zaloguj się

Pokaż pełną wersje : Log z HijackThis.


Kurczakos
27-08-2008, 11:35
Witam proszę o sprawdzenie mojego loga z HijackThis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:26:02, on 2008-08-27
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\Explorer*****
C:\WINDOWS\system32\RUNDLL32*****
C:\WINDOWS\RTHDCPL*****
C:\WINDOWS\system32\ctfmon*****
C:\WINDOWS\system32\nvsvc32*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\system32\wscntfy*****
D:\Tibia\Tibia*****
C:\Program Files\Mozilla Firefox\firefox*****
F:\HijackThis\HijackThis*****

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32***** C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel*****
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL*****
O4 - HKLM\..\Run: [WinampAgent] F:\Winamp\winampa*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [Komunikator] F:\Tlen\tlen*****
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC EE***** /FU "C:\WINDOWS\TEMP\E_SF6.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****
O23 - Service: SbPF.Launcher - Unknown owner - F:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch***** (file missing)

--
End of file - 3167 bytes


Czy są w nim jakieś rzeczy które mogą zagrażać komputerowi?

DamianPall
27-08-2008, 11:37
do sprawdzania logów należy strona http://www.hijackthis.de/ a nie forum tibi!!!

Kurczakos
27-08-2008, 11:48
ap: Tamta strona pokazuje że program do wysyłania sms to wirus więc dziękuje, jak nie masz nic do dodania to już nie pisz...

Bitterius
27-08-2008, 19:36
Najlepiej wklej te logi na forum o tematyce komputerowej. Tam szybciej dostaniesz profesjonalną odpowiedź.

robek
27-08-2008, 20:36
C:\WINDOWS\Explorer*****
O4 - HKLM\..\Run: [nwiz] nwiz***** /install

te sa niebezpieczne ; p

krisk89
27-08-2008, 20:50
[QUOTE=robek;2247608]C:\WINDOWS\Explorer*****
O4 - HKLM\..\Run: [nwiz] nwiz***** /install

te sa niebezpieczne ; p[/



Nie słuchaj go bo będziesz mieć potem duży problem ;]

robek
27-08-2008, 21:42
tak, od kiedy w folderze windows jest plik Explorer?
sam jestes k%^&*a niebezpieczny.




http://www.hijackthis.de/
jak strona programu klamie to ja jestem swiety : O


O4 - HKLM\..\Run: [nwiz] nwiz***** /install

It seems that the name of this program is the same as the name of the file. In the most cases this is the result of trojans. To be sure, you should check this file.

http://www.hijackthis.de/gfx/state/nasty.gif

C:\WINDOWS\Explorer*****

Nasty (1.68 / 5.00)

http://www.hijackthis.de/gfx/state/nasty.gif


i co tu jest niebezpieczne? lol.
bardziej sie znam na kompach od ciebie , pewnie masz 1 rok informatyki i kozak. : O