Moc prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod fredik » 09 lis 2008 11:19

Vlož sem ještě prosím tě log z HijackThis.

Momentálně by jsi tam měl mít Avasta, nemáš problémy s tím, že se ti při startu neobjeví jeho ikona v system tray (vedle hodin)?
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Reklama
Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 10 lis 2008 18:20

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:15:09, on 10.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {70DE7956-479D-4eb7-8641-2B45774C350E} - (no file)
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/ka ... nicode.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)
O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - Unknown owner - C:\WINDOWS\system32\oodag.exe (file missing)

--
End of file - 6000 bytes



Jo s tim avastem mas pravdu nepusti se pri startu windows.
HP ProBook 450 G6

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod fredik » 12 lis 2008 21:01

Jdi přes Start -> Spustit... a napiš do okna tento příkaz označený modře ComboFix /u a dej Ok.
- mezi ComboFix a /u musí být mezera
- počkej až proběhne, bude tě o tom informovat.

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok)
Zkopíruj do něj následující text označený zeleně:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\\Program Files\\Avast4\\ashDisp.exe"

Pak dej Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: fix.reg
Uložit jako typ: tak tam vyber Všechny soubory
Ulož si daný soubor na plochu
Na ploše by se měl objevit soubor Obrázek fix.reg
- spusť ho vyskočí hláška kde odklikni Ano poté je další hláška kde odklikni OK
Pokud by ti na podruhé vyhodil chybovou hlášku tak udělej toto:

Spusť Avast a až se ti objeví okno aplikace tak vlevo nahoře klikni na ikonu šipky směřující nahoru (Menu) tam zvol Nastavení...
- v nově otevřeném okně zvol poslední možnost dole Řešení problémů tam zatrhni možnost: Vypnout sebeobranné mechanismy programu Avast! a potvrď přes Ok
- ukáže se ti hláška Avastu tak zvol Ano
- zavři Avast
Pak použij znovu ten soubor fix.reg a mělo by to proběhnout všechno v pořádku. Restartuj Pc a po najetí zpět do Win. si opačným postupem zapni sebeobranu v Avastu.

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Doporučil bych ti aktualizovat Javu:
- Stáhni si poslední verzi Java SE Runtime Environment (JRE) 6 Update 10
- Posuň se dolů kde je napsáno Java SE Runtime Environment (JRE) 6 Update 10 a klikni na tlačítko Download
- Načte se ti nová stránka
- Pod nadpisem Select Platform and Language for your download:
* u položky Platform: vyber OS který používáš
* zatrhni možnost kde je napsáno: I agree to the Java SE Runtime Environment 6 License Agreement
* klikni na tlačítko Continue >>
- Načte se ti nová stránka
- Klikni na odkaz pro stažení pod položkou: Windows Offline Installation a ulož si ho na disk

- Ukonči běžící programy které máš spuštěné, hlavě webový prohlížeč
- Jdi přes Start -> Ovládací panely -> Přidat nebo odebrat programy a odinstaluj všechny staré verze Javy
- Podívej se po položkách s názvem Java Runtime Environment (JRE or J2SE)
* příklady starých verzí v Přidat nebo odebrat programy:
    J2SE Runtime Environment 5.0
    J2SE Runtime Environment 5.0 Update 8
    Java 2 Runtime Environment, SE v1.4.2
- Odinstaluj je přes tlačítko Změnit nebo odebrat nebo Odebrat
- Odinstaluj postupně po sobě případné všechny staré verze Javy
- Po skončení odinstalovaní restartuj Pc.
- Pak už jen spusť instalaci poslední verze ze souboru jre-6u10-windows-i586-p.exe, který sis stáhl na začátku

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Jinak tam máš pozůstatky po některých programech. Pokud jsi je odinstaloval a nebudeš je nadále využívat tak by se daly do-odstranit.
Nod
O&O defrag
Ad-Aware...
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 15 lis 2008 18:20

Tak sem udelal vsechno podle navodu pak jeste procistil registry CCleanerem ale porad to neni ono.
Po prihlaseni cekam tak 2 minuty. Pak mi to hodi okno 'chyba aplikace svchost.exe aplikace odkazovala na adresu bla bla' Po odkliknuti zamrzne startka a nepustim zadnej program(chybu to ale nehlasi)
HP ProBook 450 G6

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 02 pro 2008 17:40

Ten problem mam posledni dobou - asi od 15.11.
chyba.jpg

No jinak kdyz se prihlasim tak task manager pustim ale kdyz odkliknu to okno s chybou tak uz nepustim task manager ani nic jinyho.
Kdyz po prihlaseni pustim task manager a pockam az se objevi okno s chybou tak podle toho postupu ukonceni a znovuspusteni explorer.exe startka i ikony zmizi ale okno s chybou zustava...
Do nouzoveho rezimu se nedostanu- kdyz ho zvolim tak cekam a kdyz nabehne okno s vyberem profilu tak se pocitac sam restartuje.
HP ProBook 450 G6

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 17 pro 2008 19:14

Tak sem zkusil- prihlasit se - ukoncit explorer.exe - pockat az se objevi okno s chybou - odkliknout chybu - a kdyz sem dal nova uloha_explorer.exe tak to cele zamrzne a pomuze jen restart.
Pak sem pouzil System repair engeneer s tou opravou asociace EXE souborů.
Combo fix uz mam bohuzel odinstalovany.
Tak zbyva uz jenom opravna instalace windows tak mi kdyztak napis co by na to bylo treba (CD windows mam se stejnou verzi co mam nainstalovanou ale windowsy byly instalovany z jinyho CD).
HP ProBook 450 G6

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 28 pro 2008 14:40

Tak sem nejdriv zkusil sfc.exe /scannow. Chtelo to CD Windows tak sem ho vlozil potom to tak deset minut srotovalo tak sem to nechal a pak nic tak sem CD vyndal.
No ta opravna instalace Windowsu taknak probehla ale pri instalaci to hodilo nejakou chybu tak sem dal storno a jelo to dal. Presto se okno s chybou svchost.exe-chyba aplikace zobrazuje porad a navic prestalo fungovat Nero??(ostatni programy fungujou).
Tak co? Mam zacit pomalu zalohovat?
HP ProBook 450 G6

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod fredik » 28 pro 2008 21:35

Asi si nevzpomeneš co přesně za tu chybu to vyhodilo během toho instalu. Co přesně ti Nero dělá. Nespustí se vůbec nebo vyhodí nějakou chybovou hlášku. Zkus ho případně přeinstalovat. Pokud i nadále ta chyba zůstala po provedení všech kroků, tak začni s tím zálohováním.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 07 led 2009 19:53

Na tu chybu si bohuzel nevzpomenu. Nero hazelo chybu tak sem odinstaloval a nainstaloval CDBurnerXP. Chyba svchost.exe-chyba aplikace se objevuje porad a do nouzoveho rezimu se porad nedostanu. Zalohovani sem dokoncil tak sem pripravenej na reinstal.
HP ProBook 450 G6

Uživatelský avatar
štefy
Level 2
Level 2
Příspěvky: 214
Registrován: březen 08
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod štefy » 12 led 2009 18:09

Tak reinstall Windowsu pomuze vzdy :D . Tim byl problem definitivne odstranen.
Taky dekuju fredikovi za pomoc a obetavost.
HP ProBook 450 G6

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod fredik » 13 led 2009 20:51

Není za co.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 110 hostů