Mysz nie działa

Nie wiem co sie dzieje. Po włączeniu komputera przestała mi działac mysz - nie mam pojęcie dlaczego. Przed chwila usunąłem tak mi sie wydaje wirus lsa shell(może z tym ma zwiazek). Kilka razy pojawiał mi sie przy wyłączaniu komunikat ze system nie moze zamknac programu cjthelper.exe(i że inicjowanioe bibliotek dll nie powiodło się). Najlepsze jest to że zaczęła mi działać jak wyłączyłem szyne wkurzony. Pliss pomozcie - dobija mnie to.

Wklej lga z HijackThisa do odpowiedniego działu.

:shock: jaka szyne?? o co chodzi??

sorki program to cjphemec.exe - wpisałem te nazwe w google - nic nie wyświetliło.

Złączono Posta : 13.11.2005 (Nie) 18:28

od zasilania

Złączono Posta : 13.11.2005 (Nie) 18:36

loga wkleilem - zajrzyjcie jest po zmianach jakie zalecono mi na innym forum.

Złączono Posta : 13.11.2005 (Nie) 18:40

Cholera dziwna sprawa w historii pojawily mi sie adresy banków - po rosyjsku i indyjsku. Nie wiem z czym ma to zwiazek, na pewno na te strony nie wchodzilem. Wiem że to wszystko dziwnie brzmi, ale pomozcie - moze to trojan?

Złączono Posta : 13.11.2005 (Nie) 18:54

sprawdźcie mi loga, te wpisy to np cruton - zobaczcie sobie w google.

Logfile of HijackThis v1.99.1

Scan saved at 18:53:50, on 2005-11-13

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\atiptaxx.exe

C:\WINDOWS\System32\CTHELPER.EXE

D:\programy\antivir\AVGNT.EXE

D:\programy\quick\qttask.exe

C:\WINDOWS\System32\ctfmon.exe

D:\programy\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\programy\antivir\AVGUARD.EXE

D:\programy\antivir\AVWUPSRV.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wuauclt.exe

C:\DOCUME~1\karol\USTAWI~1\Temp\Rar$EX00.922\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programy\acrobat reader\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM\..\Run: [MKS_MENU] D:\programy\mks\Bin\mks_menu.exe

O4 - HKLM\..\Run: [AVGCtrl] D:\programy\antivir\AVGNT.EXE /min

O4 - HKLM\..\Run: [QuickTime Task] "D:\programy\quick\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\programy\Gadu-Gadu\gg.exe" /tray

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121433335671

O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/pl/poker_2_0_0_36.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_23.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3B6F5748-C4A1-411D-81D0-0AD7C53796B5}: NameServer = 194.204.152.34,194.204.159.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{3B6F5748-C4A1-411D-81D0-0AD7C53796B5}: NameServer = 194.204.152.34,194.204.159.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{3B6F5748-C4A1-411D-81D0-0AD7C53796B5}: NameServer = 194.204.152.34,194.204.159.1

O17 - HKLM\System\CS3\Services\Tcpip\..\{3B6F5748-C4A1-411D-81D0-0AD7C53796B5}: NameServer = 194.204.152.34,194.204.159.1

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\programy\antivir\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\programy\antivir\AVWUPSRV.EXE

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\programy\mks\Bin\mksmonsv.exe (file missing)