Standardowo – sprawdzenie loga
Witam,
prośba do Was, Mądrzejszych o sprawdzenie:
Dzięki!
prośba do Was, Mądrzejszych o sprawdzenie:
Logfile of HijackThis v1.97.7
Scan saved at 17:54:30, on 2004–11–28
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAVPersonalAVGUARD.EXE
C:Program FilesAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32driversCDAC11BA.EXE
D:programy zainstalkowaneprog–defragmentacjaDKService.exe
C:PROGRA~1AgnitumOUTPOS~1.0outpost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
C:Program FilesHewlett–PackardHP Share–to–Webhpgs2wnd.exe
C:Program FilesAVPersonalAVGNT.EXE
C:Program FilesIEStartpageIEStartpage.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesHewlett–PackardHP Share–to–Webhpgs2wnf.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesHewlett–PackardDigital Imaginginhpobnz08.exe
C:Program FilesHewlett–PackardDigital Imaginginhposol08.exe
D:programy zainstalkowane len len.exe
D:programy zainstalkowaneprog–defragmentacjaShowHtml.exe
C:WINDOWSexplorer.exe
C:Documents and SettingsewaPulpitHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = c:windowssearchwindowssearch.html
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R1 – HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://spsi.blog.onet.pl/
O1 – Hosts: 127.0.0.3 n–glx.s–redirect.com
O1 – Hosts: 127.0.0.3 x.full–tgp.net
O1 – Hosts: 127.0.0.3 counter.sexmaniack.com
O1 – Hosts: 127.0.0.3 autoescrowpay.com
O1 – Hosts: 127.0.0.3 www.autoescrowpay.com
O1 – Hosts: 127.0.0.3 www.awmdabest.com
O1 – Hosts: 127.0.0.3 www.sexfiles.nu
O1 – Hosts: 127.0.0.3 awmdabest.com
O1 – Hosts: 127.0.0.3 sexfiles.nu
O1 – Hosts: 127.0.0.3 allforadult.com
O1 – Hosts: 127.0.0.3 www.allforadult.com
O1 – Hosts: 127.0.0.3 www.iframe.biz
O1 – Hosts: 127.0.0.3 iframe.biz
O1 – Hosts: 127.0.0.3 www.newiframe.biz
O1 – Hosts: 127.0.0.3 newiframe.biz
O1 – Hosts: 127.0.0.3 www.vesbiz.biz
O1 – Hosts: 127.0.0.3 vesbiz.biz
O1 – Hosts: 127.0.0.3 www.pizdato.biz
O1 – Hosts: 127.0.0.3 pizdato.biz
O1 – Hosts: 127.0.0.3 www.aaasexypics.com
O1 – Hosts: 127.0.0.3 aaasexypics.com
O1 – Hosts: 127.0.0.3 www.virgin–tgp.net
O2 – BHO: (no name) – {008DB894–99ED–445D–8547–0E7C9808898D} – (no file)
O2 – BHO: (no name) – {A5366673–E8CA–11D3–9CD9–0090271D075B} – D:PROGRA~1flashgetFlashGetjccatch.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – D:PROGRA~1flashgetFlashGetfgiebar.dll
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 – HKLM..Run: [Outpost Firewall] C:PROGRA~1AgnitumOUTPOS~1.0outpost.exe /waitservice
O4 – HKLM..Run: [Share–to–Web Namespace Daemon] C:Program FilesHewlett–PackardHP Share–to–Webhpgs2wnd.exe
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [mslagent] C:WINDOWSmslagentmslagent.exe
O4 – HKLM..Run: [AVGCtrl]
Dzięki!
Odpowiedzi: 2
a IEStartpage.exe
Wylaczasz proces + wywalasz katalog z Program Files
Wywal jeszcze katalog: C:WINDOWSmslagent >> nie pomyl z msagent
Wylaczasz proces + wywalasz katalog z Program Files
Wywal jeszcze katalog: C:WINDOWSmslagent >> nie pomyl z msagent
Cos tu sciemniasz. To nie jest caly log
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = c:windowssearchwindowssearch.html
O1 – Hosts: 127.0.0.3 n–glx.s–redirect.com
O1 – Hosts: 127.0.0.3 x.full–tgp.net
O1 – Hosts: 127.0.0.3 counter.sexmaniack.com
O1 – Hosts: 127.0.0.3 autoescrowpay.com
O1 – Hosts: 127.0.0.3 www.autoescrowpay.com
O1 – Hosts: 127.0.0.3 www.awmdabest.com
O1 – Hosts: 127.0.0.3 www.sexfiles.nu
O1 – Hosts: 127.0.0.3 awmdabest.com
O1 – Hosts: 127.0.0.3 sexfiles.nu
O1 – Hosts: 127.0.0.3 allforadult.com
O1 – Hosts: 127.0.0.3 www.allforadult.com
O1 – Hosts: 127.0.0.3 www.iframe.biz
O1 – Hosts: 127.0.0.3 iframe.biz
O1 – Hosts: 127.0.0.3 www.newiframe.biz
O1 – Hosts: 127.0.0.3 newiframe.biz
O1 – Hosts: 127.0.0.3 www.vesbiz.biz
O1 – Hosts: 127.0.0.3 vesbiz.biz
O1 – Hosts: 127.0.0.3 www.Pamela.biz
O1 – Hosts: 127.0.0.3 Pamela.biz
O1 – Hosts: 127.0.0.3 www.aaasexypics.com
O1 – Hosts: 127.0.0.3 aaasexypics.com
O1 – Hosts: 127.0.0.3 www.virgin–tgp.net
O2 – BHO: (no name) – {008DB894–99ED–445D–8547–0E7C9808898D} – (no file)
O4 – HKLM..Run: [mslagent] C:WINDOWSmslagentmslagent.exe
Strona 1 / 1