Kolobos pomóż ,nowy log

IP: *.neoplus.adsl.tpnet.pl 27.03.05, 23:51
Logfile of HijackThis v1.99.1
Scan saved at 23:49:48, on 2005-03-27
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\Sqq.exe
C:\WINDOWS\System32\ntddetect.exe
C:\WINDOWS\System32\Services\{052894DE-54E1-4515-B900-0CB7ECFE3CF5}\SVCHOST.EXE
C:\WINDOWS\System32\winupdt.exe
C:\WINDOWS\System32\RUNDLL32.exe
C:\Program Files\0q6tfmnr\0q6tfmnr.exe
C:\WINDOWS\nmstt.exe
C:\PROGRA~1\VBOUNCER\VirtualBouncer.exe
C:\windows\system32\saie.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\sys11-1334118818.exe
C:\WINDOWS\SysCheckBop32.exe
C:\WINDOWS\System32\tibs.exe
c:\125029.exe
C:\WINDOWS\System32\aircity.exe
G:\A D A M\I N S T A L K I\ZAINSTALOWANE\GG\Gadu-Gadu\gg.exe
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\sees.exe
C:\WINDOWS\System32\j?vaw.exe
C:\WINDOWS\System32\tibs.exe
C:\WINDOWS\System32\mocih.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\0q6tfmnr\7791600.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\WINDOWS\System32\aircity.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
c:\125029.exe
G:\A D A M\I N S T A L K I\opera\Opera.exe
C:\WINDOWS\System32\dev32.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\auf7.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BullsEye Network\bin\bargains.exe
C:\WINDOWS\System32\msnml3.exe
C:\Program Files\CxtPls\CxtPls.exe
C:\WINDOWS\System32\nvcsnd.exe
C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\~compoundinst0\auto_update_loader.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
E:\JUSTYNA - różne\Nowy folder\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {016235BE-59D4-4CEB-ADD5-E2378282A1D9} - C:\Program Files\CxtPls\cxtpls.dll
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Program Files\E2G\IeBHOs.dll
O2 - BHO: (no name) - {6B9EFCE0-D962-4D27-BEB6-EB400805633D} - C:\WINDOWS\System32\ihag.dll
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [Sbr] C:\WINDOWS\Sqq.exe
O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\keep.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{052894DE-54E1-4515-B900-0CB7ECFE3CF5}\SVCHOST.EXE
O4 - HKLM\..\Run: [winupdtl] C:\WINDOWS\System32\winupdt.exe
O4 - HKLM\..\Run: [AUNPS2] RUNDLL32 AUNPS2.DLL,_Run@16
O4 - HKLM\..\Run: [farmmext] C:\WINDOWS\farmmext.exe
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [CashBack] C:\Program Files\CashBack\bin\cashback.exe
O4 - HKLM\..\Run: [0q6tfmnr] C:\Program Files\0q6tfmnr\0q6tfmnr.exe
O4 - HKLM\..\Run: [Pae] C:\WINDOWS\System32\Rfb.exe
O4 - HKLM\..\Run: [_Cat2] C:\WINDOWS\nmstt.exe
O4 - HKLM\..\Run: [VBouncer] C:\PROGRA~1\VBOUNCER\VirtualBouncer.exe
O4 - HKLM\..\Run: [saie] c:\windows\system32\saie.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [vozkper] C:\WINDOWS\vozkper.exe
O4 - HKLM\..\Run: [BMan] C:\Documents and Settings\All Users\Dane aplikacji\msw\BMan1.exe
O4 - HKLM\..\Run: [Cfs] C:\WINDOWS\System32\Ded.exe
O4 - HKLM\..\Run: [Vqq] C:\WINDOWS\System32\Ajk.exe
O4 - HKLM\..\Run: [sys11-1334118818] C:\WINDOWS\sys11-1334118818.exe
O4 - HKLM\..\Run: [SystemCheck] C:\WINDOWS\SysCheckBop32
O4 - HKLM\..\Run: [AutoLoaderAproposClient] "C:\WINDOWS\System32\Cache\cxtpls_loader.exe" /HideUninstall /HideDir /PC=CP.FHB /ForSupportedBrowsers /ShowLegalNote=nonbranded
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitexig32.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Vkq] C:\WINDOWS\System32\Hmb.exe
O4 - HKLM\..\Run: [Hji] C:\WINDOWS\Ocq.exe
O4 - HKLM\..\Run: [Jiq] C:\WINDOWS\Rkc.exe
O4 - HKLM\..\Run: [Hmr] C:\WINDOWS\System32\Vrn.exe
O4 - HKLM\..\Run: [Fdt] C:\WINDOWS\System32\Jgd.exe
O4 - HKLM\..\Run: [Rql] C:\WINDOWS\System32\Bdk.exe
O4 - HKLM\..\Run: [Aru] C:\WINDOWS\Nrv.exe
O4 - HKLM\..\Run: [Bth] C:\WINDOWS\System32\Fcn.exe
O4 - HKLM\..\Run: [AutoLoaderEnvoloAutoUpdater] "C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\~compoundinst0\auto_update_loader.exe" /HideUninstall /HideDir /PC=CP.FHB /ForSupportedBrowsers /ShowLegalNote=nonbranded
O4 - HKLM\..\Run: [375k3pQ] nvcsnd.exe
O4 - HKLM\..\RunS
    • neder Re: Kolobos pomóż ,nowy log 27.03.05, 23:54
      log nie zmieścił się cały - jest za długi- doklej końcówkę
      • Gość: just Re: Kolobos pomóż ,nowy log IP: *.neoplus.adsl.tpnet.pl 27.03.05, 23:58
        końcówka O4 - HKLM\..\Run: [375k3pQ] nvcsnd.exe
        O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "G:\A D A M\I N S T A L K I\ZAINSTALOWANE\GG\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
        O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Sqq.exe
        O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
        O4 - HKCU\..\RunOnce: [aircity] C:\WINDOWS\System32\aircity.exe
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: CreataCard Plus 2 Forget Me Not Reminders.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O18 - Filter: text/html - {633C036D-BA7B-4FB8-8038-B09CAEA86AAD} - C:\WINDOWS\System32\ihag.dll
        O18 - Filter: text/plain - {633C036D-BA7B-4FB8-8038-B09CAEA86AAD} - C:\WINDOWS\System32\ihag.dll
        O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
        O23 - Service: Trace network connections (ACCRA) - Unknown owner - C:\WINDOWS\System32\mocih.exe
        O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
        O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
        O23 - Service: Provides three management service (FreeBSD) - Unknown owner - C:\WINDOWS\System32\dev32.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
        O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe

    • krynio68 Re: Kolobos pomóż ,nowy log 27.03.05, 23:59
      just jak masz jeden wątek to trzymaj się go nie rozwijaj nowych bo zaśmiecasz
      forum. wklejaj całe loga bo te co są to są poucinane.Pozdro...
    • neder Re: Kolobos pomóż ,nowy log 28.03.05, 00:10
      sorry, ale masz tyle syfa w kompie, że nie wiadomo od czego zacząć...
      spróbuj najpierw pezskanowac (w awaryjnym!)
      - CWShredder
      www.spychecker.com/program/coolwebshredder.html
      1. Ściągnij , zainstaluj , uruchom .
      2. Kliknij "Fix"
      3. Program spyta czy masz zamknięte przeglądarki , kliknij ok.
      4. Na ewentualne następne pytania zawsze ok.
      5. Jeżeli nie masz aktualnej wersji przed "Fix" kliknij "Check for
      update"
      6. Kliknij "Download and open the update"
      7. Uruchom ściągniętą wersję.
      8. Dalej punkty 2,3,4

      - ad-aware
      www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=buton
      1. Ściągnij , zainstaluj , uruchom .
      2. "sprawdż uaktualnienie"
      3. "połącz"
      4. po wczytaniu ewentualnych aktualizacji "zakończ"
      5. "uruchom"
      6. "dalej"
      7. po skanowaniu "zakończ" , lub "dalej" jeżeli program coś
      znajdzie .
      8. zaznacz znalezione "pozycje"
      9. "dalej"
      10.program spyta , czy usunąć zaznaczone obiekty - "tak" .


      - spybot
      1. Ściągnij , zainstaluj , uruchom .
      2. "Aktualizacja" .
      3. "Znajdż i zniszcz" .
      4. Pewnie sporo znajdzie .
      5. "Znalezione" program odznaczy na zielono i czerwono . Czerwone
      to "szpicle" , wywalamy . Zielone mogą zostać .
      6. Czerwone zaznaczamy i klikamy "Napraw znalezione problemy" .


      oczywiście wszystkich aktualizacji dokonaj przed wejściem w awaryjny


      potem wklej nowego loga - może będzie jaśniej...
      www.download.com/3000-8022-10122137.html
      • neder Re: Kolobos pomóż ,nowy log 28.03.05, 00:11
        link do spybot - bo gdzies go wcięło...
        www.download.com/3000-8022-10122137.html
    • Gość: Kolobos Re: Kolobos pomóż ,nowy log IP: *.warszawa.sdi.tpnet.pl 28.03.05, 00:19
      To powinno zalatwic elite toolbar:
      www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/EliteToolbar-Remover.shtml

      To na se.dll (start page)
      www.derbilk.de/SpSeHjfix110.zip
      Zrob tez to co napisalem tutaj:
      forum.gazeta.pl/forum/72,2.html?f=430&w=22124413&a=22125888
      Narazie zrob to wszystko i wklej nowy log.
      • Gość: just Re: Kolobos pomóż ,nowy log IP: *.neoplus.adsl.tpnet.pl 28.03.05, 01:00
        Nie wiem czy moje próby coś dały ale wklejam nawy log.Proszę o wyrozumiałość
        Logfile of HijackThis v1.99.1
        Scan saved at 00:56:42, on 2005-03-28
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
        C:\Program Files\AVPersonal\AVGNT.EXE
        C:\WINDOWS\System32\paytime.exe
        C:\WINDOWS\Sqq.exe
        C:\WINDOWS\System32\ntddetect.exe
        C:\WINDOWS\System32\Services\{052894DE-54E1-4515-B900-0CB7ECFE3CF5}\SVCHOST.EXE
        C:\WINDOWS\System32\RUNDLL32.exe
        C:\Program Files\BullsEye Network\bin\bargains.exe
        C:\Program Files\0q6tfmnr\0q6tfmnr.exe
        C:\WINDOWS\nmstt.exe
        C:\windows\system32\saie.exe
        C:\WINDOWS\sys11-1334118818.exe
        C:\WINDOWS\SysCheckBop32.exe
        C:\Program Files\Web_Rebates\WebRebates0.exe
        C:\WINDOWS\System32\nvcsnd.exe
        C:\Program Files\AutoUpdate\AutoUpdate.exe
        G:\A D A M\I N S T A L K I\ZAINSTALOWANE\GG\Gadu-Gadu\gg.exe
        C:\WINDOWS\System32\paytime.exe
        C:\WINDOWS\System32\sees.exe
        C:\WINDOWS\System32\j?vaw.exe
        C:\WINDOWS\System32\aircity.exe
        C:\WINDOWS\System32\msnml3.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\WINDOWS\System32\aircity.exe
        C:\WINDOWS\System32\tibs.exe
        C:\WINDOWS\System32\tibs.exe
        C:\Program Files\0q6tfmnr\7791600.exe
        C:\WINDOWS\System32\mocih.exe
        C:\Program Files\AVPersonal\AVGUARD.EXE
        C:\Program Files\AVPersonal\AVWUPSRV.EXE
        C:\WINDOWS\System32\dev32.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Web_Rebates\WebRebates1.exe
        G:\A D A M\I N S T A L K I\opera\Opera.exe
        E:\JUSTYNA - różne\Nowy folder\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 213.159.117.134/index.php
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\se.dll/spage.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 213.159.117.134/index.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 213.159.117.134/index.php
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\se.dll/spage.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 213.159.117.134/index.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 213.159.117.134/index.php
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 213.159.117.134/index.php
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
        O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
        O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Program Files\E2G\IeBHOs.dll
        O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
        O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
        O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
        O4 - HKLM\..\Run: [Sbr] C:\WINDOWS\Sqq.exe
        O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
        O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADAMJU~1\USTAWI~1\Temp\keep.exe
        O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{052894DE-54E1-4515-B900-0CB7ECFE3CF5}\SVCHOST.EXE
        O4 - HKLM\..\Run: [AUNPS2] RUNDLL32 AUNPS2.DLL,_Run@16
        O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
        O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
        O4 - HKLM\..\Run: [CashBack] C:\Program Files\CashBack\bin\cashback.exe
        O4 - HKLM\..\Run: [0q6tfmnr] C:\Program Files\0q6tfmnr\0q6tfmnr.exe
        O4 - HKLM\..\Run: [Pae] C:\WINDOWS\System32\Rfb.exe
        O4 - HKLM\..\Run: [_Cat2] C:\WINDOWS\nmstt.exe
        O4 - HKLM\..\Run: [VBouncer] C:\PROGRA~1\VBOUNCER\VirtualBouncer.exe
        O4 - HKLM\..\Run: [saie] c:\windows\system32\saie.exe
        O4 - HKLM\..\Run: [vozkper] C:\WINDOWS\vozkper.exe
        O4 - HKLM\..\Run: [BMan] C:\Documents and Settings\All Users\Dane aplikacji\msw\BMan1.exe
        O4 - HKLM\..\Run: [Cfs] C:\WINDOWS\System32\Ded.exe
        O4 - HKLM\..\Run: [Vqq] C:\WINDOWS\System32\Ajk.exe
        O4 - HKLM\..\Run: [sys11-1334118818] C:\WINDOWS\sys11-1334118818.exe
        O4 - HKLM\..\Run: [SystemCheck] C:\WINDOWS\SysCheckBop32
        O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
        O4 - HKLM\..\Run: [Vkq] C:\WINDOWS\System32\Hmb.exe
        O4 - HKLM\..\Run: [Hji] C:\WINDOWS\Ocq.exe
        O4 - HKLM\..\Run: [Jiq] C:\WINDOWS\Rkc.exe
        O4 - HKLM\..\Run: [Hmr] C:\WINDOWS\System32\Vrn.exe
        O4 - HKLM\..\Run: [Fdt] C:\WINDOWS\System32\Jgd.exe
        O4 - HKLM\..\Run: [Rql] C:\WINDOWS\System32\Bdk.exe
        O4 - HKLM\..\Run: [Aru] C:\WINDOWS\Nrv.exe
        O4 - HKLM\..\Run: [Bth] C:\WINDOWS\System32\Fcn.exe
        O4 - HKLM\..\Run: [375k3pQ] nvcsnd.exe
        O4 - HKLM\..\Run: [Ceg] C:\WINDOWS\System32\Iue.exe
        O4 - HKLM\..\Run: [Ans] C:\WINDOWS\Dif.exe
        O4 - HKLM\..\Run: [Qhd] C:\WINDOWS\Kci.exe
        O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitexig32.exe
        O4 - HKLM\..\Run: [Tcd] C:\WINDOWS\Fdm.exe
        O4 - HKLM\..\Run: [Eat] C:\WINDOWS\Emb.exe
        O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "G:\A D A M\I N S T A L K I\ZAINSTALOWANE\GG\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
        O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Sqq.exe
        O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
        O4 - HKCU\..\RunOnce: [aircity] C:\WINDOWS\System32\aircity.exe
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: CreataCard Plus 2 Forget Me Not Reminders.lnk = ?
        O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O20 - Winlogo
        • Gość: Kolobos Re: Kolobos pomóż ,nowy log IP: *.warszawa.sdi.tpnet.pl 28.03.05, 02:03
          Jest tak samo jak bylo, a nawet gorzej z tego co widze.
          Uruchom windows w trybie awaryjnym F8 podczas startu systemu, uruchom programy,
          ktore Ci podalem, oraz usun wpisy.Do tego log sie nie zmiescil.

Pełna wersja