
 No i wlasnie chcialbym zeby te 2 tygodnie uplynely w miare mily sposob, tymczasem juz na dzien dobry moj "nowy" blaszak strzela jakis fochy. Przy wlaczaniu pojawia sie  bledy, wyskakuje ze expoler wykonal nieprawdilowa operacje (jakis blad w module AVPU32.DLL) i ni jak nie idzie zamknac tego komunikatu, bo gdy usiluje to zrobic to wyskakuje kolejny, najczesnej znowu z ekplorerem, ale czasem rowniez z innymi programami, np. gg. Do tego nie dziala internet przez explorera, otwiera sie jakas niebieska strona z ostrzezeniem ze mam spyware'a...
 No i wlasnie chcialbym zeby te 2 tygodnie uplynely w miare mily sposob, tymczasem juz na dzien dobry moj "nowy" blaszak strzela jakis fochy. Przy wlaczaniu pojawia sie  bledy, wyskakuje ze expoler wykonal nieprawdilowa operacje (jakis blad w module AVPU32.DLL) i ni jak nie idzie zamknac tego komunikatu, bo gdy usiluje to zrobic to wyskakuje kolejny, najczesnej znowu z ekplorerem, ale czasem rowniez z innymi programami, np. gg. Do tego nie dziala internet przez explorera, otwiera sie jakas niebieska strona z ostrzezeniem ze mam spyware'a...
Zamieszczam log z hijacka, moze uda sie komus tutaj cos z tym fantem zrobic. Z góry dzieki
- Kod: Zaznacz wszystko
- Logfile of HijackThis v1.99.1
 Scan saved at 17:12:42, on 05-11-11
 Platform: Windows 98 SE (Win9x 4.10.2222A)
 MSIE: Internet Explorer v5.00 (5.00.2614.3500)
 Running processes:
 C:\WINDOWS\SYSTEM\KERNEL32.DLL
 C:\WINDOWS\SYSTEM\MSGSRV32.EXE
 C:\WINDOWS\SYSTEM\mmtask.tsk
 C:\WINDOWS\SYSTEM\MSTASK.EXE
 C:\WINDOWS\SYSTEM\PSTORES.EXE
 C:\WINDOWS\SYSTEM\SSDPSRV.EXE
 C:\WINDOWS\SYSTEM\DDHELP.EXE
 C:\WINDOWS\PTSNOOP.EXE
 C:\WINDOWS\SYSTEM\CMMPU.EXE
 C:\WINDOWS\SYSTEM\INTERNAT.EXE
 C:\WINDOWS\TASKMON.EXE
 C:\WINDOWS\SYSTEM\SYSTRAY.EXE
 C:\WINDOWS\RUNDLL32.EXE
 C:\WINDOWS\SYSTEM\MDMS.EXE
 C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
 C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
 C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
 C:\PROGRAM FILES\OPERA\OPERA.EXE
 C:\WINDOWS\EXPLORER.EXE
 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
 C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure32.html
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure32.html
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure32.html
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure32.html
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure32.html
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure32.html
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
 F1 - win.ini: load=ptsnoop.exe
 F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX
 O2 - BHO: C:\WINDOWS\Q3135897.DLL - {7A7E6D97-B492-4884-9ABB-C31281DCC4F2} - C:\WINDOWS\Q3135897.DLL
 O2 - BHO: (no name) - {B72F75B8-93F3-429D-B13E-660B206D897A} - C:\WINDOWS\SYSTEM\snim.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
 O4 - HKLM\..\Run: [internat.exe] internat.exe
 O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
 O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
 O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
 O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
 O4 - HKLM\..\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
 O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system\mdms.exe
 O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
 O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe snim.dll, DllRegisterServer
 O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
 O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
 O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
 O4 - HKCU\..\Run: [Komunikator] C:\PROGRAM FILES\TLEN.PL\TLEN.EXE
 O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
 O4 - HKCU\..\Run: [aupd] C:\WINDOWS\SYSTEM\sysvcs.exe
 O4 - HKCU\..\Run: [Shell] "C:\WINDOWS\SYSTEM\ibm00005.exe"
 O4 - HKCU\..\RunServices: [aupd] C:\WINDOWS\SYSTEM\sysvcs.exe
 O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O4 - Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
 O14 - IERESET.INF: SEARCH_PAGE_URL=
 O14 - IERESET.INF: START_PAGE_URL=
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:\nosuch.mht!http://traffsale.biz/dl/adv435/x.chm::/load.exe
 O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = hjfk
 O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.0.0.1
 O18 - Filter: text/html - {B72F75B8-93F3-429D-B13E-660B206D897A} - C:\WINDOWS\SYSTEM\snim.dll
 O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} - C:\WINDOWS\SYSTEM\snim.dll
 O20 - Winlogon Notify: style32 - C:\WINDOWS\Q3135897.DLL

 
	
