Proszę pilnie o sprawdzenie LOGA


(showmen) #1
Logfile of HijackThis v1.99.1

Scan saved at 15:49:26, on 2005-09-09

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Programy\AVAST!~1.6\ashDisp.exe

C:\Programy\Avast! 4.6\aswUpdSv.exe

C:\Programy\Avast! 4.6\ashServ.exe

C:\Programy\Avast! 4.6\ashMaiSv.exe

C:\Programy\Avast! 4.6\ashWebSv.exe

C:\Programy\Gadu-Gadu 6.1\gg.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Marcin\Pulpit\hijackthis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [avast!] C:\Programy\AVAST!~1.6\ashDisp.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\Programy\MICROS~1\OFFICE11\EXCEL.EXE/3000

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126244631389

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1A13BECE-43D4-4FEB-8588-E8C29B4FE5D3}: NameServer = 192.168.10.1,194.204.159.1

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programy\Avast! 4.6\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Programy\Avast! 4.6\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programy\Avast! 4.6\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Programy\Avast! 4.6\ashWebSv.exe" /service (file missing)

====================================

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Pozdrawiam kuz5


(Qbek50) #2

do kasacji:

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab

(showmen) #3

Bardzo bym prosił aby detektyw powiedział mi jak ten wybrany fragment mam skasować.


(Qbek50) #4

wyłącz przywracanie systemu:

Mój komputer -> Właściwości-> Przywracanie systemu -> Wyłącz przywracanie systemu na wszystkich dyskach i zaptaszczasz wszystko

Reset budy - wchodzisz w tryb awaryjny

F8 przy startowaniu trzymasz i z menu wybierasz tryb awaryjny

W trybie awaryjnym z wyłączonym przywracaniem systemu kasujesz wpis poprzez Fix Checked


(showmen) #5

nie rozumiem tylko jak mam skasować porzez Fix Checked


(Qbek50) #6

przy każdej pozycji w HijackThis masz po lewej biały kwadracik. Zaptaszkujesz i klikasz na Fix Checked

schowek019fb.th.jpg

tylko zaznaczasz ten wpis co ja podałem wyżej :!: