Co to jest diu.ocx?


(Ufozigi) #1

pewnie to jakiś paskudny robal albo bóg wie co !!


(Gutek) #2

Daj log z hijacka, opis jak to zrobic w przyklejonym: http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Ufozigi) #3

witaj gutek ... widzę że zainteresowałeś się od razu ... wielkie dzięki , z komentarzy wynika że jesteś gość ponad przeciętną ( i to grubo) . czy ty nie jesteś jakimś bliskim współpracownikiem bila gatsa ? ( chyba przekręciłem jego nazwisko !) dobry jesteś , ... w sumie z tymi problemami to wyjechał mój koleś ale jakoś się ociąga żeby zrobić tego scana ... więc narazie jakbyś się niepogniewał wstawię swojego - narazie myślę że wszystko jest ok ale to różnie bywa ... i powiedz mi czy takie pokazywanie scana to bezpieczna rzecz czy z tego czasami jakiś kolo nie wywnioskuje jak dostać się do kompa żeby wrzucić mu jakiegoś wiruska ? kurcze a teraz najtrudniejsze wrzucić zrzut scana - ciekawe czy potrafię ...

Logfile of HijackThis v1.99.1

Scan saved at 12:46:20, on 2005-10-29

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\htpatch.exe

C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Tray Helper_Administrator\Tray_helper.exe

C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Administrator\Pulpit\katalog na chwilę\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [IZSoftTrayHelper] C:\Program Files\Tray Helper_Administrator\launch.exe

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114104949578

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

nie jestem pewien czy poszło ... jak bym zrobił coś nie tak możesz mi wysłać prywatną wiadomość z obelgami ... hehe ... według ciebie jaki jest najlepszy antywir ? więc narazie tyle jakbyś kiedyś tu jeszcze zajrzał to wstawię scan kolesia ... tylko z niego starszny ślimak więc prosze o cierpliwość ! dzięki gutek !!


(Gutek) #4

LOG górny i zbędniki:

3 pierwsze wpisy: Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz te wpisy.

4 wpis: Panel sterowania >>> Java Plug-in >>> Update >>> odznaczyć Check for updates automatically.

5 wpis: to jest znak errora, który u ciebie nastąpił. Wejście nieszkodliwe. Ten KernelFaultCheck możesz usunąć Hijackiem i całkowicie zapobiec powstawaniu tego wpisu poprzez:

Panel sterowania >>> System >>> Zaawansowne >>> Uruchamianie i odzyskiwanie

Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak.

6 wpis: Panel sterowania >>> Ustawienia regionalne >>> Języki >>> Detale >>> Zaawansowane >>> odznaczyć usługi tekstowe, zrób tak jeżeli nie używasz innych języków przy pisaniu.

7 wpis: XP-Antispy odinstaluj messengera, zaznacz opcję w ustawieniach.

LOG dolny, zbedniki:

1 wpis: Jeśli Quick jest naprawdę potrzebny łupnij go i zastąp odpowiednikiem Quick Alternative

2 i 3 wpis: Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz te 2 wpisy.

4 wpis: XP-Antispy odinstaluj messengera, zaznacz opcję w ustawieniach.

Usługę posłańca można za pomocą małych darmowych programików wyłaczyć: Shoot The Messenger albo Stop Messenger Spam :wink:

W jednym i drugim przypadku komunikatory daruję.


(Ufozigi) #5

dzięki gutek ... wiedziałem że się nie zawiodę ... ty to jesteś jednak gość :smiley: więc wszystko zrobiłem co kazałeś , chociaż to były chyba nie groźne wpisy bo nie odczuwałem nic na kompie ... kolesiowi zaraz podrzucę twoje rady i zobaczy się czy jemu pomoże ; a powiedz mi co to może być ten diu.ocx - bo właśnie jemu wywala ten komunikat ... w razie czego cały czas będę śledził co się dzieje i co komu radzisz , jestem pod wrażeniem twoich umiejętności - NIECH MOC BĘDZIE Z TOBĄ !!


(fiesta) #6

Potenza1313

Nie wklejaj dwóch różnych logów w jednym temacie bo potem robi się tylko zamieszanie i zamęt :!: :!: :!:


(Gutek) #7

diu.ocx - od syfu daj log z Silent Runners

małe info: http://sandbox.norman.no/live_2.html?logfile=350937

Winny może być: C:\WINDOWS\SYSTEM**** xpjava.exe

Co do zabezpieczeń zawsze proponuję zobaczyć ciekawy teamt i dobrą robotę: http://www.searchengines.pl/phpbb203/in ... opic=11522


(Gutek) #8

QuickTime Task w dodaj\usuń odinstaluj ten program i potem ściagnij i zainstaluj Quick Alternative - link wyżej :wink:


(Ufozigi) #9

hej mistrzu gutek2222 ... czy ten log z silenta to dać ci tu w całości bo jak widzę to jest starsznie długi ... i czy dobrze to zrobił wszedł na stronę kliknął i wyskoczył mu od razu log potem skopiował do notatki i mi wysłąl ... co wkleić to w całosci ?

i jeszcze raz wielkie dzieki za zainteresowanie się tematem , kumpel już jest tak zdesperowany że będzie robił formata , ale ja mu powiedziałemżeby zrobił tego loga bo może przyda się potomnym i może nam na zaś potem ... he


(Asterisk) #10

===::> Potenza1313

Używaj czasem z łaski swojej, bo nie da się postów czytać :smiley:


(Gutek) #11

Wkelj cały log z silenta może cos jeszcze być :wink:


(Ufozigi) #12

nie wiedzieć czemu chyba już poraz 6 wklejam tego loga i okazuje się że nie wkleja się w całosci ... jak to zrobić może podaj mi maila to odeślę ci w mailu i potem byś wkleił czy jak ? nieiwem masz jakaś propozycję ? w razie co podaj mi jakoś maila


(Gutek) #13

Poczekaj aż program skończy pracę około 1 minuty może dłużej :wink:


(Ufozigi) #14

tak też myślałęm ... bo coś mi się za długi wydawał ... trudno , bo z tego co wiem to ten mój koleś już się poddał i zrobił formata ... szybko go zeżarł ten wirusik ... choć mówił że poprzednio też robił formata i to coś pomimo tego zabiegu wróciło ... podejrzewa że teraz też wróci ... zobaczymy ... narazie dzieki ...


(Gutek) #15

To nie ten log - poczytaj http://www.searchengines.pl/phpbb203/in ... opic=15989