Prosze o sprawdzenie loga. Moze dacie rade


(Haspet) #1

Moze pomozecie mi komp mi sie wali a nik jusz nie ma cierpliwosci moze cos znajdziecie. POzdrawiam

Logfile of HijackThis v1.99.1

Scan saved at 17:01:43, on 05-03-02

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

C:\PROGRAMY\AVAST4\ASHSERV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\WINDOWS\SYSTEM\INTERNAT.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAMY\ZONEALARM\ZLCLIENT.EXE

C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\PROGRAM FILES\BROWSER MOUSE\MOUSE32A.EXE

C:\PROGRAMY\AVAST4\ASHWEBSV.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\PROGRAMY\AVAST4\ASHMAISV.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\PROGRAMY\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

C:\PROGRAM FILES\IDETOOL\IDETOOL.EXE

C:\WINDOWS\RUNDLL32.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAMY\CIDIAL\CIDIAL.EXE

C:\PROGRAMY\GADU-GADU\GG.EXE

C:\PROGRAMY\OPENOFFICE.ORG1.0.1\PROGRAM\SOFFICE.EXE

C:\PROGRAMY\MOZILLA FIREFOX\FIREFOX.EXE

C:\PROGRAMY\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F1 - win.ini: run=hpfsched

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAMY\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM..\Run: [internat.exe] internat.exe

O4 - HKLM..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM..\Run: [systemTray] SysTray.Exe

O4 - HKLM..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKLM..\Run: [soundMan] soundman.exe

O4 - HKLM..\Run: [Zasobnik systemowy] SysTray.Exe

O4 - HKLM..\Run: [Zone Labs Client] "C:\PROGRAMY\ZONEALARM\ZLCLIENT.EXE"

O4 - HKLM..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser MOUSE\mouse32a.exe

O4 - HKLM..\Run: [avast! Web Scanner] C:\PROGRAMY\AVAST4\ashWebSv.exe

O4 - HKLM..\Run: [ashMaiSv] C:\PROGRAMY\AVAST4\ashmaisv.exe

O4 - HKLM..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service

O4 - HKLM..\RunServices: [avast!] C:\Programy\Avast4\ashServ.exe

O4 - HKCU..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU..\Run: [spybotSD TeaTimer] C:\Programy\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU..\Run: [incrediMail] C:\PROGRAMY\INCRED~1\bin\IncMail.exe /c

O4 - Startup: IDETool.lnk = C:\Program Files\IDETOOL\IDETOOL.EXE

O4 - Startup: OpenOffice.org 1.0.1.lnk = C:\Programy\OpenOffice.org1.0.1\program\quickstart.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRAMY\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: Pobierz używając kreatora LeechGet - file://C:\Programy\LeechGet 2004\Wizard.html

O8 - Extra context menu item: Pobierz używając LeechGet - file://C:\Programy\LeechGet 2004\AddUrl.html

O8 - Extra context menu item: Analizuj za pomocą LeechGet - file://C:\Programy\LeechGet 2004\Parser.html

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


(Sirkamelot) #2

To bym wywalil

F1 - win.ini: run=hpfsched

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAMY\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX


wg to tez do kosza:

O4 - HKCU..\Run: [incrediMail] C:\PROGRAMY\INCRED~1\bin\IncMail.exe /c

O4 - Startup: IDETool.lnk = C:\Program Files\IDETOOL\IDETOOL.EXE


O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O ile ty sam lub ktoś kto ci celowo coś nie ustawiał na kompie czym prędzej to naprawiasz.

dodatkowo:

Start >>> Uruchom >>> regedit i w podanych niżej kluczach:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions

Sprawdź czy wartość REG_DWORD o nazwie NobrowserOptions ma liczbę 1. Jeśli tak musisz podmienić na zero


O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRAMY\INCRED~1\bin\resources\WebMenuImg.htm

jesli tego nie znasz to wywal


Usuwasz. Ogolnie jesli znasz to nie, jesli nie to wywal. Ogolnie usuniecie ktoregos z tych wpisow (nawet poprawnych) nic nie zepsuje.

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


(Maniooo666) #3

Witam,

Haspet , nie słuchaj, poczekaj na speców!

To możesz usunąć.

iksigrekzet , nie wiesz, nie pisz!


(Haspet) #4

Ale reszte wywalić tak?


(adpawl) #5

Wywalasz te 3 wpisy:


(Adarek) #6

Start kompa do trybu awaryjnego

Usuń:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 

F1 - win.ini: run=hpfsched 

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Nic więcej . Restart kompa i sprawdzasz system programami Pest PatrolAd-aware SE Personal 1.05CWShredder 2.13A to

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

To >>>ALEXA - zniknie jak przeleci podanymi programami +Spybot Search & Destroy


(Haspet) #7

Nie da sie jakoś bez tych programów, mój porblem jest taki:

zanikają ikony i sie przycina (albo nie)

dysk zaczyna chrupie i format... co sie dzieje?

A spybot wystarczy?


(Adarek) #8

Spybot może i wystarczyć. Ale jeszcze pobierz Pest Patrol!!


(Haspet) #9

Pest nic nie znalazł spybot zaczął pokazywać dziwny błąd ale przed instalacją pest. więc wywalić i zrobić to co kazali


(Jablek 88) #10

C:\WINDOWS\SYSTEM\SPOOL32.EXE

a to co bezwzględnie kosz :!:


(Damian) #11

:o :o :o :o :o

Haspet, nie słuchaj.