wawa25_25
(Wawa25 25)
3 Październik 2007 19:49
#1
Witam
Wczoraj skanowałem kompa skanerem mks. Wykrył mi SpySheriffa. Usunołem wszystkie pliki. Bardzo proszę o sprawdzenie mojego loga z Hijacka czy nie mam jeszcze jakiś smieci w kompie.
Thx
Logfile of HijackThis v1.99.1 Scan saved at 21:39:36, on 03-10-2007 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\AGRSMMSG.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\PROGRAM FILES\MOTHERBOARD MONITOR 5\MBM5.EXE C:\PROGRAM FILES\GENIUS NETSCROLL + SERIES MOUSE\MOUSEELF.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\PULPIT\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM…\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM…\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM…\Run: [MBM 5] “C:\PROGRAM FILES\MOTHERBOARD MONITOR 5\MBM5.EXE” O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup O4 - HKLM…\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\MOUSEELF.EXE O4 - HKLM…\Run: [agrsmMSG] agrsmMSG.exe O4 - HKLM…\Run: [iCSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient O4 - HKLM…\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM…\RunServices: [schedulingAgent] mstask.exe O4 - HKLM…\RunServices: [AVKService] C:\PROGRA~1\ANTIVI~1\AVKSER~1.EXE O4 - HKCU…\Run: [Gadu-Gadu] “C:\MOJE DOKUMENTY\MICH\GADU-GADU\GG.EXE” /tray O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One … or012s.ocx O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = pd O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 213.25.186.11,213.25.186.253
Gutek
(Gutek)
3 Październik 2007 21:43
#2
Dokończyć skanerami online - Skanery do wyboru i wklej wynik wybierz z 2
wawa25_25
(Wawa25 25)
4 Październik 2007 16:58
#3
oczywiscie po skanowaniu mam wkleić log z hijacka
LostWorld
(LostWorld)
4 Październik 2007 18:53
#4
Nie myślę , że nowy log z HijackThis nie będzie potrzebny.Nie widać żadnych wpisów związanych z SpySheriffem , możesz wkleić profilaktycznie log z silenta i przeskanować
RogueRemover