| Author |
Message
|
jankolo Poziom 26

Joined: 10 Jan 2005 Posts: 29276 Location: Łódź
|
#31
20 Sep 2005 20:48 Re: GG i procek |
|
|
|
Niewiele czasu już musi upłynąć, aby dyskusja zaczęła dotykać spraw nadprzyrodzonych. 14 września kolega Radzious zgłosił propozycję, która przeszła bez echa. Więc ją ponowię: niech Ci koledzy, którym takie cuda się dzieją z GG, wkleją na forum logi z hijackthis i wtedy popatrzymy, co mają w komputerach.
|
|
| Back to top |
|
 |
emj Poziom 12

Joined: 03 Feb 2003 Posts: 92
|
#32
20 Sep 2005 21:01 Re: GG i procek |
|
|
|
"
Logfile of HijackThis v1.99.1
Scan saved at 20:18:11, on 2005-09-20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\a\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\PL\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=091305 serial=DR12WRJ-9690715-FMY lang=PL
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
O4 - HKLM\..\Run: [firewall_anti] C:\WINDOWS\firewall_anti.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
"
|
|
| Back to top |
|
 |
jankolo Poziom 26

Joined: 10 Jan 2005 Posts: 29276 Location: Łódź
|
#33
20 Sep 2005 21:12 Re: GG i procek |
|
|
|
Masz trojany Fantibag (plik firewall_anti.exe) oraz Bagle (plik winshost.exe). Proponuję poprosic o wskazówki kolegów Kolobosa lub Radziousa.
|
|
| Back to top |
|
 |
emj Poziom 12

Joined: 03 Feb 2003 Posts: 92
|
#34
20 Sep 2005 21:47 GG i procek |
|
|
|
jeden z nich sam wgralem (ggt :]), bo potrzebowalem. Ale dzieki....
|
|
| Back to top |
|
 |
jankolo Poziom 26

Joined: 10 Jan 2005 Posts: 29276 Location: Łódź
|
#35
20 Sep 2005 21:51 Re: GG i procek |
|
|
|
| emj wrote: |
| jeden z nich sam wgralem, bo potrzebowalem. |
Potrzebowałeś TROJANA?
|
|
| Back to top |
|
 |
emj Poziom 12

Joined: 03 Feb 2003 Posts: 92
|
#36
20 Sep 2005 22:16 GG i procek |
|
|
|
tak potrzebowalem(nie mowie do czego, bo ggt jest troche lamerski, a zarazem najprostszy, nie potrzebowalem nic lepszeego). Nikt nie zna mojego ID w tym trojanie, ani numeru gg ktory jest wykorzystywany, a wiec jest nieszkodliwy. zreszta wiekszosc czasu poswiecam na linuxa, tam jest naszczescie niezniszczalne kadu.
|
|
| Back to top |
|
 |
emj Poziom 12

Joined: 03 Feb 2003 Posts: 92
|
#37
21 Sep 2005 22:44 Re: GG i procek |
|
|
|
------------------------------------------------------------------------------------
Okolo 4-5h temu zrobilem formatowanie dysku i zmienilem na nowy system. Objawy te same, od poczatku uwazalem ze jest to blad gg7.0 . Objaw wystepuje zawsze w tym samym i jednym momencie. Kiedy zamykam okno rozmowy i za kilka sekund chce znowu otworzyc okno rozmowy z ta osoba lub jak ona mi cos napisze a okno jest zamnkniete i chce je otworzyc.(przypominam ze nie zawsze tak jest)
Wklejam loga i screena.
Logfile of HijackThis v1.99.1
Scan saved at 21:50:47, on 2005-09-21
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\student\Pulpit\HijackThis.exe
C:\Documents and Settings\student\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
| Filesize: |
14.68 KB |

|
|
|
| Back to top |
|
 |
Google

|
#
21 Sep 2005 22:44 |
|
|
|
|
|
| Back to top |
|
 |
MiL999 Poziom 21

Joined: 30 Nov 2004 Posts: 1199 Location: Lublin
|
#38
22 Sep 2005 09:14 Re: GG i procek |
|
|
|
Moim zdaniem to ewidentny błąd GG.
|
|
| Back to top |
|
 |
Google

|
#
22 Sep 2005 09:14 |
|
|
|
|
|
| Back to top |
|
 |
Brick_G Poziom 20

Joined: 02 May 2004 Posts: 823 Location: -
|
#39
25 Sep 2005 00:16 Re: GG i procek |
|
|
|
GG zre nie tylko procesor ale i pamiec - nie raz przy nagrywaniu DVDka spadal mi bufor do 0% przez GG ktore mielilo jak szalone po dysku. Polecam wymienic na TLENa - nie ma obrazkow ale smiga. Mozna uzyc tez banner killera do TLENa - dziala wysmienicie.
|
|
| Back to top |
|
 |
Tolek Poziom 1

Joined: 25 Sep 2005 Posts: 1 Location: Kraków
|
|
| Back to top |
|
 |
emj Poziom 12

Joined: 03 Feb 2003 Posts: 92
|
#41
26 Sep 2005 00:06 GG i procek |
|
|
|
Kolego Tolek, czy czytales wszystkie posty od poczatku?? Wcale o tym nie rozmawiamy, napisalem wczesniej ze zainstalowalem sobie specjalnie na komputerze i juz, chodzilo o loga. Wiem co to jest GGT, i mialem pelna swiadomosc instalujac go na swoim komputerze, do czego uzylem nie powiem.
|
|
| Back to top |
|
 |
Hoodys Poziom 11

Joined: 31 Jan 2005 Posts: 64 Location: brzeziny
|
#42
26 Sep 2005 11:12 Re: GG i procek |
|
|
|
Tez tak mam czasem pentium przekrecony na 4 ghz a tu 100 :D zajetosci procka oczywiscie nie wspomne juz o historiach typu ze program potrafi zajac 300 mb w pamieci..bugi bugami buga poganiaja
|
|
| Back to top |
|
 |
alph1982 Poziom 12

Joined: 16 Apr 2005 Posts: 81 Location: koszęcin
|
#43
26 Sep 2005 23:58 Re: GG i procek |
|
|
|
Z GG właśnie tak jest że czasami (z przyczyn nie określonych) pożera całą moc obliczeniową CPU. Na wolniejszych komputerach problemem są też reklamy, w większości we flashu. Taka reklama potrafi mocno obciążyć nawet gigahercowego procka. Osoby rozmawiające z duża ilością znajomych mogą odczuć spowolnienie systemu nawet na mocniejszych maszynach. Rozwiązanie może być wtedy tylko jedno - usunięcie reklam.
|
|
| Back to top |
|
 |
Google

|
#
26 Sep 2005 23:58 |
|
|
|
|
|
| Back to top |
|
 |
jasdream Poziom 2

Joined: 28 Sep 2005 Posts: 2
|
#44
28 Sep 2005 03:09 Re: GG i procek |
|
|
|
problem u mnie także się powtarzał,
nie mogłem używać komunikatora do czasu zainstalowania programu GG Banner Killer 2 v1.9 http://www.ogloszenia.rzeszow.pl/bk2/Files/ggbkiller2v1_9.exe.
Prawdopodobnie częściowo jest to spowodowane przez program antywirusowy blokujący niektóre reklamy (swf np. - http://adserver.gadu-gadu.pl/new/Images/b1804.swf?clickTag=javascript:pop()) lub też blokujący system statystyk, albo reklamy,
pzdr
|
|
| Back to top |
|
 |
trocse Poziom 22

Joined: 27 Apr 2005 Posts: 1852 Location: Z gór
|
#45
13 Nov 2005 02:39 Re: GG i procek |
|
|
|
Nie wiem czy ja sam moge zamknac temat a uwazam go za zamkniety wiec jak mozna to mozna go zamknac :)
|
|
| Back to top |
|
 |