פורסם 2005 ביולי 1720 שנים Logfile of HijackThis v1.99.1Scan saved at 14:58:28, on 17/07/2005Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Common Files\Symantec Shared\ccSetMgr.exeC:\Program Files\Common Files\Symantec Shared\SNDSrvc.exeC:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exeC:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\taskswitch.exeC:\Program Files\Common Files\Symantec Shared\ccApp.exeC:\Program Files\Microsoft AntiSpyware\gcasServ.exeC:\WINDOWS\SOUNDMAN.EXEC:\Program Files\Microsoft IntelliType Pro\type32.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Microsoft AntiSpyware\gcasDtServ.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exeC:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXEC:\Program Files\Norton AntiVirus\navapsvc.exeC:\Program Files\Norton AntiVirus\IWP\NPFMntor.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exeC:\Documents and Settings\user\My Documents\Downloads\hijackthis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.phpR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.co.il/O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dllO2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dllO3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dllO4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exeO4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /ConsumerO4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startupO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exeO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO8 - Extra context menu item: &יצא ל- Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: מחקר - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: SMS - {9DCDE23F-B98A-4736-8EDE-543B57A11FFE} - C:\Documents and Settings\user\My Documents\Downloads\smsender\SMSender.exe (file missing)O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dllO12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dllO16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108969176984O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.glelaw.com/office/msrdp.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cabO16 - DPF: {D79B6F43-F214-4E7A-9ECB-CCC8771F2416} (LauncherV1 Class) - http://www.tapuz.co.il/irc/main/launcher.cabO16 - DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) - http://irc.tapuz.co.il/BlogTV-new/launcher.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{E016246E-DAD7-48EC-84A1-352C8B59AB78}: NameServer = 192.116.202.99,192.116.202.222O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exeO23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exeO23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exeO23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exeO23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exeO23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exeO23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exeO23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exeO23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exeO23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exeO23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exeO23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
פורסם 2005 ביולי 1820 שנים הלוג נראה נקי, אבל תוריד תוכנה בשם LSPFIX מכאן: http://www.cexx.org/lspfix.htm ותקרא את ההוראות. היא תסדר לך את השטות עם הWINSOCKכמו כן, יש לך מלא מלא SERVICES מיותרים לגמרי (NVIDIA, וMACROSVISION לדוגמה). גם כמובן שיש לך את NORTON שזאת התוכנה הכי מעמיסה על המחשב שנתקלתי מעודי.
פורסם 2005 ביולי 1820 שנים מחבר תודה...הורדתי את התוכנה ואני לא בטוח אם להשתמש בה בגלל שהיא יכולה לעשות לי בעיות.... ומה זה WINSOCK?ואיך אני מוריד את הSERVICSES? דרך MSCONFIG? אם אני יוריד את נווידיה זה לא יעשה לי בעיות?
פורסם 2005 ביולי 1820 שנים הלו שלך נקי ממזיקים, אך יש כמה שתי קבצים שצריך להסיר אותם משום שהם לא קיימים:O9 - Extra button: SMS - {9DCDE23F-B98A-4736-8EDE-543B57A11FFE} - C:\Documents and Settings\user\My Documents\Downloads\smsender\SMSender.exe (file missing)O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
פורסם 2005 ביולי 1820 שנים אחי קח אתר טוב שאתה מכניס לשם את הלוג וכתוב לך מה אתה צריך לתקן.....http://www.hijackthis.de/index.php?langselect=english
פורסם 2005 ביולי 1820 שנים אחי קח אתר טוב שאתה מכניס לשם את הלוג וכתוב לך מה אתה צריך לתקן.....http://www.hijackthis.de/index.php?langselect=englishזה נשלח למישהו ואחרי כמה זמן מודיע לך את התוצאות של הבדיק?או שזה מביא תוצאות על המקום?
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.