Czy wszystko jest ok ?

IP: *.neoplus.adsl.tpnet.pl 24.01.05, 00:32
Logfile of HijackThis v1.99.0
Scan saved at 00:31:23, on 05-01-24
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMO N.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\HITWARE POPUP KILLER LITE\HITWAREPKLITE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\GADU-GADU\GG.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HI JACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Interne t Explorer\Toolbar,LinksFolderNam e = Łącza
O2 - BHO: RUPK - {604B283A-4E26-4504-98E7-72859F 949547} - C:\PROGRA~1\HITWAR~1
\SYPCMS.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9 082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrSche me
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone
Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ash maisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrSche me
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMO N.EXE -
service
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4
\ashServ.exe
O4 - HKCU\..\Run: [HitwarePKLite] C:\PROGRAM FILES\HITWARE POPUP KILLER
LITE\HITWAREPKLITE.EXE
O8 - Extra context menu item: Add to filterlist (WebWasher) - -
Web.Washer-/ie_add
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa00 3c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C 608501} -
C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89 F1AC7A} -
C:\Program Files\IrfanView\Ebay\Ebay.htm
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-000102 1DC1C3} - C:\PROGRAM
FILES\WIRTUALNA POLSKA\WPKONTAKT\URL_WPMSG.DLL
    • Gość: piecyk gazowy Re: Czy wszystko jest ok ? IP: *.tpnet.pl / *.tpnet.pl 24.01.05, 12:52
      Jeśli wiesz, co to ten Hitware Pop-up Killer i WebWasher, to zostaw wpisy, w
      przeciwnym razie wyrzuć wszystkie trzy:

      > O2 - BHO: RUPK - {604B283A-4E26-4504-98E7-72859F 949547} - C:\PROGRA~1
      \HITWAR~1
      > \SYPCMS.DLL

      > O4 - HKCU\..\Run: [HitwarePKLite] C:\PROGRAM FILES\HITWARE POPUP KILLER
      > LITE\HITWAREPKLITE.EXE
      > O8 - Extra context menu item: Add to filterlist (WebWasher) - -
      > Web.Washer-/ie_add
      • Gość: Toudi ® Re: Czy wszystko jest ok ? IP: *.neoplus.adsl.tpnet.pl 24.01.05, 17:58
        Wiem, przecież to programy do blokowania pop-upów i do blokowania reklam. A to
        co to jest ???

        O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
        • Gość: piecyk gazowy™ Re: Czy wszystko jest ok ? IP: *.tpnet.pl / *.tpnet.pl 24.01.05, 19:03
          Gość portalu: Toudi ® napisał(a):

          > Wiem, przecież to programy do blokowania pop-upów i do blokowania reklam.

          OK, dobrze, że wiesz. Nie wszyscy wiedzą o tym, co mają w kompie. :-)

          > A to
          > co to jest ???

          > O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab

          Element Javy. Dokładnie nie wiem, ale nie sądzę, by było to coś groźnego, a
          wręcz przeciwnie.
Pełna wersja