chomiki
wybór forum internetowego
Sprawdzenie LOGa (wyskakujÄ…ce reklamy)
Klawiatura radiowa - nowa
Darmowe smsy za granice heyah
Problem ze wspomaganiem w Peugeot 405
sprzedam Sony Ericsson T610
Padła zasiłka...
Furex u mechanika
Dziwny model silnika na monowtrysku :/
Jak podpiąć obrotomierz
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • apv88.opx.pl

  • chomiki

    Witam!

    czy mug³by ktos obejrzec moje logi z HjackThis i napisaæ co muszê osun±æ z komputera


    Logfile of HijackThis v1.99.1
    Scan saved at 20:14:57, on 2007-09-20
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\temp1.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\system32\wuauclt.exe
    E:\MArtin(2)\programy\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = £±cza
    F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
    O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0585238B-9CA6-4CCB-A9B2-FE4BA495E880} (AXWebMon Control) - http://www.magiccam.pl/wideokonferencje/AXWebMonProj1.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virusscanner/kavwebscan_unicode.cab
    O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_75.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.173.193.218/activex/AxisCamControl.cab
    O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/pl/domino_2_0_0_28.cab
    O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbles&Diamonds&Runes) - http://67.15.101.3/g_bin/pl/marbles_2_0_0_32.cab
    O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://67.15.101.3/g_bin/pl/breakout_2_0_0_24.cab
    O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://67.15.101.3/g_bin/pl/wordssingle_2_0_0_46.cab
    O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://213.155.225.179:6240/activex/AMC.cab
    O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_28.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_34.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



    //przenios³em temat, do dzialu logi - Adf


    sory ze post pod postem ale nie mam tu konta i nie umie edytowac posta

    co to za plik temp1.exe i temp2.exe

    bo przy w³±czeniu komputera pokazuje mi brak pliku tem2.exe i stacja dyskietek co kilka sekund sie w³±cza i wy³±cza
    wykasowaæ nalezy
    C:\WINDOWS\svchost.exe (nie pomyl z C:\WINDOWS\System32\svchost.exe, bo to ma zostaæ)
    C:\WINDOWS\system32\temp1.exe

    fixuj
    F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe

    narazie tyle, bo ju¿ spaæ musze i¶æ... ale wykasuj to

    PS// jak dajesz logi to w dziale LOGI
    THX ale jak osunê Temp1 to po restarcie kompa pojawia sie on jeszcze raz (


    jest na to rada
    http://pobieralnia.pl/pli...tool-1-0-2.html

    usun±æ mo¿esz ComboFix'em i pamiêtaj jak wchodzisz na zainfekowane katalogi to tylko i wy³±cznie TotalComanderem, lub pochodnym softem
    Ja mia³em tego wirusa i go usuwa³em zwykle tak:
    1. Menad¿er zadañ i wyrzucasz temp1.exe, temp2.exe, i ctfmon.exe (je¶li s±).
    2. Potem wywalasz z autostartu ctfmon.exe i svchost.exe (je¶li jest).
    3. Otwierasz ka¿dy z dysków (je¶li masz pendrivy, przeno¶ne dyski itp to te¿) PPM->Otwórz (bo byæ mo¿e jest domy¶lnie autoodtwarzanie, to samo co u Asdef'a, ale nie musisz w³±czaæ TC) pokazujesz ukryte pliki i pliki systemowe, kasujesz host.exe, autorun.inf i copy.exe.
    4.Otwierasz regedit.exe i szukasz (F3) wszystkich wpisów co maj± w warto¶ci copy.exe, je¶li znajdzie to usuwasz (je¶li znajdzie go w folderze autorun to skasuj ca³y folder, bo on odpowiada za to autoodtwarzanie i samokopiowanie siê wirusa)
    Maciek - ctfmon.exe nie zawsze jest syfem.

    virus330 - logi Silent Runners + ComboFix chcê obejrzeæ

    Do zafiksowania i usuniêcia jeszcze

    O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
    O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL


    Zastanów sie nad jakim¶ antywirusem - s± darmowe wersje np Avast.
    Witam
    sory ze tak d³ugo nie odpowiada³em ale bylem za granica.

    no wiec sposób Mackia mi pomóg³ ale dysk mi sie otworzyæ nie chce . Pojawia mi sie b³±d ze nie mo¿na znale¼æ copy.exe
    No i wej¶æ mo¿esz, ale PPM i Otwórz, bo domy¶lnie jest Autoodtwarzanie. Musisz wyszukaæ w rejestrze te foldery Autorun w których by³y te copy.exe i usun±æ. Powinno byæ dobrze.
    ¦ci±gnij http://zolty_123.republika.pl/del_autorun.vbs i odpal - pliki autorun.inf powinny znikn±æ z dysków.

    O logi Cie prosi³em
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • mandragora32.opx.pl
  • 
    Wszelkie Prawa Zastrzeżone! chomiki Design by SZABLONY.maniak.pl.