ulzana
(Ulzana)
#1
Logfile of HijackThis v1.99.1
Scan saved at 18:56:18, on 2005-07-28
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
C:\Program Files\Registry Defragmentation\RegManServ.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\Atiptaxx.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\BitTornado\btdownloadgui.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Ustawienia przeglądarki - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Tłumacz niemiecki->polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm
O9 - Extra 'Tools' menuitem: Tłumacz z niemieckiego na polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm
O9 - Extra button: Tłumacz polski->niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm
O9 - Extra 'Tools' menuitem: Tłumacz z polskiego na niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm
O9 - Extra button: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm
O9 - Extra 'Tools' menuitem: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O20 - AppInit_DLLs: C:\PROGRA~1\AGNITUM\OUTPOS~1\wl_hook.dll
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Program Files\Registry Defragmentation\RegManServ.exe
wywaliłem wpis010 programem lsp-fix ale powrócił
boczi
(boczi)
#2
Kasacja z Hijackthis
W LSP-FIX z lewego okna usuń newdotnet3_88.dll
W Dodaj/Usuń znajdź NewDotNet
Jeśli nie znajdziesz, usuń ręcznie folder najlepiej w trybie awaryjnym NewDotNet z C:\Program Files.
Jeśli będą problemy, używasz KillBox.
I nowy log.
http://www.bleepingcomputer.com/files/killbox.php
W 2k nie ma przywracania.
ulzana
(Ulzana)
#3
boczi- zrobiłem jak napisałeś , oto nowy log!! co ty na to???
Logfile of HijackThis v1.99.1
Scan saved at 22:17:45, on 2005-07-28
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
C:\Program Files\Registry Defragmentation\RegManServ.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Atiptaxx.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Ustawienia przeglądarki - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Tłumacz niemiecki->polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm
O9 - Extra 'Tools' menuitem: Tłumacz z niemieckiego na polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm
O9 - Extra button: Tłumacz polski->niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm
O9 - Extra 'Tools' menuitem: Tłumacz z polskiego na niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm
O9 - Extra button: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm
O9 - Extra 'Tools' menuitem: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O20 - AppInit_DLLs: C:\PROGRA~1\AGNITUM\OUTPOS~1\wl_hook.dll
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Program Files\Registry Defragmentation\RegManServ.exe
ps
jak ok to serdeczne dzięki (skomentuj), a jak coś jeszczee nie tak to prosze napisz!!
pozdro
boczi
(boczi)
#4
Log czysty
Opróżnij katalog TEMP - jego zawartość. (C:\WINDOWS\TEMP)
Zaaktualizuj IE do nowszego builda przez http://www.windowsupdate.com