Proszę o analizę loga
Hejka wszystkim!
Dawno mnie tu nie było (miałam komp w serwisie :/), ale juź jestem i od razu wpadam z logiem!
Powiedzcie co jest nie tak,bo mam pewne wątpliwości.
Jak nic nie znajdziecie,to powiem o co chodzi to moźe pomoźecie...
No, ale narazie analiza loga:
Pozdrawiam cieplutko :**
Dawno mnie tu nie było (miałam komp w serwisie :/), ale juź jestem i od razu wpadam z logiem!
Powiedzcie co jest nie tak,bo mam pewne wątpliwości.
Jak nic nie znajdziecie,to powiem o co chodzi to moźe pomoźecie...
No, ale narazie analiza loga:
Logfile of HijackThis v1.98.1
Scan saved at 14:21:49, on 2004–10–21
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAliasMaya6.0docsWrapper.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:Program FilesNorton AntiVirus avapsvc.exe
C:Program FilesAliasMaya6.0docsjreinjava.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSexplorer.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesWinampwinamp.exe
C:Program FilesTlen.pl len.exe
C:WINDOWSSystem32msiexec.exe
E:JuSt In CaSehijackthisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: CCHelper – {0CF0B8EE–6596–11D5–A98E–0003470BB48E} – C:Program FilesPanicwarePop–Up Stopper CompanionCCHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:Program FilesSpybot – Search & DestroySDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: Pop–Up Stopper &Companion – {8F05B1A8–9D77–4B8F–AF54–6B2202066F95} – C:Program FilesPanicwarePop–Up Stopper Companionpopupus.dll
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX Player) – http://www.cult3d.com/download/cult.cab
O17 – HKLMSystemCCSServicesTcpip..{A58F1F65–3FDD–4BBC–98C8–E31A5C5D87BE}: NameServer = 194.204.152.34 217.98.63.164
Pozdrawiam cieplutko :**
Odpowiedzi: 6
Wykopujesz temat z archiwum i nie patrzysz na daty ?Saint Jacob:...nie spojrzałem na datę...
Ha rzeczywiście....nie spojrzałem na datę...
Dzięki – bo czekałbym na odpowiedź.
Pozdrowienia...
Dzięki – bo czekałbym na odpowiedź.
Pozdrowienia...
Saint Jacob, bardzo mnie cieszy Twoja chęć pomocy, ale zauwaź, źe Lia napisała ten temat przeszło rok temu.
Przede wszystkim zrób loga nowum Hijackiem...1.99.1,
na toim blaszaku jest trochę mało groźnego syfu. Daj loga zrobionego nową wersją to powiem ci więcej.
na toim blaszaku jest trochę mało groźnego syfu. Daj loga zrobionego nową wersją to powiem ci więcej.
Nie wiem czy na 100% cos nie tak, ale rowniez mam watpliwosci co do wpisu:Lia:Powiedzcie co jest nie tak,bo mam pewne wątpliwości.
F2 – REG:system.ini: Shell=explorer.exe ,svchost.exe
Widze taki wpis po raz pierwszy i jest dla mnie dosc dziwny.
a czy dzieje ci sie cos z systemem ? bo moim zdaniem wyglada ze wszystko jest w porzadku.
Strona 1 / 1