Dodaj do ulubionych

proszę o sprawdzenie loga

IP: *.68.92.48.mielec92.tnp.pl 20.08.05, 16:18
Cześć.Bardzo proszę o sprawdzenie mojego loga
pozdrawiam


Logfile of HijackThis v1.99.1
Scan saved at 12:22:20, on 2005-08-20
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
E:\speed\Dragdiag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
E:\dr\drst.exe
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\admin.ADMIN-
RQWVEUTGJ\Pulpit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
file)
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
E:\PROGRAMY\adobe\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler] C:\WINDOWS\system32\1.tmp
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [irn9ic88] C:\WINDOWS\System32\irn9ic88.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
Optimizer\optimize.exe"
O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKLM\..\Run: [msngta32] msngta32.exe
O4 - HKLM\..\Run: [Winddows Servicer] servicer.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\admin.admin-
rqwveutgj\ustawienia lokalne\temp\fsg_4203.exe"
O4 - HKLM\..\Run: [IE6] ssmss.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "E:\speed\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Microsoftf Avpx Control] avpx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\RunServices: [msngta32] msngta32.exe
O4 - HKLM\..\RunServices: [Winddows Servicer] servicer.exe
O4 - HKLM\..\RunServices: [IE6] ssmss.exe
O4 - HKLM\..\RunServices: [Microsoftf Avpx Control] avpx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msngta32] msngta32.exe
O4 - HKCU\..\Run: [STManager] "E:\dr\drst.exe" -b
O4 - HKCU\..\RunServices: [msngta32] msngta32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk =
E:\PROGRAMY\adobe\Reader\reader_sl.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124481058201
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) -
67.15.101.3/g_bin/pl/poker_2_0_0_37.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D350DCB-BCA4-4647-8D08-
AF115AFC1F95}: NameServer = 80.244.128.1
O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. -
C:\Program Files\MKS\Bin\NetMonSV.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program
Files\ewido\security suite\ewidoctrl.exe
O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program
Files\MKS\bin\MkSUpdateInt.exe
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program
Files\MKS\Bin\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown owner - C:\Program
Files\MKS\Bin\mks_scan.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program
Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

Obserwuj wątek
    • Gość: Kolobos Re: proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 20.08.05, 22:33
      Nie masz aktualizacji wiec nie bede tego sprawdzal.
      • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.51.mielec92.tnp.pl 21.08.05, 11:30
        mam
        • Gość: Kolobos Re: proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 21.08.05, 13:04
          Pewnie tak samo jak oryginalnego windowsa? ;-)

          Przeciez widze, ze nie masz:
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.48.mielec92.tnp.pl 21.08.05, 15:30
            robiłem wczoraj aktualizacje windowsa co ty mówisz?
            • Gość: tata1959 Re: proszę o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 21.08.05, 15:54
              witam
              tak...KOLOBOS ma rację,hijacka nie oszukasz,powinno być:
              Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              a zobacz co ty masz!!!!!
              • Gość: tata1959 Re: proszę o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 21.08.05, 15:58
                tak ...szkoda że tu nie można edytować...

                co to ja miałem powiedzieć?

                a..już wiem : Robaki zjadają kolegę żywcę!!!!

                .
                • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.24.mielec92.tnp.pl 21.08.05, 18:11
                  więc co mam zrobić?naprawde zrobiłem wczoraj aktualizacje windowsa nie wiem
                  czego nie pisze.
                  • Gość: Antek Re: proszę o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 21.08.05, 19:36
                    Tzn co konkretnie zrobiles?
                    • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.24.mielec92.tnp.pl 21.08.05, 20:24
                      wziąłem windows update potem coś pobrało zresetowało i potem pobrało składniki
                      i instalowało.
                      • Gość: Antek Re: proszę o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 21.08.05, 22:42
                        Wejdz jeszcze raz i sprobuj zaktualizowac - zobacz aktualizacje krytyczne do
                        pobrania. Musza byc bo nie masz zadnych zainstalowanych.
                        • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.11.mielec92.tnp.pl 22.08.05, 09:13
                          jak wchodze w dodaj\usuń program to mi pokazuje kilka Poprawka systemu windows
                          xp i kilka windows xp hotfix czy to nie jest aktualizacja?
                          • Gość: Kolobos Re: proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 22.08.05, 10:04
                            Skoro zainstalowales to wklej nowy log z hijackthis.
                            Krytyczne poprawki instaluja sie nawet jak masz zly klucz ale service packa 1
                            lub 2 juz nie zainstalujesz.
                            • Gość: kajny Re: proszę o sprawdzenie loga IP: *.68.92.11.mielec92.tnp.pl 22.08.05, 11:56
                              Oto mój nowy log:

                              Logfile of HijackThis v1.99.1
                              Scan saved at 11:55:46, on 2005-08-22
                              Platform: Windows XP (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\MKS\Bin\mks_menu.exe
                              C:\Program Files\MKS\Bin\ABregmon.exe
                              E:\speed\Dragdiag.exe
                              C:\WINDOWS\System32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              E:\dr\drst.exe
                              C:\Program Files\MKS\Bin\NetMonSV.exe
                              C:\Program Files\ewido\security suite\ewidoctrl.exe
                              C:\Program Files\MKS\Bin\mksmonsv.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                              C:\Program Files\MKS\Bin\mks_scan.exe
                              C:\Program Files\Winamp\winamp.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Documents and Settings\admin.ADMIN-RQWVEUTGJ\Pulpit\hijackthis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                              www.google.pl/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                              R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
                              file)
                              F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                              E:\PROGRAMY\adobe\ActiveX\AcroIEHelper.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                              C:\WINDOWS\System32\msdxm.ocx
                              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
                              \spool\drivers\w32x86\3\hpztsb05.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
                              \NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
                              O4 - HKLM\..\Run: [Anti-Virus Update Scheduler] C:\WINDOWS\system32\1.tmp
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [irn9ic88] C:\WINDOWS\System32\irn9ic88.exe
                              O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
                              Optimizer\optimize.exe"
                              O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
                              O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
                              O4 - HKLM\..\Run: [msngta32] msngta32.exe
                              O4 - HKLM\..\Run: [Winddows Servicer] servicer.exe
                              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                              O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\admin.admin-
                              rqwveutgj\ustawienia lokalne\temp\fsg_4203.exe"
                              O4 - HKLM\..\Run: [IE6] ssmss.exe
                              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "E:\speed\Dragdiag.exe" /icon
                              O4 - HKLM\..\Run: [Microsoftf Avpx Control] avpx.exe
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
                              O4 - HKLM\..\RunServices: [msngta32] msngta32.exe
                              O4 - HKLM\..\RunServices: [Winddows Servicer] servicer.exe
                              O4 - HKLM\..\RunServices: [IE6] ssmss.exe
                              O4 - HKLM\..\RunServices: [Microsoftf Avpx Control] avpx.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [msngta32] msngta32.exe
                              O4 - HKCU\..\Run: [STManager] "E:\dr\drst.exe" -b
                              O4 - HKCU\..\RunServices: [msngta32] msngta32.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                              Office\Office\OSA9.EXE
                              O4 - Global Startup: Adobe Reader Speed Launch.lnk =
                              E:\PROGRAMY\adobe\Reader\reader_sl.exe
                              O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
                              update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124481058201
                              O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                              O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) -
                              67.15.101.3/g_bin/pl/poker_2_0_0_37.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{8D350DCB-BCA4-4647-8D08-AF115AFC1F95}:
                              NameServer = 80.244.128.1
                              O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program
                              Files\MKS\Bin\NetMonSV.exe
                              O23 - Service: ewido security suite control - ewido networks - C:\Program
                              Files\ewido\security suite\ewidoctrl.exe
                              O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program
                              Files\MKS\bin\MkSUpdateInt.exe
                              O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program
                              Files\MKS\Bin\mksmonsv.exe
                              O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
                              C:\WINDOWS\System32\nvsvc32.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
                              C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program
                              Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

                              • Gość: Kolobos Re: proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 22.08.05, 19:26
                                Aktualizacji jak nie bylo tak nie ma, ale to normalne skoro masz pirata...
                                Po co Ci tyle antyvirusow i tak Ci nie pomoga...

                                Co prawda mialem nie sprawdzac tego syfu, ale niech Ci bedzie:

                                Odinstaluj mks, nortona i ewido i zainstaluj:
                                www.avast.com/eng/avast_4_home.html+
                                download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
                                Zamknij porty tym:
                                www.firewallleaktester.com/tools/wwdc.exe

                                To kasujesz w hijackthis:

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                                R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
                                file) <- to _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} wyszukujesz w rejestrze i
                                usuwasz.
                                F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe <- tutaj kasujesz tylko
                                xpjava.exe

                                Reszte usuwasz w hijackthis, a pliki z dysku:

                                O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
                                O4 - HKLM\..\Run: [Anti-Virus Update Scheduler] C:\WINDOWS\system32\1.tmp
                                O4 - HKLM\..\Run: [irn9ic88] C:\WINDOWS\System32\irn9ic88.exe
                                O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
                                Optimizer\optimize.exe"
                                O4 - HKLM\..\Run: [msngta32] msngta32.exe
                                O4 - HKLM\..\Run: [Winddows Servicer] servicer.exe
                                O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\admin.admin-
                                rqwveutgj\ustawienia lokalne\temp\fsg_4203.exe"
                                O4 - HKLM\..\Run: [IE6] ssmss.exe
                                O4 - HKLM\..\Run: [Microsoftf Avpx Control] avpx.exe
                                O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
                                O4 - HKLM\..\RunServices: [msngta32] msngta32.exe
                                O4 - HKLM\..\RunServices: [Winddows Servicer] servicer.exe
                                O4 - HKLM\..\RunServices: [IE6] ssmss.exe
                                O4 - HKLM\..\RunServices: [Microsoftf Avpx Control] avpx.exe
                                O4 - HKCU\..\Run: [msngta32] msngta32.exe
                                O4 - HKCU\..\Run: [STManager] "E:\dr\drst.exe" -b <- to jest zbedne, mozesz to
                                odinstalowac.
                                O4 - HKCU\..\RunServices: [msngta32] msngta32.exe
                                O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab

                                Jak cos nie bedzie chcialo sie skasowac to killbox.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka