Hj

06.05.04, 23:47
A może Pan sprawdzic tez moj ??
Z gory wielkie dzieki :))

Logfile of HijackThis v1.97.7
Scan saved at 23:45:53, on 2004-05-06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Wirtualna Polska\WPKontakt\WPKontakt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Aguś\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
www.websearch.com/ie.aspx?tb_id=50007
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch =
res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no
file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-
5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program
Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1
\COMMON~1\Real\Toolbar\realbar.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1
\COMMON~1\Real\Toolbar\realbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {339BB23F-A864-48C0-A59F-29EA915965EC} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0
\lwbwheel.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec
Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
Shared\ccApp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Download with GetRight - C:\Program
Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program
Files\GetRight\GRbrowse.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} -
download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template
and Media Control) - office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) -
makeover.substance.com/save/makeover.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) -
download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1083755681499
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer
Start) -
imgfarm.com/images/nocache/funwebproducts/MailStampInitialSetup1.0.0.5.cab
O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) -
poczta.wp.pl/autoryzacja/mailcfg.ocx
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
207.188.7.150/27b3c08acb9d38aed220/netzip/RdxIE601.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38081.5404513889
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
    • netsec Re: Hj 07.05.04, 00:17
      kwiatek-822 napisała:

      > A może Pan sprawdzic tez moj ??
      > Z gory wielkie dzieki :))
      >
      > Logfile of HijackThis v1.97.7
      > Scan saved at 23:45:53, on 2004-05-06
      > Platform: Windows XP (WinNT 5.01.2600)
      > MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Uruchom ponownie HijackThis zrób SCAN i zaznacz te pozycje:

      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
      www.websearch.com/ie.aspx?tb_id=50007
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch =
      res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
      R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no
      file)
      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-
      5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program
      Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1
      \COMMON~1\Real\Toolbar\realbar.dll
      O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
      C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1
      \COMMON~1\Real\Toolbar\realbar.dll
      O3 - Toolbar: (no name) - {339BB23F-A864-48C0-A59F-29EA915965EC} - (no file)
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
      Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) -
      makeover.substance.com/save/makeover.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer
      Start) -
      imgfarm.com/images/nocache/funwebproducts/MailStampInitialSetup1.0.0.5.cab
      O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) -
      poczta.wp.pl/autoryzacja/mailcfg.ocx
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
      207.188.7.150/27b3c08acb9d38aed220/netzip/RdxIE601.cab
      O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
      www3.ca.com/virusinfo/webscan.cab
      O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -


      zrób Fix Checked
      Ściągnij CWShredder 209.133.47.200/~merijn/files/CWShredder.exe
      Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet
      Explorera, a w trakcie FIX zawsze odpowiadaj OK.
      Po tym uruchom komputer ponownie.
      Z menu START wybierz Uruchom wpisz %TEMP% i wykasuj wszystkie pliki
      które można skasować.Upewnij się przed tym, że masz
      w Opcjach folderów włączone Pokaż ukryte pliki i foldery.

      W Opcjach Internetowych wyczyść Tymczasowe pliki Internetowe i Cooki.

      Wyłącz w GG połączenie bezpośrednie jest bardzo niebezpieczne, chociaż
      samo GG nie jest bezpieczne.


      Połącz się z WindowsUpdate www.windowsupdate.com i
      zaktualizuj system o wszystkie krytyczne poprawki.
      Uruchom raz jeszcze komputer i przyślij loga z
      HijackThis.

      Twój problem, to nie zaktualizowany system ;)
      • kwiatek-822 Re: Hj 07.05.04, 14:10
        Zrobilam wg instrukcji, jeszcze zostalo mi tylko sciagniecie windows update,
        ale zoastanawia mnie czemu na pulpicie pojawilo mi sie pelno ikonek o tresci
        BACKUP i jakies numerki do tego. Zaraz sie polacze z win UpDate i zrobiel
        latki. Odezwe sie pozniej
        Aga
        ---
        Nie wiem co jest prawdą na krawędzi snu ,
        Nie wiem co jest snem na krawędzi prawdy...
        • netsec Re: Hj 07.05.04, 14:15
          kwiatek-822 napisała:

          > ale zoastanawia mnie czemu na pulpicie pojawilo mi sie pelno ikonek o tresci
          > BACKUP i jakies numerki do tego. Zaraz sie polacze z win UpDate i zrobiel

          To są pliki po działaniu HijackThis, możesz je skasować.
          • kwiatek-822 Re: Hj 07.05.04, 14:17
            Aha OKi tak sie domyslalam ale nie bylam pewna czy mam je wykasowac czy cos sie
            nie zepsuje :)
            • kwiatek-822 Re: Hj 07.05.04, 14:23
              Napisalam na gg ale sie nikt nie odzywa. Wyszukalo mi 45 aktualizacje
              krytyczne, mam je zainstalowac wszystkie? Pisze tez ze inslatacja potrwa 11
              godzin :(
              • netsec Re: Hj 07.05.04, 15:11
                kwiatek-822 napisała:

                > Napisalam na gg ale sie nikt nie odzywa. Wyszukalo mi 45 aktualizacje
                > krytyczne, mam je zainstalowac wszystkie? Pisze tez ze inslatacja potrwa 11
                > godzin :(

                Czy Twój windows jest legalny?
                • netsec Re: Hj 07.05.04, 15:14
                  netsec napisał:

                  > kwiatek-822 napisała:
                  >
                  > > Napisalam na gg ale sie nikt nie odzywa. Wyszukalo mi 45 aktualizacje
                  > > krytyczne, mam je zainstalowac wszystkie? Pisze tez ze inslatacja potrwa 1
                  > 1
                  > > godzin :(
                  >
                  > Czy Twój windows jest legalny?


                  Pytam, ponieważ inaczej nie zainstaluje się Service Pack 1.
                  Jeśli masz stałe łącze to zainstaluj teraz wszystko :)
                  • kwiatek-822 Re: Hj 07.05.04, 15:49
                    Tak kupilam zestaw komp w media markt i mam legalnego win Xp home edition. Mam
                    pkytke i numer . Jest zarejestrowany. OKi zainstalowalo sie ten Service pack,
                    mam stakle wiec bede instalowac po kolei.
                    • netsec Re: Hj 07.05.04, 16:32
                      kwiatek-822 napisała:

                      > Tak kupilam zestaw komp w media markt i mam legalnego win Xp home edition.
                      > Mam płytke i numer . Jest zarejestrowany.
                      > OKi zainstalowalo sie ten Service pack,
                      > mam stakle wiec bede instalowac po kolei.

                      Odezwij się jak skończysz ;)
Pełna wersja