Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Vergil

Hijcak This i inne logi - wklejamy tutaj

Polecane posty

Proszę o analizę, bo komp chodzi dość wolno. Chciałbym wywalić wszystko co niepotrzebne.

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:38:46, on 2008-01-18

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32Ati2evxx.exe

C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

C:Program FilesAlwil SoftwareAvast4ashServ.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSSOUNDMAN.EXE

C:WINDOWSsystem32spooldriversw32x863hpztsb08.exe

C:PROGRA~1ALWILS~1Avast4ashDisp.exe

C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe

C:Program FilesATI TechnologiesATI.ACECLI.EXE

C:WINDOWSsystem32UAService7.exe

C:WINDOWSsystem32wscntfy.exe

C:Program FilesATI TechnologiesATI.ACEcli.exe

C:Program FilesATI TechnologiesATI.ACEcli.exe

P:ProgramyFirefoxfirefox.exe

P:ProgramyHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =

R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = ;

<local>

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:Program FilesBitComettoolsBitCometBHO_1.1.3.28.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program FilesGoogleGoogleToolbarNotifier2.0.301.7164swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll

O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb08.exe

O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe

O4 - HKLM..Run: [iSUSPM Startup] C:PROGRA~1COMMON~1INSTAL~1UPDATE~1ISUSPM.exe -startup

O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACECLIStart.exe"

O4 - HKLM..Run: [iSUSScheduler] "C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe" -start

O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe

O4 - HKCU..Run: [steam] "P:inneSteamSteam.exe" -silent

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'USŁUGA SIECIOWA')

O8 - Extra context menu item: Download all links using BitComet - res://C:Program FilesBitCometBitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download all videos using BitComet - res://C:Program FilesBitCometBitComet.exe/AddVideo.htm

O8 - Extra context menu item: Download link using &BitComet - res://C:Program FilesBitCometBitComet.exe/AddLink.htm

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe

O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSsystem32PnkBstrA.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:WINDOWSsystem32UAService7.exe

--

End of file - 4391 bytes

Link do komentarza
Udostępnij na innych stronach

Witam. Coś kompek chodzi ostatnio troszkę opornie. Czy coś jest nie tak?

Logfile of HijackThis v1.99.1

Scan saved at 21:04:13, on 2008-01-24

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32csrss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSSystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

C:Program FilesAlwil SoftwareAvast4ashServ.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSSystem32alg.exe

C:WINDOWSSystem32PnkBstrA.exe

C:Program FilesSpyware Doctorsdhelp.exe

C:WINDOWSSystem32UAService7.exe

C:Program FilesAlwil SoftwareAvast4ashWebSv.exe

C:WINDOWSExplorer.EXE

C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe

C:WINDOWSSOUNDMAN.EXE

C:PROGRA~1ALWILS~1Avast4ashDisp.exe

C:PROGRA~1COMMON~1INSTAL~1UPDATE~1issch.exe

C:WINDOWSSystem32ctfmon.exe

C:Program FilesHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearshare.com/pl/

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:Program FilesBearShare applicationsBearShare MediaBarMediaBar.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll

O2 - BHO: XBTP01621 - {D0285C32-F09A-49bd-BA67-FDAB0A58675E} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpn0ycomp5_6_2_0.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll

O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

O4 - HKLM..Run: [userFaultCheck] %systemroot%system32dumprep 0 -u

O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe

O4 - HKLM..Run: [iSUSPM Startup] C:PROGRA~1COMMON~1INSTAL~1UPDATE~1ISUSPM.exe -startup

O4 - HKLM..Run: [iSUSScheduler] "C:PROGRA~1COMMON~1INSTAL~1UPDATE~1issch.exe" -start

O4 - HKLM..Run: [MSConfig] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe

O4 - HKCU..Run: [boostSpeed] "C:Program FilesAusLogics BoostSpeedboostspeed.exe" /Q

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - Startup: Registration .LNK = D:Program FilesUbisoftHeroes of Might and Magic V - Tribes of the East - DemoHeroes of Might and Magic V - Tribes of the East - DemoRegisterRegistrationReminder.exe

O4 - Startup: Xfire.lnk = C:Program FilesXfirexfire.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE

O8 - Extra context menu item: &Clean Traces - C:Program FilesDAPPrivacy Packagedapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:Program FilesDAPdapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:Program FilesDAPdapextie2.htm

O8 - Extra context menu item: Download with &FileFactory Turbo - C:Program FilesFileFactory TurboPluginsIEFileFactoryIE.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O12 - Plugin for .mp3: C:Program FilesInternet ExplorerPLUGINSnpqtplugin3.dll

O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab

O17 - HKLMSystemCCSServicesTcpip..{A76280CE-9C9E-4E56-B482-D11566B8F591}: NameServer = 85.255.115.18 85.255.112.168

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe

O23 - Service: lmab_device - Unknown owner - C:WINDOWSSystem32LMabcoms.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:WINDOWSSystem32UAService7.exe

Link do komentarza
Udostępnij na innych stronach

Witam. Mam znowu problem. A mianowicie w procesach mam program TTLMS.exe. Co to jest? Jak się go pozbyć? Oto log:

Logfile of HijackThis v1.99.1

Scan saved at 19:15:07, on 2008-02-15

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32csrss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSSystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

C:Program FilesAlwil SoftwareAvast4ashServ.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.exe

C:WINDOWSclmcs.exe

C:PROGRA~1ALWILS~1Avast4ashDisp.exe

C:WINDOWSSystem32PnkBstrA.exe

C:Program FilesSpyware Doctorsdhelp.exe

C:PROGRA~1COMMON~1INSTAL~1UPDATE~1issch.exe

C:WINDOWSSystem32ctfmon.exe

C:Program FilesWinamp RemotebinOrbTray.exe

C:WINDOWSSystem32ttlms.exe

C:WINDOWSSystem32wdfmgr.exe

C:WINDOWSSystem32UAService7.exe

C:Program FilesWinamp RemotebinOrb.exe

C:Program FilesAlwil SoftwareAvast4ashWebSv.exe

C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe

C:Program FilesHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearshare.com/pl/

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:Program FilesBearShare applicationsBearShare MediaBarMediaBar.dll (file missing)

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%clmcs.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll

O2 - BHO: XBTP01621 - {D0285C32-F09A-49bd-BA67-FDAB0A58675E} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpn0ycomp5_6_2_0.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

O4 - HKLM..Run: [userFaultCheck] %systemroot%system32dumprep 0 -u

O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe

O4 - HKLM..Run: [iSUSPM Startup] C:PROGRA~1COMMON~1INSTAL~1UPDATE~1ISUSPM.exe -startup

O4 - HKLM..Run: [iSUSScheduler] "C:PROGRA~1COMMON~1INSTAL~1UPDATE~1issch.exe" -start

O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

O4 - HKLM..Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe

O4 - HKCU..Run: [Orb] "C:Program FilesWinamp RemotebinOrbTray.exe" /background

O4 - HKCU..Run: [boostSpeed] "C:Program FilesAusLogics BoostSpeedboostspeed.exe" /Q

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - Startup: Xfire.lnk = C:Program FilesXfirexfire.exe

O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe

O8 - Extra context menu item: &Clean Traces - C:Program FilesDAPPrivacy Packagedapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:Program FilesDAPdapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:Program FilesDAPdapextie2.htm

O8 - Extra context menu item: Download with &FileFactory Turbo - C:Program FilesFileFactory TurboPluginsIEFileFactoryIE.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O12 - Plugin for .mp3: C:Program FilesInternet ExplorerPLUGINSnpqtplugin3.dll

O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab

O17 - HKLMSystemCCSServicesTcpip..{A76280CE-9C9E-4E56-B482-D11566B8F591}: NameServer = 85.255.115.18 85.255.112.168

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe

O23 - Service: lmab_device - Unknown owner - C:WINDOWSSystem32LMabcoms.exe

O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:WINDOWSclmcs.exe

O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSSystem32PnkBstrA.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:Program FilesSpyware Doctorsdhelp.exe

O23 - Service: Track Learning Management System (TTLMS) - Unknown owner - C:WINDOWSSystem32ttlms.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:WINDOWSSystem32UAService7.exe

Link do komentarza
Udostępnij na innych stronach

Ostatnio nat chodzi mi bardzo opornie.W csie mam pingi po 500-1000.Mam neta 1mb/s,a dziala jakby nawet nie byl 512.Oto log z Hijack this:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:27:08, on 2008-02-15

Platform: Windows XP  (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Boot mode: Normal



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSSystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesTGTSoftStyleXPStyleXPService.exe

C:WINDOWSsystem32spoolsv.exe

C:Program FilesAntiVir PersonalEdition Classicavguard.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSExplorer.EXE

C:WINDOWSSystem32RunDll32.exe

C:Program FilesCommon FilesRealUpdate_OBrealsched.exe

C:Program FilesCyberLinkPowerDVDPDVDServ.exe

C:Program FilesLexmark 2300 Serieslxcgmon.exe

C:Program FilesLexmark 2300 Seriesezprint.exe

C:Program FilesJavajre1.5.0_09binjusched.exe

C:Program FilesAntiVir PersonalEdition Classicavgnt.exe

C:Program FilesCursorXPCursorXP.exe

C:Program FilesMessengermsmsgs.exe

D:Program FilesWhatPulseWhatPulse.exe

C:Program FilesAntiVir PersonalEdition Classicsched.exe

C:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe

C:WINDOWSSystem32PnkBstrA.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSSystem32UAService7.exe

C:WINDOWSSystem32lxcgcoms.exe

C:WINDOWSSystem32wuauclt.exe

C:Program FilesJavajre1.5.0_09binjucheck.exe

C:WINDOWSSystem32ctfmon.exe

D:Program FilesTrend MicroHijackThisHijackThis.exe



R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.entretieneteds.vze.com

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:Program FilesSpybot - Search & DestroySDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_09binssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx

O4 - HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe

O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe"  -osboot

O4 - HKLM..Run: [RemoteControl] "C:Program FilesCyberLinkPowerDVDPDVDServ.exe"

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [LXCGCATS] rundll32 C:WINDOWSSystem32spoolDRIVERSW32X863LXCGtime.dll,_RunDLLEntry@16

O4 - HKLM..Run: [lxcgmon.exe] "C:Program FilesLexmark 2300 Serieslxcgmon.exe"

O4 - HKLM..Run: [EzPrint] "C:Program FilesLexmark 2300 Seriesezprint.exe"

O4 - HKLM..Run: [FaxCenterServer] "C:Program FilesLexmark Fax Solutionsfm3032.exe" /s

O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.5.0_09binjusched.exe"

O4 - HKLM..Run: [avgnt] "C:Program FilesAntiVir PersonalEdition Classicavgnt.exe" /min

O4 - HKLM..Run: [WinampAgent] D:Program FilesWinampwianmpa.exe

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

O4 - HKCU..Run: [CursorXP] C:Program FilesCursorXPCursorXP.exe

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - HKCU..Run: [Komunikator] D:Program FilesTlen.pltlen.exe

O4 - HKCU..Run: [WhatPulse] D:Program FilesWhatPulseWhatPulse.exe

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')

O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_09binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_09binssv.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm

O12 - Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:Program FilesAntiVir PersonalEdition Classicsched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:Program FilesAntiVir PersonalEdition Classicavguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe

O23 - Service: lxcg_device -   - C:WINDOWSSystem32lxcgcoms.exe

O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSSystem32PnkBstrA.exe

O23 - Service: StyleXPService - Unknown owner - C:Program FilesTGTSoftStyleXPStyleXPService.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:WINDOWSSystem32UAService7.exe



--

End of file - 5854 bytes

Link do komentarza
Udostępnij na innych stronach

mateuszpryma ->

C:WINDOWSclmcs.exe

C:WINDOWSSystem32ttlms.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.bearshare.com/pl/

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:Program FilesBearShare applicationsBearShare MediaBarMediaBar.dll (file missing)

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%clmcs.exe

O2 - BHO: XBTP01621 - {D0285C32-F09A-49bd-BA67-FDAB0A58675E} - (no file)

O17 - HKLMSystemCCSServicesTcpip..{A76280CE-9C9E-4E56-B482-D11566B8F591}: NameServer = 85.255.115.18 85.255.112.168 <- jeśli sam ustawiałeś, to zostaw

O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:WINDOWSclmcs.exe

O23 - Service: Track Learning Management System (TTLMS) - Unknown owner - C:WINDOWSSystem32ttlms.exe

Te dwa ostatnie pewnie się nie usuną, wtedy uruchom wiersz polecenia i wpisz kolejno:

sc stop CLMCs

sc delete CLMCs

sc stop TTLMS

sc delete TTLMS

Poza tym uaktualnij system - masz sp1.

aolejniczak5 ->

Jeśli sam instalowałeś to ok, ale jeśli nie, to usuń

O4 - HKCU..Run: [WhatPulse] D:Program FilesWhatPulseWhatPulse.exe <- cały program

Dwa nieszkodliwe, ale zbędne wpisy

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm

Poza tym czysto.

Link do komentarza
Udostępnij na innych stronach

mateuszpryma ->

ciach

To related wywalilem,WhatPulse to programik do mierzenia uderzeń w myszke/klawiature,tylko zastanawia mnie to:R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http:// www . entretieneteds. vze. com (poprawilem,zeby sie nikt nie nacial)

Na ie mam (ktorego nie uzywam) mam strone startowa jako www.wp.pl,wiec wydaje mi sie to dziwne.Co o tym sadzisz?

Link do komentarza
Udostępnij na innych stronach

Dzięki ale nadal nie jest wszystko w porządku. Gdy włączam system to po wybraniu profilu bardzo długo mi się wczytuje (ok. 20 sek. zanim ujrzę pulpit)

i od razu wyskakują 2 informacje "Edycja rejestru została wyłączona przez administratora sieci". Ale dziwne jest to, że mogę swobodnie uruchomić rejestr z wiersza poleceń. Aha, ttlms.exe nadal nie chce się wyłączyć.

Log po przeczyszczeniu:

Logfile of HijackThis v1.99.1

Scan saved at 23:35:50, on 2008-02-15

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32csrss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSSystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

C:Program FilesAlwil SoftwareAvast4ashServ.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSExplorer.EXE

C:WINDOWSSystem32alg.exe

C:WINDOWSSystem32PnkBstrA.exe

C:Program FilesSpyware Doctorsdhelp.exe

C:WINDOWSSystem32ttlms.exe

C:WINDOWSSystem32wdfmgr.exe

C:WINDOWSSystem32UAService7.exe

C:Program FilesAlwil SoftwareAvast4ashWebSv.exe

C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe

C:WINDOWSSystem32wbemwmiprvse.exe

C:Program FilesHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll

O2 - BHO: XBTP01621 - {D0285C32-F09A-49bd-BA67-FDAB0A58675E} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpn0ycomp5_6_2_0.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar3.dll

O8 - Extra context menu item: &Clean Traces - C:Program FilesDAPPrivacy Packagedapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:Program FilesDAPdapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:Program FilesDAPdapextie2.htm

O8 - Extra context menu item: Download with &FileFactory Turbo - C:Program FilesFileFactory TurboPluginsIEFileFactoryIE.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll

O12 - Plugin for .mp3: C:Program FilesInternet ExplorerPLUGINSnpqtplugin3.dll

O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe

O23 - Service: lmab_device - Unknown owner - C:WINDOWSSystem32LMabcoms.exe

O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSSystem32PnkBstrA.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:Program FilesSpyware Doctorsdhelp.exe

O23 - Service: Track Learning Management System (TTLMS) - Unknown owner - C:WINDOWSSystem32ttlms.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:WINDOWSSystem32UAService7.exe

Link do komentarza
Udostępnij na innych stronach

Nie chce się wyłączyć tzn? Próbowałeś plik wywalić za pomocą programu killbox? Usługę wywalasz jak już nie będzie pliku.

Poza tym ttlms.exe został jeszcze jeden wpis:

O2 - BHO: XBTP01621 - {D0285C32-F09A-49bd-BA67-FDAB0A58675E} - (no file)

Link do komentarza
Udostępnij na innych stronach

Gdy używam killboxa i próbuje usunąć ttlms.exe to wyskakuje komunikat:

"This file could not be delated". I co teraz? Przy okazji pytam co znaczą komunikaty przy starcie systemu: "Edycja rejestru została wyłączona przez administratora sieci". Ale dziwne jest to, że mogę swobodnie uruchomić rejestr z wiersza poleceń.

Link do komentarza
Udostępnij na innych stronach

Zaznacz w kilbox opcję delete on reboot. Po dodaniu pliku zaliczysz restart, po którym pliku już nie będzie.

Mnie też dziwi ten komunikat, skoro masz dostęp do rejestru. Ale zrób tak: start -> uruchom -> gpedit.msc -> konfiguracja użytkownika -> szablony administracyjne -> system. Tu masz "Zapobiegaj dostępowi do narzędzi edycji rejestru" - ustaw na wyłączone. Może wymuszenie konfiguracji pomoże.

Link do komentarza
Udostępnij na innych stronach

No więc tak. Gdy robię z killbox'em tak jak mówisz to nic się nie dzieje. Daje "delate file" i nic. A to wymuszanie też nic nie pomogło, bo ta opcja była już wcześniej przeze mnie wyłączona. Ale to złośliwe draństwo.

Link do komentarza
Udostępnij na innych stronach

Daje "delate file" i nic.

Nic czyli nie proponuje Ci restartu? Wiesz co, zrób tak: uruchom komputer z płytki windowsa, odpal tryb naprawy (jak instalator się załaduje, to spyta czy przejść do trybu naprawy - klawisz R), zaloguj się jako admin, tak jak zostaniesz poproszony. Teraz przejdź do katalogu, gdzie jest ten wredny plik i wywal go.

aolejniczak5 -> Zobacz, czy jeśli wyłączysz wszystkie programy, łącznie z tymi, które chodzą w tle, to czy będzie lepiej. Zainstaluj może firewalla (np sunbelt personal firewall albo comodo firewall pro) i zobacz jakie aplikacje korzystają z netu i jak intensywnie. Na www.dsl.cz możesz sprawdzić przybliżoną szybkość swojego neta.

Ewentualnie możesz spróbować optymalizacji połączenia programem typu cfosspeed.

Link do komentarza
Udostępnij na innych stronach

Witam. Wpadłem na prosty z pozoru plan jak pozbyć się komunikatu: "Edycja rejestru została wyłączona przez administratora sieci". Uruchamiam "msconfig.exe". Chcę po prostu wyłączyć ten komunikat. I nawet mi się udawało ale razem z tym nie mogłem połączyć się z netem :? . Wiem - metodą prób i błędów - że możliwość wyłączenia tego komunikatu jest gdzieś w zakładce"usługi". Znalazłem stronkę gdzie piszą, które usługi są potrzebne więc nie boje się, że coś zepsuje 8) . Gdy daje w "msconfig.exe" uruchamienie normalne wyskakuje błąd a system uruchamia się nawet 35- 40 sek.! Gdy daje uruchamianie diagnostyczne to nic się nie uruchamia (antywirus, net, itp.). Wydaje mi się, że złapałem dobry trop. Proszę tylko o małą pomoc.

Link do komentarza
Udostępnij na innych stronach

W msconfig masz zakładkę uruchamianie - możesz spokojnie wyłączyć wszystko. Jeśli komunikatu nie będzie, to włączasz po jednej rzeczy i patrzysz, czy się pojawi po restarcie.

Jak z tym ttmls? Bo tam też masz usługę z tym dziadostwem, którą trzeba wywalić (po tym, jak pliku już nie będzie).

Link do komentarza
Udostępnij na innych stronach

'dobry :wink:

Podejrzewam ze mam jakiegos syfa na dysku , wiec jesli mozna wies.niak :oops: :thumleft: :arrow:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:16:14, on 17/02/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:Program FilesASUSASUS DH RemoteAsRc.exe

C:Program FilesCreativeSBAudigySurround MixerCTSysVol.exe

C:WINDOWSsystem32Rundll32.exe

C:Program FilesHPHP Software UpdateHPWuSchd2.exe

C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe

C:Program FilesVVSNVVSN.exe

C:Program FilesASUSASUS DH RemoteAsDhRemote.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesMessengermsmsgs.exe

C:Program FilesASUS WiFi-AP SoloRtWLan.exe

C:Program FilesHPDigital Imagingbinhpqtra08.exe

C:Program FilesOneStepSearchonestep.exe

C:Program FilesHPDigital ImagingbinhpqSTE08.exe

C:WINDOWSsystem32HPZipm12.exe

C:WINDOWSsystem32svchost.exe

C:Program FilesOneStepSearchonestep.exe

C:WINDOWSsystem32wscntfy.exe

C:Program FilesHPDigital ImagingProduct Assistantbinhprblog.exe

C:WINDOWSSystem32svchost.exe

C:Winampwinamp.exe

C:WINDOWSsystem32wuauclt.exe

C:Program FilesMSN Messengermsnmsgr.exe

C:Program FilesMSN Messengerusnsvc.exe

C:Program FilesMSN Messengerlivecall.exe

c:windowssystem32rlvknlg.exe

C:Program FilesTrend MicroHijackThisHijackThis.exe



R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.12freeukisp.co.uk/

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = www.12freeukisp.co.uk

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM..Run: [JMB36X Configure] C:WINDOWSsystem32JMRaidTool.exe boot

O4 - HKLM..Run: [Ai Quicker Help] "C:Program FilesASUSASUS DH RemoteAsRc.exe"

O4 - HKLM..Run: [StartCCC] "C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe"

O4 - HKLM..Run: [CTSysVol] C:Program FilesCreativeSBAudigySurround MixerCTSysVol.exe /r

O4 - HKLM..Run: [P17Helper] Rundll32 P17.dll,P17Helper

O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE

O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe

O4 - HKLM..Run: [GrooveMonitor] "C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe"

O4 - HKLM..Run: [WinampAgent] C:Winampwinampa.exe

O4 - HKLM..Run: [DAEMON Tools] "C:EmulationDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKLM..Run: [VVSN] C:Program FilesVVSNVVSN.exe

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"

O4 - HKCU..Run: [Steam] "C:Program FilesSteamSteam.exe" -silent

O4 - HKCU..Run: [RocketDock] "C:Program FilesRocketDockRocketDock.exe"

O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~2Office12ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~2Office12ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2Office12REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

O14 - IERESET.INF: START_PAGE_URL=www.12freeukisp.co.uk

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:PROGRA~1MICROS~2Office12GR99D3~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe

O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:Program FilesOneStepSearchonestep.exe

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe



--

End of file - 6128 bytes

Link do komentarza
Udostępnij na innych stronach

Służnie podejrzewasz :-)

Pliki i katalogi na czerwono usuń

C:Program FilesVVSNVVSN.exe

C:Program FilesOneStepSearchonestep.exe

c:windowssystem32rlvknlg.exe

Wpisy do zafiksowania:

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.12freeukisp.co.uk/

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = www.12freeukisp.co.uk

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM..Run: [VVSN] C:Program FilesVVSNVVSN.exe

O14 - IERESET.INF: START_PAGE_URL=www.12freeukisp.co.uk

O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:Program FilesOneStepSearchonestep.exe

Poza tym masz jeszcze wpisy

O10 - Unknown file in Winsock LSP: c:windowssystem32rlls.dll

Ale HJT tego nie ruszy.

Użyj LSPFix: http://www.cexx.org/lspfix.htm. Tylko zwróć uwagę, byś usunął wpisy takie, jak w logu HJT, bo inne są ok.

Całość przeprowadź przy odłączonym necie, albo w ogóle w trybie awaryjnym. Jeśli jakieś pliki będą oporne, użyj programu killbox w trybie delete on reboot. Inna opcja to tryb naprawy, tak jak opisałem to wczoraj - 4 posty nad Twoim.

Link do komentarza
Udostępnij na innych stronach

Czysto teraz ?

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:06:24, on 24/02/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:Program FilesASUSASUS DH RemoteAsRc.exe

C:Program FilesCreativeSBAudigySurround MixerCTSysVol.exe

C:WINDOWSsystem32Rundll32.exe

C:Program FilesHPHP Software UpdateHPWuSchd2.exe

C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe

C:EmulationDAEMON Toolsdaemon.exe

C:Program FilesASUSASUS DH RemoteAsDhRemote.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesMessengermsmsgs.exe

C:Program FilesASUS WiFi-AP SoloRtWLan.exe

C:Program FilesHPDigital Imagingbinhpqtra08.exe

C:WINDOWSsystem32HPZipm12.exe

C:WINDOWSsystem32svchost.exe

C:Program FilesHPDigital ImagingbinhpqSTE08.exe

C:WINDOWSsystem32wscntfy.exe

C:Program FilesHPDigital ImagingProduct Assistantbinhprblog.exe

C:WINDOWSsystem32wuauclt.exe

C:Program FilesOperaOpera.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesTrend MicroHijackThisHijackThis.exe



O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll

O4 - HKLM..Run: [JMB36X Configure] C:WINDOWSsystem32JMRaidTool.exe boot

O4 - HKLM..Run: [Ai Quicker Help] "C:Program FilesASUSASUS DH RemoteAsRc.exe"

O4 - HKLM..Run: [StartCCC] "C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe"

O4 - HKLM..Run: [CTSysVol] C:Program FilesCreativeSBAudigySurround MixerCTSysVol.exe /r

O4 - HKLM..Run: [P17Helper] Rundll32 P17.dll,P17Helper

O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE

O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe

O4 - HKLM..Run: [GrooveMonitor] "C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe"

O4 - HKLM..Run: [WinampAgent] C:Winampwinampa.exe

O4 - HKLM..Run: [DAEMON Tools] "C:EmulationDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"

O4 - HKCU..Run: [Steam] "C:Program FilesSteamSteam.exe" -silent

O4 - HKCU..Run: [RocketDock] "C:Program FilesRocketDockRocketDock.exe"

O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~2Office12ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~2Office12ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2Office12REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:PROGRA~1MICROS~2Office12GR99D3~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe



--

End of file - 5252 bytes

Link do komentarza
Udostępnij na innych stronach

Gość
Temat jest zablokowany i nie można w nim pisać.


  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.

×
×
  • Utwórz nowe...