
1) prosze o spr loga ponieważ podejrzewam ze złapałem wirusa rozsyłanego w linku przez GG
- Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 14:18:31, on 2006-11-05
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LClock\LClock.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Sunbelt Kerio Personal Firewall\Personal Firewall 4\kpf4ss.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Nod32 PL\nod32kui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Nod32 PL\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Sunbelt Kerio Personal Firewall\Personal Firewall 4\kpf4gui.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Sunbelt Kerio Personal Firewall\Personal Firewall 4\kpf4gui.exe
C:\Program Files\AutoConnect\AutoConnect.exe
D:\Programy zainstalowane na PC\Programy Multimedialne\Foobar 2K\foobar2000.exe
D:\Programy zainstalowane na PC\Programy Internetowe\Konnekt\konnekt.exe
D:\PROGRA~1\PROGRA~3\FREEDO~1\fdm.exe
D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Ewido anti-spyware 4.0\ewido.exe
C:\DOCUME~1\S0A75~1.GRA\USTAWI~1\Temp\Katalog tymczasowy 1 dla hijackthis1.99.1.zip\HijackThis.exe
D:\Programy zainstalowane na PC\Programy Internetowe\Opera\Opera.exe
C:\Inne\W P N\antivir_workstation_win7u_en_h.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/english
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Programy zainstalowane na PC\Programy Internetowe\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Nod32 PL\nod32kui.exe" /WAITSERVICE
O4 - Startup: SysInfoMyWork.lnk = C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://D:\Programy zainstalowane na PC\Programy Internetowe\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\Programy zainstalowane na PC\Programy Internetowe\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://D:\Programy zainstalowane na PC\Programy Internetowe\Free Download Manager\dllink.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Programy zainstalowane na PC\Programy Systemowe\WINnerTweak3\PopUp Blocker.exe
O9 - Extra 'Tools' menuitem: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Programy zainstalowane na PC\Programy Systemowe\WINnerTweak3\PopUp Blocker.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5CE74B17-E7B1-4EB6-B458-02FEBFA4380F}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Sunbelt Kerio Personal Firewall\Personal Firewall 4\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Programy zainstalowane na PC\Programy Antywirusowi i Firewall\Nod32 PL\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
2) mój zestaw ochronny to Nod32 i Kerio oraz Firefox i Opera i myśle nad zmiana antywirusa zastaniawiam się nad Avira AntiVir PersonalEdition Classic i czy moze cie powiedzcieć czy to dobry antywirus jeśli to jakie antywirus byś Cie proponowali