logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza loga HijackThis v1.99.1 na Windows 98 SE - podejrzane procesy?

wielkirybak 19 Lut 2006 02:01 1386 8
REKLAMA
  • #1 2320520
    wielkirybak
    Poziom 15  
    Posty: 188
    Pomógł: 3
    Ocena: 2
    Logfile of HijackThis v1.99.1
    Scan saved at 01:57:01, on 06-02-19
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.00 (5.00.2614.3500)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    C:\WINDOWS\TEMP\RAR$EX00.393\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eu.microsoft.com/poland/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - Default URLSearchHook is missing
    F1 - win.ini: load=C:\MEDIAPAC\vi_grm.exe
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [AVKService] C:\PROGRA~1\ANTIVI~1\AVKSER~1.EXE
    O4 - HKLM\..\RunOnce: [DelUs] c:\DelUS.BAT
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
    O4 - Startup: WLAN Monitor Utility.lnk = C:\Program Files\Network\Wireless 802.11 USB Adapter\WlanMonitor.exe
    O4 - User Startup: WLAN Monitor Utility.lnk = C:\Program Files\Network\Wireless 802.11 USB Adapter\WlanMonitor.exe
    O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
    O14 - IERESET.INF: SEARCH_PAGE_URL=
    O14 - IERESET.INF: START_PAGE_URL=
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://kaspersky.pl/resources/virusscanner/kavwebscan_ansi.cab
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 213.76.136.98,192.168.0.2,192.168.100.100
  • REKLAMA
  • REKLAMA
  • #3 2320549
    arnoldk_20
    Poziom 35  
    Posty: 2172
    Pomógł: 290
    Ocena: 114
    Zaktualizuj IE do wersji 6
    usuń
    R3 - Default URLSearchHook is missing
    O4 - HKLM\..\RunOnce: [DelUs] c:\DelUS.BAT
    O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O14 - IERESET.INF: SEARCH_PAGE_URL=

    sam możesz sprawdzać logi http://www.hijackthis.de/
  • #4 2320858
    bursta
    Poziom 27  
    Posty: 1063
    Pomógł: 100
    Ocena: 34
    Talibanczyk :idea:
    Popieram Cię w całości. Ostatnio coraz częściej w sieci znajduję takie zapytania, zastanawiam się czy aby nie dać propozycji moderatorom aby zakazali umieszczać takie posty na forum. Zaczyna to zaśmiecać dość poważnie cały internet. Dla przykładu: poszukiwałem niedawno info na temat jakiegoś tam trojana, zarzuciłem na Google i co znalazłem - setki postów z prośbą o sprawdzenie loga, informacji na temat trojana musiałem długo szukać. Tak nie powinno być.
    Pozdrawiam serdecznie
  • REKLAMA
  • #5 2321616
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10440
    :arrow: bursta
    Polecam nauczyc sie obslugi wyszukiwarki i zapoznac sie z opcja -slowo (np. -hijackthis).
    Nie ma sensu winic hijackthis o to, ze nie umie sie uzywac google.
    Logi zasmiecaja forum tak samo jak 90% postow na ktore odpowiedz jest juz na forum i/lub na google.
  • REKLAMA
  • #7 2322164
    Talibanczyk
    Warunkowo odblokowany
    Posty: 2547
    Pomógł: 115
    Ocena: 75
    reb napisał:
    http://www.hijackthis.de/index.php#anl




    eheheh reb to niestaty nie dziala tak jak myslisz... to ze wkleisz link to wyniku jaki TOBIE sie pojawił ... to nie znaczy ze kazdy kto kliknie na ten likn bedzie widział to samo co ty.... to jest PHP


    pozdrawiam
  • #9 2324491
    bursta
    Poziom 27  
    Posty: 1063
    Pomógł: 100
    Ocena: 34
    Kolobos napisał:
    :arrow: bursta
    Polecam nauczyc sie obslugi wyszukiwarki i zapoznac sie z opcja -slowo (np. -hijackthis).
    Nie ma sensu winic hijackthis o to, ze nie umie sie uzywac google.
    Logi zasmiecaja forum tak samo jak 90% postow na ktore odpowiedz jest juz na forum i/lub na google.


    Kolobos :arrow:
    Może i trochę przesadziłem, wiem jednak że jest spora część forumowiczów która kompletnie nie przejawia żadnej inicjatywy, żeby choć troche samemu zadbać o system. Czy tak ciężko zainstalować "mocną trójcę" (mam na myśli: AdAware SE; CWShredder; Spybot - Search & Destroy)? Stąd już niedaleka droga do uruchomienia awaryjnego i przeskanowania kompa? Dodatkowo antywirus w awaryjnym i 90 % logów do sprawdzenia nie ma racji bytu? Wiem, że łatwiej rzucić hasło na forum i sprawa załatwiona, ale chyba nie o to chodzi.
    Pozdrawiam serdecznie.

Podsumowanie tematu

✨ Analiza logu HijackThis w wersji 1.99.1 na systemie Windows 98 SE ujawnia listę uruchomionych procesów oraz wpisy rejestru związane z Internet Explorerem 5.00. W dyskusji podkreślono konieczność aktualizacji przeglądarki do wersji 6 oraz usunięcia podejrzanych wpisów, takich jak brakujący Default URLSearchHook, wpis RunOnce z plikiem DelUS.BAT oraz dodatkowe elementy menu kontekstowego FlashGet. Użytkownicy zalecają samodzielne korzystanie z narzędzi do analizy logów, np. dostępnych na stronie hijackthis.de, oraz stosowanie podstawowych programów antyszpiegowskich i antywirusowych (AdAware SE, CWShredder, Spybot - Search & Destroy) w trybie awaryjnym. Dyskusja zwraca uwagę na problem powtarzających się zapytań o analizę logów, które zaśmiecają fora, oraz na potrzebę samodzielnej edukacji i korzystania z wyszukiwarek internetowych w celu rozwiązywania problemów.
Wygenerowane przez model językowy.
REKLAMA