prosím o kontrolu, děkuji moc

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

prosím o kontrolu, děkuji moc

Příspěvekod Thomas09 » 21 říj 2006 19:39

Logfile of HijackThis v1.99.1
Scan saved at 19:38:50, on 21.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\TBPanel.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Seznam\Postak\Postak.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\pantata\LOCALS~1\Temp\Rar$EX00.797\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~2\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [SMail] "C:\Program Files\Seznam\Postak\Postak.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Cyber-shot Viewer Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést cíl vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést vybrané vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést vybrané vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Převést výběr do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést výběr do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 21 říj 2006 19:51

Nemáš tam žádného šmejda, jen mě zaráží ten SPAMfighter - nejsou s ním dobré zkušenosti. I když je z hlediska bezpečnosti v pořádku, dokáže ukousnout hodně ze systémových prostředků.

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

re

Příspěvekod Thomas09 » 21 říj 2006 20:47

děkuji za brzkou odpověď, ale moc si mě nepotěšil, myslel jsem, že se tam něco najde. Z PC mi totiž odchází obrovské množství dat a nevím čím to je, je fakt, že tomu moc nerozumím, ale již jsem to projel všemi možnými antiviry a antispywary :-((. pomóóc

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 21 říj 2006 21:18

Tak ještě zkus MWAV a dej sem log, pokud něco najde. Návod mám já nebo mijaja v podpisu.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

re

Příspěvekod Thomas09 » 22 říj 2006 10:36

Tak jsem to nechal tím MWAV projet a jelikož to vůbec nechápu tak jsem radši zkopíroval vše od slov ware a vir, tak snad se v tom někdo vyzná a pomůže mi. Ještě jednou dík
Sun Oct 22 09:59:33 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:00:07 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc [**]
Sun Oct 22 10:00:11 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc [**]
Sun Oct 22 10:00:12 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb [**]
Sun Oct 22 10:03:24 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:03:58 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc [**]
Sun Oct 22 10:04:02 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc [**]
Sun Oct 22 10:04:02 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb [**]
Sun Oct 22 10:26:59 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:27:47 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc
Sun Oct 22 10:27:53 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc
Sun Oct 22 10:27:54 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb

Sun Oct 22 10:27:57 2006 => Checking for Welchia Virus...
Sun Oct 22 10:27:57 2006 => Checking for LovGate Virus...
Sun Oct 22 10:27:57 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:27:57 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:27:57 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:27:57 2006 => Checking for Winupie Virus...
Sun Oct 22 10:27:57 2006 => Checking for Swen Virus...
Sun Oct 22 10:27:57 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:27:57 2006 => Checking for Novarg Virus...
Sun Oct 22 10:27:57 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:27:57 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:27:57 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:27:57 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:27:56 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi
Sun Oct 22 10:04:03 2006 => Checking for Welchia Virus...
Sun Oct 22 10:04:03 2006 => Checking for LovGate Virus...
Sun Oct 22 10:04:03 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:04:03 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:04:03 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:04:03 2006 => Checking for Winupie Virus...
Sun Oct 22 10:04:03 2006 => Checking for Swen Virus...
Sun Oct 22 10:04:03 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:04:03 2006 => Checking for Novarg Virus...
Sun Oct 22 10:04:03 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:04:03 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:04:03 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:04:03 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:04:03 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi [**]
Sun Oct 22 10:00:13 2006 => Checking for Welchia Virus...
Sun Oct 22 10:00:13 2006 => Checking for LovGate Virus...
Sun Oct 22 10:00:13 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:00:13 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:00:13 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:00:13 2006 => Checking for Winupie Virus...
Sun Oct 22 10:00:13 2006 => Checking for Swen Virus...
Sun Oct 22 10:00:13 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:00:13 2006 => Checking for Novarg Virus...
Sun Oct 22 10:00:13 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:00:13 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:00:13 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:00:13 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:00:13 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi [**]
Sun Oct 22 09:53:07 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi



Sun Oct 22 10:27:57 2006 => Total Objects Scanned: 24042
Sun Oct 22 10:27:57 2006 => Total Critical Objects: 1
Sun Oct 22 10:27:57 2006 => Total Disinfected Objects: 0
Sun Oct 22 10:27:57 2006 => Total Objects Renamed: 0
Sun Oct 22 10:27:57 2006 => Total Deleted Objects: 0
Sun Oct 22 10:27:57 2006 => Total Errors: 38
Sun Oct 22 10:27:57 2006 => Time Elapsed: 00:03:51
Sun Oct 22 10:27:57 2006 => Virus Database Date: 10/22/2006
Sun Oct 22 10:27:57 2006 => Virus Database Count: 233792

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 22 říj 2006 11:58

Podívej se do Keria a tu aplikaci, která ti ty data odesílá zablokuj!

V záložce Síťová bezpečnost (Network Security) u té aplikace dej zákaz komunikace s internetem.

Obrázek


Zastavil bych aplikace od Sony:

C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe


V Hijackthisu bych fixnul všechny ty vyhledávače updatů a schedulery:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~2\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - Startup: Cyber-shot Viewer Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

a podle topicu Nelegální Windows zlikvidoval to otravné vyskakování woken.

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Thomas09 » 22 říj 2006 17:37

vyřešeno, včetně woken. Děkuju :D

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 22 říj 2006 22:36

Ještě jedna věc - v logu z MWAV je uvedeno, že nalezl 1 kritickou položku, ale v tom, co jsi sem zkopíroval není. Vlez ještě jednou do toho logu a dej hledat radši podle slovíčka "found" (bez uvozovek).
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Thomas09 » 23 říj 2006 18:42

Sun Oct 22 09:58:25 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
Sun Oct 22 09:58:33 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tak co ? Je to ono ?

Uživatelský avatar
Guivan5
Level 2.5
Level 2.5
Příspěvky: 251
Registrován: září 06
Bydliště: Praha 8
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod Guivan5 » 23 říj 2006 18:47

vymaž ten klíč z registru a projeď komp CCleanerem (v podpisu)
HDD 250 GB, ATI Radeon X1550 512 MB, 1024 MB RAM, Intel Pentium D820 2,8Ghz...
Windows XP Media Center Edition SP2, Spyware Terminator, NOD32 2.7, Zone Alarm
HiJackThis, CCleaner, MWAV,Jottiscan, KillBox, VirusTotall
TweakUI

Thomas09
nováček
Příspěvky: 13
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Thomas09 » 23 říj 2006 23:14

díky :smile:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů