Dodaj do ulubionych

sprawdzenie loga i pomoc-plizzzz

IP: *.netis.net.pl 06.10.05, 18:02
to mój log:
Logfile of HijackThis v1.99.1
Scan saved at 18:00:51, on 05-10-06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\WILDTANGENT\APPS\CDA\GAMEDRVR.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\GADU-GADU\GG.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
www.eu.microsoft.com/poland/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM
FILES\FLASHGET\JCCATCH.DLL
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -
C:\WINDOWS\WSEM303.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup
C:\PROGRA~1\WILDTA~1\APPS\CDA\CDAENG~1.DLL
O4 - HKLM\..\Run: [Media Gateway] C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Lttlioo] C:\PROGRAM FILES\GDPX\NDTFL.EXE
O4 - HKLM\..\Run: [kg6intoh] C:\WINDOWS\SYSTEM\kg6intoh.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Program Files\Common Files\Panda
Software\PavShld\PavPrS9x.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
O4 - Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM
FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM
FILES\FLASHGET\jc_all.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class)
- www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

czekam na opinie fachowców:))))
Edytor zaawansowany
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.10.05, 20:21

    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.00 (5.00.2919.6304) <- www.windowsupdate.com
    i zainstaluj aktualizacje do IE i systemu!


    W hijackthis to:

    O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -
    C:\WINDOWS\WSEM303.DLL <- usun plik
    O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program
    Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
    \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz
    O4 - HKLM\..\Run: [Media Gateway] C:\PROGRAM FILES\MEDIA
    GATEWAY\MEDIAGATEWAY.EXE <- usun caly katalog Media gateway
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
    Optimizer\optimize.exe" <- usun caly katalog Internet i nie instaluj tych syfow!
    O4 - HKLM\..\Run: [Lttlioo] C:\PROGRAM FILES\GDPX\NDTFL.EXE <- usun plik albo i
    caly katalog GDPX
    O4 - HKLM\..\Run: [kg6intoh] C:\WINDOWS\SYSTEM\kg6intoh.exe <- usun plik
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
    C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links -
    {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
    static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab

    I jeszcze zainstaluj:

    www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D ->
    przeskanuj i wlacz ochrone przegladarki
    www.javacoolsoftware.com/spywareblaster.html <- SpywareBlaster -> wlacz
    ochrone przegladarki
    www.wilderssecurity.net/spywareguard.html <- SpywareGuard
  • Gość: laik:))) IP: *.netis.net.pl 07.10.05, 00:26
    tzn niektóre pliki np optimize.exe usunąłem mks antyvirem więc dlaczego pojawił
    się w logu? i a wsem303 nie mogłem znaleźć żeby usunąć czy mam tylko odznaczyć
    w logu i wtedy zostanie wykasowany czy mam go jeszcze jakoś inaczej znaleźć?

    > Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
    > \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz - to
    jest niezrozumiałe dla mnie.... mam odznaczyć na logu i usunąć? i coś jeszcze
    później?

    optimizer nie wiem jakim cudem się zainstalował mi ja go nie chciałem ale może
    mój młodszy brat;;)))

    sorki za być może głupie pytania ale naprawdę jestem laikiem:))) z góry
    dzięki:))) i obiecuję że będę tutaj teraz wpadał;;)) może się czegoś
    nauczę:)))))

  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 07.10.05, 06:17
    Pliki usunales ale wpisy zostaly w rejestrze i dlatego trzeba je usunac.
    Masz podane gdzie jest wsem303 wiec uruchom cmd (Start->Uruchom->cmd i wpisz:
    del C:\WINDOWS\WSEM303.DLL

    > Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
    > \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz - to
    jest niezrozumiałe dla mnie.... mam odznaczyć na logu i usunąć? i coś jeszcze
    później?

    Start->Uruchom->Msconfig i tam masz to odznaczyc, w hijackthis nie.

  • Gość: laik:))) IP: *.darnet.rybnik.pl 07.10.05, 12:41
    więc przeczytaj czy dobrze Cię rozumiem:)))
    WSEM mam usunąć start->uruchom->cmd i wpisuję del C:\WINDOWS\WSEM303.DLL (czy
    wielkość liter ma znaczenie?)
    wildtangent uruchamiam w msconfig i odznaczam (mam nadzieję że dobrze:))
    media gateway też usunąć w cmd del C:\Program files\media
    gateway\mediagateway.exe i później usuwam cały katalog(czy wystarczy tylko
    wyrzucić normalnie bez wchodzenia w cmd?)
    optymize i kg6intoh usunąłem mks skaner online więc tego nie ruszam na razie..
    to gdpx też usuwam przez cmd del C:\program files\GDPX\NDTFL.exe a później cały
    katalog wyrzucam do kosza
    po usunięciu tych rzeczy robię jeszcze raz loga odznaczam te wpisy wszystkie
    które podałeś skanuję. później robię kontrolnego loga i wklejam do
    sprawdzenia...
    czy wszystko dobrze zrozumiałem?
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 07.10.05, 13:06
    Wielkosc liter nie ma znaczenia.
    więc przeczytaj czy dobrze Cię rozumiem:)))
    C:\Program files\media gateway\ usuwasz jak chcesz mi to nie robi roznicy ma
    tego nie byc i juz.

    > optymize i kg6intoh usunąłem mks skaner online więc tego nie ruszam na razie.

    Z tym gpxcostam tez robisz jak chcesz byle usunac.

    Dobrze, zrozumiales ale juz nie pytaj tylko bierz sie do roboty :>
  • Gość: laik:))) IP: *.darnet.rybnik.pl 07.10.05, 13:15
    teraz nie zrobię bo jestem w pracy;;))
    ale jak wrócę do domu to się za to weznę (chyba że mój młodszy brat coś jeszcze
    naściąga:) dzięki bardzo i wieczorem pochwalę się tym co "narobiłem";;))
    pozdro
  • Gość: laik:))) IP: *.netis.net.pl 07.10.05, 20:40
    Logfile of HijackThis v1.99.1
    Scan saved at 20:41:33, on 05-10-07
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.00 (5.00.2919.6304)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\GADU-GADU\GG.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\VIA\RAID\RAID_TOOL.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
    C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    www.eu.microsoft.com/poland/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM
    FILES\FLASHGET\JCCATCH.DLL
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM
    FILES\FLASHGET\FGIEBAR.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
    C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
    powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
    O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
    O4 - HKLM\..\RunServices: [PavProc] C:\Program Files\Common Files\Panda
    Software\PavShld\PavPrS9x.exe
    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
    O4 - Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM
    FILES\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM
    FILES\FLASHGET\jc_all.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
    C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
    - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
    C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console -
    {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
    Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O14 - IERESET.INF: SEARCH_PAGE_URL=
    O14 - IERESET.INF: START_PAGE_URL=
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
    www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
    skaner.mks.com.pl/SkanerOnline.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class)
    - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

    proszę o ponowne sprawdzenie:)
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 07.10.05, 21:18
    Wyglada ok ale zainstaluj aktualizacje do IE o czym juz pewnie pisalem
    wczesniej.


Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka