prosim o kontrolu hijackthis logu-vyřešeno,děkuji

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 28 kvě 2007 01:23

Jen sem krapet vpadnu.

Promaž prosím tě znovu to co psal sakiri s tím rozdílem že si stáhni znovu aktuální verzi VundoFix, projeď s ním Pc a dej sem z něho log.

Reklama
weedcolour
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

k

Příspěvekod weedcolour » 28 kvě 2007 08:32

nejde mi stáhnout ten novej vundofix,nejde hlavně odstranit ten starej,shift +delete,nešel ani starej txt ,nejde vlastně takhle nic odstranit .co mam udělaT,MAM TEN STAREJ VUNDOFIX PROJECT V NOUZOVÝM REŽIMU?NEBO MAM STAHNOUT VIRTUMONDEBEGONE?nechci něco zkuvit,
amdathlon643800+dual core,2*512MB,MSIk9nneonForce550,geforce7600gt seagate VIIbaracuda320GB Linux(x86_64amd)Ubuntu-8.10-Interpid Ibex-zatím
Bible-Jan 14,6-Ježíš mu odpověděl:Já jsem ta cesta,život a pravda.Nikdo nepřichází k Otci než skrze mne.

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 28 kvě 2007 20:36

Takže stáhni si [url=url=http://www.majorgeeks.com/downloadget.php?id=5199&file=10&evp=0d36c3ec48c6373fd5daac78f0c6a417]Icesword[/url]
Rozbal ho do vlastní složky a spusť, dole vlevo zvol kategorii File. Vlevo klikneš pravým tlačítkem na požadovanou složku. Vpravo zase na požadovaný soubor. Zvolíš Delete a vpřípadě že to ani tak nepude smazat tak klikni na Force Delete.

Tím smaž ten soubor: Vundofix.txt
A tu složku VundoFix Backups

Poté spusť znovu Vundofix.
A klikni na Scan for Vundo poté co skončí scanování tak klikn i pravým tlačítkem do toho bílého okýnka.
A klikni na Add more files? objeví se ti okno se třema řádkama.
Do prvního řádku zkopíruj tento červeně označený text:
C:\WINDOWS\system32\bbadd.tmp

Do druhého tento červeně označený text:
C:\WINDOWS\system32\cfhkj.tmp

A do třetího tento červeně označený text:
C:\WINDOWS\system32\rrutv.tmp

Poté klikni na Add File(s).
Pak klikni na Remove Vundo.

Začne odstraňování Vundo takže ti zmizí obrazovak.
Poté by se ti měl restartovat PC.

Po restartu sem zkopíruj log Vundofixa.

A teď k tomu proč ti nejdou mazat soubory.
Kdy ti přestali jít mazat.
A psal jsi pokud jsem to dobře pochopuil že ti nejde otevřít C:\Program Files\
Už to jde a nebo ne?

weedcolour
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

kontrola hijack-

Příspěvekod weedcolour » 28 kvě 2007 21:55

c:files jde otevřít,jen tam mam asi zbytek od winraru,odstranoval jsem ho normálně přes odebrat programy,a to tam zbylo ta složka je prázdná,to samí je ten vudofix backup,a ted dam př.chci otevřít film-přehrát v bs playeru-dvojklik-to je v pořádku,ale nejde mi ten samej film třebas nebo jakejkoliv odstranit,ani pravým myší ani shift+delete začlo to když jsem chtěl odstranit toho vundofixe.a dát tam tu novější verzi.?
amdathlon643800+dual core,2*512MB,MSIk9nneonForce550,geforce7600gt seagate VIIbaracuda320GB Linux(x86_64amd)Ubuntu-8.10-Interpid Ibex-zatím
Bible-Jan 14,6-Ježíš mu odpověděl:Já jsem ta cesta,život a pravda.Nikdo nepřichází k Otci než skrze mne.

weedcolour
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

kontrola hijack-

Příspěvekod weedcolour » 28 kvě 2007 23:15

VundoFix V6.3.15

Checking Java version...

Java version is 1.5.0.11

Scan started at 22:35:24 28.5.2007

Listing files found while scanning....

No infected files were found.


Beginning removal...

Attempting to delete C:\WINDOWS\system32\bbadd.tmp
C:\WINDOWS\system32\bbadd.tmp Has been deleted!

Attempting to delete C:\WINDOWS\system32\cfhkj.tmp
C:\WINDOWS\system32\cfhkj.tmp Has been deleted!

Attempting to delete C:\WINDOWS\system32\rrutv.tmp
C:\WINDOWS\system32\rrutv.tmp Has been deleted!

Performing Repairs to the registry.
Done!


tak udělal jsem jak si řekl,šlapete rychlejc,.jak si přišel na ty 3soubory ?jinak velice díky ,jestli je to všechno ,nebo poslední kontrolní hjt log?děkuju

Logfile of HijackThis v1.99.1
Scan saved at 23:14:03, on 28.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\All Users\Dokumenty\analyzer.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [OEXPRESS] C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F548506A-C95B-4F10-BEB6-1D14F9FF274F}: NameServer = 85.13.80.80,85.13.80.90
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

jo to odstraňování už funguje.. když jsem na netu tak se to výrazně zpomalý- načítaní stránek -když mám zaplího torrent klienta ale to je asi normální,sicemoc nezatěžuje proc.,ani pamět,.-když je vyplej je to o poznání rychlejší jako blesk,.no nic ještě jedna věc objevil jsem když jsem ted procházel složky disky,-odstranil jsem před časem nějaké programy a objevil jsem v c:prog.files jejich složku-odstranoval jsem přes změnit odstranit programy,existuje lepší způsob aby do budoucna když chci odstranit program tak se to odstranilo všechno?možná je to následek předchozího likvidování ?
amdathlon643800+dual core,2*512MB,MSIk9nneonForce550,geforce7600gt seagate VIIbaracuda320GB Linux(x86_64amd)Ubuntu-8.10-Interpid Ibex-zatím
Bible-Jan 14,6-Ježíš mu odpověděl:Já jsem ta cesta,život a pravda.Nikdo nepřichází k Otci než skrze mne.

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 29 kvě 2007 18:19

log je čistý. :bigups:

Na ty 3 soubory jsem přišel pomocí SDFixu který je zobrazil v tom logu.

Ano to načítání stránek pokud máš zaplýho torrent klienta se zpomalí.

A to odinstalování programu tam ti skoro vždy zůstane složka. A neboj se není to následek toho odstraňování.
Že tam zůstane složka je normální. Jinak ti nezbyde nic jiného než po odinstalaci smazat tu složku ručně.

A pokud ti už vše šlape jak má.tak to je všechno.

Kdyby se náhodou objevily problémy tak se ozvi.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 136 hostů