Proszę o analizę loga

Hejka wszystkim!
Dawno mnie tu nie było (miałam komp w serwisie :/), ale juź jestem i od razu wpadam z logiem!
Powiedzcie co jest nie tak,bo mam pewne wątpliwości.
Jak nic nie znajdziecie,to powiem o co chodzi to moźe pomoźecie...
No, ale narazie analiza loga:

Logfile of HijackThis v1.98.1
Scan saved at 14:21:49, on 2004–10–21
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAliasMaya6.0docsWrapper.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:Program FilesAliasMaya6.0docsjreinjava.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSexplorer.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWinampwinamp.exe
C:Program FilesTlen.pl len.exe
C:WINDOWSSystem32msiexec.exe
E:JuSt In CaSehijackthisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: CCHelper – {0CF0B8EE–6596–11D5–A98E–0003470BB48E} – C:Program FilesPanicwarePop–Up Stopper CompanionCCHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:Program FilesSpybot – Search & DestroySDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: Pop–Up Stopper &Companion – {8F05B1A8–9D77–4B8F–AF54–6B2202066F95} – C:Program FilesPanicwarePop–Up Stopper Companionpopupus.dll
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX Player) – http://www.cult3d.com/download/cult.cab
O17 – HKLMSystemCCSServicesTcpip..{A58F1F65–3FDD–4BBC–98C8–E31A5C5D87BE}: NameServer = 194.204.152.34 217.98.63.164


Pozdrawiam cieplutko :**

Odpowiedzi: 6

Saint Jacob:
...nie spojrzałem na datę...
Wykopujesz temat z archiwum i nie patrzysz na daty ?
EL NINO
Dodano
11.11.2005 23:10:44
Ha rzeczywiście....nie spojrzałem na datę...
Dzięki – bo czekałbym na odpowiedź.

Pozdrowienia...
Saint Jacob
Dodano
11.11.2005 23:07:40
Saint Jacob, bardzo mnie cieszy Twoja chęć pomocy, ale zauwaź, źe Lia napisała ten temat przeszło rok temu.
Bobi
Dodano
11.11.2005 21:53:06
Przede wszystkim zrób loga nowum Hijackiem...1.99.1,
na toim blaszaku jest trochę mało groźnego syfu. Daj loga zrobionego nową wersją to powiem ci więcej.
Saint Jacob
Dodano
11.11.2005 21:39:27
Lia:
Powiedzcie co jest nie tak,bo mam pewne wątpliwości.
Nie wiem czy na 100% cos nie tak, ale rowniez mam watpliwosci co do wpisu:
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe

Widze taki wpis po raz pierwszy i jest dla mnie dosc dziwny.
EL NINO
Dodano
21.10.2004 22:58:27
a czy dzieje ci sie cos z systemem ? bo moim zdaniem wyglada ze wszystko jest w porzadku.
gieras
Dodano
21.10.2004 16:39:31
Lia
Dodano:
21.10.2004 16:27:25
Komentarzy:
6
Strona 1 / 1