
 prosze o pomoc
 prosze o pomoc
z gory dzieki
pozdrawiam

 prosze o pomoc
 prosze o pomoc

 
	
rudyxp napisał(a):witam. mam taki problem. jak juz zapewne wiadomo plik svchost.exe to trojan.
 
 

 
	
Logfile of HijackThis v1.99.1
Scan saved at 13:06:15, on 2005-09-16
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
H:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\RaConfig.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
G:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINDOWS\system32\appwiz.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [KAVPersonal50] H:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Onet.pl AutoUpdate] "C:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [Steam] H:\Program Files\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/OnetInstalator012s.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{2012EE13-9BDC-423B-8532-254662AAB75E}: NameServer = 10.0.0.254,194.204.152.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{2012EE13-9BDC-423B-8532-254662AAB75E}: NameServer = 10.0.0.254,194.204.152.34
O17 - HKLM\System\CS2\Services\Tcpip\..\{2012EE13-9BDC-423B-8532-254662AAB75E}: NameServer = 10.0.0.254,194.204.152.34
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: kavsvc - Kaspersky Labs - H:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 
	
rudyxp napisał(a):C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
rudyxp napisał(a):witam. mam taki problem. jak juz zapewne wiadomo plik svchost.exe to trojan. poleciliscie w poscie 100% wykorzystania procesora aby uzyc Trojan Removera
 
 

 
	
rudyxp napisał(a):no ale skoro mam 100% wykorzystania, to w czym tkwi problem?
 
 

 
	
rudyxp napisał(a):aby uzyc Trojan Removera, lecz u mnie on nic nie wykrywa Confused prosze o pomoc
 http://www.mks.com.pl/baza.html?show=description&id=1755
 http://www.mks.com.pl/baza.html?show=description&id=1755
 
 

 
	

 
	
D!eselek 1.9T napisał(a):.Ty masz kompek czysty..
O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINDOWS\system32\appwiz.dll
O17 - HKLM\System\CS1\Services\Tcpip\..\{2012EE13-9BDC-423B-8532-254662AAB75E}: NameServer = 10.0.0.254,194.204.152.34


 
	
 
 

 
	
rudyxp napisał(a):uruchomilem bitdeffendera i za 19 godzin skonczy

 
 

 
	
 
 
 
 
 
 
 
  

 
	

 
	
MUTOPOMPKA napisał(a):uruchamia Ci się wiele programów w autostarcie...
 
 MUTOPOMPKA napisał(a):Nie musi mieć syfa, aby muliło mu kompa!
 
  

 
	
rudyxp napisał(a):1. w msconfig zauwazylem u siebie 2 wirusy na starcie Embarassed

 
	
MUTOPOMPKA napisał(a):Możesz podać???
 
 

 
	
rudyxp napisał(a):nwiz.exe / install
nwiz.exe is a part of NVidia's Nview features installable alongside it's graphics hardware products. This application will give the user access to additional features which allow the configuration of up to 32 monitors on a host, or to expand the desktop across many monitors. This is a non-essential process. Disabling or enabling this is down to user preference.
 
	
MUTOPOMPKA napisał(a):O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
 
 MUTOPOMPKA napisał(a):O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

MUTOPOMPKA napisał(a):O4 - HKLM\..\Run: [Onet.pl AutoUpdate] "C:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
MUTOPOMPKA napisał(a):O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
 
 wszystko zalatwia sp2
 wszystko zalatwia sp2

 
	
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości