![]() |
| |||||||
| Zarejestruj się | Strona Spy | Lista Użytkowników | Darowizna | Szukać | Dzisiejsze Posty | Mark Forums Read | Regulamin forum |
|
![]() |
| | Narzędzia wątku |
|
#1
| |||
| |||
| tak ja pobrać winzix. yah im niemy teraz już wiem. ale usunięto ją i zrobił kilka skanerów antywirusowych. używane AVG a następnie McAfee. ale mam 2 iexplorers otwarte w moim Menedżer zadań Windows. a kiedy je zamknąć, czy drzewo procesu celu Matha ~ 1.exe lub RECTBO ~ 1.exe otwiera się tylko na chwilę i ponownie otwiera iexplorers. a potem zamknąć. soo yah ja dont znać co wobec czynić. ale widzę wiele ppl say korzystać hijack this. soo heres my przejąć ten dziennik. wszelki współpracownik byłby być dający się ocenić soo Logfile z HijackThis v1.99.1 Scan saved at 1:04:01 PM, w dniu 1/16/2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Uruchamianie procesów: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mna \ McNASvc.exe c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MpfSrv.exe C: \ WINDOWS \ system32 \ MsPMSPSv.exe c: \ PROGRA ~ 1 \ mcafee.com \ agent \ mcagent.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Program Files \ MSN Messenger \ msnmsgr.exe C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe C: \ Program Files \ Windows Media Player \ wmpnscfg.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.BIN C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ WINDOWS \ explorer.exe C: \ Program Files \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instaluje \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-OSBOOT O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKLM \ .. \ Run: [zginać film zegar logo] C: \ Documents and Settings \ All Users \ Dane aplikacji \ Frag Great Bend logo \ cztery tick.exe O4 - HKLM \ .. \ Run: [trustlive] C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ applic ~ 1 \ RECTLO ~ 1 \ Math Mags.exe O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [Creative MediaSource Go] C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe / SYS O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ wmpnscfg.exe O4 - Startup: OpenOffice.org 2.3.lnk = C: \ Program Files \ OpenOffice.org 2.3 \ program \ quickstart.exe O8 - Dodatkowe menu kontekstowego pozycję: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsearch.html O8 - Dodatkowe menu kontekstowego pozycję: retrospektywne Linki - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmbacklinks.html O8 - Dodatkowe menu kontekstowego pozycję: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmcache.html O8 - Extra kontekście menu: E & ksportuj do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office11 \ EXCEL.EXE/3000 O8 - Dodatkowe menu kontekstowego pozycję: Similar Pages - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsimilar.html O8 - Dodatkowe menu kontekstowego pozycję: Tłumaczenie na język angielski - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra button: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra 'Tools' menuitem: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YPager.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O11 - Options group: [INTERNATIONAL] International * O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe (file missing) O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mna \ McNASvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuard (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MpfSrv.exe |
|
#2
| |||
| |||
| Zapraszamy do TCF. Pozwala sprawdzić, czy możemy leczyć tego. Proszę pobrać OTMoveIt2 przez Oldtimer OTMoveIt2.exe i zapisz go na pulpicie. Nie używasz go jeszcze. --------------- Otwórz HijackThis i wybierz Czy system skanowania tylko następnie umieścić zaznaczyć do: O4 - HKLM \ .. \ Run: [zginać film zegar logo] C: \ Documents and Settings \ All Users \ Dane aplikacji \ Frag Great Bend logo \ cztery tick.exe O4 - HKLM \ .. \ Run: [trustlive] C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ applic ~ 1 \ RECTLO ~ 1 \ Math Mags.exe Zamknij wszystkie okna wyjątkiem HijackThis i kliknij przycisk Napraw zaznaczone Wyjdź HijackThis. --------------- Podwójne kliknięcie OTMoveIt2.exe jej rozpoczęcia. Bądź pewny istnieje zaznaczyć na Wypisz dll i ocx's
C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ applic ~ 1 \ RECTLO ~ 1 \ Math Mags.exe
--------------- Następny post należy dodać OTMoveIt log |
|
#3
| |||
| |||
| O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll Czy Twój geniune okna? Edit: Evilfantasy beat me too to |
|
#4
| |||
| |||
| YAY!! im pretty sure to działało. Bardzo dziękuję, ale jestem nieco zaburzony przez nie przeniósł pliku. Przenieś plik nie. C: \ Documents and Settings \ All Users \ Dane aplikacji \ Frag Great Bend logo \ cztery zaplanowane tick.exe które mają być przeniesione na restart. C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ applic ~ 1 \ RECTLO ~ 1 \ Math Mags.exe przeniesiona. OTMoveIt2 v1.0.7 dzienniki tworzone na 01162008_145132 EDIT: im pretty sure mój Windows jest prawdziwy, I got my comp niestandardowych wykonane kilka lat wstecz |
|
#5
| |||
| |||
| Czy restart? Wciąż trzeba zrobić trochę więcej. Zazwyczaj zakażonych obszarach, które pokazują tylko wierzchołek problemu. Pozwala upewnić, że wszystko już nie ma. Pobrać SUPERAntispyware Free Edition (SAS)
Uruchom nowy Hijackthis skanowania i po zalogowaniu, że również. --------------- Następna wiadomość SuperAntispyware log Nowe HijackThis |
|
#6
| |||
| |||
| hey hey, sorry i trwało to tak długo. Miałem do pracy zaraz po moim ostatnim postem. ale heres logów!! Hijack tego dziennika Logfile z HijackThis v1.99.1 Scan saved at 3:26:25, on 1/17/2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Uruchamianie procesów: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mna \ McNASvc.exe c: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MpfSrv.exe C: \ WINDOWS \ system32 \ MsPMSPSv.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ ctfmon.exe c: \ PROGRA ~ 1 \ mcafee.com \ agent \ mcagent.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe C: \ Program Files \ Windows Media Player \ wmpnscfg.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.exe C: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.BIN C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ BitComet \ BitComet.exe C: \ Program Files \ HijackThis \ sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instaluje \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-OSBOOT O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [Creative MediaSource Go] C: \ Program Files \ Creative \ MediaSource \ Go \ CTCMSGo.exe / SYS O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ wmpnscfg.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - Startup: OpenOffice.org 2.3.lnk = C: \ Program Files \ OpenOffice.org 2.3 \ program \ quickstart.exe O8 - Dodatkowe menu kontekstowego pozycję: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsearch.html O8 - Dodatkowe menu kontekstowego pozycję: retrospektywne Linki - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmbacklinks.html O8 - Dodatkowe menu kontekstowego pozycję: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmcache.html O8 - Extra kontekście menu: E & ksportuj do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office11 \ EXCEL.EXE/3000 O8 - Dodatkowe menu kontekstowego pozycję: Similar Pages - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmsimilar.html O8 - Dodatkowe menu kontekstowego pozycję: Tłumaczenie na język angielski - res: / / C: \ Program Files \ Google \ GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra button: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra 'Tools' menuitem: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - C: \ Program Files \ UltimateBet \ UltimateBet.exe O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YPager.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O11 - Options group: [INTERNATIONAL] International * O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe (file missing) O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mna \ McNASvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuard (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MpfSrv.exe heres a mój dziennik SUPERspyware SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 01/17/2008 at 03:11 Zastosowanie Wersja: 3.9.1008 Core Zasady Database Version: 3381 Trace Rules Database Version: 1375 Scan type: Complete Scan Total Scan Time: 04:41:27 Elementy pamięci skanowane: 544 Pamięć zagrożeń wykrytych: 0 Pozycje rejestru scanned: 5928 Rejestr zagrożeń wykrytych: 0 Przedmiotów pliku skanowania: 173662 Zagrożeń wykrytych plików: 71 Adware.Tracking Cookie C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@www.findagrave [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ clicksor [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@ontarget.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ Eyewonder [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ partypoker [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ toplist [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@highbeam.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@msnportal.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@counter.inkfrog [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@community.finditquick [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@eas.apm.emediate [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ atwola [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ads.adengage [3]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@ads.vlaze [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ads.str8up [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@adopt.euroclick [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ overture [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ tacoda [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ pitchforkmedia [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ azjmp [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@try.starware [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ adinterax [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@nhl.112.2o7 [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ knight@ylwbook.findlinks Daniel [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ knight@www.epilot Daniel [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ adultfriendfinder [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@mcclatchy.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@servedby.adorigin [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ cgi-bin [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@roi.admarketplace [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ adcentriconline [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ads.tnt [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight @ 2o7 [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ clicktorrent [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@richmedia.yahoo [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ HTML [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ findagrave [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ adorigin [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ daniel_knight@partygaming.122.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ windowsmedia [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ knight@2.go.globaladsales Daniel [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ 2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ad1.clickhype [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ adinterax [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ads.adengage [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@ads.realtechnetwork [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@bridge.admarketplace [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@buzznet.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ cpvfeed [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ dealtime [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ wzmocnienia [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@h.starware [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ interclick [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ localhelpfinder [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@nhl.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ optimost [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ partypoker [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@publishers.clickbooth [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ smileycentral [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ tacoda [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@tremor.adbureau [2]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@waterfrontmedia.112.2o7 [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@www.dealtime [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@www.geeksfind [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel knight@www.popundersupply [1]. Txt C: \ Documents and Settings \ Daniel Knight \ Cookies \ Daniel Knight @ Xiti [1]. Txt Adware.Search2Find C: \ System Volume Information \ _restore (9ABC731F-C847-4CA4-821A-E6D2ED1D4D39) \ RP565 \ A0305240.EXE Trojan.Downloader-ConHook C: \ WINDOWS \ system32 \ DDAYA.EXE Trojan.Downloader-Gen/BigTkt C: \ WINDOWS \ system32 \ DRVSIPR.DLL Adware.Vundo Wariant / Rel C: \ WINDOWS \ system32 \ TSTWA.BAK1 Adware.Lop C: \ _OTMOVEIT \ MOVEDFILES \ 01162008_145132 \ Documents and Settings \ All Users \ Dane aplikacji \ frag Great Bend LOGO \ CZTERY TICK.EXE |
|
#7
| |||
| |||
| Dzienniki wyglądać dobrze teraz. Jak to komputer? Czas zrobić porządki pewne i bezpieczne pracy masz zrobić.
![]()
Let's usunąć programy nas używa się do czyszczenia komputera, nie są one odpowiednie dla ogólne usuwania złośliwego oprogramowania i mogą spowodować uszkodzenie, jeżeli uruchomiona przypadkowo. Proszę pobrać OTMoveIt2 przez Oldtimer OTMoveIt2.exe i umieścić go na pulpicie. 1. Podwójne kliknięcie OTMoveIt2.exe jej rozpoczęcia. 2. Kliknij na CleanUp! przycisk. 3. OTMoveIt2 pobrać listę z Internetu, jeśli zapora lub innych programów obronnych sygnalizuje, umożliwiają dostęp. 4. Kliknij TAK w następnym wierszu (lista pobrane Czy chcesz, aby rozpocząć proces oczyszczania?)
Check out Prowadzenie Yourself bezpieczny w sieci porady i darmowe narzędzia dla siebie w bezpiecznej przyszłości. Zobacz także Slow komputer? Nie może być Malware za darmo czyszczenia / konserwacji narzędzi, które pomogą zachować komputer działa sprawnie. Daj mi znać, jak wszystko jest teraz. |
|
#8
| |||
| |||
| ok to wszystko, ale ja kulisy nie thingy Combixfix. mówi okna cant find it. i ja nie OTMoveIt2, i znów powiedział nie, zrobi to na starcie, ale to nie robi na rozpoczęcie rozruchu I pokaże u dziennika. ale ona usunięta Cuz I got kinda scared when u powiedział ktoś może przypadkowo usunąć coś na mój komp z nim. lol EDIT: Oh ya mój komputer do normalnego teraz, ale im goin to sprawdzić rzucił powolny komputer nie może być złośliwym wątku DZIĘKI BTW LOT YOU AWESOME osoby AWESOMENESS |
|
#9
| |||
| |||
| Nie ma problemu jestem pewien, wszystko jest w porządku. Jest komputer z systemem OK jeszcze? |
![]() |
|
| Zakładki |
Podobne wątki | ||||
| Wątek | Thread Starter | Forum | Odpowiedzi | Ostatni Post |
| IEXPLORER zły wizerunek-HELPPPP Proszę | soupman23 | Wirusów, oprogramowania szpiegującego i Bezpieczeństwa | 11 | 29 grudzień 2008 00:52 |
| Iexplorer.exe wirusa - proszę mi pomóc! | Giant Panda | Wirusów, oprogramowania szpiegującego i Bezpieczeństwa | 2 | 6 października, 2008 14:55 |
| IEXPLORER.EXE wirusa pls recenzję Hijack log | nitingaur | Wirusów, oprogramowania szpiegującego i Bezpieczeństwa | 15 | 22-sze Wrz 2008 16:40 |
| I'm getting bone.exe wirusa w mojej IEXPLORER | damandg | Wirusów, oprogramowania szpiegującego i Bezpieczeństwa | 12 | 14 lipiec 2008 14:31 |
| Iexplorer.exe wirusa | iuboy2006 | Wirusów, oprogramowania szpiegującego i Bezpieczeństwa | 9 | 26. marca 2008 08:12 |
| Narzędzia wątku | |
| |