
zel napisał(a):A ja sie tak podepne tutaj do kolegi,
nie rob tego na przyszlosc
ComboFix 08-06-20.4 - Zel 2008-06-29 23:39:31.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.746 [GMT 2:00]
Running from: C:\ComboFix.exe
* Created a new restore point
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
((((((((((((((((((((((((( Files Created from 2008-05-28 to 2008-06-29 )))))))))))))))))))))))))))))))
.
2008-06-29 23:41 . 2008-06-29 23:41 <DIR> d-------- C:\WINDOWS\system32\xircom
2008-06-29 23:41 . 2008-06-29 23:41 <DIR> d-------- C:\Program Files\microsoft frontpage
2008-06-29 23:36 . 2008-06-29 23:37 2,037,114 --a------ C:\ComboFix.exe
2008-06-29 20:35 . 2008-06-29 20:35 <DIR> d-------- C:\Program Files\IPLA
2008-06-29 20:35 . 2008-06-29 20:38 <DIR> d-------- C:\Documents and Settings\Zel\Dane aplikacji\ipla
2008-06-29 20:35 . 2008-06-29 20:35 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\ipla
2008-06-29 17:47 . 2008-06-29 17:48 <DIR> d-------- C:\Program Files\NAPI-PROJEKT
2008-06-29 12:41 . 2008-06-29 12:41 990,720 --a------ C:\bootvis(dobreprogramy.pl).msi
2008-06-29 06:58 . 2008-06-29 07:00 <DIR> d-------- C:\Program Files\SubEdit-Player
2008-06-29 06:06 . 2008-06-29 06:06 <DIR> d-------- C:\Documents and Settings\Zel\Dane aplikacji\Media Player Classic
2008-06-29 03:05 . 2008-06-14 19:36 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-29 03:05 . 2008-06-14 19:36 273,024 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-29 03:02 . 2008-05-08 16:02 203,136 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-29 03:00 . 2005-02-25 05:36 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-06-29 01:39 . 2008-06-29 01:39 <DIR> d-------- C:\Documents and Settings\Zel\Dane aplikacji\Thunderbird
2008-06-29 01:21 . 2008-06-29 01:41 <DIR> d-------- C:\Program Files\Mozilla Thunderbird
2008-06-29 00:36 . 2008-06-29 12:53 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
2008-06-29 00:36 . 2008-06-29 23:41 727,584 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-06-29 00:36 . 2008-06-29 23:41 188,448 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-06-29 00:36 . 2008-06-29 00:36 96,966 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-06-29 00:36 . 2008-06-29 00:36 88,774 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-06-29 00:36 . 2008-06-29 23:41 9,908 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-06-29 00:36 . 2008-06-29 23:41 3,820 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-06-28 20:01 . 2008-06-28 20:01 <DIR> d-------- C:\Program Files\Java
2008-06-28 20:01 . 2008-06-28 20:01 <DIR> d-------- C:\Program Files\Common Files\Java
2008-06-28 20:01 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-06-28 19:58 . 2008-06-28 19:58 <DIR> d-------- C:\Program Files\Common Files\Adobe
2008-06-28 19:46 . 2008-06-28 19:46 <DIR> dr------- C:\Documents and Settings\NetworkService\Ulubione
2008-06-28 19:41 . 2008-06-28 19:41 <DIR> d-------- C:\Program Files\Sygate
2008-06-28 19:41 . 2004-10-15 18:32 83,096 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-06-28 19:41 . 2004-10-15 18:17 60,496 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-06-28 19:41 . 2004-10-15 18:18 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-06-28 19:41 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg6n.sys
2008-06-28 19:41 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg5n.sys
2008-06-28 19:41 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg4n.sys
2008-06-28 19:41 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-06-28 19:40 . 2008-06-28 19:40 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-06-28 19:26 . 2008-06-28 19:26 <DIR> d-------- C:\Program Files\Kaspersky Lab
2008-06-28 17:56 . 2008-06-28 17:56 <DIR> d-------- C:\Program Files\MozBackup
2008-06-28 17:43 . 2008-06-28 17:43 <DIR> d-------- C:\Program Files\PowerQuest
2008-06-28 17:35 . 2008-06-28 19:21 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab Setup Files
2008-06-28 17:32 . 2008-06-29 01:18 <DIR> d-------- C:\Program Files\uTorrent
2008-06-28 17:31 . 2008-06-29 23:40 <DIR> d-------- C:\Documents and Settings\Zel\Dane aplikacji\uTorrent
2008-06-28 17:27 . 2008-06-28 17:27 <DIR> d-------- C:\Program Files\kX Audio Driver
2008-06-28 17:25 . 2008-06-28 17:25 0 --a------ C:\WINDOWS\nsreg.dat
2008-06-28 17:22 . 2007-07-04 16:27 1,056,768 --a------ C:\WINDOWS\system32\ROBOEX32.DLL
2008-06-28 17:22 . 2007-07-04 16:27 65,604 --a------ C:\WINDOWS\system32\drivers\WrKPoETNic2000.sys
2008-06-28 17:22 . 2007-07-04 16:27 52,214 --a------ C:\WINDOWS\system32\drivers\WrKPoET2000.sys
2008-06-28 17:15 . 2008-06-28 17:55 <DIR> d----c--- C:\WINDOWS\Super Turbo Tango Patcher
2008-06-28 17:07 . 2008-05-02 08:48 219,648 --a------ C:\WINDOWS\system32\dllcache\uxtheme.dll
2008-06-28 17:02 . 2008-06-28 17:02 <DIR> d-------- C:\WINDOWS\nview
2008-06-28 17:02 . 2008-05-16 11:48 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-06-28 17:02 . 2008-05-16 14:01 446,464 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-06-28 17:02 . 2008-05-16 14:01 18,070 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-06-28 17:02 . 2008-06-29 23:42 104 --a------ C:\WINDOWS\system32\nvapps.xml
2008-06-28 17:01 . 2006-10-11 16:57 5,456 -ra------ C:\WINDOWS\system32\e100b325.din
2008-06-28 17:01 . 2006-01-12 14:52 1,904 --------- C:\WINDOWS\system32\SetupBD.din
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-29 11:00 --------- d-----w C:\Documents and Settings\Zel\Dane aplikacji\foobar2000
2008-06-28 22:50 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-28 16:31 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-28 16:10 --------- d-----w C:\Program Files\Konnekt
2008-06-28 16:05 --------- d-----w C:\Program Files\foobar2000
2008-06-28 15:42 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-06-28 15:01 --------- d-----w C:\Program Files\Intel
2008-06-28 14:53 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Office Genuine Advantage
2008-06-28 14:47 --------- d-----w C:\Program Files\Usługi online
2008-06-28 14:44 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-05-16 12:01 6,557,408 ----a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-02 06:48 62,208 ----a-w C:\WINDOWS\system32\drivers\si3112.sys
2008-05-02 06:48 361,344 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-05-02 06:46 82,944 ----a-w C:\WINDOWS\system32\drivers\wudfrd.sys
2008-05-02 06:46 77,568 ----a-w C:\WINDOWS\system32\drivers\wudfpf.sys
2008-05-02 06:46 38,528 ----a-w C:\WINDOWS\system32\drivers\wpdusb.sys
2008-04-14 23:04 1,246,357 ----a-r C:\WINDOWS\SET3.tmp
2008-04-14 22:56 16,825 ----a-r C:\WINDOWS\SET8.tmp
2008-04-14 22:56 1,088,840 ----a-r C:\WINDOWS\SET4.tmp
2008-04-14 20:51 980,480 ----a-w C:\WINDOWS\explorer.exe
2008-04-14 20:51 756,224 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
2008-04-14 20:51 744,448 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpSvc.exe
2008-04-14 20:51 59,392 ----a-w C:\WINDOWS\notepad.exe
2008-04-14 20:51 285,696 ----a-w C:\WINDOWS\winhlp32.exe
2008-04-14 20:51 23,552 ----a-w C:\WINDOWS\hh.exe
2008-04-14 20:51 209,408 ----a-w C:\WINDOWS\regedit.exe
2008-04-14 20:51 18,432 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HscUpd.exe
2008-04-14 20:51 171,520 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe
2008-04-14 20:51 151,040 ----a-w C:\WINDOWS\pchealth\UploadLB\Binaries\UploadM.exe
2008-04-14 20:50 726,590 ----a-w C:\WINDOWS\srchasst\srchui.dll
2008-04-14 20:50 58,434 ----a-w C:\WINDOWS\srchasst\srchctls.dll
2008-04-14 20:50 50,688 ----a-w C:\WINDOWS\twain_32.dll
2008-04-14 20:50 380,416 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
2008-04-14 20:50 38,400 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
2008-04-14 20:50 34,816 ----a-w C:\WINDOWS\Help\sniffpol.dll
2008-04-14 20:50 33,280 ----a-w C:\WINDOWS\Help\sstub.dll
2008-04-14 20:50 3,166,208 ----a-w C:\WINDOWS\srchasst\msgr3en.dll
2008-04-14 20:50 279,040 ----a-w C:\WINDOWS\Help\TSHOOT.dll
2008-04-14 20:50 102,912 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\pchshell.dll
2008-04-14 20:49 451,072 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
2008-04-14 20:49 39,424 ----a-w C:\WINDOWS\AppPatch\AcAdProc.dll
2008-04-14 20:49 245,248 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
2008-04-14 20:49 141,312 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
2008-04-14 20:49 116,224 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
2008-04-14 20:49 1,852,928 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
.
------- Sigcheck -------
2008-04-14 22:50 580096 a435c5c069afd901751ac323ad238793 C:\WINDOWS\Super Turbo Tango Patcher\Backup\user32.dll
2008-04-14 22:50 544256 01e0fd062cffe403c0a08c8bab751aa5 C:\WINDOWS\system32\user32.dll
2008-05-02 08:48 361344 8e036eec565910417ea020ce0962aa24 C:\WINDOWS\system32\drivers\tcpip.sys
2008-04-14 23:09 2025472 280cd53ba94a32bca61b5ea01753aed8 C:\WINDOWS\Super Turbo Tango Patcher\Backup\ntkrnlpa.exe
2008-06-28 17:16 2197504 bed92a0664fa799defff902aaf2da488 C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 21:59 2146816 1b4b41ac8cdaa66ded8999a7de212d3e C:\WINDOWS\Super Turbo Tango Patcher\Backup\ntoskrnl.exe
2008-06-28 17:16 2318848 84ff12c5c7df61076d206790a9c42b8d C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 22:51 980480 47cb0fdec9a5200e214ced9bc78f44e6 C:\WINDOWS\explorer.exe
2008-04-14 22:51 1035264 c791ed9eac5e76d9525e157b1d7a599a C:\WINDOWS\Super Turbo Tango Patcher\Backup\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
2008-04-25 18:22 62728 --a------ C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 22:51 15360]
"Konnekt"="C:\Program Files\Konnekt\konnekt.exe" [2008-03-18 21:56 503808]
"IPLA!"="C:\Program Files\IPLA\IPLA.exe" [2008-06-13 17:40 1608952]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 14:01 13529088]
"nwiz"="nwiz.exe" [2008-05-16 14:01 1630208 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2008-05-16 14:01 86016 C:\WINDOWS\system32\nvmctray.dll]
"kX Mixer"="C:\WINDOWS\system32\kxmixer.exe" [2007-08-24 15:28 500224]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 22:51 171520]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-04-25 18:21 201992]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 22:51 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="regsvr32" []
"nltide_3"="advpack.dll" [2008-04-23 09:20 124928 C:\WINDOWS\system32\advpack.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Super Turbo Tango Patcher Reloader.lnk]
path=C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Super Turbo Tango Patcher Reloader.lnk
backup=C:\WINDOWS\pss\Super Turbo Tango Patcher Reloader.lnkCommon Startup
C:\PROGRA~1\DialNet\FPLICE~1.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"E:\\nowy system\\dane apl\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29]
R0 Si3112;Si3112;C:\WINDOWS\system32\drivers\Si3112.sys [2008-05-02 08:48]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 20:07]
R3 kxwdmdrv;kX WDM Driver Service;C:\WINDOWS\system32\drivers\kx.sys [2007-08-24 15:28]
S3 WRSWanDD;WinPoET PPPoE Adapter;C:\WINDOWS\system32\DRIVERS\WrKPoETNic2000.sys [2007-07-04 16:27]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 23:42:15
Windows 5.1.2600 Dodatek Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant]
"ImagePath"=""
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2008-06-29 23:44:02 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-29 21:43:55
Pre-Run: 21,587,435,520 bajtów wolnych
Post-Run: 21,563,543,552 bajt˘w wolnych
199 --- E O F --- 2008-06-29 10:19:05
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53:32, on 2008-06-29
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\kxmixer.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Konnekt\konnekt.exe
C:\Program Files\IPLA\IPLA.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Nowy folder\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kX Mixer] C:\WINDOWS\system32\kxmixer.exe --startup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Konnekt] "C:\Program Files\Konnekt\konnekt.exe" /autostart
O4 - HKCU\..\Run: [IPLA!] C:\Program Files\IPLA\IPLA.exe /autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{93AACE74-C390-4B47-B419-3B077BD84B04}: NameServer = 217.30.129.149 217.30.137.200
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
--
End of file - 5157 bytes
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
zel napisał(a):Ten Kaspersky mi sie strasznie nie podoba, nie wiem co z nim ;/ przesiadlem sie z 6 na 8 i cos swiruje...
Zainstalowany Windows XP rzadko jest optymalnie skonfigurowany. Wynika to z różnych warunków pracy systemu i różnych wymagań, jakie stawiają mu użytkownicy. Między innymi dlatego Microsoft przygotował narzędzie BootVis, służące do optymalizacji uruchamiania systemu. Można je znaleźć na CD-ROM-ie dołączonym do tego wydania CHIP-a oraz w serwisie download.chip.pl.
Uwaga: użycie programu BootVis wymaga włączonej usługi Harmonogram zadań.
1. Przed użyciem BootVisa zamykamy wszystkie inne aplikacje - konieczne będzie zrestartowanie komputera. Uruchamiamy program i wybieramy z menu polecenie File | New | Next Boot + Driver Delays. Spowoduje to otwarcie okna dialogowego, w którym naciskamy przycisk OK. Kolejne okienko ma za zadanie jedynie odliczenie czasu, jaki upłynie do ponownego uruchomienia komputera.
Pierwszy "przebieg" jest testowy. Po wystartowaniu Windows musimy odczekać, aż na ekranie pojawi się okienko BootVisa. Ujrzymy teraz graficzną reprezentację procesu uruchamiania systemu. W sekcji Driver Delay możemy sprawdzić, które sterowniki urządzeń są odpowiedzialne za największe opóźnienia w starcie Windows. Na potrzeby późniejszych analiz możemy zapisać wyniki analizy do pliku (File | Save as).
2. W drugim etapie rozkazujemy programowi zoptymalizować proces uruchamiania - wybieramy z menu opcję Trace | Optimize System. Efektem będzie kolejny restart systemu. Po uruchomieniu Windows odczekujemy, aż BootVis zakończy swoją pracę - może to potrwać kilka minut.
Jeśli chcemy się przekonać, co nam dało użycie BootVisa, możemy ponownie uruchomić ten program i po raz drugi użyć opcji File | New | Next Boot + Driver Delays. Po zakończeniu analizy porównujemy po prostu uzyskany wykres z otrzymanym poprzednio.
zel napisał(a):mam w procesach userinit.exe co po pewnym czasie znika. W logach tego nie ma, a ja nie wiem co to jest, a googlowanie powiedzialo ze moze byc szkodliwe. Cos na to?
zel napisał(a):userinit.exe
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości