Prosze o sprawdzenie Loga

Logfile of HijackThis v1.99.1

Scan saved at 20:42:38, on 05-05-01

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSFTP.DRV

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SCANREGW.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAM FILES\NEOSTRADA TP\TASKBARICON.EXE

C:\PROGRAM FILES\NEOSTRADA TP\CNXMON.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\PROGRAM FILES\NEOSTRADA TP\WATCH.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\PROGRAM FILES\NEOSTRADA TP\NEOSTRADATP.EXE

C:\PROGRAM FILES\NEOSTRADA TP\COMCOMP.EXE

C:\WINDOWS\PULPIT\PUTTY.EXE

C:\PROGRAM FILES\GADU-GADU\GG.EXE

C:\MOJE DOKUMENTY\AGNIESZKA.SLIZ@NEOSTRADA.PL\AGA.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łšcza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM…\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM…\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM…\Run: [systemTray] SysTray.Exe

O4 - HKLM…\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM…\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM…\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKCU…\Run: [Gadu-Gadu] “C:\PROGRAM FILES\GADU-GADU\GG.EXE” /tray

O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One … or012s.ocx

moj log teraz a nie macie jakiegos link pl jak usunac to gowno ?;/

Hmm, jeszcze jedno. Znasz ten proces?

C:\MOJE DOKUMENTY\AGNIESZKA.SLIZ@NEOSTRADA.PL\ AGA.EXE

Tego Prosiaka już nie masz. Tak mi się wydaje.

Ehhh… Napisze Ci po mojemu:

Na początek przeskanuj komputer tym antyvirusem, on powinien Ci go usunąć : http://security.symantec.com/

Jeśli nic nie wynajdzie to:

Start>>>Uruchom>>>regedit>>>Wchodzisz tu: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

i kasujesz klucz RConfig

Potem wchodzisz w : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

RunServices i kasujesz FTPserver"="msftp.drv

Potem usuń go bezpośrednio ze ścieżki : C:\WINDOWS\SYSTEM\MSFTP.DRV

Logfile of HijackThis v1.99.1

Scan saved at 01:18:02, on 05-05-02

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSFTP.DRV

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SCANREGW.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAM FILES\NEOSTRADA TP\CNXMON.EXE

C:\PROGRAM FILES\NEOSTRADA TP\TASKBARICON.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\NEOSTRADA TP\NEOSTRADATP.EXE

C:\PROGRAM FILES\NEOSTRADA TP\COMCOMP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\PROGRAM FILES\NEOSTRADA TP\WATCH.EXE

C:\WINDOWS\PULPIT\PUTTY.EXE

C:\MOJE DOKUMENTY\AGNIESZKA.SLIZ@NEOSTRADA.PL\AGA.EXE


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łšcza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM\..\RunServices: [FTPServer] msftp.drv

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray

O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/OnetInstalator012s.ocx

prosze moj log ;/

C:\WINDOWS\SYSTEM\KERNEL32.DLL 

C:\WINDOWS\SYSTEM\MSGSRV32.EXE 

C:\WINDOWS\SYSTEM\MPREXE.EXE 

C:\WINDOWS\SYSTEM\mmtask.tsk 

C:\WINDOWS\SYSTEM\MSFTP.DRV 

C:\WINDOWS\SCANREGW.EXE 

C:\WINDOWS\TASKMON.EXE 

C:\WINDOWS\SYSTEM\SYSTRAY.EXE 

C:\PROGRAM FILES\NEOSTRADA TP\TASKBARICON.EXE 

C:\WINDOWS\SYSTEM\WMIEXE.EXE 

C:\WINDOWS\SYSTEM\TAPISRV.EXE 

C:\WINDOWS\SYSTEM\RNAAPP.EXE 

C:\PROGRAM FILES\NEOSTRADA TP\WATCH.EXE

prosze o przygladniecie sie temu ;// bo nie wiem co to jest na 99% prosze o takie wieksze przygladniecie ;/

W Hijacku usuwasz to:

O4 - HKLM…\RunServices: [FTPServer] msftp.drv

I odpowiedz jeszcze na to pytanie :

Spróbuj usunąć programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:

C:\WINDOWS\SYSTEM** MSFTP.DRV**

następnie program będzie pytał o restart (oczywiście zgadzasz sie)