
Mój problem wygląda następująco:
Podczas normalnej pracy na komputerze, sam uruchamia mi się WinAmp. Po usunięciu go z dysku włącza się Media Player.
Nie jest to problem przypisania jakiegoś klawisza pod odtwarzacz muzyki, gdyż potrafi się sam uruchomić mimo, że przy klawiaturze nic się nie robi. Faktem jest, że najczęściej włącza się podczas pisania, ale tak jak pisałem wyżej - mogę zostawić komputer włączony na kilka minut i po pewnym czasie WinAmp się uruchomi.
- Kod: Zaznacz wszystko
Plik LOG z HiJackFree4.0
Zapisz skan na: 10:49:07, na 2010-07-09
Platforma: Windows XP Dodatek Service Pack 3 (Windows NT 5.1.2600)
MSIE: Internet Explorer v 8.0 Dodatek Service Pack 3 (8.0.6001.18702)
Uruchomione procesy:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Emsisoft HiJackFree\a2hijackfree.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Domyślny) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShareTb\BearShareDx.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare\BearShareIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO Class - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
O3 - Toolbar: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShareTb\BearShareDx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE %;USB\VID_0AC8&PID_0302.DeviceDesc%
O4 - HKLM\..\Run: [WinGuard Pro]
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKLM\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O7 - Regedit - Włączone
O8 - Wpisy dodatkowego menu kontekstowego: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Wpisy dodatkowego menu kontekstowego: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra "Tools" menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBAR.ICO
O14 - IERESET.INF: START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
O14 - IERESET.INF: SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
O14 - IERESET.INF: MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
O15 - Bezpieczna strefa: http://asia.msi.com.tw
O15 - Bezpieczna strefa: http://global.msi.com.tw
O15 - Bezpieczna strefa: http://www.msi.com.tw
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\System32\avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll
O21 - ShellServiceObjectDelayLoad: PostBootReminder -
O21 - ShellServiceObjectDelayLoad: CDBurn -
O21 - ShellServiceObjectDelayLoad: WebCheck -
O21 - ShellServiceObjectDelayLoad: SysTray -
O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii składników - C:\WINDOWS\system32\browseui.dll
O23 - Usługa: Urządzenie alarmowe - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usługa bramy warstwy aplikacji - C:\WINDOWS\System32\alg.exe
O23 - Usługa: Zarządzanie aplikacjami - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usuga stanu ASP.NET - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
O23 - Usługa: Windows Audio - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: AVG Free WatchDog - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Usługa: Usługa inteligentnego transferu w tle - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Przeglądarka komputera - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usługa indeksowania - C:\WINDOWS\system32\cisvc.exe
O23 - Usługa: ClipBook - C:\WINDOWS\system32\clipsrv.exe
O23 - Usługa: .NET Runtime Optimization Service v2.0.50727_X86 - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
O23 - Usługa: Aplikacja systemowa modelu COM+ - C:\WINDOWS\system32\dllhost.exe
O23 - Usługa: Usługi kryptograficzne - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Program uruchamiający proces serwera DCOM - C:\WINDOWS\system32\svchost
O23 - Usługa: Klient DHCP - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usługa administracyjna Menedżera dysków logicznych - C:\WINDOWS\System32\dmadmin.exe
O23 - Usługa: Menedżer dysków logicznych - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Klient DNS - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Automatyczna konfiguracja sieci przewodowej - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługa protokołu uwierzytelniania rozszerzonego (EAP) - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługa raportowania błędów - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Dziennik zdarzeń - C:\WINDOWS\system32\services.exe
O23 - Usługa: System zdarzeń COM+ - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Zgodność szybkiego przełączania użytkowników - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Windows Presentation Foundation Font Cache 3.0.0.0 - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
O23 - Usługa: getPlus(R) Helper - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Google Updater Service - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Usługa: Pomoc i obsługa techniczna - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: HID Input Service - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługa zarządzania kluczami i certyfikatami kondycji - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: HTTP SSL - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Windows CardSpace - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
O23 - Usługa: Usługa COM nagrywania dysków CD IMAPI - C:\WINDOWS\system32\imapi.exe
O23 - Usługa: Java Quick Starter - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Usługa: Serwer - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Stacja robocza - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Pomoc TCP/IP NetBIOS - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: McAfee Security Scan Component Host Service - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Usługa: Posłaniec - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Microsoft Office Groove Audit Service - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
O23 - Usługa: NetMeeting Remote Desktop Sharing - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Usługa: Distributed Transaction Coordinator - C:\WINDOWS\system32\msdtc.exe
O23 - Usługa: Instalator Windows - C:\WINDOWS\system32\msiexec.exe
O23 - Usługa: Agent ochrony dostępu do sieci - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: DDE sieci - C:\WINDOWS\system32\netdde.exe
O23 - Usługa: DSDM DDE sieci - C:\WINDOWS\system32\netdde.exe
O23 - Usługa: Logowanie do sieci - C:\WINDOWS\system32\lsass.exe
O23 - Usługa: Połączenia sieciowe - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługa udostępniania portów Net.Tcp - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
O23 - Usługa: Rozpoznawanie lokalizacji w sieci (NLA) - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: NMSAccessU - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Usługa: Usługa NT LM Security Support Provider - C:\WINDOWS\system32\lsass.exe
O23 - Usługa: Magazyn wymienny - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: NVIDIA Display Driver Service - C:\WINDOWS\system32\nvsvc32.exe
O23 - Usługa: Microsoft Office Diagnostics Service - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
O23 - Usługa: Office Source Engine - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
O23 - Usługa: Plug and Play - C:\WINDOWS\system32\services.exe
O23 - Usługa: Usługi IPSEC - C:\WINDOWS\system32\lsass.exe
O23 - Usługa: Magazyn chroniony - C:\WINDOWS\system32\lsass.exe
O23 - Usługa: Menedżer autopołączenia dostępu zdalnego - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Menedżer połączeń usługi Dostęp zdalny - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Menedżer sesji pomocy pulpitu zdalnego - C:\WINDOWS\system32\sessmgr.exe
O23 - Usługa: Routing i dostęp zdalny - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Rejestr zdalny - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Lokalizator usługi zdalnego wywołania procedury (RPC) - C:\WINDOWS\system32\locator.exe
O23 - Usługa: Zdalne wywoływanie procedur (RPC) - C:\WINDOWS\system32\svchost
O23 - Usługa: QoS RSVP - C:\WINDOWS\system32\rsvp.exe
O23 - Usługa: Menedżer kont zabezpieczeń - C:\WINDOWS\system32\lsass.exe
O23 - Usługa: Karta inteligentna - C:\WINDOWS\System32\SCardSvr.exe
O23 - Usługa: Harmonogram zadań - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Logowanie pomocnicze - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Zawiadomienie o zdarzeniu systemowym - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Zapora systemu Windows/Udostępnianie połączenia internetowego - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Wykrywanie sprzętu powłoki - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Bufor wydruku - C:\WINDOWS\system32\spoolsv.exe
O23 - Usługa: Usługa przywracania systemu - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usługa odnajdywania SSDP - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Windows Image Acquisition (WIA) - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: MS Software Shadow Copy Provider - C:\WINDOWS\system32\dllhost.exe
O23 - Usługa: Dzienniki wydajności i alerty - C:\WINDOWS\system32\smlogsvc.exe
O23 - Usługa: Telefonia - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługi terminalowe - C:\WINDOWS\System32\svchost
O23 - Usługa: Kompozycje - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Telnet - C:\WINDOWS\system32\tlntsvr.exe
O23 - Usługa: Klient śledzenia łączy rozproszonych - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Ulead Burning Helper - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Usługa: Windows User Mode Driver Framework - C:\WINDOWS\system32\wdfmgr.exe
O23 - Usługa: Host uniwersalnego urządzenia Plug and Play - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Zasilacz awaryjny (UPS) - C:\WINDOWS\System32\ups.exe
O23 - Usługa: Kopiowanie woluminów w tle - C:\WINDOWS\System32\vssvc.exe
O23 - Usługa: Usługa Czas systemu Windows - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: WebClient - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Instrumentacja zarządzania Windows - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Usługa numeru seryjnego multimediów przenośnych - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Rozszerzenia sterownika Instrumentacji zarządzania Windows - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Karta wydajności WMI - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Usługa: Centrum zabezpieczeń - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Aktualizacje automatyczne - C:\WINDOWS\system32\svchost.exe
O23 - Usługa: Konfiguracja zerowej sieci bezprzewodowej - C:\WINDOWS\System32\svchost.exe
O23 - Usługa: Usługa dostarczania sieci - C:\WINDOWS\System32\svchost.exe
Mam nadzieję, że dobrze zrobiłem ten Log, nigdy się w to nie bawiłem i nie bardzo wiem jak działa.
Uprzejmie proszę o pomoc i opisanie co mam zrobić i gdzie :-) żebym czegoś nie schrzanił...
Pozdrawiam,
Tomek.