s3g3gzzz
(S3g3gzzz)
10 Marzec 2007 16:44
#1
Wiatm od jakiegos czasu co jakis czas jak wejde np. na dysk H to wyskakuje mi inmformacja ze cos jest nieporwidłowe i trzeba to zamknać w menadżerze zadan widnows pojawia sie DRWIN32.exe czy jakos tak to samo mam czasem z IE wyskakuje ze iexplore wykonał niewłasice zadanie i zosatnie zamknieta czyli dokladnie tos amo co z dyskiem H
skanuje kompa ADawarem ale tylko dysk na ktrym mam windowosa i zwsze cos wyskakuje 2 czy 3 zakazone cookies nie wiem cyz on ich nie usuwa czy co daje tu mojego LOG zauwazylem ze siedzi tam jakas pozostałosc po ADBLOKERZe ktorego usunelem ;/
Logfile of HijackThis v1.99.1 Scan saved at 17:34:38, on 2007-03-10 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe H:\prog\bluetooth\BTNtService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Program Files\D-Tools\daemon.exe C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Neostrada TP\taskbaricon.exe H:\prog\quicktime\qttask.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe H:\prog\Winamp\winamp.exe C:\WINDOWS\explorer.exe C:\Program Files\Neostrada TP\NeostradaTP.exe C:\Program Files\Neostrada TP\ComComp.exe C:\Program Files\Neostrada TP\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\SEBEK\Pulpit\hijackthis.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com \Super Ad Blocker\SABBHO.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com \Super Ad Blocker\sabtb.dll (file missing) O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM…\Run: [DAEMON Tools-1033] “C:\Program Files\D-Tools\daemon.exe” -lang 1033 O4 - HKLM…\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot O4 - HKLM…\Run: [adiras] adiras.exe O4 - HKLM…\Run: [QCDriverInstaller] C:\Program Files\Common Files\Logitech\QCDriver\qdrvins.exe /addrun /l 1033 /LaunchAtStart O4 - HKLM…\Run: [WOOTASKBARICON] C:\Program Files\Neostrada TP\taskbaricon.exe O4 - HKLM…\Run: [QuickTime Task] “H:\prog\quicktime\qttask.exe” -atboottime O4 - HKCU…\Run: [HighGrow] “H:\Gry\HighGrow\HighGrow.exe” /A O4 - HKCU…\Run: [Odkurzacz-MCD] “C:\Program Files\Odkurzacz\odk_mcd.exe” O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe O4 - Global Startup: BlueSoleil.lnk = ? O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Kontrola rodzicielska… - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra ‘Tools’ menuitem: Kontrola rodzicielska… - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Wyslij SMS’a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan … asinst.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_30.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_29.cab O17 - HKLM\System\CCS\Services\Tcpip…{20C7B5E3-2445-406B-88B3-D76132E5C9D3}: NameServer = 194.204.159.1 217.98.63.164 O20 - Winlogon Notify: SABWinLogon - C:\Program Files\SuperAdBlocker.com \Super Ad Blocker\SABWINLO.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVKProxy - Unknown owner - C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe (file missing) O23 - Service: AVK Service (AVKService) - Unknown owner - H:\prog\antywirus g data\AVK\AVKService.exe (file missing) O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - H:\prog\antywirus g data\AVK\AVKWCtl.exe (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - H:\prog\bluetooth\BTNtService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Super Ad Blocker Service (SABSVC) - Unknown owner - C:\Program Files\SuperAdBlocker.com \Super Ad Blocker\SABSVC.EXE (file missing)
Złączono Posta : 10.03.2007 (Sob) 17:51
czy ADIRAS.exe to wirus bo widze to wmoim logi a i jeszcze wyskakuje mi cos podbnego jak z dyskiem H i iexplore tylko ze z explorerem Wystąpił problem z aplikacja explorer.exe i zostanie ona zamknieta
Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE
Zmień tytuł tematu na konkretny
Pozdrawiam Gutek2222
Gutek
(Gutek)
10 Marzec 2007 17:46
#2
usuń wpisy HJT
Start >>> Uruchom >>> regedit OK.
Zlokalizuj klucz:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug
Kliknij prawym AeDebug >>> Eksport by zapisać kopię w razie "wpadki. Potem kasujesz klucz AeDebug.
By go ponownie uaktywnić:
Start >>> Uruchom >>> drwtsn32 -i