Proveď celou akci ještě jednou, čili:
Spusť znovu RenV.exe (toho že už tam je Log.txt si nevšímej) a vytvoří se ti opět Log.txt.
Znovu přesuň již zmíněný soubor Log.txt na RenV a pusť ho. Pak sem vlož log co se ti zobrazí.
Prosím o kontrolu logu
Zkusil jsem to několikrát, ale vždy stejný výsledek.
Kód: Vybrat vše
Ran on ne 30.12.2007 - 18:13:11,60
------w 919,016 2007-12-27 20:25:52 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
Entries: 1 (1)
Directories: 0 Files: 1
Bytes: 919,016 Blocks: 1,795
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok)
Zkopíruj do něj následující text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: oprav.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu a spusť ho.
***************************************************************************************************************************************
Po jeho proběhnutí spusť znovu program RenV a dej sem z něho log.
Zkopíruj do něj následující text označený zeleně:
Kód: Vybrat vše
move /y "C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe" "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: oprav.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu a spusť ho.
***************************************************************************************************************************************
Po jeho proběhnutí spusť znovu program RenV a dej sem z něho log.
Bohužel to nepomohlo, je ještě nějaká možnost jak dál?
Kód: Vybrat vše
Ran on po 31.12.2007 - 11:13:44,30
------w 919,016 2007-12-27 20:25:52 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
Entries: 1 (1)
Directories: 0 Files: 1
Bytes: 919,016 Blocks: 1,795
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok)
Zkopíruj do něj následující text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: vyp.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu a spusť ho.
Zobrazí se ti log tak ho sem vlož a dej sem zároveň s ním i nový log z HJT.
Zkopíruj do něj následující text označený zeleně:
Kód: Vybrat vše
set lvyp=C:\kuk.txt
if exist %lvyp% del %lvyp%
cd\
echo ------------- VypAdr ------------- >> %lvyp%
dir /s /a /-p /o:gen "C:\Program Files\Zone Labs\ZoneAlarm" >> %lvyp%
echo. >> %lvyp%
start notepad %lvyp%
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: vyp.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu a spusť ho.
Zobrazí se ti log tak ho sem vlož a dej sem zároveň s ním i nový log z HJT.
Tady jsou oba.
------------- VypAdr -------------
Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je F478-6090.
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm
29.12.2007 09:01 <DIR> .
29.12.2007 09:01 <DIR> ..
29.12.2007 09:00 <DIR> Help
29.12.2007 09:00 <DIR> images
29.12.2007 09:00 <DIR> MailFrontier
29.12.2007 09:00 <DIR> repair
14.11.2007 16:04 189 928 expert.dll
14.11.2007 16:04 1 218 024 framewrk.dll
14.11.2007 16:04 50 664 zlavscan.dll
22.05.2007 23:07 8 274 968 instmtdr.exe
14.11.2007 16:05 26 088 multiscan.exe
14.11.2007 16:05 71 144 zatutor.exe
03.12.2007 17:14 658 320 zauninst.exe
27.12.2007 21:25 919 016 zlclient .exe
14.11.2007 16:05 919 016 zlclient.exe
14.11.2007 16:05 50 664 zonealarm.exe
24.10.2007 17:04 24 240 zl_priv.htm
12.10.2007 16:30 20 925 readme.html
29.12.2007 09:01 66 410 install.log
29.12.2007 09:01 748 ErrorLog.txt
03.12.2007 17:03 20 893 license.txt
14.11.2007 16:05 222 696 alert.zap
14.11.2007 16:05 79 328 cam.zap
14.11.2007 16:05 103 912 email.zap
14.11.2007 16:05 67 048 filter.zap
14.11.2007 16:05 140 776 firewall.zap
14.11.2007 16:05 259 560 idlock.zap
14.11.2007 16:05 894 440 imsecure.zap
14.11.2007 16:05 144 872 privacy.zap
14.11.2007 16:05 308 712 programs.zap
14.11.2007 16:05 566 760 scan.zap
14.11.2007 16:05 398 824 security.zap
14.11.2007 15:13 39 878 scan.zmx
27 souborů, 15 737 854 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\Help
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
05.01.2007 11:36 1 168 845 zaclients.chm
1 souborů, 1 168 845 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\images
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
15.09.2003 11:44 6 481 style_IE5_pc.css
15.09.2003 11:44 816 background.gif
15.09.2003 11:44 1 276 blocked_content.gif
11.04.2005 18:06 1 956 Cerb_logo_small.gif
19.05.2005 10:10 1 503 DOS_Title.gif
15.09.2003 11:44 43 spacer.gif
15.09.2003 11:44 120 topbar.gif
15.09.2003 11:44 350 topbend_purple.gif
30.04.2004 14:17 2 006 ZAP_logo_small.gif
9 souborů, 14 551 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
29.12.2007 09:00 <DIR> PluginDefault
29.12.2007 09:00 <DIR> plugins
29.12.2007 09:00 <DIR> resources
11.05.2007 07:50 50 712 ASDUtil.dll
11.05.2007 07:50 91 672 crsrpt.dll
04.08.2004 04:00 640 000 dbghelp.dll
11.05.2007 07:50 12 312 MlfHook.dll
11.05.2007 07:50 685 592 MlfOE.dll
11.05.2007 07:50 726 552 mlfoshim.dll
05.01.2002 00:40 487 424 msvcp70.dll
05.01.2002 00:37 344 064 msvcr70.dll
11.05.2007 07:50 230 936 mtdsdk.dll
14.03.2003 15:27 74 112 AddinMon.exe
11.05.2007 07:50 804 376 mantispm.exe
26.07.2002 17:02 153 088 UNWISE.EXE
25.05.2004 16:12 2 734 16xzl.ico
29.12.2007 09:00 17 120 INSTMLF.LOG
26.01.2007 10:09 18 008 ASDLicense.txt
25.07.2003 09:54 3 612 ThirdPartySoftwareAcknowledgements.txt
16.03.2004 11:08 70 Help.url
17 souborů, 4 342 384 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
29.12.2007 09:00 <DIR> bfraud
29.12.2007 09:00 <DIR> collab
29.12.2007 09:00 <DIR> common
29.12.2007 09:00 <DIR> fraud
29.12.2007 09:00 <DIR> challn
09.03.2007 13:08 3 169 config.xml
1 souborů, 3 169 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\bfraud
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
01.12.2005 22:25 8 251 features.xml
1 souborů, 8 251 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
23.07.2002 17:32 4 324 bunnies.jpg
23.07.2002 17:32 4 175 cats.jpg
23.07.2002 17:32 5 809 dolphins.jpg
23.07.2002 17:32 3 546 fish.jpg
23.07.2002 17:32 4 461 fish4.jpg
23.07.2002 17:32 5 137 flags.jpg
28.07.2002 17:24 5 225 giraffe.jpg
23.07.2002 17:32 3 669 gpig.jpg
28.07.2002 17:24 4 491 jets.jpg
28.07.2002 17:24 3 489 kittens.jpg
23.07.2002 17:32 3 098 lizards.jpg
28.07.2002 17:24 4 150 palms.jpg
28.07.2002 17:24 3 811 penguin.jpg
28.07.2002 17:24 3 816 puppies.jpg
23.07.2002 17:32 3 752 puppies3.jpg
23.07.2002 17:32 3 765 puppy.jpg
28.07.2002 17:24 4 017 radiotele.jpg
28.07.2002 17:24 5 621 statues.jpg
28.07.2002 17:24 4 356 wind.jpg
20.03.2007 15:12 16 479 challenge.xml
20 souborů, 97 191 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\collab
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
15.02.2007 12:10 1 749 redirect.xml
1 souborů, 1 749 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
14.06.2005 13:41 20 544 de_DE.ngr
14.06.2005 13:41 19 209 en_US.ngr
14.06.2005 13:41 19 894 es_ES.ngr
17.10.2005 20:29 25 listlang.txt
25.01.2006 16:31 14 354 dpa_ignore_words_enc1.xml
22.01.2007 14:52 12 260 dpa_spam_words_enc1.xml
28.02.2006 14:36 59 695 numeric_match.xml
22.09.2005 17:15 889 repeat_ignore_words.xml
25.01.2006 16:31 330 905 stopwords_enc1.xml
9 souborů, 477 775 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\fraud
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
02.03.2004 18:26 1 399 fraud_data.xml
1 souborů, 1 399 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
11.05.2007 07:50 169 496 10secure.dll
11.05.2007 07:51 157 208 15hdrs.dll
11.05.2007 07:51 165 400 20addrbk.dll
11.05.2007 07:51 194 072 26fgn.dll
11.05.2007 07:51 382 488 27prolab.dll
11.05.2007 07:51 1 607 192 31rules.dll
11.05.2007 07:51 624 152 50collab.dll
11.05.2007 07:51 1 447 448 55bfraud.dll
11.05.2007 07:51 513 560 70challn.dll
11.05.2007 07:51 157 208 90logger.dll
10 souborů, 5 418 224 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
11.05.2007 07:50 316 952 mbmfdeu.dll
11.05.2007 07:50 345 624 mbmfenu.dll
11.05.2007 07:50 357 912 mbmfesp.dll
11.05.2007 07:50 345 624 mbmffra.dll
11.05.2007 07:50 341 528 mbmfita.dll
11.05.2007 07:50 341 528 mbmfjpn.dll
11.05.2007 07:50 288 280 mbzadeu.dll
11.05.2007 07:50 284 184 mbzaenu.dll
11.05.2007 07:50 304 664 mbzaesp.dll
11.05.2007 07:50 292 376 mbzafra.dll
11.05.2007 07:50 288 280 mbzaita.dll
11.05.2007 07:50 284 184 mbzajpn.dll
11.05.2007 07:50 43 544 oemfdeu.dll
11.05.2007 07:50 41 496 oemfenu.dll
11.05.2007 07:50 43 544 oemfesp.dll
11.05.2007 07:50 54 808 oemffra.dll
11.05.2007 07:50 43 032 oemfita.dll
11.05.2007 07:50 37 400 oemfjpn.dll
11.05.2007 07:50 49 176 oezadeu.dll
11.05.2007 07:50 58 904 oezaenu.dll
11.05.2007 07:50 49 688 oezaesp.dll
11.05.2007 07:50 50 200 oezafra.dll
11.05.2007 07:50 58 904 oezaita.dll
11.05.2007 07:50 43 032 oezajpn.dll
11.05.2007 07:50 41 496 otmfdeu.dll
11.05.2007 07:50 39 960 otmfenu.dll
11.05.2007 07:50 42 520 otmfesp.dll
11.05.2007 07:50 42 520 otmffra.dll
11.05.2007 07:50 41 496 otmfita.dll
11.05.2007 07:50 37 912 otmfjpn.dll
11.05.2007 07:50 54 808 otzadeu.dll
11.05.2007 07:50 43 032 otzaenu.dll
11.05.2007 07:50 45 592 otzaesp.dll
11.05.2007 07:50 45 592 otzafra.dll
11.05.2007 07:50 54 808 otzaita.dll
11.05.2007 07:50 40 984 otzajpn.dll
36 souborů, 4 895 584 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\repair
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
14.11.2007 16:04 83 432 vsdb.dll
14.11.2007 16:04 157 160 vsinit.dll
14.11.2007 16:04 1 361 384 vsruledb.dll
14.11.2007 16:04 472 552 vsutil.dll
14.11.2007 16:05 75 304 vsmon.exe
11.01.2007 17:31 944 00923A1C.key
11.01.2007 17:31 944 00923A20.key
11.01.2007 17:31 944 00923A21.key
28.10.2007 01:50 889 0202BA97.key
28.10.2007 01:50 919 0202BA9F.key
28.10.2007 01:50 919 0202BAA0.key
28.10.2007 01:50 919 0202BAA1.key
12 souborů, 2 156 310 bajtů
Počet souborů v seznamu:
145 souborů, 34 323 286 bajtů
Adresářů: 38, Volných bajtů: 13 841 846 272
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:04:09, on 31.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Petr\Plocha\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: &S-Rank - {B71B15CF-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam\Postak\SRank.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{B19DF509-B134-4A18-9C70-CE95095A7111}: NameServer = 10.10.10.10,10.10.11.11
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - file:///E:/zabava/tapety/tapeta5.jpg
O24 - Desktop Component 1: (no name) - file:///E:/zabava/tapety/tapeta9.jpg
--
End of file - 4798 bytes
------------- VypAdr -------------
Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je F478-6090.
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm
29.12.2007 09:01 <DIR> .
29.12.2007 09:01 <DIR> ..
29.12.2007 09:00 <DIR> Help
29.12.2007 09:00 <DIR> images
29.12.2007 09:00 <DIR> MailFrontier
29.12.2007 09:00 <DIR> repair
14.11.2007 16:04 189 928 expert.dll
14.11.2007 16:04 1 218 024 framewrk.dll
14.11.2007 16:04 50 664 zlavscan.dll
22.05.2007 23:07 8 274 968 instmtdr.exe
14.11.2007 16:05 26 088 multiscan.exe
14.11.2007 16:05 71 144 zatutor.exe
03.12.2007 17:14 658 320 zauninst.exe
27.12.2007 21:25 919 016 zlclient .exe
14.11.2007 16:05 919 016 zlclient.exe
14.11.2007 16:05 50 664 zonealarm.exe
24.10.2007 17:04 24 240 zl_priv.htm
12.10.2007 16:30 20 925 readme.html
29.12.2007 09:01 66 410 install.log
29.12.2007 09:01 748 ErrorLog.txt
03.12.2007 17:03 20 893 license.txt
14.11.2007 16:05 222 696 alert.zap
14.11.2007 16:05 79 328 cam.zap
14.11.2007 16:05 103 912 email.zap
14.11.2007 16:05 67 048 filter.zap
14.11.2007 16:05 140 776 firewall.zap
14.11.2007 16:05 259 560 idlock.zap
14.11.2007 16:05 894 440 imsecure.zap
14.11.2007 16:05 144 872 privacy.zap
14.11.2007 16:05 308 712 programs.zap
14.11.2007 16:05 566 760 scan.zap
14.11.2007 16:05 398 824 security.zap
14.11.2007 15:13 39 878 scan.zmx
27 souborů, 15 737 854 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\Help
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
05.01.2007 11:36 1 168 845 zaclients.chm
1 souborů, 1 168 845 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\images
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
15.09.2003 11:44 6 481 style_IE5_pc.css
15.09.2003 11:44 816 background.gif
15.09.2003 11:44 1 276 blocked_content.gif
11.04.2005 18:06 1 956 Cerb_logo_small.gif
19.05.2005 10:10 1 503 DOS_Title.gif
15.09.2003 11:44 43 spacer.gif
15.09.2003 11:44 120 topbar.gif
15.09.2003 11:44 350 topbend_purple.gif
30.04.2004 14:17 2 006 ZAP_logo_small.gif
9 souborů, 14 551 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
29.12.2007 09:00 <DIR> PluginDefault
29.12.2007 09:00 <DIR> plugins
29.12.2007 09:00 <DIR> resources
11.05.2007 07:50 50 712 ASDUtil.dll
11.05.2007 07:50 91 672 crsrpt.dll
04.08.2004 04:00 640 000 dbghelp.dll
11.05.2007 07:50 12 312 MlfHook.dll
11.05.2007 07:50 685 592 MlfOE.dll
11.05.2007 07:50 726 552 mlfoshim.dll
05.01.2002 00:40 487 424 msvcp70.dll
05.01.2002 00:37 344 064 msvcr70.dll
11.05.2007 07:50 230 936 mtdsdk.dll
14.03.2003 15:27 74 112 AddinMon.exe
11.05.2007 07:50 804 376 mantispm.exe
26.07.2002 17:02 153 088 UNWISE.EXE
25.05.2004 16:12 2 734 16xzl.ico
29.12.2007 09:00 17 120 INSTMLF.LOG
26.01.2007 10:09 18 008 ASDLicense.txt
25.07.2003 09:54 3 612 ThirdPartySoftwareAcknowledgements.txt
16.03.2004 11:08 70 Help.url
17 souborů, 4 342 384 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
29.12.2007 09:00 <DIR> bfraud
29.12.2007 09:00 <DIR> collab
29.12.2007 09:00 <DIR> common
29.12.2007 09:00 <DIR> fraud
29.12.2007 09:00 <DIR> challn
09.03.2007 13:08 3 169 config.xml
1 souborů, 3 169 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\bfraud
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
01.12.2005 22:25 8 251 features.xml
1 souborů, 8 251 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
23.07.2002 17:32 4 324 bunnies.jpg
23.07.2002 17:32 4 175 cats.jpg
23.07.2002 17:32 5 809 dolphins.jpg
23.07.2002 17:32 3 546 fish.jpg
23.07.2002 17:32 4 461 fish4.jpg
23.07.2002 17:32 5 137 flags.jpg
28.07.2002 17:24 5 225 giraffe.jpg
23.07.2002 17:32 3 669 gpig.jpg
28.07.2002 17:24 4 491 jets.jpg
28.07.2002 17:24 3 489 kittens.jpg
23.07.2002 17:32 3 098 lizards.jpg
28.07.2002 17:24 4 150 palms.jpg
28.07.2002 17:24 3 811 penguin.jpg
28.07.2002 17:24 3 816 puppies.jpg
23.07.2002 17:32 3 752 puppies3.jpg
23.07.2002 17:32 3 765 puppy.jpg
28.07.2002 17:24 4 017 radiotele.jpg
28.07.2002 17:24 5 621 statues.jpg
28.07.2002 17:24 4 356 wind.jpg
20.03.2007 15:12 16 479 challenge.xml
20 souborů, 97 191 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\collab
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
15.02.2007 12:10 1 749 redirect.xml
1 souborů, 1 749 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
14.06.2005 13:41 20 544 de_DE.ngr
14.06.2005 13:41 19 209 en_US.ngr
14.06.2005 13:41 19 894 es_ES.ngr
17.10.2005 20:29 25 listlang.txt
25.01.2006 16:31 14 354 dpa_ignore_words_enc1.xml
22.01.2007 14:52 12 260 dpa_spam_words_enc1.xml
28.02.2006 14:36 59 695 numeric_match.xml
22.09.2005 17:15 889 repeat_ignore_words.xml
25.01.2006 16:31 330 905 stopwords_enc1.xml
9 souborů, 477 775 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\fraud
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
02.03.2004 18:26 1 399 fraud_data.xml
1 souborů, 1 399 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
11.05.2007 07:50 169 496 10secure.dll
11.05.2007 07:51 157 208 15hdrs.dll
11.05.2007 07:51 165 400 20addrbk.dll
11.05.2007 07:51 194 072 26fgn.dll
11.05.2007 07:51 382 488 27prolab.dll
11.05.2007 07:51 1 607 192 31rules.dll
11.05.2007 07:51 624 152 50collab.dll
11.05.2007 07:51 1 447 448 55bfraud.dll
11.05.2007 07:51 513 560 70challn.dll
11.05.2007 07:51 157 208 90logger.dll
10 souborů, 5 418 224 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
11.05.2007 07:50 316 952 mbmfdeu.dll
11.05.2007 07:50 345 624 mbmfenu.dll
11.05.2007 07:50 357 912 mbmfesp.dll
11.05.2007 07:50 345 624 mbmffra.dll
11.05.2007 07:50 341 528 mbmfita.dll
11.05.2007 07:50 341 528 mbmfjpn.dll
11.05.2007 07:50 288 280 mbzadeu.dll
11.05.2007 07:50 284 184 mbzaenu.dll
11.05.2007 07:50 304 664 mbzaesp.dll
11.05.2007 07:50 292 376 mbzafra.dll
11.05.2007 07:50 288 280 mbzaita.dll
11.05.2007 07:50 284 184 mbzajpn.dll
11.05.2007 07:50 43 544 oemfdeu.dll
11.05.2007 07:50 41 496 oemfenu.dll
11.05.2007 07:50 43 544 oemfesp.dll
11.05.2007 07:50 54 808 oemffra.dll
11.05.2007 07:50 43 032 oemfita.dll
11.05.2007 07:50 37 400 oemfjpn.dll
11.05.2007 07:50 49 176 oezadeu.dll
11.05.2007 07:50 58 904 oezaenu.dll
11.05.2007 07:50 49 688 oezaesp.dll
11.05.2007 07:50 50 200 oezafra.dll
11.05.2007 07:50 58 904 oezaita.dll
11.05.2007 07:50 43 032 oezajpn.dll
11.05.2007 07:50 41 496 otmfdeu.dll
11.05.2007 07:50 39 960 otmfenu.dll
11.05.2007 07:50 42 520 otmfesp.dll
11.05.2007 07:50 42 520 otmffra.dll
11.05.2007 07:50 41 496 otmfita.dll
11.05.2007 07:50 37 912 otmfjpn.dll
11.05.2007 07:50 54 808 otzadeu.dll
11.05.2007 07:50 43 032 otzaenu.dll
11.05.2007 07:50 45 592 otzaesp.dll
11.05.2007 07:50 45 592 otzafra.dll
11.05.2007 07:50 54 808 otzaita.dll
11.05.2007 07:50 40 984 otzajpn.dll
36 souborů, 4 895 584 bajtů
Výpis adresáře C:\Program Files\Zone Labs\ZoneAlarm\repair
29.12.2007 09:00 <DIR> .
29.12.2007 09:00 <DIR> ..
14.11.2007 16:04 83 432 vsdb.dll
14.11.2007 16:04 157 160 vsinit.dll
14.11.2007 16:04 1 361 384 vsruledb.dll
14.11.2007 16:04 472 552 vsutil.dll
14.11.2007 16:05 75 304 vsmon.exe
11.01.2007 17:31 944 00923A1C.key
11.01.2007 17:31 944 00923A20.key
11.01.2007 17:31 944 00923A21.key
28.10.2007 01:50 889 0202BA97.key
28.10.2007 01:50 919 0202BA9F.key
28.10.2007 01:50 919 0202BAA0.key
28.10.2007 01:50 919 0202BAA1.key
12 souborů, 2 156 310 bajtů
Počet souborů v seznamu:
145 souborů, 34 323 286 bajtů
Adresářů: 38, Volných bajtů: 13 841 846 272
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:04:09, on 31.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Petr\Plocha\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: &S-Rank - {B71B15CF-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam\Postak\SRank.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{B19DF509-B134-4A18-9C70-CE95095A7111}: NameServer = 10.10.10.10,10.10.11.11
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - file:///E:/zabava/tapety/tapeta5.jpg
O24 - Desktop Component 1: (no name) - file:///E:/zabava/tapety/tapeta9.jpg
--
End of file - 4798 bytes
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Jdi přes Start -> Spustit... a napiš do okna tento příkaz označený modře ComboFix /u (mezi comobofix a /u musí být mezera) a dej Ok.
Můžeš smazat různé výpisy co jsme použili:
RenV.exe a jeho Log.txt, oprav.bat, vyp.bat a jeho log C:\kuk.txt
Přeinstaluj si NOD (odinstaluj a nainstaluj ho zpět), protože se ti jedna z jeho částí nespouští, dalo by se to upravit přes registry, ale nevím jestli si s nimi někdy přišel do styku tak přeinstalování Nodu bude nejschůdnější řešení.
Zkus jestli ti půjde odinstalovat už přes Přidat nebo odebrat programy ta Java. Pokud jo tak ji odinstaluj a nainstaluj si tam aktuální verzi viz. návod co už tu byl zmíněný. Kdyby to nešlo tak dej vědět.
Řekni taky jestli problémy přetrvávají.
Můžeš smazat různé výpisy co jsme použili:
RenV.exe a jeho Log.txt, oprav.bat, vyp.bat a jeho log C:\kuk.txt
Přeinstaluj si NOD (odinstaluj a nainstaluj ho zpět), protože se ti jedna z jeho částí nespouští, dalo by se to upravit přes registry, ale nevím jestli si s nimi někdy přišel do styku tak přeinstalování Nodu bude nejschůdnější řešení.
Zkus jestli ti půjde odinstalovat už přes Přidat nebo odebrat programy ta Java. Pokud jo tak ji odinstaluj a nainstaluj si tam aktuální verzi viz. návod co už tu byl zmíněný. Kdyby to nešlo tak dej vědět.
Řekni taky jestli problémy přetrvávají.
NOD jsem přeinstaloval a už funguje jak má, stejně tak i ostatní programy. Problém zůstává pouze s Přidat nebo odebrat programy. Zmizelo odtud mnoho nainstalovaných programů, naopak přibyly řádky jako BufferChm, CreativeProjects, CreativeProjectsTemplates, CueTour a další. Při kliknutí na řádek se stále nezobrazuje Změnit nebo odebrat.
- Anonym
- Level 3.5
- Příspěvky: 992
- Registrován: říjen 07
- Bydliště: Teplice
- Pohlaví:
- Stav:
Offline
- Kontakt:
mno některé "řádky" souvisejí s nějakým jiným programem = když ten odinstaloješ tak se ti odinstalují i příslušný řádkyPetr2 píše:Při kliknutí na řádek se stále nezobrazuje Změnit nebo odebrat.


CPU typ: AMD Athlon 64 x2, 4000+
Základní deska: Gigabyte GA-MA69VM-S2
RAM : 2GB
Grafika: ATI Radeon 4800 Series - 2GB
Zdroj: Corsair VX450 450W
Operační systém: Windows Xp SP 3
Základní deska: Gigabyte GA-MA69VM-S2
RAM : 2GB
Grafika: ATI Radeon 4800 Series - 2GB
Zdroj: Corsair VX450 450W
Operační systém: Windows Xp SP 3
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Jen pro jistotu, existuje víc variant tlačítek, které slouží pro odinstalování. Buď tam najdeš tlačítko "Změnit nebo odebrat" nebo tlačítko "Odebrat" případně kombinace dvou tlač. "Změnit" a "Odebrat"
Zkus sem když tak vložit log nainstalovaných program:
Spusť znovu HijackThis
Klikni na tlačítko: Open the Mics Tools section (případně tlačítko Config... pokud jsi v okně kde se zobrazuje log z HJT)
Na hoře klikni na položku: Misc Tools pokud už nebudu vybraná
pak klikni pod položkou System tools na tlačítko: Open Uninstall Manager...
tam klikni na tlačítko: Save list...
ulož si daný log a jeho výsledek sem zkopíruj
Zkus sem když tak vložit log nainstalovaných program:
Spusť znovu HijackThis
Klikni na tlačítko: Open the Mics Tools section (případně tlačítko Config... pokud jsi v okně kde se zobrazuje log z HJT)
Na hoře klikni na položku: Misc Tools pokud už nebudu vybraná
pak klikni pod položkou System tools na tlačítko: Open Uninstall Manager...
tam klikni na tlačítko: Save list...
ulož si daný log a jeho výsledek sem zkopíruj
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Zatím tu Javu zkus odinstalovat jiným způsobem.
Spusť znovu HijackThis
Klikni na tlačítko: Open the Mics Tools section (případně tlačítko Config... pokud jsi v okně kde se zobrazuje log z HJT)
Na hoře klikni na položku: Misc Tools pokud už nebudu vybraná
pak klikni pod položkou System tools na tlačítko: Open Uninstall Manager...
Vyhledej postupně jednotlivé položky Javy co budeš mít v seznamu
a pro každou zvlášť zopakuj tento postup:
- označíš si jednu položku a pak si zkopíruješ obsah políčka: Uninstall command:
(případně klikni na tlačítko Edit Uninstall command otevře se ti stejně pojmenované okno a v něm si zkopíruj celý obsah viz. na obrázku zvýrazněný text. Hlavně pokud by jsi šel přes druhou volbu tak hlavně neukládej změnu.)
Pak jdi přes Start -> Spustit... a zkopíruj do okna příkaz, který jsi si zkopíroval před tím a dej Ok.
Spustí se ti instalátor a přes něj to pak odinstaluješ.
viz. přiložený obrázek
Pak řekni jestli se vše podařilo.
Spusť znovu HijackThis
Klikni na tlačítko: Open the Mics Tools section (případně tlačítko Config... pokud jsi v okně kde se zobrazuje log z HJT)
Na hoře klikni na položku: Misc Tools pokud už nebudu vybraná
pak klikni pod položkou System tools na tlačítko: Open Uninstall Manager...
Vyhledej postupně jednotlivé položky Javy co budeš mít v seznamu
Kód: Vybrat vše
J2SE Runtime Environment 5.0
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
atd.
- označíš si jednu položku a pak si zkopíruješ obsah políčka: Uninstall command:
(případně klikni na tlačítko Edit Uninstall command otevře se ti stejně pojmenované okno a v něm si zkopíruj celý obsah viz. na obrázku zvýrazněný text. Hlavně pokud by jsi šel přes druhou volbu tak hlavně neukládej změnu.)
Pak jdi přes Start -> Spustit... a zkopíruj do okna příkaz, který jsi si zkopíroval před tím a dej Ok.
Spustí se ti instalátor a přes něj to pak odinstaluješ.
viz. přiložený obrázek
Pak řekni jestli se vše podařilo.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 127 hostů