Analiza loga#2

To znowu ja;)
Kolejny log, (nie mój) Bardzo proszę o sprawdzenie.

Logfile of HijackThis v1.99.1
Scan saved at 17:37:36, on 2005–02–18
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32logonui.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSLiveChatut.exe
C:WINDOWSSystem32 undll32.exe
C:Program FilesMessengermsmsgs.exe
D:DaniProgramySouls2slsk.exe
H:programyWS_FTPftpsched.exe
C:WINDOWSSystem32gearsec.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTrend MicroPC–cillin 2002Tmntsrv.exe
C:Program FilesTrend MicroPC–cillin 2002PCCPFW.exe
C:ProgramyGadu–Gadugg.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesInternet Exploreriexplore.exe
D:RóznehijackthisHijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigURL = 192.168.21.4
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: DAPHelper Class – {0000CC75–ACF3–4cac–A0A9–DD3868E06852} – C:ProgramyDAPDAPBHO.dll
O2 – BHO: (no name) – {008DB894–99ED–445D–8547–0E7C9808898D} – C:WINDOWSmslagent4b_1,0,1,2_mslagent.dll
O2 – BHO: MyWebSearch Search Assistant BHO – {00A6FAF1–072E–44cf–8957–5838F569A31D} – C:Program FilesMyWebSearchSrchAstt1.binMWSSRCAS.DLL
O2 – BHO: Yahoo! Companion BHO – {02478D38–C3F9–4efb–9B51–7695ECA05670} – C:Program FilesYahoo!CompanionInstallscpnycomp5_3_19_0.dll
O2 – BHO: myBar BHO – {0494D0D1–F8E0–41ad–92A3–14154ECE70AC} – C:Program FilesMyWaymyBar1.binMYBAR.DLL
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: mwsBar BHO – {07B18EA1–A523–4961–B6BB–170DE4475CCA} – C:Program FilesMyWebSearchar1.binMWSBAR.DLL
O3 – Toolbar: DAP Bar – {62999427–33FC–4baf–9C9C–BCE6BD127F08} – C:ProgramyDAPDAPIEBar.dll
O3 – Toolbar: &SearchBar – {0494D0D9–F8E0–41ad–92A3–14154ECE70AC} – C:Program FilesMyWaymyBar1.binMYBAR.DLL
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: DashBar Toolbar – {CC90CDA0–74A0–45b4–80EF–D89CA8C249B8} – C:Program FilesDashBarDashBar15.dll
O3 – Toolbar: Yahoo! Companion – {EF99BD32–C1FB–11D2–892F–0090271D4F88} – C:Program FilesYahoo!CompanionInstallscpnycomp5_3_19_0.dll
O3 – Toolbar: My &Web Search – {07B18EA9–A523–4961–B6BB–170DE4475CCA} – C:Program FilesMyWebSearchar1.binMWSBAR.DLL
O3 – Toolbar: DailyToolbar – {8333C319–0669–4893–A418–F56D9249FCA6} – C:WINDOWSDownloaded Program FilesDailyToolbar.dll
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [LiveChatut] C:WINDOWSLiveChatut.exe
O4 – HKLM..Run: [NetDy] C:WINDOWSVisualGuard.exe
O4 – HKCU..Run: [Instant Access] rundll32.exe p2esocks_1022.dll,InstantAccess
O4 – HKCU..Run: [Gadu–Gadu] "C:ProgramyGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: Skrót do slsk (2).lnk = D:DaniProgramySouls2slsk.exe
O8 – Extra context menu item: &Download with &DAP – C:PROGRAMYDAPdapextie.htm
O8 – Extra context menu item: &Search – http://bar.mywebsearch.com/menusearch.html?p=ZRxdm076XXPL
O8 – Extra context menu item: Download &all with DAP – C:PROGRAMYDAPdapextie2.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra button: Run DAP – {669695BC–A811–4A9D–8CDF–BA8C795F261C} – C:PROGRAMYDAPDAP.EXE
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O16 – DPF: IEToolbarCab – http://www.dailytoolbar.com/DailyToolbar.CAB
O16 – DPF: {1D4DB7D2–6EC9–47A3–BD87–1E41684E07BB} – http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
O16 – DPF: {3E339D3C–4B12–4E8C–A529–9CC4BEEAFD4F} (VacPro.russia_ver3) – http://advnt01.com/dialer/russia.CAB
O16 – DPF: {486E48B5–ABF2–42BB–A327–2679DF3FB822} – http://akamai.downloadv3.com/binaries/IA/ia.cab
O16 – DPF: {DF780F87–FF2B–4DF8–92D0–73DB16A1543A} (PopCapLoader Object) – http://download.games.yahoo.com/games/web_games/popcap/insaniquarium/popcaploader_v6.cab
O16 – DPF: {F72BC3F0–6C20–4793–9DDA–258589D8A907} – http://akamai.downloadv3.com/binaries/IA/netslv32_EN_XP.cab
O23 – Service: Ipswitch WS_FTP Queue (ftpqueue) – Ipswitch, Inc., 81 Hartwell Ave, Lexington MA 02421 – H:programyWS_FTPftpsched.exe
O23 – Service: Gear Security Service (GEARSecurity) – GEAR Software – C:WINDOWSSystem32gearsec.exe
O23 – Service: iPod Service (iPodService) – Apple Computer, Inc. – C:Program FilesiPodiniPodService.exe
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
O23 – Service: PC–cillin PersonalFirewall (PCCPFW) – Trend Micro Inc. – C:Program FilesTrend MicroPC–cillin 2002PCCPFW.exe
O23 – Service: Trend NT Realtime Service (Tmntsrv) – Trend Micro Inc. – C:Program FilesTrend MicroPC–cillin 2002Tmntsrv.exe



Dziękuje

Odpowiedzi: 20

Jak to ktory ? Idz do sklepu papierniczego i popros o notatnik z drugiej polki po lewej stronie. Najlepiej gdyby mial zielone, twarde okladki


Widzę źe nawet na pomoc nie mozna liczyć w coniektórych przypadakach no cóź ale dzięki EL NINO za wyczerpującą odp. :twisted:
mariusz25l
Dodano
19.02.2005 01:59:41
mariusz25l:
podpowiedz mi który to notatnik
Jak to ktory ? Idz do sklepu papierniczego i popros o notatnik z drugiej polki po lewej stronie. Najlepiej gdyby mial zielone, twarde okladki.
EL NINO
Dodano
19.02.2005 00:56:53
podpowiedz mi który to notatnik czy chodzi o ten z hjick ??
mariusz25l
Dodano
19.02.2005 00:04:41
mariusz25l:
oki zrozumiałem :D ale.... gdzie mam to wszystko zapisać :>

Mariusz rozbrajasz mnie juz powoli :lol:
Jak to gdzie ?? Wcisasz Plik/Zapisz w notatniku
Bobi
Dodano
19.02.2005 00:01:33
oki zrozumiałem :D ale.... gdzie mam to wszystko zapisać :>
mariusz25l
Dodano
19.02.2005 00:00:11
mariusz25l:
Dlaczego mam zmienić cyferki co mi to da?? i jak to zrobić za pomocą jakiego notatnika :]

Łoooo... ludziska.
Co Ci to da ?? Zablokujesz na przyszłosc te witryny
Masz systemowy notatnik ??
Otwierasz plik w nim, edytujesz, zapisujesz i wsio.
Bobi
Dodano
18.02.2005 23:58:34
Dlaczego mam zmienić cyferki co mi to da?? i jak to zrobić za pomocą jakiego notatnika :]
mariusz25l
Dodano
18.02.2005 23:53:29
Dobra czysto juz masz

To o tych nieszczesnych "linjikach"
http://www.centrumxp.pl/forum/viewtopic.php?t=30837
Bobi
Dodano
18.02.2005 23:36:26
ponowna analiza log–a :) coś niecoś usunąłem ale nadal niewiem jak te cyferki sie zmienia o ktorych pisał mi bobi robert :(

Logfile of HijackThis v1.99.0
Scan saved at 22:30:03, on 2005–02–18
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32 askswitch.exe
C:Program FilesMicrosoft AntiSpywaregcasServ.exe
C:Program FilesAVPersonalAVGNT.EXE
C:Program FilesMicrosoft AntiSpywaregcasDtServ.exe
C:Program FilesStardockObjectDockObjectDock.exe
C:Program FilesAVPersonalAVGUARD.EXE
C:Program FilesAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32Fast.exe
C:Program FilesWinampwinamp.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesMozilla Firefoxfirefox.exe
D:ProgramyhijackthisHijackThis.exe

R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy.satfilm.net.pl:8080
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [CoolSwitch] C:WINDOWSSystem32 askswitch.exe
O4 – HKLM..Run: [gcasServ] "C:Program FilesMicrosoft AntiSpywaregcasServ.exe"
O4 – HKLM..Run: [AVGCtrl] C:Program FilesAVPersonalAVGNT.EXE /min
O4 – Startup: Stardock ObjectDock.lnk = C:Program FilesStardockObjectDockObjectDock.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {17492023–C23A–453E–A040–C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O18 – Protocol: cetihpz – {CF184AD3–CDCB–4168–A3F7–8E447D129300} – C:Program FilesHPhpcoretechcomphpuiprot.dll
O23 – Service: AntiVir Service – H+BEDV Datentechnik GmbH – C:Program FilesAVPersonalAVGUARD.EXE
O23 – Service: AntiVir Update – H+BEDV Datentechnik GmbH, Germany – C:Program FilesAVPersonalAVWUPSRV.EXE
O23 – Service: NVIDIA Display Driver Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
mariusz25l
Dodano
18.02.2005 23:33:04
mariusz25l:
mógłbyś juź mi napisać a nie mnie zmuszassz do wysiłku jak ja niewiem o co chodzi ;(

Wysil sie troche, przejrzyj moze 5–7 tematow od gory w tym dziale bo dzisiaj tylko pisalem o tym raz i drugi raz linkowałem
Bobi
Dodano
18.02.2005 23:13:53
mógłbyś juź mi napisać a nie mnie zmuszassz do wysiłku jak ja niewiem o co chodzi ;(
mariusz25l
Dodano
18.02.2005 23:11:35
mariusz25l:
Nie obraziłeś mnie ;) niestety mój 19–letni wielebny braciszek jest zdolny do oglądania takich stronek bo.... mnie to absolutnie nie bawi :evil: A więc co jest do wywalenia :?:

Ad 1. Fajnego Masz brata :D
Ad 2. Tak to jest do wywalenia i polecam jeszcze przeskanowac AV i zainstalowac jakiegos dobrego Fireewalla
Ukey
Dodano
18.02.2005 23:10:52
mariusz25l:
Bobi robert o jakie cyferki ci chodzi i jak mam to zrobić :?: :?: :oops:

Zjedz pare tematow nizej a sie dowiesz
EL NINO tez juz o tym pisał parokrotnie
Bobi
Dodano
18.02.2005 23:10:04
Bobi robert o jakie cyferki ci chodzi i jak mam to zrobić :?: :?: :oops:
mariusz25l
Dodano
18.02.2005 23:08:49
Nie obraziłeś mnie ;) niestety mój 19–letni wielebny braciszek jest zdolny do oglądania takich stronek bo.... mnie to absolutnie nie bawi :evil: A więc co jest do wywalenia :?:
mariusz25l
Dodano
18.02.2005 23:04:59
Bobi_robert:

@Ukey: Niepotrzebne chyba te komenty :?

Niby dlaczego moze On ma loncze modemowe Wiesz jaki rachuneczek moze przyjsc :?: A jak to spowalnia kompa ... Nic nie mowie kazdy prawidlowo rozwijajacy sie mezczyzna czasami musi poogladac sobie nagie pupy i inne. Ale jeszcze trza wiedziec co robic by sie zabezpieczac przed takimi wpadkami jak wlasnie zassane pierdoly z neta. SORR jesli Cie mariusz25l[/b obrazilem :oops:
Ukey
Dodano
18.02.2005 22:54:37
Pozmieniaj sobie cyferki w hostsie o czym pisałem dzis ze 2 razy

O1 – Hosts: 127.0.0.3 www.greg–tut.com
O1 – Hosts: 127.0.0.3 nylonsexy.com
O1 – Hosts: 127.0.0.3 www.nylonsexy.com
O1 – Hosts: 127.0.0.3 vparivalka.com
O1 – Hosts: 127.0.0.3 www.vparivalka.comtoescrowpay.com
O1 – Hosts: 127.0.0.3 www.awmdabest.com
O1 – Hosts: 127.0.0.3 www.sexfiles.nu
O1 – Hosts: 127.0.0.3 awmdabest.com
O1 – Hosts: 127.0.0.3 sexfiles.nu
O1 – Hosts: 127.0.0.3 allforadult.com
O1 – Hosts: 127.0.0.3 www.allforadult.com
O1 – Hosts: 127.0.0.3 www.iframe.biz
O1 – Hosts: 127.0.0.3 iframe.biz
O1 – Hosts: 127.0.0.3 www.newiframe.biz
O1 – Hosts: 127.0.0.3 newiframe.biz
O1 – Hosts: 127.0.0.3 www.vesbiz.biz
O1 – Hosts: 127.0.0.3 vesbiz.biz
O1 – Hosts: 127.0.0.3 www.Pamela.biz
O1 – Hosts: 127.0.0.3 Pamela.biz
O1 – Hosts: 127.0.0.3 www.aaasexypics.com
O1 – Hosts: 127.0.0.3 aaasexypics.com
O1 – Hosts: 127.0.0.3 www.virgin–tgp.net
O1 – Hosts: 127.0.0.3 virgin–tgp.net
O1 – Hosts: 127.0.0.3 www.awmcash.biz
O1 – Hosts: 127.0.0.3 awmcash.biz
O1 – Hosts: 127.0.0.3 buldog–stats.com
O1 – Hosts: 127.0.0.3 www.buldog–stats.com
O1 – Hosts: 127.0.0.3 fregat.drocherway.com
O1 – Hosts: 127.0.0.3 slutmania.biz
O1 – Hosts: 127.0.0.3 www.slutmania.biz
O1 – Hosts: 127.0.0.3 toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.megapornix.com
O1 – Hosts: 127.0.0.3 megapornix.com
O1 – Hosts: 127.0.0.3 www.sp2fucked.biz
O1 – Hosts: 127.0.0.3 sp2fucked.biz
O1 – Hosts: 127.0.0.3 greg–tut.com
O1 – Hosts: http://213.159.117.203/dkprogs/hosts.txt

@Ukey: Niepotrzebne chyba te komenty :?
Bobi
Dodano
18.02.2005 22:48:23
O1 – Hosts: 127.0.0.3 www.greg–tut.com
O1 – Hosts: 127.0.0.3 nylonsexy.com
O1 – Hosts: 127.0.0.3 www.nylonsexy.com
O1 – Hosts: 127.0.0.3 vparivalka.com
O1 – Hosts: 127.0.0.3 www.vparivalka.comtoescrowpay.com
O1 – Hosts: 127.0.0.3 www.awmdabest.com
O1 – Hosts: 127.0.0.3 www.sexfiles.nu
O1 – Hosts: 127.0.0.3 awmdabest.com
O1 – Hosts: 127.0.0.3 sexfiles.nu
O1 – Hosts: 127.0.0.3 allforadult.com
O1 – Hosts: 127.0.0.3 www.allforadult.com
O1 – Hosts: 127.0.0.3 www.iframe.biz
O1 – Hosts: 127.0.0.3 iframe.biz
O1 – Hosts: 127.0.0.3 www.newiframe.biz
O1 – Hosts: 127.0.0.3 newiframe.biz
O1 – Hosts: 127.0.0.3 www.vesbiz.biz
O1 – Hosts: 127.0.0.3 vesbiz.biz
O1 – Hosts: 127.0.0.3 www.Pamela.biz
O1 – Hosts: 127.0.0.3 Pamela.biz
O1 – Hosts: 127.0.0.3 www.aaasexypics.com
O1 – Hosts: 127.0.0.3 aaasexypics.com
O1 – Hosts: 127.0.0.3 www.virgin–tgp.net
O1 – Hosts: 127.0.0.3 virgin–tgp.net
O1 – Hosts: 127.0.0.3 www.awmcash.biz
O1 – Hosts: 127.0.0.3 awmcash.biz
O1 – Hosts: 127.0.0.3 buldog–stats.com
O1 – Hosts: 127.0.0.3 www.buldog–stats.com
O1 – Hosts: 127.0.0.3 fregat.drocherway.com
O1 – Hosts: 127.0.0.3 slutmania.biz
O1 – Hosts: 127.0.0.3 www.slutmania.biz
O1 – Hosts: 127.0.0.3 toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.megapornix.com
O1 – Hosts: 127.0.0.3 megapornix.com
O1 – Hosts: 127.0.0.3 www.sp2fucked.biz
O1 – Hosts: 127.0.0.3 sp2fucked.biz
O1 – Hosts: 127.0.0.3 greg–tut.com
O1 – Hosts: http://213.159.117.203/dkprogs/hosts.txt


Widze ze mamy tutaj zboczucha. Ile ma sie latek :?: Bo to chyba od 18+ jest. Ale i tak szkoda czasu na to bo i tak kiedy sobie na ogladasz :wink:
Ukey
Dodano
18.02.2005 22:45:12
Prośba o sprawdzenie log–a ;)

Logfile of HijackThis v1.99.0
Scan saved at 21:32:25, on 2005–02–18
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32 askswitch.exe
C:Program FilesMicrosoft AntiSpywaregcasServ.exe
C:Program FilesAVPersonalAVGNT.EXE
C:Program FilesMicrosoft AntiSpywaregcasDtServ.exe
C:Program FilesStardockObjectDockObjectDock.exe
C:Program FilesAVPersonalAVGUARD.EXE
C:Program FilesAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32Fast.exe
C:Program FilesWinampwinamp.exe
C:Program FilesGadu–Gadugg.exe
C:Documents and SettingsOEMPulpithijackthisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://onet.pl/
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy.satfilm.net.pl:8080
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O1 – Hosts: 127.0.0.3 www.greg–tut.com
O1 – Hosts: 127.0.0.3 nylonsexy.com
O1 – Hosts: 127.0.0.3 www.nylonsexy.com
O1 – Hosts: 127.0.0.3 vparivalka.com
O1 – Hosts: 127.0.0.3 www.vparivalka.comtoescrowpay.com
O1 – Hosts: 127.0.0.3 www.awmdabest.com
O1 – Hosts: 127.0.0.3 www.sexfiles.nu
O1 – Hosts: 127.0.0.3 awmdabest.com
O1 – Hosts: 127.0.0.3 sexfiles.nu
O1 – Hosts: 127.0.0.3 allforadult.com
O1 – Hosts: 127.0.0.3 www.allforadult.com
O1 – Hosts: 127.0.0.3 www.iframe.biz
O1 – Hosts: 127.0.0.3 iframe.biz
O1 – Hosts: 127.0.0.3 www.newiframe.biz
O1 – Hosts: 127.0.0.3 newiframe.biz
O1 – Hosts: 127.0.0.3 www.vesbiz.biz
O1 – Hosts: 127.0.0.3 vesbiz.biz
O1 – Hosts: 127.0.0.3 www.pizdato.biz
O1 – Hosts: 127.0.0.3 pizdato.biz
O1 – Hosts: 127.0.0.3 www.aaasexypics.com
O1 – Hosts: 127.0.0.3 aaasexypics.com
O1 – Hosts: 127.0.0.3 www.virgin–tgp.net
O1 – Hosts: 127.0.0.3 virgin–tgp.net
O1 – Hosts: 127.0.0.3 www.awmcash.biz
O1 – Hosts: 127.0.0.3 awmcash.biz
O1 – Hosts: 127.0.0.3 buldog–stats.com
O1 – Hosts: 127.0.0.3 www.buldog–stats.com
O1 – Hosts: 127.0.0.3 fregat.drocherway.com
O1 – Hosts: 127.0.0.3 slutmania.biz
O1 – Hosts: 127.0.0.3 www.slutmania.biz
O1 – Hosts: 127.0.0.3 toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.toolbarpartner.com
O1 – Hosts: 127.0.0.3 www.megapornix.com
O1 – Hosts: 127.0.0.3 megapornix.com
O1 – Hosts: 127.0.0.3 www.sp2fucked.biz
O1 – Hosts: 127.0.0.3 sp2fucked.biz
O1 – Hosts: 127.0.0.3 greg–tut.com
O1 – Hosts: http://213.159.117.203/dkprogs/hosts.txt
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [CoolSwitch] C:WINDOWSSystem32 askswitch.exe
O4 – HKLM..Run: [gcasServ] "C:Program FilesMicrosoft AntiSpywaregcasServ.exe"
O4 – HKLM..Run: [AVGCtrl] C:Program FilesAVPersonalAVGNT.EXE /min
O4 – Startup: Stardock ObjectDock.lnk = C:Program FilesStardockObjectDockObjectDock.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {17492023–C23A–453E–A040–C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O18 – Protocol: cetihpz – {CF184AD3–CDCB–4168–A3F7–8E447D129300} – C:Program FilesHPhpcoretechcomphpuiprot.dll
O23 – Service: AntiVir Service – H+BEDV Datentechnik GmbH – C:Program FilesAVPersonalAVGUARD.EXE
O23 – Service: AntiVir Update – H+BEDV Datentechnik GmbH, Germany – C:Program FilesAVPersonalAVWUPSRV.EXE
O23 – Service: NVIDIA Display Driver Service – NVIDIA Corporation – C:WINDOWSSystem32 vsvc32.exe
mariusz25l
Dodano
18.02.2005 22:40:20
Jesli Twoje to oczywiscie zostawaisz sobie jesli nie to odinstalować w dodaj/usun bo kłuje w oczy
Z IE nic nie powinno sie stać
Bobi
Dodano
18.02.2005 19:20:29
kaczors
Dodano:
18.02.2005 18:40:16
Komentarzy:
20
Strona 1 / 2