prosím o radu výpis z hijackhis

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

radiusek
nováček
Příspěvky: 6
Registrován: leden 07
Bydliště: olomoucko
Pohlaví: Nespecifikováno
Stav:
Offline

prosím o radu výpis z hijackhis

Příspěvekod radiusek » 27 led 2007 17:49

OBJEVIL JSEM VE STARTU PROGRAM ashDisp.exe! tam jsem ho zakázal co s tím?a začala se mě objevovat modrá obrazovka a někdy to naskočilo samo,někdy jsem to musel vypnout(proud) a ted momentálně mám lištu nahoře:(( je to pro mě španělsko:(( bo jsem se učil na škole ještě rusky :lol:(jo už jsem našel v příspěvku jak mám odstranit ashDisp.exe(fix),ale nemám tam ještě něco?a MWAV mě předtím našel 70!!! co s tím?)a ta lišta?


Logfile of HijackThis v1.99.1
Scan saved at 18:12:52, on 27.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
C:\WINDOWS\system32\qttask.exe
C:\regprot\regprot.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Labtec\Desktop\V5.1\MOUSE32A.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Administrator\Dokumenty\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RegProt] c:\regprot\regprot.exe /start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{66469CC0-BBE4-469F-AC43-3A2A2938D9CA}: NameServer = 217.197.150.251,217.197.144.5
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Skype\Plugin Manager\Skype4COM.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Naposledy upravil(a) radiusek dne 27 led 2007 18:37, celkem upraveno 2 x.
jsem začátečník,ale snažím se,v 35letech je to pozdě,ale snad to půjde:)

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 27 led 2007 18:00

Ten proces ashDisp.exe patří k Avastu který tam máš nainstalovaný tak ho zase povol.

Ukonči v TaskManageru (zmáčkni zároveň klávesy ctrl+alt+delete) otevře se ti okno a v něm se přepni na záložku Procesy a v ní ukonči:
qttask.exe

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)

po zaškrtnutí klikni na tlačítko Fix Checked

Bylo by dobré si doinstalovat Firewall, ten co je součástí Windows není dostačující a plnohodnotný (doporučil bych ti asi kerio - je v čestině a je snadné ho nastavit)odkaz na stažení najdeš zde:

radiusek
nováček
Příspěvky: 6
Registrován: leden 07
Bydliště: olomoucko
Pohlaví: Nespecifikováno
Stav:
Offline

díky

Příspěvekod radiusek » 27 led 2007 19:50

dík to kerio zkusím,ale problém je asi v tom,že jsem byl moc aktivní a ten ashDisp.exe jsem už před chvílí fixnul taky:( avast by si ho měl ale sám automaticky doinstalovat při aktualizaci ne?
jsem začátečník,ale snažím se,v 35letech je to pozdě,ale snad to půjde:)

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 27 led 2007 19:58

spust znova HJT a klikni na View the list of Back up najdi to a označ
a klikni na Back.

radiusek
nováček
Příspěvky: 6
Registrován: leden 07
Bydliště: olomoucko
Pohlaví: Nespecifikováno
Stav:
Offline

dik

Příspěvekod radiusek » 27 led 2007 20:32

dik když to člověk zná hned se mu lepší dejchá,ale mám dotaz,pořád mám lištu nabídek nahoře a nevím jak s ní dolů a udělal jsem si znovu ten MWAV a našlo mě to jeden kritickej objekt,jak poznám kterej to je?je tam toho mo celkem 70 total errors:(
jsem začátečník,ale snažím se,v 35letech je to pozdě,ale snad to půjde:)

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 27 led 2007 21:08

Klikni na lištu pravým tlačítkem myši a podívej se jestli nemáš zatrhnutou volbu Uzamknout hlavní panel pokud ano tak to zruš. Pak klikni levým tlačítkem myši na tu lištu a drž to tlačítko stisknuté posuň myší na bok a pak dolů a tím ji tam dostaneš.

Pokud jsi Mwav stáhl teď a nezaškrtl si položku Scan Only tak by ti měl to co najde i smazat. Pokud jsi zatrhl tuto položku tak ti jen Pc projel a napsal co našel.

Zkus Pc ještě projet tímto: CCleaner (Čistič a Problémy)

Sem ještě zapomněl tady máš návod k Mwav pokud máš tedy novější verzi Mwav 8.8.4 nebo 8.8.6 tak když necháš volbu Scan Only nezatrhnutou a pustíš ho přes tlačítko Scan & Clean tak by si měl poradit i s těma errory.

radiusek
nováček
Příspěvky: 6
Registrován: leden 07
Bydliště: olomoucko
Pohlaví: Nespecifikováno
Stav:
Offline

moc děkuju za pomoc :)))

Příspěvekod radiusek » 27 led 2007 23:29

tak diky ož toje,s tou lištou to asi můj 5 letej syn nějak udělal a já byl v háji:)) a CCLEANER taky pomohl a dokonce jsem tam dal i češtinu což jsem sám překvapen:) A MWAV to jsem dělal asi 4x a pokaždé toho ubejvalo až mě zůstaly jen 2xerrors ato ož bode dobré.Takže DÍKY hoši,když jsem ráno začínal vůbec jsem nevěděl co a jak,co na co je,jak se ptát co dělat a ted o půlnoci ož možu jít klidně spát:))vím pořád prd ale mám skvělej pocit,že jsem to dokázal!! čusbus
jsem začátečník,ale snažím se,v 35letech je to pozdě,ale snad to půjde:)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host