CZY KTOŚ MI NAPISZE,CO TO JEST?????

Witam.Mój problem dotyczy XP'ka a dokladnie katalogu temp.Przez przypadek(a raczej z ciekawosci) wszedlem do niego i ujrzalem duuuzo plików o nazwie PERFLIB o rozszerzeniu DAT(wyglądają jak systemowe).Niektórych nie daje się usunąć, gdyź system informuje,źe sa uźywane.Dopiero w trybie awaryjnym udaje się je usunąc, lecz nie na wiele sięto zdaje, gdyź po ponownym uruchomieniu pliki wracaja–jeden, przy następnym uruchomieniu kolejny i tak dalej,az temp urasta do duźych rozmiarów.Usunąłem wpisy z rejestru powiązane z tą nazwa–nic nie dalo.Czy to moze uruchamiac jakis program??Nic nie instalowalem.Skanowalem MKS'em, ad Aware, Spybot– komp czysty.Prosiłbym o jak najszybszą pomoc, bo moj twady nie jest największej pojemnosci a codzienne wchodzenie w trybie awaryjnym i isowanie tego jest raczej dla kazdego zbyt upierdliwe.Dodam,ze postanowielm zrobic format.Jednak nic to nie dalo.
Wklejam moje logo,moze to cos Wam pomoze.
Dzieki za zainteresowanie.

Logfile of HijackThis v1.98.2
Scan saved at 15:39:30, on 2005–01–31
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesNetropaMultimedia Keyboard hksrv.exe
C:Program FilesMKSBinNetMonSV.exe
C:Program FilesExecutive SoftwareDiskeeperDkService.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:Program FilesMKSBinmksmonsv.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesJavaj2re1.4.2_05injusched.exe
C:program fileskonektortpkonektortp.exe
C:Program FilesNorton SystemWorksNorton UtilitiesNPROTECT.EXE
C:Program FilesWinampwinampa.exe
C:WINDOWSAGRSMMSG.exe
C:Program FilesNetropaMultimedia KeyboardMMKeybd.exe
C:Program FilesMKSBinmks_menu.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesNetropaMultimedia KeyboardTrayMon.exe
C:Program FilesNetropaOnscreen DisplayOSD.exe
C:WINDOWSsystem32 vsvc32.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:PROGRA~1NORTON~1SPEEDD~1 opdb.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesMKSBinmks_scan.exe
C:WINDOWSsystem32wscntfy.exe
C:Program FilesMKSBinmks_upd.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSSystem32msiexec.exe
C:WINDOWSsystem32wuauclt.exe
C:Documents and SettingsMarcinMoje dokumentyProgramyHijackThisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [RemoteControl] "C:Program FilesCyberLinkPowerDVDPDVDServ.exe"
O4 – HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive SoftwareDiskeeperDkIcon.exe"
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_05injusched.exe
O4 – HKLM..Run: [KonektorTP] "c:program fileskonektortpkonektortp.exe" tray
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 – HKLM..Run: [MULTIMEDIA KEYBOARD] C:Program FilesNetropaMultimedia KeyboardMMKeybd.exe
O4 – HKLM..Run: [MKS_MENU] C:Program FilesMKSBinmks_menu.exe
O4 – HKLM..Run: [ABREGMON] C:Program FilesMKSBinABregmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – (no file)
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – (no file)
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O17 – HKLMSystemCCSServicesTcpip..{0FFC60A5–9104–4552–8333–17BCD53586A4}: NameServer = 217.30.137.200 217.30.129.149

Odpowiedzi: 1

To nie sa pliki wirusa ani niczego podobnego. To pliki loga tworzone przez monitor systemu.
Jest taki programik z Resource Kits windowsa 2000 ktorym mozna podejrzec i ewentualnie wylaczyc wykonywanie tych rzeczy –> http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/exctrlst–o.asp
EL NINO
Dodano
31.01.2005 19:28:37
miklosz69
Dodano:
31.01.2005 17:04:42
Komentarzy:
1
Strona 1 / 1