Logasek do sprawdzenia


(Jablek 88) #1

Logfile of HijackThis v1.99.0

Scan saved at 17:18:11, on 05-01-13

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\INTERNAT.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\KAZAA LITE K++\KAZAA.KPP

C:\WINDOWS\SYSTEM\DDHELP.EXE

D:\PROGRAM FILES\GADU-GADU\GG.EXE

C:\PROGRAM FILES\WINAMP\WINAMP.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\WINDOWS\PULPIT\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F1 - win.ini: run=hpfsched

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM..\Run: [internat.exe] internat.exe

O4 - HKLM..\Run: [systemTray] SysTray.ExE

O4 - HKLM..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\Run: [Zasobnik systemowy] SysTray.Exe

O4 - HKLM..\Run: [EnsoniqMixer] starter.exe

O4 - HKLM..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe

O4 - HKLM..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe

O4 - HKCU..\Run: [Gadu-Gadu] "D:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {33288993-5664-11D4-8B5B-00D0B73B3518} (ell Class) - http://www.easports.com/downloads/games ... /ieell.cab

O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab

O16 - DPF: komentator - http://sport.onet.pl/komentator.cab

log kolegi Thanks 8)


(Existence) #2

prawie czysto:

O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab

do usuniecia :slight_smile:


(Musg) #3

a co o tym sadzicie?

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


(Musg) #4

i to jest dziwne tez


(Existence) #5

jesli internat.exe jest w katalogu c:\windows\System32 to wszystko jest ok, zas jesli w innym to sa bardzo duze szanse, ze jest to jakis virus, spyware, trojan albo worm, uzyj opcji wyszukaj w win, jak bedzie w innym to wywalaj :slight_smile:

UPDATE:

caly C:\WINDOWS\Web\ jest czysty, wiec nic nie ruszaj, chociaz nic sie nie stanie jak usuniesz. jestem na tym 2 :slight_smile:


(Morgenowsky) #6

Sorry, że nie tak do tematu, ale chciałem zapytać

  1. Jaki program jest potrzebny, żeby taki log zobaczyć?

P.S. musg, istnieje opcja ZMIEŃ :stuck_out_tongue:


(Existence) #7

HiJackThis :

Najnowsza wersje znajdziesz tu:

http://www.merijn.org/files/hijackthis.zip


(adpawl) #8

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Usunąć - szpieg Alexa!

O4 - HKLM..\Run: [internat.exe] internat.exe

To jest to zupełnie zbędny plik, winda bez niego ładnie chodzi... :wink:


(Kuz5) #9

Nie masz żadnego service packa lepiej zainstaluj.


(Cancel) #10

Nie zebym sie czepial ale...


(Existence) #11

C hyba ktos Cie oklamal - heh.

Zobacz w zrodla tego pliku, nie ma nic groznego!

Coz, na wszelki wypadek 'zaptaszkuj' i sfixuj.

Pozniej usun z dysku :slight_smile:

T o tez zrob 8)


(adpawl) #12

Heh... chyba ktoś nie wie co to Alexa :smiley:

Więc uświadomię...

I śmiało można ten plik wywalić - jest zbędny!! :wink:


(Existence) #13

hehe, nie wchodzilem na http://related.msn.com/related.asp

myslalem, ze mozna ufac msn.com :-k coz, moj blad :slight_smile:


(system) #14

Jakiego Serice Packa masz na myśli?


(adpawl) #15

Może tego?

http://nowe.pl/modules/mydownloads/singlefile.php?cid=85&lid=435 :x