Dodaj do ulubionych

proszę o sprawdzenie loga

IP: *.mikrolan.pl / 81.15.151.* 30.05.06, 09:09
Logfile of HijackThis v1.99.1
Scan saved at 08:41:37, on 2006-05-31
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Grzesiek\Ustawienia lokalne\Temp\Katalog tymczasowy
1 dla hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
d:\pontifex\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe"
runtime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program
Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\gry\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI
Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 -
HKLM\System\CCS\Services\Tcpip\..\{045D3B99-C034-4FE3-B60E-5C5D0534B244}:
NameServer = 81.15.151.13,213.172.186.4
O17 -
HKLM\System\CS1\Services\Tcpip\..\{045D3B99-C034-4FE3-B60E-5C5D0534B244}:
NameServer = 81.15.151.13,213.172.186.4
O17 -
HKLM\System\CS2\Services\Tcpip\..\{045D3B99-C034-4FE3-B60E-5C5D0534B244}:
NameServer = 81.15.151.13,213.172.186.4
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel
32\IDriverT.exe

Obserwuj wątek
    • wiewia1 Re: proszę o sprawdzenie loga 30.05.06, 10:45
      Tak jest czysto

      Usuń tylko to

      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links -
      {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

      Masz wpis o błędzie. Zapobieganie pojawiania sie tego wpisu to Panel sterowania --> System --> Zaawansowne
      --> Uruchamianie i odzyskiwanie
      Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak
      • kolobos Re: proszę o sprawdzenie loga 30.05.06, 12:21
        Nie lepiej naprawic blad?

        Niech autorka zainstaluje sobie jakis antyvirus np. Avast i nauczy sie, ze nie
        zaklada sie dwoch watkow dotyaczacych jednego problemu!
        • wiewia1 Re: proszę o sprawdzenie loga 30.05.06, 12:34
          bład naprawić oczywiście .Ale te ustawienie pomoże jej że zamiast wpisu będzie miała niebieski ekran. I numer błedu no i odwołanie co go powoduje
        • Gość: beata Re: proszę o sprawdzenie loga IP: 80.48.211.* 31.05.06, 12:58
          ok może i zalożyłam dwa wątki ale mam neta cztery dni i dla mnie cały ten wirtualny świat to czarna magia a co do avasta to słyszałam że lepszy jest adware se personal
          mam jednak problem ze ściągnięciem jakiegokolwiek programu z neta i nie wiem czemu za słaby internet czy co? według tego co mi powiedziano mam 128/128
          • wiewia1 Re: proszę o sprawdzenie loga 31.05.06, 13:10
            No Avast jest to program antywirusowy a adwere jest na zagrożenia typu adwere spy i róznych szpiegów. Czyli sa to dwa rózne programy i njalepiej mieć je obydwa. Zreszto adwere- w wersji personal jest tylko do skanowania nie posiada rezydenta. Wersja profesjonal jest płatna.
            co do netu zobacz na innej przegladarce może spróbuj opere zainstalować. Oczyść pliki cookies wyczyść katalogi temp. Użyj tego programiku www.idg.pl/ftp/pc_9705/ATF.Cleaner..html. Jak się nic nie zmieni będziemy szukac dalej.
    • Gość: beata Re: proszę o sprawdzenie loga IP: *.mikrolan.pl / *.mikrolan.pl 01.06.06, 11:39
      oczyściłam tempa i pliki cookies ale nadal wszystko otwiera sie bardzo wolno nie
      mogę ściągnąc opery ani antywirusa z tego samego powodu . Byłam też u
      usłogodawcy mojego internetu i on mi powiedział że trzeba prawdopodobnie
      sformatowac system. Miałam go zakładanego pół roku temu nic tu nie kombinowałam
      przez te pół roku normalnie jak to komputer bez neta wgrywane były tylko gry.
      czy to możliwe że to wina systemu?
      • wiewia1 Re: proszę o sprawdzenie loga 01.06.06, 12:22
        Ok. Twój system jak kolega wyżej napisał nie jest zabezpieczony. Brak aktualizacji masz tylko SP1. Więc w znacznym stopniu jestes narazona na łapanie syfu.
        Więc zrobimy tak spróbuj ściągnąć Windows Worms Doors Cleanera www.firewallleaktester.com/wwdc.htm to jest tylko 50kb może się uda. Zmień wszystkie znaczki z disable na enable(bliższy opis masz w przyklejonych forum.gazeta.pl/forum/72,2.html?f=430&w=38051058)I zobacz czy po zamknięciu portów możesz ściągnąć coś większego czyli firewall i antywirus(info również w przyklejonych o tych programamch)
        Jesli dalej będzie problem ze ściąganiem większych plików ściągniesz tez nieduży program Gmer 1.0.10 www.gmer.net/files.php. Zapisz go koniecznie na dysku C:\ i wejdz w niego zakładka rootkit i szukaj bez zaznaczania opcji pokaż wszystko poczekaj aż skonczy i następnie kopiuj wklej na forum.
        Jeśli twój prowider twierdzi że jest ok to nie mam innych pomysłow jak szukac dalej. Ale przeważnie prowider zawsze się tłumaczy znam to z własnego doświadczenia że u nich jest dobrze i każą zaraz robić format bo jest syf

        Pozdrawiam

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka