Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 27-08-2008, 11:35   #1
Kurczakos
Użytkownik Forum
 
Kurczakos's Avatar
 
Data dołączenia: 14 07 2006
Wiek: 19

Posty: 705
Domyślny Log z HijackThis.

Witam proszę o sprawdzenie mojego loga z HijackThis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:26:02, on 2008-08-27
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\Explorer*****
C:\WINDOWS\system32\RUNDLL32*****
C:\WINDOWS\RTHDCPL*****
C:\WINDOWS\system32\ctfmon*****
C:\WINDOWS\system32\nvsvc32*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\system32\wscntfy*****
D:\Tibia\Tibia*****
C:\Program Files\Mozilla Firefox\firefox*****
F:\HijackThis\HijackThis*****

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32***** C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel*****
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL*****
O4 - HKLM\..\Run: [WinampAgent] F:\Winamp\winampa*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [Komunikator] F:\Tlen\tlen*****
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC EE***** /FU "C:\WINDOWS\TEMP\E_SF6.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****
O23 - Service: SbPF.Launcher - Unknown owner - F:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch***** (file missing)

--
End of file - 3167 bytes


Czy są w nim jakieś rzeczy które mogą zagrażać komputerowi?
Kurczakos jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 27-08-2008, 11:37   #2
DamianPall
Użytkownik Forum
 
DamianPall's Avatar
 
Data dołączenia: 13 11 2007
Lokacja: Poznań

Posty: 39
Stan: Aktywny Gracz
Profesja: Paladin
Świat: Celesta
Domyślny

do sprawdzania logów należy strona http://www.hijackthis.de/ a nie forum tibi!!!
__________________


DamianPall jest offline   Odpowiedz z Cytatem
stary 27-08-2008, 11:48   #3
Kurczakos
Użytkownik Forum
 
Kurczakos's Avatar
 
Data dołączenia: 14 07 2006
Wiek: 19

Posty: 705
Domyślny

ap: Tamta strona pokazuje że program do wysyłania sms to wirus więc dziękuje, jak nie masz nic do dodania to już nie pisz...
Kurczakos jest offline   Odpowiedz z Cytatem
stary 27-08-2008, 19:36   #4
Bitterius
Użytkownik Forum
 
Data dołączenia: 22 07 2008

Posty: 14
Domyślny

Najlepiej wklej te logi na forum o tematyce komputerowej. Tam szybciej dostaniesz profesjonalną odpowiedź.
Bitterius jest offline   Odpowiedz z Cytatem
stary 27-08-2008, 20:36   #5
robek
Zupa Dromidorowa
 
robek's Avatar
 
Data dołączenia: 09 09 2007

Posty: 1,385
Domyślny

C:\WINDOWS\Explorer*****
O4 - HKLM\..\Run: [nwiz] nwiz***** /install

te sa niebezpieczne ; p
robek jest offline   Odpowiedz z Cytatem
stary 27-08-2008, 20:50   #6
krisk89
Użytkownik Forum
 
krisk89's Avatar
 
Data dołączenia: 23 08 2006
Lokacja: NH

Posty: 30
Stan: Aktywny Gracz
Profesja: Rookstayer
Świat: Jamera
Poziom: 23
Skille: 21/25
Domyślny

[quote=robek;2247608]C:\WINDOWS\Explorer*****
O4 - HKLM\..\Run: [nwiz] nwiz***** /install

te sa niebezpieczne ; p[/



Nie słuchaj go bo będziesz mieć potem duży problem ;]
krisk89 jest offline   Odpowiedz z Cytatem
stary 27-08-2008, 21:42   #7
robek
Zupa Dromidorowa
 
robek's Avatar
 
Data dołączenia: 09 09 2007

Posty: 1,385
Domyślny

tak, od kiedy w folderze windows jest plik Explorer?
sam jestes k%^&*a niebezpieczny.




http://www.hijackthis.de/
jak strona programu klamie to ja jestem swiety : O


Cytuj:
O4 - HKLM\..\Run: [nwiz] nwiz***** /install

It seems that the name of this program is the same as the name of the file. In the most cases this is the result of trojans. To be sure, you should check this file.

Cytuj:
C:\WINDOWS\Explorer*****

Nasty (1.68 / 5.00)

i co tu jest niebezpieczne? lol.
bardziej sie znam na kompach od ciebie , pewnie masz 1 rok informatyki i kozak. : O

Ostatnio edytowany przez robek - 27-08-2008 o 21:43.
robek jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 21:15.


Powered by vBulletin 3