Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: wieszający się pececik
Osłomania > IT, Multimedia, Home Entertainment, Komunikacja > Systemy Operacyjne > Windows 9X / NT / W2K / XP
WoocashACN
Robiłem parę dni temu komputerek znajomemu -- WinXp -- nawet śmigał ładnie

dziś kaplica - mnóstwo syfu, kazaa, procesor non stop zajęty...

rzućcie okiem na loga i pomóżcie przeczyścić :
CYTAT

Logfile of HijackThis v1.97.7
Scan saved at 09:55:26, on 2004-06-18
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Common Files\Symantec Shared\NMain.exe
C:\WINDOWS\System32\taskmgr.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.aster.pl/aster.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

leonard
wrzuc wykonaj>msconfig i wyrzuc im z autostartu co mozna (zostaw antywirusa i firewall to starczy), widac ze wszystko leci co moze jak sie tylko komp. wlaczy smiley15.gif
z objawow widac ze sie wszystkie mozliwe programy laduja do autostartu
sciagnij a2 STAD przeczesz im na dialery i bedzie spokoj...poki znowu niezaczna czegos z netu ladowac smiley15.gif
radze bys im pokazal dokladnie co robisz to moze nastepnym razem sami to zrobia zamiast ciebie wolac smiley15.gif
ryjek
Ja bym na bank załatwił te:
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe -Nie uruchomi się NAV
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe - Nie uruchomi się NAV
C:\WINDOWS\Explorer.EXE Nie uruchomi się Pulpit windows
C:\WINDOWS\system32\spoolsv.exe Nie będzie działać drukarka
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exenie będzie działać NAV
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exenie będzie działać strefa neostrada modem Thompson
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Program Files\Gadu-Gadu\gg.exe Nie uruchomi się automatycznie Gadulec...
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe Nie będzie działać NAV
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Common Files\Symantec Shared\NMain.exe Nie będzie działać NAV
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe Nie będzie działać NAV

C:\Program Files\Internet Explorer\iexplore.exe Nie będzie działać internet explorer

C:\Program Files\Messenger\msmsgs.exe
D:\HijackThis.exe

poza tym coś za duzo tych antywirów sie włącza co do nortona, jeden na pewno jest potrzebny,ale ze ash 3 smile.gif

Naucz qmpla monitorowac stan kompa smile.gif
A jak sie kolega nie zna to polecam System Mechanic Proffesional 4.0i , tylko weźcie wersje "i" bo "g" i "h" słabo przyjmują "leki" smile.gif

p.s. te wszystkie aplikacje od nortona (poza antywirem) są kompletnie nieprzydatne , zajmujątylko niepotrzebnie zasoby, które można inaczej wykorzystać.

Ale nie napisałem Wam nic nowego, nieprawdaż ? smile.gif
Prawdaż... serdecznie pozdrawiam @Eyeore jeszcze raz przepraszam , za edytowanie posta... Ale każdy z nas uczy sie na błedach, zarówno ja jak i TY bier.gif

smiley13.gif
Eyeore
No to jeszcze trzeba wyawalić oprócz tego co wskazał @Ryjek (nie mniej mi za złe edytowania Twojego posta chciałem dobrze...)
Ale jeszcze zauważyłem .

1. głowny kwiat...

R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL

2. Mniejsze kwiaty...
C:\WINDOWS\System32\RUNDLL32.EXE - co tu jest urucamiane - jeśli muzyka to jest SBLive to ok
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
- jeśteś pewien, że ten plik się pod coś nie podszywa ???
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

3. nie mam pojęcia co to jest :
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
???? - Tablet jakiś ???

4. A to trzeba koniecznie zmienić:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
na
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.osiol.net
OkweL
a czy ja tak off topic moge sie zapytac jaki program robi takie logi bo czasem tez nie jestem pewien czy u siebie czegos nie przeoczylem biggrin.gif a przy okazji latwiej mi u kogos bedzie sprawdzac kompa w przypadku problemow wielkie piwo dla was za ten temat i garsc porad co do nortona to rowniez sie zgadzam poza antywirem tylko zajmuja pamiec ja mialem pait nsw works i okazal sie zbedny laugh.gif
Mike-L-DJ
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
WoocashACN
Dobra, odinstalowałem Kazaa -- główny powód zamieszania. Razem z Kazaa odinstalowało sie wiele dziwnych programów.

Usunąłem wirusy biggrin.gif, odinstalowałem NIS'a, przeczyściłem Hijackthis'em, potem Ad-Aware'm (kilkaset trafień). Na koniec -- zainstalowałem Avast jako antywirusa... Update, skanowanie - znowu kilka wirusków...

No i komputer śmiga jak młody. Dzięki za komentarze
Jasia
Dodam off topic: I ta właśnie sytuacja po raz kolejny udowodniła wyższość mułka na kazaa.
I_O
Najlepiej odinstalowac Kazaa tym programem, usuwa ja doszczetnie razem z wszystkimi dodatkami. Niestety ma on maly bug, dlatego najpierw nalezy odpalic LSP-fix a dopiero pozniej KazaaBegone
CYTAT
No i komputer śmiga jak młody

Ale koncowego loga z hijacka moglbys na wszelki wypadek pokazac? smile.gif
WoocashACN
Dzięki @I_O -- nie wiedziałem o specjalnym deinstalatorze do Kazaa smile.gif

Niestety kompa robiłem na cito więc loga już nie zobaczę... Ale efekt byl bardzo dobry
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2012 Invision Power Services, Inc.