Nejste přihlášen/a.
Dnes při zapnutíPC na mě vyskočila hláška o nových inter.prohlížečích,opera.mozilla,safari,IE8,a další ,mám je instalovat popř.který je nejlepší.díky
Já v IE taky problém nevidím. Vyhovuje mi, a protože nemám co skrývat tak kdyby mi ho někdo naboural, tak to přežiju. Ono když by si stáhl nějaké naše fotky z dovolené tak to není taková stráta . Jinak Opera není špatná. Použival jsem ji, protože jedna aplikace na IE zlobila. Nebyla to chyba IE, ale programátora oné aplikace. Myslím, že každý je stůjcem svého štěstí a svého zabezpečení. Mám IE, Avast permanentně vypnutý, dodržuji pravidla správného pohybu po webu a nemám problém s ničím. Občas pustím Avast, dva další detektori havěti a mám klid. Když se mi cokoli nezdá vytahnu zálohu. Jedna věc je ale důležitá. Nemít vše na jednom disku a už vůbec ne v jednom partition. Pak bych se asi nestačil divit Jinak proč nový? Starý se vám již nelíbí? Nechápu svého kolegu, který něco dlouho a nadšeně používá a pak si stahne novou verzi. Pak brečí, jak ta stará byla dobrá ... To je jak s ženami .. že? Každá je lepší než ta vaše ... ale jen do doby, kdy by měla plnit vámi zadané operace ) prát, uklízet, vařit ... Vyberte si nějaký, který se vám líbí a se kterým budete spokojeny VY, a ne váš soused!
Také mi to vlezlo do počítače a chová se to náramě podezřele.Kromě ikony na ploše se to nikde neobjevilo.Nikde nenacházím žádné soubory tohoto doplňku,tak se bojím,aby to nebyl nějaký trojan.
JABRAKA
Já myslel , že to došlo jako nějaký meil, nebo nějaký odkaz. Pokud to udělalo samo tak je to pruser. Pravděpodobně nakažení virem. Jakto, že mi to nechodí Mě pokaždé dotahne kamoš nějaký vir na otestování, abychom viděli co to dělá. Pak to převalíme zálohou ( bez oného viru ) ). To mi připomíná, jak jsem pustil jednou PC a tam mi vyskočil přes půl obrazovky napis, červený varování před virem, a stiskni prosím tuto klávesu pro další info. Hehe, udělal jsme restart a bylo to tam zas. Takže záloha systému to jistila. Pokud jste si nikde ne´tukli pro nějakou informaci a vyskakuje vám to tam samo, nebude to NIC dobrého. A už vůbec to nebude od programátora vašeho operačního systému, tedy microsoftu. Ten by nedoporučoval konkurenční prohlížeče. Nereagovat, mazat, zálohovat ... je to havět´ škaredá!
JABRAKO můžeš na tu ikonu tuknout (pravým) a z vlastností vytahnout info kde Ti to leží. Pak složku smazat. Ono to většinou naskáče někam do program files nebo tempu ... Ale ten odkaz by mne zajímal. Mužeš ho sem nakopírovat? Kam se ten lumpík uložil?
jo je k tomu exe někde v systému (a nejspíš i někde, jak je u MS zvykem dalších 30 mega knihoven), tenhle výmysl EU lidi celkem děsí, nevím jak to odinstalovat, radím hodit do koše. Nevím na čem to závisí, mě se zatím nezjevil.
Není to žádný trojan. Je to tzv. ballot screen který microsoft instaluje přes automatické aktualizace systému. Byl k tomu donucen kvůli monopolnímu sporu s evropskou unií.
Ono se to nikde neobjeví. Jen pokud používáš IE tak se ti to zobrazí při jeho spuštění a na ploše se vytvoří zástupce na tuto obrazovku.
Tak je to v sys. C:WINDOWSsystem32rowserchoice.exe /launch
JABRAKA
doplněno 13.04.10 13:36:5900 složek,projel jsem to NODem a nic se nenašlo.
JB
Tak jsme na to koukal. Není to microsoftský projekt, ale někoho jiného. V každém případě to vypadá, že opravdu poukazuje na spravné soubory ke stažení. V každém přépadě je to obtěžující pokud jste si sami tohle nenainstalovali, to okno. Bude to neškodný projekt nějakého začínajícího softwerového kouzelníka Zatim jen obtěžující ...
pavlos na ploše nemáš nic špatného, tedy v této chvíli, jen odkaz. Ten ale může vyvolat zmíněný problém.
JABRAKA Ono to taky asi nic možná nenajde. Aktivuješ to asi tim launch. tedy spuštěním. Smaž to ručně v té složce system32. Horší je, že obdobných havětí tam můžeš mít desítky. Já mažu hlavně věci v registrech. Když to nezná registr, tak to nemůže žádny jiný soft spustit. jen Tve ruce. Ted´už sedím doma, takže doplním čím to projíždím já. SystemCare profesional, Ad-Aware a pak AVAST , ale jak jsme řekl, jen tak 1x týdně. Raději budu v sladké nevědomosti, že mi vše funguje Na monitorování pohybu dat do PC a z něj používam docela obyšejný NetLimiter a měřič přenosu. Takže když bych sedl k PC a viděl bych že mi běhá tam a sem třeba jen 5 kbps tak se něco děje.
Jestli je nějaký problém s viry, tak sem vložte log z programu HijackThis...
Stáhneme si program HijackThis (například zde: hijackthis.de/... a spustíme instalační program. Nyní proběhne instalace. Pak HijackThis spustíme a klikneme na Do a System scan and save Logfile. Nyní proběhne scan (test), který netrvá déle než 1 minutu, většinou je hotový za 20 vteřin. Po scanu (testu) se otevře Poznámkový blok. Obsah zkopírujeme a vložíme na fórum. Pak se na to mrknu.
Až pošlu výsledky, tak otevřete HijackThis a kliknete na Do a System scan only. Po scanu zaškrtnete to, co Vám bylo řečeno at fixnete. Až bude vše zaškrtané, tak klikněte dole na tlačítko Fix Checked.
Jak zacházet s programem HijackThis?
poslední větu jsme nepochopil Jak zacházet s programem HijackThis?
Sám tento program nepoužívám, ale slyšel jsme na něj jen chválu, když je v rukou odborníka.
Zašlu vám své smetí at vím jak špatně na tom jsem ja
předem děkuji
doplněno 13.04.10 14:39:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:37:01, on 13.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesAcronisSchedule2schedul2.exe
C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
C:Program FilesJavajre6injqs.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesNetLimiter 2 Prolsvc.exe
C:WINDOWSsystem32vsvc32.exe
C:Program FilesCommon FilesProtexisLicense ServicePsiService_2.exe
C:Program FilesCommon FilesAcronisFomatikTrueImageTryStartService.exe
C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
C:Program FilesNetLimiter 2 ProNLClient.exe
C:WINDOWSsystem32driversservices.exe
C:WINDOWSExplorer.EXE
C:Program FilesLogitechGamePanel SoftwareLgDevAgt.exe
C:Program FilesLogitechGamePanel SoftwareG-series SoftwareLGDCore.exe
C:Program FilesDU MeterDUMeter.exe
C:WINDOWSsystem32driversservices.exe
C:Documents and SettingsD Y Ksvchost.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesIObitAdvanced SystemCare 3AWC.exe
C:Program FilesInternet Download ManagerIDMan.exe
C:WINDOWSsystem32driversservices.exe
C:Documents and SettingsD Y Ksvchost.exe
C:WINDOWSsystem32devldr32.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
D:DokumentyRoboFormRoboTaskBarIcon.exe
C:WINDOWSsystem32svchost.exe
c:program filesinternet exploreriexplore.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = google.cz/...
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = go.microsoft.com/...
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = go.microsoft.com/...
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = go.microsoft.com/...
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = go.microsoft.com/...
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Odkazy
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32driversservices.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:Program FilesInternet Download ManagerIDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - D:DokumentyRoboFormoboform.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program FilesJavajre6injp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - D:DokumentyRoboFormoboform.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [Launch LgDevAgt] "C:Program FilesLogitechGamePanel SoftwareLgDevAgt.exe"
O4 - HKLM..Run: [Launch LGDCore] "C:Program FilesLogitechGamePanel SoftwareG-series SoftwareLGDCore.exe"/SHOWHIDE
O4 - HKLM..Run: [DU Meter] C:Program FilesDU MeterDUMeter.exe
O4 - HKLM..Run: [Ad-Watch] C:Program FilesLavasoftAd-AwareAAWTray.exe
O4 - HKLM..Run: [Transaction Process] ztphost.exe
O4 - HKLM..Run: [[system]] C:WINDOWSsystem32driversservices.exe
O4 - HKLM..Run: [winlogon] C:Documents and SettingsD Y Ksvchost.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesCommon FilesJavaJava Updatejusched.exe"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"-atboottime
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [Adobe ARM] "C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe"
O4 - HKLM..RunServices: [Transaction Process] ztphost.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Advanced SystemCare 3] "C:Program FilesIObitAdvanced SystemCare 3AWC.exe"/startup
O4 - HKCU..Run: [RoboForm] "D:DokumentyRoboFormRoboTaskBarIcon.exe"
O4 - HKCU..Run: [IDMan] C:Program FilesInternet Download ManagerIDMan.exe /onboot
O4 - HKCU..Run: [[system]] C:WINDOWSsystem32driversservices.exe
O4 - HKCU..Run: [winlogon] C:Documents and SettingsD Y Ksvchost.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User LOCAL SERVICE)
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User NETWORK SERVICE)
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User SYSTEM)
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User Default user)
O4 - Startup: userinit.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://D:MICROS 1Office10EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout s IDM - C:Program FilesInternet Download ManagerIEExt.htm
O8 - Extra context menu item: Stáhnout s IDM obsah FLV videa - C:Program FilesInternet Download ManagerIEGetVL.htm
O8 - Extra context menu item: Stáhnout s IDM všechny odkazy - C:Program FilesInternet Download ManagerIEGetAll.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra Tools menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra Tools menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com/...
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:Program FilesCommon FilesAcronisSchedule2schedul2.exe
O23 - Service: Droppix Service - Droppix - C:Program FilesCommon FilesDroppixDxService.exe
O23 - Service: IviRegMgr - InterVideo - C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:Program FilesJavajre6injqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:Program FilesLavasoftAd-AwareAAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:Program FilesNetLimiter 2 Prolsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32vsvc32.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:Program FilesCommon FilesProtexisLicense ServicePsiService_2.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:Program FilesCommon FilesAcronisFomatikTrueImageTryStartService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
-
End of file - 8190 bytes
Jak zacházet s programem HJT - lepší by asi bylo Jak používat...
K logu:
Fixněte prosím toto:
C:WINDOWSsystem32driversservices.exe
C:Documents and SettingsD Y Ksvchost.exe
O4 - HKLM..Run: [[system]] C:WINDOWSsystem32driversservices.exe - divné
O4 - HKLM..Run: [winlogon] C:Documents and SettingsD Y Ksvchost.exe - svchost by měl běžet z adresáře?:WINDOWSSystem32
O4 - HKLM..Run: [winlogon] C:Documents and SettingsD Y Ksvchost.exe
O4 - HKCU..Run: [[system]] C:WINDOWSsystem32driversservices.exe - divné
O4 - Startup: userinit.exe - podezřelé
Takže to vidím na instalaci programu Malware Bytes - Antimalware a následnou kontrolu počítače.
Další doporučení:
- nainstalovat antivirový program - neviděl jsem žádný běžící proces antiviru
Doporučuji jeden z těchto antivirů - avast!, Microsoft Security Essentials, TrustPort nebo NOD32. Já používm avast! Pro.
- nainstalovat firewall - neviděl jsem žádný běžící proces firewallu
Doporučuji jeden z těchto firewallů - Kerio (Sunbelt), Comodo, Outpost, Lavasoft nebo PC Tools. Já používám Kerio.
- nainstalovat nejnovější verzi Windows Internet Exploreru - verzi osmou
- pravidelně aktualizovat systém
- minimálně jednou za 14 dní vyčistit počítač pomocí Advanced System Care.
se services a svchost bojuji odjakživa. naštěsti mi nic neprovádí. Antivir nepoužívam, ale to sjme psal mnohokrat. Pokud to nenašlo nic zajímavějšího myslím, že mohu být spokojený. ty dva services a svchost, mažu pravidelně, ale někudy se mi protlačí nazpět. Označím je i ted, ale po restartu tam budou zas. Antivir AVAST je najde taky pokaždé a pokaždé se vrátí. System Care běží denně.
zkusím ten malware bytes .
Nepoužívat antivir? Prosím za prominutí, ale to jste teda týpek...
Tak to v tom HJT fixněte a stáhněte Killbox a kdyžtak ty svchosty ve složce drivers smažte přes ten Killbox.
Na ten počítač hoďte nějakej antivirák, například ten avast! a nějakej firewall, například ten Kerio.
Ten bordel tam je proto, protože si myslím, že nepoužíváte firewall a hlavně ten antivir.
Ten Malwarebytes tam hoďte a taky tam hoďte ten Combofix a log z Combofixu mi hote, já na to mrknu. Sice s Combofix logy tolik neumím pracovat jako s logy z HJT...
Také jsem to měl. Můj názor je ten, že je to aktualizace Windows kde Microsoft přistupuje na podmínku výběru alternativních prohlížeču. Odstranil jsem soubor ve Win včetně zástupce na ploše a je pokoj.
Ano, kvůli zasrané Evropské unii, respektive Evropské komisi musí Microsoft tuto aktualizaci do všech podporovaných systémů "dát".
Microsoft musel také vydat speciální edici Windowsů bez Windows Media Playeru, tzv. edici N.
To ano, ale zmíněný odkaz nebyl od microsoftu, ale směroval na jiný web. A to by microsoft neudělal.
Není to žádný trojan ani nic podobného. Je to tzv. ballot screen který microsoft instaluje přes automatické aktualizace systému. Byl k tomu donucen kvůli monopolnímu sporu s evropskou unií.
Jen pokud používáte IE tak se to zobrazí při jeho spuštění a na ploše se vytvoří zástupce na tuto obrazovku.
Podívejte se, Microsoft si musí dát losovací obrazovku.
Linux ne, ikdyž některé distribuce mají vestavěný Firefox. Měli by si dát taky losovačku. Na Linux je Opera, ale i Internet Explorer, sám jej na svém počítači s jednou distribucí Linuxu provozuji.
Za chvíli bude Microsoft muset si dát losovačku na grafické programy, protože tam má Malování a to je monopl, za chvíli na já nevím už co... ... na kalkulačku nebo na vzhled
Evropská unie je koncem naší země, koncem suverenity ekonomické, politické, a dalších, také konec našeho jazyka a kultury. Je to také konec svobody...
Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.
Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.