TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

proszę o sprawdzenie loga

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

proszę o sprawdzenie loga

Postprzez bracik77 » 23 Lip 2007, 20:58

PostUA:


2007-07-23 20:39 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-23 19:37 <DIR> d-------- C:\Program Files\Lavalys
2007-07-23 17:51 <DIR> d-------- C:\Program Files\SpeedFan
2007-07-23 17:48 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2007-07-23 08:53 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\Buena Vista Games
2007-07-23 08:50 <DIR> d-------- C:\Program Files\Buena Vista Games
2007-07-22 18:14 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\Activision
2007-07-22 17:59 <DIR> d-------- C:\Program Files\Activision
2007-07-17 08:49 <DIR> d-------- C:\Program Files\KONAMI
2007-07-17 08:47 <DIR> d-------- C:\bb
2007-07-14 12:29 <DIR> d--hs---- C:\WINDOWS\ftpcache
2007-07-13 12:46 <DIR> d-------- C:\Program Files\The Hulk
2007-07-12 21:48 <DIR> d-------- C:\Program Files\directx
2007-07-12 21:41 <DIR> d-------- C:\Universal Interactive
2007-07-11 22:48 <DIR> d-------- C:\Program Files\NAPI-PROJEKT
2007-07-11 19:55 <DIR> d-------- C:\Program Files\MarBit
2007-07-11 12:11 9,472 --a------ C:\WINDOWS\system32\drivers\lemsgt.sys
2007-07-11 12:11 137,344 --a------ C:\WINDOWS\system32\drivers\hwpsgt.sys
2007-07-09 11:13 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\TomTom
2007-07-09 11:10 <DIR> d-------- C:\Program Files\TomTom HOME
2007-07-07 14:32 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\Disney Interactive
2007-07-07 10:51 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2007-07-07 10:50 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2007-07-07 10:50 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2007-07-07 10:50 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2007-07-07 10:50 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-07-06 16:11 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\Media Player Classic
2007-07-06 12:49 740,442 --a------ C:\WINDOWS\system32\divx.dll
2007-07-06 12:49 73,728 --a------ C:\WINDOWS\system32\dpl100.dll
2007-07-06 12:49 593,920 --a------ C:\WINDOWS\system32\xvidcore.dll
2007-07-06 12:49 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-07-06 12:49 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
2007-07-06 12:49 180,224 --a------ C:\WINDOWS\system32\xvidvfw.dll
2007-07-06 12:49 10,752 --a------ C:\WINDOWS\system32\ff_vfw.dll
2007-07-06 12:49 <DIR> d-------- C:\Program Files\K-Lite Codec Pack
2007-07-05 22:50 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\InstallShield
2007-07-05 13:34 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2007-07-05 13:34 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2007-07-05 00:13 <DIR> d--h----- C:\.LOCK
2007-07-04 22:00 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\Help
2007-07-04 20:17 545 --a------ C:\WINDOWS\UC.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\RAR.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\PKZIP.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\PKUNZIP.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\NOCLOSE.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\LHA.PIF
2007-07-04 20:17 545 --a------ C:\WINDOWS\ARJ.PIF
2007-07-04 12:20 <DIR> d-------- C:\Files
2007-07-03 22:01 271,360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys
2007-07-03 22:01 18,048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys
2007-07-02 19:39 <DIR> d-------- C:\Program Files\PANZERS - Faza 2
2007-06-30 00:44 <DIR> d-------- C:\Program Files\CS Corporation
2007-06-29 20:55 <DIR> d-------- C:\DOCUME~1\Andrzej\DANEAP~1\CyberLink
2007-06-27 22:02 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\CyberLink
2007-06-27 22:00 <DIR> d-------- C:\Program Files\CyberLink
2007-06-24 16:47 <DIR> d-------- C:\Program Files\ivo
2007-06-24 10:44 <DIR> d-------- C:\WINDOWS\speech
2007-06-24 09:27 <DIR> d-------- C:\Program Files\DivX
2007-06-23 10:07 <DIR> d-------- C:\Program Files\Kazaa Lite Rewolucja
2007-06-23 10:07 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\Kazaa Lite


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-07-23 15:48:37 2,359 ----a-w C:\WINDOWS\mozver.dat
2007-07-23 06:52:01 -------- d--h--w C:\Program Files\InstallShield Installation Information
2007-07-22 17:13:43 -------- d-----w C:\DOCUME~1\Andrzej\DANEAP~1\Ahead
2007-07-22 16:14:52 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-07-20 17:02:49 -------- d-----w C:\DOCUME~1\Andrzej\DANEAP~1\Skype
2007-07-15 20:36:53 10 ----a-w C:\WINDOWS\popcinfo.dat
2007-07-12 07:42:46 -------- d-----w C:\Program Files\Common Files\Ahead
2007-07-07 02:40:56 -------- d-----w C:\Program Files\Picasa2
2007-07-04 10:58:48 -------- d-----w C:\Program Files\TransDeu2
2007-06-27 20:00:31 -------- d-----w C:\Program Files\Common Files\InstallShield
2007-06-21 10:20:01 -------- d-----w C:\Program Files\Microsoft.NET
2007-06-20 14:25:08 -------- d-----w C:\DOCUME~1\Andrzej\DANEAP~1\Tlen.pl
2007-06-20 14:19:52 -------- d-----w C:\Program Files\Tlen.pl
2007-06-20 10:20:58 -------- d-----w C:\Program Files\Gadu-Gadu
2007-06-20 10:20:58 -------- d-----w C:\DOCUME~1\Andrzej\DANEAP~1\Gadu-Gadu
2007-06-19 14:09:58 -------- d-----w C:\DOCUME~1\Andrzej\DANEAP~1\AdobeUM
2007-06-19 01:15:00 49,712 ----a-w C:\WINDOWS\system32\perfc015.dat
2007-06-19 01:15:00 355,830 ----a-w C:\WINDOWS\system32\perfh015.dat
2007-06-19 01:13:32 -------- d-----w C:\Program Files\Messenger
2007-06-17 11:35:31 -------- d-----w C:\Program Files\Google
2007-06-17 10:48:06 -------- d-----w C:\Program Files\Common Files\mapserv
2007-06-17 10:48:06 -------- d-----w C:\Program Files\Common Files\GIS
2007-06-17 09:59:07 -------- d-----w C:\Program Files\Nero
2007-06-16 21:34:22 101,376 ----a-w C:\WINDOWS\system32\drivers\ACEDRV07.sys
2007-06-16 21:20:48 -------- d-----w C:\Program Files\Lavasoft
2007-06-16 21:13:29 -------- d-----w C:\Program Files\Common Files\ODBC
2007-06-16 21:13:26 -------- d-----w C:\Program Files\Common Files\SpeechEngines
2007-06-16 19:58:09 -------- d-----w C:\Program Files\Alcohol Soft
2007-06-16 19:55:29 -------- d-----w C:\Program Files\Skype
2007-06-16 19:55:27 -------- d-----w C:\Program Files\Common Files\Skype
2007-06-16 19:49:48 0 ----a-w C:\WINDOWS\nsreg.dat
2007-06-16 19:25:49 -------- d-----w C:\Program Files\microsoft frontpage
2007-06-16 19:25:28 0 --sha-r C:\MSDOS.SYS
2007-06-16 19:25:28 0 --sha-r C:\IO.SYS
2007-06-16 19:25:28 0 ----a-w C:\CONFIG.SYS
2007-06-16 19:25:28 0 ----a-w C:\AUTOEXEC.BAT
2007-06-16 19:24:13 -------- d--h--w C:\Program Files\WindowsUpdate
2007-06-16 19:24:08 -------- d-----w C:\Program Files\Usługi online
2007-06-16 19:23:10 -------- d-----w C:\Program Files\Common Files\MSSoap
2007-06-16 19:22:59 -------- d-----w C:\Program Files\Movie Maker
2007-06-16 19:21:58 21,856 ----a-w C:\WINDOWS\system32\emptyregdb.dat
2007-06-16 19:21:19 -------- d-----w C:\Program Files\MSN Gaming Zone
2007-06-16 19:21:08 -------- d-----w C:\Program Files\Windows NT
2007-05-16 15:18:58 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-25 14:23:30 144,896 ----a-w C:\WINDOWS\system32\schannel.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2005-08-02 10:35 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-06-20 15:42 C:\WINDOWS\SOUNDMAN.EXE]
"NWEReboot"="" []
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"svchost"="C:\Program Files\Internet Explorer\Setup\svchost.exe" [2007-05-19 11:38]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-06-16 01:15]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME\TomTomHOME.exe" [2007-03-14 16:52]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:44]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" [2005-11-24 15:38]
"Komunikator"="C:\Program Files\Tlen.pl\tlen.exe" [2007-02-12 12:01]
"Total Uninstall Agent"="C:\Program Files\Total Uninstall 4\TuAgent.exe" []
"Expressivo"="C:\Program Files\ivo\Expressivo\expressivo.exe" [2006-12-04 22:03]

C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-24 07:05:26]

R0 a347bus;a347bus;C:\WINDOWS\system32\DRIVERS\a347bus.sys
R0 a347scsi;a347scsi;C:\WINDOWS\system32\Drivers\a347scsi.sys
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x);C:\WINDOWS\system32\drivers\sfsync02.sys
R0 speedfan;speedfan;C:\WINDOWS\system32\speedfan.sys
R1 avgio;avgio;\??\C:\Program Files\AntiVir PersonalEdition Classic\avgio.sys
R1 avipbb;avipbb;C:\WINDOWS\system32\DRIVERS\avipbb.sys
R1 ssmdrv;ssmdrv;C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
R2 ACEDRV07;ACEDRV07;\??\C:\WINDOWS\system32\drivers\ACEDRV07.sys
R2 atksgt;atksgt;C:\WINDOWS\system32\DRIVERS\atksgt.sys
R2 hwpsgt;hwpsgt;C:\WINDOWS\system32\DRIVERS\hwpsgt.sys
R2 lemsgt;lemsgt;C:\WINDOWS\system32\DRIVERS\lemsgt.sys
R2 lirsgt;lirsgt;C:\WINDOWS\system32\DRIVERS\lirsgt.sys
R3 avgntflt;avgntflt;\??\C:\Program Files\AntiVir PersonalEdition Classic\avgntflt.sys
R3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt
R3 TVICHW32;TVICHW32;\??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS
S3 GVCplDrv;GVCplDrv;C:\WINDOWS\system32\drivers\GVCplDrv.sys


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bf092143-2aeb-11dc-b9be-0004619f9561}]
AutoRun\command- G:\autoplay.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ccb59fe3-304c-11dc-b9ca-0004619f9561}]
AutoRun\command- H:\autoplay.exe

*Newly Created Service* - EVERESTDRIVER
*Newly Created Service* - SPEEDFAN
*Newly Created Service* - TVICHW32

**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-23 20:47:35
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
"DisplayName"="Alcohol 120"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\A\1\5\1c]
"Order"=hex:08,00,00,00,02,00,00,00,b8,01,00,00,01,00,00,00,04,00,00,00,8c,..

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-07-23 20:48:23
C:\ComboFix-quarantined-files.txt ... 2007-07-23 20:48

--- E O F ---[url][/url][url][list=][/list][/url]
bracik77
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 04 Lip 2007, 14:01
Miejscowość: murarz

Postprzez slake1 » 23 Lip 2007, 21:36

PostUA:


Log z ComboFix wydaję się ucięty.Pokaż pełny log.

Oprócz tego pokaż log z Hijacka i Silent Runners.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez bracik77 » 23 Lip 2007, 21:57

PostUA:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:56:00, on 2007-07-23
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
E:\eMule\emule.exe
C:\Program Files\Buena Vista Games\Disneys Chicken Little\Chick.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Expressivo - {85F685C3-20D9-4943-95E4-EB4224056C3F} - C:\Program Files\ivo\Expressivo\IH_iexplore.dll
O3 - Toolbar: Expressivo - {85F685C3-20D9-4943-95E4-EB4224056C3F} - C:\Program Files\ivo\Expressivo\IH_iexplore.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [svchost] C:\Program Files\Internet Explorer\Setup\svchost.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU\..\Run: [Total Uninstall Agent] "C:\Program Files\Total Uninstall 4\TuAgent.exe"
O4 - HKCU\..\Run: [Expressivo] "C:\Program Files\ivo\Expressivo\expressivo.exe" -t
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5183 bytes
bracik77
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 04 Lip 2007, 14:01
Miejscowość: murarz

Postprzez jonny » 23 Lip 2007, 22:02

PostUA:


Fix:

Kod: Zaznacz wszystko
O4 - HKLM\..\Run: [svchost] C:\Program Files\Internet Explorer\Setup\svchost.exe
JPS
Awatar użytkownika
jonny
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 777
Dołączenie: 13 Lip 2006, 10:16
Miejscowość: Łódź

Postprzez bracik77 » 23 Lip 2007, 22:06

PostUA:


O4 - HKLM\..\Run: [svchost] C:\Program Files\Internet Explorer\Setup\svchost.exe
to znaczy że mam go usunąć
bracik77
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 04 Lip 2007, 14:01
Miejscowość: murarz

Postprzez slake1 » 23 Lip 2007, 22:13

PostUA:


O4 - HKLM\..\Run: [svchost] C:\Program Files\Internet Explorer\Setup\svchost.exe


Folder na czerwono usuń ręcznie w trybie awaryjnym z wyłączonym przywracaniem systemu,a wpis zafixuj.

Pokaż log z Silent Runners i ComboFix.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników