Dodaj do ulubionych

Sprawdzenie loga z HijackThis

IP: *.neoplus.adsl.tpnet.pl 20.12.05, 17:17
Logfile of HijackThis v1.99.1
Scan saved at 17:10:20, on 2005-12-20
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\VCClient\VCClient.exe
C:\Program Files\Common Files\VCClient\VCMain.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\BitLord\BitLord.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\Paulina\Pulpit\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\ioioco.exe reg_run
O4 - HKLM\..\Run: [links] links.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"
-lang 1033
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web
Folders\ibm00001.exe"
O4 - HKCU\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 -
HKLM\System\CCS\Services\Tcpip\..\{16A40FF1-45A6-460D-B8DB-0A54B76C5BF8}:
NameServer = 194.204.152.34 217.98.63.164
O17 -
HKLM\System\CS1\Services\Tcpip\..\{16A40FF1-45A6-460D-B8DB-0A54B76C5BF8}:
NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\f42mlef11h2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

Obserwuj wątek
    • Gość: k Re: Sprawdzenie loga z HijackThis IP: *.warszawa.sdi.tpnet.pl 20.12.05, 18:43
      Wywal aplikacje od neostrady:
      forum.gazeta.pl/forum/72,2.html?f=34&w=15679891&a=15680440
      Zamknij porty tym:
      www.firewallleaktester.com/tools/wwdc.exe
      Skan ewido:
      download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po
      przeskanowaniu odinstaluj.

      W menadzerze zadan zakoncz:
      C:\Program Files\Common Files\VCClient\VCClient.exe
      C:\Program Files\Common Files\VCClient\VCMain.exe
      Usun katalog VCClient

      W hijackthis usun:

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
      C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
      O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\ioioco.exe reg_run <- usun plik
      z dysku
      O4 - HKLM\..\Run: [links] links.exe <- usun plik
      O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web
      Folders\ibm00001.exe" <- usun plik
      O4 - HKCU\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe
      O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe
      O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\f42mlef11h2.dll <- a
      tutaj mamy look2me, sprobuj usunac tym:
      www.simplytech.it/L2MRemover/index_e.htm
      lub tym:
      www.look2me.com/cgi-bin/UnInstaller
      Jezeli to nie pomoze to usun recznie:
      www.searchengines.pl/phpbb203/index.php?
      showtopic=12510&st=30&p=109496&#entry114917

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka