Dodaj do ulubionych

Sprawdzenie loga z HijackThis

27.06.05, 17:15
Logfile of HijackThis v1.99.1
Scan saved at 17:01:39, on 2005-06-27
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
D:\WINDOWS\AGRSMMSG.exe
D:\WINDOWS\Mixer.exe
D:\Program Files\Picasa2\PicasaMediaDetector.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Messenger\msmsgs.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\WINDOWS\system32\hookdump.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Documents and Settings\Zbyszek\Moje dokumenty\ABC\20050628-
wirusy\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.top20results.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 213.219.251.78 www.google.com
O1 - Hosts: 213.219.251.78 google.com
O1 - Hosts: 213.219.251.78 www.google.co.uk
O1 - Hosts: 213.219.251.78 google.co.uk
O1 - Hosts: 213.219.251.78 www.google.ca
O1 - Hosts: 213.219.251.78 google.ca
O1 - Hosts: 213.219.251.78 www.google.es
O1 - Hosts: 213.219.251.78 google.es
O1 - Hosts: 213.219.251.78 www.google.de
O1 - Hosts: 213.219.251.78 google.de
O1 - Hosts: 213.219.251.78 www.google.fr
O1 - Hosts: 213.219.251.78 google.fr
O1 - Hosts: 213.219.251.78 www.google.com.au
O1 - Hosts: 213.219.251.78 google.com.au
O1 - Hosts: 213.219.251.79 www.yahoo.com
O1 - Hosts: 213.219.251.79 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 213.219.251.80 www.msn.com
O1 - Hosts: 213.219.251.80 msn.com
O1 - Hosts: 213.219.251.80 search.msn.com
O1 - Hosts: 213.219.251.80 www.search.msn.com
O1 - Hosts: 213.219.251.80 go.com
O1 - Hosts: 213.219.251.80 www.go.com
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} -
D:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
D:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %
SystemRoot%\azentretien.dll (file missing)
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - D:\Program
Files\iMeshBar\bar\2.bin\IMESHBAR.DLL
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} -
D:\WINDOWS\azesearch4.dll
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} -
D:\WINDOWS\azesearch4.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Program
Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WINTASKMGR] ccsrs.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -
atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2
\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [AntivirusGold] D:\Program
Files\AntivirusGold\AntivirusGold.exe /h
O4 - HKLM\..\RunServices: [WINTASKMGR] ccsrs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Program
Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Intel system tool] D:\WINDOWS\system32\hookdump.exe
O8 - Extra context menu item: Download Flash with Flash Capture - D:\Program
Files\Flash Capture\dl.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash with Flash Catcher -
res://D:\Program Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
static.windupdates.com/cab/WebsiteAccess/ie/bridge-c11.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB864D15-F3A7-407F-B03B-
B8F8429527DE}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)

Obserwuj wątek
    • Gość: Kolobos Re: Sprawdzenie loga z HijackThis IP: *.warszawa.sdi.tpnet.pl 27.06.05, 17:30
      Przeskanuj system tym i usun wszystko co znajdziie:
      download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe

      Odinstaluj AntivirusGold o ile jest w dodaj-usun.

      W hijackthis usun te wpisy:

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.top20results.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: 213.219.251.78 www.google.com
      O1 - Hosts: 213.219.251.78 google.com
      O1 - Hosts: 213.219.251.78 www.google.co.uk
      O1 - Hosts: 213.219.251.78 google.co.uk
      O1 - Hosts: 213.219.251.78 www.google.ca
      O1 - Hosts: 213.219.251.78 google.ca
      O1 - Hosts: 213.219.251.78 www.google.es
      O1 - Hosts: 213.219.251.78 google.es
      O1 - Hosts: 213.219.251.78 www.google.de
      O1 - Hosts: 213.219.251.78 google.de
      O1 - Hosts: 213.219.251.78 www.google.fr
      O1 - Hosts: 213.219.251.78 google.fr
      O1 - Hosts: 213.219.251.78 www.google.com.au
      O1 - Hosts: 213.219.251.78 google.com.au
      O1 - Hosts: 213.219.251.79 www.yahoo.com
      O1 - Hosts: 213.219.251.79 yahoo.com
      O1 - Hosts: 66.218.75.184 mail.yahoo.com
      O1 - Hosts: 213.219.251.80 www.msn.com
      O1 - Hosts: 213.219.251.80 msn.com
      O1 - Hosts: 213.219.251.80 search.msn.com
      O1 - Hosts: 213.219.251.80 www.search.msn.com
      O1 - Hosts: 213.219.251.80 go.com
      O1 - Hosts: 213.219.251.80 www.go.com
      O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %
      SystemRoot%\azentretien.dll (file missing)
      O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} -
      D:\WINDOWS\azesearch4.dll
      O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} -
      D:\WINDOWS\azesearch4.dll
      O4 - HKLM\..\Run: [WINTASKMGR] ccsrs.exe
      O4 - HKLM\..\Run: [AntivirusGold] D:\Program
      Files\AntivirusGold\AntivirusGold.exe /h
      O4 - HKLM\..\RunServices: [WINTASKMGR] ccsrs.exe
      O4 - HKCU\..\Run: [Intel system tool] D:\WINDOWS\system32\hookdump.exe
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
      static.windupdates.com/cab/WebsiteAccess/ie/bridge-c11.cab
      O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -


      Sciagnij:
      www.downloads.subratam.org/KillBox.zip
      Rozpakuj, zaznacz Delete file on reboot wklej sciezke do pliku (sam/a nie
      szukaj tylko wklejaj gotowa) i naciskaj czerwony przycisk ale na pytanie o
      reset odpowiadaj nie i tak zrob z tymi plikami:

      C:\WINDOWS\system32\hookdump.exe
      C:\WINDOWS\system32\ccsrs.exe
      D:\WINDOWS\azesearch4.dll
      D:\Program Files\AntivirusGold\AntivirusGold.exe po resecie usun caly katalog
      AntivirusGold

      Po wszystkim wklej nowy log.
    • wichz Re: Sprawdzenie loga z HijackThis 27.06.05, 18:14
      Proszę o ponowne sprawdzenie

      Logfile of HijackThis v1.99.1
      Scan saved at 18:12:34, on 2005-06-27
      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      D:\Program Files\Alwil Software\Avast4\ashServ.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      D:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      D:\WINDOWS\AGRSMMSG.exe
      D:\WINDOWS\Mixer.exe
      D:\Program Files\Picasa2\PicasaMediaDetector.exe
      D:\Program Files\Microsoft AntiSpyware\gcasServ.exe
      D:\WINDOWS\system32\ctfmon.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\Messenger\msmsgs.exe
      D:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
      D:\Program Files\Skype\Phone\Skype.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Documents and Settings\Zbyszek\Moje dokumenty\ABC\20050628-
      wirusy\HijackThis_do zniszczenia antyvirGold 2.0\HijackThis.exe

      O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} -
      D:\Program Files\iMesh\iMesh5\iMeshBHO.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      D:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - D:\Program
      Files\iMeshBar\bar\2.bin\IMESHBAR.DLL
      O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Program
      Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -
      atboottime
      O4 - HKLM\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2
      \PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [gcasServ] "D:\Program Files\Microsoft
      AntiSpyware\gcasServ.exe"
      O4 - HKLM\..\RunServices: [WINTASKMGR] ccsrs.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Skype] "D:\Program
      Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O8 - Extra context menu item: Download Flash with Flash Capture - D:\Program
      Files\Flash Capture\dl.htm
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Save Flash with Flash Catcher - res://D:\Program
      Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
      O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
      D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
      D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
      00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{BB864D15-F3A7-407F-B03B-B8F8429527DE}:
      NameServer = 194.204.152.34 217.98.63.164
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)

      • Gość: Kolobos Re: Sprawdzenie loga z HijackThis IP: *.warszawa.sdi.tpnet.pl 27.06.05, 18:52
        Jeszcze to zostalo:
        O4 - HKLM\..\RunServices: [WINTASKMGR] ccsrs.exe
        Wpis usun w hijackthis, plik usun z dysku.

        • wichz HijackThis wielkie dzięki 27.06.05, 20:43
          Wielkie dzięki za okazaną pomoc.
          Pozdrawiam
          wichz@ec.mielec.pl
          www.wicherski.republika.pl

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka