17 Sie 2006, 18:45
Logfile of HijackThis v1.99.1
Scan saved at 18:39:31, on 2006-08-17
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4ss.exe
C:Program FilesUnlockerUnlockerAssistant.exe
D:ProgramyAutoConnectAutoConnect.exe
C:WINDOWSSystem32
vsvc32.exe
D:ProgramyAlcohol SoftAlcohol 120StarWindStarWindService.exe
C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4gui.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4gui.exe
D:ProgramyKonnektkonnekt.exe
C:Documents and SettingsŁukaszPulpitHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM..Run: [UnlockerAssistant] "C:Program FilesUnlockerUnlockerAssistant.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKCU..Run: [AutoConnect] D:ProgramyAutoConnectAutoConnect.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_04in
pjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_04in
pjpi150_04.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O17 - HKLMSystemCCSServicesTcpip..{F36543CB-6C4D-4FEC-8D2D-7A293DB5F57E}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:Program FilesSunbelt SoftwarePersonal Firewallkpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32
vsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:ProgramyAlcohol SoftAlcohol 120StarWindStarWindService.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
17 Sie 2006, 18:51
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
czyli to usuń
C://WINDOWS/web/related.htm
17 Sie 2006, 18:52
17 Sie 2006, 18:53
F2 - REG:system.ini: Shell=
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
C:WINDOWSExplorer.EXE
17 Sie 2006, 19:25
Robisz w awaryjnym?
Co do shella wygląda na walke z ibm. Czy tak było??
Po 1 to zainstaluj SP2
aha jeszcze jedno: usun unlucker assistanta ze startu
LucaS Gdzie ukosniki ? //// POPRAW
niunka
Co do tych wpisów to te dwa z noname to prawdopodobnie należa do spybota sam takie mam
17 Sie 2006, 19:55
pp3088 napisał(a):Witaj!
Hmm log czysty, mam tylko podjerzenia do tego vsvc32.exe hmm zbyt duża pdobność do nvsvc32.exe
17 Sie 2006, 20:34
17 Sie 2006, 21:33
Po 1 to zainstaluj SP2
podziękuje
aha jeszcze jedno: usun unlucker assistanta ze startu
też podziękuje
17 Sie 2006, 23:56
niunka napisał(a):Gdzie masz antywiara ?
niunka napisał(a):nie rozumiem po co w autostarcie
Blad !
18 Sie 2006, 00:52
18 Sie 2006, 07:42
18 Sie 2006, 19:40
pp3088 napisał(a):Mówiłem ci już Mac nie bulwersuj się. I nie wiem czemu się czepiasz, widać nie wiesz ile znaczy jedna litera, trudno. Ja wiem swoje jak może to byc niebezpieczne i nie potrzebuje ci tego udowadniać. Widać to, że ktoś chce komuś pomóc jest problemem, nie wiem z jakiego powodu, może sam chcesz wdzieczności za pomoc, albo bycia pro, bo wież mi bycie pro, mieć wiecej postów, wiecej wiedzy i dzięki temu być lepszym nie wystepują w moim cenniku wartości. Przykro mi, że musze się powtarzać, myślałem, że wyjaśniliśmy sprawe na pw, ale jednak niestety nie.
18 Sie 2006, 19:48
18 Sie 2006, 20:06
LucaS napisał(a):GeForce 2 MX 100/200 32MB
18 Sie 2006, 20:54
3.Brak antywirusa jest dowodem głupoty i debilizmu(jak stracisz kasy trochę z tego powodu przypomnisz sobie moje słowa). Reagujesz to co widzisz w procesach i rejestrze. A wiedz że wirusy są jeszcze bardziej chytre i potrafią sie pod cos podszyć i wysyłać poufne dane a ty nawet o tym nie będziesz wiedział
Jakby był proces nvsvc32.exe dobra. Ale go nie ma