27.07.04, 00:46
Witajcie :)

Czy jakas dobra dusza moglaby mi napisac, czy z logu Hijack'a wyglada moj
komputer OK ?:))
Obserwuj wątek
    • kalinowski11 Re: Hijack 27.07.04, 07:44
      Witamy i loga szukamy :)
      • atamanek Re: Hijack 27.07.04, 09:21
        Witam :)

        No tak, dalam ciala ;))
        Juz wklejam log..

        Logfile of HijackThis v1.98.0
        Scan saved at 09:20:16, on 2004-07-27
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Picasa\PicasaMediaDetector.exe
        C:\Program Files\Nod32\nod32kui.exe
        C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\Nod32\nod32krn.exe
        C:\WINDOWS\system32\ZONELABS\vsmon.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Glabaska\Ustawienia lokalne\Temp\Katalog tymczasowy 1
        dla hijackthis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.google.pl/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
        C:\PROGRA~1\FLASHGET\fgiebar.dll
        O4 - HKLM\..\Run: [LifeScape Media Detector] C:\Program
        Files\Picasa\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Nod32\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05
        \bin\jusched.exe
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone
        Labs\ZoneAlarm\zlclient.exe"
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common
        Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\PROGRA~1
        \FLASHGET\jc_link.htm
        O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
        C:\PROGRA~1\FLASHGET\jc_all.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
        C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
        00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
        C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
        00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
        C:\PROGRA~1\FLASHGET\flashget.exe
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
        0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F3C5DF66-505C-4E0C-B400-E551561DA5ED}:
        NameServer = 194.204.159.1
        • kalinowski11 Re: Hijack 27.07.04, 09:35
          Czy coś złego się dzieje ?
          • atamanek Re: Hijack 27.07.04, 09:54
            Witam :)

            Dzialo sie kilka dni temu. Niektore strony nie chcialy sie otwierac, inne
            otwieraly sie bardzo dlugo, zauwazylam, ze jak sie uparl na wybrane, to
            pamietal, ze nie otworzy ich i juz. Do tego byl problem z zapisywaniem
            niektorych plikow na dysk, odbior poczty tez sie krzaczyl. Na stronie mks vira
            wyskakiwal mi zawsze blad strony i pytanie czy wysylac raport o bledach. Panda
            jak chcialam przeskanowac online, to dwa dni pobieral mi komponenty( taki lag)
            a jak juz zaczal laskawie skanowac, to caly dzien przeskanowal jedynie 1/3
            systemu. Co ciekawsze, podobne objawy mial drugi komputer w sieci. Co bardziej
            ciekawsze, minelo to sdamiostnie, ktoregos dnia wlaczam komputer a tu net smiga
            jak szalony, wszystkie strony sie otwiweraja( tylko na wwww mkis nie chial sie
            zgodzic). Co pozostalo problemem, to, ze nie widzial usb. Nie moglam zgrac
            zdjec ani przez czytnik, ani bezposrednio z aparatu. Wtedy mialam 98, teraz xp.
            Gdy wystapily problemy zainstalowalam nod32, oraz kilka innych malych
            antywirusow czy usuwajacych trojany. Nic mi nie wykazywaly.
            Mimo, ze problemy zniknely zrobilam( nie ja oczywiscie, blondynka jestem ;))
            format dysku C( D zostal) i zainstalowalam nod32 i alarm zone. Na razie
            wszytsko jest chyba w porzadku, czasami pokazuje mi problem na stronie( ale
            opcje ta mozna wylaczyc, co uczynilam, bo mialam dosc wyskakujacego okienka).

            Bede zyc z takimi objawami, Panie Doktorze?:)))
            • kalinowski11 Re: Hijack 27.07.04, 10:12
              atamanek napisała:

              > Bede zyc z takimi objawami, Panie Doktorze?:)))

              Ja tu jestem tylko skromnym "asystentem" :)

              Zdecyduj się na jednego antywirusa , który będzie pracował na stałe w
              systemie . Bez antywirów on-line można żyć .
              Spróbuj przeskanować system poniższymi programami , może coś znajdą :

              Ad-aware , znajduje i likwiduje różne paskudztwa .

              download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=buton
              dobreprogramy.pl/index.php?dz=2&t=39&id=151&t=39

              Przed pierwszym użyciem ustaw Ad-aware w sposób pokazany tutaj :

              ralphcaddell.com/pchelp/Ad-aware%20instructions.htm

              1. Ściągnij , zainstaluj , uruchom .
              2. "sprawdż uaktualnienie"
              3. "połącz"
              4. po wczytaniu ewentualnych aktualizacji "zakończ"
              5. "uruchom"
              6. "dalej"
              7. po skanowaniu "zakończ" , lub "dalej" jeżeli program coś
              znajdzie .
              8. zaznacz znalezione "pozycje"
              9. "dalej"
              10.program spyta , czy usunąć zaznaczone obiekty - "tak" .

              ------------------------------------------------------------------

              Spy-bot , jak wyżej .

              download.com.com/3000-8022-10194058.html?tag=lst-0-2
              dobreprogramy.pl/index.php?dz=2&t=55&id=188&t=55

              1. Ściągnij , zainstaluj , uruchom .
              2. "Aktualizacja" .
              3. "Znajdż i zniszcz" .
              4. Pewnie sporo znajdzie .
              5. "Znalezione" program odznaczy na zielono i czerwono . Czerwone
              to "szpicle" , wywalamy . Zielone mogą zostać .
              6. Czerwone zaznaczamy i klikamy "Napraw znalezione problemy" .

              ------------------------------------------------------------------

              I jeszcze mój "ulubiony" program , który siedzi sobie w systemie
              i nikomu nie wadzi :

              Program do zabezpieczenia systemu przed zmianami strony
              startowej , szpiegami itp.

              www.javacoolsoftware.com/spywareblaster.html

              1. Ściągnij , zainstaluj , uruchom .
              2. "Updates"
              3. "Protection"
              A. "Internet Explorer Protection" - zaznaczasz dwa pola .
              B. "Restricted Sites Protection " - zaznaczasz jedno pole .
              C. "Mozilla/Firefox Protection" - jeśli używasz możesz zaznaczyć .
              4. "Tools"
              A. "Misc. IE Settings" - zaznaczamy , ta funkcja blokuje podmianę
              strony startowej .


              Pełniejszą receptę dałby pewnie Netsec , ale jest na urlopie :)

              Pozdrawiam .

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka