Witam
Mam taki oto problem w XP Home Edition:
system nie nadaje sie do pracy bo dwa procesy: lsass.exe i winlogon.exe zajmuja cala pamiec CPU i poza tym tworzy sie mnostwo procesow rundll32.exe.
Nie wykrywam zadnych wirusow dwoma antywirusami (m.in. aktualny mks_vir). Nie wydaje mi sie aby byl to sasser bo removal tool i lata od microsofta nic nie daly/nie wykryly.
Czytalem podobny temat na elektrodzie ale tamtej osobie inne pliki generowaly calkowite uzycie procesora
Czy ktos z Was mial moze podobna sytyacje, czy jej sprostal? Prosze o rady.
==================
Logfile of HijackThis v1.97.7
Scan saved at 18:45:30, on 05-08-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
G:\WINXP\System32\smss.exe
G:\WINXP\system32\winlogon.exe
G:\WINXP\system32\services.exe
G:\WINXP\system32\lsass.exe
G:\WINXP\system32\svchost.exe
G:\WINXP\System32\svchost.exe
G:\WINXP\Explorer.EXE
G:\WINXP\system32\spoolsv.exe
G:\WINXP\system32\Rundll32.exe
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
G:\WINXP\system32\notepad.exe
G:\WINXP\system32\wscntfy.exe
C:\Program Files\MKS\Bin\mks_scan.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Instalki\dla Packa\spybot, adware, trojan\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.pl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.info.stargard.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=www.info.stargard.pl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
===========
Dzieki!!!
Mam taki oto problem w XP Home Edition:
system nie nadaje sie do pracy bo dwa procesy: lsass.exe i winlogon.exe zajmuja cala pamiec CPU i poza tym tworzy sie mnostwo procesow rundll32.exe.
Nie wykrywam zadnych wirusow dwoma antywirusami (m.in. aktualny mks_vir). Nie wydaje mi sie aby byl to sasser bo removal tool i lata od microsofta nic nie daly/nie wykryly.
Czytalem podobny temat na elektrodzie ale tamtej osobie inne pliki generowaly calkowite uzycie procesora
Czy ktos z Was mial moze podobna sytyacje, czy jej sprostal? Prosze o rady.
==================
Logfile of HijackThis v1.97.7
Scan saved at 18:45:30, on 05-08-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
G:\WINXP\System32\smss.exe
G:\WINXP\system32\winlogon.exe
G:\WINXP\system32\services.exe
G:\WINXP\system32\lsass.exe
G:\WINXP\system32\svchost.exe
G:\WINXP\System32\svchost.exe
G:\WINXP\Explorer.EXE
G:\WINXP\system32\spoolsv.exe
G:\WINXP\system32\Rundll32.exe
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
G:\WINXP\system32\notepad.exe
G:\WINXP\system32\wscntfy.exe
C:\Program Files\MKS\Bin\mks_scan.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Instalki\dla Packa\spybot, adware, trojan\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.pl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.info.stargard.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=www.info.stargard.pl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
===========
Dzieki!!!