Dodaj do ulubionych

Prosze o sprawdzenie loga

IP: *.neoplus.adsl.tpnet.pl 02.01.06, 15:45
Nie wiem co to jest Newdotnet i czy moge to odinstalowac i usunąć bo kiedys
mialem z tym problem...

Logfile of HijackThis v1.99.1
Scan saved at 14:18:22, on 2006-01-02
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\G DATA\AntiVirenKit InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\SaveNow\SaveNow.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\G DATA\AVKMail\AVKPOP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\G DATA\AntiVirenKit InternetSecurity\Firewall\kavpf.exe
C:\Program Files\G DATA\AntiVirenKit InternetSecurity\Webfilter\WebFilter.exe
C:\PROGRA~1\GDATA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
C:\PROGRA~1\NEOSTR~1\ComComp.exe
C:\PROGRA~1\NEOSTR~1\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\SoftwareDistribution\Download\e0c02e66f1fbb5aef252ef298c56437b\upda
te\update.exe
C:\Documents and Settings\arek\Pulpit\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada
TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} -
C:\WINDOWS\system32\SiKernel.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} -
C:\Program Files\G DATA\AntiVirenKit
InternetSecurity\Webfilter\PAKIEPlugins.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
Files\NewDotNet\newdotnet6_98.dll
O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -
C:\WINDOWS\system32\SiPlugins.dll
O3 - Toolbar: Pasek Webfilter - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} -
C:\PROGRA~1\GDATA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [SaveNow] C:\Program Files\SaveNow\SaveNow.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1
\NEWDOT~1.DLL,ClientStartup -s
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Common Files\G
DATA\AVKMail\AVKPOP.EXE"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Firewall.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O4 - Global Startup: Webfilter.lnk = C:\Program Files\G DATA\AntiVirenKit
InternetSecurity\Webfilter\WebFilter.exe
O8 - Extra context menu item: Add selected links to Link Container -
C:\PROGRA~1\GDATA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATA~1\ANTIVI~1
\WEBFIL~1\System\Scripts\off_domain_links.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136149553406
O17 - HKLM\System\CCS\Services\Tcpip\..\{62646BF9-9D1C-457A-99A2-
DA51B7FA68D4}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\G
DATA\AntiVirenKit InternetSecurity\AVK\AVKService.exe
O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program Files\G
DATA\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe

Obserwuj wątek
    • Gość: k Re: Prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 02.01.06, 16:10
      New.net odinstaluj.

      W menadzerze zadan zakoncz:
      C:\Program Files\SaveNow\SaveNow.exe

      W hijackthis usun:
      O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} -
      C:\WINDOWS\system32\SiKernel.dll <- usun plik
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
      Files\NewDotNet\newdotnet6_98.dll <- usun katalog newdotnet
      O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -
      C:\WINDOWS\system32\SiPlugins.dll <- usun plik
      O4 - HKLM\..\Run: [SaveNow] C:\Program Files\SaveNow\SaveNow.exe <- usun katalog SaveNow
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1
      \NEWDOT~1.DLL,ClientStartup -s
      O10 - Hijacked Internet access by New.Net <- jakby to zostalo po odinstalowaniu do uzyj lspfix.exe (znajdziesz na google) i usun w nim newdotnet6_98.dll

      Zrob tez skan:
      www.webroot.com/shoppingcart/tryme.php?bjpc=64011&vcode=DT02&WRSID=fa418c3f36c473de8c7d2176ac7ada66 <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
      download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
      Zamknij porty w wwdc:
      www.firewallleaktester.com/tools/wwdc.exe
      • Gość: k Re: Prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 02.01.06, 16:28
        Wywal tez aplikacje od Neostrady:
        forum.gazeta.pl/forum/72,2.html?f=34&w=15679891&a=15680440
        • Gość: ak Re: Prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 02.01.06, 17:48
          Zrobiłem wszystko co mi kazałes oprócz zamknięcia portów w wwdc, bo nie bardzo
          wiem jak i które porty zamknąć i nie wywaliłem aplikacji od Neostrady (czy jak
          bede z niej korzystał to narażam kompyter na jakieś zaśmiecenie?)
          Wklejam loga kontrolnego i dziękuję za pomoc:

          Logfile of HijackThis v1.99.1
          Scan saved at 17:47:03, on 2006-01-02
          Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\G DATA\AntiVirenKit InternetSecurity\AVK\AVKService.exe
          C:\Program Files\G DATA\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\PROGRA~1\NEOSTR~1\CnxMon.exe
          C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
          C:\Program Files\Common Files\G DATA\AVKMail\AVKPOP.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\G DATA\AntiVirenKit InternetSecurity\Firewall\kavpf.exe
          C:\Program Files\G DATA\AntiVirenKit InternetSecurity\Webfilter\WebFilter.exe
          C:\PROGRA~1\GDATA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE
          C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
          C:\PROGRA~1\NEOSTR~1\ComComp.exe
          C:\PROGRA~1\NEOSTR~1\Watch.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\arek\Pulpit\hijackthis\hijackthis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.onet.pl/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
          C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
          C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Program
          Files\G DATA\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll
          O3 - Toolbar: Pasek Webfilter - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} -
          C:\PROGRA~1\GDATA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
          \NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
          Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
          O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Common Files\G
          DATA\AVKMail\AVKPOP.EXE"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
          \NVMCTRAY.DLL,NvTaskbarInit
          O4 - Global Startup: Firewall.lnk = ?
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
          Office\Office10\OSA.EXE
          O4 - Global Startup: Webfilter.lnk = C:\Program Files\G DATA\AntiVirenKit
          InternetSecurity\Webfilter\WebFilter.exe
          O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1
          \GDATA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATA~1\ANTIVI~1
          \WEBFIL~1\System\Scripts\off_domain_links.htm
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -
          C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-
          00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136149553406
          O17 - HKLM\System\CCS\Services\Tcpip\..\{62646BF9-9D1C-457A-99A2-DA51B7FA68D4}:
          NameServer = 194.204.152.34 217.98.63.164
          O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
          O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\G
          DATA\AntiVirenKit InternetSecurity\AVK\AVKService.exe
          O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program Files\G
          DATA\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
          C:\WINDOWS\System32\nvsvc32.exe

          • Gość: k Re: Prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 02.01.06, 18:07
            W wwdc.exe naciskasz na przyciski i tyle ;-) Musisz miec przy kazdym zielona ikonke (czesc wymaga resetu po zamknieciu).
            Aplikacja od neostrady jest zbedna i mozna ja wywalic, ale jak chcesz to mozesz ja sobie zostawic :-)

            Usun jeszcze te dwa wpisy:
            O4 - Global Startup: Firewall.lnk = ?
            O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
            • Gość: ak Re: Prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 02.01.06, 18:53
              Zrobiłem wszystko o czym mowiłeś i jest ok :-)
              Dzięki bardzo, pozdrawiam

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka