Co to może być?

pojawił mi sie taki komunikat, jak niżej. po kliknięciu na cancel otwierało mi sie jakieś okno ze stroną. zamykałem je, a po kliknięciu na czerwony krzyżyk okno mi sie zamknęło (i dobrze :P) wie ktoś co to jest? może jakiś wir zrobiony pod FF?

http://img59.exs.cx/img59/9430/jakissyf5jo.jpg

popraw linka :slight_smile:

też to miałem - jest to program do naprawy krytycznych błędów w systemie - fajnie śmiga, ale, żeby wprowadzić zmiany trzeba zapłacić :twisted:

Witam,

Jakiś spywarek chyba.

http://www3.ca.com/securityadvisor/pest … =453082755

Wklej loga z HJT.

macie państwo loga :slight_smile:

Logfile of HijackThis v1.99.1

Scan saved at 09:04:41, on 2005-04-02

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

F:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

F:\WINDOWS\system32\spoolsv.exe

F:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

F:\Program Files\Norton AntiVirus\navapsvc.exe

F:\WINDOWS\System32\nvsvc32.exe

F:\Program Files\Norton AntiVirus\SAVScan.exe

F:\WINDOWS\system32\ZoneLabs\vsmon.exe

F:\WINDOWS\Explorer.EXE

F:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

F:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

F:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE

C:\Program Files\Gadu-Gadu\gg.exe

F:\PROGRA~1\MOZILL~1\FIREFOX.EXE

F:\Documents and Settings\Przemek J\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [RecSche] F:\LifeView FlyVideo\RecSche.exe /Startup

O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [ccApp] "F:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe

O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SIDEBAR] "C:\Program Files\Desktop Sidebar\dsidebar.exe"

O4 - HKCU\..\Run: [lycosInside] F:\Program Files\lycos\Lyc_SysTray.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{DAD03E91-3F7F-4A6B-8B81-984F62DE66A0}: NameServer = 217.28.150.195 213.172.186.4

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - F:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - F:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - F:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) - Symantec Corporation - F:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - F:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - F:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - F:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

PS

link nie wiem czemu mi taki wyszedł :stuck_out_tongue:

Starajcie się wyjaśnic co ma kto usunąć, a nie usuńcie to:

To absolutnie zbędny plik od Sagemu, którego rola zakończyła się już w trakcie instalacji modemu.

:stuck_out_tongue:

Start >>> Uruchom >>> msconfig >>> w zakładce Uruchamianie wyłącz te wpisy.

Jeśli Quick jest naprawdę potrzebny łupnij go i zastąp odpowiednikiem TU :lol:

Możesz jeszcze:

usunąć lycos