Dobrý den,
v posledních dnech mi zamrzá notebook, tak že ho musím na tvrdo vypnout. Dělá to vždy při prohlížení webu, tak jsem si myslel, že je to v Maxthonu a naistaloval Operu, ale kouslo se to znovu. Prosím o kontrolu logu a o vyjádření, jestli se to bude dát ještě nějak opravit, nebo mám sáhnout k reinstalu xp. Díky moc. Filip
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:45:33, on 17.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Program Files\Creative\Mixer\CTSVolFE.exe
C:\Program Files\Chameleon Clock\ChamClock.exe
C:\Program Files\ATnotes\ATnotes.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v133\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
D:\Instal w2k\ Programy\Ochrana PC\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
O4 - HKCU\..\Run: [HomeAlarm] C:\Program Files\Chameleon Clock\ChamClock.exe
O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [Configurator.exe] C:\Program Files\Vodafone\Configurator.exe /run
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: bmnet.dll
O10 - Unknown file in Winsock LSP: bmnet.dll
O10 - Unknown file in Winsock LSP: bmnet.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v133\WDM\STacSV.exe
--
End of file - 5440 bytes
Zamrzá win, prosím o kontrolu logu.
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: Zamrzá win, prosím o kontrolu logu.
v logu nic špatného nevidím. jak je ten book starý? není vevnitř prach, co by bránil proudění vzduchu a komponenty se přehřívaly?
zaktualizuj Javu:
Java Runtime Environment (JRE) 6 Update 11
http://java.sun.com/javase/downloads/index.jsp
Vyber OS ( předpokládám Windows), zatržítko agree-continue
Vyber:
Windows Offline Installation
Ostatní javy odeber v přidat/odebrat programy.
zaktualizuj Javu:
Java Runtime Environment (JRE) 6 Update 11
http://java.sun.com/javase/downloads/index.jsp
Vyber OS ( předpokládám Windows), zatržítko agree-continue
Vyber:
Windows Offline Installation
Ostatní javy odeber v přidat/odebrat programy.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: Zamrzá win, prosím o kontrolu logu.
Tak já nevím. Notebook má zhruba půlroku. Mám podezření na nějaký adware, nebo spyware. Projel jsem počítač vším možným a jediný co trochu něco našlo byl Ad-Aware. Nicméně dle mého nezlikvidoval vše a nějaké potvory se pořád vrací. Včera se mi to uprostřed surfování zase dvakrát kouslo - chvíli ještě přeblikávájí okna, když dám ukončit tak píše, že program neodpovídá a ani UPM to není schopen sestřelit. Navíc se mi ještě plaší webkamera - jako by se v krátkých intervalech připojuje a odpojuje. Do toho na gmailu v odeslané poště vidím, že to za mě posílá jakýsi spam.
Projel jsem to mwavem a ten mi vyhodil toto:
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xp antispyware 2009 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "regsort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PCMService.PCMSystemTrayRec" odkazuje na neplatný objekt "{B1E20FC4-8E6A-431E-A188-951B21BB0D69}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PCMService.PCMSystemTrayRec.1" odkazuje na neplatný objekt "{B1E20FC4-8E6A-431E-A188-951B21BB0D69}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.AtscPsipParser" odkazuje na neplatný objekt "{3508C064-B94E-420b-A821-20C8096FAADC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.AtscPsipParser.1" odkazuje na neplatný objekt "{3508C064-B94E-420b-A821-20C8096FAADC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.ATSCTerrestrial" odkazuje na neplatný objekt "{ABBA0005-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.ATSCTerrestrial.1" odkazuje na neplatný objekt "{ABBA0005-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.CDvb" odkazuje na neplatný objekt "{ABBA0006-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.CDvb.1" odkazuje na neplatný objekt "{ABBA0006-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.DvbSiParser" odkazuje na neplatný objekt "{F6B96EDA-1A94-4476-A85F-4D3DC7B39C3F}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.DvbSiParser.1" odkazuje na neplatný objekt "{F6B96EDA-1A94-4476-A85F-4D3DC7B39C3F}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.OpenCable" odkazuje na neplatný objekt "{ABBA001B-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.OpenCable.1" odkazuje na neplatný objekt "{ABBA001B-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""C:\Program Files\Java\jre1.6.0_05\bin\javaws.exe"". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Documents and Settings\All Users\Nabídka Start\Programy\OpenOffice.org 2.4\". Provedené akce: Nic nebylo provedeno.
Na viry.cz mi týpek řekl, že to jsou jenom zbytek po nákaze a že by to nic nemělo dělat. Též mi kontroloval log z Hijackthis a z UPM a nic tam nenašel. Takže jestli ani Ty v tom nic nevidím, tak to vidím na reinstal woken.
Javu jsem upgradoval. Děkuji za každou radu. Filip
Projel jsem to mwavem a ten mi vyhodil toto:
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xp antispyware 2009 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "winfixer/errorsafe Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "regsort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PCMService.PCMSystemTrayRec" odkazuje na neplatný objekt "{B1E20FC4-8E6A-431E-A188-951B21BB0D69}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PCMService.PCMSystemTrayRec.1" odkazuje na neplatný objekt "{B1E20FC4-8E6A-431E-A188-951B21BB0D69}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.AtscPsipParser" odkazuje na neplatný objekt "{3508C064-B94E-420b-A821-20C8096FAADC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.AtscPsipParser.1" odkazuje na neplatný objekt "{3508C064-B94E-420b-A821-20C8096FAADC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.ATSCTerrestrial" odkazuje na neplatný objekt "{ABBA0005-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.ATSCTerrestrial.1" odkazuje na neplatný objekt "{ABBA0005-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.CDvb" odkazuje na neplatný objekt "{ABBA0006-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.CDvb.1" odkazuje na neplatný objekt "{ABBA0006-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.DvbSiParser" odkazuje na neplatný objekt "{F6B96EDA-1A94-4476-A85F-4D3DC7B39C3F}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.DvbSiParser.1" odkazuje na neplatný objekt "{F6B96EDA-1A94-4476-A85F-4D3DC7B39C3F}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.OpenCable" odkazuje na neplatný objekt "{ABBA001B-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Psisdecd.OpenCable.1" odkazuje na neplatný objekt "{ABBA001B-3075-11D6-88A4-00B0D0200F88}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""C:\Program Files\Java\jre1.6.0_05\bin\javaws.exe"". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Documents and Settings\All Users\Nabídka Start\Programy\OpenOffice.org 2.4\". Provedené akce: Nic nebylo provedeno.
Na viry.cz mi týpek řekl, že to jsou jenom zbytek po nákaze a že by to nic nemělo dělat. Též mi kontroloval log z Hijackthis a z UPM a nic tam nenašel. Takže jestli ani Ty v tom nic nevidím, tak to vidím na reinstal woken.
Javu jsem upgradoval. Děkuji za každou radu. Filip
Kdo je online
Uživatelé prohlížející si toto fórum: Majestic-12 [Bot] a 83 hostů