Log


(system) #1

Bardzo proszę o sprawdzenie poniższego loga. Jest to log profilaktyczny:

Logfile of HijackThis v1.99.1

Scan saved at 16:18:07, on 2005-09-14

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\aswUpdSv.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashServ.exe

D:\programy\AVASTV~1.6AN\ashDisp.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4ss.exe

D:\programy\Kalendarz XP - komputerowy kalendarz posiadający wiele dodatkowych funkcji\Kalendarz.exe

D:\programy\MemTurbo 2.1 - przyspiesza działanie systemu defragmentując pamięć operacyjną, odzyskuje nieużywaną pamięć od aplikacji, ustawia parametry cache'u do Twoich wymagań\memturbo.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4gui.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4gui.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashMaiSv.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashWebSv.exe

D:\programy\Opera 8.02 PL - najlepsza przeglądarka internetowa\Opera.exe

C:\Documents and Settings\Mateusz\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://skaner.mks.com.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\programy\Adobe Acrobat Reader 7.01 PL - najnowsza wersja bezpłatnej przeglądarki dokumentów zapisanych w popularnym formacie Adobe Portable Document Format - PDF\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programy\Spybot - Search & Destroy 1.4 PL - bardzo dobry program do wyszukiwania i usuwania komponentów szpiegujących typu spyware, dialerów, keyloggerów itp.\SDHelper.dll

O4 - HKLM\..\Run: [avast!] D:\programy\AVASTV~1.6AN\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - Startup: MemTurbo.lnk = ?

O4 - Global Startup: Kalendarz XP.lnk = ?

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\programy\MICROS~2\OFFICE11\EXCEL.EXE/3000

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123226868605

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123307864262

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4ss.exe

Z góry serdeczne dzięki. :smiley:


(El Presidento) #2

Czysty :slight_smile:

Mozesz wywalic z autostartu


(Gutek) #3

Może odpusć sobie analizę log-ów.

usuwasz tak: możesz usunąć Hijackiem i całkowicie zapobiec powstawaniu tego wpisu poprzez:

Panel sterowania >>> System >>> Zaawansowne >>> Uruchamianie i odzyskiwanie

Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak.


(El Presidento) #4

niby czemu :slight_smile: wielki guru sie odezwal :smiley: :smiley:

A niby czemu nie moze tego wywalic z autostartu :?


(Gutek) #5

A temu że nadal będzie, mądralo może jeszcze powiedź że gg i skype można też z autostartu przez msconfig wywalić :smiley:


(El Presidento) #6

No dosyc dziwne ale u mnie znikneło, bez problemu :smiley:

Wiec... :x


(Gutek) #7

Nie zapobiegłęś powstawaniu tego wpisu, ale widze że wiesz swoje :x


(Monczkin) #8

Zenek Rolnik w przeciwieństwie do Ciebie Gutek2222 zna się na tym i wie co robi, a ty zamiast tracić czas na jałowe dysputy korzystaj z tego i się ucz...

Złączono Posta : 14 Wrzesień 2005, 17:27:55

logi to za poważna sprawa, żeby "odwalać tu piaskownicę" :x

Złączono Posta : 14 Wrzesień 2005, 17:29:24

logi to za poważna sprawa, żeby "odwalać tu piaskownicę" :x