Skocz do zawartości


Zikk

Rejestracja: 20 gru 2008
OFFLINE Ostatnio: 23 12 2008 08:42
-----

Moje tematy

[inne] HAKER?;/ Pomocy!

20 12 2008 - 14:21

Witam serdecznie.Mam bardzo poważny problem i proszę o porady oraz mądr odpowiedzi.A mianowicie od 2 dni ukazuje mi się taki komunikat z Anti-Virusa Kaspersky Dołączona grafika Mam ważne dane i się o to boję a nie mogę zrobic formata z powodów osobistych.Przekażę jeszcze logi z HijackThis



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:05:24, on 2005-12-20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsZikkPulpitProgramySRSSSC.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.EXE
D:Gadu-Gadugg.exe
C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32svchost.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:Program FilesWinampwinamp.exe
C:GryTibiaTibiaTibia.exe
C:GryTibiaTibia.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.daemon-search.com/startpage
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:Program FilesWinamp Toolbarwinamptb.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:Program FilesWinamp Toolbarwinamptb.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:Program FilesWinamp Toolbarwinamptb.dll
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [sXe Injected] D:ProgramysxssXe InjectedsXe Injected.exe
O4 - HKLM..Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [StartCCC] C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe
O4 - HKCU..Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU..Run: [AdobeUpdater] C:Program FilesCommon FilesAdobeUpdaterAdobeUpdater.exe
O4 - HKCU..Run: [SRS Audio Sandbox] "C:\Documents and Settings\Zikk\Pulpit\Programy\SRSSSC.exe" /hideme
O4 - HKCU..Run: [Gadu-Gadu] "D:\Gadu-Gadu\gg.exe" /tray
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800-840dslmon.exe
O8 - Extra context menu item: &Winamp Search - C:Documents and SettingsAll UsersDane aplikacjiWinamp ToolbarieToolbarresourcesen-USlocalsearch.html
O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:Program FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 2009SCIEPlgn.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:PROGRA~1NUCLEA~1VideoGetPluginsVIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:PROGRA~1NUCLEA~1VideoGetPluginsVIDEOG~1.DLL
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O17 - HKLMSystemCCSServicesTcpip..{621BBC41-16B5-4EE2-828E-8153188ACCCC}: NameServer = 213.241.79.37 83.238.255.76
O20 - AppInit_DLLs: ??????P,C:PROGRA~1KASPER~1KASPER~2mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~2mzvkbd3.dll,C:P
ROGRA~1KASPER~1KASPER~2adialhk.dll,C:PROGRA~1KASPER~1KASPER~2kloehk.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesCommon FilesAdobe Systems *****dServiceAdobelmsvc.exe
O23 - Service: Apache2.2 - Unknown owner - D:Programyxamppapachebinapache.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
O23 - Service: mysql - Unknown owner - D:Programyxamppmysqlbinmysqld-nt.exe (file missing)

--
End of file - 5141 bytes




Proszę o informację w jakim stopniu jestem zagrożony co widac na logach i co mogę zrobic.

PS po ściągnięciu firewall wyskakuje komunikat,że jest sprzecznośc z Kaspersky.Pozdrawiam.

Zikk

//Przenoszę do odpowiedniego działu