
Mam dość poważny problem. W folderze windows pojawil się plik resfix32v.exe. Obciąża on potwornie system, (co zresztą wydaje mi się, że wynika z loga). Zamieszczam log z hijack'a. Robię to po raz pierwszy więc mam nadzieję, że dobrze go zapisałem...
Bardzo proszę pomóżcie mi usunąć ten plik. Jedynym miejscem, gdzie znalazłem jakieś informacje na temat tego pliku to prevx CSI. Tylko tam coś o nim jest.
oto log:
- Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 23:48:38, on 2007-12-27
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Mateusz\Programy\ATnotes\ATnotes.exe
C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe
D:\Ola\Gadu-Gadu\gg.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
D:\Mateusz\Programy\HijackThis.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
C:\WINDOWS\resfix32v.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gogle.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [C:\Program Files\NET Traffic Meter\NET Traffic Meter] "C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ATnotes.exe] D:\Mateusz\Programy\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Ola\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/sezam/components/SignActivX.cab
O20 - AppInit_DLLs: C:\WINDOWS\sysloader32v.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
Bardzo proszę o pomoc. Od razu piszę, że nie mam pojęcia jak usuwać pliki w hijacku. Proszę o łopatologię dla analfabety

P.S próbowałem usunąć ten pilk killboxem oraz różnymi antywirusami (avast dr.web) i naprawdę kompletnie straciłem już nadzieję, a formata nie chcę robić.
Samo napisanie tego posta zajęło mi pół godziny... (strasznie mi ten trojan (czy co to jest) spowalnia wszystko.
Z góry dziękuję za pomoc (to naprawdę ważne)...
Aha jeżeli są potrzebne jeszcze jakieś informację to chętnie je podam.