Odpowiedz 
 
Ocena wątku:
  • 1 Głosów - 5 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Smss.exe/keylogger
Autor Wiadomość
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #1
Smss.exe/keylogger
Witam otóż piszę bo mam lekki problem..
kiedy chcę wyłączyć kompa to wychodzi mi ramka w której piszę żeby zakończyć proces teraz pliku smss.exe
nie wiem co to jest ale podejrzewam że jakiś wirus..
Proszę mi powiedzieć jak go usunąć lub coś :/

dodaje log z HiJackThis VV
Kod:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:53:32, on 2010-09-09
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17080)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\guli.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Tlen.pl\tlen.exe
C:\WINDOWS\system32\hattric\smss.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
C:\Program Files\Winamp\winamp.exe
D:\Program Files\jack\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wp.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O3 - Toolbar: HyperCam Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [guli.exe] C:\WINDOWS\guli.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Komunikator] D:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU\..\Run: [Hattric] C:\WINDOWS\system32\hattric\smss.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [I&F Viewer toolbar] "D:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: LogonInit - logonInit.dll (file missing)
O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii składników - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7682 bytes
Sory za to że niszczy motyw tym kodem PHP ale nic innego nie mogę zrobić :/
TO JUŻ JEST ROZWIĄZANE, PATRZ NIŻEJ NOWY PROBLEM DO TEGO SAMEGO TEMATU !!

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 11.09.2010 14:56 przez cycu1516.)
09.09.2010 13:53
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
Reklama
nat__n Offline
Początkujący
*
Użytkownik

Liczba postów: 0
Dołączył: Feb 2012
Reputacja: 38
€: 0
OS: Brak
Post: #2
RE: Smss.exe??
smss.exe - jest odpowiedzialny za sesje w systemie operacyjnym, jest plikiem systemowym -> nie usuwaj go bo uwalisz Windowsa. Komunikat o błędzie wcale nie musi świadczyć o uszkodzeniu tegoż pliku, a być konsekwencją błędów przy zamykaniu innej aplikacji, a Ty dostajesz tylko komunikat od smss.exe. Podejrzyj dziennik zdarzeń systemu Windows, sprawdz czy tam nie będzie komunikatów o błędach, ale innych aplikacji. Jaki posiadasz program antywirusowy, czy go skanowałeś dodatkowo jakimkolwiek antyspyware'em?
09.09.2010 14:09
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Firefox Windows XP/2003
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #3
RE: Smss.exe??
prosiłbym jeszcze o zobaczenie na ten SS VV
czy tam nie ma żadnego WIRUSA albo KEYLOGGERA?

http://img707.imageshack.us/img707/9669/procesyg.png

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 09.09.2010 16:47 przez cycu1516.)
09.09.2010 14:47
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
WebNuLL Offline
Linux support
Junior Admin

Liczba postów: 1742
Dołączył: Sep 2009
Reputacja: 45
€: 4289
OS: Linux Gentoo
Post: #4
RE: Smss.exe??
(09.09.2010 14:47)cycu1516 napisał(a):  prosiłbym jeszcze o zobaczenie na ten SS VV
czy tam nie ma żadnego WIRUSA albo KEYLOGGERA?

http://img707.imageshack.us/img707/9669/procesyg.png

Pewnie to CLI.exe, zatem masz się czego bać!

Twoje hasła do tibii są już w rękach kogoś innego!

heheh Tongues

-- WebNuLL

[Obrazek: 1300013385.gif]
Ubuntu (Linux dla ludzi) | Blog komputerowy | Linux Mint
(Ten post był ostatnio modyfikowany: 09.09.2010 19:56 przez WebNuLL.)
09.09.2010 19:56
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Linux
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #5
RE: Smss.exe??
ten CLI.exe to program do mojej karty graficznej ATI Radeon..

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 09.09.2010 21:34 przez cycu1516.)
09.09.2010 21:33
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
Tomek22811 Offline
Pomagacz
*
Użytkownik

Liczba postów: 303
Dołączył: Jul 2010
Reputacja: 10
€: 341
OS: Linux Debian
Post: #6
RE: Smss.exe??
CLI.exe- są to sterowniki ati Catalist, czyli to nie to... smss to też raczej nie to ... wybacz bo nie dokładnie zrozumiałem - podczas włączania windowsa pojawia się tylko komunikat czy nie możesz przez to uruchomić windowsa? zamykasz go i wszystko działa ok? czy w czymś to ci preszkadza?
10.09.2010 19:46
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Firefox Windows XP/2003
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #7
RE: Smss.exe??
TUTAJ NOWE PYTANKO! <

wszystko działa sprawnie, ja nic do tego nie mam. po prostu gram w Tibie i jak bede mial jakies keyloggery to strace konto w 10 sekund.
chcę to wszystko wyrzucić ..
poniżej umieszczam ponownie zdjęcie oraz te pliki które przeskanowałem i mam pewność że nie są zasyfiałe Smiles


tutaj ss :
[Obrazek: procesyg.png]

pliki które są lajtowe:

1.MDM.exe - czysty
2.LSSrvc.exe - to jest jakiś szajsowaty program nawet nie wiem do czego i po co go mam Biggrins
3.inCDsrv.exe to jakis shit z nero 7
4.jqs.exe to java

SMSS.EXE tak przypadkowo zaznaczyłem Biggrins żeby tam nikt nie myślał że mi o niego teraz chodzi.

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 10.09.2010 19:54 przez cycu1516.)
10.09.2010 19:49
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
Tomek22811 Offline
Pomagacz
*
Użytkownik

Liczba postów: 303
Dołączył: Jul 2010
Reputacja: 10
€: 341
OS: Linux Debian
Post: #8
RE: Smss.exe??
no nie widać tu nic co mogło by to spowodować Sads być może to jakiś program który nie został do końca wywołany... wejdz start>wpisz msconfig>uruchamianie i daj tam liste plików jakie są wypisane,
10.09.2010 20:23
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Firefox Windows XP/2003
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #9
RE: Smss.exe??
[Obrazek: configz.png]

proszę.

[Obrazek: 12331.png]
10.09.2010 20:45
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
nat__n Offline
Początkujący
*
Użytkownik

Liczba postów: 0
Dołączył: Feb 2012
Reputacja: 38
€: 0
OS: Brak
Post: #10
RE: Smss.exe??
Daj świeże logi z HiJackThis...

cycu1516 napisał(a):wszystko działa sprawnie
- domyślam się, że chcesz znaleźć jakieś KeyLoggery. Dla testów podłącz swój dysk twardy pod innny komputer z zainstalowanym Avast'em lub Norton Antyvirus 2009 i przeskanuj z poziomu konta Gość oraz uruchomionym antywirusem na prawach admina.
http://www.fastpc.pl/thread-1742.html
11.09.2010 11:29
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Mozilla Windows 9x/NT/2000
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #11
RE: Smss.exe??
Kod:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:51:10, on 2010-09-11
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17080)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Update\1.2.183.29\GoogleCrashHandler.exe
D:\Program Files\Tlen.pl\tlen.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
C:\Program Files\Winamp\winamp.exe
D:\Program Files\jack\Trend Micro\HiJackThis\HiJackThis.exe
C:\Documents and Settings\dom\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wp.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O3 - Toolbar: HyperCam Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Komunikator] D:\Program Files\Tlen.pl\tlen.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: LogonInit - Invalid registry found
O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii składników - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7462 bytes
Proszę

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 11.09.2010 14:53 przez cycu1516.)
11.09.2010 14:52
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
nat__n Offline
Początkujący
*
Użytkownik

Liczba postów: 0
Dołączył: Feb 2012
Reputacja: 38
€: 0
OS: Brak
Post: #12
RE: Smss.exe/keylogger
W logach nie widzę nic niebezpiecznego, natomiast masz w holerę aplikacji uruchamiających się wraz z systemem:
- GG10 -> wywal to dziadostwo razem z iPl'ą, dają niewiele pożytku, a zamulają kompa diabelnie. Zastąp gg Pigdinem
- Adobe Acrobat Reader wraz z Adobe Downloaderem -> do śmieci, zastąp Foxit Reader'em
- Skype -> wyłącz mu autouruchamianie z Windowsem
- sterownik karty graficznej -> osobiście pozostawiam tylko sterownik, bez żadnych Ati Catalyst Media Esiem Beresiem Center

KeyLoggera nie widzę, ale jeżeli podejrzewasz jego obecność, to nie znaczy, że go NIE ma... W pierwszej kolejności przeskanuj swój dysk z poziomu innego kompa (jak pisiałem wyżej) i daj znać...
14.09.2010 14:23
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Mozilla Windows 9x/NT/2000
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #13
RE: Smss.exe/keylogger
Przecież mi podczas uruchamiania systemu włącza się tylko Ati catalyst control center + antywirus i tlen.
od dawna nie mam gg10

[Obrazek: 12331.png]
14.09.2010 16:25
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
nat__n Offline
Początkujący
*
Użytkownik

Liczba postów: 0
Dołączył: Feb 2012
Reputacja: 38
€: 0
OS: Brak
Post: #14
RE: Smss.exe/keylogger
cycu1516 napisał(a):O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
- uruchamiają Ci się do tray'a te aplikacje, które wymieniasz, a ile Ci działa w tle? Nie każda aplikacja działająca w tle wyświetla się w tray'u. Przeskanuj dysk jak pisiałem, potem podłącz go z powrotem do swojej skrzynki przejedź się po systemie programem GMER -> on nam podpowie, czy masz jakiegoś keylogger'a
14.09.2010 16:31
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Firefox Windows XP/2003
cycu1516 Offline
грибы
*
Użytkownik

Liczba postów: 136
Dołączył: Jun 2010
Reputacja: 0
€: 152
OS: Windows XP
Post: #15
RE: Smss.exe/keylogger
dziękuje za zainteresowanie tematem.
komputer sformatowałem i już nie mam problemu Smiles

[Obrazek: 12331.png]
(Ten post był ostatnio modyfikowany: 25.09.2010 12:56 przez cycu1516.)
18.09.2010 14:28
  Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post Google Chrome Windows XP/2003
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości

 Wybierz styl: