Log do sprawdzenia-podejrzewam włamania do mojego netu

tak jak w temacie:)

podejrzewam włamania,odczuwam wolniejszą prace mojego netu bezprzewodowego :cry: wole sie upewnić oto log;

Logfile of HijackThis v1.99.1

Scan saved at 08:03:24, on 2007-05-23

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\AOL\Active Virus Shield\avp.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\AOL\Active Virus Shield\avp.exe

C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\Wapster\AQQ\AQQ.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Kalendarz XP\Kalendarz.exe

C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Netropa\Onscreen Display\OSD.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\D-Link\D-Link AirPlus XtremeG+\DWLGTI.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Martuśia & ALFA78\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)

Złączono Posta : 23.05.2007 (Sro) 8:13

dlaczego jak wchodze w Moje miejsce sieciowe-wyświetl komputery grupy roboczej to widze to ;… http://www.fotosik.pl/showFullSize.php? … 0347e8891e

i jak wejdę np;w slawek,saga to widzę co mają na swoim kompie np; fotki,filmy??? pomocy

Bo udostępnili je :slight_smile: sieć widzisz bo jest ona w grupie roboczej kopmuter są w gupie, co dokładnie widzisz na tych kompach?

KTO??

np; jednego gościa jak sobie foto robił na sylwestra,a u drugiego bajki kubusia puchatka! !!

Dokładnie co widzisz dyski czy same foldery?? Udostepnili urzytkownicy komputerów o nazwach … udostepnione foldery mają rączkę fod ikonką folderu sprawdz czy nie masz takiej rączki pod dyskiem.

Złączono Posta : 23.05.2007 (Sro) 9:12

Folderami jest tylko jeden folder w systemie który jest udostepniony dla innych w Moim Kopmuterze jest folder Dokumenty udostępnione i tam możesz wrzucić coś

Dokładnie co widzisz dyski czy same foldery??

więc wchodzę w… Moje miejsce sieciowe otwiera sie to okno;

http://www.fotosik.pl/pokaz_obrazek/163 … ea7ad.html

potem wchodze dalej czyli klikam ten folder co widać na okienku i wyskakują mi takie foldery ; http://www.fotosik.pl/pokaz_obrazek/c87 … 15e8a.html

Złączono Posta : 23.05.2007 (Sro) 9:44

w jaki sposób :roll:

Złączono Posta : 23.05.2007 (Sro) 9:49

dlaczego tak się robi?? czy to jest wina tego co mam od niego net??/admina/

czy po prostu ja mam coś żle ustawione-przestawione :roll: czy mam to zgłośic adminowi netu??

co do rączki to jest inna ikonka takiego dysku po prostu, pod rysunkiem folderu masz narysowaną rączkę. a log jest czysty.

aha dzieki :wink: ale żadnej rączki nie widze :lol:

:mrgreen: