Prosze sprawdzic log


(wojownik) #1

wczesniej zalozylem temat o wolfie et- teraz juz nic prawie nie chodzi-wdarlo mi sie chyba cos poprzez azyreusa a konkretnie strone z toentami gdzie niestety norton nic nie widzial a po zainstalowaniu kasperczaka wykryl z 10 wirow-po formacie nic nie pomaga wiec boje sie ze ktos mi miesza w kompie -pomocy

Logfile of HijackThis v1.99.1

Scan saved at 11:25:16, on 2005-04-10

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\DOCUME~1\woj\USTAWI~1\Temp\update.tmp

C:\Documents and Settings\woj\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F2 - REG:system.ini: Shell=explorer.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

dodam ze zone alarmem poblokowalem takie cos:

ctf loader

installshieldengin

ntvdm.exe

setup mfcapplication

moze zablokowalem ktores z nich nie potrzebnie?byly od razu po instalowaniu windy i fire walla


(Gutek) #2

usuń hijackiem w trybie awaryjnym :stuck_out_tongue:


(wojownik) #3

nie pojmuje -niby wszystko jest w pozadku a nic mi nie dziala jak trzeba:( co to moze byc-?????net mam dsl 1 mega a chodzi jak modem -uruchamiam antywirusa a wyskakuje komunikat ze program zostal uruchomiony juz przez inego uzytkownika:(komp nie nadaje sie nawet to pisania w notatniju-a technicznie jest sprawny jak tylko odlacze kabel sieciowy nie zwalnia ani na chwile! !!


(Gutek) #4

Odłącz ZoneLabs i powiedz co się dzieje?


(lazikar) #5

A jednak nie.

Post KOSZ


(wojownik) #6

mam wrazenie ze ktos przejal kontrole nad moim laczem

a teraz patrze tam gdzie polaczenie sieciowe(lacze sie poprzez lan) nad polaczeniel lokalnym mam polaczenie internetowe-brama internetowa pretkosc 8 mega -co to na Boga jest nie da sie tego ani wylaczyc ani nic z tym zrobic wczesniej nigdy tego nie bylo-pretksc sciagania spadla z 130 kilo do 20!! co robic help! !!


(Qbek50) #7

przeskanuj dysk Trojan Scan:

http://www.windowsecurity.com/trojanscan/


(wojownik) #8

to nic nie pomoglo -skad sie wziela ta brama-to zapewne to jest przyczyna moich klopotow-czy ktos mi pomoze????????:frowning: