Dodaj do ulubionych

Co jest grane ?

IP: 80.55.215.* 18.12.05, 16:40
Dobra opisze krotko po pierwsze zweza mi sie ekran po szerokosci z obu stro i
co jakis czas rozszeza i tak w kolko. Po drugie wyskakuje mi stronka z
jakimis wygaszaczmi albo tapetami a nazywa sie screesarver za chiny nie moge
znalesc gdzie sie to umiejscowilo. W logu jest na koncu Truset IP range i tu
jest adres ip Linkey Network russia itd. i nie moge tego wywalic z pozycji
Hijacka.
Oto log :

Logfile of HijackThis v1.99.1
Scan saved at 16:25:07, on 05-12-18
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPCC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\UNLOAD\HPQCMON.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPCC.EXE
C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
E:\MOJA DUPA\GADU-GADU\GG.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\FTE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.gazeta.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
www.eu.microsoft.com/poland/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {C6626970-A1C5-8E10-B51D-8E7AECC55092} -
C:\WINDOWS\SYSTEM\UWD.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [OWCCardbusTray] ocbtray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital
Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-
Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AVPCC] C:\Program Files\AntiViral Toolkit Pro\avpcc.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1
\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [AVPCC Service] C:\Program Files\AntiViral Toolkit
Pro\avpcc.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "E:\MOJA DUPA\GADU-GADU\GG.EXE" /tray
O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft
Office\Office\FINDFAST.EXE
O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted IP range: 213.159.117.202 (HKLM)
Obserwuj wątek
    • Gość: fajka Re: Co jest grane ? IP: 80.55.215.* 18.12.05, 16:58
      O a teraz zamiast stronki z wygaszaczmi wyskoczyla taka :
      WARNING!
      Spyware or Adware may domaging your computer.
      If you have downloaded music online or visited adult website, Spyware may be
      running in your computer. Spyware may cause slow computer speeds, unwanted po
      up ads personal identiti theft.
      CliCk 'OK' to scan your PC now.
      OK
    • Gość: k Re: Co jest grane ? IP: *.warszawa.sdi.tpnet.pl 18.12.05, 18:15
      :Dobra opisze krotko po pierwsze zweza mi sie ekran po szerokosci z obu
      :stro i co jakis czas rozszeza i tak w kolko.

      Uszkodzony monitor, dla pewnosci podlacz inny.

      C:\WINDOWS\SYSTEM\FTE.EXE <- co to za proces?

      Slyszales kiedys o aktualizacjach? Pewnie nie skoro postepujesz skrajnie glupio
      i uzywasz IE 5..
      Zainstaluj Opere i nie uzywaj wiecej IE!

      Usun w hijackthis:

      O2 - BHO: (no name) - {C6626970-A1C5-8E10-B51D-8E7AECC55092} -
      C:\WINDOWS\SYSTEM\UWD.DLL <- usun plik
      Usun z autostartu -> Microsoft Find Fast
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O15 - Trusted IP range: 213.159.117.202 (HKLM)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka