Dodaj do ulubionych

prosze o sprawdzenie loga

IP: *.du.simnet.is 03.05.06, 01:31
Witam
Dzieje mi sie cos dziwnego z kompem. Mianowicie srednio raz na dzien podczas
korzystania z netu nagle pojawia sie na jakies 2 sekundy czarna plansza z
jakimis niebieskimi literami, ale za krotko zebym cokolwiek przeczytal i po
tych 2 sekundach komp sie sam resetuje.
Inna sprawa to prawie kazda strone w necie jaka otworze komp pokazuje jako -
Nie można wyświetlić strony - i przewaznie po 3 lub 4 krotnym odswiezeniu
strona wskakuje poprawnie. Dziwne to jest i bardzo uciazliwe. Poskanowalem
kompa i wywalilem wszystko co skanery znalazly ale nie pomaga.
Wklejam ponizej loga. Prosze o sprawdzenie i jakies wskazowki.
Dziekuje i pozdrawiam :)

Logfile of HijackThis v1.99.1
Scan saved at 01:25:35, on 2006-05-03
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Trend Micro\Tmas\Tmas.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Admin\Pulpit\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-
Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -
lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06
\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [dmcri.exe] C:\WINDOWS\System32\dmcri.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Skype] "C:\Program
Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [ABCXYZ] lpt.exe
O4 - HKCU\..\Run: [ms-its] powerdll.exe
O4 - HKCU\..\Run: [SYSTRAV] NukeSpan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend
Micro\Tmas\Tmas.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program
Files\MicroStar\WLANUtility\WlanUtility.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) -
www.ipix.com/viewers/ipixx.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
zsno.ids.czest.pl:83/activex/AxisCamControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADF38B42-2517-4F36-B7AA-
40C484C9F3B0}: NameServer = 85.255.113.117,85.255.112.90
O17 - HKLM\System\CCS\Services\Tcpip\..\{C84C6ADC-E15E-4081-B0E4-
5DE0E6190826}: NameServer = 85.255.113.117,85.255.112.90
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB29E18D-963A-4D82-B6B1-
C7390A7D564A}: NameServer = 85.255.113.117,85.255.112.90
O17 - HKLM\System\CS1\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
O17 - HKLM\System\CS2\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\mclbui.dll (file
missing)
O20 - Winlogon Notify: BITS - C:\WINDOWS\system32\k080lalm1dqa.dll (file
missing)
O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\guard.tmp (file
missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no
file)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32
\IDriverT.exe
O23 -
Obserwuj wątek
    • kolobos Re: prosze o sprawdzenie loga 03.05.06, 01:38
      Zobacz w dzienniku zdarzen systemowych jaki dokladnie blad wystapil, podaj jego
      tresc i numer bledu stop.

      Usun w hjt:
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -
      C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
      C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll <- odinstaluj.
      Pliki do kasacji:
      O4 - HKLM\..\Run: [dmcri.exe] C:\WINDOWS\System32\dmcri.exe
      O4 - HKCU\..\Run: [ABCXYZ] lpt.exe
      O4 - HKCU\..\Run: [ms-its] powerdll.exe
      O4 - HKCU\..\Run: [SYSTRAV] NukeSpan.exe
      O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) -
      www.ipix.com/viewers/ipixx.cab

      Podmienione dnsy, usutaw takie jakie zaleca Twoj dostawca netu + poczytaj:
      www.searchengines.pl/phpbb203/index.php?
      showtopic=47691&st=0&p=213808&#entry213808

      O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
      BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
      O17 - HKLM\System\CCS\Services\Tcpip\..\{ADF38B42-2517-4F36-B7AA-
      40C484C9F3B0}: NameServer = 85.255.113.117,85.255.112.90
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C84C6ADC-E15E-4081-B0E4-
      5DE0E6190826}: NameServer = 85.255.113.117,85.255.112.90
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CB29E18D-963A-4D82-B6B1-
      C7390A7D564A}: NameServer = 85.255.113.117,85.255.112.90
      O17 - HKLM\System\CS1\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
      BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
      O17 - HKLM\System\CS2\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-
      BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90

      Usun look2me tym co podane w opisie.

      O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\mclbui.dll (file
      missing)
      O20 - Winlogon Notify: BITS - C:\WINDOWS\system32\k080lalm1dqa.dll (file
      missing)
      O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\guard.tmp (file
      missing)
      O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no
      file)

      Do tego skan przy pomocy ewido i wklej nowy log.
      • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 03.05.06, 19:58
        dzieki kolobos za pomoc ale... pewnie sie zaraz pograze, ale sie przyznam.
        Usunalem co kazales usunac ale niestety nie kumam co znaczy "> Podmienione
        dnsy, usutaw takie jakie zaleca Twoj dostawca netu", "Usun look2me tym co
        podane w opisie." i "Do tego skan przy pomocy ewido". JAkbys mogl mi
        podpowiedziec gdzie znajde info, zeby zrozumiec o co chodzi, juz sam poczytam
        ale wrzuc mi jakis link prosze. Dzieki z gory
        pozdrawiam
        • neder Re: prosze o sprawdzenie loga 03.05.06, 20:07
          > "Usun look2me tym co
          > podane w opisie." i "Do tego skan przy pomocy ewido".
          > JAkbys mogl mi
          > podpowiedziec gdzie znajde info, zeby zrozumiec o co chodzi, juz sam poczytam
          > ale wrzuc mi jakis link prosze.

          linki od dawna są na forum. Wystarczy przeczytać jego nagłówek.

          pzdr

        • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 03.05.06, 20:28
          Widzisz taki przyklejony post:
          Przeczytaj zanim zaczniesz zadawac pytania!
          a moze w naglowku forum:
          Oszczędź czas, zanim zapytasz przeczytaj wskazówki

          Mam dosc tego lenistwa/slepoty/braku myslenia uzytkownikow!
          Nie po to to pisalismy zeby kazdy zadawal te nudne pytania!
          • Gość: Dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 03.05.06, 22:48
            To znoju ja. Przepraszam Was panowie, ze Was tak wkurzam. Moje braki komputerowe niestety wynikaja z braku rozumienia pewnych pojec komputerowo - informatycznych , na pewno nie z lenistwa :) Zaryzykuje jeszcze raz Wasza cierpliwosc.
            Przeszperalem cale forum dotyczace wskazowek, tak mi sie przynajmniej wydaje i odnalazlem rzeczywiscie kilka pomocnych wskazowek.
            Otoz na Wasze polecenie -
            "Do tego skan przy pomocy ewido"
            Odnalazlem progra 'Ewido anti-malware', zadzialalem tym programem i usunalem wszelkie zla.

            Na polecenie -
            "Usun look2me tym co podane w opisie."
            Doszukalem sie programow 'kill2me', 'L2MRemover', 'Look2Me-Destroyer'. Tez nimi zadzialem i usunalem co zle.

            Do tego zeskanowalem kompa ad-aware, trend Micro Anti-Spyware, Spybot, spy sweeper i wszystko co wyszlo bee pousuwalem.

            Niestety nie moge sie doszukac i rozszyfrowac co macie na mysli "Podmienione dnsy, usutaw takie jakie zaleca Twoj dostawca netu". Na prawde nigdy sie w to nie bawilem i po prostu nie moge odnalezc o co biega.
            Wkleje ponizej moj LOG raz jeszcze, mam nadzieje, ze jakos z Wasza pomoca sobie pomoglem.

            Logfile of HijackThis v1.99.1
            Scan saved at 22:45:50, on 2006-05-03
            Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\igfxtray.exe
            C:\WINDOWS\System32\hkcmd.exe
            C:\Program Files\Winamp\winampa.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
            C:\Program Files\D-Tools\daemon.exe
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Gadu-Gadu\gg.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Ares\Ares.exe
            C:\Program Files\PeerGuardian2\pg2.exe
            C:\Program Files\Trend Micro\Tmas\Tmas.exe
            C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
            C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
            C:\Program Files\ewido anti-malware\ewidoctrl.exe
            C:\Program Files\ewido anti-malware\ewidoguard.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\Opera\Opera.exe
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\Documents and Settings\Admin\Pulpit\hijackthis\hijackthis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
            F2 - REG:system.ini: UserInit=userinit.exe
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
            O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
            O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - zsno.ids.czest.pl:83/activex/AxisCamControl.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
            O17 - HKLM\System\CCS\Services\Tcpip\..\{ADF38B42-2517-4F36-B7AA-40C484C9F3B0}: NameServer = 85.255.113.117,85.255.112.90
            O17 - HKLM\System\CCS\Services\Tcpip\..\{C84C6ADC-E15E-4081-B0E4-5DE0E6190826}: NameServer = 85.255.113.117,85.255.112.90
            O17 - HKLM\System\CS1\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
            O17 - HKLM\System\CS2\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}: NameServer = 85.255.113.117,85.255.112.90
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
            O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)
            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
            O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
            O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
            O23 - Serv
            • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 04.05.06, 00:05
              Dnsy podmienil jakis syf, musisz je usunac i ustawic takie jakie zaleca Twoj
              dostawca netu. Twoim dostawca netu jest: www.siminn.is/ przynajmniej
              taki masz host wiec musisz poszukac na stronie jakie dnsy masz ustawic.

              To sa DNSY:
              O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}:
              NameServer = 85.255.113.117,85.255.112.90 <- to sa dnsy podmienil je jakis syf,
              musisz je usunac i ustawic takie jakie zaleca Twoj dostawca netu czyli
              O17 - HKLM\System\CCS\Services\Tcpip\..\{ADF38B42-2517-4F36-B7AA-40C484C9F3B0}:
              NameServer = 85.255.113.117,85.255.112.90
              O17 - HKLM\System\CCS\Services\Tcpip\..\{C84C6ADC-E15E-4081-B0E4-5DE0E6190826}:
              NameServer = 85.255.113.117,85.255.112.90
              O17 - HKLM\System\CS1\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}:
              NameServer = 85.255.113.117,85.255.112.90
              O17 - HKLM\System\CS2\Services\Tcpip\..\{6E21F324-7B6A-47BC-A588-BB18116DBF05}:
              NameServer = 85.255.113.117,85.255.112.90
              + do kasacji to:
              O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no
              file)

              Log sie nie zmiescil caly wiec doklej brakujaca czesc.
              • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 04.05.06, 00:36
                Dzieki K, doklejam 2 linijki, ktore nie zmiescily sie poprzednio. Usune to co kazales a jak sobie nie poradze z DNS to jakos sie dopytam w SIMINN.

                O23 - Service: Performance True Type Fonts (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
                O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

                • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 04.05.06, 00:42
                  Usun ta usluge, opis usuwania tam gdzie wszystko inne ;-)
                  O23 - Service: Performance True Type Fonts (PerfFont) - Unknown owner -
                  C:\WINDOWS\System32\perfont.exe (file missing)

                  Przy okazji poczytaj to:
                  www.searchengines.pl/phpbb203/index.php?showtopic=47691
                  I zobacz czy nie masz u siebie opisanego rootkita.
                  • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 04.05.06, 00:55
                    opis usuwania tam gdzie wszystko inne ;-) Domyslam sie, ze chodzi o zrobienie HJT raz jeszcze i wywalenie tej uslugi tamze. Jesli zgadlem to juz jakies postepy ze mna sa widoczne, niewielkie ale zawsze.

                    Wczytam sie takze w www.searchengines.pl/phpbb203/index.php?showtopic=47691. Napisze jutro coi wyniknelo z tej lektury.
                    Pozdrawiam z Islandii
                    • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 04.05.06, 01:06
                      Chyba jednak brak postepow ;-) Chodzilo mi o:
                      forum.gazeta.pl/forum/72,2.html?f=430&w=38051058&a=38796981
                      • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 04.05.06, 21:05
                        Rzeczywiscie brak postepow, ale usunalem juz ta usluge i poczytalem watek www.searchengines.pl/phpbb203/index.php?showtopic=47691. Sprawdzilem i wychodzi, ze opisanego tam syfu nie mam. Czyli w sumie zrobilem chyba wszystko co kazales. Ale mimo to czasami dzieje mi sie to co wczesniej a mianowicie przy surfowaniu w necie nagle jakas kolejna strona nie moze zostac znaleziona i jak nacisne 3 czy 4 razy Odswiez ta ja znajduje. Wkurza to szczegolnie jak pisze maila, potem wyslij a tu dupa. Wkleje jeszcze raz loga po wszystkich zalecanych zabiegach, moze cos jeszcze rzuci CI sie w oczy. Dzieki i pozdrawiam.

                        Logfile of HijackThis v1.99.1
                        Scan saved at 21:03:08, on 2006-05-04
                        Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\SYSTEM32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\igfxtray.exe
                        C:\WINDOWS\System32\hkcmd.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
                        C:\Program Files\D-Tools\daemon.exe
                        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                        C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Gadu-Gadu\gg.exe
                        C:\Program Files\Skype\Phone\Skype.exe
                        C:\Program Files\Ares\Ares.exe
                        C:\Program Files\PeerGuardian2\pg2.exe
                        C:\Program Files\Trend Micro\Tmas\Tmas.exe
                        C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                        C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        C:\Program Files\ewido anti-malware\ewidoguard.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                        C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\System32\wbem\wmiapsrv.exe
                        C:\Program Files\Opera\Opera.exe
                        C:\Documents and Settings\Admin\Pulpit\hijackthis\hijackthis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                        F2 - REG:system.ini: UserInit=userinit.exe
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                        O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
                        O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                        O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - zsno.ids.czest.pl:83/activex/AxisCamControl.cab
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                        O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                        O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

                        • kolobos Re: prosze o sprawdzenie loga 04.05.06, 23:01
                          Log jest ok.
                          Miales ustawic dnsy wiec ustaw takie jakie zaleca dostawca.
                          • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 05.05.06, 00:17
                            czyli Log ok, biorac pod uwage ze kompletnie nie kumam co to jest ten LOG to i tak juz pol sukcesu. Oczywiscie nie zdziwie WAS jak powiem, ze nie wiem co to DNS. Przeszukalem Wasze porady ale sie nie natknalem. Wyslalem maila do mojego dostawcy z zapytaniem, takze pewnie mi jutro odpowiedza, mam przynajmniej taka nadzieje.
                            Chyba ze podrzucicie jakis link do poczytania o tajemniczych DNS-ach.
                            Dzieki za pomoc
                            PZDR
                            • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 06.05.06, 15:46
                              Sorry, ale to znowu ja. Moj dostawca niestety milczy w sprawie DNS a moj
                              internet po prostu zwariowal. Jakakolwiek strona wchodzi dopiero po jakis 20
                              odswiezeniach, krotko mowiac net prawie nie dziala. Tak samo jest w IE, operze
                              czy FF. Ten post tez pewnie bede musial odswiezac wielokrotnie zeby przeszedl.
                              Jestem teraz w trybie awaryjnym i wkleje ponizej najnowszego loga, moze znowu
                              cos zalapalem, tylko jak? Jak macie do mnie jeszcze Panowie odrobine
                              cierpliwosc podpowiedzcie prosze co jest nie tak? To te DNSy?

                              Logfile of HijackThis v1.99.1
                              Scan saved at 15:40:33, on 2006-05-06
                              Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\SYSTEM32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Opera\Opera.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Documents and Settings\Admin\Pulpit\hijackthis\hijackthis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                              www.google.pl/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                              www.google.pl/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                              C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
                              Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
                              Files\Java\jre1.5.0_06\bin\ssv.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                              C:\WINDOWS\System32\msdxm.ocx
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
                              Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
                              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -
                              lang 1033
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06
                              \bin\jusched.exe
                              O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
                              AntiSpyware\gcasServ.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                              O4 - HKCU\..\Run: [Skype] "C:\Program
                              Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                              O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
                              Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                              Office\Office10\OSA.EXE
                              O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend
                              Micro\Tmas\Tmas.exe
                              O4 - Global Startup: WlanUtility.lnk = C:\Program
                              Files\MicroStar\WLANUtility\WlanUtility.exe
                              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                              O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                              res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
                              C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
                              00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
                              Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
                              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
                              Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
                              zsno.ids.czest.pl:83/activex/AxisCamControl.cab
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                              O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
                              Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32
                              \IDriverT.exe
                              O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab -
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                              O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program
                              Files\MicroStar\WLANUtility\WLAN_Service.exe

                              • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 06.05.06, 16:32
                                DNS'y odpowiadaja wlasnie za zmiane numeru ip na nazwe i odwrotnie.

                                Tutaj masz adresy:
                                www.siminn.is/forsida/einstaklingar/netid/leidbeiningar_og_hagnytt/lykilupplysingar/

                                Wchodzisz we wlasciwosci polaczenia internetowego w panelu seterowania,
                                wybierasz wlasciowsci tcp/ip i tam ustawiasz dnsy na:
                                212.30.200.199 oraz 212.30.200.200
                                • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 11.05.06, 00:29
                                  Dzieki "K" serdeczne! Z tymi DNSami mnie rozwaliles, ze sam je znalazles. nie wpadlbym na to. Jakos udalo mi sie je ustawic ale nie wiem czy dobrze. Pokrotce opisze. A wiec w panelu, w polaczeniach sieciowych mam podzial obecnie na Beama internetowa, Mostek Sieciowy i Telefoniczne. W Bramie jest ikona polaczenia internetowego ale jak klikamy prawym myszy i wlasciwosci to nie ma tam wlasciowsci tcp/ip. Za to w Mostku sieciowym mam ikony: wlasnie Mostek sieciowy, Polaczenie sieci bezprzewodowej, Poloczenie 1394 i Polaczenie lokalne. Klikajac na wlasciwosci poszczegolnychg ikon tylko przy Mostku sieciowym jest opcja wlasciowsci tcp/ip. I tam wlasnie ustawilem DNSy. Jak sadzisz, dobrze zrobilem czy cos przeoczylem? Internet teraz dziala ok. Przekonalem sie zupelnie co do Opery i teraz jej uzywam. Jak wchodze na IE to czasami mi sie przerwie polaczenie i wyswietla sie jako Ofline. Zrobie najnowszego loga i wkleje go za minute w nastepnym poscie. Jak cos bedzie nie tak, prosze mnie poinformowac.
                                  Dzieki raz jeszcze za pomoc i DNS. Aha, moj dostawca Siminn wkoncu mi je dostarczyl ale po kilku dniach.
                                  • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 11.05.06, 00:30
                                    moj najnowszy log, jest ok????

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 00:28:41, on 2006-05-11
                                    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\SYSTEM32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                    C:\WINDOWS\System32\igfxtray.exe
                                    C:\WINDOWS\System32\hkcmd.exe
                                    C:\Program Files\Winamp\winampa.exe
                                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
                                    C:\Program Files\D-Tools\daemon.exe
                                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Gadu-Gadu\gg.exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Program Files\Ares\Ares.exe
                                    C:\Program Files\PeerGuardian2\pg2.exe
                                    C:\Program Files\Trend Micro\Tmas\Tmas.exe
                                    C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                                    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    C:\Program Files\Opera\Opera.exe
                                    C:\Documents and Settings\Admin\Pulpit\hijackthis\hijackthis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                    O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
                                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
                                    O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - zsno.ids.czest.pl:83/activex/AxisCamControl.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{0639FC29-BBFE-4C1D-8A97-2215A8E27EFD}: NameServer = 212.30.200.199,212.30.200.200
                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{0639FC29-BBFE-4C1D-8A97-2215A8E27EFD}: NameServer = 212.30.200.199,212.30.200.200
                                    O17 - HKLM\System\CS2\Services\Tcpip\..\{0639FC29-BBFE-4C1D-8A97-2215A8E27EFD}: NameServer = 212.30.200.199,212.30.200.200
                                    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
                                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                    O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe

                                    • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 11.05.06, 01:05
                                      Wyglada ok.
                                      • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 11.05.06, 01:41
                                        a to ze ustawilem DNS w Mostku sieciowym (cokolwiek to znaczy), tez ok?
                                        PZDR
                                        • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 11.05.06, 02:38
                                          Na to wyglada.
                                          • Gość: dyri Re: prosze o sprawdzenie loga IP: *.du.simnet.is 11.05.06, 02:41
                                            ok, dzieki. Mam nadzieje, ze przez jakis czas bede unikal klopotow z kompem.
                                            Pozdrawiam z Islandii, gdzie zawitalo wlasnie polarne lato i jest widno 24 h, np teraz :)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka