Gość: beatrix.kiddo
IP: *.acn.waw.pl
04.02.05, 18:31
no wiec tak: od dwoch trzech dni moj mksvir co doslownie chwile wywala info
na temat trojanow, ktore of course kasuje. oprocz tego pojawiaja mi sie info
o bledach nastepujacych aplikacji: lsass, svhost, svchost, svbhost, rant i
jakis sysfader (pamiec nie moze byc read itd - na zyczenie chetnie wpisze
calosc jednego z komunikatow, kt na wszelki wypadek zapisalam). juz sobie
wyczytalam w necie o niektorych z nich ale szczerze mowiac boje sie cokolwiek
usuwac bo moglabym cos zepsuc. ponadto moj wspanialy komp jest nieznosnie
wolny, gdzies przeczytalam (a propos lsassa) ze trzeba cos tam usunac ale
takich akurat procesow nie ma jak wcisne ctrl + alt + del. jedna strona
otwiera mi sie wolniej niz jakbym korzystala z modemu.... a, no i jeszcze
jedna dziwna rzecz: pasek na dole ekranu mam "podwojny", znaczy jakby
dwupietrowy, a on sam sie zmienia na pojedynczy nie wiem czemu... sami
widzicie: masakra! serdecznie prosze o pomoc, wklejam loga i z gory dziekuje,
asia
Logfile of HijackThis v1.99.0
Scan saved at 17:46:28, on 2005-02-04
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.ex e
C:\WINDOWS\system32\services.ex e
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\MKS\Bin\NetMonSv.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.ex e
C:\WINDOWS\System32\SVBHOST.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\navprotect. exe
C:\WINDOWS\System32\winmedplay. exe
C:\WINDOWS\System32\update.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\System32\navupdaterx .exe
C:\WINDOWS\System32\rant.exe
C:\WINDOWS\System32\Svhost.exe
D:\! Utils !\Picture Package\Picture Package Applications\Residence.exe
D:\! Utils !\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\PowerArchiver\POWERARC.EX E
C:\DOCUME~1\Joas\USTAWI~1\Temp\ HijackThis.exe
R0 - HKCU\Software\Microsoft\Interne t Explorer\Main,Start Page =
www.gazeta.pl/
R1 - HKCU\Software\Microsoft\Windows \CurrentVersion\Internet
Settings,AutoConfigURL = www.aster.pl/aster.pac
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D 6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper. ocx
O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B5 90A87D} - C:\PROGRA~1
\COMMON~1\Real\Toolbar\realbar. dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9 082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B5 90A87D} - C:\PROGRA~1
\COMMON~1\Real\Toolbar\realbar. dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.e xe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\Program Files\Common
Files\Nokia\NCLTools\NclConf.ex e"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows
AdStatus\WinStat.exe
O4 - HKLM\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKLM\..\Run: [rant] rant.exe
O4 - HKLM\..\Run: [NAV Auto Updates] navupdaterx.exe
O4 - HKLM\..\Run: [Microsofts MediaScope] winmedplay.exe
O4 - HKLM\..\Run: [msupdate] update.exe
O4 - HKLM\..\Run: [Microsoft Update] Svhost.exe
O4 - HKLM\..\Run: [Windows TM] SVBHOST.exe
O4 - HKLM\..\RunServices: [NAV Auto Protect] navprotect.exe
O4 - HKLM\..\RunServices: [rant] rant.exe
O4 - HKLM\..\RunServices: [NAV Auto Updates] navupdaterx.exe
O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmedplay.exe
O4 - HKLM\..\RunServices: [msupdate] update.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Svhost.exe
O4 - HKLM\..\RunServices: [Windows TM] SVBHOST.exe
O4 - HKLM\..\RunOnce: [Windows TM] SVBHOST.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKCU\..\Run: [NAV Auto Updates] navupdaterx.exe
O4 - HKCU\..\Run: [rant] rant.exe
O4 - HKCU\..\Run: [Microsoft Update] Svhost.exe
O4 - HKCU\..\Run: [Windows TM] SVBHOST.exe
O4 - HKCU\..\RunOnce: [Windows TM] SVBHOST.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFI CE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C57 1A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\R EFIEBAR.DLL
O15 - Trusted IP range: 67.19.185.246
O15 - Trusted IP range: 67.19.185.246 (HKLM)
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608 E52A43} (SignActivX Control) -
www.bph.pl/pi/components/SignActivX.cab
O23 - Service: MkS Net Monitor - Unknown - C:\Program
Files\MKS\Bin\NetMonSv.exe
O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program
Files\MKS\bin\MkSUpdateInt.exe
O23 - Service: MkS_Vir Monitor - Unknown - C:\Program
Files\MKS\Bin\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown - C:\Program Files\MKS\Bin\mks_scan.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe