prosím o kontrolu logů Hijackthis a MWAV - VYŘEŠENO

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Napadá mě už jen spustit msconfig a zkontrolovat na configuraci zda je vše spuštěné.
Záložka OBECNÉ: zaškrtnuto Normální+čtyry čtverečky a kroužek "použít původní soubor boot.ini".
Záložka SYSTEM.INI: vše zaškrtnuté
Záložka WIN.INI: vše zaškrtnuté
Záložka BOT.INI: tam není zaškrtlý žádný čtvereček, jen v obdelníku jsou zapsány parametry spouštění PC
Záložka SLUŽBY: Vše zaškrtnuté.
Záložka PO SPUŠTĚNÍ: tam je jen pár věcí co se ti mají spouštět (co máš sám nastaveno). Neměl by tam být nějaký neznámý příkaz.

Ty aktualizace už jdou?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Filter
nováček
Příspěvky: 47
Registrován: 04 dub 2007 16:22
Kontaktovat uživatele:

Příspěvek od Filter »

nejdou...pořád mi naskakuje jen prázdná stránka microsoftu
akorát mám 2 stáhnutý (NET.framework) ale ty nejdou nainstalovat
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Pak snad už jen pomocí instalačky opravit system. Už vážně nevím. Nebo zaslat dotaz do MS. :mad:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
franticek
Level 3
Level 3
Příspěvky: 435
Registrován: 22 úno 2007 01:01

Příspěvek od franticek »

Zkus vrazit do mechaniky tvou instalačku xp a použít příkaz sfc.exe /scannow - projede systemové soubory a nahradí ty neorigo.
A zkoušeli jste to vypnout a zapnout?
Filter
nováček
Příspěvky: 47
Registrován: 04 dub 2007 16:22
Kontaktovat uživatele:

Příspěvek od Filter »

OBECNÉ - souhlasí
SYSTEM.INI - souhlasí
WIN.INI - souhlasí
BOOT.INI - souhlasí
SLUŽBY - souhlasí
PO SPUŠTĚNÍ - věci co mi nic neříkají (asi neznalost..):ISUSMP.exe
issch.exe
vsnpstd.exe
ctfmon.exe
Uživatelský avatar
franticek
Level 3
Level 3
Příspěvky: 435
Registrován: 22 úno 2007 01:01

Příspěvek od franticek »

Co neznáš dej do googlu nebo ověř na http://www.virustotal.com
A zkoušeli jste to vypnout a zapnout?
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Issch.exe, isusmp.exe jsou Spywareho naplánované úlohy a autoupdate.
vsnpstd.exe je nějaký soubor k webkameře od LG-pokud jí nemáš, asi nebude důležitý pokud ji nemáš.
ctfmon.exe má něco s vkládáním textu v Office a nějakým převodem či co. Nemusí být
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Ještě k těm aktualizacím. V složce system32 by si měl mít 12 souborů s názvem "wua(něco)". Přípony by měly být: 2x exe, 1x cpl, 8x dll, 1x manifest. Máš je tam takhle?(já tam mám 2xwuaaclt.exe)
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Filter
nováček
Příspěvky: 47
Registrován: 04 dub 2007 16:22
Kontaktovat uživatele:

Příspěvek od Filter »

vsnpstd je ovladač od webcamery genius, tu mám...
ale na jeden soubor sem samozřejmně zapomněl...WNICMon.exe...co se se na google dočetl se svou chabou angličtinou, tak podle týhle stránky http://www.greatis.com/appdata/a/v/vnicmon.exe.htm je to ovladač k síťovce, ale podle týhle stránky http://spywarefiles.prevx.com/RRGIDH132 ... N.EXE.html je to malware....
umístění je tady:
Přílohy
Clip.jpg
Filter
nováček
Příspěvky: 47
Registrován: 04 dub 2007 16:22
Kontaktovat uživatele:

Příspěvek od Filter »

no to nemám :-)
Přílohy
wua.jpg
wua.jpg (8.98 KiB) Zobrazeno 602 x
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Pošlu ti je na mail a taky soubory co mám já k mmc. Ten VNICMon.exe skontroluj když tak taky na virustotalu. a napiš jestli no found nebo co by asi tak obsahoval
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Ten VNICMon.exe ve tvém případě by měl patřit k části ovladače k síťové kartě. Důležité bývá u těch souborů jejich umístnění. U tebe se nachází v system32 ve Win. Měl by být v pořádku ale můžeš si ho v klidu otestovat na VirusTotall odkaz už tu byl dán.
Issch.exe, isusmp.exe jsou Spywareho naplánované úlohy a autoupdate.
-> nepatří k Spywarovi ale k InstallShield Update Service.

ctfmon.exe ->
Aktivuje procesor pro zadávání textu (TIP) pomocí alternativního vstupu uživatele a panel jazyků sady Microsoft Office
K čemu slouží program Ctfmon.exe?
Program Ctfmon.exe sleduje aktivní okna a poskytuje podporu služeb vstupu textu pro rozpoznávání hlasu, rozpoznávání rukopisu, klávesnici, překlad a další technologie alternativního vstupu uživatele.
Odpovědět

Zpět na „HiJackThis“