Skocz do zawartości
hans00

Log Z Hijack

Rekomendowane odpowiedzi

Moglby jakis czlowiek dober woli sprawdzic ten log?

 

 

Logfile of HijackThis v1.99.1

Scan saved at 21:29:59, on 2007-05-23

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\WINDOWS\System32\svcchosst.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\AutoConnect\AutoConnect.exe

C:\WINDOWS\System32\alggg.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Opera\Opera.exe

C:\Documents and Settings\Ma\Dane aplikacji\Opera\Opera\HijackThis1991.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [msvccc66] svcchosst.exe

O4 - HKLM\..\Run: [service Update] C:\WINDOWS\System32\alggg.exe

O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [service Update] C:\WINDOWS\System32\alggg.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{05DB83BD-356D-4074-86E0-4A6B62AB1D0A}: NameServer = 194.204.159.1 217.98.63.164

O17 - HKLM\System\CS1\Services\Tcpip\..\{05DB83BD-356D-4074-86E0-4A6B62AB1D0A}: NameServer = 194.204.159.1 217.98.63.164

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

C:\WINDOWS\System32\alggg.exe...O4 - HKLM\..\Run: [msvccc66] svcchosst.exeO4 - HKLM\..\Run: [Service Update] C:\WINDOWS\System32\alggg.exeO4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe...O4 - HKCU\..\Run: [Service Update] C:\WINDOWS\System32\alggg.exe
Ubij dziada. Edytowane przez Dj_AnT

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

Pierwsza wtopa - gdzie SP2?

 

C:\WINDOWS\System32\RUNDLL32.EXE

Panel NV?

 

C:\WINDOWS\System32\svcchosst.exe

C:\WINDOWS\System32\alggg.exe

O4 - HKLM\..\Run: [msvccc66] svcchosst.exe

O4 - HKLM\..\Run: [service Update] C:\WINDOWS\System32\alggg.exe

O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe

O4 - HKCU\..\Run: [service Update] C:\WINDOWS\System32\alggg.exe

Robactwo.

 

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Zbędne.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Wodnik.

Sorki ze sie podepne pod temat. Sprawdzi ktos mojego loga ?

 

Logfile of HijackThis v1.99.1

Scan saved at 10:41:42, on 2007-05-24

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\DU Meter\DUMeter.exe

C:\Program Files\RivaTuner v2.01\Tools\RivaTunerStatisticsServer\RivaTunerStatisticsServer.exe

C:\Program Files\RivaTuner v2.01\RivaTuner.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

C:\Program Files\Xfire\Xfire.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\Last.fm\LastFM.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\mmc.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DfrgNTFS.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DfrgNTFS.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DfrgNTFS.exe

C:\Documents and Settings\Wodnik\Pulpit\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe

O4 - HKLM\..\Run: [RivaTunerStatisticsServer] "C:\Program Files\RivaTuner v2.01\Tools\RivaTunerStatisticsServer\RivaTunerStatisticsServer.exe" /s

O4 - HKLM\..\Run: [RivaTuner] "C:\Program Files\RivaTuner v2.01\RivaTuner.exe" /T

O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.01\RivaTuner.exe" /S

O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{E758D926-B565-4064-9F4E-890B35D79A18}: NameServer = 194.204.159.1 217.98.63.164

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kolobos:

A na grzyba komuś IE? ;)

 

A z tego loga drugiego, to też dałoby się powycinać trochę zbędnych rzeczy - toolbary i przyciski w IE przykładowo, których i tak nikt nie używa, bo w zasadzie IE nadaje się do odpalenia MKS Online i tyle. :]

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mam taki problem, ze po jakims czasie komputer po prosytu dziala, ale nie reaguje na mysz i klawe. Najczesciej blokuje sie tez pasek zadan i nie da sie wlaczyc menedzera zadan. Co to moze byc? W ogole komp jest zamulony, robilem z 3 formaty, ale to nic nie daje, bo od razu jak sie polacze z netem viria atakuje.

Edytowane przez hans00

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

:arrow: hans00

Po zainstalowaniu windows ale przed podlaczeniem do internetu zamknij porty przy pomocy wwdc.exe nastepnie polacz sie z siecia i sciagnij aktualizacje. Warto tez nauczyc sie korzystac z komputera i inetrnetu: nie uzywac OE, IE, nie urchamiac trojanow z zalacznikow, ze stron www, z sieci p2p.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kolega wyżej pozwolił sobie na głupi żarcik.

 

Ten Windows posiada SP2? Jeśli nie, to trzeba kolejno:

- odłączyć od netu

- zainstalować Windows (format C bez żadnego naprawiania itp)

- zainstalować Service Pack 2

- użyć programu, który polecił Kolobos

- podłączyć do netu

 

Oczywiście zakładam, że mowa o XP.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Poprawka

Ten Windows posiada SP2? Jeśli nie, to trzeba kolejno:

- odłączyć od netu

- zainstalować Windows (format C bez żadnego naprawiania itp)

- zainstalować Service Pack 2

- Zainstalowac ~200MB pozostalych aktualizacji

- użyć programu, który polecił Kolobos

- podłączyć do netu

 

Oczywiście zakładam, że mowa o XP.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Wodnik.

Kolega wyżej pozwolił sobie na głupi żarcik.

 

Ten Windows posiada SP2? Jeśli nie, to trzeba kolejno:

- odłączyć od netu

- zainstalować Windows (format C bez żadnego naprawiania itp)

- zainstalować Service Pack 2

- Zainstalowac ~200MB pozostalych aktualizacji

- użyć programu, który polecił Kolobos

- podłączyć do netu

 

Oczywiście zakładam, że mowa o XP.

A do tego uzyjesz najnowszego Autopatchera. SGJ, dobrze prawie ? :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...