žádost o pomoc - Win32:Small-BXP [Trj]

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

juk
nováček
Příspěvky: 38
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

žádost o pomoc - Win32:Small-BXP [Trj]

Příspěvekod juk » 09 led 2007 23:42

Žádám o pomoc s odstraněním trojského koně: Win32:Small-BXP [Trj]
Avast ho nalezl v souboru: C:\WINDOWS\new_drv.sys
Vždy po restartu sysstému (MS Windows XP Profi) to vytvoří uživatele "Adminestrator" s oprávněním správce.


Logfile of HijackThis v1.99.1
Scan saved at 23:34:31, on 9.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\713xRMT.exe
C:\Aplikace\GENIUS~1\mouseElf.exe
C:\Aplikace\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Aplikace\SkypePhone\Skype.exe
C:\WINDOWS\9129837.exe
C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
C:\Aplikace\Acrobat 7.0\Reader\reader_sl.exe
C:\Aplikace\Common\Bin\WinCinemaMgr.exe
C:\Aplikace\honestech TVR\scheduleTV.exe
C:\Aplikace\Avast4\aswUpdSv.exe
C:\Aplikace\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Aplikace\SkypePhone\Plugin Manager\SkypePM.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Aplikace\Avast4\ashMaiSv.exe
C:\Aplikace\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Aplikace\wincmd\WINCMD32.EXE
C:\Documents and Settings\Pepa\Plocha\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Aplikace\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCI TV Card Remote Control Applet] C:\WINDOWS\713xRMT.exe
O4 - HKLM\..\Run: [mouseElf] C:\Aplikace\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [avast!] C:\Aplikace\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SNM] C:\Aplikace\SpyNoMore\SNM.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
O4 - HKCU\..\Run: [Skype] "C:\Aplikace\SkypePhone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ttool] C:\WINDOWS\9129837.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Aplikace\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Aplikace\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Aplikace\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScheduleTV.lnk = C:\Aplikace\honestech TVR\scheduleTV.exe
O8 - Extra context menu item: Druid: Download All Files - C:\Aplikace\Download Druid\Druid.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Aplikace\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Download - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
O9 - Extra 'Tools' menuitem: Druid: Download All Files - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
O9 - Extra button: Druid Bar - {A6B25D86-CB76-44C1-8E35-328EE8F4BEF0} - C:\Aplikace\Download Druid\DruidBar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Aplikace\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Aplikace\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Aplikace\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Aplikace\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 10 led 2007 00:40

Ukonči v TaskManageru (zmáčkni zároveň klávesy ctrl+alt+delete) otevře se ti okno a v něm se přepni na záložku Procesy a v ní ukonči:
9129837.exe

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
O4 - HKCU\..\Run: [ttool] C:\WINDOWS\9129837.exe

po zaškrtnutí klikni na tlačítko Fix Checked

pak najdi a smaž červeně označený soubor C:\WINDOWS\9129837.exe

Pak sem vlož nový log z HJT.

juk
nováček
Příspěvky: 38
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

ještě jednou ten správný log

Příspěvekod juk » 10 led 2007 16:32

Logfile of HijackThis v1.99.1
Scan saved at 16:31:43, on 10.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\713xRMT.exe
C:\Aplikace\GENIUS~1\mouseElf.exe
C:\Aplikace\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Aplikace\SkypePhone\Skype.exe
C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
C:\Aplikace\Common\Bin\WinCinemaMgr.exe
C:\Aplikace\honestech TVR\scheduleTV.exe
C:\Aplikace\Avast4\aswUpdSv.exe
C:\Aplikace\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Aplikace\RealVNC\VNC4\WinVNC4.exe
C:\Aplikace\Avast4\ashMaiSv.exe
C:\Aplikace\Avast4\ashWebSv.exe
C:\Aplikace\SkypePhone\Plugin Manager\SkypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Aplikace\wincmd\WINCMD32.EXE
C:\Documents and Settings\Pepa\Plocha\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Aplikace\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCI TV Card Remote Control Applet] C:\WINDOWS\713xRMT.exe
O4 - HKLM\..\Run: [mouseElf] C:\Aplikace\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [avast!] C:\Aplikace\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SNM] C:\Aplikace\SpyNoMore\SNM.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
O4 - HKCU\..\Run: [Skype] "C:\Aplikace\SkypePhone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Acrobat Assistant.lnk = C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Aplikace\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Aplikace\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Aplikace\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScheduleTV.lnk = C:\Aplikace\honestech TVR\scheduleTV.exe
O8 - Extra context menu item: Druid: Download All Files - C:\Aplikace\Download Druid\Druid.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Aplikace\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Download - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
O9 - Extra 'Tools' menuitem: Druid: Download All Files - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
O9 - Extra button: Druid Bar - {A6B25D86-CB76-44C1-8E35-328EE8F4BEF0} - C:\Aplikace\Download Druid\DruidBar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Aplikace\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Aplikace\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Aplikace\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Aplikace\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Aplikace\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 10 led 2007 19:53

V první řadě odinstaluj SpyNoMore. To není antispyware ale spyware. Je stále na seznamu škodlivého softu Rogue Suspect. Jen se tváří, jako dobrý program. V linku Důležité... mám osvědčené programy proti spywaru.
Rovněž ti chybí firewall!!!

Ve druhé řadě zlikviduj toho Druida:
C:\Aplikace\Download Druid\Druid.exe
To je podle CLSID taky šmejd. Mohl bys jej předtím vyzkoušet na Jottiscanu.

Až to budeš mít, spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SNM] C:\Aplikace\SpyNoMore\SNM.exe /startup
O8 - Extra context menu item: Druid: Download All Files - C:\Aplikace\Download Druid\Druid.html
O9 - Extra button: Download - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
O9 - Extra 'Tools' menuitem: Druid: Download All Files - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Aplikace\Download Druid\Druid.exe
9 - Extra button: Druid Bar - {A6B25D86-CB76-44C1-8E35-328EE8F4BEF0} - C:\Aplikace\Download Druid\DruidBar.dll

juk
nováček
Příspěvky: 38
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod juk » 10 led 2007 20:14

Logfile of HijackThis v1.99.1
Scan saved at 20:11:05, on 10.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\713xRMT.exe
C:\Aplikace\GENIUS~1\mouseElf.exe
C:\Aplikace\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Aplikace\SkypePhone\Skype.exe
C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
C:\Aplikace\Common\Bin\WinCinemaMgr.exe
C:\Aplikace\honestech TVR\scheduleTV.exe
C:\Aplikace\Avast4\aswUpdSv.exe
C:\Aplikace\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Aplikace\Avast4\ashMaiSv.exe
C:\Aplikace\Avast4\ashWebSv.exe
C:\Aplikace\SkypePhone\Plugin Manager\SkypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pepa\Plocha\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Aplikace\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Aplikace\Acrobat 6.0 CE Professional\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PCI TV Card Remote Control Applet] C:\WINDOWS\713xRMT.exe
O4 - HKLM\..\Run: [mouseElf] C:\Aplikace\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [avast!] C:\Aplikace\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Aplikace\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
O4 - HKCU\..\Run: [Skype] "C:\Aplikace\SkypePhone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Acrobat Assistant.lnk = C:\Aplikace\Acrobat 6.0 CE Professional\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Aplikace\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Aplikace\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Aplikace\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScheduleTV.lnk = C:\Aplikace\honestech TVR\scheduleTV.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Aplikace\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Aplikace\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Aplikace\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Aplikace\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Aplikace\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 10 led 2007 20:21

Dobrý, doplň ten chybějící firewall a nějaký antispyware (osvědčené) a budeš mít od nás chvíli pokoj. :D

juk
nováček
Příspěvky: 38
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod juk » 10 led 2007 20:31

Používám firewall co je v XP SP2. Akorát, že mi ho ten vir vypnul, čehož jsem si hned nevšiml.

Jinak, mnohokrát děkuji za pomoc!

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 13 led 2007 12:34

Firewall v SP2 není plnohodnotný a je v podstatě jen jednosměrný. Dále nemáš v něm možnost eliminovat některé procesy, jejich spouštění, instalaci apod. Je to jen parodie na firewall.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 129 hostů