prosim o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

prosim o kontrolu

Příspěvekod kolers » 08 úno 2007 21:05

Prosim o kontrolu logu.
Po instalaci systemu jsem si stahl do pc nekolik viru, par jsem jich uz vymazal ale nevim jestli to je vse, nejakej vir mi zakazal spravce uloh a rozhodil plochu takze si nemuzu menit pozadi velikost ikon ....Vzhledem k tomu ze to je zrovna po reinstalaci systemu a instalaci vsech programu tak bych nerad instaloval windowsy znovu. :evil:

Logfile of HijackThis v1.99.1
Scan saved at 20:59:37, on 8.2.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Documents and Settings\zero.ZERO-E57C252373\Plocha\ostatni\utility\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Conexant\AccessRunner ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels88.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA28972A-D8B4-4518-B5E7-E32AC25424CF}: NameServer = 195.250.128.34 195.250.128.234
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 08 úno 2007 21:50

Máš tam dva antiviry Avast a Nod tak jeden z nich odinstaluj.

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels88.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe

po zaškrtnutí klikni na tlačítko Fix Checked

Pak najdi a smaž tyto soubory označené červeně:
C:\Windows\xpupdate.exe
C:\WINDOWS\system32\kernels88.exe

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 08 úno 2007 22:04

jj dik ty dva antiviri tam mam schvalne protoze si us fakt nevim rady, ty soubory jak jsi psal at fixnu tak ty jsem us drive smazal a ted je us nenasel a ten spravce uloh s plochou furt nejde :-(, tak si rikam jestli ten vir pred vymazanim neco neprepsal

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 08 úno 2007 22:12

Nevím co ti přesně nejde s TaskManagerem jestli ti píše nějakou hlášku ale zkus použít toto: NnnCleaner

Spustíš ho dáš Nástroje a tam odblokuj TaskManager a zkus Opravit plochu.

Pak to ještě projeď pro jistotu Mwav-em jestli tam někde něco nezůstalo. Nezapomeň pak ten jeden antivir odinstalovat.

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 08 úno 2007 22:26

dik moc to jsem potreboval :D

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 09 úno 2007 18:23

sice to pomohlo ale stejne mi zamrzava vsechno co sem mel spusteny na plose a zbavim se toho jen takzv. gumovaci metodou :(

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 09 úno 2007 19:40

Co myslíš tou "gumovací metodou"?

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 09 úno 2007 21:22

to ze to zmizi tak, ze uchopim nejaky okno a prejedu pres to, ono se to jakoby vygumuje
mam screen ale nevim kam ho upnout


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 76 hostů