Logfile of HijackThis v1.99.1
Scan saved at 20:41:26, on 2006-01-08
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Log jest czysty.
Trochę tylko dużo wpisów w O4 (automatyczny start programu przy starcie Windows) niepotrzebnie obciążających pamięć i procesor.
Dodatkowo dwa programy P2P jednocześnie (BearShare i BitLord) ...
Ok
Zobaczymy jak dalej będzie się uruchamiał
dzieki i pozdro
Logfile of HijackThis v1.99.1
Scan saved at 22:19:14, on 2006-01-08
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Witam
Dzięki za pomoc. Widac że się trochę ustabilizowało
Powyższy temat uważam za rozwiązany .
Pozdrawiam
Dodano po 4 [minuty]:
Nie zakładam nowego tematu
Mam do sprawdzenia log. Jak moze ktoś mi to sprawdzic i się odezwać na GG 6248069 to będę wdzięczny
Pozdrawiam
Logfile of HijackThis v1.99.1
Scan saved at 19:48:33, on 13.01.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
1. Wyłączyć przywracanie systemu w XP (opis tutaj)
2. Restart komputera do trybu awaryjnego (opis w powyższym linku)
3. Zaznaczyć wpisy w Hijacku któe pokazałem i kliknąć Fix checked 4. Skasować z dysku pliki i foldery wyróżnione na czerwono
5. Przeskanować skanerami online oraz antyspyware'ami
6. Wkleić nowy log do sprawdzenia
Witam! zeby nie otwierac nowego tematu to moglbym prosic zeby ktos mojego loga sprwdzil: (mam taki problem ze np jak przegladam allegro i klikne inne zdjeci to mi laczy ze strona allegro.pl a nie ze zdjeciem, albo na niektturych stronach niemoge wejsc w strone logowania) - uzywam Avant Browser.
Logfile of HijackThis v1.99.1
Scan saved at 22:58:39, on 2006-01-22
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Witam,
Bardzo proszę o sprawdzenie loga.
Nie wiem co jest przyczyną, ale mój komp rusza się jak żółw(notatnik włącza 15 s).
A tak na marginesie: co sprawdza hijackthis?
Logfile of HijackThis v1.99.1
Scan saved at 21:56:43, on 2006-02-06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Witam,
Tak, numery IP mam od dostawcy Internetu. Jestem podłączony radiowo i to chyba wewnętrzne numery. Czy jest w nich coś dziwnego?
Dzięki za sprawdzenie. Czy moge coś zrobić żeby mój system sie trochę rozruszał?
dziękuję i pozdrawiam
Łukasz Dolega
Skoro radiowo i dostawca podał Ci takie numery wewnętrzne, to nie ma nic dziwnego.
Technologia idzie do przodu ...
Właściwie niewiele można u Ciebie wyłączyć z autostartu (tylko to):
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Możesz też zatrzymać usługi dotyczące ATI (karta graficzna)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
(usług nie wyłączysz w hijackthis, musisz to zrobić ręcznie).
Jak nie wiesz jak to nie kombinuj.
Dyskusja dotyczy analizy logów z programu HijackThis w celu wykrycia zagrożeń i optymalizacji działania systemu Windows XP. W logach wykryto podejrzane pliki i wpisy rejestru, takie jak paytime.exe, winstall.exe, ibm00001.exe, svcnet.exe oraz fałszywe strony startowe (c:secure32.html, searchbar.findthewebsiteyouneed.com), które sugerują infekcje typu spyware i malware, w tym SpySheriff. Zalecane było zakończenie procesów podejrzanych plików, usunięcie ich z dysku oraz usunięcie odpowiednich wpisów w HijackThis. Wskazano także na konieczność wyłączenia niepotrzebnych programów uruchamianych automatycznie przy starcie systemu (wpisy O4), co może odciążyć procesor i przyspieszyć uruchamianie komputera. Zwrócono uwagę na obecność dwóch programów antywirusowych (Norton AntiVirus i Antivir), co jest niezalecane, oraz na uruchamianie jednocześnie dwóch programów P2P (BearShare i BitLord). Wskazano również na możliwość wyłączenia usług ATI związanych z kartą graficzną w celu poprawy wydajności. W przypadku problemów z wolnym uruchamianiem systemu zasugerowano wyłączenie przywracania systemu, skanowanie antyspyware i online, a także ręczne usuwanie podejrzanych katalogów i plików. Poruszono także kwestie konfiguracji sieci, w tym nietypowych wewnętrznych adresów IP przy połączeniu radiowym. HijackThis analizuje wpisy rejestru, procesy i autostart systemu pod kątem potencjalnych zagrożeń i niepożądanych modyfikacji. Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.