bojím se že tu mám vir

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

bojím se že tu mám vir

Příspěvek od Mefisto »

dobrý den,avast mi našel vira,tak sem projel počítač skenama tady log

Logfile of HijackThis v1.99.1
Scan saved at 10:39:22, on 17.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Hamachi\hamachi.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Honzik\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\QIP\qip.exe
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

zdá se mi nějakej krátkej,ale todle mi tam jen vyskočilo,tak nvm...
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

můj je ještě kratší :D čím míň věcí běží po startu zbytečně,tim líp pro systém.
ale přece jenom bych ten log prodloužil o firewall
vyber si tady,doporučuju ZoneAlarm nebo Comodo

kde ti avast toho šmejda našel?
jestli už nevíš,tak udělej znova sken,nejlíp v nouzáku,a napiš umístění tý potvory.
a nebo proskenuj MWAV em a pošli upravenej log
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

Příspěvek od Mefisto »

ok :D se mi asi jen zdálo,no firewal nvm nvm moc je nemam rád,nebaví mě v nich nastavovat co má přístup a co ne.... :D nepamatuju kde to je,ale uděláme eště scan avastme ten sem včera nestih a i mwavem...
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Zdravím Mefista i Barona Prášila. Pomohlo by , kdyby si popsal hlášku avast!a , a také podumej nad StarForce. V odkaze najdeš něco z jeho historie http://www.doupe.cz/h/Special/Ar.asp?ARI=115349
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

Příspěvek od Mefisto »

čau,hele no tka teď nvm asi to byl jen nějakej opravdu nekvalitní šmejd a stačilo že sem ho opravil v avastu ,on ottiž teď už avast nic nenašel...
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

Příspěvek od Mefisto »

hele a co je ten StarForce?nechce se mi to číst :oops: :D
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Nanajíš se-umřeš, nenapiješ-umřeš taky, nepřečteš-nebudeš vědět.

Je to původně ochrana proti kopírování (velmi zhruba řečeno), no svými možnostmi dělá většninou více zla, než užitku. Přečti si to, pár písmenek, ještě nikoho nezabilo. 8)
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

Příspěvek od Mefisto »

omg mam zábavnější věci na právi.... :D ok zkusim to teda...ale jestli to bude zbytečný tak.... :evil: :D :D
Uživatelský avatar
Mefisto
Level 3
Level 3
Příspěvky: 410
Registrován: 29 dub 2007 13:16

Příspěvek od Mefisto »

no nvm,možná sme to nepochopil :oops: ,ale proč nad tim mám dumat ,když nevyrábim žádnou hru? :D
Odpovědět

Zpět na „HiJackThis“