Dodaj do ulubionych

Proszę o sprawdzenie

IP: *.ols.vectranet.pl 04.04.05, 19:23
Logfile of HijackThis v1.99.1
Scan saved at 19:22:34, on 2005-04-04
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Admin\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\Admin\USTAWI~1\Temp\keep.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [secboot] C:\WINDOWS\System32\mszx23.exe !!
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software -
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software -
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

Obserwuj wątek
    • Gość: Kolobos Re: Proszę o sprawdzenie IP: *.warszawa.sdi.tpnet.pl 04.04.05, 19:32
      Usun te wpisy i pliki:

      O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\Admin\USTAWI~1\Temp\keep.exe
      O4 - HKLM\..\Run: [secboot] C:\WINDOWS\System32\mszx23.exe !!
      O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll <- opis
      usuniecia tego rootkita byl na searchengines.pl ale teraz tam jest "przerwa"
      ale za pare dni strona powinna byc dostepna ;-)

      Albo odrazu sciagnij killbox:
      www.downloads.subratam.org/KillBox.zip
      dodaj do niego wszystkie pliki (po jednym i na pytanie czy chcesz resetowac
      odpowiadsz nie, az nie dodasz wszystkich 3 plikow), zaznacz delete on reboot i
      powinny zniknac.

      Nastepnie wklej nowy log.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka