29.10.2006, 16:21
link jest rozsyłany po gg uwazajcie bo ja dostałem i ....niewiem, jakim cudemweszłem (
wyłaczyla mi sie przegladarka.
pokazle sie MS-dos ale szybko wyłaczyłem niewien co tam pisało
wyskoczył mi komunikat z Avira(czujny) wcisnełem delete ale chyba cos nadal jest ;/ niewieze zeby to wystarczyło.
log z HIJACKTHIS
musi byc coś w systemie ja przeskanuje Avira i sciagne sobie Ewido anty-spyware
wyłaczyla mi sie przegladarka.
pokazle sie MS-dos ale szybko wyłaczyłem niewien co tam pisało
wyskoczył mi komunikat z Avira(czujny) wcisnełem delete ale chyba cos nadal jest ;/ niewieze zeby to wystarczyło.
log z HIJACKTHIS
Cytat: Logfile of HijackThis v1.99.1
Scan saved at 16:06:47, on 2006-10-29
Platform: Windows XP(WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32hkcmd.exe
C:WINDOWSSystem32igfxpers.exe
Crogram FilesAntiVir PersonalEdition Premiumavgnt.exe
Crogram FilesCommon FilesRealUpdate_OBrealsched.exe
C:WINDOWSSystem32igfxsrvc.exe
C:WINDOWSsystem32spoolsv.exe
Crogram FilesAntiVir PersonalEdition Premiumsched.exe
Crogram FilesAntiVir PersonalEdition Premiumavguard.exe
Crogram FilesAntiVir PersonalEdition Premiumavesvc.exe
Crogram FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
Crogram FilesAntiVir PersonalEdition Premiumavmailc.exe
Crogram FilesWinampwinamp.exe
Crogram FilesInternet ExplorerIEXPLORE.EXE
Crogram FilesInternet ExplorerIEXPLORE.EXE
Crogram FilesGG LiteGG Lite.exe
Crogram FilesGadu-Gadugg.exe
Crogram FilesOperaOpera.exe
Cocuments and SettingsPiotr i PrzemekMoje dokumentyHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =[Aby zobaczyć linki, zarejestruj się tutaj]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ĺącza
O1 - Hosts: a następnie
O1 - Hosts: komentarze (takie jak te) można wstawiać w poszczególnych
O1 - Hosts: oznaczając je symbolem ''#''.
O1 - Hosts: 66.97.171.82 l2authd.lineage2.com
O1 - Hosts: nProtect.lineage2.com
O2 - BHO: MU Online Toolbar Helper - {D3138B39-C8A6-440B-9D42-50F766AEA8C7} - Crogram FilesMU Online Toolbarv3.2.0.0MU_Online_Toolbar.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - CROGRA~1FlashGetgetflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - CROGRA~1FlashGetfgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: MU Online Toolbar - {B9D1647F-A66A-4695-B249-07901A45FF59} - Crogram FilesMU Online Toolbarv3.2.0.0MU_Online_Toolbar.dll
O4 - HKLM..Run: [igfxtray]C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [igfxhkcmd]C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [igfxpers]C:WINDOWSSystem32igfxpers.exe
O4 - HKLM..Run: [NeroFilterCheck]C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [avgnt]"Crogram FilesAntiVir PersonalEdition Premiumavgnt.exe" /min
O4 - HKLM..Run: [TkBellExe]"Crogram FilesCommon FilesRealUpdate_OBrealsched.exe"-osboot
O4 - HKCU..Run: [Gadu-Gadu]"Crogram FilesGadu-Gadugg.exe" /tray
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -[Aby zobaczyć linki, zarejestruj się tutaj]
O8 - Extra context menu item: Ĺciągnij przy pomocy FlashGet''a - Crogram FilesFlashGetjc_link.htm
O8 - Extra context menu item: Ĺciągnij wszystko przy pomocy FlashGet''a - Crogram FilesFlashGetjc_all.htm
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - CROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - CROGRA~1FlashGetflashget.exe
O9 - Extra ''Tools'' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - CROGRA~1FlashGetflashget.exe
O10 - Broken Internet access because of LSP provider ''avsda.dll'' missing
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) -[Aby zobaczyć linki, zarejestruj się tutaj]
O17 - HKLMSystemCCSServicesTcpip..{DDDD4E56-6A10-44D0-9221-614A1DDC14C4}: NameServer = 194.204.152.34,194.204.159.1
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxdev.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - Crogram FilesAntiVir PersonalEdition Premiumavmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Scheduler (AntiVirScheduler) - Avira GmbH - Crogram FilesAntiVir PersonalEdition Premiumsched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - Crogram FilesAntiVir PersonalEdition Premiumavguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard helper service (AVEService) - Avira GmbH - Crogram FilesAntiVir PersonalEdition Premiumavesvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:WINDOWSsystem32ZoneLabsvsmon.exe
musi byc coś w systemie ja przeskanuje Avira i sciagne sobie Ewido anty-spyware