Prosím o kontrolu logu - zvl. chování Keria

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: listopad 06
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Prosím o kontrolu logu - zvl. chování Keria

Příspěvekod Ivošisko » 06 pro 2006 15:51

Při snaze o rozbalení *.rar se mi v systrayi začala množit ikona Keria a comp byl zaměstnaný poněkud více, než bývá zvykem......prosím proto o kontrolu logu:

Logfile of HijackThis v1.99.1
Scan saved at 15:44:51, on 6.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sonork\sonork.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\WinOrganizer\WinOrganizer.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Trillian\trillian.exe
C:\apache\mysql\bin\winmysqladmin.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\apache\mysql\bin\mysqld-nt.exe
C:\Program Files\Eset\nod32krn.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\svchost.exe
c:\apache\APACHE.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
H:\Můj comp\A N T I V I R Y\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.vnbma.cz:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Program Files\E-Book Systems\FlipAlbum 6 Pro Eval\fplaunch.dll
O4 - HKLM\..\Run: [Sonork] "C:\Program Files\Sonork\sonork.exe" -auto
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [MOD] C:\Program Files\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [WinOrganizer] C:\Program Files\WinOrganizer\WinOrganizer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
O4 - Startup: WinMySQLadmin.lnk = C:\apache\mysql\bin\winmysqladmin.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {3190CE28-0B6E-4133-A7D3-87D29CB92120} (ToolbarInetInstall Control) - http://www.listicka.cz/toolbar.cab
O16 - DPF: {50E43D86-A74D-11D0-98CE-004005249458} (AnimatedGif Control) - https://www.mojebanka.cz/jars/confwiz/MVSGif.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{91B30C8D-3DB3-41A5-B69A-9B6F849A42CF}: NameServer = 208.201.224.11,208.201.224.33
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: MySql - Unknown owner - C:/apache/mysql/bin/mysqld-nt.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE" --ntservice (file missing)
Dík, Ivo

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 06 pro 2006 18:13

Neřeknu ti čím to bylo, ale po přeinstalaci Keria 4,2xxx na Sunbelt Kerio 4,3xxx mi to udělalo také tak. Marně jsem pídil po důvodu, všechna nastavení byla tak, jak celé měsíce předtím a nikdy to takhle neblbnulo. Nový reinstal Keria a zas to samé. Pak jsem zjistil, že to bylo nekorektní instalací Keria díky tomu, že ji blokovaly jiné programy. Holt firewall by měl jít na disk hned po systému a antiviru a dříve, než některé jiné programy. Konkrétně u mne to byl WinPatrol, Spybot, WinAso Registry Optimizer a ještě pár jiných, po jejichž vypnutí už instalace proběhla v pohodě. Od té doby mi tohle už nedělá.

Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: listopad 06
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Konflikty...

Příspěvekod Ivošisko » 06 pro 2006 20:05

Jojo, k nějakým konfliktům asi dochází.....včera jsem si nainstaloval Photoshop CS2 a nefungovala mi v něm klávesová zkratka CTRL+SHIFT+I a když jsem pátral po příčinách, tak kromě jasného konfliktu s messengerem Trillian (i ICQ) jsem si ještě všiml reakcí na ikoně Keria.....pak jsem si uvědomil, že klávesa CTRL uvolňuje blokování pop-up oken (dá se vybírat mezi CTRL a F12)....takže kdoví co ještě dalšího....
Dík, Ivo


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů