prosze o sprawdzenie loga z hijack'a

IP: *.neoplus.adsl.tpnet.pl 19.07.05, 18:18
Moim zdanie żły jest wpis
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
ponieważ na www.hijackthis.de/ po automatycznym sprawdzeniu tego loga
wynikało że
musze go usunąć i jest tam jeszcz napisane że to nie jest najnowsza wersja
tej
przeglądarki. A gdy ściągnąłem instalatora wersji Internet Explorer v6.00
SP1 (6.00.2800.1106),w czasie instalacji wyświetla się komunikat że posiadam
już nowszą wersję tego programu i instalator nie może kontynuować procesu
instalacji.
Prosze o sprawdzenie tego loga.Oto on:


Logfile of HijackThis v1.99.1
Scan saved at 18:03:25, on 07/19/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Antivirus Titanium\apvxdwin.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\The Cleaner\tca.exe
C:\Program Files\The Cleaner\tcm.exe
C:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Morpheus\Morpheus.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\właściciel\Pulpit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [CloneCDTray] C:\Program Files\Elaborate
Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [Media Gateway] C:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan
Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus
Titanium\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program
Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program
Files\WinZip\WZQKPICK.EXE
O12 - Plugin for .mov: C:\Program Files\Internet
Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet
Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?
1121521612951
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
1.4.0_03) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08C0CE8D-99A1-4550-819A-
0ED57484B0FB}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak
Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software -
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
O23 - Service: Power Manager (PowerManager) - Unknown owner -
C:\WINDOWS\svchost.exe (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32
\slserv.exe
    • Gość: Kolobos Re: prosze o sprawdzenie loga z hijack'a IP: *.warszawa.sdi.tpnet.pl 19.07.05, 22:50
      eh, nie masz najnowszej wersji ani windowsa ani IE, jakbys uzywal
      www.windowsupdate.com to bys mial, ale pewnie piracki windows Ci na to
      nie pozwala?

      Przeskanuj sobie system tym:
      download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe

      W hijackthis:

      O4 - HKLM\..\Run: [Media Gateway] C:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE <- tego nie
      znam, jak wiesz co to jest zostaw jak nie to usun.

      Odinstaluj Anti Trojan Elite, jego katalog usun oraz wpis:
      O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan
      Elite\TJEnder.exe :NO

      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
      1.4.0_03) - <- to jakis zepsuty wpis.

      Zatrzymujesz i wylaczasz ta usluge, a nastepnie hijackthis->open misc tools-
      >delete nt service->PowerManager
      O23 - Service: Power Manager (PowerManager) - Unknown owner -
      C:\WINDOWS\svchost.exe (file missing)
      • lumpy125 Re: prosze o sprawdzenie loga z hijack'a 21.07.05, 17:12
        Kolobos napisałeś/aś
        > Zatrzymujesz i wylaczasz ta usluge, a nastepnie hijackthis->open misc tools
        > -
        > >delete nt service->PowerManager
        > O23 - Service: Power Manager (PowerManager) - Unknown owner -
        > C:\WINDOWS\svchost.exe (file missing)

        Po przeskanowaniu zaznaczam ten wpis i klikam "Fix checked" a po chwili robie
        skan żeby zobaczyć czy się usunęło.A tu ten uparciuch nadal siedzi.Dlatego o
        tym pisze bo jak dochodze do delete NT service i wpisuje w
        okienka "PowerManager" to wyświetla sie komunikat że musze najpierw wykonać to
        co napisałem wyżej bo ten proces jest jeszcze prowadzony a więc zachowanie jest
        takie jakbym go wcale nie usunął.Co może być nie tak??
        • Gość: Kolobos Re: prosze o sprawdzenie loga z hijack'a IP: *.warszawa.sdi.tpnet.pl 21.07.05, 20:50
          Miales zatrzymac usluge, a nie kasowac wpis...

          Start->Uruchom->services.msc
          Odszukaj wymieniona usluge wejdz we wlasciwosci zmien tryb uruchomienia na
          wylaczony i dopiero kasuj w hijackthis w delete nt service.
          • lumpy125 Re: prosze o sprawdzenie loga z hijack'a 22.07.05, 13:58
            aha ok thx:)
Pełna wersja