radza
(Radzasr)
7 Marzec 2007 21:17
#1
Witam! W trayu wyskakuje ikona - System alert
Mój log z HijackThis
Prosze o jakieś wskazówki aby to zlikwidować
Logfile of HijackThis v1.99.1 Scan saved at 20:32:13, on 2007-03-06 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:/WINDOWS/System32/smss.exe C:/WINDOWS/system32/winlogon.exe C:/WINDOWS/system32/services.exe C:/WINDOWS/system32/lsass.exe C:/WINDOWS/system32/svchost.exe C:/WINDOWS/System32/svchost.exe C:/WINDOWS/system32/spoolsv.exe C:/WINDOWS/Explorer.EXE C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe C:/Program Files/Alwil Software/Avast4/ashServ.exe C:/WINDOWS/system32/drivers/CDAC11BA.EXE C:/Program Files/Common Files/Microsoft Shared/VS7DEBUG/MDM.EXE C:/Program Files/CyberLink/Shared files/RichVideo.exe C:/WINDOWS/system32/svchost.exe C:/WINDOWS/system32/RunDll32.exe C:/WINDOWS/system32/igfxtray.exe C:/Program Files/Alwil Software/Avast4/ashMaiSv.exe C:/WINDOWS/system32/hkcmd.exe C:/WINDOWS/system32/igfxpers.exe C:/Program Files/Java/jre1.5.0_10/bin/jusched.exe C:/Program Files/CyberLink/PowerDVD/PDVDServ.exe C:/PROGRA~1/NEOSTR~1/CnxMon.exe C:/Program Files/Thomson/SpeedTouch USB/Dragdiag.exe C:/PROGRA~1/NEOSTR~1/TaskbarIcon.exe C:/Program Files/Alwil Software/Avast4/ashWebSv.exe C:/WINDOWS/Gtwatch.exe C:/WINDOWS/gtwatch.exe C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe C:/WINDOWS/system32/ctfmon.exe C:/Program Files/Adobe/Acrobat 7.0/Reader/reader_sl.exe C:/WINDOWS/system32/wuauclt.exe C:/PROGRA~1/NEOSTR~1/NeostradaTP.exe C:/PROGRA~1/NEOSTR~1/ComComp.exe C:/PROGRA~1/NEOSTR~1/Watch.exe C:/Program Files/Internet Explorer/iexplore.exe C:/Documents and Settings/User/Pulpit/xxx/HijackThis.exe R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.neostrada.pl R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page = R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Neostrada TP R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:/PROGRA~1/NEOSTR~1/SEARCH~2.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Program Files/Adobe/Acrobat 7.0/ActiveX/AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:/Program Files/Java/jre1.5.0_10/bin/ssv.dll O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:/Program Files/Video Access ActiveX Object/iesplugin.dll (file missing) O4 - HKLM/…/Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM/…/Run: [igfxtray] C:/WINDOWS/system32/igfxtray.exe O4 - HKLM/…/Run: [igfxhkcmd] C:/WINDOWS/system32/hkcmd.exe O4 - HKLM/…/Run: [igfxpers] C:/WINDOWS/system32/igfxpers.exe O4 - HKLM/…/Run: [NeroFilterCheck] C:/WINDOWS/system32/NeroCheck.exe O4 - HKLM/…/Run: [sunJavaUpdateSched] “C:/Program Files/Java/jre1.5.0_10/bin/jusched.exe” O4 - HKLM/…/Run: [RemoteControl] “C:/Program Files/CyberLink/PowerDVD/PDVDServ.exe” O4 - HKLM/…/Run: [LanguageShortcut] “C:/Program Files/CyberLink/PowerDVD/Language/Language.exe” O4 - HKLM/…/Run: [WooCnxMon] C:/PROGRA~1/NEOSTR~1/CnxMon.exe O4 - HKLM/…/Run: [speedTouch USB Diagnostics] “C:/Program Files/Thomson/SpeedTouch USB/Dragdiag.exe” /icon O4 - HKLM/…/Run: [WOOWATCH] C:/PROGRA~1/NEOSTR~1/Watch.exe O4 - HKLM/…/Run: [WOOTASKBARICON] C:/PROGRA~1/NEOSTR~1/TaskbarIcon.exe O4 - HKLM/…/Run: [] C:/WINDOWS/Gtwatch.exe O4 - HKLM/…/Run: [Gtwatch] C:/WINDOWS/gtwatch.exe O4 - HKLM/…/Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe O4 - HKCU/…/Run: [CTFMON.EXE] C:/WINDOWS/system32/ctfmon.exe O4 - HKCU/…/Run: [Error Safe] “C:/Program Files/Error Safe Free/ers.exe” /min O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:/Program Files/Adobe/Acrobat 7.0/Reader/reader_sl.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:/PROGRA~1/MICROS~2/OFFICE11/EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:/Program Files/Messenger/msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:/Program Files/Messenger/msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:/Program Files/Java/jre1.5.0_10/bin/ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:/Program Files/Java/jre1.5.0_10/bin/ssv.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:/PROGRA~1/MICROS~2/OFFICE11/REFIEBAR.DLL O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … x86/client wuweb_site.cab?1164619563932 O17 - HKLM/System/CCS/Services/Tcpip/…/{B2007045-FF93-453A-A0D5-EE1D63B4F6C3}: NameServer = 194.204.159.1 217.98.63.164 O20 - Winlogon Notify: igfxcui - C:/WINDOWS/SYSTEM32/igfxdev.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:/Program Files/Alwil Software/Avast4/ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:/Program Files/Alwil Software/Avast4/ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:/Program Files/Alwil Software/Avast4/ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:/WINDOWS/system32/drivers/CDAC11BA.EXE O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:/Program Files/CyberLink/Shared files/RichVideo.exe
adam9870
(adam9870)
7 Marzec 2007 21:27
#2
Użyj narzędzia SmitFraudFix (wybierz opcję 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Foldery usuń ręcznie z dysku natomiast wpisy HijackThis.
Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\rapport.txt
adam9870
(adam9870)
12 Marzec 2007 20:26
#5
Już jest ok.
Kosmetyka:
Start => uruchom => msconfig => zakładka Uruchamianie => możesz odznaczyć w/w.
Panel sterowania => Java Plug-in => Update => odznacz opcję Check for updates automatically.
Jeśli nie korzystasz z zaawansowanych usług tekstowych to je wyłącz: Panel sterowania => Opcje regionalne => Języki => Szczegóły => Zaawansowane => zaznacz wyłącz zaawansowane usługi tekstowe.
Start => programy => autostart => kasacja z prawokliku.
Jeśli nie używasz Messenger’a to go usuń: start => uruchom => wpisz polecenie:
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove
Proponuję usunąć aplikację dostępową neostrady, a połączenie skonfigurować ręcznie.
http://forum.dobreprogramy.pl/viewtopic.php?t=91864