Prosím o kontrolu logu - starný explorer

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Mikka.M5
Level 1.5
Level 1.5
Příspěvky: 105
Registrován: listopad 06
Pohlaví: Muž
Stav:
Offline
Kontakt:

Prosím o kontrolu logu - starný explorer

Příspěvekod Mikka.M5 » 12 led 2008 16:26

Hodně často je vidět, že explorer ve správci uloh zabírá 99% výkonu

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:23, on 12.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\ICQ6\ICQ.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Program Files\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2436A69-853E-49D1-82C4-59860EC7972F}: NameServer = 192.168.2.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 4647 bytes
CPU Core 2 Duo 1,86Ghz, RAM 2x2GB DDR3, HDD WD 250GB+1,5TB, VGA Intel GMA 4500

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 12 led 2008 17:02

nainstaluj firewall a antispyware
FIREWALL
vyber si tady,doporučuju ZoneAlarm nebo Comodo
ANTISPYWARE
doporučuju Spyware Terminator nebo Spybot S&D

fixni zbytečnosti
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)

udělej log z mwavu(návod v podpisu)

Uživatelský avatar
Mikka.M5
Level 1.5
Level 1.5
Příspěvky: 105
Registrován: listopad 06
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Mikka.M5 » 18 led 2008 17:36

Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "remacc.multiwebsurv Generic Malware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\divxsm" odkazuje na neplatný objekt "{A0717E52-8AC8-4dd9-8682-0B76775125E6}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQBasic.LiteDBConverter" odkazuje na neplatný objekt "{B29DEB73-0511-4372-95E2-0EB539D929C9}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQBasic.LiteDBConverter.1" odkazuje na neplatný objekt "{B29DEB73-0511-4372-95E2-0EB539D929C9}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLite.Client" odkazuje na neplatný objekt "{F0BA1D5B-6311-4B9F-9FE6-E17AB974F4FF}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLite.Client.1" odkazuje na neplatný objekt "{F0BA1D5B-6311-4B9F-9FE6-E17AB974F4FF}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt.1" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper.1" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.SipxPhoneManager.1" odkazuje na neplatný objekt "{54BDE6EC-F42F-4500-AC46-905177444300}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl.1" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow.1" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Microsoft.ActiveXPlugin" odkazuje na neplatný objekt "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Microsoft.ActiveXPlugin.1" odkazuje na neplatný objekt "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper.1" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper.1" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection.1" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager.1" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MXtra.DhtmlWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Yahoo.AntiSpyPlugin.6" odkazuje na neplatný objekt "{B7A0E898-93E5-43f4-B99A-6C70B303699C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Yahoo.MessengerCompanionControl.5" odkazuje na neplatný objekt "{FBE30D66-39A2-4b72-8B43-6D4C335A6F34}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Yahoo.PopupBlockerPlugin.4" odkazuje na neplatný objekt "{1147DC83-6208-4dca-8E88-DD45BAAB3043}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YInstStarter" odkazuje na neplatný objekt "{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YInstStarter.1" odkazuje na neplatný objekt "{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YInstStarterUpgrade" odkazuje na neplatný objekt "{0291E591-EA41-4c82-8106-3DC6CE7F7664}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YInstStarterUpgrade.1" odkazuje na neplatný objekt "{0291E591-EA41-4c82-8106-3DC6CE7F7664}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YSearchSetting2" odkazuje na neplatný objekt "{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YInstHelper.YSearchSetting2.1" odkazuje na neplatný objekt "{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YMERemote.YMECompPlugin.1" odkazuje na neplatný objekt "{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YMERemote.YMERemoteCtl.1" odkazuje na neplatný objekt "{8B9A2A56-55A7-4A3D-8A3F-A0D3EED7477D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.BlockerCtrl" odkazuje na neplatný objekt "{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.BlockerCtrl.1" odkazuje na neplatný objekt "{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.DataStore" odkazuje na neplatný objekt "{E1A2D448-6334-45ec-8800-6D7F71DC87FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.DataStore.1" odkazuje na neplatný objekt "{E1A2D448-6334-45ec-8800-6D7F71DC87FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.PUBHTMLEventHandler" odkazuje na neplatný objekt "{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.PUBHTMLEventHandler.1" odkazuje na neplatný objekt "{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.StringList" odkazuje na neplatný objekt "{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YPUBC.StringList.1" odkazuje na neplatný objekt "{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\yt.YTHelper" odkazuje na neplatný objekt "{02478D38-C3F9-4efb-9B51-7695ECA05670}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\yt.YTHelper.2" odkazuje na neplatný objekt "{02478D38-C3F9-4efb-9B51-7695ECA05670}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\yt.YToolbarBand.1" odkazuje na neplatný objekt "{EF99BD32-C1FB-11D2-892F-0090271D4F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YTabBar.YTabBarControl.1" odkazuje na neplatný objekt "{DDCED22E-D018-471D-9A5C-A4EA2F21133D}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YVerInfo.GetInfo" odkazuje na neplatný objekt "{D5184A39-CBDF-4A4F-AC1A-7A45A852C883}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YVerInfo.GetInfo.1" odkazuje na neplatný objekt "{D5184A39-CBDF-4A4F-AC1A-7A45A852C883}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YVerInfo.GetInfo2" odkazuje na neplatný objekt "{B345F37E-6763-433b-BC53-9B526A9B7B8B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\YVerInfo.GetInfo2.1" odkazuje na neplatný objekt "{B345F37E-6763-433b-BC53-9B526A9B7B8B}". Provedené akce: Nic nebylo provedeno.
CPU Core 2 Duo 1,86Ghz, RAM 2x2GB DDR3, HDD WD 250GB+1,5TB, VGA Intel GMA 4500

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 18 led 2008 19:02

v pořádku.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 86 hostů