Tak už zase otravuju.Pomalu mě načítá systém při startu.
Tady je log.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:24:44, on 26.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Media Key\MagicKey.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Documents and Settings\Marek - Raušer\Plocha\HellShare.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Marek - Raušer\Plocha\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\WINDOWS\WebIE.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\WINDOWS\WebIE.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\WINDOWS\WebIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6895 bytes
Prosím kontrolu logu(pomalé načítání systému/Vyřešeno Vyřešeno
- MarekRaušer
- Level 2.5
- Příspěvky: 382
- Registrován: květen 06
- Bydliště: Náchod
- Pohlaví:
- Stav:
Offline
Prosím kontrolu logu(pomalé načítání systému/Vyřešeno Vyřešeno
Naposledy upravil(a) MarekRaušer dne 29 bře 2008 11:16, celkem upraveno 1 x.
NA BĚLEHRAD !!! CO JE TO ZA ŠVEJKOVINU !!! NIKDY NEMŮŽE BÝT TAK ŠPATNĚ,ABY NEBYLO JĚŠTĚ HŮŘ !!!
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Tohle je ok. Instaloval si před začátkem pomalého načítáni systému nějaké programy, aktualizace Win, ...?
Jinak MWAV zkus, pro návod si klikni do podpisu.
Jinak MWAV zkus, pro návod si klikni do podpisu.
- MarekRaušer
- Level 2.5
- Příspěvky: 382
- Registrován: květen 06
- Bydliště: Náchod
- Pohlaví:
- Stav:
Offline
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Možná že před tím byl instalovaný firewal kerio
NA BĚLEHRAD !!! CO JE TO ZA ŠVEJKOVINU !!! NIKDY NEMŮŽE BÝT TAK ŠPATNĚ,ABY NEBYLO JĚŠTĚ HŮŘ !!!
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
No teď je taky, takže předtím asi nebyl ne?
Možná je to tím, zkus se v Keriu podívat někde v nastavení(tuším třetí karta nahoře a první vlevo), je tam možnost kontrolovat pokusy o průnik během startu a ukončování OS(nebo něco v tomto smyslu). Zkus vypnout a testnou.

Možná je to tím, zkus se v Keriu podívat někde v nastavení(tuším třetí karta nahoře a první vlevo), je tam možnost kontrolovat pokusy o průnik během startu a ukončování OS(nebo něco v tomto smyslu). Zkus vypnout a testnou.
- MarekRaušer
- Level 2.5
- Příspěvky: 382
- Registrován: květen 06
- Bydliště: Náchod
- Pohlaví:
- Stav:
Offline
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Tak tím keriem to nebude vypnul jsem to,ale je to stejný.
Tady dávám log z mwav.
Soubor C:\DOCUME~1\MAREK-~1\DATAAP~1\Mozilla\Firefox\Profiles\LXZB1K~1.DEF\EXTENS~1\FIREBI~1\COMPON~1\firebit.dll indentifikován jako "not-a-virus:AdWare.Win32.Kitsune.b". Provedené akce: Nic nebylo provedeno.
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "remacc.multiwebsurv Generic Malware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "holistyc Dialer" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "shangxing BackDoor" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "shangxing BackDoor" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".001". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".002". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".003". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".004". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".031". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".crc". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Mozilla Firefox (2.0.0.12)". Provedené akce: Nic nebylo provedeno.
Soubor C:\Documents and Settings\Marek - Raušer\Data aplikací\Mozilla\Firefox\Profiles\lxzb1k54.default\extensions\firebit@firebit\components\firebit.dll indentifikován jako "not-a-virus:AdWare.Win32.Kitsune.b". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\Mozilla Firefox\crack.exe je infikovaný virem Trojan-Downloader.Win32.Zlob.jbl !! Provedené akce: Nic nebylo provedeno.
Tady dávám log z mwav.
Soubor C:\DOCUME~1\MAREK-~1\DATAAP~1\Mozilla\Firefox\Profiles\LXZB1K~1.DEF\EXTENS~1\FIREBI~1\COMPON~1\firebit.dll indentifikován jako "not-a-virus:AdWare.Win32.Kitsune.b". Provedené akce: Nic nebylo provedeno.
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "remacc.multiwebsurv Generic Malware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "holistyc Dialer" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "shangxing BackDoor" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "shangxing BackDoor" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".001". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".002". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".003". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".004". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".031". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".crc". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Mozilla Firefox (2.0.0.12)". Provedené akce: Nic nebylo provedeno.
Soubor C:\Documents and Settings\Marek - Raušer\Data aplikací\Mozilla\Firefox\Profiles\lxzb1k54.default\extensions\firebit@firebit\components\firebit.dll indentifikován jako "not-a-virus:AdWare.Win32.Kitsune.b". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\Mozilla Firefox\crack.exe je infikovaný virem Trojan-Downloader.Win32.Zlob.jbl !! Provedené akce: Nic nebylo provedeno.
NA BĚLEHRAD !!! CO JE TO ZA ŠVEJKOVINU !!! NIKDY NEMŮŽE BÝT TAK ŠPATNĚ,ABY NEBYLO JĚŠTĚ HŮŘ !!!
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Ehm C:\Program Files\Mozilla Firefox\crack.exe smazat. Ostatní soubor byl označen jako not-a-virus což může znamenat jak přítomnost viru, tak přehnanou heurestickou analýzu MWAVu. Pro jistotu můžeš otestovat na http://www.virustotal.com a podle toho se rozhodnout zda soubor smazat či nikoli.
C:\DOCUME~1\MAREK-~1\DATAAP~1\Mozilla\Firefox\Profiles\LXZB1K~1.DEF\EXTENS~1\FIREBI~1\COMPON~1\firebit.dll
Ostatní jen nepltané záznamy z registru a neškodné zbytky virů.
C:\DOCUME~1\MAREK-~1\DATAAP~1\Mozilla\Firefox\Profiles\LXZB1K~1.DEF\EXTENS~1\FIREBI~1\COMPON~1\firebit.dll
Ostatní jen nepltané záznamy z registru a neškodné zbytky virů.
- MarekRaušer
- Level 2.5
- Příspěvky: 382
- Registrován: květen 06
- Bydliště: Náchod
- Pohlaví:
- Stav:
Offline
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Tady je výsledek z VirusTotal
AhnLab-V3 2008.3.26.0 2008.03.26 Win-AppCare/Kitsune.319488.B
AVG 7.5.0.516 2008.03.26 Adware Generic2.ACBR
CAT-QuickHeal 9.50 2008.03.26 AdWare.Kitsune.b (Not a Virus)
ClamAV 0.92.1 2008.03.26 Adware.Agent-1290
Ikarus T3.1.1.20 2008.03.26 AdWare.Win32.Kitsune.b
Kaspersky 7.0.0.125 2008.03.26 not-a-virus:AdWare.Win32.Kitsune.b
Panda 9.0.0.4 2008.03.26 Suspicious file
Prevx1 V2 2008.03.26 Adware Generic2.ACBR
VBA32 3.12.6.3 2008.03.25 AdWare.Win32.Kitsune.b
Rozšiřující informace
File size: 319488 bytes
MD5: ab4a6c2ee5a7af6a02bd8b1d55aa0e8f
SHA1: 029e9ca4c54810b96eb7d8dc9eac72a201647147
PEiD: Armadillo v1.xx - v2.xx
Prevx info: http://info.prevx.com/aboutprogramtext. ... 007F837540
AhnLab-V3 2008.3.26.0 2008.03.26 Win-AppCare/Kitsune.319488.B
AVG 7.5.0.516 2008.03.26 Adware Generic2.ACBR
CAT-QuickHeal 9.50 2008.03.26 AdWare.Kitsune.b (Not a Virus)
ClamAV 0.92.1 2008.03.26 Adware.Agent-1290
Ikarus T3.1.1.20 2008.03.26 AdWare.Win32.Kitsune.b
Kaspersky 7.0.0.125 2008.03.26 not-a-virus:AdWare.Win32.Kitsune.b
Panda 9.0.0.4 2008.03.26 Suspicious file
Prevx1 V2 2008.03.26 Adware Generic2.ACBR
VBA32 3.12.6.3 2008.03.25 AdWare.Win32.Kitsune.b
Rozšiřující informace
File size: 319488 bytes
MD5: ab4a6c2ee5a7af6a02bd8b1d55aa0e8f
SHA1: 029e9ca4c54810b96eb7d8dc9eac72a201647147
PEiD: Armadillo v1.xx - v2.xx
Prevx info: http://info.prevx.com/aboutprogramtext. ... 007F837540
NA BĚLEHRAD !!! CO JE TO ZA ŠVEJKOVINU !!! NIKDY NEMŮŽE BÝT TAK ŠPATNĚ,ABY NEBYLO JĚŠTĚ HŮŘ !!!
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Soubor smaž. Pomohlo to s tim Keriem? Myslím, že ve virech to nebude.
- MarekRaušer
- Level 2.5
- Příspěvky: 382
- Registrován: květen 06
- Bydliště: Náchod
- Pohlaví:
- Stav:
Offline
Re: Prosím kontrolu logu(pomalé načítání systému při startu)
Trochu se to zlepšilo
NA BĚLEHRAD !!! CO JE TO ZA ŠVEJKOVINU !!! NIKDY NEMŮŽE BÝT TAK ŠPATNĚ,ABY NEBYLO JĚŠTĚ HŮŘ !!!
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 90 hostů