pyzax
(Cvb84)
9 Listopad 2006 18:43
#1
Powodem dla ktorego umieszczam tu swojego loga jest to ze komputer wlacza sie ok 3 minut. Byc moze cos zalapalem bo wczeniej tak nie bylo wlaczal sie bardzo szybko.
Logfile of HijackThis v1.99.1 Scan saved at 19:43:16, on 2006-11-09 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe E:\Program Files\QualityCodec\pmsngr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe E:\WINDOWS\system32\ctfmon.exe E:\Program Files\QualityCodec\pmmon.exe E:\Program Files\QualityCodec\isamini.exe E:\WINDOWS\system32\wscntfy.exe E:\Program Files\Thunderbird-Tray\TBTray.exe E:\WINDOWS\System32\svchost.exe E:\Program Files\QualityCodec\isamonitor.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Program Files\Gadu-Gadu\gg.exe E:\Program Files\Azureus\Azureus.exe E:\Documents and Settings\cvb\Pulpit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {4734044c-7427-43d8-adbe-df942e52bef2} - E:\Program Files\QualityCodec\isaddon.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - E:\Program Files\QualityCodec\iesplugin.dll O4 - HKLM…\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU…\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: TB-Tray.lnk = E:\Program Files\Thunderbird-Tray\TBTray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - E:\WINDOWS\system32\okkmtv.dll (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: NBService - Nero AG - E:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
adam9870
(adam9870)
9 Listopad 2006 19:05
#2
Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.
Użyj narzędzia SmitFraudFix (opcja 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Po wykonaniu nowy log z hjt, SilentRunners oraz c:\rapport.txt
Gutek
(Gutek)
9 Listopad 2006 20:29
#4
usuń wpis HJT
Otwórz Notatnik i wklej w nim to:
Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa
Po tym nowe logi