Log hijack / dodatkowe karty sieciowe?

Dzis rano odpaliłem kompa i patrze a tu mi sie wylancza co 15 minut. Mysle wirus przelecialem AVG i skasowal 4 wirusy ktore wlazy w katalog hijacka i killboxa.

Ale nadal nie jestem pewien czy jestem bezpieczny i chcialbym byscie sprawdzili loga.

Logfile of HijackThis v1.99.1

Scan saved at 11:37:30, on 2006-06-30

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Executive Software\DiskeeperLite\DKService.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\22M WLAN Adapter\WLANMON.exe

C:\Program Files\Grisoft\AVG Free\avgcc.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Mc\Pulpit\Programy do czyszczenia PC\hijackthis_199\HijackThis.exe


O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Rapget] C:\Documents and Settings\Mc\Pulpit\rapget110\rapget.exe

O4 - HKCU\..\Run: [22walnadapter] C:\\Program Files\\22M WLAN Adapter\\WLANMON.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{2E97D29C-5B56-41F1-88CF-BC55A8782C30}: NameServer = 194.204.159.1,194.204.152.34

O17 - HKLM\System\CS1\Services\Tcpip\..\{2E97D29C-5B56-41F1-88CF-BC55A8782C30}: NameServer = 194.204.159.1,194.204.152.34

O17 - HKLM\System\CS2\Services\Tcpip\..\{2E97D29C-5B56-41F1-88CF-BC55A8782C30}: NameServer = 194.204.159.1,194.204.152.34

O17 - HKLM\System\CS3\Services\Tcpip\..\{2E97D29C-5B56-41F1-88CF-BC55A8782C30}: NameServer = 194.204.159.1,194.204.152.34

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

A i jeszcze jedno wirus mi stworzyl jakies karty sieciowe jak to usunać?

http://img225.imageshack.us/img225/1918/aartrt0gi.jpg

============================

Większego obrazka nie było ??

Proszę używać na forum polskiej pisowni - w przeciwnym razie zostaną wyciągnięte konsekwencje

monczkin

o.0

Widziałeś ten komunikat Ważny komunikat dotyczący tytułowania tematów zastosuj sie do niego => inaczej temat poleci do śmietnika :evil:

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw)

Log masz czysty

Możesz ciachnąć:

Czy oby napewno to wirus ci stworzył (wątpie)

Nie bawiłeś sie czasem niczym

Sprawdz RAM, zasilacz oraz temperaturę sprzętu, czyli procka, dysku twardego itp.

Nie wyskakuja jakieś komunikaty podczas wyłączania ??

Sprawdz błedy w podglądzie zdarzeń

Start => Panel Sterowania => Narzedzia Administracyjne => Podglad zdarzeń

co do tapety: masz jakiegoś linka skąd mógłbym ściągnąć te tapete?

kuz5.

Nic sie niebawiłem, komunikatów niemam przy wylaczaniu.

Ale w tym podgladzaie zdarzen mam błąd z wczoraj.

Nie można zarejestrować nazwy „GRUPA_ROBOCZA :1d” w interfejsie o adresie IP ******. Komputer o adresie***** nie zezwolił na przejęcie tej nazwy przez ten komputer.

i jacze takich 5

Usługa Menedżer autopołączenia dostępu zdalnego weszła w stan uruchomienia.

@matio91

import tuner.com zanjdziesz w google i tma są tapetki.