kaymates
(S Kokot)
20 Styczeń 2007 17:58
#1
Witam
Proszę o pomoc, od jakiegoś czasu mój komputer strasznie zwolnił swoje tempo pracy, nie wiem czym może być to spowodowane, proszę o pomoc bo sam sobie z tym nie poradzę, z góry dziękuję - poniżej wklejam loga:
Logfile of HijackThis v1.99.1 Scan saved at 18:51:51, on 2007-01-20 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE D:\Program Files\GhostWall\ghostwall.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe D:\Program Files\Winamp\winampa.exe D:\Program files\BearShare\BearShare.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\DOCUME~1\Sylwek\USTAWI~1\Temp\Rar$EX00.718\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [GhostWall] “D:\Program Files\GhostWall\ghostwall.exe” -minimize O4 - HKLM…\Run: [VVSN] C:\Program Files\VVSN\VVSN.exe O4 - HKLM…\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe” O4 - HKLM…\Run: [YeppStudioAgent] D:\Program files\samsung\SamsungMediaStudioAgent.exe O4 - HKLM…\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe O4 - HKLM…\Run: [RemoteControl] “D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe” O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [Google Desktop Search] “C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe” /startup O4 - HKLM…\Run: [CafeNews] C:\Program Files\Press-Service\CafeNews\CN.exe /autostart O4 - HKLM…\Run: [bearShare] “D:\Program files\BearShare\BearShare.exe” /pause O4 - HKLM…\Run: [Adobe Photo Downloader] “C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe” O4 - HKCU…\Run: [Draco Organizer] “D:\Program files\Draco Software\Draco Organizer 3\Organizer.exe” /tray O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - HKCU…\Run: [internetCalls] “D:\program files\internetcalls.com \internetcalls\internetcalls.exe” -nosplash -minimized O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Subskrybuj w Cafe News - C:\Program Files\Press-Service\CafeNews\addFeed.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Krzychuu
(Krzychuu)
20 Styczeń 2007 18:30
#2
Nie trzymaj Hijack w żadny katalogu tymaczsowym. Zapsiz np. na pulpice.
Możesz zainstalować IE 7.
adam9870
(adam9870)
20 Styczeń 2007 18:45
#3
Foldery usuń ręcznie w trybie awaryjnym, a wpisy HJT.
Zwykła wersja programu BearShare posiada w sobie syf dlatego proponuję go usunąć. A jeśli koniecznie chcesz z niego korzystać to zainstaluj wersję Lite, która jest pozbawiona syfu.
Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners .
kaymates
(S Kokot)
20 Styczeń 2007 19:28
#4
Dzięki za pomoc, ale proszę o opis jak to zrobić krok po kroku, bo jestem zielony, jak usunąć te foldery - nie wiem nawet jak uruchomić komp w trybie awaryjnym, poza tym znalazłem po skanowaniu systemu 2 złośliwe pliki: oto one:
Plik: C:\Windows\NDNuninstall6_38.exe
Nazwa pasożyta: Win32:Adware-gen. [Adw]
Typ pasożyta: Reklamiarz
wersja VPS: 000702-1 2007-01-11
oraz
Plik: C:\Windows\NDNuninstall7_22.exe
Nazwa pasożyta: Win32:Adware-gen. [Adw]
Typ pasożyta: Reklamiarz
wersja VPS: 000702-1 2007-01-11
obydwa pliki są w kwarantannie
Jeszcze raz bardzo proszę o opis ci i jak krok po kroku
Z góry dziękuję
adam9870
(adam9870)
20 Styczeń 2007 19:58
#5
Najpierw hijacka umieść (pobierz) na pulpicie.
Włącz pokazywanie ukrytych plików i folderów:
Mój komputer => narzędzia => opcje folderów => zakładka Widok => w części Ukryte pliki i foldery zaznacz opcję Pokaż ukryte pliki i foldery => dalej wystarczy tylko potwierdzić klikając Zastosuj i OK.
Uruchom system w trybie awaryjnym:
Zaznaczonych na czerwono plików i folderów szukasz i kasujesz ręcznie z dysku:
C:\Program Files* * NewDotNet**
C:\Program Files* * VVSN**
C:\Windows ** \NDNuninstall6_38.exe**
C:\Windows* * NDNuninstall7_22.exe**
Na dany plik lub folder klikasz prawym klawiszem myszki => wybierasz Usuń i potwierdzasz.
Uruchamiasz hijakca => robisz nowe skanowanie => stawiasz ptaszek przy wpisach:
=> klikasz Fix checked i potwierdzasz usunięcie.