
Jedyne co posiadam do chronienia sprzętu przed przeróżnymi atakami to WinPatrol oraz mało znany antywirus. Raczej niewystarczająco, co Waszym zdaniem by się jeszcze przydało??
Niżej zamieszczam loga, który może cosik informacji Wam przekaże, pojęcia nie mam o jego odczytywaniu, ale wydaje mi się, że pewne fragmenty nie są w porządku, no ale to już sami ocenicie.
- Kod: Zaznacz wszystko
- Logfile of HijackThis v1.99.1
 Scan saved at 17:59:47, on 05-12-03
 Platform: Windows 98 SE (Win9x 4.10.2222A)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 Running processes:
 C:\WINDOWS\SYSTEM\KERNEL32.DLL
 C:\WINDOWS\SYSTEM\MSGSRV32.EXE
 C:\WINDOWS\SYSTEM\MPREXE.EXE
 C:\WINDOWS\SYSTEM\mmtask.tsk
 C:\WINDOWS\SYSTEM\MSTASK.EXE
 C:\WINDOWS\EXPLORER.EXE
 C:\WINDOWS\TASKMON.EXE
 C:\WINDOWS\SYSTEM\SYSTRAY.EXE
 C:\PROGRAM FILES\CREATIVE\NEWS\NEWSUPD.EXE
 C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
 C:\WINDOWS\SYSTEM\STIMON.EXE
 C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
 C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
 C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
 C:\PROGRAM FILES\BILLP STUDIOS\WINPATROL\WINPATROL.EXE
 C:\PROGRAM FILES\GADU-GADU\GG.EXE
 C:\WINDOWS\SYSTEM\WMIEXE.EXE
 C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
 C:\WINDOWS\SYSTEM\DDHELP.EXE
 C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE
 C:\WINDOWS\SYSTEM\PSTORES.EXE
 D:\PROGRAMY RóżNE\HIJACKTHIS.EXE
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
 F1 - win.ini: run=hpfsched
 O1 - Hosts: 127.0.0.5 n-glx.s-redirect.com
 O1 - Hosts: 127.0.0.5 x.full-tgp.net
 O1 - Hosts: 127.0.0.5 counter.cenzura-spam.com
 O1 - Hosts: 127.0.0.5 autoescrowpay.com
 O1 - Hosts: 127.0.0.5 www.autoescrowpay.com
 O1 - Hosts: 127.0.0.5 www.awmdabest.com
 O1 - Hosts: 127.0.0.5 www.cenzura-spam.nu
 O1 - Hosts: 127.0.0.5 awmdabest.com
 O1 - Hosts: 127.0.0.5 cenzura-spam.nu
 O1 - Hosts: 127.0.0.5 allforadult.com
 O1 - Hosts: 127.0.0.5 www.allforadult.com
 O1 - Hosts: 127.0.0.5 www.iframe.biz
 O1 - Hosts: 127.0.0.5 iframe.biz
 O1 - Hosts: 127.0.0.5 www.newiframe.biz
 O1 - Hosts: 127.0.0.5 newiframe.biz
 O1 - Hosts: 127.0.0.5 www.vesbiz.biz
 O1 - Hosts: 127.0.0.5 vesbiz.biz
 O1 - Hosts: 127.0.0.5 www.cenzura!.biz
 O1 - Hosts: 127.0.0.5 cenzura!.biz
 O1 - Hosts: 127.0.0.5 www.awmcash.biz
 O1 - Hosts: 127.0.0.5 awmcash.biz
 O1 - Hosts: 127.0.0.5 buldog-stats.com
 O1 - Hosts: 127.0.0.5 www.buldog-stats.com
 O1 - Hosts: 127.0.0.5 fregat.drocherway.com
 O1 - Hosts: 127.0.0.5 slutmania.biz
 O1 - Hosts: 127.0.0.5 www.slutmania.biz
 O1 - Hosts: 127.0.0.5 toolbarpartner.com
 O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
 O1 - Hosts: 127.0.0.5 www.megapornix.com
 O1 - Hosts: 127.0.0.5 megapornix.com
 O1 - Hosts: 127.0.0.5 www.sp2fucked.biz
 O1 - Hosts: 127.0.0.5 sp2fucked.biz
 O1 - Hosts: 127.0.0.5 greg-tut.com
 O1 - Hosts: 127.0.0.5 www.greg-tut.com
 O1 - Hosts: 127.0.0.5 nylonsexy.com
 O1 - Hosts: 127.0.0.5 www.nylonsexy.com
 O1 - Hosts: 127.0.0.5 vparivalka.com
 O1 - Hosts: 127.0.0.5 www.vparivalka.com
 O1 - Hosts: 127.0.0.5 iframeprofit.com
 O1 - Hosts: 127.0.0.5 www.iframeprofit.com
 O1 - Hosts: 127.0.0.5 topsearch10.com
 O1 - Hosts: 127.0.0.5 www.topsearch10.com
 O1 - Hosts: 127.0.0.5 statscash.biz
 O1 - Hosts: 127.0.0.5 www.statscash.biz
 O1 - Hosts: 127.0.0.5 vxiframe.biz
 O1 - Hosts: 127.0.0.5 www.vxiframe.biz
 O1 - Hosts: 127.0.0.5 crazy-toolbar.com
 O1 - Hosts: 127.0.0.5 www.crazy-toolbar.com
 O1 - Hosts: 127.0.0.5 topcash.biz
 O1 - Hosts: 127.0.0.5 www.topcash.biz
 O1 - Hosts: 127.0.0.5 loadcash.biz
 O1 - Hosts: 127.0.0.5 www.loadcash.biz
 O1 - Hosts: 127.0.0.5 txiframe.biz
 O1 - Hosts: 127.0.0.5 www.txiframe.biz
 O1 - Hosts: 127.0.0.5 procounter.biz
 O1 - Hosts: 127.0.0.5 www.procounter.biz
 O1 - Hosts: 127.0.0.5 advadmin.biz
 O1 - Hosts: 127.0.0.5 www.advadmin.biz
 O1 - Hosts: 127.0.0.5 trafficbest.net
 O1 - Hosts: 127.0.0.5 www.trafficbest.net
 O1 - Hosts: 127.0.0.5 besthvac.com
 O1 - Hosts: 127.0.0.5 www.besthvac.com
 O1 - Hosts: 127.0.0.5 traff4.com
 O1 - Hosts: 127.0.0.5 www.traff4.com
 O1 - Hosts: 127.0.0.5 ambush-script.com
 O1 - Hosts: 127.0.0.5 www.ambush-script.com
 O1 - Hosts: 127.0.0.5 beehappyy.biz
 O1 - Hosts: 127.0.0.5 www.beehappyy.biz
 O1 - Hosts: 127.0.0.5 tracktraff.cc
 O1 - Hosts: 127.0.0.5 www.tracktraff.cc
 O1 - Hosts: 127.0.0.5 allcount.net
 O1 - Hosts: 127.0.0.5 www.allcount.net
 O1 - Hosts: 127.0.0.5 onedayoffer.biz
 O1 - Hosts: 127.0.0.5 www.onedayoffer.biz27.0.0.1 classic.adlink.de
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
 O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
 O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
 O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
 O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
 O4 - HKLM\..\Run: [InstantAccess] C:\Program Files\ScannerP\TBRIDGE\BIN\InstantAccess.exe /h
 O4 - HKLM\..\Run: [RegisterDropHandler] C:\Program Files\ScannerP\TBRIDGE\BIN\RegisterDropHandler.exe
 O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
 O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
 O4 - HKLM\..\Run: [NewsUpd] C:\Program Files\Creative\News\NewsUpd.EXE /q
 O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
 O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Program Files\MediaRing Talk\register.exe
 O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
 O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
 O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
 O4 - HKLM\..\Run: [WinPatrol] C:\PROGRAM FILES\BILLP STUDIOS\WINPATROL\winpatrol.exe
 O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
 O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
 O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\Program Files\ScannerP\TBRIDGE\BIN\RegisterDropHandler.exe
 O4 - HKCU\..\Run: [WITaj!] rem -- Anulowane uruchamianie programu WITaj! 2000
 O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
 O4 - HKCU\..\Run: [eMuleAutoStart] C:\PROGRAM FILES\EMULE1\EMULE.EXE -AutoStart
 O4 - HKCU\..\RunServices: [WITaj!] rem -- Anulowane uruchamianie programu WITaj! 2000
 O4 - HKCU\..\RunServices: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
 O4 - HKCU\..\RunServices: [eMuleAutoStart] C:\PROGRAM FILES\EMULE1\EMULE.EXE -AutoStart
 O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
 O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
 O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
 O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
 O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
 O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1,194.204.159.1
 O21 - SSODL: SysTray.Exiv - {2963ECFC-4E5C-2f3b-B334-D67434FC72E0} - C:\WINDOWS\SYSTEM\cidpnjop.dll
Przyzanam, że język komputerowy, którym się posługujecie nie jest mi dobrze znany, więc proszę, abyście wzięli to pod uwagę. Dokonywać operacji w trybie awaryjnym okazji jeszcze nie miałam, a "wyłaczone przywracanie systemu" to pojęcie w ogóle mi nie znane. Choć poczytałam sobię troszkę nadal są niejasności, więc proszę o zrozumienie. A jeśli post ten umieściłam niezgodnie z zasadami tu panującymi, za stracone nerwy i czas przepraszam...

 
	

 
 
 
  


 
  
