Kontrola logu aneb uz jsem fakt zoufalej

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

janmax.
nováček
Příspěvky: 4
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Kontrola logu aneb uz jsem fakt zoufalej

Příspěvekod janmax. » 26 dub 2007 14:25

ahoj
potreboval bych prosim pomoc
chytil jsem nejakej bordel co mi spomaluje Pc kdyz spustim nejakou aplikace tak se sekne ale za par sekun uz jede
Avast mi nasel v systemu32 tyto soubory
odbc.exe a trz87.tmp tak jsem je dal do truhly a pak zdalsi kontrolou nic nenasel
vymazal jsem historii i cookis ale porad se to zasekava uz kakt nevim co dal
pomute mi nekdo prosim

zde je vypis

Logfile of HijackThis v1.99.1
Scan saved at 12:59:29, on 26.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Instal\vir\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 26 dub 2007 15:56

V logu není vidět žádný problém.

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
po zaškrtnutí klikni na tlačítko Fix Checked

Zkus projet Pc tímto:
Stáhni si Mwav. Proveď update a spusť prohlídku přes tlačítko Scan & Clean (nesmíš mít zatrhnutou volbu Scan Only). Pokud ještě něco najde tak to sám odstraní. Po skončení prohlídky bude chtít možná restart tak ho povol.

Pro lepší zabezpečení Pc si doinstaluj firewall.

janmax.
nováček
Příspěvky: 4
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod janmax. » 26 dub 2007 16:42

no projel jsem to i tim druhym a krome ezule tam nic nebylo
ale komp mi blbne porad
tak co ty na to radce ?

je tam jenom todle :
Objekt "ezula Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
ale jak to mam smazat ?

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 26 dub 2007 17:48

nainstaluj ten firewall a taky antispy
http://viry.cz/forum/viewtopic.php?t=15233

vyčisti CCleanerem
http://www.pc-help.cz/viewtopic.php?t=5130
a RegCleanerem
http://www.stahuj.cz/utility_a_ostatni/ ... egcleaner/
použij Nástroje>Čištění registru>Spustit vše a všechno smaž

a uvidíme :wink:

(tam toho z MWAVu si nemusíš všímat)

janmax.
nováček
Příspěvky: 4
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod janmax. » 26 dub 2007 18:10

to jsem udelal mazani pomoci mwav a porad se to kosi
tak to zrekapituluju :
AVAST testoval a nic nenasel
hijackthis taky nic
mwav nasel a smazal
a program Spybot - Search & Destroy nic nenasel
dle toho by mel bej komp cistej a prd
furt se kosi uz fakt nevim co s tim ale formatovat nechcu
tak co poradimi nekdo prosim uz fakt nevim co dal

guest
Pohlaví: Nespecifikováno

Příspěvekod guest » 26 dub 2007 18:27

Max. píše:to jsem udelal mazani pomoci mwav a porad se to kosi
tak to zrekapituluju :
AVAST testoval a nic nenasel
hijackthis taky nic
mwav nasel a smazal
a program Spybot - Search & Destroy nic nenasel
dle toho by mel bej komp cistej a prd
furt se kosi uz fakt nevim co s tim ale formatovat nechcu
tak co poradimi nekdo prosim uz fakt nevim co dal

Já se v tom logu moc nevyznám a tak si netroufám někomu radit, ale tohle se mi zdá ztracený :
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Jestli by nestálo za to ten Avast úplně odinstalovat a nainstalovat trial NOD a projed to tím???

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 26 dub 2007 19:31

avast je v pohodě-ta služba je momentálně nečinná.

můžeš zkusit Sophos Anti-Rootkit 1.1 - http://www.sophos.com/support/cleaners/sarsfx.exe
nebo AVG Anti-Rootkit 1.1.0.29 Beta - http://beta.grisoft.cz/beta/betarep.fil ... 1.0.29.exe

nebo můžeš poslat log z Rootkit Revealer-u
http://viry.cz/forum/viewtopic.php?t=14396

taky se můžeš mrknout na HW

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 26 dub 2007 20:33

tak fredik mě upozornil,že to Avg už nény beta.

http://free.grisoft.com/freeweb.php/doc ... otkit-free


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 94 hostů