Dodaj do ulubionych

mój log z hijacka, pomocy, wyłancza mi sie komp:(

29.12.04, 19:21
Logfile of HijackThis v1.99.0
Scan saved at 19:13:41, on 2004-12-29
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Tiny Personal Firewall\persfw.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Program Files\Winamp\Winampa.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\Corel\Graphics9\Register\Remind32.exe
C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\NEOSTR~1\ComComp.exe
C:\PROGRA~1\NEOSTR~1\Watch.exe
C:\wincmd\WINCMD32.EXE
C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\$wc\HIJACK~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.pajacyk.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [WindowsRegKey update] gxikkgqpzc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunServices: [WindowsRegKey update] gxikkgqpzc.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [WindowsRegKey update] gxikkgqpzc.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Rejestrowanie produktów Corela.lnk = C:\Program
Files\Corel\Graphics9\Register\Remind32.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common
Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6
\NkvMon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{479C111B-443A-455D-9234-
6C82C0A850EA}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program
Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe
O23 - Service: Usługa administracyjna Menedżera dysków logicznych - VERITAS
Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
C:\WINNT\System32\nvsvc32.exe
O23 - Service: Tiny Personal Firewall - Tiny Software - C:\Program Files\Tiny
Personal Firewall\persfw.exe

Obserwuj wątek
    • netsec Re: hijack log - wone 30.12.04, 11:58
      Zacznijmy od tego, że Twój system nie jest w pełni zaktualizowany o
      krytyczne poprawki wpływające na jego bezpieczeństwo.

      => Windows 2000 , powinien być SP4

      Uruchom komputer w trybie awaryjnym. Tutaj masz opis jak to wykonać:
      support.microsoft.com/default.aspx?scid=kb;PL;202485
      Uwaga! Przy starcie do awaryjnego dostaniesz pytanie o wybór konta. NIE wybieraj
      konta Administratora tylko swoje własne imienne (chyba, że Administrator jest
      Twoim kontem), bo na tym profilu jest syf. Po uruchomieniu komputera w trybie
      awaryjnym, nie otwieraj Internet Explorera.

      Uruchom ponownie HiJackThis wykonaj SCAN i zaznacz te pozycje:

      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
      C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
      O4 - HKLM\..\Run: [WindowsRegKey update] gxikkgqpzc.exe
      O4 - HKLM\..\RunServices: [WindowsRegKey update] gxikkgqpzc.exe
      O4 - HKCU\..\Run: [WindowsRegKey update] gxikkgqpzc.exe
      O4 - Startup: Rejestrowanie produktów Corela.lnk = C:\Program
      Files\Corel\Graphics9\Register\Remind32.exe

      Po zaznaczeniu wykonaj FIX CHECKED i zatwierdź TAK/OK.

      Uruchom komputer w normalny sposób.

      Zainstaluj Serwis Pack 4 dla Windows 2000:
      - wersja PL:

      download.microsoft.com/download/a/3/2/a32416d3-941d-424a-9310-21951f74216f/w2ksp4_pl.exe
      - wersja EN:
      download.microsoft.com/download/E/6/A/E6A04295-D2A8-40D0-A0C5-241BFECD095E/W2KSP4_EN.EXE
      Następnie połącz się z WindowsUpdate i zaktualizuj system o wszystkie krytyczne
      poprawki.
      www.microsoft.com/poland/security/protect/windows2000/updates.aspx
      Włącz w Panelu sterowania automatyczne aktualizowanie systemu,
      lub przynajmniej powiadamianie o aktualizacjach.

      Ściągnij i zainstaluj Ad-aware 1.05 SE:
      forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=16148176
      Pamiętaj, aby sprawdzać aktualizacje Ad-aware przed skanowaniem, i raz w
      tygodniu skanować system.

      Zainstaluj również SpyBot Search & Destroy
      www.download.com/Spybot-Search-Destroy/3000-8022-10122137.html?part=dl-spybot&subj=dl&tag=but
      , który również przed skanowaniem należy aktualizować, i raz w tygodniu skanować
      system.
      Należy pamiętać, że aktualizacje SPYBOT zostają pobrane dopiero po zaznaczeniu
      pozycji na liście dostępnych aktualizacji.
      Przed instalacją programu zapoznaj się z instrukcja PL online:
      spybot.safer-networking.de/pl/tutorial/index.html
      Zalecam zmianę domyślnej przeglądarki na Firefox www.firefox.pl
      Dodatkowo zaktualizuj Sun Javę do najnowszej wersji:
      java.sun.com/webapps/download/AutoDL?BundleId=9723
      Dal zabezpieczenia IE koniecznie zainstaluj SpywareBlaster 3.2.
      Zabezpieczy cię przed kolejnymi niespodziankami.

      Opis: forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=18183530
      Konfiguracja:
      forum.gazeta.pl/forum/72,2.html?f=23618&w=16148176&wv.x=2&a=18214375
      Regularnie raz w tygodniu skanuj system SpyBot i Ad-aware oraz antywirusem.
      Sprawdzaj raz na tydzień aktualizacje SpywareBlaster.
      Nie instaluj shitu, a komputer będzie chodził jak trzeba.
      Polecam lekturę:
      forum.gazeta.pl/forum/72,2.html?f=23618&w=18425708
      Po wszystkim wklej log z HJ.






      Po wszystkim zainstaluj Javę Sun:
      java.sun.com/webapps/download/AutoDL?BundleId=9723
      Na koniec wklej nowy log HiJackThis.

      Przedstawione działania to minimum bezpieczeństwa na Twoim kompie.
    • wone Re: mój log z hijacka, pomocy, wyłancza mi sie ko 05.01.05, 09:54
      zastosowałem sie do twoich uwag. niestety podczas instalowania SP4 komputer mi
      sie wyłączył (sam z siebie) i odpalenie systemu nie było już możliwe. nawet
      naprawienie go przy wykorzystaniu płyty z boot'em. musiałem wszystko zacxząć od
      początku, korzystając oczywiście z twoich rad. neostrade zainstalowałem dopiero
      jak już działał avast i firewall. zaistalowałem SP4 i wszystkie programy które
      polecałeś do usówania śmieci (spy-bost i ad-ware). niestety... nadal sie
      wyłancza. problem nasila sie przy uruchomieniu komputera po pewnym czasie nie
      używanie (kilka kilkanaście godzin) po godzinie zmagań z zalogowaniem sie z
      powodu ciągłego restartu, jest już w miare i można troszke na nim popracowac.
      poniżej wklejam nowy log z hijacka, co dalej?
      Logfile of HijackThis v1.99.0
      Scan saved at 09:28:12, on 2005-01-05
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Tiny Personal Firewall\persfw.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Nikon\NkView6\NkvMon.exe
      C:\Program Files\Neostrada TP\NeostradaTP.exe
      C:\Program Files\Neostrada TP\ComComp.exe
      C:\Program Files\Neostrada TP\Watch.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
      C:\wincmd\WINCMD32.EXE
      C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\$wc\HIJACK~1.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.neostrada.pl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
      Files\Spybot - Search & Destroy\SDHelper.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
      Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
      Destroy\TeaTimer.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common
      Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
      Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
      C:\WINNT\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console -
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links -
      {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O17 - HKLM\System\CCS\Services\Tcpip\..\{FBE58FE3-29F6-4C3F-8599-BC61AEDFB117}:
      NameServer = 194.204.152.34 217.98.63.164
      O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil
      Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe
      O23 - Service: Usługa administracyjna Menedżera dysków logicznych - VERITAS
      Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Tiny Personal Firewall - Tiny Software - C:\Program Files\Tiny
      Personal Firewall\persfw.exe


      • Gość: piecyk gazowy Re: mój log z hijacka, pomocy, wyłancza mi sie ko IP: *.tpnet.pl / *.tpnet.pl 05.01.05, 10:12
        Co to za komputer? Nowy, stary? Wcześniej działał prawidłowo?

        Wygląda na to, że to problem sprzętowy – walnięty zasilacz albo pamięć RAM albo
        jeszcze coś innego…
        • wone Re: mój log z hijacka, pomocy, wyłancza mi sie ko 05.01.05, 14:23
          komp ma kilka lat (koło 3-4) problem pojawił sie dopiero niedawno. konfiguracja
          to: athlon 1ghz, 256 SDRAM, 20g HDD, geforce 64mb, płyta Mercury, dzwiekowa
          zintegrowana, brak nagrywarek, niedawno dołączona neostrada, no i standardowo:
          mysz klawisze i monitor oraz drukarka.
          • netsec Re: mój log z hijacka, pomocy, wyłancza mi sie ko 05.01.05, 15:19
            Dokładnie jak typ płyty?
      • netsec Re: mój log z hijacka, pomocy, wyłancza mi sie ko 05.01.05, 10:37
        Jeśli komputer w dalszym ciągu się samoistnie wyłącza to nie jest to problem
        oprogramowania. Osobiście stawiam na uszkodzony dysk lub pamięć, może być
        również zaniżone napięcie w zasilaczu.
        Niestety bez fizycznego przetestowania podzespołów komputera nie widzę
        możliwości dalszej naprawy tego sprzętu.
        Możesz spróbować przetestować pamięć lub dysk, jednak najlepiej będzie jeśli
        sprzęt fizycznie sprawdzi ktoś mający więcej doświadczenia w sprzęcie
        komputerowym. Mogę stwierdzić jedno, teraz na 100% nie jest to problem śmieci w
        systemie.
        W wolnej chwili zapraszam na Tlen, dam ci kilka wskazówek jak wykonać prostą
        diagnostykę.
        • Gość: bezdomny Re: mój log z hijacka, pomocy, wyłancza mi sie ko IP: 193.201.167.* 05.01.05, 10:58
          Witam
          Też miałem ten problem sprawdzałem pamięć i też mówiono mi że to sprzęt ale to
          nie była wina sprzętu tylko systemu. Po postawieniu nowego systemu komp działa
          jak nowy. Też miałem windows 2000 a teraz mam xp.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka