prosím o kotrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 09:53

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:50:37, on 27.7.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\EVEREST Ultimate Edition 5.00.1652\EVEREST Ultimate Edition\everest.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\hj\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=60342
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60342
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60342
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60342
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60342
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O2 - BHO: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files\MyAshampoo\tbMyAs.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files\MyAshampoo\tbMyAs.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [OEXPRESS] C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\michal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\michal\Data aplikací\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Prevziať cez IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Prevziať cez IDM všetky prepojenia - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Prevziať obsah FLV cez IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastaviť prekladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Preložiť &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Preložiť &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 10972 bytes

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod fredik » 27 črc 2010 10:23

Ahoj,
než budeme pokračovat, vlož sem ještě logy z DDS

Stáhni si a spusť DDS (by sUBs) a ulož si ho na plochu.
- spusť ho, objeví se ti okno a tak do něho neklikej a počkej až program proběhne
- po ukončení své činnosti program vytvoří 2 logy a vyhodí ti informativní okno. To zavři přes OK
- vlož sem pak oba logy + řekni, jestli máš nějaký problém
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 10:28

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_10-03-17.01)

Systém Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 2.6.2010 11:38:36
System Uptime: 27.7.2010 9:06:40 (1 hours ago)

Motherboard: | | P4i65G
Processor: Intel(R) Pentium(R) 4 CPU 2.80GHz | mPGA478 | 2796/133mhz

==== Disk Partitions =========================

A: is Removable
C: is FIXED (NTFS) - 128 GiB total, 73,271 GiB free.
D: is CDROM ()
E: is CDROM (UDF)

==== Disabled Device Manager Items =============

==== System Restore Points ===================

RP1: 2.6.2010 11:40:48 - Kontrolní bod systému
RP2: 2.6.2010 11:50:08 - Nainstalováno: ESET NOD32 Antivirus
RP3: 2.6.2010 11:55:09 - Nainstalováno: LightScribe 1.4.124.1
RP4: 2.6.2010 11:55:22 - Odebráno: ESET NOD32 Antivirus
RP5: 2.6.2010 11:56:38 - Odebráno: ESET NOD32 Antivirus
RP6: 2.6.2010 12:07:18 - Nainstalováno: ESET Smart Security
RP7: 2.6.2010 12:14:04 - Nainstalováno Windows XP Service Pack 2.
RP8: 2.6.2010 17:17:02 - Nainstalováno Windows Installer KB893803v2.
RP9: 2.6.2010 19:50:27 - Nainstalováno: ESET Smart Security
RP10: 2.6.2010 21:34:07 - SPTD setup V1.62
RP11: 2.6.2010 23:24:13 - Software Distribution Service 3.0
RP12: 3.6.2010 9:55:21 - Software Distribution Service 3.0
RP13: 3.6.2010 23:03:00 - Software Distribution Service 3.0
RP14: 4.6.2010 23:03:18 - Kontrolní bod systému
RP15: 5.6.2010 21:26:34 - Nainstalováno rozhraní DirectX
RP16: 5.6.2010 22:47:09 - Installed PowerDVD
RP17: 7.6.2010 11:03:30 - Kontrolní bod systému
RP18: 8.6.2010 11:28:22 - Kontrolní bod systému
RP19: 9.6.2010 13:05:31 - Kontrolní bod systému
RP20: 10.6.2010 14:25:26 - Kontrolní bod systému
RP21: 11.6.2010 15:10:27 - Kontrolní bod systému
RP22: 12.6.2010 15:29:44 - Kontrolní bod systému
RP23: 13.6.2010 17:46:06 - Kontrolní bod systému
RP24: 14.6.2010 17:53:03 - Kontrolní bod systému
RP25: 15.6.2010 20:00:36 - Kontrolní bod systému
RP26: 16.6.2010 20:39:12 - Kontrolní bod systému
RP27: 17.6.2010 20:47:38 - Installed iTunes
RP28: 18.6.2010 22:53:15 - Kontrolní bod systému
RP29: 19.6.2010 18:26:52 - Installed Uniblue DriverScanner v1.0
RP30: 19.6.2010 18:28:44 - Installed Uniblue DriverScanner v1.0
RP31: 19.6.2010 19:08:44 - Installed Uniblue DriverScanner v1.0
RP32: 19.6.2010 19:10:40 - DriverScanner install: Intel(R) 82801EB USB2 Enhanced Host Controller - 24DD
RP33: 20.6.2010 19:26:07 - Kontrolní bod systému
RP34: 21.6.2010 20:33:26 - Kontrolní bod systému
RP35: 22.6.2010 21:49:38 - Kontrolní bod systému
RP36: 24.6.2010 16:25:13 - Kontrolní bod systému
RP37: 25.6.2010 21:10:45 - Kontrolní bod systému
RP38: 27.6.2010 0:21:45 - Kontrolní bod systému
RP39: 28.6.2010 6:00:31 - Kontrolní bod systému
RP40: 28.6.2010 10:27:46 - Nainštalované: ESET Smart Security
RP41: 28.6.2010 10:41:53 - Installed Java(TM) 6 Update 20
RP42: 28.6.2010 10:55:20 - Nainstalováno: ESET NOD32 Antivirus
RP43: 28.6.2010 10:57:12 - Nainstalováno: ESET NOD32 Antivirus
RP44: 28.6.2010 11:01:16 - Operace obnovení
RP45: 28.6.2010 18:53:42 - Revo Uninstaller Pro's restore point - QuickTime
RP46: 28.6.2010 18:54:14 - Removed QuickTime
RP47: 29.6.2010 10:54:54 - Revo Uninstaller Pro's restore point - SeaMonkey (2.0.5)
RP48: 29.6.2010 12:34:59 - Nainstalováno: Microsoft Office Professional Edition 2003
RP49: 29.6.2010 20:12:26 - Installed CDBurnerXP
RP50: 29.6.2010 20:25:45 - Removed CDBurnerXP
RP51: 30.6.2010 21:09:12 - Kontrolní bod systému
RP52: 1.7.2010 21:22:20 - Kontrolní bod systému
RP53: 2.7.2010 22:11:09 - Kontrolní bod systému
RP54: 3.7.2010 10:25:31 - Installed Adobe Reader 9.3 - Slovak.
RP55: 3.7.2010 15:09:07 - Revo Uninstaller Pro's restore point - BurnAware Free 2.4.7
RP56: 3.7.2010 15:13:06 - Operace obnovení
RP57: 3.7.2010 15:50:25 - Revo Uninstaller Pro's restore point - Ask Toolbar
RP58: 3.7.2010 19:52:24 - Installed WinXP Manager
RP59: 3.7.2010 21:02:19 - Revo Uninstaller Pro's restore point - WinXP Manager
RP60: 3.7.2010 21:02:39 - Removed WinXP Manager
RP61: 3.7.2010 22:37:25 - Revo Uninstaller Pro's restore point - SUPERAntiSpyware
RP62: 4.7.2010 13:03:21 - Installed WinXP Manager
RP63: 4.7.2010 19:12:50 - Spyware Terminator - restore point
RP64: 5.7.2010 11:44:45 - Revo Uninstaller Pro's restore point - UpdateMyDrivers
RP65: 6.7.2010 15:14:19 - Kontrolní bod systému
RP66: 7.7.2010 18:41:16 - Kontrolní bod systému
RP67: 8.7.2010 18:50:55 - Kontrolní bod systému
RP68: 9.7.2010 19:53:59 - Kontrolní bod systému
RP69: 10.7.2010 21:14:36 - Kontrolní bod systému
RP70: 11.7.2010 21:54:31 - Kontrolní bod systému
RP71: 12.7.2010 18:59:03 - Revo Uninstaller Pro's restore point - Norton Security Scan
RP72: 13.7.2010 21:56:43 - Kontrolní bod systému
RP73: 14.7.2010 22:15:46 - Kontrolní bod systému
RP74: 16.7.2010 6:14:23 - Kontrolní bod systému
RP75: 17.7.2010 11:07:22 - Kontrolní bod systému
RP76: 18.7.2010 16:33:51 - Kontrolní bod systému
RP77: 18.7.2010 21:31:59 - Nainstalováno: Microsoft Visual C++ 2005 Redistributable
RP78: 18.7.2010 21:32:19 - Installed EA SPORTS(TM) FIFA Online
RP79: 18.7.2010 22:03:56 - Revo Uninstaller Pro's restore point - PunkBuster Services
RP80: 20.7.2010 10:50:43 - Kontrolní bod systému
RP81: 21.7.2010 12:28:35 - Revo Uninstaller Pro's restore point - Tennis Elbow 2009 1.0b
RP82: 22.7.2010 12:55:52 - Revo Uninstaller Pro's restore point - The KMPlayer (remove only)
RP83: 23.7.2010 15:43:40 - Kontrolní bod systému
RP84: 23.7.2010 18:14:03 - Installed Java(TM) 6 Update 21
RP85: 23.7.2010 20:11:24 - Revo Uninstaller Pro's restore point - Attack on Pearl Harbor
RP86: 23.7.2010 22:43:24 - Revo Uninstaller Pro's restore point - Aces High
RP87: 24.7.2010 12:16:19 - Operace obnovení
RP88: 24.7.2010 16:16:00 - Revo Uninstaller Pro's restore point - Wings of Honour - Battles of the Red Baron
RP89: 24.7.2010 16:47:05 - Revo Uninstaller Pro's restore point - Attack on Pearl Harbor
RP90: 24.7.2010 18:06:05 - Nainstalováno rozhraní DirectX
RP91: 24.7.2010 18:22:07 - Nainstalováno rozhraní DirectX
RP92: 24.7.2010 18:37:24 - Nainstalováno rozhraní DirectX
RP93: 24.7.2010 19:32:35 - DriverScanner install: Logicool HID-Compliant Keyboard (106 keys)
RP94: 24.7.2010 19:33:00 - Installed Windows XP Wdf01005.
RP95: 24.7.2010 19:33:38 - DriverScanner install: Intel(R) 82801EB USB2 Enhanced Host Controller - 24DD
RP96: 24.7.2010 19:33:58 - DriverScanner install: Realtek RTL8139/810x Family Fast Ethernet NIC
RP97: 24.7.2010 19:34:22 - DriverScanner install: Creative SB Live! Series (WDM)
RP98: 24.7.2010 19:34:54 - DriverScanner install: Creative Game Port
RP99: 24.7.2010 21:53:05 - Revo Uninstaller Pro's restore point - Sail Simulator 5 v5.1.7.2
RP100: 24.7.2010 21:54:21 - Revo Uninstaller Pro's restore point - Aces High
RP101: 24.7.2010 21:54:38 - Revo Uninstaller Pro's restore point - Aces High
RP102: 24.7.2010 22:04:23 - Revo Uninstaller Pro's restore point - Attack on Pearl Harbor
RP103: 24.7.2010 23:05:23 - Revo Uninstaller Pro's restore point - Silent Hunter II
RP104: 25.7.2010 21:24:05 - Nainstalováno rozhraní DirectX
RP105: 25.7.2010 21:32:43 - Revo Uninstaller Pro's restore point - Tank Simulation
RP106: 26.7.2010 10:28:05 - Nainstalováno rozhraní DirectX
RP107: 26.7.2010 12:03:37 - Revo Uninstaller Pro's restore point - Plane Arcade
RP108: 26.7.2010 12:04:45 - Revo Uninstaller Pro's restore point - Air Aces Pacific
RP109: 26.7.2010 14:10:39 - Revo Uninstaller Pro's restore point - 3DMark05
RP110: 26.7.2010 20:54:39 - Revo Uninstaller Pro's restore point - Air Aces Pacific
RP111: 26.7.2010 21:00:05 - Installed Red Baron Arcade
RP112: 26.7.2010 21:06:14 - Revo Uninstaller Pro's restore point - Red Baron Arcade
RP113: 26.7.2010 21:06:34 - Removed Red Baron Arcade
RP114: 27.7.2010 9:23:23 - Nainstalováno rozhraní DirectX
RP115: 27.7.2010 9:49:58 - Installed HiJackThis

==== Installed Programs ======================

Aces High
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.3 - Slovak
Adobe Shockwave Player 11.5
AIMP2
Aktualizace systému Windows XP (KB898461)
Aktualizace systému Windows XP (KB955759)
Aktualizace systému Windows XP (KB967715)
Aktualizace systému Windows XP (KB968389)
Aktualizace systému Windows XP (KB971737)
Aktualizace systému Windows XP (KB973687)
Aktualizace systému Windows XP (KB973815)
Aktualizace systému Windows XP (KB980182)
Aktualizace zabezpečení aplikace Windows Media Player (KB952069)
Aktualizace zabezpečení aplikace Windows Media Player (KB954155)
Aktualizace zabezpečení aplikace Windows Media Player (KB968816)
Aktualizace zabezpečení aplikace Windows Media Player (KB973540)
Aktualizace zabezpečení aplikace Windows Media Player (KB979402)
Aktualizace zabezpečení systému Windows XP (KB923561)
Aktualizace zabezpečení systému Windows XP (KB923789)
Aktualizace zabezpečení systému Windows XP (KB944338-v2)
Aktualizace zabezpečení systému Windows XP (KB946648)
Aktualizace zabezpečení systému Windows XP (KB950760)
Aktualizace zabezpečení systému Windows XP (KB950762)
Aktualizace zabezpečení systému Windows XP (KB950974)
Aktualizace zabezpečení systému Windows XP (KB951376-v2)
Aktualizace zabezpečení systému Windows XP (KB951748)
Aktualizace zabezpečení systému Windows XP (KB952004)
Aktualizace zabezpečení systému Windows XP (KB952954)
Aktualizace zabezpečení systému Windows XP (KB955069)
Aktualizace zabezpečení systému Windows XP (KB956572)
Aktualizace zabezpečení systému Windows XP (KB956802)
Aktualizace zabezpečení systému Windows XP (KB956803)
Aktualizace zabezpečení systému Windows XP (KB956844)
Aktualizace zabezpečení systému Windows XP (KB958470)
Aktualizace zabezpečení systému Windows XP (KB958644)
Aktualizace zabezpečení systému Windows XP (KB958869)
Aktualizace zabezpečení systému Windows XP (KB959426)
Aktualizace zabezpečení systému Windows XP (KB960225)
Aktualizace zabezpečení systému Windows XP (KB960803)
Aktualizace zabezpečení systému Windows XP (KB960859)
Aktualizace zabezpečení systému Windows XP (KB961501)
Aktualizace zabezpečení systému Windows XP (KB969059)
Aktualizace zabezpečení systému Windows XP (KB969947)
Aktualizace zabezpečení systému Windows XP (KB970238)
Aktualizace zabezpečení systému Windows XP (KB970430)
Aktualizace zabezpečení systému Windows XP (KB971032)
Aktualizace zabezpečení systému Windows XP (KB971468)
Aktualizace zabezpečení systému Windows XP (KB971657)
Aktualizace zabezpečení systému Windows XP (KB971961)
Aktualizace zabezpečení systému Windows XP (KB972270)
Aktualizace zabezpečení systému Windows XP (KB973507)
Aktualizace zabezpečení systému Windows XP (KB973869)
Aktualizace zabezpečení systému Windows XP (KB973904)
Aktualizace zabezpečení systému Windows XP (KB974112)
Aktualizace zabezpečení systému Windows XP (KB974318)
Aktualizace zabezpečení systému Windows XP (KB974392)
Aktualizace zabezpečení systému Windows XP (KB974571)
Aktualizace zabezpečení systému Windows XP (KB975025)
Aktualizace zabezpečení systému Windows XP (KB975467)
Aktualizace zabezpečení systému Windows XP (KB975560)
Aktualizace zabezpečení systému Windows XP (KB975561)
Aktualizace zabezpečení systému Windows XP (KB975713)
Aktualizace zabezpečení systému Windows XP (KB977816)
Aktualizace zabezpečení systému Windows XP (KB977914)
Aktualizace zabezpečení systému Windows XP (KB978037)
Aktualizace zabezpečení systému Windows XP (KB978262)
Aktualizace zabezpečení systému Windows XP (KB978338)
Aktualizace zabezpečení systému Windows XP (KB978542)
Aktualizace zabezpečení systému Windows XP (KB978601)
Aktualizace zabezpečení systému Windows XP (KB978706)
Aktualizace zabezpečení systému Windows XP (KB979309)
Aktualizace zabezpečení systému Windows XP (KB979683)
Aktualizace zabezpečení systému Windows XP (KB980232)
Aktualizace zabezpečení systému Windows XP (KB981350)
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Ashampoo Burning Studio 6 FREE
Ask Toolbar
Bonjour
BS.Player PRO
BurnAware Free 2.4.7
Codec Pack - All In 1 6.0.3.0
Combined Community Codec Pack 2009-09-09
Crawler Toolbar with Web Security Guard
EA SPORTS(TM) FIFA Online
Free Audio CD Burner version 1.3
Free CD to MP3 Converter
Free YouTube to MP3 Converter version 3.5
Google Chrome
HiJackThis
Hotfix for Windows XP (KB976002-v5)
Internet Download Manager
iTunes
Java Auto Updater
Java(TM) 6 Update 21
LightScribe 1.4.124.1
Microsoft .NET Framework 2.0
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.6.8)
MyAshampoo Toolbar
NET Rádio Rekordér 3.3.6
nLite 1.4.9.1
NVIDIA Display Control Panel
NVIDIA Drivers
NVIDIA nView Desktop Manager
NVIDIA PhysX
Oprava Hotfix systému Windows XP (KB952287)
Oprava Hotfix systému Windows XP (KB981793)
Oprava Hotfix systému Windows XP číslo KB885626
Power Challenge Game Plugin
PowerDVD
Revo Uninstaller Pro 2.2.0
SeaMonkey (2.0.5)
Skype Toolbars
Skype™ 4.2
SpeedFan (remove only)
Spyware Terminator
Tank Simulation
Uniblue DriverScanner 2009
Uninstall 1.0.0.1
Unity Web Player
WebFldrs XP
Windows Installer 3.1 (KB893803)
Windows XP Service Pack 2
WinRAR
WinXP Manager

==== Event Viewer Messages From Past Week ========

27.7.2010 9:09:33, error: Dhcp [1002] - Zapůjčení adresy IP 192.168.1.2 pro síťovou kartu s adresou 0019666290A1 byla serverem DHCP 192.168.1.1 odmítnuta. (Server DHCP odeslal zprávu DHCPNACK).
26.7.2010 9:55:17, error: Dhcp [1002] - Zapůjčení adresy IP 192.168.1.2 pro síťovou kartu s adresou 0019666290A1 byla serverem DHCP 192.168.1.1 odmítnuta. (Server DHCP odeslal zprávu DHCPNACK).
25.7.2010 9:38:32, error: Dhcp [1002] - Zapůjčení adresy IP 192.168.1.2 pro síťovou kartu s adresou 0019666290A1 byla serverem DHCP 192.168.1.1 odmítnuta. (Server DHCP odeslal zprávu DHCPNACK).

==== End Of File ===========================

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 10:28

DDS (Ver_10-03-17.01) - NTFSx86
Run by michal at 10:25:17,62 on ut 27.07.2010
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_21
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.2047.1451 [GMT 2:00]

AV: ESET Smart Security 4.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}

============== Running Processes ===============

C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe -k imgsvc
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\EVEREST Ultimate Edition 5.00.1652\EVEREST Ultimate Edition\everest.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\hj\Trend Micro\HiJackThis\HiJackThis.exe
C:\Documents and Settings\michal\Dokumenty\Preberanie\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.daemon-search.com/startpage
uSearch Bar = hxxp://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=60342
uInternet Settings,ProxyOverride = *.local
mSearchAssistant = hxxp://www.crawler.com/search/ie.aspx?tb_id=60342
mCustomizeSearch = hxxp://dnl.crawler.com/support/sa_custo ... TbId=60342
uURLSearchHooks: N/A: {1cb20bf0-bbae-40a7-93f4-6435ff3d0411} - c:\progra~1\crawler\toolbar\ctbr.dll
BHO: IDMIEHlprObj Class: {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\IDMIECC.dll
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: : {1cb20bf0-bbae-40a7-93f4-6435ff3d0411} - c:\progra~1\crawler\toolbar\ctbr.dll
BHO: WebTransBHO Class: {2db66063-bb98-466a-aa0d-3e7acf5ed853} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
BHO: MyAshampoo Toolbar: {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - c:\program files\myashampoo\tbMyAs.dll
BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: MyAshampoo Toolbar: {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - c:\program files\myashampoo\tbMyAs.dll
TB: WebTranslator: {bfc32e1d-ee75-4a48-bc60-104e11ee2431} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
TB: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll
TB: &Crawler Toolbar: {4b3803ea-5230-4dc3-a7fc-33638f3d3542} - c:\progra~1\crawler\toolbar\ctbr.dll
EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background
uRun: [Nektra OEAPI]
uRun: [OEXPRESS] c:\documents and settings\all users\data aplikací\langsoft\OETRN.EXE
uRun: [Google Update] "c:\documents and settings\michal\local settings\data aplikací\google\update\GoogleUpdate.exe" /c
uRun: [SpywareTerminatorUpdate] "c:\program files\spyware terminator\SpywareTerminatorUpdate.exe"
uRun: [IDMan] c:\program files\internet download manager\IDMan.exe /onboot
mRun: [egui] "c:\program files\eset\eset smart security\egui.exe" /hide /waitservice
mRun: [RemoteControl] "c:\program files\cyberlink\powerdvd\PDVDServ.exe"
mRun: [LanguageShortcut] "c:\program files\cyberlink\powerdvd\language\Language.exe"
mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [nwiz] c:\program files\nvidia corporation\nview\nwiz.exe /installquiet
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: Crawler Search - tbr:iemenu
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\documents and settings\michal\data aplikací\dvdvideosoftiehelpers\youtubetomp3.htm
IE: Prevziať cez IDM - c:\program files\internet download manager\IEExt.htm
IE: Prevziať cez IDM všetky prepojenia - c:\program files\internet download manager\IEGetAll.htm
IE: Prevziať obsah FLV cez IDM - c:\program files\internet download manager\IEGetVL.htm
IE: {BFC32E1D-EE75-4A48-BC60-104E11EE2431}
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
IE: {CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
IE: {CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
IE: {CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\documents and settings\all users\data aplikací\langsoft\WebIE.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~1\crawler\toolbar\ctbr.dll
SEH: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - No File

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\michal\dataap~1\mozilla\firefox\profiles\t9uih8of.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.as ... ource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatche ... 60342&qkw=
FF - component: c:\documents and settings\michal\data aplikací\idm\idmmzcc2\components\idmmzcc.dll
FF - component: c:\documents and settings\michal\data aplikací\mozilla\firefox\profiles\t9uih8of.default\extensions\{003d3edc-99b9-4a34-9c20-60cb94f7e829}\components\nsWebFF15.dll
FF - component: c:\documents and settings\michal\data aplikací\mozilla\firefox\profiles\t9uih8of.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\michal\data aplikací\mozilla\firefox\profiles\t9uih8of.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\components\RadioWMPCore.dll
FF - component: c:\program files\crawler\toolbar\firefox\components\xcomm.dll
FF - component: c:\program files\crawler\toolbar\firefox\components\xshared.dll
FF - component: c:\program files\crawler\toolbar\firefox\components\xsupport.dll
FF - component: c:\program files\crawler\toolbar\firefox\components\xwsg.dll
FF - component: c:\program files\mozilla firefox\extensions\{ab2ce124-6272-4b12-94a9-7303c7397bd1}\components\SkypeFfComponent.dll
FF - plugin: c:\docume~1\michal\dataap~1\powerc~1\nppowerloader.dll
FF - plugin: c:\documents and settings\michal\local settings\data aplikacă­\google\update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\documents and settings\michal\local settings\data aplikacă­\unity\webplayer\loader\npUnity3D32.dll
FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

---- FIREFOX POLICIES ----
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("capability.policy.default.XMLHttpRequest.channel", "noAccess");
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.jit.chrome", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\mozilla firefox\greprefs\all.js - pref("security.checkloaduri", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("bidi.characterset", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\mozilla firefox\defaults\pref\channel-prefs.js - pref("app.update.channel", "release");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

============= SERVICES / DRIVERS ===============

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2009-4-9 107256]
R1 EterlogicVirtualSerialDriver;EterlogicVirtualSerialDriver;c:\docume~1\michal\locals~1\temp\VSPE.sys [2010-7-24 25984]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2010-7-4 142592]
R2 ekrn;ESET Service;c:\program files\eset\eset smart security\ekrn.exe [2009-11-16 731840]
R3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\everest ultimate edition 5.00.1652\everest ultimate edition\kerneld.wnt [2010-7-18 26224]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2001-10-25 69120]
S3 NPF;Netgroup Packet Filter;c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\npf.sys [?]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [2010-6-28 27064]

=============== Created Last 30 ================

2010-07-27 07:50:00 0 d-----w- c:\program files\hj
2010-07-27 07:23:09 0 d-----w- c:\program files\Tank Simulation
2010-07-26 18:50:56 0 d-----w- c:\program files\Air Aces Pacific
2010-07-26 15:09:02 233946 ----a-w- C:\5242880&1280156638-1280162338-2ajcbm-B-c0e232c001fc2b79dbb9ccdf8c02036e.pdf
2010-07-26 15:06:22 0 d-----w- c:\program files\SpeedFan
2010-07-26 15:06:21 45 ----a-w- c:\windows\system32\initdebug.nfo
2010-07-26 12:03:07 3972 ------w- c:\windows\system32\drivers\PciBus.sys
2010-07-26 12:03:07 21664 ----a-w- c:\windows\system32\drivers\Entech.sys
2010-07-26 12:03:07 0 d-----w- c:\windows\system32\Futuremark
2010-07-26 12:02:43 0 d-----w- c:\program files\Futuremark
2010-07-26 09:36:30 0 d-----w- C:\Panzer Elite Action
2010-07-25 19:24:42 0 d-----w- c:\windows\system32\AGEIA
2010-07-25 19:24:15 0 d-----w- c:\program files\common files\Wise Installation Wizard
2010-07-25 17:34:29 0 d-----w- c:\docume~1\michal\dataap~1\AAP
2010-07-24 21:01:05 0 d-----w- c:\program files\SSI
2010-07-24 21:00:55 507904 ------w- c:\windows\Silent Hunter II remove.exe
2010-07-24 21:00:55 44544 ----a-r- c:\windows\dsetup.dll
2010-07-24 21:00:55 1772544 ----a-r- c:\windows\dsetup32.dll
2010-07-24 19:00:17 0 d-----w- c:\docume~1\alluse~1\dataap~1\NVIDIA Corporation
2010-07-24 19:00:13 232968 ----a-w- c:\windows\system32\nvdrsdb0.bin
2010-07-24 19:00:08 232968 ----a-w- c:\windows\system32\nvdrsdb1.bin
2010-07-24 19:00:08 1 ----a-w- c:\windows\system32\nvdrssel.bin
2010-07-24 19:00:08 0 ----a-w- c:\windows\system32\nvdrswr.lk
2010-07-24 19:00:00 0 d-----w- c:\program files\NVIDIA Corporation
2010-07-24 18:59:26 7959 ----a-w- c:\windows\system32\nvinfo.pb
2010-07-24 18:59:26 61440 ----a-w- c:\windows\system32\OpenCL.dll
2010-07-24 18:59:24 4595712 ----a-w- c:\windows\system32\nvcuda.dll
2010-07-24 18:59:24 2914408 ----a-w- c:\windows\system32\nvcuvid.dll
2010-07-24 18:59:24 2506344 ----a-w- c:\windows\system32\nvcuvenc.dll
2010-07-24 18:59:24 2195030 ----a-w- c:\windows\system32\nvdata.bin
2010-07-24 18:59:24 10260480 ----a-w- c:\windows\system32\nvcompiler.dll
2010-07-24 17:33:19 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_LHidFilt_01005.Wdf
2010-07-24 17:33:16 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2010-07-24 17:32:40 8704 -c--a-w- c:\windows\system32\dllcache\kbdjpn.dll
2010-07-24 17:32:40 8704 ----a-w- c:\windows\system32\kbdjpn.dll
2010-07-24 17:32:40 6144 -c--a-w- c:\windows\system32\dllcache\kbd106.dll
2010-07-24 17:32:40 6144 ----a-w- c:\windows\system32\kbd106.dll
2010-07-24 17:32:35 35472 ----a-w- c:\windows\system32\drivers\LHidFilt.Sys
2010-07-24 17:32:35 1419232 ----a-w- c:\windows\system32\WdfCoInstaller01005.dll
2010-07-24 16:56:59 0 d-----w- c:\docume~1\michal\dataap~1\Stentec
2010-07-24 16:32:57 0 d-----w- c:\program files\Stentec
2010-07-24 16:32:57 0 d-----w- c:\docume~1\alluse~1\dataap~1\Stentec
2010-07-24 10:16:40 0 d-----w- c:\windows\system32\wbem\Repository
2010-07-23 18:09:57 0 d-----w- C:\foto kami
2010-07-23 17:55:15 0 d-----w- c:\program files\DAEMON Tools Lite
2010-07-23 16:14:31 73728 ----a-w- c:\windows\system32\javacpl.cpl
2010-07-23 16:14:31 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-20 19:06:20 0 d-----w- c:\docume~1\michal\dataap~1\Unity
2010-07-19 11:15:11 138968 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-07-19 11:15:04 214592 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-07-19 11:15:02 214592 ----a-w- c:\windows\system32\PnkBstrB.xtr
2010-07-19 11:14:56 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2010-07-18 19:32:36 139152 ----a-w- c:\docume~1\michal\dataap~1\PnkBstrK.sys
2010-07-18 19:32:21 0 d-----w- c:\windows\system32\LogFiles
2010-07-18 19:32:20 0 d-----w- c:\program files\EA Sports
2010-07-18 15:28:03 0 d-----w- C:\EVEREST Ultimate Edition 5.00.1652
2010-07-12 16:52:42 0 d-----w- c:\docume~1\alluse~1\dataap~1\Symantec
2010-07-12 16:52:42 0 d-----w- c:\docume~1\alluse~1\dataap~1\Norton
2010-07-12 16:52:40 0 d-----w- c:\docume~1\alluse~1\dataap~1\NortonInstaller
2010-07-10 17:37:04 0 d-----w- c:\documents and settings\michal\dwhelper
2010-07-10 14:55:47 0 d-----w- c:\windows\system32\Adobe
2010-07-09 19:47:25 0 d-----w- c:\program files\Combined Community Codec Pack
2010-07-09 14:24:26 81920 ----a-w- c:\windows\system32\nvwddi.dll
2010-07-09 14:24:18 277608 ----a-w- c:\windows\system32\nvmccs.dll
2010-07-09 14:24:18 110696 ----a-w- c:\windows\system32\nvmctray.dll
2010-07-09 14:24:16 155752 ----a-w- c:\windows\system32\nvsvc32.exe
2010-07-09 14:24:16 145000 ----a-w- c:\windows\system32\nvcolor.exe
2010-07-09 14:24:16 13923432 ----a-w- c:\windows\system32\nvcpl.dll
2010-07-04 11:51:09 0 d-----w- c:\program files\Crawler
2010-07-04 11:50:51 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2010-07-04 11:50:50 0 d-----w- c:\docume~1\michal\dataap~1\Spyware Terminator
2010-07-04 11:50:50 0 d-----w- c:\docume~1\alluse~1\dataap~1\Spyware Terminator
2010-07-04 11:50:44 0 d-----w- c:\program files\Spyware Terminator
2010-07-03 20:29:14 0 d-----w- c:\docume~1\alluse~1\dataap~1\SUPERAntiSpyware.com
2010-07-03 17:52:24 0 d-----w- c:\program files\Yamicsoft
2010-07-03 13:08:04 1645320 ----a-w- c:\windows\system32\gdiplus.dll
2010-07-03 13:07:53 0 d-----w- c:\program files\Ask.com
2010-06-29 18:12:56 0 d-----w- c:\docume~1\michal\dataap~1\Canneverbe Limited
2010-06-29 18:12:28 0 d-----w- c:\docume~1\alluse~1\dataap~1\Canneverbe Limited
2010-06-29 10:40:54 0 d-----w- c:\docume~1\michal\dataap~1\PhotoFiltre
2010-06-29 10:40:17 0 d-----w- C:\uprava fotiek
2010-06-29 10:36:24 390 ----a-w- c:\windows\ODBC.INI
2010-06-29 10:35:34 0 d-----w- c:\windows\SHELLNEW
2010-06-28 18:19:32 0 d-----w- c:\docume~1\michal\dataap~1\BSplayer PRO
2010-06-28 18:19:28 0 d-----w- c:\program files\BSplayerPro
2010-06-28 10:21:41 27064 ----a-w- c:\windows\system32\drivers\revoflt.sys
2010-06-28 10:21:36 0 d-----w- c:\program files\VS Revo Group

==================== Find3M ====================

2010-07-09 22:38:00 6343040 ----a-w- c:\windows\system32\nv4_disp.dll
2010-07-09 22:38:00 604776 ----a-w- c:\windows\system32\nvudisp.exe
2010-07-09 22:38:00 236136 ----a-w- c:\windows\system32\nvcodins.dll
2010-07-09 22:38:00 236136 ----a-w- c:\windows\system32\nvcod.dll
2010-07-09 22:38:00 1388544 ----a-w- c:\windows\system32\nvapi.dll
2010-07-09 22:38:00 13549568 ----a-w- c:\windows\system32\nvoglnt.dll
2010-07-09 22:38:00 10604128 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2010-07-07 11:46:46 604776 ----a-w- c:\windows\system32\NVUNINST.EXE
2010-06-19 14:56:53 1324940 ----a-w- C:\netstumblerinstaller_0_4_0.exe
2010-06-13 14:44:58 68916 ----a-w- c:\windows\system32\perfc005.dat
2010-06-13 14:44:58 389938 ----a-w- c:\windows\system32\perfh005.dat
2010-06-05 20:48:15 737280 ----a-w- c:\windows\iun6002.exe
2010-06-02 19:34:08 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-06-02 09:34:18 21812 ----a-w- c:\windows\system32\emptyregdb.dat
2010-04-29 09:47:50 499712 ----a-w- c:\windows\system32\msvcp71.dll

============= FINISH: 10:25:35,60 ===============

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod fredik » 27 črc 2010 11:25

Odinstaluj přes Přidat nebo odebrat programy, pokud nutně nepotřebuješ tyto toolbary:
Ask Toolbar
MyAshampoo Toolbar
Skype Toolbars

případně i Crawler Toolbar with Web Security Guard, pokud nepoužíváš Web Security Guarda

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Aktualizuj si Acorbat Readera, přímo z programu:
(Nápověda => Zkontrolovat aktualizace)
měl by ses pak dostat na verzi 9.3.3

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Spusť znovu HijackThis a zaškrtni v něm čtverečky před těmito řádky:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
po zaškrtnutí klikni na tlačítko Fix Checked

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

U Spyware Terminatora vypni rezidentní ochranu, pokud je aktivní.

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Vlož sem pak nový log z HJT a řekni jestli máš nějaký problém.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 11:58

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:58:08, on 27.7.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\hj\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=60342
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60342
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60342
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60342
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60342
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [OEXPRESS] C:\Documents and Settings\All Users\Data aplikací\LangSoft\OETRN.EXE
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\michal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\michal\Data aplikací\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Prevziať cez IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Prevziať cez IDM všetky prepojenia - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Prevziať obsah FLV cez IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastaviť prekladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Preložiť &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Preložiť &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 9135 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 14:40

Měl si fredikovi taky napsat , jaký máš problém s PC.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 15:47

vymenil som hdd z ata na sata.nainstal win xp a teraz mi oičas hry/niekedy ju ani nenačíta/zamrzne počitač.najskor cez monitor prebehnu farebné pásy ,potom očernie obrezovka a vypiše že nema signál.
teploty bez záťaže su procesor 40 GPU37 dioda GPU62

v hrách čo mi idu je teplota procesor 60 GPU 55 dioda GPU 75

a nemrzne to pri naročných hrách ale napr aj pri attack on pearl harbor,čo mam odskúšane a pred výmenou v pohode išla

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 16:33

máš nainstalované ovladače pro SATA ? XP s tím má problémy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 16:41

na disk som žiadne ovladače neinštaloval.len som ho pripojil a dal win.kde by som to mohol stiahnuť prosím ťa.a inštaluju sa ako klasický ovladač?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 17:47

Tak bude asi ten problém..

Stáhni si Everest Home Edition:
http://www.slunecnice.cz/sw/everest/

Vpravo máš napsáno o jakou zákl. desku jde.
Rozklikni počítač-přehled -vpravo pravým na řadič serial ATA a vyber aktualizovat.
Nebo sem vlož název základní desky (tamtéž).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 18:02

Názov zákl. dosky ASRock P4i65G


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 103 hostů