Prosím o kontrolu logu (vyřešeno)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Prosím o kontrolu logu (vyřešeno)

Příspěvekod channah » 07 lis 2006 20:06

Takhle to vypadá, prosím o radu, co odstranit. Díky moc.

Logfile of HijackThis v1.99.1
Scan saved at 20:00:41, on 7.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
D:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Desktop Sidebar\dsidebar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Martin\LOCALS~1\Temp\mexe.com
C:\DOCUME~1\Martin\LOCALS~1\Temp\kavss.exe
C:\DOCUME~1\Martin\LOCALS~1\Temp\Dočasný adresář 1 pro hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SIDEBAR] "C:\Program Files\Desktop Sidebar\dsidebar.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... jhtml?p=ZR
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {50E43D86-A74D-11D0-98CE-004005249458} (AnimatedGif Control) - https://www.mojebanka.cz/jars/confwiz/MVSGif.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 lis 2006 20:14

ani bych tak neřešil co odstranit,jako co přidat-FIREWALL!
Kerio nebo ZoneAlarm doporučuju
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee
fixnout můžeš
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

tady je ještě MWAV

Příspěvekod channah » 07 lis 2006 20:19

Tue Nov 07 19:56:37 2006 => System found infected with mybar Spyware/Adware ({014da6c9-189f-421a-88cd-07cfe51cff10})! Action taken: No Action Taken.
Tue Nov 07 19:56:37 2006 => System found infected with mybar Spyware/Adware ({014da6c9-189f-421a-88cd-07cfe51cff10})! Action taken: No Action Taken.
Tue Nov 07 19:56:39 2006 => Offending Key found: HKCU\Software\funwebproducts !!!
Tue Nov 07 19:56:39 2006 => Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Tue Nov 07 19:56:39 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 19:56:39 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 19:56:39 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 19:56:39 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 19:56:39 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Tue Nov 07 19:56:39 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\whenu !!!
Tue Nov 07 19:56:39 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Tue Nov 07 19:56:41 2006 => Offending file found: C:\WINDOWS\gpinstall.exe
Tue Nov 07 19:56:41 2006 => System found infected with conducent flexpak Spyware/Adware (gpinstall.exe)! Action taken: No Action Taken.
Tue Nov 07 19:56:44 2006 => Offending Folder found: C:\Documents and Settings\All Users\Data aplikací\cyberlink\powerdvd\ipower\images\hd
Tue Nov 07 19:56:44 2006 => Object "wareout Adware" found in File System! Action Taken: No Action Taken.


Tue Nov 07 19:56:50 2006 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rlg". Action Taken: No Action Taken.

Tue Nov 07 19:56:50 2006 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rlg". Action Taken: No Action Taken.

Tue Nov 07 19:58:19 2006 => Total Objects Scanned: 21820
Tue Nov 07 19:58:19 2006 => Total Critical Objects: 9
Tue Nov 07 19:58:19 2006 => Total Disinfected Objects: 0
Tue Nov 07 19:58:19 2006 => Total Objects Renamed: 0
Tue Nov 07 19:58:19 2006 => Total Deleted Objects: 0
Tue Nov 07 19:58:19 2006 => Total Errors: 7
Tue Nov 07 19:58:19 2006 => Time Elapsed: 00:02:58
Tue Nov 07 19:58:19 2006 => Virus Database Date: 11/6/2006
Tue Nov 07 19:58:19 2006 => Virus Database Count: 238581
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 20:22

jelikož tohle pc jede po síti a na pc, který má net Kerio je, tak nevím jestli má být i tady a jak to nastavit,aby oba fungovali
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 lis 2006 20:41

proč zakládáš nové téma?
přiděláváš nám zbytečně práci :stern:

řeší se to tady http://www.pc-help.cz/viewtopic.php?t=9016

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 20:43

jde o jiný počítač nechtěla jsem, aby se logy promíchaly, tak se omlouvám
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 lis 2006 20:49

to se omlouvam já :shock: neporovnal sem je! :D
mrknu na to

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 lis 2006 21:02

najdi a smaž v registrech
HKCU\Software\funwebproducts
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\whenu
a vymaž z disku
C:\WINDOWS\gpinstall.exe
C:\Documents and Settings\All Users\Data aplikací\cyberlink\powerdvd\ipower\images\hd
zapni si zobrazování skrytých souborů a složek.

k tomu firewallu:asi ne,ale možná někdo bude vědět víc :lookround:

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 21:03

ok nic se neděje, peru se tu s tím, jak to jde, tak budu ráda za každou radu a snažím se podle nich zařídit
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 22:30

díky za pomoc, pročistila jsem to a po kontrolním mwav je to ok
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 lis 2006 22:35

za nic,navštiv nás kdykoliv :wink:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů