Dodaj do ulubionych

Proszeo sprawdzenie loga

IP: 24.176.179.* 12.09.07, 21:25
Od kilku dni wyskakuja mi jakies dziwne reklamy, pojawia sie tez
uporczywa strona"microsoftu" z prosba o zainstalowanie jakis prog
antymalware,spyware..etc. Poza tym komputer bardzo wolno chodzi.
Dziekuje za wszelka pomoc

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:20:57, on 2007-09-12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\documents and settings\anna\ustawienia lokalne\dane
aplikacji\cxmbwlacrg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anna\Pulpit\hijack-nie usuwac tego
folderu\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet
Explorer\Toolbar,LinksFolderName = Łącza
F3 - REG:win.ini: run=
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32
\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32
\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NI.UGA6P_0001_N111M1707] "C:\Documents and
Settings\Anna\Pulpit\install_en.exe" -nag
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program
Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [cxmbwlacrg] c:\documents and
settings\anna\ustawienia lokalne\dane aplikacji\cxmbwlacrg.exe
cxmbwlacrg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32
\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32
\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32
\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32
\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-
AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
6.0\scieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-
BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl
Class) -
www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181065738250
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program
Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program
Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab -
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11
\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32
\HPZipm12.exe

--
End of file - 4332 bytes
Obserwuj wątek
    • Gość: K. Re: Proszeo sprawdzenie loga IP: *.escom.net.pl 12.09.07, 21:55
      forum.gazeta.pl/forum/72,2.html?f=430&w=66002983
      • Gość: Anka Re: Proszeo sprawdzenie loga IP: 24.176.179.* 12.09.07, 22:20
        Przepraszam log z hijack
        wklej.org/id/5744a3dccb
        • Gość: Anka Re: Proszeo sprawdzenie loga IP: 24.176.179.* 12.09.07, 22:40
          log z combofix
          wklej.org/id/7cc4d14667
          • Gość: Kolobos Re: Proszeo sprawdzenie loga IP: *.escom.net.pl 12.09.07, 23:32
            Zrob skan przy pomocy SuperAntiSpyware.

            W menadzerze zadan zakoncz:
            C:\documents and settings\anna\ustawienia lokalne\dane aplikacji\cxmbwlacrg.exe

            W hjt usun:
            F3 - REG:win.ini: run=
            O4 - HKLM\..\Run: [NI.UGA6P_0001_N111M1707] "C:\Documents and Settings\Anna\Pulpit\install_en.exe" -nag
            O4 - HKCU\..\Run: [cxmbwlacrg] c:\documents and settings\anna\ustawienia lokalne\dane aplikacji\cxmbwlacrg.exe cxmbwlacrg

            Usun z dysku:
            C:\FOUND.003
            c:\documents and settings\anna\ustawienia lokalne\dane aplikacji\cxmbwlacrg.exe

            Po wszystkim daj nowe logi.
            • Gość: Anka Re: Proszeo sprawdzenie loga IP: 24.176.179.* 13.09.07, 00:22
              Nowy log
              wklej.org/id/3c76449a1a
              dziekuje
              • Gość: Kolobos Re: Proszeo sprawdzenie loga IP: *.escom.net.pl 13.09.07, 00:41
                Czy jeszcze wystepuje jakis problem?
                • Gość: Anka Re: Proszeo sprawdzenie loga IP: 24.176.179.* 13.09.07, 19:39
                  Nie, wszystko jest juz ok. Dzieki

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka