Samovyskakovací okna

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

witers
nováček
Příspěvky: 11
Registrován: listopad 05
Bydliště: koštofranská
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Samovyskakovací okna

Příspěvekod witers » 15 dub 2006 17:27

Mám problém když se přípojím k INTERNETu tak se mi pořad zobrazují a vyskakují okna a když hraju tak me to vyhodí ze hry.Nejaké okna s reklamami.nevím co s tim pouzivám mozilu a mam blokovane okna POPUP
.Muj HIJACK list
Logfile of HijackThis v1.99.1
Scan saved at 17:16:15, on 15.4.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\PCSTRA~1\backweb\161765\Program\SERVIC~1.EXE
C:\Program Files\PC Strazce\Anti-Virus\fsgk32st.exe
C:\Program Files\PC Strazce\Anti-Virus\FSGK32.EXE
C:\Program Files\PC Strazce\backweb\161765\program\fsbwsys.exe
C:\Program Files\PC Strazce\Anti-Virus\fssm32.exe
C:\Program Files\PC Strazce\Common\FSMA32.EXE
C:\Program Files\PC Strazce\Common\FSMB32.EXE
C:\Program Files\PC Strazce\Common\FCH32.EXE
C:\Program Files\PC Strazce\Common\FAMEH32.EXE
C:\Program Files\PC Strazce\Anti-Virus\fsrw.exe
C:\Program Files\PC Strazce\FSPC\fspc.exe
C:\Program Files\PC Strazce\Anti-Virus\fsav32.exe
C:\Program Files\PC Strazce\FWES\Program\fsdfwd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\PC Strazce\Common\FSM32.EXE
C:\Program Files\PC Strazce\FSGUI\ispnews.exe
C:\PROGRA~1\PCSTRA~1\ANTI-S~1\fsaw.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\??mantec\u?erinit.exe
C:\Program Files\PC Strazce\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\PC Strazce\backweb\161765\Program\fspex.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JIRKAM~1\LOCALS~1\Temp\Rar$EX00.687\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.quick.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: DPCUpdater Object - {E291663A-2D6F-4B56-B9DF-AE239AEF6A5B} - C:\WINDOWS\System32\jkklj.dll
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Win Services] Srv32.exe
O4 - HKLM\..\Run: [keyboard] C:\windows\keyboard10.exe
O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad10.exe
O4 - HKLM\..\Run: [newname] C:\windows\newname10.exe
O4 - HKLM\..\Run: [jssvc23] jsssvc.exe
O4 - HKLM\..\Run: [Microsoft Task Manager] tasks.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\PC Strazce\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\PC Strazce\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\PC Strazce\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\PC Strazce\FSGUI\ispnews.exe"
O4 - HKLM\..\RunServices: [jssvc23] jsssvc.exe
O4 - HKLM\..\RunServices: [Microsoft Task Manager] tasks.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Cpas] "C:\Program Files\taas\cmas.exe" -vt yazb
O4 - HKCU\..\Run: [Hit] C:\WINDOWS\system32\??mantec\u?erinit.exe
O4 - HKCU\..\Run: [Microsoft Task Manager] tasks.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunServices: [Microsoft Task Manager] tasks.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: PC Strazce.lnk = C:\Program Files\PC Strazce\backweb\161765\Program\fspex.exe
O8 - Extra context menu item: &Blokovat toto překryvné okno - C:\Program Files\PC Strazce\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Filtr webu - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\PC Strazce\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\PC Strazce\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Filtr webu - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\PC Strazce\FSPC\fspcmsie.dll
O9 - Extra button: Ochrana aplikace IE - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\PC Strazce\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Ochrana aplikace IE... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\PC Strazce\Anti-Spyware\ieshield.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) - http://advnt01.com/dialer/ce_ver34.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3C311F4-F65A-4D53-82EA-48E08152CF4C}: NameServer = 194.228.41.65 194.228.41.113
O20 - Winlogon Notify: jkklj - C:\WINDOWS\System32\jkklj.dll
O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\lvps0977e.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: PC Strazce (BackWeb Plug-in - 161765) - BackWeb Technologies Inc. - C:\PROGRA~1\PCSTRA~1\backweb\161765\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\PC Strazce\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\PC Strazce\backweb\161765\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\PC Strazce\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\PC Strazce\FSPC\fshttps\fshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\PC Strazce\Common\FSMA32.EXE
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

Prosím poradte sem zoufalý.A mam jeste jednu prosbu NEVIM co to je "není oznamovací ton"to mi hlasí nekdy kdyz se chci prihlasit k internetu prosím prodte.Predem dekuji
Můj zločin je to že jsem chytřejší než ty, to je to , co mi nikdy neodpustíš.jsem HACKER

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 15 dub 2006 18:40

Než něco začneme, stáhni si a nainstaluj CCleaner (návod), Killbox (návod) a LSPFix.
Potom si tento návod zkopíruj do Wordu, aby bylo vidět i barevné označení.

Odpoj se od internetu (i kábel ze síťovky nebo modemu) a jdem na to.

Nastav si v Možnostech složky zobrazování skrytých a systémových souborů a vypni Obnovu systému!

Spusť Taskmanager(CTRL+ALT+DEL) a dej zastavit program:

C:\WINDOWS\system32\??mantec\u?erinit.exe

Stáhni si Killbox na plochu, spustíš jej a do okénka zkopíruj tyhle dva řádky:

C:\WINDOWS\System32\jkklj.dll
C:\WINDOWS\system32\lvps0977e.dll

potom zaškrtni volbu Delete On Reboot,
zaškrtni Unregister dll before deleting
a stiskni kruh s křížem a restart

--------------------------------------------------------------------------------------
Po restartu spusť HJT a fixni v HijackThisu tyto řádky (zaškrtni políčko před příslušným řádkem):

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: DPCUpdater Object - {E291663A-2D6F-4B56-B9DF-AE239AEF6A5B} - C:\WINDOWS\System32\jkklj.dll
O4 - HKLM\..\Run: [Win Services] Srv32.exe
O4 - HKLM\..\Run: [keyboard] C:\windows\keyboard10.exe
O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad10.exe
O4 - HKLM\..\Run: [newname] C:\windows\newname10.exe
O4 - HKLM\..\Run: [jssvc23] jsssvc.exe
O4 - HKLM\..\Run: [Microsoft Task Manager] tasks.exe
O4 - HKLM\..\RunServices: [jssvc23] jsssvc.exe
O4 - HKLM\..\RunServices: [Microsoft Task Manager] tasks.exe
O4 - HKCU\..\Run: [Cpas] "C:\Program Files\taas\cmas.exe" -vt yazb
O4 - HKCU\..\Run: [Hit] C:\WINDOWS\system32\??mantec\u?erinit.exe
O4 - HKCU\..\RunServices: [Microsoft Task Manager] tasks.exe
O4 - Startup: PowerReg Scheduler V3.exe
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) - http://advnt01.com/dialer/ce_ver34.CAB
O20 - Winlogon Notify: jkklj - C:\WINDOWS\System32\jkklj.dll
O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\lvps0977e.dll

Po zaškrtnutí zmáčkni dole tlačítko FixChecked.

--------------------------------------------------------------------------------------
Stáhni si LSPfix (návod), spusť jej a zatrhni volbu I know what im doing, označ v políčku Keep tuhle knihovnu:
'winsflt.dll' a šipkama >> ji přesuneš do pravého okna Remove a dole zmáčkni Finish.

-------------------------------------------------------------------------------------
Potom v nabídce Start dáš Spustit - do okna napíšeš services.msc a dáš Enter. V okně služeb najdeš tuhle službu:
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
a změníš její parametry spouštění nejdříve z automatického na ruční, dáš Enter a znovu z ručního na zakázané a Enter

Až to všechno vykonáš, pak začni na disku hledat ty červeně označené soubory (i adresář) a smaž je. Potom si CCleanerem vyčisti disk. Vyčisti všechny Tempy, Temporary Internet Files a cache Javy ve všech profilech Document And Settings i Windows a na závěr vysyp koš. Potom restartuj a pošli nový log na dočištění.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů