Log do sprawdzenia.

02.10.05, 16:46
Skaner antywirusowy Panda ActiveScan po skanowaniu informuje mnie o wykryciu
złośliwego oprogramowania i w rapocie podaje następujące ustalenia;
1/ Virus: Ei...C:\Program Files\Kasperski Lab\Ka...Zmienion...
2/ Adware...Ci\Windows\Installer\2e19c.msi[...Nie wylec...
zaś skaner on-line mks_vir i posiadany program antywirusowy Kasperski nic nie
wykrywają i twierdzą, że wszystko jest OK. Pragnę nadmienić, że wg mnie
komputer działa bez zarzutów /brak spowolnienia itd./. Serdecznie proszę o
ekspertyzę.
Logfile of HijackThis v1.99.1
Scan saved at 16:19:39, on 2005-10-02
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Ajt Soft\Słownik\AP.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\f\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
www.vobis.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio]
HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-
Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy
Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: desktop(2).ini
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: desktop(2).ini
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program
files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program
files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program
files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program
files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program
files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.vobis.pl/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093505591781
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} -
www.clickteam.com/vitalize3/vitalize.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DCB5897-FCFB-425F-B75E-
DB622E40CAEE}: NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner -
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
Personal\avpcc.exe" /service (file missing)
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner -
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
Personal\avpm.exe" /service (file missing)
O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software,
Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program
Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    • bruke Re: Log do sprawdzenia. 03.10.05, 14:53
      W uzupełnieniu dodam, że niczego nieprawidłowego w funkcjonowaniu komputera nie
      zauważyłem, bo wcześniej żle napisałem, że "...działa bez zarzutów..."
    • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 03.10.05, 15:20
      1/ Virus: Ei...C:\Program Files\Kasperski Lab\Ka...Zmienion...
      Nie ma to jak dokaldny opis... zgaduje, ze to Eicar? Zostaw ten plik.

      2/ Adware...Ci\Windows\Installer\2e19c.msi[...Nie wylec... <- ten usun.

      W hijackthis usun:

      O4 - Startup: desktop(2).ini
      O4 - Global Startup: desktop(2).ini
      O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} -
      www.clickteam.com/vitalize3/vitalize.cab
      • bruke Re: Log do sprawdzenia. 05.10.05, 06:39
        Problem w tym, że nie wiem jak to zrobić /nie znam angielskiego i nie jestem w
        tej materii rozwinięty/, a sam piszesz:"...Nieodpowiednim działaniem można
        sobie jeszcze bardziej zaszkodzić". Proszę pomóż Kolobos!
        • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 05.10.05, 10:00
          Jezeli mozna sobie zaszkodzic to zawsze pisze czego nie robic.

          Odszukaj na dysku plik:
          desktop(2).ini
          i go usun, to samo zrob z:
          C:\Windows\Installer\2e19c.msi

          Nie jest potrzebna znajomosc angielskiego.
          • bruke Re: Log do sprawdzenia. 11.10.05, 21:46
            Kolobos, nie mogę znaleźć tych plików. Daję Start-Wyszukaj i komputer nic nie
            znajduje? Może coś źle robię. Jeszcze raz podkreślam, że jestem bardzo słaby w
            tych sprawach. Proszę o pomoc.
            • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 11.10.05, 21:54
              Start->Uruchom->cmd
              del C:\Windows\Installer\2e19c.msi
              tez nie ma?
              • bruke Re: Log do sprawdzenia. 19.10.05, 21:25
                Przykro mi, ale tu też nic się nie znajduje. W tej chwili skaner z internetu
                Panda ActiveScan utworzył następujący raport:
                Virus:Eicar.Mod Renamed C:\Program
                Files\Kaspersky Lab\Kaspersky Anti-Virus
                Personal\eicar_html.vir,
                czyli nie mam wirusa i tego drugiego wcześniej wykrywanego świństwa. Niemniej
                po skanowaniu informuje mnie, że na komputerze jest zainstalowane złośliwe
                oprogramowanie /czyżby dotyczyło to Kasperskiego?/. Narzędzie Microsoft Windows
                KB 89...nic nie wykrywa, a SpyRemover wykrywa; 1. Windows Security
                Center.AntiVirus, 1 entries:Settings HKEY_LOCAL_MACHINE/SOFTWA...,Registry
                change; 2.Windows Security Center.Firewall, 1 entries:Settings HKEY
                LOCAL_MACHINE/SUFTWA..., Registry change. Nadmieniam, że Kasperski nic nie
                wykrywa a komputer chodzi raczej dobrze. Kolobos co o tym wszystkim sądzisz, bo
                ja jestem tym wszystkim już wykończony. Jestem osobą starszą i wśród moich
                rówieśników brak jest osób zainteresowanych problematyką komputerową, więc nikt
                mi nie pomoże, a sam jestem dopiero początkującym...Załączam aktualny log do
                sprawdzenia:
                Logfile of HijackThis v1.99.1
                Scan saved at 21:21:08, on 2005-10-19
                Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\SYSTEM32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Winamp\winampa.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Washer\washer.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\SpyRemover\Remover.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\Notepad.exe
                C:\Documents and Settings\f\Pulpit\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                www.google.pl/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                www.vobis.pl/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                www.google.pl/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
                c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
                files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio]
                HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
                Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
                atboottime
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
                Personal\avpcc.exe" /wait
                O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
                AntiSpyware\gcasServ.exe"
                O4 - HKLM\..\RunOnce: [washindex] C:\Program Files\Washer\washidx.exe "Default
                User"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Washer] C:\Program Files\Washer\washer.exe /0
                O4 - HKCU\..\RunOnce: [washindex] C:\Program Files\Washer\washidx.exe "Default
                User"
                O4 - Startup: desktop(2).ini
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
                Files\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: desktop(2).ini
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
                \dslmon.exe
                O8 - Extra context menu item: &Google Search - res://c:\program
                files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: &Translate English Word - res://c:\program
                files\google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: Backward Links - res://c:\program
                files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
                files\google\GoogleToolbar1.dll/cmcache.html
                O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Similar Pages - res://c:\program
                files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Translate Page into English - res://c:\program
                files\google\GoogleToolbar1.dll/cmtrans.html
                O14 - IERESET.INF: START_PAGE_URL=www.vobis.pl/
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
                v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093505591781
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                acs.pandasoftware.com/activescan/as5free/asinst.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{2DCB5897-FCFB-425F-B75E-DB622E40CAEE}:
                NameServer = 194.204.152.34 217.98.63.164
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program
                Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file
                missing)
                O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner -
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service
                (file missing)
                O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky
                Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program
                Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

                • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 19.10.05, 21:52
                  Zostalo tylko to:
                  O4 - Startup: desktop(2).ini
                  O4 - Global Startup: desktop(2).ini
                  Masz to w autostarcie, usun to i juz.
                  • bruke Re: Log do sprawdzenia. 19.10.05, 23:12
                    Serdecznie dziękuję.
                    • bruke Re: Log do sprawdzenia. 22.10.05, 16:21
                      Kolobos, dla samouspokojenia, staruszek prosi Ciebie o sprawdzenie aktualnego
                      loga. Z góry dziękuję. Pozdrawiam Logfile of HijackThis v1.99.1
                      Scan saved at 16:18:37, on 2005-10-22
                      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
                      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Washer\washer.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\f\Pulpit\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                      www.google.pl/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                      www.vobis.pl/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                      www.google.pl/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                      C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
                      c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
                      files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio]
                      HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
                      Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
                      atboottime
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
                      Personal\avpcc.exe" /wait
                      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
                      AntiSpyware\gcasServ.exe"
                      O4 - HKLM\..\RunOnce: [washindex] C:\Program Files\Washer\washidx.exe "Default
                      User"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Washer] C:\Program Files\Washer\washer.exe /0
                      O4 - HKCU\..\RunOnce: [washindex] C:\Program Files\Washer\washidx.exe "Default
                      User"
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
                      Files\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840
                      \dslmon.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program
                      files\google\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: &Translate English Word - res://c:\program
                      files\google\GoogleToolbar1.dll/cmwordtrans.html
                      O8 - Extra context menu item: Backward Links - res://c:\program
                      files\google\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
                      files\google\GoogleToolbar1.dll/cmcache.html
                      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                      res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Similar Pages - res://c:\program
                      files\google\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Translate Page into English - res://c:\program
                      files\google\GoogleToolbar1.dll/cmtrans.html
                      O14 - IERESET.INF: START_PAGE_URL=www.vobis.pl/
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
                      v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093505591781
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
                      a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                      acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2DCB5897-FCFB-425F-B75E-DB622E40CAEE}:
                      NameServer = 194.204.152.34 217.98.63.164
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                      O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program
                      Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file
                      missing)
                      O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner -
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service
                      (file missing)
                      O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky
                      Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program
                      Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

                      • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 22.10.05, 17:35
                        Wyglada ok :-)
                        • bruke Re: Log do sprawdzenia. 22.10.05, 19:49
                          Dzięki. Serdecznie pozdrawiam.
                          • bruke Re: Log do sprawdzenia. 22.10.05, 20:18
                            Od pewnego czasu kusi mnie, aby w komputerze zainstalować drugi darmowy program
                            antywirusowy, który nie działałby w tle, a tylko skanował na moje polecenie.
                            Niedawno przeczytałem w bodajże Enterze, że obecnie taka sytuacja jest już
                            standardem. Co o tym sądzisz Kolobos.
                            • Gość: Kolobos Re: Log do sprawdzenia. IP: *.warszawa.sdi.tpnet.pl 22.10.05, 21:12
                              Lepiej skanuj co jakis czas skanerem online, jest ich pelno.Nie ma sensu
                              instalowac dwoch antyvirusow.
                              • bruke Re: Log do sprawdzenia. 22.10.05, 22:26
                                OK. Dziękuję.
Pełna wersja