Dodaj do ulubionych

Proszę o sprawdzenie loga

IP: *.internetdsl.tpnet.pl 28.06.06, 15:27
Logfile of HijackThis v1.99.1
Scan saved at 15:19:07, on 2006-06-28
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
E:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\pop06ap2.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Cream Software\Supelek NxG\FMN.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ScannerU\AM32.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Program Files\Norton AntiVirus\QSERVER.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Admin\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
file)
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\system32\qjlqm.exe
F3 - REG:win.ini: run=hpfsched
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,cesuwqx.exe
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} -
C:\WINDOWS\nem220.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {CD811645-0F6E-F492-D845-89BAC0A6A207} - C:\DOCUME~1
\Admin\DANEAP~1\STUPID~1\InternetDefault.exe
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Bankrut] C:\Program Files\Bankrut\bankrut.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1
\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [InstantAccess] C:\Program
Files\ScannerU\TBRIDGE\BIN\InstantAccess.exe /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\Program
Files\ScannerU\TBRIDGE\BIN\RegisterDropHandler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05
\bin\jusched.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared
Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
atboottime
O4 - HKLM\..\Run: [idol noun wave warn] C:\Documents and Settings\All
Users\Dane aplikacji\FLAG DRIVE IDOL NOUN\Show does.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1
\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [pop06ap] C:\WINDOWS\pop06ap2.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\Program
Files\ScannerU\TBRIDGE\BIN\RegisterDropHandler.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Forget-Me-kNot NxG] "C:\Program Files\Cream
Software\Supelek NxG\FMN.exe"
O4 - HKCU\..\Run: [setup download] C:\DOCUME~1\Admin\DANEAP~1\DATACO~1
\PingEggsBlue.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Program
Files\ScannerU\AM32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} -
C:\WINDOWS\system32\dmonwv.dll
O9 - Extra 'Tools' menuitem: Java - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} -
C:\WINDOWS\system32\dmonwv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mmohsix.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5526B4C6-63D6-41A1-9783-0FABF529859A} (mm06ocx.mm06ocxf) -
cabs.media-motor.net/cabs/mmpart.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{53B68C47-53D6-43B4-A40E-
2F6CF30F175E}: NameServer = 192.168.0.100,194.204.152.34
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program
Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program
Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner -
E:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: Usługa Autoochrony w programie Norton AntiVirus (navapsvc) -
Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

Obserwuj wątek
    • Gość: k Re: Proszę o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 28.06.06, 17:36
      Sciagnij i uzyj:
      metallica.geekstogo.com/findlop.zip
      Log z tego programu wklej na forum.

      Zakoncz procesy:
      C:\WINDOWS\pop06ap2.exe
      C:\Program Files\Internet Optimizer\optimize.exe <- katalog Internet... usun z
      dysku.

      Usun w hjt:
      R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no
      file)
      F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\system32\qjlqm.exe <- plik
      qjlqm.exe usun z dysku.
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,cesuwqx.exe <-
      plik cesuwqx.exe z dysku.
      O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} -
      C:\WINDOWS\nem220.dll <- plik usun z dysku.
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
      Files\NewDotNet\newdotnet7_22.dll <- odinstaluj newdotnet, usun jego katalog.
      O2 - BHO: (no name) - {CD811645-0F6E-F492-D845-89BAC0A6A207} - C:\DOCUME~1
      \Admin\DANEAP~1\STUPID~1\InternetDefault.exe <- usun katalog STUPID~1
      O4 - HKLM\..\Run: [idol noun wave warn] C:\Documents and Settings\All
      Users\Dane aplikacji\FLAG DRIVE IDOL NOUN\Show does.exe <- katalog FLAG DRIVE
      IDOL NOUN usun z dysku.
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1
      \NEWDOT~2.DLL,ClientStartup -s
      O4 - HKLM\..\Run: [pop06ap] C:\WINDOWS\pop06ap2.exe <- plik usun z dysku.
      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet
      Optimizer\optimize.exe"
      O4 - HKCU\..\Run: [setup download] C:\DOCUME~1\Admin\DANEAP~1\DATACO~1
      \PingEggsBlue.exe <- katalog DATACO~1 usun z dysku.
      O9 - Extra button: (no name) - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} -
      C:\WINDOWS\system32\dmonwv.dll
      O9 - Extra 'Tools' menuitem: Java - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} -
      C:\WINDOWS\system32\dmonwv.dll <- plik usun z dysku.
      O10 - Hijacked Internet access by New.Net <- uzyj lspfix i usun newdotnet, opis
      masz w przyklejonym poscie.
      O15 - Trusted Zone: *.media-motor.net
      O15 - Trusted Zone: *.mmohsix.com

      Po usunieciu wklej nowy log z hijackthis.

      Do tego zrob skan przy pomocy ewido (link masz w przyklejonym poscie).

      • Gość: stachu Re: Proszę o sprawdzenie loga IP: *.internetdsl.tpnet.pl 28.06.06, 20:35
        Dziękuję za wskazówki. Mam kłopoty z realizacją zaleceń.
        W tej sytuacji łatwiej mi będzie odtworzyć obraz dysku "C" przy użyciu
        aplikacji PowerQuest Drive Image 2002. Mam na CD zapis dysku "C" (dziewiczy).
        Pozdrawiam
        stachu

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka