Prosze o sprawdzenie loga
sebass04 - 28 Mar 2006 16:41
Witam!!!
Odwiedziłem strone http://www.hijackthis.de wkleiłem log i pojawiaja sie czerowne wykrzykniki i znaki zapytania, niewiem co z tym zrobic? Prosze o pomoc. Log:
Logfile of HijackThis v1.99.1
Scan saved at 16:29:32, on 2006-03-28
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
D:\Dane\Programy\uTorrent\Internet\utorrent.exe
C:\WINDOWS\System32\svchost.exe
D:\Dane\Programy\Konnekt\konnekt.exe
D:\Dane\Programy\Maxthon\Maxthon.exe
D:\Dane\Programy\Winamp\winamp.exe
D:\Dane\Programy\hijackthis_199\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = A
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {8036D4D7-AAD3-4793-AB49-329E437155A8} - (no file)
O3 - Toolbar: (no name) - {463DF6D5-BEC1-4d67-B217-59DB692DFC53} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [µTorrent] "D:\Dane\Programy\uTorrent\Internet\utorrent.exe"
O4 - HKCU\..\Run: [Konnekt] "D:\Dane\Programy\Konnekt\konnekt.exe" /autostart
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_66.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
reb - 28 Mar 2006 17:07
masz tu linka i sobie mozesz sprawdzac do woli log
http://www.hijackthis.de/index.php#anl
sebass04 - 28 Mar 2006 17:13
Przeciez napisałem ze sprawdziłem na stronce! Ale niewiem co z tym zrobic?
Pozdrawiam:)
Adaś Ciekawski - 28 Mar 2006 19:30
na moje oko nie wyglada zle, ja usunął bym o2 i o3 przez zaznaczenie w hijack this i fix i po sprawie, ale to moje zdanie...
pzdr
paweliw - 28 Mar 2006 21:04
Log rzeczywiście nie jest najgorszy (wpisy w O2, O3, O16 są mało szkodliwe, czasami bardziej denerwujące-szczegóły w linku na końcu postu).
Fix w hijackthis:
O2 - BHO: (no name) - {8036D4D7-AAD3-4793-AB49-329E437155A8} - (no file)
O3 - Toolbar: (no name) - {463DF6D5-BEC1-4d67-B217-59DB692DFC53} - (no file)
O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_66.cab
Należy pamiętać, że automat na stronie http://www.hijackthis.de jest tylko podpowiedzią (tworzoną przez samych użytkowników !) i może zawierać pewne nieścisłości lub błędy.
Wątpliwe (nieznane) procesy, programy itp. należy sprawdzić w internecie aby mieć pewność, że nie usuwa się prawidłowych programów.
Więcej szczegółów odnośnie interpretacji loga można znaleźć tutaj http://www.searchengines.pl/phpbb203/index.php?showtopic=15989
sebass04 - 28 Mar 2006 21:30
Dzieki bardzo za pomoc!
temat zamkniety! Pozdrawiam:)