• Ogłoszenie:

prosze o sprawdzenie loga -problem neo640

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Prosze o sprawdzenie loga -problem neo640

Postprzez pswistak@neostrada.pl 20 Lip 2005, 15:59

reklama
Od kilku dni rozłącza mi neo 640, zerwanie połączenia odbywa sie regularnie jak co 30 min (godzina:05 i godzina:35). Wcześniej wszyskto bylo bez zarzutu. Podejrzewam ze to jakis złośliwy program. Na party-line neostrady za bardzo nic nie wiedza :D , sprawszilem system kilkoma antywirami bylo troche smieci ale wszystko zostalo usuniete, problem poyostal. Poniezej log:

Logfile of HijackThis v1.99.1
Scan saved at 15:26:36, on 2005-07-20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:/WINDOWS/System32/smss.exe
G:/WINDOWS/system32/csrss.exe
G:/WINDOWS/system32/winlogon.exe
G:/WINDOWS/system32/services.exe
G:/WINDOWS/system32/lsass.exe
G:/WINDOWS/system32/svchost.exe
G:/WINDOWS/system32/svchost.exe
G:/WINDOWS/System32/svchost.exe
G:/WINDOWS/System32/svchost.exe
G:/WINDOWS/System32/svchost.exe
G:/WINDOWS/system32/spoolsv.exe
G:/WINDOWS/System32/nvsvc32.exe
G:/WINDOWS/System32/svchost.exe
G:/WINDOWS/System32/alg.exe
G:/WINDOWS/Explorer.EXE
G:/Program Files/Java/j2re1.4.2_04/bin/jusched.exe
C:/Programy/Demon-Tools/daemon.exe
G:/Program Files/VirtualDrive/vdtask.exe
G:/Program Files/mobile PhoneTools/WatchDog.exe
G:/Program Files/VirtualDrive/Netsrv.exe
C:/PROGRAMY/Winamp/winampa.exe
G:/PROGRA~1/NEOSTR~1/CnxMon.exe
G:/PROGRA~1/NEOSTR~1/taskbaricon.exe
G:/Program Files/Thomson/SpeedTouch USB/Dragdiag.exe
G:/Program Files/Spyware Doctor/swdoctor.exe
G:/Program Files/palm/HOTSYNC.EXE
G:/Program Files/Microsoft AntiSpyware/gcasDtServ.exe
G:/PROGRA~1/NEOSTR~1/NeostradaTP.exe
G:/PROGRA~1/NEOSTR~1/ComComp.exe
G:/PROGRA~1/NEOSTR~1/Watch.exe
G:/Program Files/Active Ports/aports.exe
G:/Program Files/Internet Explorer/iexplore.exe
G:/Documents and Settings/Paul/Pulpit/hijackthis/HijackThis.exe

R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.wp.pl/
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Neostrada TP
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Łącza
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - G:/PROGRA~1/SPYWAR~1/tools/iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - G:/PROGRA~1/SPYWAR~1/tools/iesdpb.dll
O4 - HKLM/../Run: [NvCplDaemon] RUNDLL32.EXE G:/WINDOWS/System32/NvCpl.dll,NvStartup
O4 - HKLM/../Run: [nwiz] nwiz.exe /install
O4 - HKLM/../Run: [NvMediaCenter] RUNDLL32.EXE G:/WINDOWS/System32/NvMcTray.dll,NvTaskbarInit
O4 - HKLM/../Run: [SunJavaUpdateSched] G:/Program Files/Java/j2re1.4.2_04/bin/jusched.exe
O4 - HKLM/../Run: [NeroCheck] G:/WINDOWS/system32/NeroCheck.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] "C:/Programy/Demon-Tools/daemon.exe" -lang 1033
O4 - HKLM/../Run: [Virtual Drive] "G:/Program Files/VirtualDrive/vdtask.exe"
O4 - HKLM/../Run: [WatchDog] G:/Program Files/mobile PhoneTools/WatchDog.exe
O4 - HKLM/../Run: [WinampAgent] C:/PROGRAMY/Winamp/winampa.exe
O4 - HKLM/../Run: [WooCnxMon] G:/PROGRA~1/NEOSTR~1/CnxMon.exe
O4 - HKLM/../Run: [WOOWATCH] G:/PROGRA~1/NEOSTR~1/Watch.exe
O4 - HKLM/../Run: [WOOTASKBARICON] G:/PROGRA~1/NEOSTR~1/taskbaricon.exe
O4 - HKLM/../Run: [SpeedTouch USB Diagnostics] "G:/Program Files/Thomson/SpeedTouch USB/Dragdiag.exe" /icon
O4 - HKLM/../Run: [gcasServ] "G:/Program Files/Microsoft AntiSpyware/gcasServ.exe"
O4 - HKCU/../Run: [Gadu-Gadu] "C:/PROGRAMY/Gadu-Gadu/gg.exe" /tray
O4 - HKCU/../Run: [Skype] "G:/Program Files/Skype/Phone/Skype.exe" /nosplash /minimized
O4 - HKCU/../Run: [Spyware Doctor] "G:/Program Files/Spyware Doctor/swdoctor.exe" /Q
O4 - Global Startup: HotSync Manager.lnk = G:/Program Files/palm/HOTSYNC.EXE
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:/Programy/VisualRoute8/vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:/Programy/VisualRoute8/vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:/Program Files/Java/j2re1.4.2_04/bin/npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:/Program Files/Java/j2re1.4.2_04/bin/npjpi142_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - G:/PROGRA~1/SPYWAR~1/tools/iesdpb.dll
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM/System/CCS/Services/Tcpip/../{9ECCB0AF-D2D8-4AC3-9767-1B144A564C49}: NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: -oddefhaw - G:/WINDOWS/system32/hwodde.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:/WINDOWS/System32Y/nvsvc32.exe

Z gory thx...
pswistak@neostrada.pl
~user
 
Posty: 1
Dołączenie: 20 Lip 2005, 15:36



Postprzez Tom@szek 20 Lip 2005, 16:43

Kod: Zaznacz wszystko
      O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:/Programy/VisualRoute8/vrie.dll

      O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:/Programy/VisualRoute8/vrie.dll


Te wpisy są niepokojojące.
Tom@szek
 



Postprzez kozak 21 Lip 2005, 00:57

Tomaszek napisał(a):Te wpisy są niepokojojące.

Dlaczego?

Te wpisy są jak najbardziej ok, jak sama nazwa wskazuje wpisy pochodzą od VisualRoute 8
kozak
~user
 
Posty: 22
Dołączenie: 14 Lip 2005, 12:40




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości