Pyra
(Pyra20)
28 Grudzień 2005 14:43
#1
http://img374.imageshack.us/my.php?image=18rd2.jpg
jak to wszystko usunąć, pozbyć się tego dziadostwa :C
Złączono Posta : 28.12.2005 (Sro) 18:34
Logfile of HijackThis v1.99.1 Scan saved at 18:34:11, on 2005-12-28 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\CTSvcCDA.exe C:\Programy\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Eset\nod32krn.exe C:\Programy\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\devldr32.exe C:\Programy\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programy\Konnekt\konnekt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Programy\DiskeeperLite\DKService.exe D:\PROGRAMY\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://spweb.whenu.com/installed.html?a … 1226165806 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programy\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SafeIE Utility - {B5D4581D-ED6A-4905-A267-25BAF7BE79C1} - C:\WINDOWS\System32\safeie.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM…\Run: [nod32kui] “C:\Program Files\Eset\nod32kui.exe” /WAITSERVICE O4 - HKLM…\Run: [RivaTunerStartupDaemon] “C:\Programy\RivaTuner v2.0 RC 15.8\RivaTuner.exe” /S O4 - HKLM…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O8 - Extra context menu item: &Ściągnij wszystko za pomocą WellGeta - C:\Programy\WellGet\nxall.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\Programy\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ściągnij za pomocą &WellGeta - C:\Programy\WellGet\nxcatch.htm O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} - C:\Programy\WellGet\WellGet.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan … asinst.cab O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programy\DiskeeperLite\DKService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programy\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
przeskanowałem pestpatrolem, ad-aware i spybotem i mi znalazło duuuuuuuuużo syfu i usunłem to wszystko uff, teraz jeszcze doinstalowałem kerio bo widocznie sam antywirus jest niewystarczalny :C
Gutek
(Gutek)
28 Grudzień 2005 17:47
#2
No tryb awaryjny i jak masz lokalizację usuwas syf, log Ok