• Ogłoszenie:

proszę o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o sprawdzenie loga

Postprzez tyziek 30 Cze 2005, 12:10

reklama
Proszę o sprawdzenie loga

Logfile of HijackThis v1.99.1
Scan saved at 12:09:57, on 2005-06-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\AutoConnect\AutoConnect.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Kazaa Lite Rewolucja\kazaalite.kpp
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Programy\Do logów\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: CIEBhoObj Class - {0751BE0D-66C7-4578-89F9-7FEDFC16531C} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O3 - Toolbar: Teleo - {3EF38581-2F76-4EA0-A035-27AA22AD77B4} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: &Podświetl - C:\Documents and Settings\Bruderek\Pulpit\Web\highlight.htm
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Call Using &Teleo - res://C:\Program Files\Teleo\Teleo Phone\TEIEP.dll/call.html
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: O do&kumencie... - C:\Documents and Settings\Bruderek\Pulpit\Web\aboutdoc.htm
O8 - Extra context menu item: Otwórz ramkę w &nowym oknie - C:\Documents and Settings\Bruderek\Pulpit\Web\frm2new.htm
O8 - Extra context menu item: Po&mniejsz - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomout.htm
O8 - Extra context menu item: Pow&iększ - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomin.htm
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111999598437
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/pl/big/1.1.62-big/GoogleNav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0778EDC5-929F-4F1A-B45B-1BEAB9CD937F}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{0778EDC5-929F-4F1A-B45B-1BEAB9CD937F}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
;)
tyziek
~user
 
Posty: 23
Dołączenie: 30 Cze 2005, 12:08
Miejscowość: Cz-wa



Postprzez fluid 30 Cze 2005, 12:39

do kosza
Kod: Zaznacz wszystko
O2 - BHO: CIEBhoObj Class - {0751BE0D-66C7-4578-89F9-7FEDFC16531C} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll

O3 - Toolbar: Teleo - {3EF38581-2F76-4EA0-A035-27AA22AD77B4} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll

O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

O8 - Extra context menu item: &Podświetl - C:\Documents and Settings\Bruderek\Pulpit\Web\highlight.htm

O8 - Extra context menu item: O do&kumencie... - C:\Documents and Settings\Bruderek\Pulpit\Web\aboutdoc.htm

O8 - Extra context menu item: Otwórz ramkę w &nowym oknie - C:\Documents and Settings\Bruderek\Pulpit\Web\frm2new.htm

O8 - Extra context menu item: Po&mniejsz - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomout.htm

O8 - Extra context menu item: Pow&iększ - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomin.htm

5 ostatnich wpisow wyglada mi podejrzanie ale nie mam pojecia co to jest
wiec jezeli instalowales to sam to OK nie wywalaj

i nie wiem co to jest
Kod: Zaznacz wszystko
C:\Program Files\AutoConnect\AutoConnect.exe

co to jest za program??
zalecam wizyte na microsoft update i zassanie najnowszej wersji IE
Sprzedam zestaw perkusji do GUITAR HERO na x360 - chetni pisacna PW
Each EMO can suck my ballsack but one in particular...
NIE POMAGAM NA PW, CHCESZ POMOCY - PISZ NA FORUM W ODPOWIEDNIM TEMACIE
GalkaPL - nieważne jaki będzie twój nowy nick my ZAWSZE będziemy pamiętać własnie ten...
Awatar użytkownika
fluid
*mod
 
Posty: 14746
Dołączenie: 12 Gru 2004, 00:38
Miejscowość: Warszawa
Pochwały: 947



Postprzez MUTOPOMPKA 30 Cze 2005, 12:42

DO wywalenia:

Kod: Zaznacz wszystko
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe


Nie wiem, co to jest, ale jeśli nie używasz -> wywal:
Kod: Zaznacz wszystko
O3 - Toolbar: Teleo - {3EF38581-2F76-4EA0-A035-27AA22AD77B4} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll

O2 - BHO: CIEBhoObj Class - {0751BE0D-66C7-4578-89F9-7FEDFC16531C} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll


Reszta czysta.
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez prog 30 Cze 2005, 19:11

fluid napisał(a):C:\Program Files\AutoConnect\AutoConnect.exe


a no programik do autostartu neo przy wlaczania kompa :roll:
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez @Marcin 30 Cze 2005, 19:57

KOSZ:
Kod: Zaznacz wszystko
C:\Program Files\AutoConnect\AutoConnect.exe
O2 - BHO: CIEBhoObj Class - {0751BE0D-66C7-4578-89F9-7FEDFC16531C} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll
O3 - Toolbar: Teleo - {3EF38581-2F76-4EA0-A035-27AA22AD77B4} - C:\Program Files\Teleo\Teleo Phone\TEIEP.dll
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
      O8 - Extra context menu item: &Podświetl - C:\Documents and Settings\Bruderek\Pulpit\Web\highlight.htm
      O8 - Extra context menu item: O do&kumencie... - C:\Documents and Settings\Bruderek\Pulpit\Web\aboutdoc.htm
O8 - Extra context menu item: Otwórz ramkę w &nowym oknie - C:\Documents and Settings\Bruderek\Pulpit\Web\frm2new.htm
O8 - Extra context menu item: Po&mniejsz - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomout.htm
      O8 - Extra context menu item: Pow&iększ - C:\Documents and Settings\Bruderek\Pulpit\Web\zoomin.htm
HKLM\System\CCS\Services\Tcpip\..\{0778EDC5-929F-4F1A-B45B-1BEAB9CD937F}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{0778EDC5-929F-4F1A-B45B-1BEAB9CD937F}: NameServer = 194.204.152.34 217.98.63.164

Reszta OK
Awatar użytkownika
@Marcin
~user
 
Posty: 2296
Dołączenie: 19 Sty 2005, 08:55
Miejscowość: Jugów
Pochwały: 232



Postprzez prog 30 Cze 2005, 19:58

Martin:
może więcej nie zajmuj się sprawdzaniem loga!?


Martin napisał(a):C:\Program Files\AutoConnect\AutoConnect.exe

pojechalo cie?
przeczytaj moj post wyzej:


progmaniak napisał(a):C:\Program Files\AutoConnect\AutoConnect.exe


a no programik do autostartu neo przy wlaczania kompa
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez Tom@szek 01 Lip 2005, 00:54

progmaniak napisał(a):Martin:
może więcej nie zajmuj się sprawdzaniem loga!?


Widzę , że się uczysz :D
Tom@szek
 



Postprzez prog 01 Lip 2005, 07:59

Tomaszek napisał(a):progmaniak napisał:
Martin:
może więcej nie zajmuj się sprawdzaniem loga!?



Widzę , że się uczysz

naturalnie 8)
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 23 gości