Kontrola Logu - děkuji

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Magrata17
nováček
Příspěvky: 5
Registrován: listopad 07
Pohlaví: Nespecifikováno
Stav:
Offline

Kontrola Logu - děkuji

Příspěvekod Magrata17 » 09 lis 2007 17:03

Zdravím, PC se mi zdá pomalejší a prosím o preventivní kontrolu.Používám NOD32,Spyware terminator, AD-aware PE, vše aktualizované, PC defragmentované.Děkuji Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:54:22, on 9.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Hana\Plocha\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [eset] C:\Program Files\ESET\nod32kui.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: YYPMNPTD - Sysinternals - http://www.sysinternals.com - C:\DOCUME~1\Hana\LOCALS~1\Temp\YYPMNPTD.exe

--
End of file - 4356 bytes

Reklama
Uživatelský avatar
zlobyl
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1760
Registrován: duben 06
Bydliště: Slaný
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod zlobyl » 09 lis 2007 17:47

Ahoj, vítám tě tu na PC-Help.

Log vypadá docela dobře.

Znáš toto?

Kód: Vybrat vše

O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll

A toto?

Kód: Vybrat vše

O23 - Service: YYPMNPTD - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Hana\LOCALS~1\Temp\YYPMNPTD.exe


Tyto položky se mi nějak nelíbí, a proto bych chtěl vědět, jestli ti něco nepřipomínají ty názvy souborů a složek.
Prosím, omluvte mou častou nepřítomnost na fóru.Bohužel jsou věci, které člověk nemůže ovlivnit a já tudíž nemám moc času, abych se sem dostal.Budu se snažit tady být vždy, když to bude možné, ale nic zaručit nemohu.Je mi to líto.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 09 lis 2007 18:40

crawler se instaluje se Spy terminatorem-v zásadě zbytečnost-lze odinstalovat(doporučuju)

toto C:\DOCUME~1\Hana\LOCALS~1\Temp\YYPMNPTD.exe
nech zkontrolovat tady
http://www.virustotal.com/flash/index_en.html

nepoužívej "Procházet" ale vlož do okna celou cestu k souboru metodou Ctrl+C > Ctrl+V

toto zastav a typ spuštění dej na zakázáno ve službách
Spyware Terminator Clam Service

Magrata17
nováček
Příspěvky: 5
Registrován: listopad 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Magrata17 » 09 lis 2007 20:08

Díky za zájem :P
Crawler jsem odinstalovala ( stejně jsem ho nepoužívala).Analýza na VIirustotal dopadla dobře.
Soubor YYPMNPTD.exe přijatý 2007.11.09 19:31:04 (CET)
Současný stav: Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/32 (0%)
Z http://www.sysinternational.com jsem stáhla autorans, ale už jsem ho smazala. Zase tolik si nevěřím a tak jsem nechtěla nic pokazit. Jo a zakázat mám ten soubor YYPMNPTD.exe??? Dík

Uživatelský avatar
zlobyl
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1760
Registrován: duben 06
Bydliště: Slaný
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod zlobyl » 09 lis 2007 22:14

K Baronu Prášilovi:Co se týče toho souboru, tak se mi vůbec nelíbí, že se spouští ze složky Temp, protože tato složka může být kdykoliv vymazána.Také název-YYPMNPTD.exe-neukazuje na seriózní program.
Já bych to osobně fixnul-lze to později vrátit ze zálohy.Ty jsi ale zkušenější, a tak nechávám konečné rozhodnutí na tobě.
Prosím, omluvte mou častou nepřítomnost na fóru.Bohužel jsou věci, které člověk nemůže ovlivnit a já tudíž nemám moc času, abych se sem dostal.Budu se snažit tady být vždy, když to bude možné, ale nic zaručit nemohu.Je mi to líto.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 10 lis 2007 12:14

je to služba.
takže běž do služeb
služby spustíš napsáním příkazu services.msc do Spustit... v nabídce START a klik na OK
tam najdi YYPMNPTD,rozklikni,zastav a typ spuštění dej na zakázáno.

na to zpomalení nejdřív se smetákem :wink:
vyčisti systém CCleanerem a RegCleanerem

defragmentuj,pokud to bude třeba
třeba tímto O&O Defrag 2000

když nepoznáš zlepšení,udělej log z MWAV

Magrata17
nováček
Příspěvky: 5
Registrován: listopad 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Magrata17 » 13 lis 2007 18:25

Ten soubor jsem zakázala, vyčistila jsem PC CCleanerem a je to mnohem lepší. Takže DĚKUJI,DĚKUJI,DĚKUJI :D

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 14 lis 2007 15:52

za oba:není zač :wink:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 55 hostů