problem s PC - services a esent
Asi niekde v tom pc je, ale neviem kde. ak by tu bol nejaku fachman . . . potesilo by ma.
Vypis z HJT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:45:08, on 5.6.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS \system32\winlogon.exe
C:\WINDOWS\system32\services .exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\syste m32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\ system32\svchost.exe
C:\WINDOWS\system32\taskmgr.ex e
C:\WINDOWS\explorer.exe
E:\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
pokrac
Než sem narveš celý log, zkusil nějaký fungující antispyware program, nejlépe SUPERAntiSpyware?
Zatím čisto. Nebylo by lepší to oscanovat v normálním režimu?
uz sa stalo niekolkokrat, nasiel iba nejake subory cookies, tie som poslla fuc . . . uz sa s tym babrem niekolkodni, ked si myslim ze Ok, tak zase . . . services.exe,(esent.dll) NT authority vypina system . . . ale v systeme kde nic tu nic, som nic nenasiel, aadware, NOD, AVG 8, proste uz tam je viac anti-softu ako normalneho . . . a stale to pada
Ale je tam něco nenormálního- posílej dál hijack this(do tohoto threadu).
Ze zamčenýho příspěvku:
http://www.pchell.com/support/nwprovau_dll_file.sht ml Přečti jestli nepoužíváš NetWare
Jedou dva antiviry? šílenost.
Ten Skype: je odinstalovanej nebo ne? Měl by vykonat poslední příkaz ze sekce RunOnce.
---
Pořád to souvisí s tím že ti nejde najet ms update stránka?
nene, windowsupdate bol uplne novy pc, ten som vratil, lebo nesla ani DVD mechanika . . . toto je kolegynin pc, a dva antiviry su tam len od tohto vecera . . .skype ide, netware nieje - kedysi bol,
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\PDF\pdfSaver\pdfSaver3.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Program Files\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Program Files\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
zvysok
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5 Controls/en/x86/client/wuweb_site.cab?1211194977576
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
Pořád vidím dva antiviry - to stačí na sundání systému
Log vypadá čistě. (podle mě)
-----
Start
Spustit
eventvwr.msc
-------------
Najdi a sem zkopíruj chybovou hlášku týkající se problému.
Podle výrobce RegRun je toto vir : avgrsstx.dll.htm
Jinde to neodstraňují- tak nevím . S kontrolou logu můžeš nakjráčet i na www.viry.cz na jejich fórum.
este som neodinstaloval, ako vravim, avgcko som nainstaloval dnes, aby to prebehol, nod som zatial deaktivoval
Zlyhanie aplikacie services.exe, verzia 5.1.2600.2128, zlyhanie modulu esent.dll, verzia 5.1.2600.2780, adresa zlyhania 0x0001baf2.
Asi tolko
A ID události má jaký? To se líp googluje.
kategoria 100, identifikacia udalosti 1004, zdroj Aplikacna chyba
to je vsetko, okrem casu a datumu
Zkoušel jsi tohle: cz ?
ano, nic . . . ciste jak padly snih . . . rad by som sa vyhol totalnemu rieseniu . . . format . . .
k tomu esent.dll
cs
diky, ale tusim to nebude ono . . . automaticke aktualizacie mam zakazane, spustam si to rucne, chcem mat aspon aky taky prehlad co sa tam taha . . . ale skusim, jeden nikdy nevie, a u microsoftu duplovane