Logfile of HijackThis v1.99.1
Scan saved at 15:47:12, on 2006-02-05
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\system32\qttask.exe
C:\WINDOWS\System32\rundll32.exe
C:\windows\winsysban5.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PAWELK~1\USTAWI~1\Temp\Rar$EX00.187\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\System32\vtsqn.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinDLL (steam.dll)] rundll32.exe C:\WINDOWS\System32\steam.dll,start
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd5.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban5.exe
O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B4B6682-624C-4089-9D5E-1ACF28F51696}: NameServer = 10.4.0.2,10.1.0.1,10.5.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineska,babilon,rivnet,mikrus,ustronet
O17 - HKLM\System\CS1\Services\Tcpip\..\{6B4B6682-624C-4089-9D5E-1ACF28F51696}: NameServer = 10.4.0.2,10.1.0.1,10.5.0.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineska,babilon,rivnet,mikrus,ustronet
O17 - HKLM\System\CS2\Services\Tcpip\..\{6B4B6682-624C-4089-9D5E-1ACF28F51696}: NameServer = 10.4.0.2,10.1.0.1,10.5.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineska,babilon,rivnet,mikrus,ustronet
O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\SXtrmSV.dll (file missing)
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\aaicap32.dll
O20 - Winlogon Notify: vtsqn - C:\WINDOWS\SYSTEM32\vtsqn.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
-
Wyłanczasz przywracanie sysa
-
Lecisz do trubu awaryjnego
-
Fixujesz pliki w Hijacku
-
Pliki na czerwono usuwasz ręcznie z HD
Złączono Posta : 05.02.2006 (Nie) 16:13
Aaaaż tak szybko że wklejając loga nie mogłeś nacisnąć jednego guzika ??:> =]
Dzięki
Pobierz: http://securityresponse.symantec.com/av … xVundo.exe
http://secured2k.home.comcast.net/tools … BeGone.exe i zapuść
-
Wyłączyć Przywracanie systemu w XP TU
-
Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).
-
Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.
-
Skasować z dysku pliki i folder, które podkreśliłem na czerwono
-
Dokończyć skanerami online - Scanery do wyboru
-
Pokazać nowy log