• Ogłoszenie:

Hijakcthis

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Hijakcthis

Postprzez Behemot 08 Cze 2005, 14:44

reklama
Czy dobrze rozumiem ze najlepiej wywalic wszystko z Open Hosts File Manager (procz 127.0.0.1 localhost)? Prosze o pomoc.
Written in blood saying, "Please show a young playa love"
Behemot
~user
 
Posty: 17
Dołączenie: 04 Cze 2005, 20:09



Postprzez Tom@szek 08 Cze 2005, 21:45

W temacie jest log - a tu go nie ma :roll:
Jak chcesz sprawdzić to wklej.

Behemot napisał(a):Czy dobrze rozumiem ze najlepiej wywalic wszystko z Open Hosts File Manager (procz 127.0.0.1 localhost)

Nie wiem o czym piszesz.
Tom@szek
 



Postprzez Behemot 09 Cze 2005, 00:07

No wiec wywalilem wszystko z Open hosts file manager procz 127.0.0.1 localhost i wszystko dziala:) Dzieki za zainteresowanie, pozdrawiam.
Written in blood saying, "Please show a young playa love"
Behemot
~user
 
Posty: 17
Dołączenie: 04 Cze 2005, 20:09



Postprzez MTJ 10 Cze 2005, 21:50

Miał ktoś problem z zawieszaniem się kompa jeżeli wychodzi się z internetu. Wyskakuje wtedy klepsydra, komp się wiesza i trzeba restartować. kurde to człowieka niemiłosiernie. Można z tym coś zrobić. Mam zainstalowany system Windows 98.
Życzliwych proszę o pomoc.
Dodam, że ściągnąłem program ten, który jest w temacie. Nic z tego nie jarze więc proszę o merytoryczną pomoc, bez wymądrzania się.
Pozdrawiam!!!
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 10 Cze 2005, 22:19

Witam.
Odpal program -> click -> scan -> po wyświetleniu loga dajesz -> save log.
To co się wyświetli -> kopiujesz i wklejasz na forum -> oczywiście w znaczniki [code] [ /code]
Tom@szek
 



Postprzez MTJ 10 Cze 2005, 22:28

W jakie znaczniki code? Możesz trochę jaœniej?
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 10 Cze 2005, 22:35

Image

Czy Ty się dziś urodziłeś :?:
Tom@szek
 



Postprzez MTJ 10 Cze 2005, 22:38

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 22:26:22, on 05-06-10
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\WINDOWS\SM56HLPR.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\BANKRUT\BANKRUT.EXE
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCK.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\MSOFFICE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\AZUREUS\AZUREUS.EXE
C:\PROGRAM FILES\JAVA\JRE1.5.0_02\BIN\JAVAW.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\GADU-GADU\GG.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.pol.chello.pl/ssi/welcome/welcome.php?url=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.pol.chello.pl/ssi/welcome/welcome.php?url=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\MASTERCAM\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SystemMD] C:\WINDOWS\md.exe m
O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [Bankrut] C:\PROGRAM FILES\BANKRUT\bankrut.exe
O4 - HKLM\..\Run: [LPT 2000] C:\INSTALACJE\LICZNIKI\LPT2000\Lpt2000.exe
O4 - HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
O4 - HKCU\..\Run: [n_1] C:\WINDOWS\n_1.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Pasek skrótów Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Wyslij SMS'a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD 2002 Plk\AcPreview.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday) - file://C:\Program Files\AutoCAD 2002 Plk\AcDcToday.ocx
O16 - DPF: {AE56372C-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002 Plk\InstBanr.ocx
O16 - DPF: {1F831FAC-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD 2002 Plk\InstFred.ocx
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} - http://streamp.babenet.com/cabs/videox.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez MTJ 10 Cze 2005, 22:39

Sorry ale to dla mnie nowość, nie gniewaj się :wink:
DTF-1
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 10 Cze 2005, 22:50

Odwiedź stronę www.windowsupdate.com w celu aktualizacji IE. :idea:

Do usunięcia:

Kod: Zaznacz wszystko
   C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCK.EXE


Kod: Zaznacz wszystko
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE


Kod: Zaznacz wszystko
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\MASTERCAM\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)

Kod: Zaznacz wszystko
   O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL

Kod: Zaznacz wszystko
      O4 - HKLM\..\Run: [SystemMD] C:\WINDOWS\md.exe m


Kod: Zaznacz wszystko
O4 - HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe

Kod: Zaznacz wszystko
O4 - HKCU\..\Run: [n_1] C:\WINDOWS\n_1.exe

Kod: Zaznacz wszystko
      O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE


Kod: Zaznacz wszystko
O9 - Extra button: Wyslij SMS'a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js

Kod: Zaznacz wszystko
      O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL     


Kod: Zaznacz wszystko
   O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.5.0\SHPRRPRT.DLL


Kod: Zaznacz wszystko
      O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} - http://streamp.babenet.com/cabs/videox.cab


Kod: Zaznacz wszystko
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/securelogin-devel.cab     


Kod: Zaznacz wszystko
     O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab



Odpal ponownie program i w kwadracikach zaznacz te pozycje i daj na FIX Checked.

Jeśli usunie to OK.
Jeśli nie - odpal kompa w trybie awaryjnym i ponownie to usuń.
Tom@szek
 



Postprzez MTJ 10 Cze 2005, 23:28

Usunąłem te wpisy bez problemu. Mam pytanie skąd wiesz, które pliki należy usunąć w przypadku określonego problemu. Czy trzeba mieć wiedzę informatyczną, jakimi kryteriami się kierować? Dzięki za dotychczasową pomoc i proszę jeżeli to możliwe o odpowiedź. Temat ten mnie bardzo zainteresował.
Pozdrawiam!
DTF-1
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez fluid 10 Cze 2005, 23:52

MTJ napisał(a):Mam pytanie skąd wiesz, które pliki należy usunąć w przypadku określonego problemu. Czy trzeba mieć wiedzę informatyczną, jakimi kryteriami się kierować?


musisz wyszukiwac pliki ktore wygladaja "podejrzanie"

Tomaszek napisał(a): O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab


np to jest jakis syf w postaci paska ktory ci sie integruje z IE
prawdopodobnie wyszukiwarka jakas do stron XXX

Tomaszek napisał(a):O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\MASTERCAM\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)


tutaj masz wyraznie napisane FILE MISSING to znaczy ze nie znaleziono zadnego powiazania i jest to po prostu smiec

pewna wiedze nalezy posiadac zeby
przypadkiem nie wywalic czegos co jest
potrzebne wiec jak masz jakies watpliwosci
to lepiej zostaw to nam :wink:
Sprzedam zestaw perkusji do GUITAR HERO na x360 - chetni pisacna PW
Each EMO can suck my ballsack but one in particular...
NIE POMAGAM NA PW, CHCESZ POMOCY - PISZ NA FORUM W ODPOWIEDNIM TEMACIE
GalkaPL - nieważne jaki będzie twój nowy nick my ZAWSZE będziemy pamiętać własnie ten...
Awatar użytkownika
fluid
*mod
 
Posty: 14746
Dołączenie: 12 Gru 2004, 00:38
Miejscowość: Warszawa
Pochwały: 947



Postprzez MTJ 11 Cze 2005, 18:23

Witam i proszę o pomoc
Nie mogę usunąć tego wpisu:
C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE
Próbowałem usunąć w trybie awaryjnym ale też nie mogę. Może robię coś źle? Jak to się powinno zrobić pod tym awaryjnym Windowsem 98?
Pozdrawiam!
DTF-1
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 11 Cze 2005, 18:43

Wyłącz internet.

To w hijacku zaznaczasz i fix C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE

Wejdz w Moj komputer => właściwości => przywracanie systemu => wyłącz i zastosuj. Teraz uruchom ponownie i wciskaj F8 przy starcie systemu, wejdz a tryb awaryjny.
Teraz wywal ten jeśli jest C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE katalog ręcznie i opróznij kosz.
Tom@szek
 



Postprzez MTJ 11 Cze 2005, 19:11

Mam system Windows 98.
Tomaszek, sorry ale nie rozumiem jak to zrobić. Takiej ścieżki jak:
"Moj komputer => właściwości => przywracanie systemu => zaznacz i zastosuj" nie znajduję.
Możesz łopatologicznie?
DTF-1
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 11 Cze 2005, 19:20

MTJ napisał(a):"Moj komputer => właściwości => przywracanie systemu => zaznacz i zastosuj" nie znajduję.


Sorry - zrób bez tego.
Zobacz czy masz MEDIA ACCESS w "Dodaj/usuń programy"
Jeśli tak - odinstaluj.
Dalej
Tomaszek napisał(a):Teraz uruchom ponownie i wciskaj F8 przy starcie systemu, wejdz a tryb awaryjny.
Teraz wywal ten jeśli jest C:\PROGRAM FILES\MEDIA ACCESS\MEDIAACCESS.EXE katalog ręcznie i opróznij kosz.
Tom@szek
 



Postprzez MTJ 11 Cze 2005, 19:48

Tomaszek chyba poszło bo zlogowałem jeszcze raz tym programem i już nie mialem tego wpisu. Mam do ciebie jeszcze jedno pytanie, czy można ustawić, żeby przy wchodzeniu do systemu jako pierwszy boot-ował się program antywirusowy PC-cillin?
Pozdrawiam!
DTF-1
Awatar użytkownika
MTJ
 
Posty: 33
Dołączenie: 10 Cze 2005, 21:13



Postprzez Tom@szek 11 Cze 2005, 22:09

MTJ napisał(a):jako pierwszy boot-ował się program antywirusowy PC-cillin?


Nie rozumiem pytania. Przecież masz jeden program antywirusowy. :roll:
Tom@szek
 



Postprzez prog 12 Cze 2005, 08:26

radzilbym miec tylko JEDNEGO AntiVirka :idea:
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez spajdi63 12 Cze 2005, 08:51

Jemu chodzi o to, że jak włączy komputer, zeby pierwszy w autostarcie sie uruchomil w/w program :roll:
Microsoft gives you Windows.
GNU/Linux gives you the whole house.
Awatar użytkownika
spajdi63
~user
 
Posty: 143
Dołączenie: 28 Gru 2004, 14:55
Miejscowość: /home/Polkowice
Pochwały: 5



Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości