ComboFix - prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Lance
nováček
Příspěvky: 11
Registrován: leden 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lance » 26 led 2008 20:05

------------- VypAdr -------------
Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je 50F2-DC48.

Výpis adresáře C:\WINDOWS\PCHEALTH\HELPCTR\Binaries

2008-01-24 18:08 <DIR> .
2008-01-24 18:08 <DIR> ..
2006-03-02 13:00 339,653 hscsp_w3.cab
2006-03-02 13:00 2,855,648 pchdt_w3.cab
2006-03-02 13:00 21,504 brpinfo.dll
2006-03-02 13:00 7,168 HCAppRes.dll
2006-03-02 13:00 378,368 msinfo.dll
2006-03-02 13:00 102,400 pchshell.dll
2006-03-02 13:00 38,912 pchsvc.dll
2006-03-02 13:00 768,512 HelpCtr.exe
2006-03-02 13:00 99,840 HelpHost.exe
2006-03-02 13:00 743,936 HelpSvc.exe
2006-03-02 13:00 18,944 HscUpd.exe
2008-01-19 16:06 159,232 MSConfig.exe
2006-03-02 13:00 35,328 notiflag.exe
13 souborů, 5,569,445 bajtů

Počet souborů v seznamu:
13 souborů, 5,569,445 bajtů
Adresářů: 2, Volných bajtů: 22,456,094,720
------------- VypSou -------------
Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je 50F2-DC48.

Výpis adresáře c:\Program Files\Common Files\Adobe\Fonts\Reqrd\CMaps

2002-09-25 20:05 3,960 H
1 souborů, 3,960 bajtů

Výpis adresáře c:\WINDOWS\pchealth\helpctr\binaries

2008-01-19 16:06 159,232 MSConfig.exe
1 souborů, 159,232 bajtů

Výpis adresáře c:\WINDOWS\system32\dllcache

2008-01-19 16:06 159,232 msconfig.exe
1 souborů, 159,232 bajtů

Počet souborů v seznamu:
3 souborů, 322,424 bajtů
Adresářů: 0, Volných bajtů: 22,456,000,512

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 27 led 2008 11:33

Pokud jsi ještě neudělal ten druhý krok co byl napsaný tak udělej toto:
Klikni pravým tlačítkem myši zde a zvol Uložit odkaz jako.. (Uložit cíl jako...) a ulož si soubor na plochu.
Pak ho spusť. Za chvíli se ti na ploše objeví tři textové soubory pojmenované: regkey, regkey1, regkey2
Zkopíruj sem obsah všech tří.

Lance
nováček
Příspěvky: 11
Registrován: leden 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lance » 27 led 2008 12:30

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"=""
"hkey"="HKCU"
"command"=""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ALCMTR"
"hkey"="HKLM"
"command"="ALCMTR.EXE"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ctfmon"
"hkey"="HKCU"
"command"="C:\\WINDOWS\\system32\\ctfmon.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="daemon"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="egui"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\ESET\\ESET NOD32 Antivirus\\egui.exe\" /hide /waitservice"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="iTunesHelper"
"hkey"="HKLM"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSConfig]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="MSConfig "
"hkey"="HKLM"
"command"="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig .exe /auto"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="LAUNCH~1"
"hkey"="HKLM"
"command"="C:\\PROGRA~1\\Nokia\\NOKIAP~1\\LAUNCH~1.EXE -onlytray"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="qttask"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="RTHDCPL"
"hkey"="HKLM"
"command"="RTHDCPL.EXE"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="SkyTel"
"hkey"="HKLM"
"command"="SkyTel.EXE"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Steam"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Steam\\Steam.exe\" -silent"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="jusched"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Java\\jre1.6.0_01\\bin\\jusched.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="RegistryBooster "
"hkey"="HKCU"
"command"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster .exe /S"
"inimapping"="0"


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Common Desktop"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,00,\
50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,50,00,6c,00,6f,00,63,\
00,68,00,61,00,00,00
"Common Start Menu"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,\
00,50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,4e,00,61,00,62,00,\
ed,00,64,00,6b,00,61,00,20,00,53,00,74,00,61,00,72,00,74,00,00,00
"Common Programs"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,00,\
50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,4e,00,61,00,62,00,ed,\
00,64,00,6b,00,61,00,20,00,53,00,74,00,61,00,72,00,74,00,5c,00,50,00,72,00,\
6f,00,67,00,72,00,61,00,6d,00,79,00,00,00
"Common Startup"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,00,\
50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,4e,00,61,00,62,00,ed,\
00,64,00,6b,00,61,00,20,00,53,00,74,00,61,00,72,00,74,00,5c,00,50,00,72,00,\
6f,00,67,00,72,00,61,00,6d,00,79,00,5c,00,50,00,6f,00,20,00,73,00,70,00,75,\
00,61,01,74,00,1b,01,6e,00,ed,00,00,00
"Common AppData"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,00,\
50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,44,00,61,00,74,00,61,\
00,20,00,61,00,70,00,6c,00,69,00,6b,00,61,00,63,00,ed,00,00,00
"Common Templates"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,\
00,50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,60,01,61,00,62,00,\
6c,00,6f,00,6e,00,79,00,00,00
"Common Favorites"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,\
00,50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,4f,00,62,00,6c,00,\
ed,00,62,00,65,00,6e,00,e9,00,20,00,70,00,6f,00,6c,00,6f,00,7e,01,6b,00,79,\
00,00,00
"Common Documents"=hex(2):25,00,41,00,4c,00,4c,00,55,00,53,00,45,00,52,00,53,\
00,50,00,52,00,4f,00,46,00,49,00,4c,00,45,00,25,00,5c,00,44,00,6f,00,6b,00,\
75,00,6d,00,65,00,6e,00,74,00,79,00,00,00

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\READER~1.0\\Reader\\READER~1.EXE "
"item"="Adobe Reader Speed Launch"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Synchronizer.lnk]
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\READER~1.0\\Reader\\ADOBEC~1.EXE "
"item"="Adobe Reader Synchronizer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\^dxva_sig.txt]
"path"="\\dxva_sig.txt"
"location"="Common Startup"
"command"="\\dxva_sig.txt"
"item"="dxva_sig"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\^Plocha(2)]
"path"="\\Plocha(2)"
"location"="Common Startup"
"command"="\\Plocha(2)"
"item"="Plocha(2)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\^SI.bin]
"path"="\\SI.bin"
"location"="Common Startup"
"command"="\\SI.bin"
"item"="SI"

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 úno 2008 20:40

Promiň za delší prodlevu.

Než začneš něco dělat tak udělej toto:
Jdi přes Start -> Spustit... a napiš do okna tento příkaz označený modře regedit /e c:\regback.reg a dej Ok za chvíli se ti vytvoří záloh na disku.

*************************************************************************************************************************

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok)
Zkopíruj do něj následující text označený zeleně:

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
"command"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSConfig]
"command"="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig.exe /auto"

Pak dej Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: fix.reg
Uložit jako typ: tak tam vyber Všechny soubory
Ulož si daný soubor na plochu
Na ploše by se měl objevit soubor Obrázek fix.reg spusť ho vyskočí hláška kde odklikni Ano poté je další hláška kde odklikni OK

Spusť znovu ten skript a vlož sem tentokrát jen obsah souboru regkey, regkey2

To sis nastavoval sám přes msconfig Výběrové spuštění na záložka Obecné?


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 113 hostů