51
NEW 17.02.06 11:51 
в ответ evil_edgar 17.02.06 11:47
игoрь online17.02.06 11:52
игoрь
NEW 17.02.06 11:52 
в ответ evil_edgar 17.02.06 11:06
Вас не затруднит называя Ваши темы, хоть как то пытаться отразить суть проблемы? а то Ваши красноречивые "помогите!! проблемааа! хелп!! аааа!" и прочее подобное, суть вопроса даже отдаленно не показывают.
спасибо заранее
здесь могла бы быть моя автоподпись
#10 
  evil_edgar посетитель17.02.06 11:58
NEW 17.02.06 11:58 
в ответ swetusik 17.02.06 11:51
не получается
#11 
  evil_edgar посетитель17.02.06 12:09
NEW 17.02.06 12:09 
в ответ swetusik 17.02.06 11:51
Logfile of HijackThis v1.99.1
Scan saved at 11:45:34, on 17.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Mouse Driver\MouseDrv.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Lexmark 5200 series\lxbtbmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
c:\programme\t-online\t-online_software_5\browser\dlman.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\Rar$EX00.133\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://anekdotov.net/?start
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ulead Photo Express 5 SE Calendar Checker] C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2050fddfeb4c2353b318/netzip/RdxIE601_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A9F074C-841F-447D-AEA3-0A59966079A5}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: LXBTCustomerConnect - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
#12 
gendy коренной житель17.02.06 12:24
gendy
NEW 17.02.06 12:24 
в ответ evil_edgar 17.02.06 12:09
скачай и запусти программу WinsockXPFix.exe отсюда http://www.iup.edu/house/resnet/winfix.shtm
причина плохой работы -
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
но руками удалять эту бяку нельзя, только программой.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#13 
swetusik старожил17.02.06 12:26
NEW 17.02.06 12:26 
в ответ evil_edgar 17.02.06 12:09
Запускай программу по новой, напротив этих процессов ставь галочки
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
потом жм╦шь Fix checked
#14 
gendy коренной житель17.02.06 12:28
gendy
NEW 17.02.06 12:28 
в ответ evil_edgar 17.02.06 12:09
и второе аккуратно удали нортона и поставь нормальный антивирус - иначе эта зараза появится опять

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
swetusik старожил17.02.06 12:31
NEW 17.02.06 12:31 
в ответ gendy 17.02.06 12:24
Точно, сразу не заметила, у меня такое тоже раньше было, Нijacthjs oм не убь╦шь.
я прогу брала от сюда http://www.cexx.org/lspfix.htm
#16 
gendy коренной житель17.02.06 12:33
gendy
NEW 17.02.06 12:33 
в ответ swetusik 17.02.06 12:31
моя ссылка лучше - она работает полностью автоматически и оставляет бекап, как раз для тех кто не разбирается

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#17 
Alexden лЮбитель17.02.06 12:44
Alexden
NEW 17.02.06 12:44 
в ответ evil_edgar 17.02.06 12:09
+ потихоньку избавляемся от T-Online софта...
#18 
Alexden лЮбитель17.02.06 12:46
Alexden
NEW 17.02.06 12:46 
в ответ gendy 17.02.06 12:24
В ответ на:
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll

Что-то я инфы по этому не нашел, кроме того, что это от т-оффлайна...
#19 
gendy коренной житель17.02.06 12:51
gendy
NEW 17.02.06 12:51 
в ответ Alexden 17.02.06 12:46
я тоже что-то ничего по поводу этого лсп ничего не нахожу, зато полно претензий на медленно работаюшие компы с этой лсп в гугле. может действительно от т-онлине. только зачем? случайно не какой нибудь киндершутц?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#20 
Хорошист знакомое лицо17.02.06 13:02
Хорошист
NEW 17.02.06 13:02 
в ответ Alexden 17.02.06 12:46, Последний раз изменено 17.02.06 13:08 (Хорошист)
Всё правильно spacklsp.dll это от T-Online DSL-Manager .И его "лечение" данной сверху прогой мало что даст(имхо).Как ты правильно написал нужно избавится от T-Online Software вобще. И как Генди правильно написал от Нортона тоже..
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#21 
  evil_edgar посетитель17.02.06 13:13
NEW 17.02.06 13:13 
в ответ gendy 17.02.06 12:24
что то эта програма не ид╦т я делаю как там показано но скачиваетсяне то .с красным крестом.
#22 
swetusik старожил17.02.06 13:37
NEW 17.02.06 13:37 
в ответ evil_edgar 17.02.06 13:13, Последний раз изменено 17.02.06 13:40 (swetusik)
Попробуй этой
<-------------------
потом зделай лог HijackThis,и покажи
#23 
  evil_edgar посетитель17.02.06 13:48
NEW 17.02.06 13:48 
в ответ swetusik 17.02.06 13:37
LSP-FIX - Winsock 2 repair utility
==================================
This program attempts to correct Internet connection problems resulting from buggy or improperly-removed Layered Service Provider (LSP) software. When you start LSP-Fix, it will read the list of LSP modules from the Windows registry and verify that each module is present. If a module is missing, it is placed on the "Remove" list for removal. Advanced users can override suggested removals in the "Advanced" area. When "Finish" is pressed, the undesired entries are removed, and the remaining entries in the registry are renumbered to make them consecutive. The total module counts are then updated. Finally, the program will display a summary of the changes that were made.

FOR THE CHANGES TO TAKE EFFECT, IT MAY BE NECESSARY TO RESTART YOUR COMPUTER. After restarting, connect to the Internet normally and try accessing a Web domain such as http://www.google.com to check that your connection is working properly. If you still cannot access Web sites, see the "Recovering From Disaster" section below for other possible fixes.

Since some errors result from misnumbered LSP entries rather than missing modules, the "Remove" list may be empty. Don't worry if this is the case; the misnumbered entries will be corrected when you press "Finish".

Please do not check the "I know what I'm doing" box unless you really know what you're doing. This option is for advanced users only and is not necessary to repair your system.
** IMPORTANT **
There is a known issue with using this software in combination with obsolete versions of Lavasoft's popular AD-Aware utility. A known issue in some versions of AD-Aware results in improper removal of pests such as New.Net, CommonName, and WebHancer, resulting in lost Internet access. If LSP-Fix is used subsequently to repair these errors, the system may begin exhibiting crashes in MSAFD.DLL and/or RPCSS. This can be fixed by performing a "hard restore" of Windows' networking components. This involves uninstalling the "Communications" item in Windows setup, deleting the Winsock2 registry key, and reinstalling Communications. http://support.earthlink.net/mu/1/psc/img/walkthroughs/windows_9x_nt/dialers/dun_1.3/5289.psc.html explains this procedure in detail.
If you have additional information about what this version of AD-Aware does to mess up Winsock, or have a system this has happened on that doesn't need to be repaired immediately, please email me: winsock "at" cexx.org so I can figure out what is going on and fix it. I have so far been unable to reproduce this issue, and consequently, unable to update LSP-Fix to deal with it.

Notes
-----
No changes will be made until you press the 'Finish' button. To exit without making any changes, simply close the program instead of pressing Finish.

It makes no difference which order the module entries appear in. LSP-Fix will retain the entries in the order that they appear in the Registry. (In other words, shuffling them around on the Keep/Remove lists has no effect.)
LSP-Fix is not a malware removal utility and does not target specific products. LSP-Fix does not delete any files.


Recovering From Disaster
------------------------
I make the assumption that your system actually does use Winsock 2 (all Win98 and higher do). If you are running Windows 95 and are not sure if Winsock 2 has been installed on your system, it should be re-installed. The file is available from the Microsoft Web site or (probably) windowsupdate.microsoft.com .
If the Winsock2 Registry keys are missing entirely (LSP-Fix returns an error) or damaged beyond repair, it will be necessary to restore them. A brief walkthrough of this procedure is available at http://cexx.org/winsock.htm .

Some LSP products may overwrite system files such as 'wsock32.dll'. If this has occurred, or you still cannot access Web sites, it may be necessary to re-install Winsock 2 (or Windows) to restore the original files.
Crashes in RPCSS or MSAFD: Please see the section marked **IMPORTANT** above (under "LSP-FIX - Winsock 2 repair utility") for an explanation of the problem and how to fix it.
Requirements
------------
Windows 95 with Winsock 2, Windows 98, Windows ME, Windows XP, or Windows 2000.


Other
-----
To provide a faster download, the LSP-Fix program is compressed using UPX, the Ultimate Packer of eXecutables. Please visit the UPX homepage at http://www.upx.org if you are interested in compressing your own software.


Butt Covering
-------------
This software is provided AS-IS, without any warranty of any kind, either express or implied. No lifeguard on duty. Registry Edit at your own risk.

Here come the all-caps. This means you should read it twice.

TO THE MAXIMUM EXTENT PERMITTED BY APPLICABLE LAW, IN NO EVENT SHALL cexx.org OR ITS STAFF BE LIABLE FOR ANY SPECIAL, INCIDENTAL, INDIRECT, OR CONSEQUENTIAL DAMAGES WHATSOEVER (INCLUDING, WITHOUT LIMITATION, DAMAGES FOR LOSS OF BUSINESS PROFITS, BUSINESS INTERRUPTION, LOSS OF BUSINESS INFORMATION, OR ANY OTHER PECUNIARY LOSS) ARISING OUT OF THE USE OF OR INABILITY TO USE THE SOFTWARE PRODUCT, EVEN IF cexx.org HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES.

It is advisable to back up your registry before making any changes with this program.

-------
LSP-Fix (c) 2002 Bill Webb

This software may be freely redistributed under the following conditions:
(1) The software is distributed free of charge.
(2) The software and this documentation are distributed together and only in their complete, unmodified forms.
Please check the LSP-Fix homepage for updates: http://cexx.org/lspfix.htm
Bug reports: Please mail winsock "at" cexx.org
#24 
swetusik старожил17.02.06 13:55
NEW 17.02.06 13:55 
в ответ evil_edgar 17.02.06 13:48
сюда два раза кликни
<----------------------------
потом проверься опять HijackThis и покажи лог с HijackThis как ты делал в первый раз
#25 
  evil_edgar посетитель17.02.06 14:10
NEW 17.02.06 14:10 
в ответ swetusik 17.02.06 13:55
у меня нету такова значка вс╦ просматрел
#26 
swetusik старожил17.02.06 14:16
NEW 17.02.06 14:16 
в ответ evil_edgar 17.02.06 14:10
  evil_edgar посетитель17.02.06 14:28
NEW 17.02.06 14:28 
в ответ swetusik 17.02.06 14:16
не получается загарается окно там стоит кеер remove
#28 
swetusik старожил17.02.06 14:32
NEW 17.02.06 14:32 
в ответ evil_edgar 17.02.06 14:28
в remove окошке что-нибуть было?
сделай снова лог с HijackThis и покажи сдесь
#29 
  evil_edgar посетитель17.02.06 14:40
NEW 17.02.06 14:40 
в ответ swetusik 17.02.06 14:32
окошко пустое. когда я делаю лог то окошко загорается
#30 
swetusik старожил17.02.06 14:45
NEW 17.02.06 14:45 
в ответ evil_edgar 17.02.06 14:40
сделай снова лог с HijackThis и покажи сдесь
<--------
#31 
  evil_edgar посетитель17.02.06 14:50
NEW 17.02.06 14:50 
в ответ swetusik 17.02.06 14:45
Logfile of HijackThis v1.99.1
Scan saved at 11:45:20, on 17.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Mouse Driver\MouseDrv.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Lexmark 5200 series\lxbtbmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
c:\programme\t-online\t-online_software_5\browser\dlman.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\Rar$EX00.133\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://anekdotov.net/?start
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ulead Photo Express 5 SE Calendar Checker] C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2050fddfeb4c2353b318/netzip/RdxIE601_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A9F074C-841F-447D-AEA3-0A59966079A5}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: LXBTCustomerConnect - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
#32 
swetusik старожил17.02.06 16:51
NEW 17.02.06 16:51 
в ответ evil_edgar 17.02.06 14:50
Попробуй ещ╦ раз той программой, которую я дала.
Почему не удалил hijackthis-ом те файлы, что писала выше:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
#33 
  evil_edgar посетитель17.02.06 17:21
NEW 17.02.06 17:21 
в ответ swetusik 17.02.06 16:51
а где эти файлы искать.
#34 
swetusik старожил17.02.06 17:27
NEW 17.02.06 17:27 
в ответ evil_edgar 17.02.06 17:21, Последний раз изменено 17.02.06 17:31 (swetusik)
Это я насчёт HijackThis-а
Запускай программу по новой, напротив этих процессов ставь галочки
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
потом жмёшь Fix checked

#35 
  evil_edgar посетитель17.02.06 17:33
NEW 17.02.06 17:33 
в ответ swetusik 17.02.06 17:27, Последний раз изменено 17.02.06 17:39 (evil_edgar)
вроде сделал
а что дальше.
#36 
swetusik старожил17.02.06 17:38
NEW 17.02.06 17:38 
в ответ evil_edgar 17.02.06 17:33
swetusik старожил17.02.06 17:39
NEW 17.02.06 17:39 
в ответ swetusik 17.02.06 17:38
swetusik старожил17.02.06 17:41
NEW 17.02.06 17:41 
в ответ swetusik 17.02.06 17:39
3
<-----------
Ставишь галочку, жм╦шь Delete
#39 
  evil_edgar посетитель17.02.06 17:46
NEW 17.02.06 17:46 
в ответ swetusik 17.02.06 17:39
последнее окно что то не совпадает как ты обозначила там горят эти три удал╦ные файлы и что галочки надо ставить
#40 
swetusik старожил17.02.06 17:50
NEW 17.02.06 17:50 
в ответ evil_edgar 17.02.06 17:46
1. Ставь на эти три файла галочки и жми Delete all.
2. Снова сделай лог и выложи сюда.
#41 
  evil_edgar посетитель17.02.06 17:53
NEW 17.02.06 17:53 
в ответ evil_edgar 17.02.06 17:46
сделал
#42 
swetusik старожил17.02.06 17:57
NEW 17.02.06 17:57 
в ответ evil_edgar 17.02.06 17:53
А как насч╦т пункта 2?
#43 
  evil_edgar посетитель17.02.06 18:02
NEW 17.02.06 18:02 
в ответ swetusik 17.02.06 17:57
Logfile of HijackThis v1.99.1
Scan saved at 17:51:29, on 17.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Lexmark 5200 series\lxbtbmon.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Mouse Driver\MouseDrv.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\Rar$EX57.413\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://anekdotov.net/?start
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ulead Photo Express 5 SE Calendar Checker] C:\Programme\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2050fddfeb4c2353b318/netzip/RdxIE601_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A9F074C-841F-447D-AEA3-0A59966079A5}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: LXBTCustomerConnect - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTserv.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
#44 
swetusik старожил17.02.06 18:12
NEW 17.02.06 18:12 
в ответ evil_edgar 17.02.06 18:02
Молодец , вс╦ получилось.
Теперь будем разбираться с той программой, которую я дала.
Запусти е╦. Посмотри, есть ли в окошке Keep какие-нибудь файлы?
<------------
#45 
swetusik старожил17.02.06 18:16
NEW 17.02.06 18:16 
в ответ evil_edgar 17.02.06 18:02
Вс╦, у тебя вс╦ чисто.
Эти тоже удалены:
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll

#46 
Мразь постоялец17.02.06 18:22
Мразь
NEW 17.02.06 18:22 
в ответ evil_edgar 17.02.06 18:02
мой бы комп от таких задач загнулся,а не только тормозил.
Я бы все дейсва с HijackThis, только в защищенном режиме проводил.
Эффективность выше. В рабочем режиме практически ни чего не удалить.
работает dll ка, мы ее выдарнуть из работы не можем, поэтому ищем пути которые ее
запускают,убираем пути, перезапускаем комп, а перед выключением компа все процессы
закрываются. Умные длл-ки перед закрытием обновляют ключи в реестре и пути прописывают
себе, да же может новые.
Я бы еще софтину поставил на время лечения BHODemon
и проверил какие длл ки лезут
нелишне посмотреть что tasklist покажет
и сюда показать лог.
#47 
  evil_edgar посетитель17.02.06 18:25
NEW 17.02.06 18:25 
в ответ swetusik 17.02.06 18:12
mswsock d Tcpip
winrnr d NTDS
nwprorau d NLink IPX/SPX/NETBIOS
svpsp d Protokol handler
вот это стоит. пока напичатал блин
#48 
swetusik старожил17.02.06 18:28
NEW 17.02.06 18:28 
в ответ evil_edgar 17.02.06 18:25
Делай как на скрине.
#49 
  evil_edgar посетитель17.02.06 18:34
NEW 17.02.06 18:34 
в ответ swetusik 17.02.06 18:28
вс╦ выполнил
#50 
swetusik старожил17.02.06 18:39
NEW 17.02.06 18:39 
в ответ evil_edgar 17.02.06 18:34
Запусти программку по-новой, окошко кеер должно быть пустое.
Если пустое, значит вс╦ ок.
Теперь качай TuneUp Utilities 2006 и чисть реестр. http://www.zdnet.de/downloads/prg/s/a/de0DSA_is-wc.html
#51 
  evil_edgar посетитель17.02.06 18:46
NEW 17.02.06 18:46 
в ответ swetusik 17.02.06 18:39
чтоы чистить надо на ентфернен или репарирен нажать
#52 
swetusik старожил17.02.06 18:53
NEW 17.02.06 18:53 
в ответ evil_edgar 17.02.06 18:46
делай пока это
<------------
#53 
  evil_edgar посетитель17.02.06 19:01
NEW 17.02.06 19:01 
в ответ swetusik 17.02.06 18:53
сделал
#54 
swetusik старожил17.02.06 19:10
NEW 17.02.06 19:10 
в ответ evil_edgar 17.02.06 19:01, Последний раз изменено 17.02.06 19:11 (swetusik)
Сделай ещё раз, чтобы в результате было всё чисто.
<------------------------------------
Можно ещё и Autostart посмотреть, скришоты делать умеешь?
#55 
  evil_edgar посетитель17.02.06 19:19
NEW 17.02.06 19:19 
в ответ swetusik 17.02.06 19:10
первое я уже сделал . у меня показало везьде проблему. но сейчас вс╦ ОК. а вот второе я не знаю как делать я тебе уже наверное надоел ты класно разбираешся в компах
#56 
swetusik старожил17.02.06 19:26
NEW 17.02.06 19:26 
в ответ evil_edgar 17.02.06 19:19
Почитай сдесь, http://recht.germany.ru/Computers.db/items/17.html?op= попробуй прицепить какой-нибудь скрин сюда, если получится, продолжим дальше
#57 
  evil_edgar посетитель17.02.06 19:51
NEW 17.02.06 19:51 
в ответ swetusik 17.02.06 19:26
пытался скачать прогу ПРИНТ СКРИИН не ид╦т пишет фелер. а какая это тасте принт скрин
#58 
swetusik старожил17.02.06 20:08
NEW 17.02.06 20:08 
в ответ evil_edgar 17.02.06 19:51, Последний раз изменено 17.02.06 20:11 (swetusik)
Тогда делай по-другому.
На десктопе должно быть то, с чего ты хочешь сделать скрин, жмёшь кнопку Druck, потом открывашь Start/Programme/Zubehör/Paint, далее жмёшь Strg+v, datei speichern unter, выбераешь куда сохранить и ставишь формат JPEG , потом выкладываешь как прикреплённые файлы.
#59 
  evil_edgar посетитель17.02.06 20:17
NEW 17.02.06 20:17 
в ответ swetusik 17.02.06 20:08
не найду Drück
#60 
swetusik старожил17.02.06 20:32
NEW 17.02.06 20:32 
в ответ evil_edgar 17.02.06 20:17
На тестатуре нет Druck - S-Abf? Print screen - Sys Rq?
#61 
игoрь online17.02.06 20:48
игoрь
NEW 17.02.06 20:48 
в ответ swetusik 17.02.06 20:32
валерьянки ещ╦ не надо..?))
здесь могла бы быть моя автоподпись
#62 
swetusik старожил17.02.06 20:55
NEW 17.02.06 20:55 
в ответ игoрь 17.02.06 20:48
Я уже тоже об этом подумываю, пойду лучше пиво открою
#63 
mischanja знакомое лицо17.02.06 23:40
mischanja
NEW 17.02.06 23:40 
в ответ swetusik 17.02.06 16:51
Светик привет.
Скачал я две твои проги. запустил. Первую - это TuneUP 2006.На робочем столе у меня появились две иконки. Одна как монитор, а другая иконка желтая с тремя многограниками. Нажал на иконку с мониторм, он нашел много всякого. Удалил. Потом повторил еще раз процедуру. Количество найденных намного упало. Повторил еще раз процедуру очистки.Теперь упорно он показывает, что проблемы остались. Смотри прикрепленный скрин. Тогда я запустил вторую прогу - LSP-Fix. Он нашел 4 бяки, то что вы говорили. Удалил. Повторил этой же прогой процедуру - ничего нет. Тогда я запустил еше раз TuneUP 2006. Проверка показала, что проблема осталась. В чем проблема? Самое интересное то, что винда практически чистая, только пару дней назад ее переустановил. А эта прога нашло столько ошибок в реестре, что я просто не ожидал.
#64 
Хорошист знакомое лицо17.02.06 23:48
Хорошист
NEW 17.02.06 23:48 
в ответ mischanja 17.02.06 23:40
Еслиб TuneUP 2006 не показывала проблемм,даже на системах,которые пару дней назад переставлял,то кто бы их покупал?
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#65 
mischanja знакомое лицо18.02.06 00:15
mischanja
NEW 18.02.06 00:15 
в ответ mischanja 17.02.06 23:40
прогнал через hijackthis.
вот лог. вроде чисто все.
Logfile of HijackThis v1.99.1
Scan saved at 23:56:38, on 17.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Programme\DrWeb\spiderml.exe
C:\Programme\DrWeb\DRWEBSCD.EXE
C:\WINDOWS\system32\DCxxMjpgControl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\DrWeb\SpiderNT.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Mikhail\LOKALE~1\Temp\Rar$EX00.375\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [SpIDerMail] "C:\Programme\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] "C:\Programme\DrWeb\DRWEBSCD.EXE"
O4 - HKLM\..\Run: [DCxxCTRL] C:\WINDOWS\system32\DCxxMjpgControl.exe Autostart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ZBroadband Router Utility] H:\Gate-MON V3.00.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
а те проблемы остались. как их лечить?
Причем, ошибки растут все времпя, пока делал скрины.
#66 
mischanja знакомое лицо18.02.06 01:18
mischanja
NEW 18.02.06 01:18 
в ответ Хорошист 17.02.06 23:48
Смех смехом, я тут попробовал в безопасном режиме прогой TuneUP 2006 прогнать. Осталоись только 2 иконки Verknupfung, ну да бог с ними.Не вирус и ладно. Самое нтересное то, что при перезапуске компа у меня заблокировался Firewole. По совету некоторых решил поставить на чистую винду сервпак 2. Как я ни бился, ативизировать Firewall не смог. Пришлось с помощью образа востанавливать систему. Спасибо Акронису. Вопрос? что же все таки произошло, почему Firewall меня заблокировал?
#67 
1 2 3 4 все