monka
(Suska 81)
21 Sierpień 2007 16:04
#1
Witam! Proszę o sprawdzenie loga. Komputer jest bardzo zmulony, a na dodatek dziś kilkakrotnie wyłączył mi się monitor. Czarna plama. A komputer pozostał włączony. Chyba to jakiś trojan, co? Z góry dzięki wielkie! Pozdrawiam!
A to log:
Logfile of HijackThis v1.99.1 Scan saved at 17:53:14, on 2007-08-21 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\acs.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\programy\kaspersky\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\PLANET WL-8310\WLANPRO.exe C:\programy\kaspersky\avp.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\WgaTray.exe C:\Program Files\WinRAR\WinRAR.exe C:\Program Files\a-squared Free\a2service.exe C:\DOCUME~1\Dom\USTAWI~1\Temp\Rar$EX26.1401\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM…\Run: [kis] “C:\programy\kaspersky\avp.exe” O4 - HKLM…\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM…\Run: [C-Media Speaker Configuration] E:\Ściągnięte\drv\Setup.exe /SPEAKER O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: PLANET WL-8310 Configuration Utility.lnk = ? O4 - Global Startup: Reg.lnk = ? O8 - Extra context menu item: &Search - ?p=ZNfox000 O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - C:\programy\kaspersky\ie_banner_deny.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\programy\kaspersky\scieplugin.dll O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll O20 - AppInit_DLLs: C:\programy\KASPER~1\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\programy\kaspersky\avp.exe O23 - Service: ##Id_String1 .6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
monka
(Suska 81)
21 Sierpień 2007 16:55
#3
Nie wiem, czy dobrze, ale mam takie coś:
http://wklej.org/id/727f9d94f0
A jak się to robiło, to na koniec pojawił się niebieski ekran z info, że jest jakieś zagrożenie, czy coś i windows został zakończony. Uruchomiłam ponownie komputer, chyba wszystko działa. Był tam taki komunikat:
KERNEL_DATA_INPAGE_ERROR.
Aha, wpis
usunięty.
Gutek
(Gutek)
21 Sierpień 2007 19:08
#4
monka
(Suska 81)
22 Sierpień 2007 08:53
#5
Ok, dzięki, poczytałam. Stwierdzam jednak, że to dla mnie zbyt skomplikowane i jak ja się za to zabiorę, może to przynieść więcej szkód, niż pożytku. Póki co wszystko działa. Mam tylko pytanie, czy log z comboFixa jest ok?
jessica
(jessica)
22 Sierpień 2007 09:00
#6
Tak, log z ComboFixa jest czysty.
jessi
monka
(Suska 81)
22 Sierpień 2007 09:47
#7
Dzięki wielkie! Pozdrawiam!