sprawdzenie loga i pomoc-plizzzz

IP: *.netis.net.pl 06.10.05, 18:02
to mój log:
Logfile of HijackThis v1.99.1
Scan saved at 18:00:51, on 05-10-06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\WILDTANGENT\APPS\CDA\GAMEDRVR.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\GADU-GADU\GG.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
www.eu.microsoft.com/poland/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM
FILES\FLASHGET\JCCATCH.DLL
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -
C:\WINDOWS\WSEM303.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup
C:\PROGRA~1\WILDTA~1\APPS\CDA\CDAENG~1.DLL
O4 - HKLM\..\Run: [Media Gateway] C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Lttlioo] C:\PROGRAM FILES\GDPX\NDTFL.EXE
O4 - HKLM\..\Run: [kg6intoh] C:\WINDOWS\SYSTEM\kg6intoh.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Program Files\Common Files\Panda
Software\PavShld\PavPrS9x.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
O4 - Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM
FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM
FILES\FLASHGET\jc_all.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class)
- www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

czekam na opinie fachowców:))))
    • Gość: Kolobos Re: sprawdzenie loga i pomoc-plizzzz IP: *.warszawa.sdi.tpnet.pl 06.10.05, 20:21

      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v5.00 (5.00.2919.6304) <- www.windowsupdate.com
      i zainstaluj aktualizacje do IE i systemu!


      W hijackthis to:

      O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -
      C:\WINDOWS\WSEM303.DLL <- usun plik
      O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program
      Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
      \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz
      O4 - HKLM\..\Run: [Media Gateway] C:\PROGRAM FILES\MEDIA
      GATEWAY\MEDIAGATEWAY.EXE <- usun caly katalog Media gateway
      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
      Optimizer\optimize.exe" <- usun caly katalog Internet i nie instaluj tych syfow!
      O4 - HKLM\..\Run: [Lttlioo] C:\PROGRAM FILES\GDPX\NDTFL.EXE <- usun plik albo i
      caly katalog GDPX
      O4 - HKLM\..\Run: [kg6intoh] C:\WINDOWS\SYSTEM\kg6intoh.exe <- usun plik
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links -
      {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
      static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab

      I jeszcze zainstaluj:

      www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D ->
      przeskanuj i wlacz ochrone przegladarki
      www.javacoolsoftware.com/spywareblaster.html <- SpywareBlaster -> wlacz
      ochrone przegladarki
      www.wilderssecurity.net/spywareguard.html <- SpywareGuard
      • Gość: laik:))) Re: sprawdzenie loga i pomoc-plizzzz IP: *.netis.net.pl 07.10.05, 00:26
        tzn niektóre pliki np optimize.exe usunąłem mks antyvirem więc dlaczego pojawił
        się w logu? i a wsem303 nie mogłem znaleźć żeby usunąć czy mam tylko odznaczyć
        w logu i wtedy zostanie wykasowany czy mam go jeszcze jakoś inaczej znaleźć?

        > Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
        > \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz - to
        jest niezrozumiałe dla mnie.... mam odznaczyć na logu i usunąć? i coś jeszcze
        później?

        optimizer nie wiem jakim cudem się zainstalował mi ja go nie chciałem ale może
        mój młodszy brat;;)))

        sorki za być może głupie pytania ale naprawdę jestem laikiem:))) z góry
        dzięki:))) i obiecuję że będę tutaj teraz wpadał;;)) może się czegoś
        nauczę:)))))

        • Gość: Kolobos Re: sprawdzenie loga i pomoc-plizzzz IP: *.warszawa.sdi.tpnet.pl 07.10.05, 06:17
          Pliki usunales ale wpisy zostaly w rejestrze i dlatego trzeba je usunac.
          Masz podane gdzie jest wsem303 wiec uruchom cmd (Start->Uruchom->cmd i wpisz:
          del C:\WINDOWS\WSEM303.DLL

          > Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup C:\PROGRA~1\WILDTA~1
          > \APPS\CDA\CDAENG~1.DLL <- odznacz w msconfig i w razie problemow wlacz - to
          jest niezrozumiałe dla mnie.... mam odznaczyć na logu i usunąć? i coś jeszcze
          później?

          Start->Uruchom->Msconfig i tam masz to odznaczyc, w hijackthis nie.

          • Gość: laik:))) Re: sprawdzenie loga i pomoc-plizzzz IP: *.darnet.rybnik.pl 07.10.05, 12:41
            więc przeczytaj czy dobrze Cię rozumiem:)))
            WSEM mam usunąć start->uruchom->cmd i wpisuję del C:\WINDOWS\WSEM303.DLL (czy
            wielkość liter ma znaczenie?)
            wildtangent uruchamiam w msconfig i odznaczam (mam nadzieję że dobrze:))
            media gateway też usunąć w cmd del C:\Program files\media
            gateway\mediagateway.exe i później usuwam cały katalog(czy wystarczy tylko
            wyrzucić normalnie bez wchodzenia w cmd?)
            optymize i kg6intoh usunąłem mks skaner online więc tego nie ruszam na razie..
            to gdpx też usuwam przez cmd del C:\program files\GDPX\NDTFL.exe a później cały
            katalog wyrzucam do kosza
            po usunięciu tych rzeczy robię jeszcze raz loga odznaczam te wpisy wszystkie
            które podałeś skanuję. później robię kontrolnego loga i wklejam do
            sprawdzenia...
            czy wszystko dobrze zrozumiałem?
            • Gość: Kolobos Re: sprawdzenie loga i pomoc-plizzzz IP: *.warszawa.sdi.tpnet.pl 07.10.05, 13:06
              Wielkosc liter nie ma znaczenia.
              więc przeczytaj czy dobrze Cię rozumiem:)))
              C:\Program files\media gateway\ usuwasz jak chcesz mi to nie robi roznicy ma
              tego nie byc i juz.

              > optymize i kg6intoh usunąłem mks skaner online więc tego nie ruszam na razie.

              Z tym gpxcostam tez robisz jak chcesz byle usunac.

              Dobrze, zrozumiales ale juz nie pytaj tylko bierz sie do roboty :>
              • Gość: laik:))) Re: sprawdzenie loga i pomoc-plizzzz IP: *.darnet.rybnik.pl 07.10.05, 13:15
                teraz nie zrobię bo jestem w pracy;;))
                ale jak wrócę do domu to się za to weznę (chyba że mój młodszy brat coś jeszcze
                naściąga:) dzięki bardzo i wieczorem pochwalę się tym co "narobiłem";;))
                pozdro
    • Gość: laik:))) to jest log po wszystkim co zrobiłem IP: *.netis.net.pl 07.10.05, 20:40
      Logfile of HijackThis v1.99.1
      Scan saved at 20:41:33, on 05-10-07
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v5.00 (5.00.2919.6304)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
      C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\INTERNAT.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\PROGRAM FILES\GADU-GADU\GG.EXE
      C:\WINDOWS\RUNDLL32.EXE
      C:\PROGRAM FILES\VIA\RAID\RAID_TOOL.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
      C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      www.eu.microsoft.com/poland/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM
      FILES\FLASHGET\JCCATCH.DLL
      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM
      FILES\FLASHGET\FGIEBAR.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [internat.exe] internat.exe
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
      powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
      O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
      O4 - HKLM\..\RunServices: [PavProc] C:\Program Files\Common Files\Panda
      Software\PavShld\PavPrS9x.exe
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
      O4 - Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
      O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM
      FILES\FLASHGET\jc_link.htm
      O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM
      FILES\FLASHGET\jc_all.htm
      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
      C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
      O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
      - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
      C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console -
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
      Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O14 - IERESET.INF: SEARCH_PAGE_URL=
      O14 - IERESET.INF: START_PAGE_URL=
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
      www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class)
      - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

      proszę o ponowne sprawdzenie:)
      • Gość: Kolobos Re: to jest log po wszystkim co zrobiłem IP: *.warszawa.sdi.tpnet.pl 07.10.05, 21:18
        Wyglada ok ale zainstaluj aktualizacje do IE o czym juz pewnie pisalem
        wczesniej.


Pełna wersja