Logfile of HijackThis v1.98.2
Scan saved at 22:51:10, on 2004-12-26
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\winmplayd.exe
D:\WINDOWS\System32\systime.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\systime.exe
D:\WINDOWS\System32\dktibs.exe
D:\WINDOWS\System32\dktibs.exe
D:\WINDOWS\System32\devldr32.exe
E:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\System32\wuauclt.exe
C:\asgag.exe
D:\Documents and Settings\Tomek\Ustawienia lokalne\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM…\Run: [iMJPMIG8.1] D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM…\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM…\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM…\Run: [Microsofts media] winmplayd.exe
O4 - HKLM…\Run: [avserve2.exe] D:\WINDOWS\avserve2.exe
O4 - HKLM…\Run: [sysTime] D:\WINDOWS\System32\systime.exe
O4 - HKLM…\Run: [msnmsg] C:\asgag.exe
O4 - HKLM…\RunServices: [Microsofts media] winmplayd.exe
O4 - HKCU…\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU…\Run: [sysTime] D:\WINDOWS\System32\systime.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip…{932395B3-310D-4845-BEFB-249CE23F2407}: NameServer = 194.204.159.1 194.204.152.34
Oto mój log chyba coś nie tak!
Skanowalem skanerem panda w necie! Oto co zarejestrował:Zdarzenie Status Lokalizacja
Virus:Trj/Downloader.ADB Nie wyleczalny C:\System Volume Information_restore{A918C4A0-3A3E-4C97-9660-D5E2A36D1641}\RP1\A0000213.EXE
Virus:Trj/Downloader.ADB Nie wyleczalny C:\System Volume Information_restore{A918C4A0-3A3E-4C97-9660-D5E2A36D1641}\RP4\A0000477.EXE
Virus:Trj/Downloader.ADB Nie wyleczalny C:\System Volume Information_restore{A918C4A0-3A3E-4C97-9660-D5E2A36D1641}\RP4\A0001455.EXE
Virus:Trj/Downloader.ADB Nie wyleczalny D:\WINDOWS\SYSTEM32\CONFIG\systemprofile\Ustawienia lokalne\Temporary Internet Files\Content.IE5\K9QJ41IJ\newlc[1].exe
Virus:W32/Sdbot.BLM.worm Nie wyleczalny D:\WINDOWS\SYSTEM32\MSC32.EXE
Virus:W32/Gaobot.gen.worm Nie wyleczalny D:\WINDOWS\SYSTEM32\winmplayd.exe
Virus:W32/Sdbot.ftp Nie wyleczalny D:\WINDOWS\SYSTEM32\O
Virus:Trj/StartPage.OH Nie wyleczalny D:\WINDOWS\SYSTEM32\SYSTIME.EXE
Virus:Trj/Vundo.A Nie wyleczalny D:\WINDOWS\SYSTEM32\APPSETUP.EXE
Virus:Trj/Qhost.Q Nie wyleczalny D:\WINDOWS\HOSTS
Virus:Trj/Downloader.TC Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\HC44RAYD\T[1].htm
Virus:Exploit/Mhtredir.gen Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GDIJO9YB\adv481[1].php
Virus:Trj/Harnig.AG Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GDIJO9YB\load[1].exe
Virus:Exploit/Mhtredir.gen Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GDIJO9YB\CANAQLRJ.HTM
Virus:Trj/Downloader.ADB Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GDIJO9YB\newlc[1].exe
Virus:Trj/StartPage.OH Nie wyleczalny D:\Documents and Settings\Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\K9QJ41IJ\systime[1].txt