Dodaj do ulubionych

Log do sprawdzenia

IP: *.bialystok.cvx.ppp.tpnet.pl 26.06.05, 18:54
Logfile of HijackThis v1.99.1
Scan saved at 18:48:45, on 2005-06-26
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\TELES\ISDN Tools\tisdnmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\TELES\ISDN Tools\cwd.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\sysmon32.exe
C:\WINDOWS\System32\rasautou.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\Documents and Settings\DOM\Pulpit\hijackthis\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = tp wita
Cie w Internecie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TISDNMonitor] C:\Program Files\TELES\ISDN
Tools\tisdnmon.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet
Explorer\Plugins\NPDocBox.dll
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner -
C:\WINDOWS\System32\hwclock.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe

Usunalem

C:\WINDOWS\System32\sysmon32.exe - Nasty
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe - Unknown
Tools\tisdnmon.exe - Unknown
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab -
Nasty
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab - Nasty
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab - Nasty
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} -
C:\WINDOWS\System32\vbsys2.dll - Nasty

Do tego czasem "zastyga" mi pasek menu. Wszytko staje w miejscu, ale to moze
byc przyczyna tego, ze moj procek sie ostro przegrzewa [radiator szwankuje].
Pozdrawiam
Obserwuj wątek
    • neder Re: Log do sprawdzenia 26.06.05, 19:12
      do usunięcia
      > O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      > C:\WINDOWS\web\related.htm
      > O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
      > 00aa003c157a} - C:\WINDOWS\web\related.htm



      na Twoim miejscu usunęłabym też aplikację neostrady i ustanowiła połaczenie ręczne:
      forum.gazeta.pl/forum/72,2.html?f=34&w=15679891&a=15680440
    • neder Re: Log do sprawdzenia 26.06.05, 19:15
      to jeszcze jest śmieć
      > C:\WINDOWS\System32\sysmon32.exe

      bezpieczenstwo.onet.pl/?oid=291362
      securityresponse.symantec.com/avcenter/venc/data/w32.hllw.shower.j.html
    • Gość: Kolobos Re: Log do sprawdzenia IP: *.warszawa.sdi.tpnet.pl 26.06.05, 19:19
      I jeszcze to do kasacji:
      O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner -
      C:\WINDOWS\System32\hwclock.exe

      A plik z dysku.

      Zainstaluj tez antyvirus:
      www.avast.com/eng/avast_4_home.html
      oraz zamknij porty tym:
      www.firewallleaktester.com/tools/wwdc.exe
      Aktualizacji pewnie nie mozesz zainstalowac? Po co w ogole instalowac taki syf
      bez aktualizacji, antyvirusa, firewall, a pozniej wielkie zdziwienie, ze sie
      zainstalowala tona trojanow...

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka