Dodaj do ulubionych

zerknie ktos :)

IP: 81.15.212.* 23.05.04, 18:19
mam win me nie wiem co jest ale jak np zresteuje komputer i wykonuje mi
scandisk to zawiesza sie pod koniec albo po pewnym czasie uzywania komputera
jak klikne na folder to klepsydra i zawieszka :/

oto moj hijack moze cos siedzi:

Logfile of HijackThis v1.97.7
Scan saved at 18:18:18, on 2004-05-23
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL\PERSFW.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\PULPIT\NOWY FOLDER\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1
\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
\ashServ.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -
service
O4 - HKLM\..\RunServices: [PersFw] "C:\Program Files\Kerio\Personal
Firewall\persfw.exe" /hide
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38071.5744907407
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: komentator - sport.onet.pl/komentator.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {5F874A6F-8B34-433D-BA4B-47AC91C0567F} (MailCfg Control) -
poczta.wp.pl/autoryzacja/mailcfg2.ocx
Obserwuj wątek
    • netsec Re: zerknie ktos :) 23.05.04, 19:10
      Gość portalu: maly napisał(a):

      > mam win me nie wiem co jest ale jak np zresteuje komputer i wykonuje mi
      > scandisk to zawiesza sie pod koniec albo po pewnym czasie uzywania komputera
      > jak klikne na folder to klepsydra i zawieszka :/
      >
      > oto moj hijack moze cos siedzi:

      Czy mi się wydaje, czy coś powycinałeś przed napisaniem tego posta?
      • Gość: maly Re: zerknie ktos :) IP: 81.15.212.* 23.05.04, 19:25
        yyyy powycinalem? nie rozumiem :)
      • Gość: Wojtas Re: zerknie ktos :) IP: *.lech.kso.pl 23.05.04, 20:51
        Czy mogę prosic o pomoc bo widze że mam przyjemność z fachowcem

        Logfile of HijackThis v1.97.7
        Scan saved at 12:59:37, on 2004-05-23
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\System32\RUNDLL32.EXE
        C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
        C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
        C:\Program Files\Dialer Killer\DialKill.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\WINDOWS\System32\rundll32.exe
        C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
        C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
        C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Network Associates\VirusScan\VsStat.exe
        C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
        C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\Avconsol.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Uzytki\Instal\Adware _wiruch\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        cashsearch.biz/redir.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        cashsearch.biz/redir.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        cashsearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        cashsearch.biz/redir.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        cashsearch.biz/redir.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        cashsearch.biz/redir.php
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
        R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no
        file)
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
        Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
        \NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
        \NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1
        \TRAYAP~1.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
        O4 - HKLM\..\Run: [xor] C:\WINDOWS\System32\x0r\svshost.exe
        O4 - HKLM\..\Run: [DialerKiller] C:\Program Files\Dialer Killer\DialKill.exe -h
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program
        Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32
        \toolbar.dll/SEARCH.HTML
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Badanie (HKLM)
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
        its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
        www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
        v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38094.6320601852
        O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GINWORDS Class) -
        gryonline.wp.pl/files/words_2_0_0_18.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
        NameServer = 192.168.65.100,194.204.159.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
        NameServer = 192.168.65.100,194.204.159.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
        NameServer = 192.168.65.100,194.204.159.1



        Poradzi cos na to?
        Wszystkiego już probowałem a na tych wpisach nie bardzo się znam.
        Zainstalowałem SPY Sweeper i coś tam znalazł nawet pousuwał, ale jesli bym nie
        włączyłw w opcjach autoamtu (chodzi o trzymanie czystej startowej) to ciągle
        przy każdym kliknięciu wyskakiwało mi że strona startowa chce się zmienić.
        Kurcze już ręce mi opadaja :>
        • netsec Re: zerknie ktos :) 23.05.04, 22:06
          Gość portalu: Wojtas napisał(a):

          > Czy mogę prosic o pomoc bo widze że mam przyjemność z fachowcem
          >
          > Logfile of HijackThis v1.97.7
          > Scan saved at 12:59:37, on 2004-05-23
          > Platform: Windows XP (WinNT 5.01.2600)
          > MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz dokładnie te pozycje:

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          cashsearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          cashsearch.biz/redir.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          cashsearch.biz/redir.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          cashsearch.biz/redir.php
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          cashsearch.biz/redir.php
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          cashsearch.biz/redir.php
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
          R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no
          file)
          O4 - HKLM\..\Run: [xor] C:\WINDOWS\System32\x0r\svshost.exe
          O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32
          \toolbar.dll/SEARCH.HTML
          O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
          its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe

          Po zaznaczeniu wykonaj FIX CHECKED i OK i uruchom komputer ponownie.

          W Opcjach Internetowych wyczyść Tymczasowe pliki Internetowe i Cooki.

          Ściągnij ten wpis do rejestru
          www.spywareinfo.com/downloads/tools/IEFIX.reg
          Uruchom klikając,i zaakceptuj wpis.

          Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
          programy, co do których nie masz pewności, że Ci są potrzebne.

          Z menu START wybierz Uruchom wpisz %TEMP% i wykasuj wszystkie pliki
          które można skasować.
          Upewnij się przed tym, że masz w Opcjach folderów włączone Pokaż ukryte pliki i
          foldery.

          Ściągnij CWShredder 209.133.47.200/~merijn/files/CWShredder.exe
          Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
          Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

          Wyłącz w GG połączenie bezpośrednie. Jest bardzo niebezpieczne, chociaż
          samo GG jako takie nie jest bezpieczne.

          Po tym uruchom komputer ponownie.

          Zaktualizuj system w WindowsUpdate o wszystkie krytyczne poprawki.
          • Gość: Wojtas Re: zerknie ktos :) IP: *.stoen.pl 24.05.04, 08:34
            dzięki bardzo ale....... nic nie pomogło :( zrobiłem wszystko wg wskazówek.
            i po ponownym skanowaniu
            > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            > cashsearch.biz/redir.php
            > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
            > cashsearch.biz/redir.php
            > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
            > cashsearch.biz/redir.php
            > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
            > cashsearch.biz/redir.php
            > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            > cashsearch.biz/redir.php
            > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            > cashsearch.biz/redir.php
            znów się pojawia. I tak w kółko :(
            chyba zostaje tylko format :>
            • netsec Re: zerknie ktos :) 24.05.04, 09:01
              Gość portalu: Wojtas napisał(a):

              > dzięki bardzo ale....... nic nie pomogło :( zrobiłem wszystko wg wskazówek.
              > i po ponownym skanowaniu
              > > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
              > > cashsearch.biz/redir.php
              > > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
              > > cashsearch.biz/redir.php
              > > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
              > > cashsearch.biz/redir.php
              > > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
              > > cashsearch.biz/redir.php
              > > R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              > > cashsearch.biz/redir.php
              > > R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              > > cashsearch.biz/redir.php
              > znów się pojawia. I tak w kółko :(
              > chyba zostaje tylko format :>

              Chyba nie do końca zrobiłeś zrobiłeś jak należy.
              Wklej całego loga z HijackThis.
              Czy masz najnowszego CWShredder v.1.57.0 209.133.47.12/~merijn/files/CWShredder.exe
              Dodatkowo wklej loga z Startuplist 209.133.47.12/~merijn/files/StartupList.exe
              Nawet nie myśl o formacie, co za pomysł!?
              • Gość: Wojtas Re: zerknie ktos :) IP: *.stoen.pl 24.05.04, 10:55
                Dzięki bardzo.
                Dziś nie moge pogrzebać ale jutro wieczorkiem na pewno to zrobię i wklęję co
                trzeba. Bedę więc liczył na dalszą pomoc. Dzięki jeszcze raz.
              • Gość: Wojtas Re: zerknie ktos :) IP: *.lech.kso.pl 26.05.04, 17:41
                Witam ponownie życząc powrotu do zdrowia i licząc na pomoc :)
                Wklejam więc to o czym była mowa

                Logfile of HijackThis v1.97.7
                Scan saved at 17:39:28, on 2004-05-26
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Dialer Killer\DialKill.exe
                C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
                C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Network Associates\VirusScan\VsStat.exe
                C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                C:\WINDOWS\system.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Uzytki\Instal\Adware _wiruch\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                http://cashsearch.biz/redir1.php
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                http://cashsearch.biz/redir1.php
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                http://cashsearch.biz/redir1.php
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                http://cashsearch.biz/redir1.php
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                http://cashsearch.biz/redir1.php
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                http://cashsearch.biz/redir1.php
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1
                \TRAYAP~1.EXE
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
                \NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
                \NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                O4 - HKLM\..\Run: [DialerKiller] C:\Program Files\Dialer Killer\DialKill.exe -h
                O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
                O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy
                Sweeper\SpySweeper.exe /0
                O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program
                Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-
                its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
                http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/
                xscan53.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                http://www.pandasoftware.com/activescan/as5/asinst.cab
                O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
                http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38094.6320601852
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                http://skaner.mks.com.pl/SkanerOnline.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
                NameServer = 192.168.65.100,194.204.159.1
                O17 - HKLM\System\CS1\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
                NameServer = 192.168.65.100,194.204.159.1
                O17 - HKLM\System\CS2\Services\Tcpip\..\{2FC0FB56-18D2-473C-B75B-0945D432DB8E}:
                NameServer = 192.168.65.100,194.204.159.1




                i drugie:

                StartupList report, 2004-05-26, 17:38:00
                StartupList version: 1.52
                Started from : C:\Uzytki\Instal\Adware _wiruch\StartupList.EXE
                Detected: Windows XP (WinNT 5.01.2600)
                Detected: Internet Explorer v6.00 (6.00.2600.0000)
                * Using default options
                ==================================================

                Running processes:

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Dialer Killer\DialKill.exe
                C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
                C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Network Associates\VirusScan\VsStat.exe
                C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                C:\WINDOWS\system.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Uzytki\Instal\Adware _wiruch\StartupList.exe

                --------------------------------------------------

                Listing of startup folders:

                Shell folders Common Startup:
                [C:\Documents and Settings\All Users\Menu Start\Programy\Autostart]
                WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

                --------------------------------------------------

                Checking Windows NT UserInit:

                [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                UserInit = C:\WINDOWS\system32\userinit.exe,

                --------------------------------------------------

                Autorun entries from Registry:
                HKLM\Software\Microsoft\Windows\CurrentVersion\Run

                SoundMan = SOUNDMAN.EXE
                PCSuiteTrayApplication = C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                NeroCheck = C:\WINDOWS\System32\NeroCheck.exe
                DialerKiller = C:\Program Files\Dialer Killer\DialKill.exe -h
                DataLayer = C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE

                --------------------------------------------------

                Autorun entries from Registry:
                HKCU\Software\Microsoft\Windows\CurrentVersion\Run

                SpySweeper = C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
                Gadu-Gadu = "C:\Program Files\Gadu-Gadu\gg.exe" /tray

                --------------------------------------------------

                Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

                Shell=*INI section not found*
                SCRNSAVE.EXE=*INI section not found*
                drivers=*INI section not found*

                Shell & screensaver key from Registry:

                Shell=Explorer.exe
                SCRNSAVE.EXE=*Registry value not found*
                drivers=*Registry value not found*

                Policies Shell key:

                HKCU\..\Policies: Shell=*Registry key not found*
                HKLM\..\Policies: Shell=*Registry value not found*

                --------------------------------------------------


                Enumerating Download Program Files:

                [{11111111-1111-1111-1111-111111111157}]
                CODEBASE = ms-its:mhtml:file://c:\nosuch.mht!
                http://cashsearch.biz/legal/x.chm::/load.exe

                [HouseCall Control]
                InProcServer32 = C:\WINDOWS\DOWNLO~1\xscan53.ocx
                CODEBASE =
                http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/h
                • netsec Re: zerknie ktos :) 26.05.04, 20:34
                  Gość portalu: Wojtas napisał(a):

                  > Witam ponownie życząc powrotu do zdrowia i licząc na pomoc :)
                  > Wklejam więc to o czym była mowa

                  Nie zrobiłeś tego o czym pisałem
                  [...]Zaktualizuj system w WindowsUpdate o wszystkie krytyczne poprawki.[...]
                  Masz w systemie eksplojta
                  ms-its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
                  usuń go w HiJackthis i zaktualizuj system tą łatą
                  www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=563F65A3-D793-47B4-A607-948CAA5B3454

                  --
                  Net
      • Gość: Wojtas Re: zerknie ktos :) IP: *.lech.kso.pl 23.05.04, 20:56
        Jeszcze coś c omoze ułatwi

        Startowac chce mi zawsze z :
        cashsearch.biz/redir1.php
        a później sam przechodzi na jakies "seksowne" strony :>




        • Gość: Maja Re: zerknie ktos :) IP: *.chello.pl 23.05.04, 21:09
          Najpierw spróbuj może wykorzystać mały a skuteczny program CWShredder, do
          ściągnięcia ze strony www.spywareinfo.com/~merijn/downloads.html
          Mnie pomógł na coś podobnego.
          • Gość: Wojtas Re: zerknie ktos :) IP: *.lech.kso.pl 23.05.04, 21:15
            Próbowałem :( już chyba wszystkiego próbowałem, cały dzień dziś siedze :(
    • netsec Re: zerknie ktos :) 23.05.04, 22:00
      Gość portalu: maly napisał(a):

      > mam win me nie wiem co jest ale jak np zresteuje komputer i wykonuje mi
      > scandisk to zawiesza sie pod koniec albo po pewnym czasie uzywania komputera
      > jak klikne na folder to klepsydra i zawieszka :/
      > oto moj hijack moze cos siedzi:

      Nie widzę tutaj nic dziwnego. Być może jest to problem sprzętowy.
      Przetestuj dysk narzędziem diagnostycznym producenta.
      Wskazane jest odinstalowanie jednego z firewalli, masz Kerio i Zone.
      Możesz jeszcze przeskanować zaktualizowanym ad-aware.
      • Gość: AmonRa Re: zerknie ktos :) IP: *.pol / *.pol-net.com.pl 24.05.04, 09:39
        netsec napisał:
        [...]
        > Nie widzę tutaj nic dziwnego. Być może jest to problem sprzętowy.
        > Przetestuj dysk narzędziem diagnostycznym producenta.
        > Wskazane jest odinstalowanie jednego z firewalli, masz Kerio i Zone.
        > Możesz jeszcze przeskanować zaktualizowanym ad-aware.

        IMHO SpyBot będzie lepszy - AdAware nie zbiera ostatnio najlepszych opinii.
        /dla autora wątku:/
        Mam nadzieję, że ustawienia DMA w BIOS-ie są poprawne? Posłuchaj netseca, przetestuj, co trzeba. Do tego możesz wykonać także pełne skanowanie scandiskiem i test pamięci programami MemTest86 lub GoldMemory.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka