Stránka 1 z 1

hijak + mwav = preventivni kontrola

Napsal: 24 lis 2007 21:25
od nintendo
prosim o kontrolu 2logu diik

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:16:26, on 24.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\IObit\Advanced WindowsCare V2 Pro\Awc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Documents and Settings\nintendo\Nabídka Start\Programy\Po spuštění\RefreshLock.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\SRS Labs\WOWXT and TSXT Driver\SRS_PostInstaller.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ICQLite\ICQLite.exe
D:\Steam\Steam.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
D:\hijak\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Advanced WindowsCare V2 Pro] "C:\Program Files\IObit\Advanced WindowsCare V2 Pro\Awc.exe" /startup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RefreshLock.exe
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SRS PostInstaller Service (SRS_PostInstaller) - SRS Labs, Inc. - C:\Program Files\SRS Labs\WOWXT and TSXT Driver\SRS_PostInstaller.exe

--
End of file - 5442 bytes


Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "look2me Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "NULLBYTE Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winzix Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ComPlusMetaData.MsCorHost" odkazuje na neplatný objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ComPlusMetaData.MsCorHost.2" odkazuje na neplatný objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Control0.DirectSoundFXParamEqPage.1" odkazuje na neplatný objekt "{599CBBD1-06B2-DA53-3E5E-F66BE69D9908}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceFontResource" odkazuje na neplatný objekt "{37284B7C-3D43-4FB8-8627-C16A4CC5AC82}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceFontResource.1" odkazuje na neplatný objekt "{37284B7C-3D43-4FB8-8627-C16A4CC5AC82}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceGraphicResource" odkazuje na neplatný objekt "{F0A4F624-B989-4617-AC9F-157C869FCEDA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceGraphicResource.1" odkazuje na neplatný objekt "{F0A4F624-B989-4617-AC9F-157C869FCEDA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceImageResource" odkazuje na neplatný objekt "{C29EE7DB-63C6-4E95-AD00-CC32EFBF7738}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceImageResource.1" odkazuje na neplatný objekt "{C29EE7DB-63C6-4E95-AD00-CC32EFBF7738}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceResource" odkazuje na neplatný objekt "{5DC97C63-2B3F-4412-9B80-A890E1EE3587}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCommon.AdSpaceResource.1" odkazuje na neplatný objekt "{5DC97C63-2B3F-4412-9B80-A890E1EE3587}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelDocument" odkazuje na neplatný objekt "{3F54D381-3F33-4C55-BD11-1907147FCB5E}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelDocument.1" odkazuje na neplatný objekt "{3F54D381-3F33-4C55-BD11-1907147FCB5E}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelObject" odkazuje na neplatný objekt "{9B4A319F-C97E-490C-84E9-FC3D9D9C1C0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelObject.1" odkazuje na neplatný objekt "{9B4A319F-C97E-490C-84E9-FC3D9D9C1C0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelProperties" odkazuje na neplatný objekt "{6F0808C3-A925-44E9-AC20-9C43D446F6D3}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelCore.AdEModelProperties.1" odkazuje na neplatný objekt "{6F0808C3-A925-44E9-AC20-9C43D446F6D3}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelViewer.AdEModelObject" odkazuje na neplatný objekt "{9B4A319F-C97E-490C-84E9-FC3D9D9C1C0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelViewer.AdEModelObject.1" odkazuje na neplatný objekt "{9B4A319F-C97E-490C-84E9-FC3D9D9C1C0D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelViewer.ObjectBrowserCtrl" odkazuje na neplatný objekt "{A6C55FFD-83EF-4405-8FAC-6BBA7F47ADDC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EModelViewer.ObjectBrowserCtrl.1" odkazuje na neplatný objekt "{A6C55FFD-83EF-4405-8FAC-6BBA7F47ADDC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotCore.AdEPlotMarkup" odkazuje na neplatný objekt "{8F84C396-CA0C-467A-842E-0C7A921660D7}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotCore.AdEPlotMarkup.1" odkazuje na neplatný objekt "{8F84C396-CA0C-467A-842E-0C7A921660D7}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.AdPageNativeReceiver" odkazuje na neplatný objekt "{8360F873-D225-49AE-A9EA-34A6023C7258}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.AdPageNativeReceiver.1" odkazuje na neplatný objekt "{8360F873-D225-49AE-A9EA-34A6023C7258}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.PopupWidgetCtrl" odkazuje na neplatný objekt "{0D9701C0-C0B5-4E17-8952-B4E7547CE521}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.PopupWidgetCtrl.1" odkazuje na neplatný objekt "{0D9701C0-C0B5-4E17-8952-B4E7547CE521}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.PreferencesCtrl" odkazuje na neplatný objekt "{6C3512DF-707D-417D-8644-59E0908F2DC3}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.PreferencesCtrl.1" odkazuje na neplatný objekt "{6C3512DF-707D-417D-8644-59E0908F2DC3}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.SWbemObjectPath.1" odkazuje na neplatný objekt "{F6949965-F8F8-060C-2BC9-8B6D7775DF6D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.Widget" odkazuje na neplatný objekt "{351AEAAD-656D-4FD5-947E-3D34A01B9251}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\EPlotViewer.Widget.1" odkazuje na neplatný objekt "{351AEAAD-656D-4FD5-947E-3D34A01B9251}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.SipxPhoneManager" odkazuje na neplatný objekt "{82308D15-1A2C-416A-A5BE-21DAF85DDB75}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\NBShell.NBShellHook.3" odkazuje na neplatný objekt "{EB4D3CFE-E2AA-4C6E-B2FE-2A749F95D208}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\NMUIEngin0.NMUIResourceLoaderHarddisk" odkazuje na neplatný objekt "{b35354ff-7e4a-46a4-bf69-4d92c3d7787b1}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ScriptBridge.NMUIEngin0.3" odkazuje na neplatný objekt "{2EA9CDB6-C34F-977B-7E4C-2133E36148B6}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\SymWriter.pdb" odkazuje na neplatný objekt "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".fb!". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".MD". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".srt". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Mozilla Firefox (2.0.0.6)". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{38E0C491-5230-4373-B62E-F1A6E94B1029}". Provedené akce: Nic nebylo provedeno.

Hijack

Napsal: 24 lis 2007 21:32
od Jakub SAFE
Cuz fixni v hijacku:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

jinak je to v pohode a MWAV newim....... :bigups:

Napsal: 24 lis 2007 22:46
od Rewqa
Ja teda vidim v MWAV na zacatku hned par spywaru :)

Napsal: 24 lis 2007 23:05
od fredik
Log z mwav je v pořádku.

Napsal: 08 pro 2007 20:42
od majkll
Jejda, proč to je v sekci Mobily? Přesuňte to prosím někdo.

//téma přesunuto, dík za upozornění.
fre.