Logo

Bardzo proszę o sprawdzenie loga z Hijacka
Niewiem co jest przyczyną, źe kompa nie mogę przełącyć w stan wstrzymania.


Logfile of HijackThis v1.99.1
Scan saved at 13:48:11, on 2006–02–12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\G DATA\AVKMail\AVKPOP.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AntiVirenKit\AVKService.exe
C:\Program Files\AntiVirenKit\AVKWCtl.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\seba\USTAWI~1\Temp\Rar$EX00.641\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: RXResultTracker Class – {59879FA4–4790–461c–A1CC–4EC4DE4CA483} – C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 – BHO: SSVHelper Class – {761497BB–D6F0–462C–B6EB–D4DAF1D92D43} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 – HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Common Files\G DATA\AVKMail\AVKPOP.EXE"
O4 – HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 – HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd2.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 – HKLM\..\Run: [xqhzmekb] c:\windows\system32\xqhzmekb.exe xqhzmekb
O4 – HKCU\..\Run: [AVKBar] "C:\Program Files\AntiVirenKit\AVKBar.exe"
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1073.dll,InstantAccess
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O18 – Filter: text/html – {2AB289AE–4B90–4281–B2AE–1F4BB034B647} – C:\Program Files\RXToolBar\sfcont.dll
O23 – Service: AVK Service (AVKService) – Unknown owner – C:\Program Files\AntiVirenKit\AVKService.exe
O23 – Service: Straźnik AVK (AVKWCtl) – Unknown owner – C:\Program Files\AntiVirenKit\AVKWCtl.exe
O23 – Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) – Analog Devices, Inc. – C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Odpowiedzi: 4

Na początek ściągnij program LSP–Fix!
http://www.cexx.org/lspfix.zip
uruchomić LSP–Fix >>>> zaznaczyć w nim newdotnet7_22.dll >>> przerzucić do prawego okna >>> Finish >>> RESET KOMPUTERA ZNÓW DO TRYBU AWARYJNEGO i usunąć niźej wymienione wpisy:

O2 – BHO: URLLink – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program
Files\NewDotNet\newdotnet6_98.dll
O4 – HKLM\..\Run: [Resume copy] copyfstq.exe /startup Jeśli uzywasz softu Total Copy [ http://download.chip.pl/download_63906.html ]– zostaw
O10 – Hijacked Internet access by New.Net



+ usuń pliki

C:\Program Files\NewDotNet
C:\WINDOWS\NDNuninstall6_38.exe
C:\WINDOWS\NDNuninstall6_98.exe

I kolejny log do kontroli!

Jeźeli nie będziesz miał po tej operacji internetu wchodzisz w LSP–Fix i klikasz finish!
@dragon
Dodano
12.02.2006 18:41:51
...\NewDotNet\newdotnet6_98.dl

Log nie w tej postaci sprawdzisz wchodzac do przyklejonego tematu.
EL NINO
Dodano
12.02.2006 17:20:14
Cześć. Nie chcę zaśmiecać forum wiec piszę tutaj. Mam prośbę dotyczącą mojego loga. Nie znam się zbytnio na tym ale staralem się powyłanczać niepotrzebne progsy przeglądając to forum. Nie wiem na ile mi wyszlo bo ostatnio często zawiesza mi sie komp. Jesli chodzi o sprzęt, to wydaje mi sie źe jest sptawny, dobrze chłodzony, natomiast nie mam pojęcia o logach. Moglibyście zerknąć??pls


Logfile of HijackThis v1.99.1
Scan saved at 14:31:13, on 2006–02–12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\czarek\progzy zainstalowane\avast\aswUpdSv.exe
D:\czarek\progzy zainstalowane\avast\ashServ.exe
D:\czarek\progzy zainstalowane\nod32\nod32krn.exe
D:\czarek\progzy zainstalowane\avast\ashMaiSv.exe
D:\czarek\progzy zainstalowane\avast\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
D:\czarek\progzy zainstalowane\nod32\nod32kui.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\czarek\PROGZY~1\avast\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
D:\czarek\progzy zainstalowane\Gadu–Gadu\gg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\czarek\PROGZY~1\pakery\zip\winzip32.exe
D:\HijackThis.exe

R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =

http://dami–rz.pl/daminet.pac
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =

62.233.224.216:8080
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – d:\czarek\progzy

zainstalowane\adobe reader\Reader\ActiveX\AcroIEHelper.ocx
O2 – BHO: URLLink – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program

Files\NewDotNet\newdotnet6_98.dll
O2 – BHO: SSVHelper Class – {761497BB–D6F0–462C–B6EB–D4DAF1D92D43} – C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O4 – HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 – HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 – HKLM\..\Run: [nod32kui] "D:\czarek\progzy zainstalowane\nod32\nod32kui.exe" /WAITSERVICE
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [avast!] D:\czarek\PROGZY~1\avast\ashDisp.exe
O4 – HKCU\..\Run: [Steam] D:\czarek\Gry i save\Gry\steam\Steam.exe –silent
O8 – Extra context menu item: E&ksport do programu Microsoft Excel –

res://D:\czarek\PROGZY~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} –

C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program

Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} –

C:\Program Files\Messenger\msmsgs.exe
O10 – Hijacked Internet access by New.Net
O16 – DPF: {3D8700FB–86A4–4CB4–B738–6F0FC016AC7D} (MainControl Class) –

http://arcaonline.arcabit.com/ArcaOnline.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) –

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?11327923044

05
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) –

http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – D:\czarek\progzy

zainstalowane\avast\aswUpdSv.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – D:\czarek\progzy

zainstalowane\avast\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – D:\czarek\progzy

zainstalowane\avast\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – D:\czarek\progzy

zainstalowane\avast\ashWebSv.exe" /service (file missing)
O23 – Service: NOD32 Kernel Service (NOD32krn) – Unknown owner – D:\czarek\progzy

zainstalowane\nod32\nod32krn.exe

z góry wielkie dzięki, pozdrawiam
czarekk
Dodano
12.02.2006 15:45:47
zico30:
nie mogę przełącyć w stan wstrzymania.

Zobacz tu:
http://forum.centrumxp.pl/viewtopic.php?t=47613
damiancore
Dodano
12.02.2006 15:05:22
zico30
Dodano:
12.02.2006 15:00:06
Komentarzy:
4
Strona 1 / 1