Prosze o sprawdzenie loga.

Logfile of HijackThis v1.99.1
Scan saved at 11:47:35, on 2007-03-31
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\Program Files\HijackThis.exe
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\Run: [Windows Service Update] C:\WINDOWS\System32\crsss.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Windows Service Update] C:\WINDOWS\System32\crsss.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Pobierz w Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Pobierz wszystkie pliki w Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Pobierz zaznaczone w Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{452505B0-B892-45AE-8B7C-1A113E6EE820}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\System32\PnkBstrB.exe
 
 
Po podlączeniu się do internetu pojawiają się dwie aplikacje takie jak svcchosst.exe oraz crsss.exe. Powodują lekkie zamieszanie, ponieważ rozłączają mnie z siecią, po czym nie mogę ostanowić połaczenia, albo dzieje się coś takiego, że kompozycja polpitu zmienia się na pare sekund z XP na zwykłą... Próbowałem usuwać te pliki KillBoxem, ale pojawiają sie ponownie.

Odpowiedzi: 1

Onlajnowy formularz analizujący logi Hijacka http://www.hijackthis.de/
voytas
Dodano
31.03.2007 14:05:17
  • morda 31.03.2007 19:36:15

    <BLOCKQUOTE><div><STRONG>O4 - HKLM\..\Run: [msvccc66] svcchosst.exe<BR />O4 - HKLM\..\Run: [Windows Service Update] C:\WINDOWS\System32\crsss.exe<BR />O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe<BR />O4 - HKCU\..\Run: [Windows Service Update] C:\WINDOWS\System32\crsss.exe</STRONG><BR /></div></BLOCKQUOTE><BR />Na początek zamknij porty przed następnymi robakami przy pomocy <a href="http://www.searchengines.pl/phpbb203/index.php?showtopic=12532" target="_blank" title="http://www.searchengines.pl/phpbb203/index.php?showtopic=12532"><b><span>Windows Worms Doors Cleaner</span></b></a>.<BR /><BR />Następnie przejdź do trybu awaryjnego i ręcznie skasuj:<BR /><BLOCKQUOTE><div>C:\WINDOWS\System32\<STRONG>crsss.exe</STRONG><BR />C:\WINDOWS\System32\<STRONG>svcchosst.exe<BR /></STRONG></div></BLOCKQUOTE><BR />Potem w Hijacku zaptaszkuj (<STRONG>V</STRONG>) te w/w wpisy i klik <STRONG>Fix Checked.</STRONG><BR />Restart i w trybie normalnym sprawdź, czy tych wpisów w Hijacku nie ma.<BR /><BR /><BLOCKQUOTE><div>O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe<BR />O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\System32\PnkBstrB.exe</div></BLOCKQUOTE><BR />Jeśli zauważysz zbyt duże obciążenie komputera, to wyłącz te dwie bardzo obciążające usługi  z Punk Bustera.<BR />Są potrzebne jak dziura w moście, ale są "na siłę" dodane do Punk Bustera.<BR />w starcie kliknac 'uruchom', wpisac <STRONG>services.msc</STRONG> . Pojawia sie okno z procesami. Trzeba zlokalizowac procesy PnkBstrA i PnkBstrB. Kliknac 2 razy i w 'typ uruchomienia' wybrac wyłączony, to samo powtórzyc z drugim oczywiscie. Jeśli będzie potrzeba ich przywrócenia, to wystarczy z powrotem je włączyć. <BR />

Berry
Dodano:
31.03.2007 13:54:17
Komentarzy:
1
Strona 1 / 1