bardzo prosze o sprawdzenie loga.....

IP: *.neoplus.adsl.tpnet.pl 11.12.05, 14:58
Logfile of HijackThis v1.99.1
Scan saved at 14:56:10, on 05-12-11
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Creative\News\NewsUpd.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Documents and Settings\matka teresa\Pulpit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = clk.tradedoubler.com/click?p=20565&a=1042733&g=16138096&pool=101549&cpool=101549
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NewsUpd] C:\Program Files\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU\..\Run: [win msdt service] mswindtc.exe
O4 - HKCU\..\RunServices: [win msdt service] mswindtc.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133365201443
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

    • Gość: k Re: bardzo prosze o sprawdzenie loga..... IP: *.warszawa.sdi.tpnet.pl 11.12.05, 17:05
      Usun:

      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
      clk.tradedoubler.com/click?p=20565&a=1042733&g=16138096&pool=101549&cpool=101549

      Wylacz te dwa w msconfig:
      O4 - HKLM\..\Run: [NewsUpd] C:\Program Files\Creative\News\NewsUpd.EXE /q
      O4 - HKLM\..\Run: [Disc Detector] C:\Program
      Files\Creative\ShareDLL\CtNotify.exe

      Usun te dwa wpisy i usun pliki z dysku:
      O4 - HKCU\..\Run: [win msdt service] mswindtc.exe
      O4 - HKCU\..\RunServices: [win msdt service] mswindtc.exe
      • Gość: hrubawy Re: bardzo prosze o sprawdzenie loga..... IP: *.neoplus.adsl.tpnet.pl 11.12.05, 18:11
        DZIĘKUJE UPRZEJMIE. Mam jeszcze problem z usunięciem pliku o nazwie htinst. Avast sie drze że próbuje sie on łączyć z internetem. Na wszelki wypadek wklejam obecnego.( c/htinst.exe)


        Logfile of HijackThis v1.99.1
        Scan saved at 18:05:36, on 05-12-11
        Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\ewido\security suite\ewidoctrl.exe
        C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        c:\htinst.exe
        C:\htinst.exe
        C:\Program Files\ewido\security suite\ewidoguard.exe
        C:\Program Files\Opera\Opera.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\DOCUME~1\MATKAT~1\USTAWI~1\Temp\Rar$EX00.866\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133365201443
        O17 - HKLM\System\CCS\Services\Tcpip\..\{DDCF92DA-D597-4041-99B3-F9C8D48FD0F8}: NameServer = 194.204.152.34 217.98.63.164
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

        • Gość: k Re: bardzo prosze o sprawdzenie loga..... IP: *.warszawa.sdi.tpnet.pl 11.12.05, 18:18
          Wiec zakoncz procesy:
          c:\htinst.exe
          C:\htinst.exe
          I usun plik.
          • Gość: hrubawy Re: bardzo prosze o sprawdzenie loga..... IP: *.neoplus.adsl.tpnet.pl 11.12.05, 18:29
            Oczywiście próbowałem. C:\htinst.exe zakończyłem. Natomiast c:\htinst.exe nie da sie zakończyć. Przynamniej taki widnieje komunikat. Moze jest jakis sposób którego nie znam. Jestem noga w sprawach komputerowo-cybernetycznych.
            • Gość: k Re: bardzo prosze o sprawdzenie loga..... IP: *.warszawa.sdi.tpnet.pl 11.12.05, 18:40
              Sciagasz z google killbox, zaznaczasz w nim delete on reboot i wybierasz ten
              plik, a po rescie juz go nie ma.
              W sumie ten plik wyglada na kawalek sterownikow od karty graficznej ale co robi
              na C:? I czemu nie daje sie zakonczyc?
              • Gość: hrubawy Re: bardzo prosze o sprawdzenie loga..... IP: *.neoplus.adsl.tpnet.pl 11.12.05, 18:53
                Żebym to ja wiedział... Ale killbox usunął. Dzięki wielkie.Może bedzie spokój.
Pełna wersja