Re: Koń trojański - pomocy Dodaj do ulubionych


Logfile of HijackThis v1.99.1
Scan saved at 13:46:58, on 2006-08-16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Kalendarz XP\Kalendarz.exe
C:\Program Files\RALINK\RT2400 Wireless LAN Card\Installer\WINXP\RaConfig.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\Ala\Pulpit\HiJACKTHIS\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program
Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
O4 - HKLM\..\Run: [secures23] mssecure.exe
O4 - HKLM\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1
Pro\odk_mcd.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -
lang 1033
O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
O4 - HKLM\..\RunServices: [secures23] mssecure.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google
Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz
XP\Kalendarz.exe
O4 - Global Startup: Raconfig.lnk = C:\Program Files\RALINK\RT2400 Wireless LAN
Card\Installer\WINXP\RaConfig.exe
O8 - Extra context menu item: &Google Search - res://c:\program
files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program
files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program
files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program
files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program
files\google\GoogleToolbar2.dll/cmtrans.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155631570718
O17 - HKLM\System\CCS\Services\Tcpip\..\{672AB40B-8DBD-4C76-BE6A-D852B4D155F7}:
NameServer = 194.204.159.1,194.204.152.34
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

zarazone pliki

Nazwa pliku: oit[1].exe
FileID: 26
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 57
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 61
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 60
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 59
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 58
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: newexe.exe
FileID: 25
Opis wirusa: Win32:Apher-F [T
Nazwa pliku: mssvcc.exe
FileID: 56
Opis wirusa: Win32:Apher-F [Trj]
te pliki pochodza z system windows 32

Nazwa pliku: A0023281.exe
FileID: 27
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0025307.exe
FileID: 28
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0025325.exe
FileID: 29
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0025365.exe
FileID: 30
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0034383.exe
FileID: 55
Opis wirusa: Win32:Rbot-BUH [Trj]
Nazwa pliku: A0034367.exe
FileID: 54
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0034242.exe
FileID: 53
Opis wirusa: Win32:Rbot-BSJ [Trj]
Nazwa pliku: A0034201.exe
FileID: 52
Opis wirusa: Win32:Rbot-BSJ [Trj]
Nazwa pliku: A0034199.exe
FileID: 51
Opis wirusa: Win32:Slaper-C [Trj]
Nazwa pliku: A0034176.exe
FileID: 50
Opis wirusa: Win32:Rbot-BVL [Trj]
Nazwa pliku: A0034141.exe
FileID: 49
Opis wirusa: Win32:Rbot-BVL [Trj]
Nazwa pliku: A0034123.exe
FileID: 48
Opis wirusa: Win32:Rbot-BVL [Trj]
Nazwa pliku: A0033091.exe
FileID: 47
Opis wirusa: Win32:Rbot-BVA [Trj]
Nazwa pliku: A0031011.exe
FileID: 46
Opis wirusa: Win32:Rbot-BVA [Trj]
Nazwa pliku: A0030961.exe
FileID: 45
Opis wirusa: Win32:Rbot-BVR [Trj]
Nazwa pliku: A0030827.exe
FileID: 44
Opis wirusa: Win32:Rbot-BVR [Trj]
Nazwa pliku: A0030822.exe
FileID: 43
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0030808.exe
FileID: 42
Opis wirusa: Win32:Apher-F [Trj]
Nazwa pliku: A0030793.exe
FileID: 41
Opis wirusa: Win32:Rbot-BVR [Trj]
Nazwa pliku: A0030776.exe
FileID: 40
Opis wirusa: Win32:Rbot-BVR [Trj]
Nazwa pliku: A0030774.ex
Przeczytaj całą dyskusję
  • drzewko
  • od najstarszego
  • od najnowszego
  • drzewko odwrotne

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Zadaj pytanie na Forum

Za darmo

Na każdy temat

Tysiącom użytkowników

Zapytaj

Bestsellery

Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.