Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem problem s PC - services a esent

Asi niekde v tom pc je, ale neviem kde. ak by tu bol nejaku fachman . . . potesilo by ma.
Vypis z HJT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:45:08, on 5.6.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS \system32\winlogon.exe
C:\WINDOWS\system32\services .exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\syste m32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\ system32\svchost.exe
C:\WINDOWS\system32\taskmgr.ex e
C:\WINDOWS\explorer.exe
E:\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
pokrac

Předmět Autor Datum
Než sem narveš celý log, zkusil nějaký fungující antispyware program, nejlépe SUPERAntiSpyware?
karel 05.06.2008 20:08
karel
Zatím čisto. Nebylo by lepší to oscanovat v normálním režimu? Boot mode: Safe mode
kmochna 05.06.2008 20:12
kmochna
uz sa stalo niekolkokrat, nasiel iba nejake subory cookies, tie som poslla fuc . . . uz sa s tym bab…
LL 05.06.2008 20:16
LL
Ale je tam něco nenormálního- posílej dál hijack this(do tohoto threadu). Ze zamčenýho příspěvku:…
kmochna 05.06.2008 20:28
kmochna
nene, windowsupdate bol uplne novy pc, ten som vratil, lebo nesla ani DVD mechanika . . . toto je ko…
LL 05.06.2008 20:47
LL
zvysok O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {6414512B-B978…
LL 05.06.2008 20:48
LL
Pořád vidím dva antiviry - to stačí na sundání systému Log vypadá čistě. (podle mě) ----- Start Spus…
kmochna 05.06.2008 21:01
kmochna
Podle výrobce RegRun je toto vir : avgrsstx.dll.htm Jinde to neodstraňují- tak nevím . S kontrolou l…
kmochna 05.06.2008 21:06
kmochna
este som neodinstaloval, ako vravim, avgcko som nainstaloval dnes, aby to prebehol, nod som zatial d…
LL 05.06.2008 21:14
LL
A ID události má jaký? To se líp googluje.
kmochna 05.06.2008 21:18
kmochna
kategoria 100, identifikacia udalosti 1004, zdroj Aplikacna chyba to je vsetko, okrem casu a datumu
LL 05.06.2008 21:26
LL
Zkoušel jsi tohle: cz ?
josephino 05.06.2008 21:34
josephino
ano, nic . . . ciste jak padly snih . . . rad by som sa vyhol totalnemu rieseniu . . . format . . .
LL 05.06.2008 21:44
LL
k tomu esent.dll cs
MM_tank 05.06.2008 22:40
MM_tank
diky, ale tusim to nebude ono . . . automaticke aktualizacie mam zakazane, spustam si to rucne, chce… poslední
LL 05.06.2008 23:38
LL

uz sa stalo niekolkokrat, nasiel iba nejake subory cookies, tie som poslla fuc . . . uz sa s tym babrem niekolkodni, ked si myslim ze Ok, tak zase . . . services.exe,(esent.dll) NT authority vypina system . . . ale v systeme kde nic tu nic, som nic nenasiel, aadware, NOD, AVG 8, proste uz tam je viac anti-softu ako normalneho . . . a stale to pada

Ale je tam něco nenormálního- posílej dál hijack this(do tohoto threadu).

Ze zamčenýho příspěvku:

O10-Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

http://www.pchell.com/support/nwprovau_dll_file.sht ml Přečti jestli nepoužíváš NetWare

Jedou dva antiviry? šílenost.

Ten Skype: je odinstalovanej nebo ne? Měl by vykonat poslední příkaz ze sekce RunOnce.

---
Pořád to souvisí s tím že ti nejde najet ms update stránka?

nene, windowsupdate bol uplne novy pc, ten som vratil, lebo nesla ani DVD mechanika . . . toto je kolegynin pc, a dva antiviry su tam len od tohto vecera . . .skype ide, netware nieje - kedysi bol,
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\PDF\pdfSaver\pdfSaver3.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Program Files\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Program Files\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

zvysok
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5 Controls/en/x86/client/wuweb_site.cab?1211194977576
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

este som neodinstaloval, ako vravim, avgcko som nainstaloval dnes, aby to prebehol, nod som zatial deaktivoval

Zlyhanie aplikacie services.exe, verzia 5.1.2600.2128, zlyhanie modulu esent.dll, verzia 5.1.2600.2780, adresa zlyhania 0x0001baf2.

Asi tolko

Zpět do poradny Odpovědět na původní otázku Nahoru