Pomóż laikowi !!! (HiJack)

IP: *.lama.net.pl / *.lama.net.pl 18.09.04, 22:25
Logfile of HijackThis v1.98.0
Scan saved at 22:19:07, on 2004-09-18
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\eDonkey2000\eDonkey2000.exe
C:\Program Files\BitSpirit\BitSpirit.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Gadu-Gadu\gg.exe
D:\DC++\Installs\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} -
C:\Program Files\Common Files\ReGet Shared\Catcher.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program
Files\ReGetDx\iebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program
Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program
Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINNT\System32\SetCDfmt.exe
O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -
t
O4 - HKLM\..\Run: [CBitSpirit] "C:\Program
Files\BitSpirit\BitSpirit.exe" /start
O4 - HKLM\..\Run: [Video Process] MSlti64.exe
O4 - HKLM\..\RunServices: [Video Process] MSlti64.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program
Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Reboot.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Pobierz przez ReGet Deluxe - C:\Program
Files\Common Files\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Pobierz &wszystko przez ReGet Deluxe -
C:\Program Files\Common Files\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Pobierz z &BitSpirit - C:\Program
Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\PROGRA~1\FlashGet\JetCar.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
0050BA6940E3} - C:\PROGRA~1\FlashGet\JetCar.exe
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
    • netsec Re: Pomóż laikowi !!! (HiJack) 18.09.04, 23:21
      Fakt masz śmieci, ale w czym problem ?
      • Gość: Emes Re: Pomóż laikowi !!! (HiJack) IP: *.lama.net.pl / *.lama.net.pl 20.09.04, 22:32
        Logfile of HijackThis v1.98.0
        Scan saved at 22:31:26, on 2004-09-20
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\WINNT\System32\svchost.exe
        C:\WINNT\System32\nvsvc32.exe
        C:\WINNT\system32\regsvc.exe
        C:\WINNT\system32\MSTask.exe
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\system32\mspmspsv.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\Program Files\eDonkey2000\eDonkey2000.exe
        C:\Program Files\BitSpirit\BitSpirit.exe
        C:\WINNT\system32\internat.exe
        C:\Program Files\Gadu-Gadu\gg.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\DC++\DCPlusPlus.exe
        C:\Program Files\BcDc\DCPlusPlus.exe
        D:\DC++\Installs\Hijack This\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.onet.pl/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} -
        C:\Program Files\Common Files\ReGet Shared\Catcher.dll
        O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1
        \FlashGet\jccatch.dll
        O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program
        Files\ReGetDx\iebar.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINNT\system32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program
        Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program
        Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
        Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
        O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
        O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINNT\System32\SetCDfmt.exe
        O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
        O4 - HKLM\..\Run: [CBitSpirit] "C:\Program Files\BitSpirit\BitSpirit.exe" /start
        O4 - HKCU\..\Run: [internat.exe] internat.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program
        Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        Office\Office\OSA9.EXE
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: &Pobierz przez ReGet Deluxe - C:\Program
        Files\Common Files\ReGet Shared\CC_Link.htm
        O8 - Extra context menu item: Pobierz &wszystko przez ReGet Deluxe - C:\Program
        Files\Common Files\ReGet Shared\CC_All.htm
        O8 - Extra context menu item: Pobierz z &BitSpirit - C:\Program
        Files\BitSpirit\bsurl.htm
        O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
        Files\FlashGet\jc_link.htm
        O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
        C:\Program Files\FlashGet\jc_all.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
        C:\WINNT\system32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
        00401C608501} - C:\WINNT\system32\msjava.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
        C:\PROGRA~1\FlashGet\JetCar.exe
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
        0050BA6940E3} - C:\PROGRA~1\FlashGet\JetCar.exe
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
    • Gość: Emes Re:netsec IP: *.lama.net.pl / *.lama.net.pl 19.09.04, 01:06
      Worm.Gaobot.Gen.136217.MX. Nie moge usunąć tego wirusa . prosze o pomoc !!!
      • netsec Re:netsec 19.09.04, 10:36
        Gość portalu: Emes napisał(a):

        > Worm.Gaobot.Gen.136217.MX. Nie moge usunąć tego wirusa . prosze o pomoc !!!

        Na początek załóż hasło na koncie Administartor i innych kontach.
        (Panel sterowania)

        Hasło powinno zawierać litery i cyfry conajmniej

        Po tym sprawdź czy konto Gość jest wyłączone.

        We właściwościach Twojego połączenia do Internetu (połączenie lokalne) odznacz
        Udostępnianie plików i drukarek.

        Ściągnij Outpost Firewall FREE, version 1.0

        www.agnitum.com/download/OutpostInstall.exe
        Odłącz komputer od sieci.

        Uruchom komputer w trybie awaryjnym.

        Uruchom ponownie HijackTHis wykonaj SCAN i zaznacz te pozycje:

        O4 - HKLM\..\Run: [Video Process] MSlti64.exe
        O4 - HKLM\..\RunServices: [Video Process] MSlti64.exe
        O4 - Global Startup: Reboot.exe

        Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

        Wyszukaj i skasuj pliki pliki MSlti64.exe i Reboot.exe.

        Uruchom komputer ponownie w normalny sposób, nie podłączaj sieci !

        Zainstaluj ściągnięty wcześniej Outpost Firewall FREE, version 1.0

        Uruchom komputer ponownie i podłącz sieć.

        Zaktualizuj system o wszystkie krytyczne poprawki w www.windowsupdate.com

        Zainstaluj na stałe program antywirusowy np. AVAST.

        Po wszystkim wklej nowy log z HiJack.
        • Gość: ass Re:netsec IP: *.dip.t-dialin.net 19.09.04, 13:39
          Widze ze polecasz Outopost Firewall (chyba najlepszy i najskuteczniejszy -
          kiedys go odradzales)ale jest mala uwaga do wszystkich co chca go urzywac.
          Nie sciagac UpDate bo wcisna wersje platna i najlepiej UpDate ustawic na reczne.
          Bez UpDate chodzi super.
          No i oczywiscie ustawic kreator regul.
          • netsec Re:netsec 19.09.04, 14:29
            Gość portalu: ass napisał(a):

            > Widze ze polecasz Outopost Firewall (chyba najlepszy i najskuteczniejszy -
            > kiedys go odradzales)ale jest mala uwaga do wszystkich co chca go urzywac.
            > Nie sciagac UpDate bo wcisna wersje platna i najlepiej UpDate ustawic na
            reczne
            > .
            > Bez UpDate chodzi super.

            Raczej dlatego, że z programów po polsku jest najprostszy.
            Co do update to NIE UŻYWAĆ bo stanie się to co pisze ass.
    • Gość: Emes Re:netsec IP: *.lama.net.pl / *.lama.net.pl 20.09.04, 22:48
      dzienx, wkleiłem loga, a co do firewalla to nie używam bo blokją direct
      connect, chyba że mi polecisz jakiś który nie blokuje. Pozdrawiam.
      • netsec Re:netsec 21.09.04, 09:17
        Gość portalu: Emes napisał(a):

        > dzienx, wkleiłem loga, a co do firewalla to nie używam bo blokją direct
        > connect, chyba że mi polecisz jakiś który nie blokuje. Pozdrawiam.

        Firewall który może blokować tylko to co ustawisz.
        Wystarczy poświęcić mu trochę czasu na skonfigurowanie.
Pełna wersja