Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: hijackthis Log
Osłomania > IT, Multimedia, Home Entertainment, Komunikacja > Systemy Operacyjne > Windows 9X / NT / W2K / XP
lokocool
Macie tu log z hijackthis, problem tkwi w tym ze zniknelo mi miejsce z partycji systemowej... windows widzi 24KB wolnego miejsca, chociaz na dysku powinno byc okolo 600MB wolnego. Czy to jakis wirus albo inne cholerstwo ??? conf20.gif
przywracanie systemu mam wylaczone, plik wymiany i wszytkie tempy na innej partycji.

KOD
Logfile of HijackThis v1.97.7
Scan saved at 12:23:47, on 2004-08-16
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tlntsvr.exe
C:\Program Files\Winamp\Winamp.exe
E:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: eMule.lnk = C:\Program Files\eMule\emule.exe
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O9 - Extra button: Badanie (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab


EDIT:
@Tomaszek Lublin, plik wymiany i inne sa we wlasciwych miejscach a jak zaznacze wszystkie foldery na dysku zajmuja 3,54 GB, partycja ma 4GB, a miejsca na niej mam 24 KB
Tomaszek Lublin
Po pierwsze upewnij się jeszcze czy przypadkiem plik wymiany nie został przeniesiony na partycję systemową i w ogóle to sprubój może znaleźć plik który zajmuje tyle miejsca.
Takie objawy to wskazują raczej na wirusa ale działoby się tak na wszystkich partycjach, przeskanuj sobie komputer.
Eyeore
Ja tu za bardzo nic nie widzę tylo po co ci to:

0. To wyłączyć Usługa MDM (Machine Debug Manager)
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

1. Server telnetu (chcesz sobie zdalnie administrować siebie) ?
C:\WINDOWS\System32\tlntsvr.exe

2. Aktualizacje automatyczne Real Audio...
C:\Program Files\Common Files\Real\Update_OB\realsched.exe

3. Niepotrzebna kontrolka
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

4. A tego świństwo to ja bym wywalił kosmos, i co z tego, że takie kolorowe, jak takie strasznie dziurawe.
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab

5. I ja bym wywalił wszystko związane z : NewDotNet Bo to są śmieci, szpiegi itp.itd.

http://www.spy-bot.net/NewDotNet.asp

7. Sprawdź do czego to się odnosi (co uruchamia, jaki *.dll)
C:\WINDOWS\System32\rundll32.exe
Jeżeli masz Muzykę Sound Blaster Live lub młodszą to OK bo to są stery.

CYTAT
windows widzi 24KB wolnego miejsca, chociaz na dysku powinno byc okolo 600MB wolnego.


Puścić chkdsk (litera dysku) /f /r z poziomu konsoli naprawczej.
WoocashACN
jeśli na dysku masz dużo plików 1-2KB to mogą zajmować znacznie więcej miejsca na dysku niż ich faktyczny rozmiar -- wynika to ze sposobu zapisu na dysk.

zaznacz wszyskie pliki i katalogi i we właściwościach porównaj dwie wartości: "rozmiar" i "rozmiar na dysku"
lokocool
@Eyeore, wywalilem to co powiedziales i zrobilem chkdsk i wszystko wrocilo do normy smile.gif
Ten rundll32.exe, (jesli chodzi o to CMI) odnosi sie do mojej muzy, ale zintegrowanej na plycie.

@Wood, ta wartos jaka podalem jest prawie taka sama tzn
Rozmiar: 3,54 GB
Rozmiar na dysku: 3,44GB

Pozdr. smile.gif
WoocashACN
to jeszcze włącz pokazywanie plików ukrytych i plików systemowych
lokocool
Pokazywanie plikow ukrytych i systemowych mam wlaczone, wiec to nic sie nie zmienia, ale problem i tak sie juz rozwiazal clap.gif
Wiec wielkie dzieki wszystkim ktorzy pomagali smile.gif thumbsup.gif

pozdr. smiley13.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2012 Invision Power Services, Inc.