Dodaj do ulubionych

prosze o sprawdzenie loga

IP: *.pl 13.05.07, 12:07
Logfile of HijackThis v1.99.1
Scan saved at 12:01:30, on 2007-05-13
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\ircomm2k.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\TP-LINK\TWCU\TWCU.exe
C:\WINDOWS\system32\wscntfy.exe
E:\HP\All-In-One Series\HP Software Update\HPWuSchd2.exe
E:\HP\All-In-One Series\Digital Imaging\bin\hpqtra08.exe
E:\HP\All-In-One Series\Digital Imaging\bin\hpqimzone.exe
D:\KOPIUJ\Gadu-Gadu\gg.exe
C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
E:\HP\All-In-One Series\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Admin\Pulpit\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} -
C:\WINDOWS\system32\tmp3B.tmp.dll
O2 - BHO: (no name) - {e722402a-8f78-42ca-84a4-dd4b4d608f2b} -
C:\WINDOWS\system32\jgdtrl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -
lang 1033
O4 - HKLM\..\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - HKLM\..\Run: [HP Software Update] E:\HP\All-In-One Series\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WindowsService]
rundll32.exe "C:\WINDOWS\awwvvv.dll",realset
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\KOPIUJ\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\HP\All-In-One
Series\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = E:\HP\All-In-One
Series\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
www.kaspersky.pl/resources/virusscanner/kavwebscan_unicode.cab
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) -
mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) -
www.mks.com.pl/skaner/SkanerOnline.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: jgdtrl - C:\WINDOWS\SYSTEM32\jgdtrl.dll
O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner -
C:\WINDOWS\system32\acs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32
\IDriverT.exe
O23 - Service: Virtual IR COM Port, Service Program (IrCOMM2kSvc) - Jan
Kiszka - C:\WINDOWS\system32\ircomm2k.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Power Manager (PowerManager) - Unknown owner -
C:\WINDOWS\svchost.exe (file missing)

Obserwuj wątek
    • Gość: Znikąd Re: prosze o sprawdzenie loga IP: 198.145.182.* 13.05.07, 13:14
      ludziska jak patrze na wasze LOGi to aż strach mnie ogarnia
      Można by przepuścić przez wasze kompy jak przez ręce gońca co tylko chce i
      zainstalować czy zawinąć co tylko chce !
      Dlaczego nie zamykacie zbędnych procesów? ????????????????
      to poważne ostrzeżenie dla ludzi ,którzy korzystają z NET-u nie tylko do gier
      ale do prowadzenia poważnych operacji bankowych w domu czy firmach.
      jeśli komuś usługa"usługę inteligentnego transferu w tle" chodzi w kompie to ma
      duże szanse na "ździwionko"
    • Gość: Kolobos Re: prosze o sprawdzenie loga IP: *.escom.net.pl 13.05.07, 15:44
      Vundo, Jeefo eh..

      Uzyj: download.bleepingcomputer.com/sUBs/combofix.exe
      Log, ktory sie utworzy po uzyciu wklej na wklej.org i daj link na forum.
      Nastepnie: secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
      Tutaj masz opis usuwania jeefo:
      www.searchengines.pl/phpbb203/index.php?showtopic=7469
      W hjt usuwasz:
      O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} -
      C:\WINDOWS\system32\tmp3B.tmp.dll
      O2 - BHO: (no name) - {e722402a-8f78-42ca-84a4-dd4b4d608f2b} -
      C:\WINDOWS\system32\jgdtrl.dll
      O4 - HKLM\..\Run: [WindowsService] "C:\WINDOWS\awwvvv.dll",realset
      O20 - AppInit_DLLs:
      O20 - Winlogon Notify: jgdtrl - C:\WINDOWS\SYSTEM32\jgdtrl.dll

      Wymienione pliki .dll usun z dysku.

      Usluga do kasacji:
      O23 - Service: Power Manager (PowerManager) - Unknown owner -
      C:\WINDOWS\svchost.exe (file missing)

      Start->Uruchom->sc stop PowerManager
      oraz: sc delete PowerManger

      Zainstaluj AntyVir PE i zrob skan, to samo tym:
      www.superantispyware.com/downloads/SUPERAntiSpyware.exe
      Zmien przegladarke na Opere, a Outlook'a na Thunderbird'a i nie sciagaj wiecej trojanow.
      • Gość: Znikąd Re: prosze o sprawdzenie loga IP: 38.114.204.* 13.05.07, 21:35
        Widze że kolobos to jakieś guru na tym forum tylko że tym razem podał link nr.2
        do virtumundo ze strony tak zaskryptowanej,że mi się wszelkie ostrzegacze
        rozdzwoniły i woda w czajniku od razu zagotowała.
        Ktos kto dba o czystość kompów forumowiczów nie powinien tak linkowac .
        Ponadto ta wersja usuwacza Virtumundo jest podejrzana bo skanery truePrevent ją
        blokują !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
        • Gość: Kolobos Re: prosze o sprawdzenie loga IP: *.escom.net.pl 13.05.07, 21:51
          Kolejny trol? Czy to tylko kolejne wcielenie, ktoregos z poprzednich?
          Idz sobie pisac glupoty na inne forum.
          • Gość: Znikąd Re: prosze o sprawdzenie loga IP: 64.85.160.* 13.05.07, 23:25
            Troll - pajacu pisze sie przez 2 "ll" i choc to mało istotne to postać
            wywodząca się z mitologii nordyckiej.
            Ty zaś jesteś marnym adminem skoro nie potrafisz przyznać sie do błędu .
            Daremne moje pisanie bo i tak pewnie usuniesz tego posta,żeby nie psuł obrazu
            Twojego majestatu.
            Natomiast jeśli ruszysz troszkę szarymi komórami - to odpiszesz jakie to
            konkretnie były głupoty.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka