ikone na namizju
ne gre zbrisat v varnem zagonu al ne gre v varni zagon?
Ktera polkenca pa imaš sploh??
A se prijavljaš kot administrator ali kot kakšen uporabnik??
Če klikneš z desno mišjo na ikono, greš na Properties in na jeziček General pod Location, kaj piše??
Če v raziskovalcu poiščeš to mapo in notri datoteko, ki piše pod Description, a to lahko pobrišeš.
Drugače pa še napiši, a ti kaj javi ko hočeš zbrisat, al kar nič ni, al jo zbriše pa je potlej spet tam al kaj se dogaja….
Ojla
Ko grem v varen način te ikon SPLOH NI NA NAMIZJU da bi jih odstranila!
Pod polkenca ne vem kaj misliš, prijavljam pa se kot uporabnik.
Delam na prenosniku, nimam miške, ampak če kliknem na ikono se sploh ne odziva, kjer druge se… Te se ne odzivajo…
Pol sem z raziskovalcem hotla poiskat te ikone, pa jih v C ju nisem našla… niti na desktopu.. jih kao ni, čeprav ikone so… brrrrrrrrrrrrrrrrr
In skratka, sploh jih ne morem zbrisat, nikakor, so mrtve se ne odzivajo…
Prej sem to komot počela in je blo vse ok… zdej pa… brrrrrrrrrrrrrrrr
Maš še kakšno idejo???
Imaš naložene tudi najnovejše definicijske datoteke?
Kaj pa če greš v mapo Documents and Settings\All Users\Desktop ali pa v
Documents and Settings\uporabnik_s_katerim_se_prijavljaš\Desktop.
A tam notri vidiš kak Travel.lnk, Casino.lnk ali Games.lnk. A te lahko pobrišeš.
Če ne pa iz neta potegni HijackThis , zaženi in pritisni Do a system scan and save log file. Potem pa tisto kar imaš v log datoteki namalaj semle gor.
Logfile of HijackThis v1.97.7
Scan saved at 15:09:38, on 30.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\TypingMaster\KBOOST.EXE
C:\Program Files\Spyware Doctor\spydoctor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\BOF\Desktop\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.qcwqbjpddhxessxvsl.biz/tgEcAyxqUBcOrql8CggrTusOV4hvHmcCRMdjIxYuCBJFmenuD5eQ_zv8LiB7SLv1.html
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hipjyivqjhpaujem.net/tgEcAyxqUBcWy1xeuiGeWBTxqv0aeA/4fNDegZ8lEl4.html
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
N3 – Netscape 7: user_pref(“browser.startup.homepage”, “http://www.nycwgxdvpvvwdvtzotlxu.com/tgEcAyxqUBcWy1xeuiGeWDwJxAaz9KwRfNDegZ8lEl4.html”);\nuser_pref(“browser.startup.page”, 1); (C:\Documents and Settings\BOF\Application Data\Mozilla\Profiles\default\9j6pxgon.slt\prefs.js)
N3 – Netscape 7: user_pref(“browser.search.defaultengine”, “engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src”); (C:\Documents and Settings\BOF\Application Data\Mozilla\Profiles\default\9j6pxgon.slt\prefs.js)
O2 – BHO: (no name) – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {17D452CB-1605-4156-0966-E4838E4D8337} – C:\DOCUME~1\BOF\APPLIC~1\INTERM~1\copy mode.exe
O2 – BHO: (no name) – {4C17A76D-8BDB-450E-5F5F-FF654A981BFB} – C:\DOCUME~1\BOF\APPLIC~1\INTERM~1\copy mode.exe
O2 – BHO: (no name) – {53707962-6F74-2D53-2644-206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430-B101-42AD-A544-FADC6B084872} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 – HKLM\..\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”
O4 – HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 – HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 – HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 – HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 – HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 – HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 – HKLM\..\Run: [Wbutton] “C:\Program Files\Launch Manager\Wbutton.exe”
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [RemoteControl] “C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe”
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 – HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 – HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 “EPSON Stylus CX3200” /O6 “USB001” /M “Stylus CX3200”
O4 – HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 – HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 – HKLM\..\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe”
O4 – HKLM\..\Run: [Bolt Bind This Ball] C:\Documents and Settings\All Users\Application Data\GPLSTYLEBOLTBIND\curb flag.exe
O4 – HKCU\..\Run: [TypingSatellite] “C:\Program Files\TypingMaster\KBOOST.EXE”
O4 – HKCU\..\Run: [Spyware Doctor] “C:\Program Files\Spyware Doctor\spydoctor.exe” /Q
O4 – HKCU\..\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 – HKCU\..\Run: [MEALPOLL] C:\DOCUME~1\BOF\APPLIC~1\BALMAU~1\PingCoolInternet.exe
O4 – HKCU\..\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe” /WinStart
O4 – HKCU\..\Run: [CursorXP] “C:\Program Files\CursorXP\CursorXP.exe” -s
O4 – HKCU\..\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 – Extra context menu item: &Search – http://bar.mywebsearch.com/menusearch.html?p=ZN
O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra ‘Tools’ menuitem: Sun Java Console (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra ‘Tools’ menuitem: Windows Messenger (HKLM)
O16 – DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{5F802F82-512E-4809-AF66-5A4CDC1F53F3}: NameServer = 193.189.160.11 193.189.160.12
Hja tkolele, sicer imaš čuda stvari, ampak da bi blo kaj zlo kritičnega pa ni videt.
Kot prvo, zakaj imaš 2 antivirusna programa? Odloči se za enega in uporabljaj le tega.
Kot drugo MessengerPlus3 in mywebsearch vsebujeta spyware, če ne uporabljaš, brž stran z njima.
Kot tretje
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.qcwqbjpddhxessxvsl.biz/tgEcAyxqUBcOrql8CggrTusOV4hvHmcCRMdjIxYuCBJFmenuD5eQ_zv8LiB7SLv1.html
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hipjyivqjhpaujem.net/tgEcAyxqUBcWy1xeuiGeWBTxqv0aeA/4fNDegZ8lEl4.html
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
to vrzi ven.
Kot četrto
O2 – BHO: (no name) – {17D452CB-1605-4156-0966-E4838E4D8337} – C:\DOCUME~1\BOF\APPLIC~1\INTERM~1\copy mode.exe
O2 – BHO: (no name) – {4C17A76D-8BDB-450E-5F5F-FF654A981BFB} – C:\DOCUME~1\BOF\APPLIC~1\INTERM~1\copy mode.exe
O4 – HKLM\..\Run: [Bolt Bind This Ball] C:\Documents and Settings\All Users\Application Data\GPLSTYLEBOLTBIND\curb flag.exe
O4 – HKCU\..\Run: [MEALPOLL] C:\DOCUME~1\BOF\APPLIC~1\BALMAU~1\PingCoolInternet.exe
nimam pojma kaj je, poglej malo po mapcah ki so napisane.
Kot peto je še ene par stvari, ki so brezvezne in samo papajo ram.
In kot šesto, nič od zgoraj naštetega ne bi smelo bit vzrok za te čudne ikone. Daj ti malo sliko ozadja zamenaj pa poglej če so kao ikone še tam.
Antivirus…. jah, sej Nortona mam itak sam do januarja enkrat, ker je to kao neka trial verzija….
Ja, Messenger plus 3 sem prej dol fliknila, ker sem ugotovila, da je možno, da so te ikone kej s tem povezane… Kaj pa MSN PLUS za 6.2; je to tud sporno? Če je, takoj fliknem dol.
Kere stvari pa so še brezvezne in papajo RAM?
Pa sem fliknla ven kar si napisal… pa mywebsearch… tega ne najdem tle… kva mora pisat..
Joj, hvala ti za tole pomoč!
huh, malo pustolovske žilice je v tebi :))
No samo da dela, glede ostalih stvari pa je težko rečt, ker niti približno ne vem, kaj sploh uporabljaš na tvojem compiju.
Za začetek se znebi nortona, še posebej če je trial. 2 antivirusna programa na mašini se lahko tepeta med seboj, zato ni priporočljivo da imaš nameščena 2 ali več. Pri antispy programih pa je ravno obratno in je danes že skoraj nuja da imaš 2, lahko celo 3.
Ok, pa pojdiva na ta tvoj log.
O4 – HKLM\..\Run: [RemoteControl] “C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe”
Če si dobila zraven dvd enote daljinca in ga tudi uporabljaš pri gledanju dvdjev s PowerDVDjem, potem obdrži, drugače naj gre ven.
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
Preverja neke driverje za Nero. Načeloma, če ti nero dela OK, potem tega ne potrebuješ, cdje boš lahko pekla tudi brez tega.
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
Vsak mesec preverja če je kak update za javo, drugače pa spančka, a vseeno žre okol 3 mega rama. Komot zabrišeš ven, ali pa ga onemogočiš v Control Panel –> Java Plug In –> jeziček Update in odkljukaj Check for Updates Automatically.
O4 – HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
Programček, s katerim si lahko sprogramiraš določene tipke na Acerjevih laptopih. Če ne uporabljaš ne potrebuješ. Povezan je pa z naslednjimi stvarmi:
O4 – HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 – HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 – HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 – HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 – HKLM\..\Run: [Wbutton] “C:\Program Files\Launch Manager\Wbutton.exe”
O4 – HKCU\..\Run: [TypingSatellite] “C:\Program Files\TypingMaster\KBOOST.EXE”
Proces programa Typing Master, v ozadju gleda tipkarske napake in ti pripravlja lekcije za le te. Če ne uporabljaš ne potrebuješ.
O4 – HKCU\..\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
Windows Messenger, program za sprejemanje in pošiljanje sporočil direktno iz enega do drugega računala. Nima veze z MSN Messengerjem(tisti za pogovore), zadnje čase pa ga uporabljajo za IP Messaging, ki je najnovejša oblika spama. Torej če ga ne uporabljaš, kar stran z njim.
O4 – HKCU\..\Run: [CursorXP] “C:\Program Files\CursorXP\CursorXP.exe” -s
Program za prikazovanje in izdelavo lepših miškinih kazalcev. Če ga uporabljaš OK, če ne vrzi ven. NEkateri kazalci, ki sicer zgledajo lepo, znajo popapcat kar precej tvojega rama, saj v njemu držijo vse slike za celoten nabor kazalcev.
O4 – HKCU\..\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
MSN mesenger verjetno poznamo vsi, če chataš preko njega, potem ok, drugače vrzi ven. Če ga uporabljaš občasno, ga vseeno lahko zabrišeš ven, saj ga enostavno zaženeš iz start menuja ali pa na namizje namalaš bljižnico do njega, tako se ti pa vsakič zažene vsakič avtomatsko, pa če ga uporabljaš ali ne.
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
Naj bi izboljšal hitrost, pri nalaganju Office programov, fontov ipd, vendar ne počne v bistvu čisto nič pametnega in je precej neuporaben, tako da nimam pojma, zakaj M$ to še vedno tlači v startup. Znebi se ga čim prej.
O4 – HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
Agere Modem Message tool, uporablja se za prikaz določenih informacij na zaslonu, recimo številko klicočega, prikaz, da te nekdo kliče, če ti surfaš ipd. Ampak ket naši tele majstri večino tega itak ne podpirajo pri navadnih analognih linijah, je itak brezveze, zato komot vržeš ven.
O4 – HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
Modem On Hold utility, spet zadeva od modema, lahko ti sam dviguje klice ali podobne finte, uporabno za razne telefonske tajnice, drugače neuporabno.
Takole, to so te najbolj tko v uč bodeče stvari 🙂
Ker se vse tole zaganja ob štartu windowsov, bo morda najbolje da za njih poskrbiš z msconfigom (greš na Start gumb, nato na Run in vtipkaš msconfig). Pod jezičkom Startup boš našla vse tele zadeve, dobra stvar tega pa je ta, da enostavno odmalaš kljukico pred stvarmi ki sem jih naštel. Če kaka zadeva slučajno ne bo delovala kot je treba, potem samo namalaš kljukico nazaj in bo tako kot je bilo.
In zdaj, ko bo tvoj mlinček tekel 3x hitreje in boš imela občutek, kot da imaš novega, si pa počasi zaslužmo že en pirček :))
Na zdravje 🙂
http://tomcoyote.org/hjt/hjt199//HijackThis.exe
tole le link za en program ki ti pokaže kaj vse imaš v računalniku, in v spisku sem našla tudi omenjeno, obkljukala in vrgla ven!
Forum je zaprt za komentiranje.