dietetyk wrocław AAAA

Strefa czasowa: UTC + 2





Utwórz nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
  Drukuj | Powiadom znajomego

logi z hijacka
Autor Wiadomość
PostNapisane: 2008-12-29, 15:01 
Bohater
Avatar użytkownika
Offline

Dołączył(a):2007-05-25, 20:16
Posty:765
Lokalizacja: Rzeszów
mam problema z kompem i pierwszy raz nie wiem co zrobić. hijackiem obslugiwalem sie kiedys, ale juz zapomnialem. wiem ze smss i tam inne to trojany :D

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:58:36, on 2008-12-29
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Common Files\System\smss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SYSTEM32\odbcasvc.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.entretieneteds.vze.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3382 bytes

Chodzi mi to co usunac, bo np mam w pamieci operacyjnej trojana i jak to usune to ponoc bede mial formata xD


Zgłoś post
Góra
 Zobacz profil  
Cytuj  

PostNapisane: 2008-12-29, 21:45 
polecam antywirusa avast Home Edition - jest darmowa, na email przesyłają serial.


Zgłoś post
Góra
  
Cytuj  

PostNapisane: 2008-12-29, 23:37 
Wszechmogący/a
Offline

Dołączył(a):2007-07-09, 22:47
Posty:2006
Szkoda komentować tego avasta :P

Adek to bedzie tak:

ComboFix
Nod32/Kaspersky
Spybot Search & Destroy
AVG Anti-Rootkit Free
Spy Sweeper

I chyba tyle. Zdziwisz się ile badziewia znajdziesz oprócz tego co wiesz że masz a nie wiesz gdzie. Niestety z hijacka nie wiem co i jak.


Zgłoś post
Góra
 Zobacz profil  
Cytuj  

PostNapisane: 2008-12-30, 11:10 
Bohater
Avatar użytkownika
Offline

Dołączył(a):2007-05-25, 20:16
Posty:765
Lokalizacja: Rzeszów
Avasta buahaha. Po za tym by sobie sciagnal jakaś porządną wersje, a nie darmową :P
Mam noda32 :D combofixa tez dzisiaj sie za to zabiore, a tego avg to gdzeis mam na dysku
dzieki


Zgłoś post
Góra
 Zobacz profil  
Cytuj  

PostNapisane: 2008-12-30, 17:56 
nie wiem co macie do avasta.
ja go uzywam z 2 lata bez formata, i nie mam zadnych problemow ;)


Zgłoś post
Góra
  
Cytuj  

PostNapisane: 2008-12-30, 19:55 
Pochłaniacz
Avatar użytkownika
Offline

Dołączył(a):2006-06-03, 17:12
Posty:280
smss.exe to nie wirus :P


Zgłoś post
Góra
 Zobacz profil  
Cytuj  

DrukujPowiadom znajomego 

Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa: UTC + 2


  Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość


Możesz rozpoczynać nowe tematy
Możesz odpowiadać w tematach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
7CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCviewtopic
Powered by phpBB® Forum Software © phpBB Group

Przyjazne użytkownikom polskie wsparcie phpBB3 - phpBB3.PL
phpBB SEO