x-kom hosting

prosze o sprawdzenie loga z hijack

makavel1
utworzono
utworzono (edytowane)
 Logfile of Trend Micro HijackThis v2.0.2Scan saved at 21:35:04, on 2009-05-28Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: NormalRunning processes:E:\WINDOWS\System32\smss.exeE:\WINDOWS\system32\winlogon.exeE:\WINDOWS\system32\services.exeE:\WINDOWS\system32\lsass.exeE:\WINDOWS\system32\svchost.exeE:\WINDOWS\System32\svchost.exeE:\WINDOWS\system32\ZoneLabs\vsmon.exeE:\WINDOWS\Explorer.EXEE:\WINDOWS\system32\spoolsv.exeD:\PROGRA~1\avg\avgwdsvc.exeF:\Program Files\java\bin\jqs.exeE:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXEE:\WINDOWS\system32\svchost.exeD:\PROGRA~1\avg\avgrsx.exeE:\WINDOWS\SOUNDMAN.EXEE:\Program Files\D-Tools\daemon.exeF:\programz\ZoneAlarm\zlclient.exeE:\WINDOWS\V0420Mon.exeG:\adobe neu\Distillr\Acrotray.exeF:\Program Files\java\bin\jusched.exeD:\PROGRA~1\avg\avgtray.exeE:\WINDOWS\system32\ctfmon.exeE:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exeE:\Documents and Settings\rogo\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exeE:\Program Files\Skype\Phone\Skype.exeE:\Program Files\WinZip\WZQKPICK.EXEE:\WINDOWS\system32\wuauclt.exeE:\Program Files\Skype\Plugin Manager\skypePM.exeD:\PROGRA~1\avg\avgnsx.exeE:\Program Files\Mozilla Firefox\firefox.exeH:\hijack\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.deR0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.deR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\adobe neu\ActiveX\AcroIEHelper.dllO2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\avg\avgssie.dllO2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\java\bin\ssv.dllO2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~1\avg\AVGTOO~1.DLLO2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - G:\adobe neu\Acrobat\AcroIEFavClient.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\java\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\java\lib\deploy\jqs\ie\jqs_plugin.dllO2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - E:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLLO3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - E:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLLO3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\adobe neu\Acrobat\AcroIEFavClient.dllO3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~1\avg\AVGTOO~1.DLLO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\programz\adobe\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\programz\ZoneAlarm\zlclient.exe"O4 - HKLM\..\Run: [V0420Mon.exe] E:\WINDOWS\V0420Mon.exeO4 - HKLM\..\Run: [Acrobat Assistant 7.0] "G:\adobe neu\Distillr\Acrotray.exe"O4 - HKLM\..\Run: [sunJavaUpdateSched] "F:\Program Files\java\bin\jusched.exe"O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\avg\avgtray.exeO4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [Gadu-Gadu] "E:\Program Files\Gadu-Gadu\gg.exe" /trayO4 - HKCU\..\Run: [Creative Live! Cam Manager] "E:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\rogo\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /cO4 - HKCU\..\Run: [skype] "E:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?O4 - Global Startup: WinZip Quick Pick.lnk = E:\Program Files\WinZip\WZQKPICK.EXEO8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIECapture.htmlO8 - Extra context menu item: Convert link target to existing PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIEAppend.htmlO8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.htmlO8 - Extra context menu item: Convert selected links to existing PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.htmlO8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIECapture.htmlO8 - Extra context menu item: Convert selection to existing PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIEAppend.htmlO8 - Extra context menu item: Convert to Adobe PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIECapture.htmlO8 - Extra context menu item: Convert to existing PDF - res://G:\adobe neu\Acrobat\AcroIEFavClient.dll/AcroIEAppend.htmlO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\Office\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exeO10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dllO18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\avg\avgpp.dllO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: avgrsstarter - E:\WINDOWS\SYSTEM32\avgrsstx.dllO23 - Service: Adobe LM Service - Adobe Systems - E:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\avg\avgwdsvc.exeO23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\java\bin\jqs.exeO23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe

Mateusz J.
komentarz
komentarz

Witam

Log jest czysty.

Jaki jest powód sprawdzania?

Pozdrawiam

jesiona

makavel1
komentarz
komentarz
Witam

Log jest czysty.

Jaki jest powód sprawdzania?

Pozdrawiam

jesiona

Witam rowniez,

Komputer zaczal mi w ostatnim czasie wolno sie uruchamiac i w ogole zaczal wolno dzialac.

dzieki za info,

i pozdrawiam

Mateusz J.
komentarz
komentarz

Usuń z autostartu następujące programy:

a)daemon tools

b)V0420Mon.exe

c)skype

d)Google Update

e)SunJavaUpdateSched

f)Acrobat Assistant 7.0

Przeczyść komputer programem CCleaner oraz wykonaj defragmentacje dysku np. programem O&O Defrag.

Pozdrawiam

jesiona

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.