Log


(system) #1

Witam. Bardzo proszę o sprawdzenie poniższego loga:

Logfile of HijackThis v1.99.1

Scan saved at 18:46:33, on 2005-10-05

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\aswUpdSv.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashServ.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4ss.exe

D:\programy\AVASTV~1.6AN\ashDisp.exe

D:\programy\SPEED-~1.0-S\SpeedX.exe

D:\programy\Kalendarz XP - komputerowy kalendarz posiadający wiele dodatkowych funkcji\Kalendarz.exe

D:\programy\Stickies 5.2a - Stickies jest programem zarządzającym i wyświetlającym na ekranie nalepki (okienka) z informacjami, które przypominają swym wyglądem żółte, samoprzylepne karteczki Post-It®\stickies.exe

D:\programy\Alcohol 52% 1.9.5.3105 PL - świetne narzędzie przeznaczone do tworzenia obrazów, emulowania płyt CD i DVD. Aplikacja potrafi utworzyć nawet 31 wirtualnych napędów CD i DVD\Alcohol 52\StarWind\StarWindService.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4gui.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashMaiSv.exe

D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashWebSv.exe

D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4gui.exe

D:\programy\Hijack This 1.99.1 - rewelacyjny program pozwalający na uporanie się ze złośliwym oprogramowaniem np. podmieniającym stronę startową przeglądarki internetowej\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Mateusz/moje%20strony%20www/strona%20o%20świetlicy%20dla%20mamy/strona/swietlica.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\programy\Adobe Acrobat Reader 7.01 PL - najnowsza wersja bezpłatnej przeglądarki dokumentów zapisanych w popularnym formacie Adobe Portable Document Format - PDF\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programy\SPYBOT~1.4PL\SDHelper.dll

O4 - HKLM\..\Run: [avast!] D:\programy\AVASTV~1.6AN\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [SpeedX] D:\programy\SPEED-~1.0-S\SpeedX.exe

O4 - Startup: Stickies.lnk = ?

O4 - Global Startup: Kalendarz XP.lnk = ?

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\programy\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pobierz stronę WEB z Free Download Manager - file://D:\programy\Free Download Manager 1.8 build 306 PL - bardzo dobry, darmowy menedżer pobierania plików oraz stron internetowych\dlpage.htm

O8 - Extra context menu item: Pobierz wszystko z Free Download Manager - file://D:\programy\Free Download Manager 1.8 build 306 PL - bardzo dobry, darmowy menedżer pobierania plików oraz stron internetowych\dlall.htm

O8 - Extra context menu item: Pobierz z Free Download Manager - file://D:\programy\Free Download Manager 1.8 build 306 PL - bardzo dobry, darmowy menedżer pobierania plików oraz stron internetowych\dllink.htm

O8 - Extra context menu item: Pobierz zaznaczenie z Free Download Manager - file://D:\programy\Free Download Manager 1.8 build 306 PL - bardzo dobry, darmowy menedżer pobierania plików oraz stron internetowych\dlselected.htm

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123226868605

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123307864262

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\programy\Avast v4.6 Antivirus Professional - dobry program antywirusowy\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\programy\Kerio Personal Firewall 4.2.0 - łatwy w obsłudze firewall, chroniący przed atakami z Internetu oraz sieci lokalnej. Wykrywa konie trojańskie, a także programy szpiegujące\Personal Firewall 4\kpf4ss.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\programy\Alcohol 52% 1.9.5.3105 PL - świetne narzędzie przeznaczone do tworzenia obrazów, emulowania płyt CD i DVD. Aplikacja potrafi utworzyć nawet 31 wirtualnych napędów CD i DVD\Alcohol 52\StarWind\StarWindService.exe

====================================

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Pozdrawiam kuz5


(Gutek) #2

LOG Ok tylko:

Ten KernelFaultCheck możesz usunąć Hijackiem i całkowicie zapobiec powstawaniu tego wpisu poprzez:

Panel sterowania >>> System >>> Zaawansowne >>> Uruchamianie i odzyskiwanie

Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak.