Prosím o kontrolu logu (vyřešeno)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 26 črc 2006 20:35

Ještě vymaž celou složku
C:\WINDOWS\system32\1024

Udělej pro jistotu ještě log MWAVu.

Reklama
sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 26 črc 2006 20:36

teď se zeptám ještě se ti otvírá ten adresář

zemi
nováček
Příspěvky: 9
Registrován: červenec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod zemi » 27 črc 2006 19:41

Adresář C:\WINDOWS\system32 se neotvíral již po použití SpyWareDoctor.

Smazala jsem složku
C:\WINDOWS\system32\1024

a zde je log MWAVu:

Entry "HKCR\floAtMediaCtrl.MouseCtrl" refers to invalid object "{78885E41-045D-4D2C-80A6-9AE055A6622D}". Action Taken: No Action Taken.
Entry "HKCR\floAtMediaCtrl.VolumeCtrl" refers to invalid object "{6EAD3C6D-CC87-4F6A-9EB1-D069979FF081}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Agent" refers to invalid object "{038E9840-12DD-40E8-82BE-DA826423886E}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.AgentDataStore" refers to invalid object "{0BB66938-FC89-4658-A365-7CD7F60E87E7}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Agents" refers to invalid object "{0CA55C77-CC60-408B-94C6-EC772FD104A9}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Common" refers to invalid object "{B50EB9E2-FC6D-4E25-9492-B5D77F373EE2}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.DataStore" refers to invalid object "{3C4E3B8D-98C8-4701-92D6-64702D6A9EEF}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.EventObject" refers to invalid object "{2D0DE198-0296-4A84-AC3B-0DB11C7F62F2}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Events" refers to invalid object "{8D2E6C05-A032-4B23-8287-C3ACF30703B0}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Explorer" refers to invalid object "{1FAE3754-F46B-45DA-B4CF-9EBF92E950EA}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Explorers" refers to invalid object "{B7800816-BCE4-4228-BD55-2E7A2B0B230A}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.FriendlyFiles" refers to invalid object "{23AF82A5-E704-4EBC-BFE8-DF33EA467512}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Inoculation" refers to invalid object "{1FE7C365-F6A9-4AD2-A075-D61F9AD59236}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Inoculations" refers to invalid object "{FBA89159-6A08-4004-B269-D34588429A88}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Manager" refers to invalid object "{0254F2B0-7116-40FC-8551-A2ED8C0C5872}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Quarantine" refers to invalid object "{A7371B3E-46D1-48B0-890D-CC9E7E531EDD}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.QuarantineContainer" refers to invalid object "{70A4E5E9-D350-4AF0-8298-98E8BB30ADB7}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.QuarantineItem" refers to invalid object "{20351880-1EF9-4879-A646-9FAF6D9FC87D}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.ResourceStore" refers to invalid object "{2AFC1A12-65EC-433A-BF9B-7AD381F1EF10}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Schedule" refers to invalid object "{3A5AC3A7-CC29-47F8-A0FF-AB82F3D2D9F5}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.ScheduleScans" refers to invalid object "{A9141FB9-7A4F-4047-94A2-0A0B1DEF5EBB}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.Session" refers to invalid object "{9E0B8886-3014-4617-91AA-DF4B8D50E77C}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.ThreatData" refers to invalid object "{F708D841-35FE-4AD6-A313-A7F5F1037A8A}". Action Taken: No Action Taken.
Entry "HKCR\gcasDtServ.UpdateSchedule" refers to invalid object "{1CA68D9F-3A22-4EE6-8DD3-9F4BA554625A}". Action Taken: No Action Taken.
Entry "HKCR\IDMan.CIDMLinkTransmitter" refers to invalid object "{AC746233-E9D3-49CD-862F-068F7B7CCCA4}". Action Taken: No Action Taken.
Entry "HKCR\MobileAgent.AccessoriesMenu" refers to invalid object "{6399EFF0-639D-4CB5-91B5-7F8D48640D1B}". Action Taken: No Action Taken.
Entry "HKCR\MobileAgent.MobileAgentApp" refers to invalid object "{FD31E34D-CB7A-4896-ACA1-6276F345E34F}". Action Taken: No Action Taken.
Entry "HKCR\SharePoint.WebPartPage.Document.1.0" refers to invalid object "{388ED91D-7FD2-11D0-A60B-00A0C90A43FF}". Action Taken: No Action Taken.
Entry "HKCR\Skype4OL.cSkypeFriends" refers to invalid object "{165B3B5E-1933-4262-AE8E-4226C7B008D1}". Action Taken: No Action Taken.
Entry "HKCR\Skype4OL.SkypeComm" refers to invalid object "{F4E29C2E-E363-4632-9D65-CBBB373B0036}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\IPSUploader.ocx". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Downloaded Program Files\IPSUploader.ocx". Action Taken: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".tmp". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Trojan Remover_is1". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{0CE2C834-9737-4330-8E46-6A257DBC7804}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{156BA4E7-F524-4C97-88CD-2E7D4B51779F}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{1807A881-57A4-4791-8F21-7485F785A1E1}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{72A8EF9E-B939-4098-A8DB-B6FE08075C20}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{7884F09C-F871-4489-9CD2-24CF2954A095}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AA0FEBC9-3E9A-46DE-B264-CD59B180DDD4}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{C6F1E87D-F3E1-4874-97EC-F87DAB6D6878}". Action Taken: No Action Taken.

Thu Jul 27 19:36:05 2006 => Total Objects Scanned: 26459
Thu Jul 27 19:36:05 2006 => Total Critical Objects: 0
Thu Jul 27 19:36:05 2006 => Total Disinfected Objects: 0
Thu Jul 27 19:36:05 2006 => Total Objects Renamed: 0
Thu Jul 27 19:36:05 2006 => Total Deleted Objects: 0
Thu Jul 27 19:36:05 2006 => Total Errors: 47
Thu Jul 27 19:36:05 2006 => Time Elapsed: 00:15:56
Thu Jul 27 19:36:05 2006 => Virus Database Date: 7/24/2006
Thu Jul 27 19:36:05 2006 => Virus Database Count: 209452


Tak jak to vypadá?

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 27 črc 2006 22:13

Pročisti pc Ccleanerem
a vlož znova log z mwav, mělo by to byt ok

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 28 črc 2006 06:43

Tohle už vypadá dobře. Ty errors jsou chyby (nebo přepisy ) wokenních souborů, způsobené jinými aplikacemi. To už nejsou šmejdi. Kritické nálezy žádné, tak bys mohla být v pohodě.

zemi
nováček
Příspěvky: 9
Registrován: červenec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod zemi » 28 črc 2006 06:53

Ten poslední log MWAVu byl již po pročištění CCleanerem.

Všem moc a moc děkuju za pomoc :D

indy.23
nováček
Příspěvky: 2
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod indy.23 » 20 říj 2006 09:55

Logfile of HijackThis v1.99.1
Scan saved at 9:27:56, on 20.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\System32\lprmneth.exe
C:\WINDOWS\System32\uregdeve.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sserrvv.exe
C:\DOCUME~1\uzivatel\LOCALS~1\Temp\Dočasný adresář 2 pro hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.quick.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [egdiag] C:\WINDOWS\system32\atrconf.exe
O4 - HKLM\..\Run: [brwdiag] C:\WINDOWS\system32\brwconf.exe
O4 - HKLM\..\Run: [audiag] C:\WINDOWS\system32\audconf.exe
O4 - HKLM\..\Run: [sserrvv] C:\WINDOWS\sserrvv.exe s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... 0.0.15.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC98ADE0-4753-4C98-932E-B6E1BC49110C}: NameServer = 194.228.41.65 194.228.41.113
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll cfgmmprm.dll confatt.dll attstat.dll confbrw.dll brwstat.dll confaud.dll audstat.dll
O20 - Winlogon Notify: attmgr - C:\WINDOWS\SYSTEM32\attmgr32.dll
O20 - Winlogon Notify: audmgr - C:\WINDOWS\SYSTEM32\audmgr32.dll
O20 - Winlogon Notify: brwmgr - C:\WINDOWS\SYSTEM32\brwmgr32.dll
O20 - Winlogon Notify: conmgr - C:\WINDOWS\SYSTEM32\conmgr32.dll
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll
O20 - Winlogon Notify: uregdeve - C:\WINDOWS\system32\uregdeve.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

indy.23
nováček
Příspěvky: 2
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod indy.23 » 20 říj 2006 09:58

Logfile of HijackThis v1.99.1
Scan saved at 9:58:22, on 20.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\System32\lprmneth.exe
C:\WINDOWS\System32\uregdeve.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\uzivatel\LOCALS~1\Temp\Dočasný adresář 3 pro hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.quick.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [egdiag] C:\WINDOWS\system32\atrconf.exe
O4 - HKLM\..\Run: [brwdiag] C:\WINDOWS\system32\brwconf.exe
O4 - HKLM\..\Run: [audiag] C:\WINDOWS\system32\audconf.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... 0.0.15.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC98ADE0-4753-4C98-932E-B6E1BC49110C}: NameServer = 194.228.41.65 194.228.41.113
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll cfgmmprm.dll confatt.dll attstat.dll confbrw.dll brwstat.dll confaud.dll audstat.dll
O20 - Winlogon Notify: attmgr - C:\WINDOWS\SYSTEM32\attmgr32.dll
O20 - Winlogon Notify: audmgr - C:\WINDOWS\SYSTEM32\audmgr32.dll
O20 - Winlogon Notify: brwmgr - C:\WINDOWS\SYSTEM32\brwmgr32.dll
O20 - Winlogon Notify: conmgr - C:\WINDOWS\SYSTEM32\conmgr32.dll
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll
O20 - Winlogon Notify: uregdeve - C:\WINDOWS\system32\uregdeve.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 20 říj 2006 17:26

Milý Indy. Je dost náhoda, že jsem se podíval do topicu, který má již napsáno v názvu VYŘEŠENO. Jen tak jsem našel tvé logy. Proto příště založ vlastni thread.

Teď k problému. Udělej vše podle tohoto návodu a aspoň dvakrát po sobě (i třikrát). Potom dej nový log.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 12 hostů