Prosim o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 17:36

Vliv mela architektura UPnP :D
Tak jsme provedl novy log z Combo fixu.
Jeste jeden dotaz. Proc se mi po pouziti ComboFixu vytvori na plose ikona IE a nastavi se jako vychozi prohlizec?

Vypis ComboFixu:

ComboFix 10-01-20.06 - Jiras 21.01.2010 17:27:23.2.1 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.1014.621 [GMT 1:00]
Spuštěný z: c:\documents and settings\Jiras\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100121-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Java\jre6\bin\jucheck.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-12-21 do 2010-01-21 )))))))))))))))))))))))))))))))
.

2010-01-20 19:24 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-20 19:24 . 2010-01-20 19:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-20 19:24 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-20 18:37 . 2010-01-20 18:37 -------- d-----w- c:\program files\Trend Micro
2010-01-20 13:57 . 2010-01-20 13:57 -------- d---a-w- c:\windows\rundll16.exe
2010-01-20 13:57 . 2010-01-20 13:57 -------- d---a-w- c:\windows\logo1_.exe
2010-01-20 13:48 . 2009-11-21 16:03 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
2010-01-19 16:34 . 2010-01-19 16:34 -------- d---a-w- c:\windows\VDLL.DLL
2010-01-19 16:34 . 2010-01-19 16:34 -------- d---a-w- c:\windows\system32\runouce.exe
2010-01-19 16:34 . 2010-01-19 16:34 -------- d---a-w- c:\windows\RUNDL132.EXE
2010-01-19 16:34 . 2010-01-19 16:34 -------- d---a-w- c:\windows\logo_1.exe
2010-01-19 16:32 . 2010-01-19 16:33 632064 ----a-w- c:\windows\system32\msvcr80.dll
2010-01-19 16:32 . 2010-01-19 16:32 554240 ----a-w- c:\windows\system32\msvcp80.dll
2010-01-19 16:32 . 2010-01-19 16:32 34048 ----a-w- c:\windows\system32\eEmpty.exe
2010-01-19 16:32 . 2008-04-14 04:22 137216 ----a-w- c:\windows\system32\T.COM
2010-01-19 16:32 . 2008-04-14 04:22 147968 ----a-w- c:\windows\R.COM
2010-01-19 16:32 . 2010-01-19 16:32 -------- d-----w- c:\program files\Common Files\MicroWorld
2010-01-19 15:04 . 2010-01-19 15:04 -------- d-----w- c:\program files\Opera
2010-01-12 21:55 . 2010-01-12 21:55 -------- d-----w- c:\program files\VideoLAN
2010-01-12 21:52 . 2010-01-12 21:52 -------- d-----w- c:\documents and settings\Jiras\dwhelper
2010-01-07 18:29 . 2010-01-07 18:29 -------- d-----w- c:\documents and settings\LocalService\Plocha
2010-01-06 16:08 . 2009-11-24 23:47 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-01-06 16:08 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2010-01-06 16:08 . 2009-09-15 11:56 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-01-06 16:08 . 2009-09-15 11:56 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-01-06 16:08 . 2009-09-15 11:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-01-06 16:08 . 2009-09-15 11:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-01-06 16:07 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2010-01-06 16:07 . 2010-01-06 16:07 -------- d-----w- c:\program files\Alwil Software
2009-12-31 10:30 . 2009-12-31 10:30 -------- d-----w- c:\program files\CCleaner
2009-12-25 16:59 . 2009-12-25 16:59 -------- d-----w- c:\program files\Pontifex II

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-21 14:02 . 2006-06-29 03:45 83586 ----a-w- c:\windows\system32\perfc005.dat
2010-01-21 14:02 . 2006-06-29 03:45 439390 ----a-w- c:\windows\system32\perfh005.dat
2009-12-02 08:58 . 2009-12-02 08:58 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2009-12-02 08:57 . 2009-12-02 08:57 -------- d-----w- c:\program files\vso
2009-11-29 12:50 . 2009-11-29 12:50 -------- d-----w- c:\program files\IVCsoft
2009-11-21 16:03 . 2004-08-18 19:00 471552 ----a-w- c:\windows\AppPatch\AcLayers.dll
2009-10-29 05:26 . 2006-01-09 19:08 668160 ------w- c:\windows\system32\wininet.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-20 53248]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-18 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-18 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-11-28 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-11-28 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-11-28 118784]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2005-12-27 69632]
"ADMTray.exe"="c:\acer\Empowering Technology\admtray.exe" [2005-10-24 2462208]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-27 16248320]
"SkyTel"="SkyTel.EXE" [2006-05-15 2879488]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-01-17 344064]
"Acer ePower Management"="c:\acer\Empowering Technology\ePower\Acer ePower Management.exe" [2006-01-16 3080192]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-07-20 593920]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\Monitor.exe" [2006-01-24 397312]
"SpywareTerminator"="c:\progra~1\SPYWAR~1\SpywareTerminatorShield.exe" [2009-05-16 2176000]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 04:22 1695232 ------w- c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-08-04 15:26 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2005-07-20 14:05 729177 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
2006-03-30 15:45 313472 ----a-r- c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFast Schedule]
2007-02-12 15:22 397312 ----a-w- c:\program files\WinFast\WFDTV\WFWIZ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFastDTV]
2007-02-12 17:16 69632 ----a-w- c:\program files\WinFast\WFDTV\DTVSchdl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Electronic Arts\\The Battle for Middle-earth (tm) II\\game.dat"=
"c:\\Program Files\\Electronic Arts\\The Lord of the Rings, The Rise of the Witch-king\\game.dat"=
"c:\\Program Files\\Dassault Systemes\\B19\\intel_a\\code\\bin\\orbixd.exe"=
"c:\\Program Files\\Dassault Systemes\\B19\\intel_a\\code\\bin\\CNEXT.exe"=
"c:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe"=
"c:\\Program Files\\Spyware Terminator\\SpyWareTerminator.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Documents and Settings\\Jiras\\Plocha\\UTORRENT.EXE"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2214:UDP"= 2214:UDP:Windows Media Format SDK (firefox.exe)
"2215:UDP"= 2215:UDP:Windows Media Format SDK (firefox.exe)
"2216:UDP"= 2216:UDP:Windows Media Format SDK (firefox.exe)
"6560:TCP"= 6560:TCP:*:Disabled:hbyuox

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [6.1.2010 17:08 114768]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [24.4.2007 17:52 16688]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [16.5.2009 22:27 142592]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [6.1.2010 17:08 20560]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S2 qertsz;Boot Center;c:\windows\system32\svchost.exe -k netsvcs [18.8.2004 20:00 14336]
S3 BRGSp50;BRGSp50 NDIS Protocol Driver;c:\windows\system32\drivers\BRGSp50.sys [21.3.2009 13:14 20608]
S3 MODRC;WinFast TV Dongle With Infrared Receiver;c:\windows\system32\drivers\modrc.sys [7.7.2008 9:23 13056]
S3 st324bus;st324bus;c:\windows\system32\drivers\st324bus.sys [11.11.2002 0:31 8416]
S3 st324kj;st324kj;c:\windows\system32\drivers\st324kj.sys [13.11.2002 17:43 88896]
S3 WFIOCTL;WFIOCTL;c:\program files\WinFast\WFDTV\WFIOCTL.sys [6.7.2008 23:19 9446]
S3 ZD1211BU(AirLive);AirLive WL-5480USB WLAN USB Driver(AirLive);c:\windows\system32\drivers\ZD1211BU.sys [21.3.2009 13:14 402432]

--- Ostatní služby/ovladače v paměti ---

*NewlyCreated* - INT15.SYS

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
qertsz
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {B7322049-1B05-4D0F-8F09-8BDF61F08D35} = 10.0.0.0,20.0.0.0
FF - ProfilePath - c:\documents and settings\Jiras\Data aplikací\Mozilla\Firefox\Profiles\3ibhj92d.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatche ... 60341&qkw=
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdbplug.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-21 17:31
Windows 5.1.2600 Service Pack 3 FAT NTAPI

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1911979739-1208315462-2274971583-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7C4AD4B3-7742-4B94-A8DB-7E3A835A6C1C}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"abdadbppfemhoaadhdhhdagbmlamihncka"=hex:61,61,00,00
"bbdadbppfemhoaadhdchmobmhcfmfnmchlhk"=hex:61,61,00,00
.
Celkový čas: 2010-01-21 17:32:24
ComboFix-quarantined-files.txt 2010-01-21 16:32
ComboFix2.txt 2010-01-20 19:57

Před spuštěním: Volných bajtů: 15 410 200 576
Po spuštění: Volných bajtů: 15 373 828 096

- - End Of File - - E512E10EF14AE75C85377685E822139C

Reklama
mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 17:45

Skoro bych i rekl, ze je problem vyreseny. Na stranky Avastu se uz dostanu. Dokonce zmizel proces cidaemon.exe, ktery mi citelne brzdil pocitac, ale projevoval se jen kdyz byl pocitac nejaky cas v klidu, kdyz jsem tu neco delal, tak se nepojevoval. I se dost snizilo vyuziti pameti (temer na polovinu).
Myslis, ze uz je vse v pohode, nebo je treba jeste neco udelat. Pripadne, co s tim vlastne bylo, ze neslo jit na stranky avastu, spywareterminatora? Co ten cidaemon? Na netu jsem nasel (moc jsem nehledal), ze je to nejaky indexovaci proces, ci co.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 21 led 2010 19:43

Cidaemon:
K tomuto problému dochází (má pozn. proces moc žere), pokud je v počítači spuštěná Služba indexování. Služba indexování používá proces Cidaemon.exe k indexování souborů. Proces Cidaemon.exe vytváří a aktualizuje katalog indexů. Proces Cidaemon.exe přitom v typickém případě používá hodně místa ve stránkovacím souboru a velké množství času procesoru.
.........Chcete-li tento problém vyřešit, vypněte Službu indexování. Vypnutí Služby indexování provedete takto:
Poklepejte na ikonu Tento počítač, přejděte do nabídky Zobrazit, klepněte na příkaz Panel aplikace Explorer a poté klepněte na položku Hledat.
V levém sloupci klepněte na položku Změnit předvolby a poté klepněte na položku Bez služby indexování.
Klepnutím zaškrtněte políčko Nepovolovat službu indexování a poté klepněte na tlačítko OK.


ComboFix nastavuje některé hodnoty do výchozích. Proto ta ikonka.

Podívej se ještě do služeb a napiš mi co je služba "qertsz;Boot Center" na netu jsem k tomu nic nenašel
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 20:00

Boot Center - Poskytuje služby načítání obrázků ze skenerů a fotoaparátů.
Typ spouštění - Automaticky
Účet pro přihlášení - Local System

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 21 led 2010 20:19

A tuto službu: Načítání obrázků (WIA) tam nemáš?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 20:25

Mam, ma uplne stejny popis, krome kolonky Spusteno, kde u WIA je "Spusteno" a u Boot Center neni v teto kolonce nic.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 21 led 2010 20:50

Vzhledem k tomu, že k tomu nic nemohu najít, tak to smáznem.

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok).
Zkopíruj do něj následující celý text označený zeleně:

File::
c:\windows\system32\eEmpty.exe

Folder::
c:\windows\rundll16.exe
c:\windows\logo1_.exe
c:\windows\VDLL.DLL
c:\windows\system32\runouce.exe
c:\windows\RUNDL132.EXE
c:\windows\logo_1.exe

Driver::
qertsz;Boot Center
qertsz

NetSvc::
qertsz

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000000




Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.


Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.
Obrázek

- Automaticky se spustí ComboFix, oprava může trvat i déle než 10 minut. ! Nech ComboFix dokončit svou práci !
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT a popiš chování počítače
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 21:01

Postupuju podle navodu, ale asi bude nekde chyba. ComboFix je spusti, ale hodi hlasku:

Zkouseli jste aplikovat CFScript?
Nazev CSFcript se zda byt nespravne hlaskovany.

Co s tim?

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 21 led 2010 21:19

CFScript ne CSFcript. Takže přejmenovat na správný termín
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 21:35

Jsem dost nevsimavy a jeste k tomu jsem to opsal blbe :lookround:

CombatFix:

ComboFix 10-01-21.01 - Jiras 21.01.2010 21:24:51.3.1 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.1014.609 [GMT 1:00]
Spuštěný z: c:\documents and settings\Jiras\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Jiras\Plocha\CFScript.txt
AV: avast! antivirus 4.8.1368 [VPS 100121-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

FILE ::
"c:\windows\system32\eEmpty.exe"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\logo_1.exe
c:\windows\logo1_.exe
c:\windows\regedit.com
c:\windows\RUNDL132.EXE
c:\windows\rundll16.exe
c:\windows\system32\eEmpty.exe
c:\windows\system32\runouce.exe
c:\windows\system32\taskmgr.com
c:\windows\VDLL.DLL

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_QERTSZ
-------\Service_qertsz


((((((((((((((((((((((((( Soubory vytvořené od 2009-12-21 do 2010-01-21 )))))))))))))))))))))))))))))))
.

2010-01-21 19:14 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-01-21 19:14 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-01-21 19:14 . 2009-11-24 23:47 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-01-21 19:14 . 2009-11-24 23:51 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-01-21 19:14 . 2009-11-24 23:51 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-01-21 19:14 . 2009-11-24 23:50 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-01-21 19:14 . 2009-11-24 23:50 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-01-21 19:14 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2010-01-21 19:14 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2010-01-20 19:24 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-20 19:24 . 2010-01-20 19:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-20 19:24 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-20 18:37 . 2010-01-20 18:37 -------- d-----w- c:\program files\Trend Micro
2010-01-20 13:48 . 2009-11-21 16:03 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
2010-01-19 16:32 . 2010-01-19 16:33 632064 ----a-w- c:\windows\system32\msvcr80.dll
2010-01-19 16:32 . 2010-01-19 16:32 554240 ----a-w- c:\windows\system32\msvcp80.dll
2010-01-19 16:32 . 2008-04-14 04:22 137216 ----a-w- c:\windows\system32\T.COM
2010-01-19 16:32 . 2008-04-14 04:22 147968 ----a-w- c:\windows\R.COM
2010-01-19 16:32 . 2010-01-19 16:32 -------- d-----w- c:\program files\Common Files\MicroWorld
2010-01-19 15:04 . 2010-01-19 15:04 -------- d-----w- c:\program files\Opera
2010-01-12 21:55 . 2010-01-12 21:55 -------- d-----w- c:\program files\VideoLAN
2010-01-12 21:52 . 2010-01-12 21:52 -------- d-----w- c:\documents and settings\Jiras\dwhelper
2010-01-07 18:29 . 2010-01-07 18:29 -------- d-----w- c:\documents and settings\LocalService\Plocha
2010-01-06 16:07 . 2010-01-06 16:07 -------- d-----w- c:\program files\Alwil Software
2009-12-31 10:30 . 2009-12-31 10:30 -------- d-----w- c:\program files\CCleaner
2009-12-25 16:59 . 2009-12-25 16:59 -------- d-----w- c:\program files\Pontifex II

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-21 14:02 . 2006-06-29 03:45 83586 ----a-w- c:\windows\system32\perfc005.dat
2010-01-21 14:02 . 2006-06-29 03:45 439390 ----a-w- c:\windows\system32\perfh005.dat
2009-12-02 08:58 . 2009-12-02 08:58 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2009-12-02 08:57 . 2009-12-02 08:57 -------- d-----w- c:\program files\vso
2009-11-29 12:50 . 2009-11-29 12:50 -------- d-----w- c:\program files\IVCsoft
2009-11-21 16:03 . 2004-08-18 19:00 471552 ----a-w- c:\windows\AppPatch\AcLayers.dll
2009-10-29 05:26 . 2006-01-09 19:08 668160 ------w- c:\windows\system32\wininet.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-20 53248]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-18 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-18 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-11-28 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-11-28 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-11-28 118784]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2005-12-27 69632]
"ADMTray.exe"="c:\acer\Empowering Technology\admtray.exe" [2005-10-24 2462208]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-27 16248320]
"SkyTel"="SkyTel.EXE" [2006-05-15 2879488]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-01-17 344064]
"Acer ePower Management"="c:\acer\Empowering Technology\ePower\Acer ePower Management.exe" [2006-01-16 3080192]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-07-20 593920]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\Monitor.exe" [2006-01-24 397312]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2009-05-16 2176000]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 04:22 1695232 ------w- c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-08-04 15:26 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2005-07-20 14:05 729177 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
2006-03-30 15:45 313472 ----a-r- c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFast Schedule]
2007-02-12 15:22 397312 ----a-w- c:\program files\WinFast\WFDTV\WFWIZ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFastDTV]
2007-02-12 17:16 69632 ----a-w- c:\program files\WinFast\WFDTV\DTVSchdl.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Electronic Arts\\The Battle for Middle-earth (tm) II\\game.dat"=
"c:\\Program Files\\Electronic Arts\\The Lord of the Rings, The Rise of the Witch-king\\game.dat"=
"c:\\Program Files\\Dassault Systemes\\B19\\intel_a\\code\\bin\\orbixd.exe"=
"c:\\Program Files\\Dassault Systemes\\B19\\intel_a\\code\\bin\\CNEXT.exe"=
"c:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe"=
"c:\\Program Files\\Spyware Terminator\\SpyWareTerminator.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Documents and Settings\\Jiras\\Plocha\\UTORRENT.EXE"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2214:UDP"= 2214:UDP:Windows Media Format SDK (firefox.exe)
"2215:UDP"= 2215:UDP:Windows Media Format SDK (firefox.exe)
"2216:UDP"= 2216:UDP:Windows Media Format SDK (firefox.exe)
"6560:TCP"= 6560:TCP:*:Disabled:hbyuox

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [21.1.2010 20:14 114768]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [24.4.2007 17:52 16688]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [16.5.2009 22:27 142592]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [21.1.2010 20:14 20560]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S3 BRGSp50;BRGSp50 NDIS Protocol Driver;c:\windows\system32\drivers\BRGSp50.sys [21.3.2009 13:14 20608]
S3 MODRC;WinFast TV Dongle With Infrared Receiver;c:\windows\system32\drivers\modrc.sys [7.7.2008 9:23 13056]
S3 st324bus;st324bus;c:\windows\system32\drivers\st324bus.sys [11.11.2002 0:31 8416]
S3 st324kj;st324kj;c:\windows\system32\drivers\st324kj.sys [13.11.2002 17:43 88896]
S3 WFIOCTL;WFIOCTL;c:\program files\WinFast\WFDTV\WFIOCTL.sys [6.7.2008 23:19 9446]
S3 ZD1211BU(AirLive);AirLive WL-5480USB WLAN USB Driver(AirLive);c:\windows\system32\drivers\ZD1211BU.sys [21.3.2009 13:14 402432]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {B7322049-1B05-4D0F-8F09-8BDF61F08D35} = 10.0.0.0,20.0.0.0
FF - ProfilePath - c:\documents and settings\Jiras\Data aplikací\Mozilla\Firefox\Profiles\3ibhj92d.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatche ... 60341&qkw=
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdbplug.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-21 21:31
Windows 5.1.2600 Service Pack 3 FAT NTAPI

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1911979739-1208315462-2274971583-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7C4AD4B3-7742-4B94-A8DB-7E3A835A6C1C}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"abdadbppfemhoaadhdhhdagbmlamihncka"=hex:61,61,00,00
"bbdadbppfemhoaadhdchmobmhcfmfnmchlhk"=hex:61,61,00,00
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(4012)
c:\windows\system32\MSNChatHook.dll
c:\windows\system32\sysenv.dll
c:\windows\system32\MSVCR71.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\acer\Empowering Technology\admServ.exe
c:\windows\RTHDCPL.EXE
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\igfxext.exe
c:\docume~1\Jiras\LOCALS~1\Temp\RtkBtMnt.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Celkový čas: 2010-01-21 21:33:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-01-21 20:33
ComboFix2.txt 2010-01-21 16:32
ComboFix3.txt 2010-01-20 19:57

Před spuštěním: Volných bajtů: 14 987 427 840
Po spuštění: Volných bajtů: 15 183 872 000

- - End Of File - - 7471B202FDEA23E366C370B133D4A0AA

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 21:37

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:48, on 21.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Acer\Empowering Technology\admtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\Jiras\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7322049-1B05-4D0F-8F09-8BDF61F08D35}: NameServer = 10.0.0.0,20.0.0.0
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6589 bytes

mr.dodo
Level 1
Level 1
Příspěvky: 51
Registrován: leden 10
Bydliště: PM
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod mr.dodo » 21 led 2010 21:39

Boot je ze sluzeb pryc :D


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 79 hostů