Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
prosze o sprawdzenie loga • programosy.pl

  • Ogłoszenie:

prosze o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

prosze o sprawdzenie loga

Postprzez jacekk04 19 Gru 2007, 22:13

reklama
avast co chwile wykrywa ze zablokowal DCOM EXPLOIT
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:11:00, on 2007-12-19
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\winnt\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\winnt\system32\services.exe
C:\winnt\system32\lsass.exe
C:\winnt\system32\svchost.exe
C:\winnt\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\winnt\Explorer.EXE
C:\winnt\system32\spoolsv.exe
C:\WINNT\system32\agrsmsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\winnt\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Winamp\winampa.exe
C:\winnt\RTHDCPL.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINNT\ATK0100\HControl.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\winnt\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
C:\PROGRA~1\NEOSTR~1\ComComp.exe
C:\WINNT\ATK0100\ATKOSD.exe
C:\PROGRA~1\NEOSTR~1\Watch.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
F:\PROGRAMY\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [HControl] C:\WINNT\ATK0100\HControl.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\winnt\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\winnt\SYSTEM32\igfxdev.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINNT\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez wojtas 19 Gru 2007, 22:24

czysto w avascie nie ma opcji takiej zaby nie pokazywal alertu? cos mi sie zdaje ze gdzies jest
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez jacekk04 19 Gru 2007, 22:29

tzn ze te alerty o niczym nie swiadcza ? btw nie mam pojecia czy jest taka opcja zeby nie pokazywal alertu
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez raiylo 19 Gru 2007, 22:33

jacekk04 napisał(a):tzn ze te alerty o niczym nie swiadcza ? btw nie mam pojecia czy jest taka opcja zeby nie pokazywal alertu


Prawoklik na ikonie Avasta, ustawienia programu, przechodzisz do zakladki "alerty" i ustawiasz wedlug uznania, ewewntualnie mozna popatrzec rowniez w "Potwierdzenia".
Awatar użytkownika
raiylo
 
Posty: 436
Dołączenie: 11 Sie 2007, 14:37
Pochwały: 38



Postprzez wojtas 19 Gru 2007, 22:33

tzn ze te alerty o niczym nie swiadcza ?


sadze ze sie ciesz ze zablokowal :)

jacekk04 napisał(a):btw nie mam pojecia czy jest taka opcja zeby nie pokazywal alertu


daj screena z alertem
Ostatnio edytowany przez wojtas, 19 Gru 2007, 22:41, edytowano w sumie 1 raz
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez jacekk04 19 Gru 2007, 22:38

Image
Kod: Zaznacz wszystko
sadze ze nie ciesz ze zablokowal
o co chodzi bo nie rozumiem
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez wojtas 19 Gru 2007, 22:41

sadze ze sie ciesz ze zablokowal :)

a nie mozesz dac opcji

Nie pokazuj tego okna ponownie ? :D
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez jacekk04 19 Gru 2007, 22:50

no tak tylko jesli w koncu cos sie przedrze przez avascika to popij woda , zaznaczylem ta opcje tylko nie wiem czy to dobre posuniecie
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez raiylo 19 Gru 2007, 23:00

no tak tylko jesli w koncu cos sie przedrze przez avascika to popij woda , zaznaczylem ta opcje tylko nie wiem czy to dobre posuniecie


Nie ma znaczenia, uzywam Avasta i z wlasnego doswiadczenia wiem, ze posuniecie to nie pociagnie za soba zadnych nieoczekiwanych konsekwencji. Avast nadal bedzie blokowal to cos tyle, ze nie bedzie za kazdym razem wyswietlal powiadomienia tej czynnosci.
Awatar użytkownika
raiylo
 
Posty: 436
Dołączenie: 11 Sie 2007, 14:37
Pochwały: 38



Postprzez jacekk04 21 Gru 2007, 16:27

to jest log z pc a ten wyzej z lapka dlatego zamiescilem je w innym temacie
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 14:43:19, on 2007-12-21
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
D:\programy\pr do usuwania wirusow\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A63E3B8-0E11-4817-BB66-5FC0815E0F0D}: NameServer = 194.204.159.1 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A63E3B8-0E11-4817-BB66-5FC0815E0F0D}: NameServer = 194.204.159.1 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez Dzi@dek 21 Gru 2007, 17:49

Tu masz OK.
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210



Postprzez wojtas 21 Gru 2007, 17:50

sciagnij ATF_Cleaner
zaznacz
Windows Temp
Temporary internet files
i wcisnij EMPTY SELECTED
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez jacekk04 21 Gru 2007, 18:35

nadal gdy skanuje pojawia sie komunikat o trojanie
Image
Image
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez wojtas 21 Gru 2007, 18:43

daj loga z combofixa
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez jacekk04 21 Gru 2007, 18:50

Kod: Zaznacz wszystko
"ADM" - 2007-12-21 17:48:10 - ComboFix 07-07-14.6   NTFS 


(((((((((((((((((((((((((   Files Created from 2007-11-21 to 2007-12-21  )))))))))))))))))))))))))))))))


2007-12-21 15:35   <DIR>   d--------   C:\Program Files\NAPI-PROJEKT
2007-12-19 16:40   <DIR>   d--------   C:\Program Files\BitTorrent
2007-12-19 16:40   <DIR>   d--------   C:\DOCUME~1\ADM\DANEAP~1\BitTorrent
2007-11-24 11:38   <DIR>   d--------   C:\Mapy


((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-12-21 16:19:33   --------   d-----w   C:\Program Files\Neostrada TP
2007-12-19 15:37:05   --------   d-----w   C:\Program Files\BitComet
2007-12-14 17:57:29   17   ----a-w   C:\WINDOWS\popcinfo.dat
2007-12-08 17:18:23   --------   d-----w   C:\Program Files\Grupa IMAGE
2007-12-04 14:56:02   93,264   ----a-w   C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55:46   94,544   ----a-w   C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53:39   23,152   ----a-w   C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51:52   42,912   ----a-w   C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49:02   26,624   ----a-w   C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04:28   837,496   ----a-w   C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54:04   95,608   ----a-w   C:\WINDOWS\system32\AVASTSS.scr
2007-12-01 17:01:19   --------   d-----w   C:\DOCUME~1\ADM\DANEAP~1\Sports Interactive
2007-11-15 17:46:24   10,040   ----a-w   C:\WINDOWS\system32\lmimirr2.dll
2007-11-11 18:14:52   --------   d-----w   C:\Program Files\Real Alternative
2007-11-11 18:14:45   --------   d-----w   C:\DOCUME~1\ADM\DANEAP~1\Real
2007-11-11 16:26:56   --------   d-----w   C:\Program Files\MarBit
2007-11-03 08:04:40   --------   d-----w   C:\Program Files\Gadu-Gadu
2007-10-29 17:08:41   49,492   ----a-w   C:\WINDOWS\system32\perfc015.dat
2007-10-29 17:08:41   355,486   ----a-w   C:\WINDOWS\system32\perfh015.dat
2007-10-20 15:05:10   107,888   ----a-w   C:\WINDOWS\system32\CmdLineExt.dll


(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2003-11-03 23:17   54248   --a------   C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}]
2006-10-31 07:55   1803720   --a------   C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2004-03-24 09:04 C:\WINDOWS\system32\nwiz.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2006-03-10 18:45]
"Smapp"="C:\Program Files\Analog Devices\SoundMAX\SMTray.exe" [2002-11-08 15:50]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-03-03 09:39]
"WooCnxMon"="C:\PROGRA~1\NEOSTR~1\CnxMon.exe" [2003-10-16 17:07]
"SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 10:38]
"WOOWATCH"="C:\PROGRA~1\NEOSTR~1\Watch.exe" [2003-10-16 17:07]
"WOOTASKBARICON"="C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe" [2003-10-16 17:07]
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-08-22 17:05]
"LClock"="C:\Program Files\LClock\LClock.exe" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-10-26 18:29]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2006-11-09 14:02]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" []


HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}
rundll32 iesetup.dll,IEAccessUserInst

**************************************************************************

catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 17:49:16
Windows 5.1.2600  NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-12-21 17:49:46
C:\ComboFix-quarantined-files.txt ... 2007-12-21 17:49

   --- E O F ---
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez Dzi@dek 21 Gru 2007, 19:08

wojtas19162 napisał(a):sciagnij ATF_Cleaner

Zastosowałes :?:

Wyłącz przywracanie systemu.
PPM mój komputer - przywracanie.

Wejdż do c:\document and settings\adm\ustawienia lokalne\temp\
usuń wszystko z tego folderu
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210



Postprzez jacekk04 21 Gru 2007, 19:11

tak zastosowalem
edit
usunalem zawartosc pliku temp
Ostatnio edytowany przez jacekk04, 21 Gru 2007, 19:19, edytowano w sumie 1 raz
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez Dzi@dek 21 Gru 2007, 19:11

Dzi@dek napisał(a):Wejdż do c:\document and settings\adm\ustawienia lokalne\temp\
usuń wszystko z tego folderu
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210



Postprzez jacekk04 21 Gru 2007, 19:24

usunalem i co dalej ?
Awatar użytkownika
jacekk04
~user
 
Posty: 861
Dołączenie: 05 Paź 2005, 20:02
Miejscowość: Radzyń Podlaski
Pochwały: 5



Postprzez wojtas 21 Gru 2007, 20:04

dalej wyskakuje ten alert? bo jesli oprozniles tempy to nie powinno go byc
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości