Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

грешка при стартиране

Featured Replies

Моля ,помогнете! Как да махна това - Error loading C:/PROGRA~1/MYWEBS~1/bar/1.bin/MWSBAR.DLL

The specified module could not found. И какво всъщност значи. sad.gif

Моля ,помогнете! Как да махна това - Error loading C:/PROGRA~1/MYWEBS~1/bar/1.bin/MWSBAR.DLL

The specified module could not found. И какво всъщност значи. sad.gif

Вижте тази тема:

http://www.kaldata.com/forums/index.php?sh...p;hl=MWSBAR.DLL

Можете да премахнете отметката пред този тулбар от Start Menu => Run => напишете => msconfig => натиснете => Enter => отидете в секцията => startup и премахнете съответната отметка => изберете => Apply

Можете да деинсталирате и mywebsearch от Control Panel => Add/Remove Programs

Няма да зле да генерирате един лог от HijackThis за по-пълното премахване на тулбара:

1.Изтеглете програмата


http://download.hijackthis.eu/HJTInstall.exe


2.Преименувайте я на hellothere.exe

3.Стартирайte я и изберете Do a scan and save a log file

4.Копирайте съдържанието му в следващия си пост

  • Автор

Не мога да се справя с това нещо, появява се въпреки всичко

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:31:23, on 23.12.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\C\WINDOWS\System32\smss.exe

C:\C\WINDOWS\system32\winlogon.exe

C:\C\WINDOWS\system32\services.exe

C:\C\WINDOWS\system32\lsass.exe

C:\C\WINDOWS\system32\svchost.exe

C:\C\WINDOWS\System32\svchost.exe

C:\C\WINDOWS\system32\svchost.exe

C:\C\WINDOWS\system32\spoolsv.exe

C:\C\WINDOWS\Explorer.EXE

C:\C\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\C\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Eset\nod32krn.exe

C:\C\WINDOWS\System32\nvsvc32.exe

C:\C\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

C:\C\WINDOWS\system32\wscntfy.exe

C:\C\WINDOWS\system32\wuauclt.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

R3 - URLSearchHook: (no name) - - (no file)

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

F2 - REG:system.ini: UserInit=C:\C\WINDOWS\system32\userinit.exe,C:\C\WINDOWS\sorry.exe

O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: (no name) - {AE40EBA0-2D49-48C9-BA8D-E9F046240F5F} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O2 - BHO: (no name) - {B25D9DE9-3352-38D7-B666-D3EE44D68AFA} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file)

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\C\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\C\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\C\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MSConfig] C:\C\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S

O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\C\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: FlexType 2K.lnk = C:\C\WINDOWS\Datecs\Flex2K.exe

O8 - Extra context menu item: &Search - ?p=ZRfox000

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~3\INSTAL~1\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Program Files\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Program Files\ICQ6\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {52A5CD24-64C6-4BAF-A4EC-4D13F451763F} - https://www.cuworld.com/PIC/inner_pic/packages/CUworld.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab

O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - http://www.superadblocker.com/activex/sabspx.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{316DD996-35D0-46D4-B4B9-0162FF114D50}: NameServer = 212.39.90.42,212.39.90.43

O17 - HKLM\System\CS1\Services\Tcpip\..\{316DD996-35D0-46D4-B4B9-0162FF114D50}: NameServer = 212.39.90.42,212.39.90.43

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: gzipmod - gzipmod.dll (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\C\WINDOWS\System32\nvsvc32.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

O24 - Desktop Component 0: (no name) - http://www.mtel.bg/img/but_nav_300_active_bg.gif

O24 - Desktop Component 1: (no name) - http://www.encyclopedia.bg/enc1/demo/images/dot.GIF

--

End of file - 7135 bytes

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S


O2 - BHO: (no name) - {AE40EBA0-2D49-48C9-BA8D-E9F046240F5F} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file)

O8 - Extra context menu item: &Search - ?p=ZRfox000

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {52A5CD24-64C6-4BAF-A4EC-4D13F451763F} - https://www.cuworld.com/PIC/inner_pic/packages/CUworld.cab

O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab

O20 - Winlogon Notify: gzipmod - gzipmod.dll (file missing)

O24 - Desktop Component 0: (no name) - http://www.mtel.bg/img/but_nav_300_active_bg.gif

O24 - Desktop Component 1: (no name) - http://www.encyclopedia.bg/enc1/demo/images/dot.GIF

избери FIX CHECKED...огледай за процеси който не си стартирал ти и са със странни имена...защото HiJack маркира някой от тях като опасни но не се наемам да ти кажа да ги фикснеш :sobbing: B-boy[style]знае добре кое е опасно така ,че ти препоръчвам да изчакаш да си каже мнението ;)

пп: ESET NOD 32 -лицензиран ли е...

Редактирано от coolmeen (преглед на промените)

Не мога да се справя с това нещо, появява се въпреки всичко

Прежали 10 лева да дойде някой юнак, който си разбира работата. да не стане някоя по-голяма беля по тоя икономичния начин през форума sad.gif

Проблема не е в парите, искам да се справя сама ако това не е рисковано за компютъра , разбира се.

Ок, подходи професионално тогава, изтегли си това и открий къде се намира. Изтрий всички следи от зверчето. Исвен това имаш доста невалидни референции из регистъра, изтегли си XP Manager и си изчисти добре машинката.

И пак да си дойдем на думата за парите. Добре е да видиш на живо някой, който си разбира от работата как би се справил в тази и подобни ситуации. Е, възможно е и сама, тогава пък поне знанията са по-силни и трайни :lol6: Риск винаги има за всеки, сухо дупе риба не яде. Успех !

Здравейте,

coolmeen добре се е справил с лога. Аз ще предложа моята гледна точка.

Стартирайте HijackThis и изберете опцията Do a system scan only.

Сложете отметка пред следните редове и изберете Fix Checked (долу вляво).

R3 - URLSearchHook: (no name) - - (no file)

F2 - REG:system.ini: UserInit=C:\C\WINDOWS\system32\userinit.exe,C:\C\WINDOWS\sorry.exe

O2 - BHO: (no name) - {AE40EBA0-2D49-48C9-BA8D-E9F046240F5F} - (no file)

O2 - BHO: (no name) - {B25D9DE9-3352-38D7-B666-D3EE44D68AFA} - (no file)

O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file)

O4 - HKLM\..\Run: [MSConfig] C:\C\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Search - ?p=ZRfox000

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab

O20 - Winlogon Notify: gzipmod - gzipmod.dll (file missing)

Тези са по избор, но според мен с цел олекотяване на системата могат да се поправят:

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\C\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

Сега направете следните неща:

1. Отворете C:\C\WINDOWS\Program Files\ и изтрийте оттам следните папки (ако съществуват):

FunWebProducts

MyWebSearch

2. Можете от ADD/remove programs да деинсталирате различните добавки на онлайн скенерите на NOD32 (имате инсталиран отново продукт на ESET) и Symantec.

След това можете да сложите отметки и да поправите и следните редове в HijackThis:

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

3. Изтеглете JavaRa за да почистите остарялата версия на Java.

3.1 Стартирайте JavaRa.exe

3.2 От падащото меню изберете English и натиснете Select.

3.3 Натиснете YES, при появата на диалогов прозорец.

3.4 Изберете Remove Older Versions.

4. Деинсталирайте следните програми и инсталирайте по-новите им версии:

* Adobe Reader 7.0 => инсталирайте версия 9 (или неговата по-лека алтернатива Foxit PDF Reader 3)

* Java™ 6 Update 7 => Java SE Runtime Environment (JRE) 6 Update 11

5. Няма да е лошо да проверите за зловреден софтуер със софтуер от сорта на Malwarebytes' Anti-Malware 1.31

Как се използва можете да прочете тук. Направо започнете от точка 4: (просто командите на Fixer не са за по-начинаещи biggrin.gif)

Имали сте файла gzipmod.dll, който е част от Backdoor:Win32/Haxdoor. Можете с търсачката на Windows да повърсите за следните файлове и при наличието им да ги изтриете:

*gzipmod.dll

*k86.bin

*vbagz.sys

Преди да ги потърсите обаче сложете всички отмеки за по-пълноценно търсене...

untitleddo4.jpg

6. TeaTimer също може да бъде изключен.Spybot - Search & Destroy имунизира добре системата, но спрете защитата му в реално време tea-timer.Махнете отметката както е на снимката по-надолу...

MHoTT004.gif

7. Лично аз бих деинсталирай и всички тулбари на ICQ, Google и т.н. и бих заменил FlexType с нормална фонетика...

За целта изтеглете този файл Varija2k и го разархивирайте в някоя временна папка. След това отворете директорията DATECS2K.Remove и в нея върви върху файла Varija2K.inf изберете файла с десен бутон и от списъка изберете Install. Ще започне процеса по деинсталиране, който включва премахване на системните шрифтове сложени от FlexType и възстановяването им от инсталационния диск на WindowsXP.

Преди да започнеш деинсталацията трябва да приготвиш инсталационния диск на WindowsXP. (ако го нямаш в наличност не правете тази процедура)

Ако по време на деинсталация Ви се появи прозорец, в който програмата Ви пита откъде да вземе даден файл, натисни бутона Browse и изберете директория i386, където се намират въпросните файлове.

Относно това как да стартирате вградения в Windows кирилизатор

Start Menu => Settings => Control Panel => Regional and Language Options => Languages - бутона Details.

Как да добавите фонетика вижте в тази тема:

http://www.kaldata.com/forums/index.php?showtopic=29819 cool.gif

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

Благодаря за оказаното съдействие, ще приложа всичко което мога. А що се отнася до флекс тайпа ,опитах да го деинсталирам веднъж ,но си създадох куп проблеми, защото нямам инсталационен диск на уиндоус. А и тя операционната система май си е за преинсталация , и поне да се науча някои неща сега ,и без това ще се наложи да преинсталирам скоро, или поне така съм си наумила. А имам и линукс на компа.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.