v procesech se mi nezdaj procesy wscntfy a wuauclt
Delfolders.exe
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
Delfolders.exe
Hoja. Po startu windows mi na plochu naskočí hláška že se nepovedlo najít delfolders.exe (už ten název vypadá že je dobře že se nenašel
) výmaz v registrech nepomáhá, jedině HDcleaner to umí na pár málo spuštění eliminovat.
v procesech se mi nezdaj procesy wscntfy a wuauclt
neví někdo?
v procesech se mi nezdaj procesy wscntfy a wuauclt
Lenovo ideapad 16“, Ryzen 5800H (8C/16T) 16GB DDR4 @ 3200MHz, 1TB M.2 SSD
We are not here because we're free, we are here because we're not free...
We are not here because we're free, we are here because we're not free...
- ninjin_cz
- Začátečník

- Registrován: 28. srp 2006
- Bydliště: Praha
- Kontaktovat uživatele:
Prihraj sem celej vypis z hijacku 
AMD Ryzen 7 5800X3D + SilentiumPC Fera 3 HE1224 v2 || ASRock X570 Phantom Gaming 4 || G.SKILL 2x16GB DDR4 3200MHz CL16 || SAPPHIRE PULSE AMD Radeon RX 7900 XT 20GB
Kingston KC3200 1TB + HP EX900 1TB || Corsair RMx Series RM650x 650W || Fractal Design Meshify C TG || iiyama ProLite XUB2792QSU-B1 27"
Kingston KC3200 1TB + HP EX900 1TB || Corsair RMx Series RM650x 650W || Fractal Design Meshify C TG || iiyama ProLite XUB2792QSU-B1 27"
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
Logfile of HijackThis v1.99.1
Scan saved at 9:56:13, on 27.3.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Crash\Plocha\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Reboot.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Scan saved at 9:56:13, on 27.3.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Crash\Plocha\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Reboot.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Lenovo ideapad 16“, Ryzen 5800H (8C/16T) 16GB DDR4 @ 3200MHz, 1TB M.2 SSD
We are not here because we're free, we are here because we're not free...
We are not here because we're free, we are here because we're not free...
- Baron Prášil
- Začátečník

- Registrován: 08. čer 2006
fixni
(v okně programu HJT zaškrtni nalevo u položek co napíšu a potom klik na Fix checked)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - Startup: Reboot.exe
nainstaluj firewall
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee
u spybotu zapni TeaTimer
(Režim>Pro pokročilé>Nástroje>Rezidentní)
napiš jak se to chová po těch fixech
(v okně programu HJT zaškrtni nalevo u položek co napíšu a potom klik na Fix checked)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - Startup: Reboot.exe
nainstaluj firewall
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee
u spybotu zapni TeaTimer
(Režim>Pro pokročilé>Nástroje>Rezidentní)
napiš jak se to chová po těch fixech
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
- Baron Prášil
- Začátečník

- Registrován: 08. čer 2006
C:\WINDOWS\System32\Tools\DelFolders.exe
tohle můžeš klidně smazat
a reboot má něco s dosem a to ti řekne někdo jinej(ale šmejd to neni
http://www.bleepingcomputer.com/startup ... -4418.html )
ale já bych ho smazal taky
tohle můžeš klidně smazat
a reboot má něco s dosem a to ti řekne někdo jinej(ale šmejd to neni
http://www.bleepingcomputer.com/startup ... -4418.html )
ale já bych ho smazal taky
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
- Baron Prášil
- Začátečník

- Registrován: 08. čer 2006
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
- kotas
- Středně pokročilý

- Registrován: 29. led 2006
U známého jsem nedávno řešil podobný problém, vyřešil jsem ho tak, že jsem spustil WinXP v nouzovém režimu (bez přístupu na net) a daný soubor jsem manuálně smazal (..\system32 - tam ho měl, nějaká havět z jednoho nejmenovaného .rar archivu který omylem rozbalil a i přes upozornění daný .exe soubor spustil..
), vyčistil jsem pak systém, projel komplexní ochranou PC (antivir, anti-spyware...), našlo to pak ještě jeden soubor, smazal jsem a vše bylo po restartu opět zcela normální 
GIGABYTE B450M DS3H, AMD Ryzen 7 2700 (8C/16T), 32GB RAM DDR4 (@2933 CL14-14-14-34), Sapphire Pulse RX 5700 XT 8GB/256 bit GDDR6, SSDs CRUCIAL MX500, LCD 32" IIYAMA IPS 2560x1440, HP OMEN 1100 mechanical keyboard, Logitech G402 mouse, Windows 11PRO
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný
- crashPC
- Mírně pokročilý

- Registrován: 09. dub 2005
- Bydliště: Slaný