Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
...z (chyba) adwarem. • programosy.pl

  • Ogłoszenie:

...z (chyba) adwarem.

Kosz, czyli miejsce gdzie wrzucamy wszystkie beznadziejne i nic nie wnoszące tematy.

...z (chyba) adwarem.

Postprzez karel2 22 Lis 2006, 21:55

Więc, cały problem zaczął się kilka dni temu, kiedy to niechcący wyłączyłem antywira i próbowałem zainstalować jakiś programik... wyglądał podejrzanie, ale nie będąc świadom tego, że antywir jest off zgodziłem się na instalacje... po chwili komp został zasypany jakimiś wirusami itp.. po reebocie okazało się że to głównie robaki i trojany. Avast sobie z nimi dzielnie poradził, ale nic (Avast, RegCleaner itp) nie wykrywało mi powodu moich zmartwień, czyli w miare regularnie wyskakujących okienek, które informują mnie o tym, że rejestr jest nieczysty i trzeba go przeskanować oprogramowaniem danej firmy (zawarty jest link, u góry pisze "Usługa Posłaniec"). Jest to bardzo irytujące zważywszy na to, że podczas grania/korzystania z czegokolwiek górę biorą okienka z tego adwaru, czyli gry się minimalizują, okienka idą "pod spód" itp. Baaardzo prosze o w miare łopatologiczną instrukcję jak sie tego pozbyć. Z góry dziękuję za pomoc i pozdrawiam!
karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój



Postprzez MISTEJK 22 Lis 2006, 22:00

daj loga. Jak to zrobić masz opisane w przyklejonym temacie plus przeskanuj i wywal wszystko co znajdzie ten program www.ewido.net

jeżeli chodzi o posłańca to nic groźnego. Start --> uruchom->> wpisujesz: services.msc Szukasz pozycji POSŁANIEC i ją wyłączasz.
MISTEJK
 
Posty: 1134
Dołączenie: 27 Wrz 2006, 20:58
Miejscowość: Elbląg
Pochwały: 110



Postprzez karel2 22 Lis 2006, 22:56

Oto log o który prosiłeś (HijackThis v1.99.1 [bodaj najnowszy]):

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:25:55, on 2006-11-22
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programy\Alwil Software\Avast4\aswUpdSv.exe
C:\Programy\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programy\Alwil Software\Avast4\ashMaiSv.exe
C:\Programy\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\programy\DAEMON Tools\daemon.exe
C:\Programy\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Programy\Opera\Opera.exe
C:\Documents and Settings\Karol\Pulpit\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programy\FlashGet\jccatch.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\System32\DomainHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Programy\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\programy\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BearShare] "C:\Programy\bearshare\BearShare.exe" /pause
O4 - HKLM\..\Run: [avast!] C:\Programy\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Download All by FlashGet - C:\Programy\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Programy\FlashGet\jc_link.htm
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programy\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programy\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programy\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programy\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programy\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programy\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\WmFkcm9nYQ\command.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój



Postprzez Robert 22 Lis 2006, 22:59

karel2 napisał(a):O2 - BHO: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)

mam pytanie do MISTEJK'a co to jest??
karel2 napisał(a):O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

jezli chesz zeby pochodzil szybciej troszeczke komp to usun ten wpis wtedy na autostarcie nie bedzie sie odpalal ale wielkich roznic nie ma

pisze to bo mistejk sam mi polecil to usunac
Awatar użytkownika
Robert
»ekspert
»ekspert
 
Posty: 6403
Dołączenie: 21 Mar 2006, 22:52
Miejscowość: ...
Pochwały: 352



Postprzez karel2 22 Lis 2006, 23:06

jezli chesz zeby pochodzil szybciej troszeczke komp to usun ten wpis wtedy na autostarcie nie bedzie sie odpalal ale wielkich roznic nie ma

Ten wpis, który poleciłeś mi usunąć to coś od Javy, tak? Mam nadzieje, że wszystko co wymaga Javy wciąż będzie działało... Poza tym log jest czysty??
karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój



Postprzez Red 22 Lis 2006, 23:07

Zaczyna sie spam!!!!DP?
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez Robert 22 Lis 2006, 23:27

MISTEJK napisał(a):Na przykład te nie są potrzebne podczas autostartu...

Cytat:
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe


looK
szpak00 napisał(a):O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"



szpak00 napisał(a):wtedy na autostarcie nie bedzie sie odpalal ale wielkich roznic nie ma

wiec za co krecha??


sorry za OT

[ Dodano: Dzisiaj o 22:07 ]
szpak00 napisał(a):mam pytanie do MISTEJK'a co to jest??


a tu wysunolem zapytanie

[ Dodano: Dzisiaj o 22:18 ]
szpak00 napisał(a):O2 - BHO: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)


a mistejk mi napisal
MISTEJK napisał(a):O2 - BHO: (no name) - {0ECD69DB-CA02-490C-BAFE-36321E027EE4} - C:\WINDOWS\system32\glmf3232.dll (file missing)


i mialem na mysli czy to to samo co to ale juz nie zdazylem bo kreche dostalem sorry za OT

bo mi kazali to usunąć
Awatar użytkownika
Robert
»ekspert
»ekspert
 
Posty: 6403
Dołączenie: 21 Mar 2006, 22:52
Miejscowość: ...
Pochwały: 352



Postprzez jeff 23 Lis 2006, 00:04

wyłącz przywracanie systemu, wejdź w tryb awaryjny i kasujesz wpisy w Hijacku

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O2 - BHO: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


folder pogrubiony usuwasz dodatkowo ręcznie z dysku

Odpal LSP-Fix

http://cexx.org/lspfix.htm

zaznacz "I know what I'm doing" następnie w okienku Keep zaznacz plik apptoport.dll i za pomocą strzałki (>>) przenieś go do okienka Remover i kliknij Finish

Start -> Uruchom -> services.msc -> zatrzymaj i wyłącz proces Command Service oraz Network Monitor nastepnie odpalasz HijackThis Misc Tools -> Delete NT service -> wpisz cmdService-> Ok i zresetuj
komputer.
potem usuń ręcznie plik C:\WINDOWS\WmFkcm9nYQ\command.exe
oraz folder C:\Program Files\Network Monitor\netmon.exe

znasz to ????

O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\System32\DomainHelper.dll
jeff
 



Postprzez Tom@szek 23 Lis 2006, 09:31

szpak00 Nie znasz się na logach-nie dotykaj.
MISTEJK nie jest żadną wyrocznią w logach.
Jak będzie pisał głupoty też dostanie krechę.
Tom@szek
 



Postprzez Robert 23 Lis 2006, 09:40

Tom@szek napisał(a):szpak00 Nie znasz się na logach-nie dotykaj.


no ale doradziłem mu tyle co mi mistejk doradzi czyli w celu przyspieszenia kompa mozna ten wpis javy wywalic

Tom@szek napisał(a):MISTEJK nie jest żadną wyrocznią w logach.


no to wiem i sie go pytalem co sa te no namy BHO bo u mnie tez cos takiego bylo i kazali usunac

juz nic nie pisze w tym temacie pozdrawiam sorry za OT
Awatar użytkownika
Robert
»ekspert
»ekspert
 
Posty: 6403
Dołączenie: 21 Mar 2006, 22:52
Miejscowość: ...
Pochwały: 352



Postprzez karel2 23 Lis 2006, 10:01

anders napisał(a):znasz to ????

O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\System32\DomainHelper.dll


Nie, nie znam tego. Poza tym zrobiłem wszystko co kazałeś i chyba jest git! Dzięki za pomoc!!
karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój



Postprzez MISTEJK 23 Lis 2006, 10:01

musze wtrącić 3 grosze bo wychodzi na to że jestem zły niedobry...
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe


ten wpis nie kazałem usuwać ! Kazałem wyłączyć z autostartu. szpak00 czytaj uważnie

(jak przeczytacie to usuńcie oftopa bo to sie za długie robi) :evil:
Bo czasem warto spojrzeć wstecz...
MISTEJK
 
Posty: 1134
Dołączenie: 27 Wrz 2006, 20:58
Miejscowość: Elbląg
Pochwały: 110



Postprzez jeff 23 Lis 2006, 14:15

karel2 napisał(a):Nie, nie znam tego. Poza tym zrobiłem wszystko co kazałeś i chyba jest git! Dzięki za pomoc!!


daj nowe logi

MISTEJK napisał(a):ten wpis nie kazałem usuwać


takie sprawy to na pw

Autor postu otrzymał pochwałę
jeff
 



Postprzez karel2 23 Lis 2006, 19:45

Logfile of HijackThis v1.99.1
Scan saved at 18:18:32, on 2006-11-23
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\programy\DAEMON Tools\daemon.exe
C:\Programy\ALWILS~1\Avast4\ashDisp.exe
C:\Programy\Alwil Software\Avast4\aswUpdSv.exe
C:\Programy\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Programy\Alwil Software\Avast4\ashWebSv.exe
C:\Programy\Alwil Software\Avast4\ashMaiSv.exe
C:\Programy\Opera\Opera.exe
C:\Documents and Settings\Karol\Pulpit\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programy\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Programy\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\programy\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BearShare] "C:\Programy\bearshare\BearShare.exe" /pause
O4 - HKLM\..\Run: [avast!] C:\Programy\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Download All by FlashGet - C:\Programy\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Programy\FlashGet\jc_link.htm
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programy\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programy\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programy\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programy\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programy\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programy\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Oto nowe logi
Ostatnio edytowany przez karel2 23 Lis 2006, 19:48, edytowano w sumie 2 razy
karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój



Postprzez MISTEJK 23 Lis 2006, 19:48

czysto :D
Bo czasem warto spojrzeć wstecz...
MISTEJK
 
Posty: 1134
Dołączenie: 27 Wrz 2006, 20:58
Miejscowość: Elbląg
Pochwały: 110



Postprzez karel2 24 Lis 2006, 09:57

W takim razie dziękuję za pomoc! Myślę, że temat nadaje się do zamknięcia. Pozdrawiam!
karel2
~user
 
Posty: 26
Dołączenie: 25 Gru 2005, 13:07
Miejscowość: Jastrzębie Zdrój




Powróć do Kosz

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości