- Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 12:21:51, on 2006-10-21
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32 undll32.exe
C:Program FilesAntiVir PersonalEdition Classicsched.exe
C:Program FilesAntiVir PersonalEdition Classicavguard.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesThomsonSpeedTouch USBDragdiag.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesDAEMON Toolsdaemon.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesGadu-Gadugg.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program Filesmozilla.orgMozillamozilla.exe
C:WINDOWSexplorer.exe
C:Documents and SettingsBlackHawkPulpitHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1NEOSTR~1SEARCH~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [RemoteControl] "C:Program FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [msvcc25] svcchost.exe
O4 - HKLM..Run: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..Run: [Wins Network ks32] netwkrs32.exe
O4 - HKLM..Run: [Windows Update] Windowsupfixer.exe
O4 - HKLM..Run: [avgnt] "C:Program FilesAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKLM..Run: [HP Software Update] C:Program FilesHewlett-PackardHP Software UpdateHPWuSchd.exe
O4 - HKLM..RunServices: [msvcc25] svcchost.exe
O4 - HKLM..RunServices: [Microsoft Security Monitor Process] scvhost.exe
O4 - HKLM..RunServices: [Wins Network ks32] netwkrs32.exe
O4 - HKLM..RunServices: [Windows Update] Windowsupfixer.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{24480D91-6A76-47B6-B773-F6569F24F906}: NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: OptimalLayout - C:WINDOWSsystem32ktp6l77s1.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:Program FilesAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:Program FilesAntiVir PersonalEdition Classicavguard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: Instalator Windows (MSIServer) - Unknown owner - C:WINDOWSSystem32msiexec.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:WINDOWSSystem32
vsvc32.exe (file missing)
W zeszłym tygodniu robiłem formata. Po zainstalowaniu systemu miałem spokuj no włąśnie tydzień i wczoraj wszystko zaczeło mi wariować. Najpierw AtniVir (Perssonal Edition czy jakoś tak) zaczoł wykrywać wszystko jako plik zawirusowany, zaczeły mi wysakiwać reklamy ja przy IE, a używam Mozilli. Dzisiaj jak chciałem usunąć AntiVira to okazało się, że go nie mam na dysku ale nadal wyskakuje mi okienko z AVGUARDA, że ten i ten plik jest zawirusowany. Kiedy otwieram SubEdita to mi do blokuje, kiedy mozille to też. Nie wiem czy mam robić formata czy da się jeszcze coś z tym zrobić.
pozdrawiam i z góry dziękękuje za pomoc.