Strasznie zamula internet! Loga


(Kulaa 01) #1

Witam. Sprawd藕cie mi loga :slight_smile:

Pozdro :!:


(Myszonus) #2

Logi ok. :slight_smile:


(Kulaa 01) #3

Ale Nod 32 mi wykry艂 3 wiry i nie da si臋 ich usun膮c... :?


(Bbieniol) #4

Podaj lokalizacj臋 :slight_smile:


(Kulaa 01) #5
Zbi贸r C:\System Volume Information\_restore{BF34B109-AA1B-444D-9135-C02779DB040F}\RP11\A0000675.exe jest zainfekowany - odmiana Win32/AdInstaller Program.

Zbi贸r C:\System Volume Information\_restore{BF34B109-AA1B-444D-9135-C02779DB040F}\RP21\A0004931.exe jest zainfekowany - odmiana Win32/AdInstaller Program.

Zbi贸r C:\System Volume Information\_restore{BF34B109-AA1B-444D-9135-C02779DB040F}\RP33\A0013340.exe jest zainfekowany - odmiana Win32/AdInstaller Program.

(Bbieniol) #6

Folder: C:\System Volume Information to folder, gdzie przechowywane s膮 punkty przywracania systemu. Wida膰, 偶e w nich znajduje si臋 wirus, tak wi臋c trzeba go opr贸偶ni膰. Naj艂atwiej jest to zrobi膰 poprzez wy艂膮czenie na chwile przywracania systemu:

Panel sterowania --> System --> Przywracanie systemu

Tam zaznacz opcj臋 Turn off System Restore lub Turn off System Restore on all drives (Wy艂膮cz przywracanie na wszystkich dyskach). Zatwierdzasz wszystkie zmiany.

A nast臋pnie w艂膮cz je ponownie :slight_smile:


(Kulaa 01) #7

Hmmm... tzn? Bo ja zatwierdze to dalej mam zaznaczon膮 t膮 opcje :roll:


(Bbieniol) #8

Zrestartuj komputer :slight_smile: Przywracanie systemu powinno si臋 w艂膮czy膰 automatycznie :slight_smile:


(Kulaa 01) #9

OK. Dalej co艣 robic? :slight_smile:


(Bbieniol) #10

Przeskanuj jeszcze raz komputer, czy ju偶 nie ma tego wirusa :slight_smile:


(Kulaa 01) #11

OK. Nie ma wir贸w! Da膰 jeszcze loga?? :wink:


(Bbieniol) #12

Niekoniecznie, bo log by艂 i jest czysty :slight_smile:


(Kulaa 01) #13

OK, dam jeszcze HJT.

Logfile of HijackThis v1.99.1

Scan saved at 17:55:09, on 2006-10-09

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

E:\POVER DVD\PDVDServ.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\LimeWire\LimeWire.exe

C:\Documents and Settings\ROBERT\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 艁膮cza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "E:\POVER DVD\PDVDServ.exe"

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - Startup: Joint Operations Typhoon Rising Registration.lnk = C:\Documents and Settings\ROBERT\Ustawienia lokalne\Temp\{1369FD87-4A45-4B5D-8F65-751CC445E4F2}\{0325F1C1-883A-41AB-8981-B27359ABDFAF}\NOVG.EXE

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

(Bbieniol) #14

Czysto :slight_smile:


(Kulaa 01) #15

Ok! THX :smiley: