Log kontrolny


(Koks497) #1

Witam ,

moglibyscie sprawdzic czy niema tam zadnego syfu ?

Loga daje tylko kontrolnie , niepodejrzewam zeby cos bylo ale lepiej zawsze miec pewnosc :smiley:

Oto log :

Logfile of HijackThis v1.99.1

Scan saved at 22:09:51, on 22.10.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Programme\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe

C:\Programme\Gadu-Gadu\gg.exe

C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

C:\Programme\Executive Software\Diskeeper\DkService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Programme\NetMeter\NetMeter.exe

C:\Programme\Messenger\msmsgs.exe

C:\Programme\Windows Media Player\wmplayer.exe

C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe

C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe

C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE

C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE

C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\tonchkml32.exe

C:\Dokumente und Einstellungen\Dawid\Desktop\Filmy\hijackthis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [AtiTrayTools] C:\Programme\Radeon Omega Drivers\v2.6.71\ATI Tray Tools\atitray.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background

O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O17 - HKLM\System\CCS\Services\Tcpip\..\{19BEA577-2585-4200-8613-68B89ACBEBD6}: NameServer = 217.237.150.97 217.237.150.225

O17 - HKLM\System\CS1\Services\Tcpip\..\{19BEA577-2585-4200-8613-68B89ACBEBD6}: NameServer = 217.237.150.97 217.237.150.225

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\Diskeeper\DkService.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

(Grebo) #2

Czysto jak zawsze :slight_smile:


(Gutek) #3

Tak czysty

Panel sterowania >>> Ustawienia regionalne >>> Języki >>> Detale >>> Zaawansowane >>> odznaczyć usługi tekstowe, zrób tak jeżeli nie używasz innych języków przy pisaniu.

XP-Antispy odinstaluj messengera, zaznacz opcję w ustawieniach.


(Koks497) #4

korzystam z niego :wink:

A po co XP-Antispy ? widzisz cos tam ?

mam Ad-Aware niejest lepszy od Xp-antispy ?

:hmmm:


(Gutek) #5

XP-Antispy jest do np. odinstalowania messengera, skoro korzystasz to Ok - chociaż powiem że to syf - program z dziurami


(Koks497) #6

z niektorymi znajomymi przez niego rozmawiam, gdy zaproponowalem im inne programy takie jak: gg czy icq po zainstalowaniu byla panika i rozdzwonil sie telefon z pytaniami a j

co to a co to :shock: po pewnym czasie zrezygnowali bo stwierdzili ,ze program jest dla nich zbyt skomplikowany :shock: :shock: bez komentarza prosze 8) .

Wiec tak sie stalo ,ze z niego korzystam.

A gdy juz jestesmy przy MSN-ie to jakie ida z niego zagrozenia ?


(Grebo) #7

Wg mnie to trochę chyba niektórzy przesadzają. Po prostu w Polsce jest ten program prawie nieużywany, ponieważ Polacy mają swoje komunikatory np. gg, tlen, aqq.

Co do zagrożeń płynących z używania Messengera to jest tak jak z każdym innym programem, każdy program ma dziury, tylko że te najpopularniejsze mają ich najwięcej. Jeśli będziesz na bieżąco aktualizował program to się nie masz raczej czego bać.


(Gutek) #8

jakieś argumenty? Jeżeli się trochę orientujesz to program microsoftu - a to firma najczęściej atakowana przez hackerów , szukają dziur itp. rzeczy aby ją skompromitować. Non stop jakieś powstają łaty. Co tu ukrywac gg też jest takim dziurawym komunikatorem- chociaż wielu używa :smiley:

Polecam http://www.jabberpl.org/Witamy


(Grebo) #9

Więc najlepiej wywalmy też Windowsa, też produkt Microsoftu. Co za różnica czy haker, a właściwie cracker wejdzie nam przez Messengera czy przez Windowsa. Jeśli jest na bieżąco aktualizowany to wg mnie nie powinno być problemu z atakami crackerów, chociaż jeśli jakiś cracker się uprze to pewnie i tak wejdzie (jak, nie wiem, nie jestem crackerem).

Chciałbym nadmienić, że nieużywam Messengera tylko AQQ. Nie bronię Messengera tylko mówię że jeśli program jest na bieżąco aktualizowany to jest w miarę dobrze zabezpieczony. Plus oczywiście firewall i antywirus.


(Gutek) #10

no to się mylisz, na tym skończe wywód :smiley: