prosim o kontrolu logu hyjackthis2 , az budete mit nekdo volny cas a chut se na to mrknout budu moc hrad ,,,,predem moc dekuju
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:41:29, on 25.4.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jirka\Plocha\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LXBXCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Remote HID Service (LvHidSvc) - Animation Technologies Inc. - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: lxbx_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbxcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 5663 bytes
prosim o kontrolu logu , prosim az budete mit cas budu rad Vyřešeno
-
- Level 1.5
- Příspěvky: 131
- Registrován: květen 07
- Pohlaví:
- Stav:
Offline
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: prosim o kontrolu logu , prosim az budete mit cas budu rad
v logu nič špatného nevidím.
fixnout můžeš:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
fixnout můžeš:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
-
- Level 1.5
- Příspěvky: 131
- Registrován: květen 07
- Pohlaví:
- Stav:
Offline
Re: prosim o kontrolu logu , prosim az budete mit cas budu rad
oki diky ,a jeste jedna otazka prosim abych nemusel spamovat jiny topic tak to hodim sem snad si toho nekdo vsimne .....kdyz mi MWAV zjisti detekci nejakeho viru a pak mi holasi ze aby ho odstranil tka si ten software musim zakoupit tak co s tim ? da se ten vir dohledat jinak? a nebo to odstranit jde? diky za odpoved
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Re: prosim o kontrolu logu , prosim az budete mit cas budu rad
Až budeš dělat kontrolu pomocí Mwav, tak sem vlož jeho log. Tady máš když tak popsáno co je potřeba vložit: Mwav
Ne vždy co vypíše Mwav bez přímého označení souboru je špatné, krapet je někdy až moc detailní. Dohledat se to dá i odstranit buď ručně nebo pak za použití různých utilit které si s daným problémem poradí. Když tak pak víc u logu.
Ne vždy co vypíše Mwav bez přímého označení souboru je špatné, krapet je někdy až moc detailní. Dohledat se to dá i odstranit buď ručně nebo pak za použití různých utilit které si s daným problémem poradí. Když tak pak víc u logu.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
-
- Level 1.5
- Příspěvky: 131
- Registrován: květen 07
- Pohlaví:
- Stav:
Offline
Re: prosim o kontrolu logu , prosim az budete mit cas budu rad
posilam tedy og z MWAVu . test probehl 2x a porad to samy ze na ostraneni potrebuju Full version .... urcite se to ale da odstranit i jinak nez pomoci WMAV treba avarger nebo jak se jmenuje tak poradte .....predem opet dekuju
File C:\PROGRA~1\ICQTOO~1\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
File C:\PROGRA~1\ICQTOO~1\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "look2me Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "desktop scam Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "desktop scam Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "mirar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "savenow Adware" found in File System! Action Taken: No Action Taken.
Object "killav.nbd Browser Hijacker" found in File System! Action Taken: No Action Taken.
Object "backdoor (ircbot) trojans Spyware/Adware" found in File System! Action Taken: No Action Taken.
File C:\Documents and Settings\Jirka\Dokumenty\Marek\AntiNuda.exe//UPX tagged as "not-virus:BadJoke.Win32.VB.br". Action Taken: No Action Taken.
File C:\Program Files\ICQToolbar\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
File C:\System Volume Information\_restore{8E1A6EE0-421C-442B-9FC9-A0E163B334D8}\RP146\A0050039.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken.
File C:\System Volume Information\_restore{8E1A6EE0-421C-442B-9FC9-A0E163B334D8}\RP148\A0051194.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken.
File C:\PROGRA~1\ICQTOO~1\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
File C:\PROGRA~1\ICQTOO~1\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "look2me Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "desktop scam Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "desktop scam Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "mirar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "savenow Adware" found in File System! Action Taken: No Action Taken.
Object "killav.nbd Browser Hijacker" found in File System! Action Taken: No Action Taken.
Object "backdoor (ircbot) trojans Spyware/Adware" found in File System! Action Taken: No Action Taken.
File C:\Documents and Settings\Jirka\Dokumenty\Marek\AntiNuda.exe//UPX tagged as "not-virus:BadJoke.Win32.VB.br". Action Taken: No Action Taken.
File C:\Program Files\ICQToolbar\toolbaru.dll tagged as "not-a-virus:AdWare.Win32.Mostofate.cx". Action Taken: No Action Taken.
File C:\System Volume Information\_restore{8E1A6EE0-421C-442B-9FC9-A0E163B334D8}\RP146\A0050039.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken.
File C:\System Volume Information\_restore{8E1A6EE0-421C-442B-9FC9-A0E163B334D8}\RP148\A0051194.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken.
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Re: prosim o kontrolu logu , prosim az budete mit cas budu rad Vyřešeno
Můžeš odinstalovat přes Přidat nebo odebrat programy:
ICQ Toolbar
Případně můžeš smazat i toto, není to nic škodlivého asi nějaká ptákovinka
C:\Documents and Settings\Jirka\Dokumenty\Marek\AntiNuda.exe
Stáhni si a spusť T-cleaner a postupuj podle instrukcí.
Ostatní položky jsou v pořádku. Pokud používáš u SpyBota imunizaci, tak některé položky patří jemu. Jsou to jen většinou neškodné pozůstatky v registrech, nebo krapet "paranoidní" detekce nad některými soubory. Nic škodlivého to není.
ICQ Toolbar
Případně můžeš smazat i toto, není to nic škodlivého asi nějaká ptákovinka
C:\Documents and Settings\Jirka\Dokumenty\Marek\AntiNuda.exe
Stáhni si a spusť T-cleaner a postupuj podle instrukcí.
Ostatní položky jsou v pořádku. Pokud používáš u SpyBota imunizaci, tak některé položky patří jemu. Jsou to jen většinou neškodné pozůstatky v registrech, nebo krapet "paranoidní" detekce nad některými soubory. Nic škodlivého to není.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 120 hostů