
Logfile of HijackThis v1.99.1
Scan saved at 23:48:11, on 2007-04-15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
G:\Programy\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
G:\Programy\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
G:\Programy\Konnekt\konnekt.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Steam\Steam.exe
G:\Programy\Opera\Opera.exe
G:\Programy\The Bat\thebat.exe
G:\Programy\Winamp\winamp.exe
G:\Programy\Total Commander\TOTALCMD.EXE
D:\abc\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [AVP] "G:\Programy\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Program sieciowy dla SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - G:\Programy\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - G:\Programy\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
Mianowicie, nie moge wyslac nic ze swojego kompa, na net, transfer przy laczu 2 megowym wynosi okolo 1kb/s co jest poprostu niemozliwe... To jest od jakis 3 tygodni, nie wiem dlaczego ale, powoli mnie to irytuje. Nie moge centralnie nic wyslac od siebie z kompa na net, chociaz odbieranie chodzi na poziomie 200/250 kb/s.
Czekam na jakies rady, tudziez pomysly jak to wyplewic.
Wstawiam jeszcze link z netstata
TCP raf:1029 localhost:1070 USTANOWIONO
TCP raf:1030 localhost:1034 USTANOWIONO
TCP raf:1030 localhost:1043 USTANOWIONO
TCP raf:1030 localhost:1064 USTANOWIONO
TCP raf:1030 localhost:1067 USTANOWIONO
TCP raf:1031 localhost:1068 USTANOWIONO
TCP raf:1032 localhost:1069 USTANOWIONO
TCP raf:1034 localhost:1030 USTANOWIONO
TCP raf:1043 localhost:1030 USTANOWIONO
TCP raf:1064 localhost:1030 USTANOWIONO
TCP raf:1067 localhost:1030 USTANOWIONO
TCP raf:1068 localhost:1031 USTANOWIONO
TCP raf:1069 localhost:1032 USTANOWIONO
TCP raf:1070 localhost:1029 USTANOWIONO
TCP raf:1110 localhost:4438 CZAS_OCZEKIWANIA
TCP raf:1110 localhost:4440 CZAS_OCZEKIWANIA
TCP raf:1110 localhost:4446 CZAS_OCZEKIWANIA
TCP raf:1110 localhost:4460 USTANOWIONO
TCP raf:1110 localhost:4462 USTANOWIONO
TCP raf:1993 localhost:1110 OCZEKIWANIE_ZAMKN
TCP raf:4442 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4444 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4448 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4450 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4452 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4454 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4456 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4458 localhost:1110 CZAS_OCZEKIWANIA
TCP raf:4460 localhost:1110 USTANOWIONO
TCP raf:4462 localhost:1110 USTANOWIONO
Zastanawia mnie dlaczego przy ilosci wpisow z adresem www jest ich kolo 5, samego localhost jak widac kilka razy wiecej.
Pozdrawiam
Rafal.