Solo
(Hubertsoluch)
15 Luty 2006 22:16
#1
Logfile of HijackThis v1.99.1 Scan saved at 23:12:54, on 2006-02-15 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\PROGRA~1\GADU-G~1\gg.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\komputer\na_wirusa_sasser_blaster\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.polibuda.info/tiki-index.php?page=Riviera R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime -Delay O4 - HKCU…\Run: [Gadu-Gadu] “C:\PROGRA~1\GADU-G~1\gg.exe” /tray O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{5077972E-5022-4FD4-8CBA-8956A6AEF81F}: NameServer = 10.4.0.2,194.29.137.82 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineskanet,babilon,rivnet,mikrus,ustronet O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineskanet,babilon,rivnet,mikrus,ustronet O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alcanet,bmnet,tulipan,pineskanet,babilon,rivnet,mikrus,ustronet O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
====================================
Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE
Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.
Pozdrawiam kuz5
Gutek
(Gutek)
15 Luty 2006 22:39
#2
Solo
(Hubertsoluch)
15 Luty 2006 22:42
#3
tzn. ze cos nie tak z tym logiem czy ze wszystko w porzadku. do rana sie nei przekope przez te porady co mi wysłałąes :). P.S. jakbys mogł zajzec na watek z problemami, tam szerzej opisałem moj problem z kompem. moze znasz na niego rozwiazanie. pozdrawiam
Gutek
(Gutek)
15 Luty 2006 22:51
#4
100% procek ale który z procesów?
Alt+ Ctrl+ Delete w Menu>>>Widok>>>Wybierz kolumny i zaznacz PID (idenfikator procesu)
Będziesz wiedział jaki proces który ma PID (numer), ma duże zużycie.
Solo
(Hubertsoluch)
15 Luty 2006 23:07
#5
dzieki, znalazłem winowajcę. gg zajmowało 99%. teraz trza się zastanowi dlaczego, skoro wczesniej wszystko było w porzadku oraz dlaczego pragramy testujace wykazuja ze procek ma temperature 70 C?