Prosím o preventivní kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Pikulinto
Level 1.5
Level 1.5
Příspěvky: 143
Registrován: říjen 06
Bydliště: Severní čechy
Pohlaví: Muž
Stav:
Offline
Kontakt:

Prosím o preventivní kontrolu

Příspěvekod Pikulinto » 23 čer 2007 10:37

Logfile of HijackThis v1.99.1
Scan saved at 10:33:35, on 23.6.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\devldr32.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\CTsvcCDA.EXE
D:\Program Files\Eset\nod32krn.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Spyware Terminator\sp_rsser.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
D:\Program Files\Eset\nod32kui.exe
D:\WINDOWS\Mixer.exe
D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
D:\Program Files\Canon\CAL\CALMAIN.exe
D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
D:\Documents and Settings\Štefan\Dokumenty\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinPatrol] D:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6515C572-571B-49FF-B9E4-430B9445BFB0}: NameServer = 194.228.2.1,62.209.208.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - D:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - D:\Program Files\Spyware Terminator\sp_rsser.exe

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 23 čer 2007 14:26

log je v pořádku :wink:
ten novej Ad-Aware neznam,takže jestli má nějakej štít,tak se bije s Terminátorem

Uživatelský avatar
Pikulinto
Level 1.5
Level 1.5
Příspěvky: 143
Registrován: říjen 06
Bydliště: Severní čechy
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Pikulinto » 23 čer 2007 15:41

No ten novej Ad-Aware je bez štítu,ten mám zapnutej jen na Spywaru.
A pokud je log v pohodě je to jenom dobře.Dík
:bigups:

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 23 čer 2007 16:34

nj,já ho zkoušel nainstalovat a nějakou hlášku mi to vyhodilo a vykoplo mě to ze setapu.a nějak sem to v tu chvíli neměl chuť řešit.
takže vlastně netuším,proč ti běží ve službách.ten starej tam nestrašil.
takže nějaký info o tý skutečnosti,by bodlo.protože jak sem někde četl,tak free varianta nemá ani aut.aktualizace ani štít.

jinak,nemáš zač Obrázek

Uživatelský avatar
Pikulinto
Level 1.5
Level 1.5
Příspěvky: 143
Registrován: říjen 06
Bydliště: Severní čechy
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Pikulinto » 23 čer 2007 18:55

mě se nainstaloval standartně jako vždy,je to free takže přímo ani nemá rezidenta,ten je jen v placené verzi.Mě se zatím aktualizoval hned při nainstalování a pak každý den stahuje nové databáze.Problém zatím s ním nevidím.Jen snad že mě začal padat Winpatrol při kontrole Startup složky.Možná to bude spojený možná ne.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 23 čer 2007 20:14

To Baron Prášil: tady máš nějaké info k tomu
1. What is the use of aawservice.exe ?
aawservice.exe is the executable file that is the heart of the AAW2007 engine. Current malware operates at the kernel level, or even as rootkits, so to fight those you have to be at the same level they are. You can't get to the kernel level from the API, it requires the use of services and drivers.
2. Why does it is installed and ran automatically when I install Ad-Aware 2007 Free Edition ?
The free (Personal) edition uses the same engine as the Plus and Pro, just has some features turned off.
3. Why when I close Ad-Aware 2007 this service keeps running ?
See answer 2 above. Additionally, it is easier for malware to stop a service from starting than stop one that is already running.
4. Why when I stop and disable this service, then launch Ad-Aware 2007 I get an error message ?
As explained above, aawservice.exe is the executable for AAW2007. When you disable the service you disable the application.

To Pikulinto:
Nevím co máš za verzi Winpatrolu ale poslední je WinPatrol v. 11.3.2007 tak pokud máš starší tak vyzkoušej tu poslední a uvidíš jestli to nebude dělat problémy.
Každý den nestahuje aktualizace, tuším že se při spuštění programu kontroluje jestli nejsou k dispozici nové aktualizace programu/def. souboru, ty jsou vydávány vždy jednou za týden (čt-pa bývá vydána bata verze def. souboru na testovaní a pak v po-ut bývá uvolněna finální verze).

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 23 čer 2007 20:17

Já bych se ještě zeptal, proč nevidím 01 a zda by nebylo potřebné Javu aktualizovat
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Pikulinto
Level 1.5
Level 1.5
Příspěvky: 143
Registrován: říjen 06
Bydliště: Severní čechy
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Pikulinto » 24 čer 2007 11:07

Tak padá mě i ta nová verze Patrolu,musím se v tom ještě pokuchat.Tu javu bych mohl aktualizovat ale někde jsem četl že by to mohlo dělat problémy a je dosti zabordelovaná šmejdy.A ty 01 HOSTS tam nemám už delší dobu.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 111 hostů