Dodaj do ulubionych

Proszę o sprawdzenie loga

IP: *.internetdsl.tpnet.pl 14.04.05, 12:36
Przesyłam loga z ogromną prośbą o sprawdzenie. Mój problem to internet: jest
bardzo wolny, zawiesza się i nie może znaleźć wyszukiwanej strony. Działa
tylko chwilę po zresetowaniu. Pomóżcie!!
Logfile of HijackThis v1.99.1
Scan saved at 12:26:18, on 2005-04-14
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\LAVASOFT\AD-AWARE SE PLUS\AD-WATCH.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\WUAUCLT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAM FILES\GADU-GADU\GG.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [AWMON] "C:\PROGRAM FILES\LAVASOFT\AD-AWARE SE PLUS\AD-
WATCH.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\Network
Associates\VirusScan\AVSYNMGR.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) -
www.bph.pl/pi/components/SignActivX.cab
O16 - DPF: ING Bank Online -
ssl.bsk.com.pl/bskonl/component/INGOnl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = y
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer =
194.204.152.34,217.98.63.164

Obserwuj wątek
    • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 14.04.05, 12:48
      Log jest ok, jakie masz lacze? moze jakies wolne i dlatego wolno sie otwiera
      albo strona, ktora otwierasz ma wolne lacze i dlatego sie wolno otwiera ;-)
      • Gość: Banna Re: Proszę o sprawdzenie loga IP: *.internetdsl.tpnet.pl 14.04.05, 12:58
        Dzięki. Nie bardzo teraz wiem gdzie szukać przyczyny, bo obok stoi drugi
        komputer, korzystający z tego samego łącza i pracuje aż miło. Jesteśmy w sieci
        więc sprawdziłam już wszystkie kabelki i podłączenia. Masz jakieś sugestie?
        • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 14.04.05, 13:05
          Moze wylacz antyvirusa i zobacz czy cos sie zmieni, jak masz firewall to tez
          wylacz.Moze na drugim komputerze cos chodzi co zapycha lacze? Jakas kazaa,
          emule itp?

          Przeskanuj sie tez tym:
          housecall.trendmicro.com/housecall/start_corp.asp
          www.windowsecurity.com/trojanscan/
          www.pandasoftware.com/activescan/pol/activescan_principal.htm
          Moze cos znajda.

          Albo masz zamiecony system i stad wszystko tak dziala.
    • Gość: Banna Re: Proszę o sprawdzenie loga IP: *.internetdsl.tpnet.pl 14.04.05, 14:49
      Znalazłam wirusa o uroczej nazwie: "W32/Zafi.d@MM". Jest w wielu plikach, a
      niektórych nie mogę znaleźć. Program nie umie ich usunąć, a ścieżka dostępu
      jest niepełna. Co dalej? Czy mogę Ci przesłać raport ze skanowania?
      • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 14.04.05, 16:41
        O tym zafi masz tutaj:
        www.f-secure.com/v-descs/zafi_d.shtml
        Powinien byc w:
        "%System%\Norton Update.exe

        Windows\system32\Norton Update.exe

        Poszukaj czy go tam masz, jak jest to usun (to pewnie plik ukryty wiec wlacz
        pokazywanie plikow ukrytych.Pomysl o zmianie czytnika poczty z OE na cos innego.

        Raport ze skanowania mozesz wkleic tutaj, jak sie nie zmiesci w jednym poscie
        to wklej reszte w drugim.
        • Gość: Banna Re: Proszę o sprawdzenie loga IP: *.internetdsl.tpnet.pl 15.04.05, 12:10
          Dzięki. Zaraz postaram się coś zrobić z tym zafi. Na razie z czterech miejsc go
          wyrzuciła, reszta odmawia dostępu. Ale wydaje się, że przynajmniej tym razem
          nie mam żadnych spywarów. To już coś. A komputer na razie jako tako pracuje.
          Jest o niebo lepiej niz wczoraj. Serdeczne dzięki. Jesteście wszyscy
          nieocenieni!

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka