Prosim o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

aliaksei
nováček
Příspěvky: 5
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Prosim o kontrolu logu

Příspěvekod aliaksei » 20 zář 2007 14:58

Logfile of HijackThis v1.99.1
Scan saved at 13:54:20, on 20.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
D:\Personal Firewall\kpf4ss.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Personal Firewall\kpf4gui.exe
D:\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Alieksei\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.akella.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [TrojanScanner] "D:\Trojan Remover\Trjscan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - D:\Personal Firewall\kpf4ss.exe

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 20 zář 2007 17:49

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
po zaškrtnutí klikni na tlačítko Fix Checked

Log je jinak v pořádku, máš nějaké problémy nebo jen prevence?

Poznámka:
Používáš starší verzi HijackThis, pokud by jsi někdy v budoucnu ho potřeboval, stáhni si aktuální verzi zde a tu starou před použitím vymaž.

aliaksei
nováček
Příspěvky: 5
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod aliaksei » 20 zář 2007 20:03

Diky za kontrolu.Mam obavu z trojskich koni,ktere vyskakuji při spouštění Ad-Aware SE Personal.Avast hlasi 4 trojske koně:Java:ClassLoader [Trj], Java:ClassLoader-D [Trj], Java:ClassLoader-C [Trj], Java:ClassLoader-B [Trj].Po smazani a dalšim spouštěni Ad-Aware tyto koně objevuji znovu.Mužete poradit co s tim...

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 20 zář 2007 21:05

Stáhni si a spusť Mwav proveď update a po proběhnutí kontroly sem vlož výsledek ze spodního okna Virus Log Information.

Případně až ti po kontrole Ad-aware zas vypíše ty nalezené problémy vlož sem jeho log. Najdeš ho po ukončení kontroly na záložce Záznam kontroly/Scan Log a zkopíruj sem celý její obsah.

aliaksei
nováček
Příspěvky: 5
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

tady je vysledek kontroly Mwav

Příspěvekod aliaksei » 20 zář 2007 22:21

Objekt "minibug Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "NULLBYTE Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""C:\Program Files\Java\jre1.5.0\bin\javaws.exe"". Provedené akce: Nic nebylo provedeno.
Soubor C:\DOCUME~1\Alieksei\LOCALS~1\Temp\nsl9.tmp indentifikován jako "not-a-virus:RiskTool.Win32.PsKill.k". Provedené akce: Nic nebylo provedeno.
Soubor C:\DOCUME~1\Alieksei\LOCALS~1\Temp\nsz5.tmp indentifikován jako "not-a-virus:RiskTool.Win32.PsKill.k". Provedené akce: Nic nebylo provedeno.
Soubor C:\DOCUME~1\Alieksei\LOCALS~1\Temp\nszD.tmp indentifikován jako "not-a-virus:RiskTool.Win32.PsKill.k". Provedené akce: Nic nebylo provedeno.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 21 zář 2007 05:12

Použij program CCleaner (Čistič a Registry) tím se vymaže co je v Tempu. Jinak je ten log v pořádku. Pak jsem když tak dej ten log z Ad-aware.

aliaksei
nováček
Příspěvky: 5
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod aliaksei » 21 zář 2007 11:09

Mužu vymazat tyto soubory z Ccleaneru:čistič->windows->system ANALÝZA HOTOVA- (0.196 secs)
------------------------------------------------------------------------------------------
1,031.5MB určeno k vymazání. (Odhad velikosti)
------------------------------------------------------------------------------------------

Detaily souborů k vymazání (Poznámka: Zatím nebyly vymazány žádné soubory)
------------------------------------------------------------------------------------------
C:\WINDOWS\MEMORY.DMP 1,023.5MB
C:\WINDOWS\MiniDump\Mini011507-01.dmp 64.00KB
C:\WINDOWS\MiniDump\Mini011607-01.dmp 64.00KB
C:\WINDOWS\MiniDump\Mini012207-01.dmp 64.00KB
C:\WINDOWS\MiniDump\Mini012707-01.dmp 64.00KB
C:\WINDOWS\MiniDump\Mini012907-01.dmp 64.00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 260 bytes
C:\WINDOWS\system32\wbem\Logs\mofcomp.log 13.75KB
C:\WINDOWS\system32\wbem\Logs\replog.log 406 bytes
C:\WINDOWS\system32\wbem\Logs\setup.log 4.54KB
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 144 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.log 22.50KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 1.48KB
C:\WINDOWS\system32\wbem\Logs\wmiadap.log 3.77KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 24.76KB
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64.02KB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\basecsp.log 3.37KB
C:\WINDOWS\cmsetacl.log 200 bytes
C:\WINDOWS\COM+.log 2.71KB
C:\WINDOWS\comsetup.log 0.25MB
C:\WINDOWS\DIFx.log 4.92KB
C:\WINDOWS\DirectX.log 0.33MB
C:\WINDOWS\DtcInstall.log 133 bytes
C:\WINDOWS\FaxSetup.log 0.72MB
C:\WINDOWS\IDNMitigationAPIs.log 9.44KB
C:\WINDOWS\ie7.log 59.49KB
C:\WINDOWS\ie7_main.log 20.75KB
C:\WINDOWS\iis6.log 0.11MB
C:\WINDOWS\imsins.log 1.32KB
C:\WINDOWS\KB873339.log 34.69KB
C:\WINDOWS\KB885835.log 37.88KB
C:\WINDOWS\KB885836.log 37.53KB
C:\WINDOWS\KB886185.log 16.18KB
C:\WINDOWS\KB887472.log 34.19KB
C:\WINDOWS\KB888111.log 4.76KB
C:\WINDOWS\KB888302.log 24.44KB
C:\WINDOWS\KB890859.log 46.69KB
C:\WINDOWS\KB891781.log 33.27KB
C:\WINDOWS\KB893756.log 38.10KB
C:\WINDOWS\KB893803v2.log 6.13KB
C:\WINDOWS\KB894391.log 20.98KB
C:\WINDOWS\KB896358.log 35.80KB
C:\WINDOWS\KB896423.log 87.72KB
C:\WINDOWS\KB896424.log 38.40KB
C:\WINDOWS\KB896428.log 20.49KB
C:\WINDOWS\KB898461.log 6.67KB
C:\WINDOWS\KB899587.log 43.90KB
C:\WINDOWS\KB899591.log 38.21KB
C:\WINDOWS\KB900485.log 37.63KB
C:\WINDOWS\KB900725.log 26.26KB
C:\WINDOWS\KB901017.log 37.90KB
C:\WINDOWS\KB901214.log 29.36KB
C:\WINDOWS\KB902344.log 4.33KB
C:\WINDOWS\KB902400.log 39.04KB
C:\WINDOWS\KB904706.log 22.03KB
C:\WINDOWS\KB904942.log 10.93KB
C:\WINDOWS\KB905414.log 30.34KB
C:\WINDOWS\KB905749.log 26.16KB
C:\WINDOWS\KB908519.log 18.71KB
C:\WINDOWS\KB908531.log 22.61KB
C:\WINDOWS\KB910437.log 27.37KB
C:\WINDOWS\KB911164.log 6.41KB
C:\WINDOWS\KB911280.log 37.59KB
C:\WINDOWS\KB911562.log 37.88KB
C:\WINDOWS\KB911564.log 23.28KB
C:\WINDOWS\KB911927.log 38.40KB
C:\WINDOWS\KB912919.log 22.83KB
C:\WINDOWS\KB913580.log 22.41KB
C:\WINDOWS\KB914388.log 31.24KB
C:\WINDOWS\KB914389.log 44.99KB
C:\WINDOWS\KB914440.log 5.70KB
C:\WINDOWS\KB915865.log 10.68KB
C:\WINDOWS\KB916595.log 22.32KB
C:\WINDOWS\KB917344.log 30.29KB
C:\WINDOWS\KB917422.log 29.03KB
C:\WINDOWS\KB917734.log 4.81KB
C:\WINDOWS\KB917953.log 29.56KB
C:\WINDOWS\KB918118.log 11.68KB
C:\WINDOWS\KB918439.log 33.97KB
C:\WINDOWS\KB919007.log 30.92KB
C:\WINDOWS\KB920213.log 24.78KB
C:\WINDOWS\KB920342.log 17.65KB
C:\WINDOWS\KB920670.log 33.76KB
C:\WINDOWS\KB920683.log 45.43KB
C:\WINDOWS\KB920685.log 37.79KB
C:\WINDOWS\KB920872.log 32.55KB
C:\WINDOWS\KB921398.log 35.75KB
C:\WINDOWS\KB921503.log 16.78KB
C:\WINDOWS\KB922582.log 22.03KB
C:\WINDOWS\KB922616.log 38.47KB
C:\WINDOWS\KB922819.log 40.19KB
C:\WINDOWS\KB923191.log 27.12KB
C:\WINDOWS\KB923414.log 38.41KB
C:\WINDOWS\KB923689.log 25.58KB
C:\WINDOWS\KB923694.log 22.91KB
C:\WINDOWS\KB923980.log 38.14KB
C:\WINDOWS\KB924191.log 40.57KB
C:\WINDOWS\KB924270.log 37.08KB
C:\WINDOWS\KB924496.log 35.60KB
C:\WINDOWS\KB924667.log 12.73KB
C:\WINDOWS\KB925398.log 28.19KB
C:\WINDOWS\KB925454.log 59.71KB
C:\WINDOWS\KB925486.log 24.67KB
C:\WINDOWS\KB925902.log 12.08KB
C:\WINDOWS\KB926239.log 5.32KB
C:\WINDOWS\KB926255.log 25.74KB
C:\WINDOWS\KB926436.log 14.64KB
C:\WINDOWS\KB927779.log 18.86KB
C:\WINDOWS\KB927802.log 15.65KB
C:\WINDOWS\KB927891.log 7.43KB
C:\WINDOWS\KB928090-IE7.log 10.84KB
C:\WINDOWS\KB928255.log 16.17KB
C:\WINDOWS\KB928388.log 21.62KB
C:\WINDOWS\KB928843.log 11.23KB
C:\WINDOWS\KB929120.log 16.95KB
C:\WINDOWS\KB929123.log 17.77KB
C:\WINDOWS\KB929338.log 11.88KB
C:\WINDOWS\KB929399.log 7.14KB
C:\WINDOWS\KB929969.log 3.54KB
C:\WINDOWS\KB930178.log 12.29KB
C:\WINDOWS\KB930916.log 10.28KB
C:\WINDOWS\KB931261.log 11.98KB
C:\WINDOWS\KB931768-IE7.log 17.42KB
C:\WINDOWS\KB931784.log 13.96KB
C:\WINDOWS\KB931836.log 25.18KB
C:\WINDOWS\KB932168.log 12.99KB
C:\WINDOWS\KB933360.log 21.01KB
C:\WINDOWS\KB933566-IE7.log 22.40KB
C:\WINDOWS\KB935448.log 8.19KB
C:\WINDOWS\KB935839.log 16.62KB
C:\WINDOWS\KB935840.log 16.96KB
C:\WINDOWS\KB936021.log 17.87KB
C:\WINDOWS\KB936782.log 7.08KB
C:\WINDOWS\KB937143-IE7.log 21.86KB
C:\WINDOWS\KB938127-IE7.log 11.11KB
C:\WINDOWS\KB938828.log 17.39KB
C:\WINDOWS\KB938829.log 16.58KB
C:\WINDOWS\KB939683.log 6.88KB
C:\WINDOWS\MSCompPackV1.log 3.25KB
C:\WINDOWS\msgsocm.log 37.85KB
C:\WINDOWS\msxml4-KB936181-enu.LOG 0.27MB
C:\WINDOWS\NLSDownlevelMapping.log 9.18KB
C:\WINDOWS\ntdtcsetup.log 0.15MB
C:\WINDOWS\ocgen.log 0.36MB
C:\WINDOWS\ocmsn.log 46.37KB
C:\WINDOWS\regopt.log 1.68KB
C:\WINDOWS\sessmgr.setup.log 1022 bytes
C:\WINDOWS\setupact.log 0.19MB
C:\WINDOWS\setupapi.log 0.75MB
C:\WINDOWS\setuperr.log 0 bytes
C:\WINDOWS\spupdsvc.log 55.90KB
C:\WINDOWS\Sti_Trace.log 0 bytes
C:\WINDOWS\tsoc.log 0.28MB
C:\WINDOWS\updspapi.log 76.68KB
C:\WINDOWS\WGA.log 4.27KB
C:\WINDOWS\WgaNotify.log 15.26KB
C:\WINDOWS\wiadebug.log 215 bytes
C:\WINDOWS\wiaservc.log 46 bytes
C:\WINDOWS\WMFDist11.log 23.65KB
C:\WINDOWS\wmp11.log 16.11KB
C:\WINDOWS\wmsetup.log 99.62KB
C:\WINDOWS\wmsetup10.log 3.81KB
C:\WINDOWS\Wudf01000Inst.log 9.48KB
C:\WINDOWS\xpsp1hfm.log 387 bytes
C:\WINDOWS\data4711.bak 4 bytes
C:\WINDOWS\imsins.BAK 1.34KB
C:\WINDOWS\Codec Pack - All In 1 Setup Log.txt 38.60KB
C:\WINDOWS\OEWABLog.txt 833 bytes
C:\WINDOWS\setuplog.txt 0.86MB
C:\WINDOWS\Debug\blastcln.log 286 bytes
C:\WINDOWS\Debug\mrt.log 8.60KB
C:\WINDOWS\Debug\mrteng.log 2.83KB
C:\WINDOWS\Debug\NetSetup.LOG 2.38KB
C:\WINDOWS\security\logs\backup.log 3.03KB
C:\WINDOWS\security\logs\SceRoot.log 572 bytes
C:\WINDOWS\security\logs\scesetup.log 0.12MB
C:\WINDOWS\security\logs\update.log 1.59KB
C:\WINDOWS\security\logs\scecomp.old 1.51KB
------------------------------------------------------------------------------------------

aliaksei
nováček
Příspěvky: 5
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod aliaksei » 21 zář 2007 11:22

Tady je log z Ad-Aware .Žadne trojany už nevyskakuji:
Ad-Aware SE Build 1.06r1
Protokol byl vytvořen dne:2007-09-21 11:11:34
Created with Ad-Aware SE Personal, free for private use.
Použitý definiční soubor:SE1R191 10.09.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Odkazy, nalezené při kontrole:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC:0):5 odkazů
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Nastavení : Hledat i zanedbatelně rizikové záznamy
Nastavení : Bezpečný režim (vždy žádat potvrzení)
Nastavení : Kontrolovat aktivní procesy
Nastavení : Kontrolovat registr
Nastavení : Hloubková kontrola registru
Nastavení : Kontrolovat zakázané stránky v Oblíbených
Nastavení : Kontrolovat hostitele

Extended Ad-Aware SE Settings
===========================
Nastavení : Při kontrole nenačítat poznané procesy a moduly
Nastavení : Kontrolovat registr všech uživatelů místo aktuálního
Nastavení : Před smazáním zkusit odpojit moduly
Nastavení : Při odstraňování odpojit Explorer a IE (je-li nutno)
Nastavení : Povolit odstranění používaných souborů při dalším restartu
Nastavení : Po obnovení smazat objekty v karanténě
Nastavení : Zahrnout do protokolu základní nastavení Ad-aware
Nastavení : Zahrnout do protokolu doplňková nastavení Ad-aware
Nastavení : Zahrnout do protokolu odkaz souhrnu
Nastavení : Zahrnout do protokolu podrobnosti náhradních datových streamů
Nastavení : Při nalezení kritických objektů přehrát po kontrole zvuk


2007-09-21 11:11:34 - Začala kontrola (Celý systém)

MRU List - Byl poznán objekt!
Umístění : C:\Documents and Settings\Alieksei\recent
Popis : list of recently opened documents


MRU List - Byl poznán objekt!
Umístění : S-1-5-21-1715567821-412668190-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Popis : list of recent programs opened


MRU List - Byl poznán objekt!
Umístění : S-1-5-21-1715567821-412668190-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Popis : list of recently saved files, stored according to file extension


MRU List - Byl poznán objekt!
Umístění : S-1-5-21-1715567821-412668190-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Popis : list of recent documents opened


MRU List - Byl poznán objekt!
Umístění : S-1-5-21-1715567821-412668190-725345543-1004\software\microsoft\windows media\wmsdk\general
Popis : windows media sdk


Seznam spuštěných procesů
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 500
ThreadCreationTime : 2007-09-21 08:28:01
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 756
ThreadCreationTime : 2007-09-21 08:28:03
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 780
ThreadCreationTime : 2007-09-21 08:28:04
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 824
ThreadCreationTime : 2007-09-21 08:28:04
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Operační systém Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Services and Controller app
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Všechna práva vyhrazena.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 836
ThreadCreationTime : 2007-09-21 08:28:04
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 984
ThreadCreationTime : 2007-09-21 08:28:04
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1044
ThreadCreationTime : 2007-09-21 08:28:05
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1136
ThreadCreationTime : 2007-09-21 08:28:05
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1184
ThreadCreationTime : 2007-09-21 08:28:05
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1292
ThreadCreationTime : 2007-09-21 08:28:05
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [aswupdsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1564
ThreadCreationTime : 2007-09-21 08:28:06
BasePriority : Normal
FileVersion : 4, 7, 1043, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe

#:12 [ashserv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1616
ThreadCreationTime : 2007-09-21 08:28:06
BasePriority : High
FileVersion : 4, 7, 1043, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe

#:13 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1756
ThreadCreationTime : 2007-09-21 08:28:07
BasePriority : Normal
FileVersion : 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)
ProductVersion : 6.00.2900.3156
ProductName : Microsoft(R) Windows (R) 2000 Operating System
CompanyName : Microsoft Corporation
FileDescription : Průzkumník Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Všechna práva vyhrazena.
OriginalFilename : EXPLORER.EXE

#:14 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1992
ThreadCreationTime : 2007-09-21 08:28:07
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:15 [lssrvc.exe]
FilePath : C:\Program Files\Common Files\LightScribe\
ProcessID : 280
ThreadCreationTime : 2007-09-21 08:28:08
BasePriority : Normal
FileVersion : 1.4.89.1
ProductName : LightScribe
CompanyName : Hewlett-Packard Company
LegalCopyright : © Copyright 2003-2006 Hewlett-Packard Development Company, LP
OriginalFilename : LSSrvc.exe

#:16 [nvsvc32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 316
ThreadCreationTime : 2007-09-21 08:28:08
BasePriority : Normal
FileVersion : 6.14.10.8391
ProductVersion : 6.14.10.8391
ProductName : NVIDIA Driver Helper Service, Version 83.91
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 83.91
InternalName : NVSVC
LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:17 [oodag.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 416
ThreadCreationTime : 2007-09-21 08:28:08
BasePriority : Normal
FileVersion : 10.0.1634
ProductVersion : 10.0.1634
ProductName : O&O Defrag
CompanyName : O&O Software GmbH
FileDescription : O&O Defrag Agent (Win32)
InternalName : oodag.exe
LegalCopyright : Copyright 1997-2007 O&O Software GmbH
OriginalFilename : oodag.exe

#:18 [kpf4ss.exe]
FilePath : D:\Personal Firewall\
ProcessID : 636
ThreadCreationTime : 2007-09-21 08:28:09
BasePriority : Normal
FileVersion : 4.5.916.0
ProductVersion : 4.5.916.0
ProductName : Sunbelt Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Firewall Service
InternalName : kpf4ss.exe
LegalCopyright : Copyright © 2002-2007 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Personal Firewall and SPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4ss.exe

#:19 [rthdcpl.exe]
FilePath : C:\WINDOWS\
ProcessID : 1100
ThreadCreationTime : 2007-09-21 08:28:11
BasePriority : Normal
FileVersion : 2.0.7.3
ProductVersion : 2.0.7.3
ProductName : Realtek HD Audio Sound Effect Manager
CompanyName : Realtek Semiconductor Corp.
FileDescription : Realtek HD Audio Control Panel
LegalCopyright : Copyright (c) 2004 Realtek Semiconductor Corp.
OriginalFilename : RTHDCPL.EXE

#:20 [ashdisp.exe]
FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 1220
ThreadCreationTime : 2007-09-21 08:28:12
BasePriority : Normal
FileVersion : 4, 7, 1043, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe

#:21 [realsched.exe]
FilePath : C:\Program Files\Common Files\Real\Update_OB\
ProcessID : 1256
ThreadCreationTime : 2007-09-21 08:28:12
BasePriority : Normal
FileVersion : 0.1.0.3492
ProductVersion : 0.1.0.3492
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:22 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1356
ThreadCreationTime : 2007-09-21 08:28:13
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:23 [ashmaisv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 588
ThreadCreationTime : 2007-09-21 08:28:17
BasePriority : Normal


#:24 [ashwebsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1376
ThreadCreationTime : 2007-09-21 08:28:17
BasePriority : Normal


#:25 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2252
ThreadCreationTime : 2007-09-21 08:28:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:26 [kpf4gui.exe]
FilePath : D:\Personal Firewall\
ProcessID : 2336
ThreadCreationTime : 2007-09-21 08:28:18
BasePriority : Normal
FileVersion : 4.5.916.0
ProductVersion : 4.5.916.0
ProductName : Sunbelt Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2007 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Personal Firewall and SPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe

#:27 [kpf4gui.exe]
FilePath : D:\Personal Firewall\
ProcessID : 2848
ThreadCreationTime : 2007-09-21 08:28:22
BasePriority : Normal
FileVersion : 4.5.916.0
ProductVersion : 4.5.916.0
ProductName : Sunbelt Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2007 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Personal Firewall and SPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe

#:28 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 3528
ThreadCreationTime : 2007-09-21 09:11:25
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Výsledek kontroly paměti:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5


Spuštěna kontrola registru
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek kontroly registru:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5


Spuštěna hloubková kontrola registru
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek hloubkové kontroly registru:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5


Spuštěna kontrola cookies
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Výsledek kontroly cookies
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5



Hloubková kontrola souborů (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek kontroly disku C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5


Hloubková kontrola souborů (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek kontroly disku D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5


Kontrola hostitele ......
Umístění složky hostitele:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek kontroly hostitelů:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Zkontrolovaných položek: 1
Nové kritické objekty:0
Doposud nalezené objekty: 5




Provádění podmíněné kontroly
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Výsledek podmíněné kontroly:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nové kritické objekty: 0
Doposud nalezené objekty: 5

11:15:42 Kontrola byla dokončena

Souhrnná kontrolní zpráva
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Celkový čas kontroly:00:04:07.625
Kontrolované objekty:154406
Poznané objekty:0
Ignorované objekty:0
Nové kritické objekty:0

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 21 zář 2007 11:44

Pokud jsi nechal základní nastavení v CCleaneru tak to můžeš v pohodě vymazat.
Jinak je to OK.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Majestic-12 [Bot] a 107 hostů