Logfile of HijackThis v1.99.1
Scan saved at 13:39:43, on 30.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Programy\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Programy\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Media Key\MagicKey.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Common Files\PCSuite\Services\NclBTHandler.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\WinClamAVShield\sp_clam.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\muj\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6747781e-d68c-420e-a8ce-590484cd5d9d} - C:\WINDOWS\system32\cadd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programy\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PcSync] C:\Programy\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {50E43D86-A74D-11D0-98CE-004005249458} (AnimatedGif Control) - https://www.mojebanka.cz/jars/confwiz/MVSGif.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: gimmicks - {40dcff6e-af8d-4183-8ebe-a82270ac449e} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
/přesunuto
/mikel
Prosím o kontrolu logu
Prosím o kontrolu logu
Weigl DC
Klidně fixni toto:
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
Ale nemáš nainstalován žádný firewall.
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
Ale nemáš nainstalován žádný firewall.

jenom doplním v HJT fixni:
O21 - SSODL: gimmicks - {40dcff6e-af8d-4183-8ebe-a82270ac449e} - (no file)
tenhle soubor nech zkontrolovat na Jotti:
C:\WINDOWS\system32\cadd.dll
Pro lepší nalezení si zapni zobrazovat skryté a systémové soubory.
a zkopíruj sem výsledek.
O21 - SSODL: gimmicks - {40dcff6e-af8d-4183-8ebe-a82270ac449e} - (no file)
tenhle soubor nech zkontrolovat na Jotti:
C:\WINDOWS\system32\cadd.dll
Pro lepší nalezení si zapni zobrazovat skryté a systémové soubory.
a zkopíruj sem výsledek.
Prosím o kontrolu - Jottiscan mi vytvořil tabulku
Tak jsem nechal zkontrolovat C:\windows\system32\cad.dll
a tady je ta zkopírovana tabulka. Poraď te co dál.
Jinak jsem si nainstaloval firewall Keiro. Moc dík jste tam všichni borci.
Scanner Malware name
AntiVir Trojan/Spy.ProAg.21.3.A
ArcaVir Trojan.Spy.Proagent.T
Avast Win32:Trojan-gen.
AVG Antivirus PSW.Generic.VZA
BitDefender Generic.Malware.BE!g.E7F84714
ClamAV X
Dr.Web Trojan.ProAgent.21
F-Prot Antivirus W32/ProAgent.F
F-Secure Anti-Virus Trojan-Spy.Win32.ProAgent.21
Fortinet W32/ProAgent.V21!tr
Kaspersky Anti-Virus Trojan-Spy.Win32.ProAgent.21
NOD32 Win32/Spy.ProAgent
Norman Virus Control X
VirusBuster TrojanSpy.ProAgent.I
VBA32 Backdoor.xBot.1 (paranoid heuristics)
a tady je ta zkopírovana tabulka. Poraď te co dál.
Jinak jsem si nainstaloval firewall Keiro. Moc dík jste tam všichni borci.
Scanner Malware name
AntiVir Trojan/Spy.ProAg.21.3.A
ArcaVir Trojan.Spy.Proagent.T
Avast Win32:Trojan-gen.
AVG Antivirus PSW.Generic.VZA
BitDefender Generic.Malware.BE!g.E7F84714
ClamAV X
Dr.Web Trojan.ProAgent.21
F-Prot Antivirus W32/ProAgent.F
F-Secure Anti-Virus Trojan-Spy.Win32.ProAgent.21
Fortinet W32/ProAgent.V21!tr
Kaspersky Anti-Virus Trojan-Spy.Win32.ProAgent.21
NOD32 Win32/Spy.ProAgent
Norman Virus Control X
VirusBuster TrojanSpy.ProAgent.I
VBA32 Backdoor.xBot.1 (paranoid heuristics)
Weigl DC
- Jidhash
- Tvůrce článků
-
Level 4
- Příspěvky: 1392
- Registrován: listopad 05
- Bydliště: six feet under Ostrava
- Pohlaví:
- Stav:
Offline
podle jednoho souboru toho člověk moc nepozná, pokud máš podezření že tvé pc je napadeno, zkopíruj jsem celý log z HijackThis a uvidíme co se dá dělat
Jak na torrenty
Programy pro internetovou komunikaci
Problémy se řeší na fóru, na SZ nebudu reagovat
Programy pro internetovou komunikaci
Problémy se řeší na fóru, na SZ nebudu reagovat
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Měl si pokračovat ve svém původním příspěvku. Jen se tě zeptám měl si otestovat soubor C:\WINDOWS\system32\cadd.dll a tu si zmínil o souboru cad.dll tak jestli si otestoval ten správný soubor nebo ti tam vypadlo písmenko když si to sem dával?
Prosím o kontrolu - Jottiscan mi vytvořil tabulku
Tak to se omlouvám, mám tady v tom hokej. Každopádně mi vypadlo písmenko a tady je ta tabulka
z Jotti scanu, souboru C:\windows\system32\cadd.dll
Scanner Malware name
AntiVir Trojan/Spy.ProAg1.21.3.A
ArcaVir Trojan.Spy.Proagent.T
Avast Win32:Trojan-gen.
AVG Antivirus PSW.Generic.VZA
BitDefender Generic.Malware.BE!g.E7F84714
ClamAV X
Dr.Web Trojan.ProAgent.21
F-Prot Antivirus W32/ProAgent.F
F-Secure Anti-Virus Trojan-Spy.Win32.ProAgent.21
Fortinet W32/ProAgent.V21!tr
Kaspersky Anti-Vir Trojan-Spy.Win32.ProAgent.21
NOD32 Win32/Spy.ProAgent
Norman Virus Control X
VirusBuster TrojanSpy.ProAgent.I
VBA32 Backdoor.xBot.1 (paranoid heuristics)
_________________
Weigl DC
z Jotti scanu, souboru C:\windows\system32\cadd.dll
Scanner Malware name
AntiVir Trojan/Spy.ProAg1.21.3.A
ArcaVir Trojan.Spy.Proagent.T
Avast Win32:Trojan-gen.
AVG Antivirus PSW.Generic.VZA
BitDefender Generic.Malware.BE!g.E7F84714
ClamAV X
Dr.Web Trojan.ProAgent.21
F-Prot Antivirus W32/ProAgent.F
F-Secure Anti-Virus Trojan-Spy.Win32.ProAgent.21
Fortinet W32/ProAgent.V21!tr
Kaspersky Anti-Vir Trojan-Spy.Win32.ProAgent.21
NOD32 Win32/Spy.ProAgent
Norman Virus Control X
VirusBuster TrojanSpy.ProAgent.I
VBA32 Backdoor.xBot.1 (paranoid heuristics)
_________________
Weigl DC
Weigl DC
Asi nejlíp to zlikvidujeme killboxem.
Stáhni si Killbox a spusť ho.
Do volného řádku zkopíruj tenhle tučnej text:
C:\WINDOWS\system32\cadd.dll
A zaškrtni volbu Delete on Reboot a Unregister .dll Before Deleting
Poté stiskni bílý křížek v červeném kolečku.
PC se restartuje.
Po restartu sem dej nový log na kontrolu.
Stáhni si Killbox a spusť ho.
Do volného řádku zkopíruj tenhle tučnej text:
C:\WINDOWS\system32\cadd.dll
A zaškrtni volbu Delete on Reboot a Unregister .dll Before Deleting
Poté stiskni bílý křížek v červeném kolečku.
PC se restartuje.
Po restartu sem dej nový log na kontrolu.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 90 hostů