Pierwszy raz stykam się z tym programem ale wiem że się używa do podobnych rzeczy:) Wklejam tutaj to, co się pojawiło po naciśnięciu 'Scan' Może znajdziecie coś w tym.
Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32ntvdm.exe C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE C:Program FilesCommon FilesSymantec SharedccApp.exe C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe C:WINDOWSSystem32ctfmon.exe C:Program FilesGadu-Gadugg.exe C:Program FilesLClocklclock.exe C:Program FilesYDPYdpDictWatch.exe C:Program FilesCommon FilesSymantec SharedccSetMgr.exe C:Program FilesExecutive SoftwareDiskeeperDkService.exe C:PROGRA~1SymantecNORTON~1GHOSTS~2.EXE C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE C:Program FilesNorton AntiVirusnavapsvc.exe C:Program FilesNorton AntiVirusAdvToolsNPROTECT.EXE C:WINDOWSSystem32svchost.exe C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe C:Program FilesNorton AntiVirusSAVScan.exe C:Program FileseMuleemule.exe C:Program FilesFlashGetflashget.exe C:Program FilesMYIE2MYIE.exe C:Program FilesMessengermsmsgs.exe C:DownloadshijackthisHijackThis.exe
Tu mam takie pytanie. Czy to normalne, że tyle razy występuje proces svchost.exe ?
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.wp.pl/ R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza F3 - REG:win.ini: load=C:YDPDictwatch.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:PROGRA~1FlashGetjccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program FilesNorton AntiVirusNavShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:PROGRA~1FlashGetfgiebar.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [EM_EXEC] C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe" O4 - HKLM..Run: [Advanced Tools Check] C:PROGRA~1NORTON~1AdvToolsADVCHK.EXE O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..RunServices: [WinStart.exe] WinStart.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray O4 - HKCU..Run: [Dzieńdobry!] C:Program FilesVSD SoftwareDzieńdobry!dziendobry.exe /auto O4 - HKCU..Run: [LClock] C:Program FilesLClocklclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe O4 - Global Startup: Aktywacja Testera.lnk = C:Program FilesYDPYdpDictWatch.exe O8 - Extra context menu item: &WordWeb... - res://C:WINDOWSSystem32wweb32.dll/lookup.html O8 - Extra context menu item: Dodaj do filtra - C:Program FilesMYIE2config/blacklist.htm O8 - Extra context menu item: Download All by FlashGet - C:Program FilesFlashGetjc_all.htm O8 - Extra context menu item: Download using FlashGet - C:Program FilesFlashGetjc_link.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoft...n/as/asinst.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab
trelin Athlon XP 2500+,Asus A7N8X-X, R8500, 512DDR, WD800JB
http://www.ks-eksper...h.asp?mode=DoIt
Pretender
O ile pamiętam to do każdego połaczenia sieciowego uruchamia się ten program //Pretender - źle skopiowałeś link, tam nic nie ma
// A jak nie, to format C: // ;-) gg:4496386
Mase masz tego! Od kiedy masz nortona?
cytat:karol.com napisał:
O ile pamiętam to do każdego połaczenia sieciowego uruchamia się ten program //Pretender - źle skopiowałeś link, tam nic nie ma
Pretender specjalnie źle skopiował;)
E-Mail: wojtex16@o2.pl GG: 2350020
cytat:trelin napisał: Tu mam takie pytanie. Czy to normalne, że tyle razy występuje proces svchost.exe ?
Może się mylę, ale svhost kojarzy mi się z czymś, czego na kompie mieć nie powinieneś... Zajrzyj tutaj: http://www.plik.com....gram.asp?id=538
####################################### Szkoła jest jak Media Markt - powinni tego zabronić! ;) #######################################
cytat:Shaolin napisał: Może się mylę, ale svhost kojarzy mi się z czymś, czego na kompie mieć nie powinieneś...
Sprostowanie do mojego poprzedniego posta (bo edytować go oczywiście nie mogę...[:/]): Plik svhost.exe jest procesem systemowym, jednak mogą być w nim ukryte różnego typu badziewia. W menadżerze zadań sprawdź, czy svhost.exe jest procesem systemowym lub sieciowym. Jeśli tak, to wszystko w porządku. A jeśli svhost zostął uruchomiony przez użytkownika, to musisz go przeskanować dobrym antiwirusem, bo coś jest nie w porządku.
####################################### Szkoła jest jak Media Markt - powinni tego zabronić! ;) #######################################
zanotowane.pldoc.pisz.plpdf.pisz.plmilosnikstop.keep.pl
|