moc prosím o kontrolu log!!!

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Siriel
nováček
Příspěvky: 28
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

moc prosím o kontrolu log!!!

Příspěvekod Siriel » 20 dub 2007 11:34

Ahoj, prosím zkontrolujte....ten hijack points tam pořád mám. Dík.

Logfile of HijackThis v1.99.1
Scan saved at 11:20:01, on 20.4.2007
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\COMMON\FSMA32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\COMMON\FSMB32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\COMMON\FCH32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\FSPC\FSHTTPS\FSHTTPS.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\BACKWEB\3371068\PROGRAM\FSBWSYS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\UPCSMARTGUARD\COMMON\FAMEH32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-VIRUS\FSQH.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-VIRUS\FSRW.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\FSPC\FSPC.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\CONMET\CONMET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\COMMON\FSM32.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\FSGUI\ISPNEWS.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\T-MOBILE COMMUNICATION CENTRE\CENTRE.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\BACKWEB\3371068\PROGRAM\FSPEX.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\FSGUI\FSGUIDLL.EXE
C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-SPYWARE\FSAW.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\PLOCHA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://msn.atlas.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O3 - Toolbar: @msdxmLC.dll,-1@1029,&Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ConMet] C:\PROGRAM FILES\CONMET\CONMET.EXE
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAM FILES\UPCSMARTGUARD\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAM FILES\UPCSMARTGUARD\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAM FILES\UPCSMARTGUARD\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\PROGRAM FILES\UPCSMARTGUARD\FSGUI\ispnews.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAM FILES\UPCSMARTGUARD\Common\FSMA32.EXE
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [T-Mobile Communication Centre] C:\Program Files\T-Mobile Communication Centre\Centre.exe
O4 - HKCU\..\RunServices: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\RunServices: [T-Mobile Communication Centre] C:\Program Files\T-Mobile Communication Centre\Centre.exe
O4 - Startup: Připomenutí v Kalendáři sady Microsoft Works.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: UPC SmartGuard.lnk = C:\Program Files\UPCSmartGuard\backweb\3371068\Program\fspex.exe
O8 - Extra context menu item: &Blokovat toto překryvné okno - C:\PROGRAM FILES\UPCSMARTGUARD\Anti-Spyware\blockpopups.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Filtr webu - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\PROGRAM FILES\UPCSMARTGUARD\FSPC\FSPCMSIE.DLL
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\PROGRAM FILES\UPCSMARTGUARD\FSPC\FSPCMSIE.DLL
O9 - Extra 'Tools' menuitem: Filtr webu - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\PROGRAM FILES\UPCSMARTGUARD\FSPC\FSPCMSIE.DLL
O9 - Extra button: Ochrana aplikace IE - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-SPYWARE\IESHIELD.DLL
O9 - Extra 'Tools' menuitem: Ochrana aplikace IE... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\PROGRAM FILES\UPCSMARTGUARD\ANTI-SPYWARE\IESHIELD.DLL
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing

Děkuji, já

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 20 dub 2007 16:39

já tam nic špatnýho nevidim :shock:

fakt ten log končí O10 ?

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 20 dub 2007 17:25

Když ti tam něco straší zkus Pc projet tímto: Mwav
a uvidíme jestli něco najde.

To Baron Prášil:
U logu z ME to není nic zvláštního.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 20 dub 2007 17:36

fredik píše:To Baron Prášil:
U logu z ME to není nic zvláštního.


jásně,já si to myslel,ale líná huba-userovo neštěstí :lol:

Siriel
nováček
Příspěvky: 28
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

dík

Příspěvekod Siriel » 21 dub 2007 13:39

Moc díky za tip. Ono se to právě pořád "tváří" že nic, ale pak mi prográmek najde 3xmalware a StartUp list Hijacker points, který nejde odstranit a nutí mě shozením systému a ztrátou poloviny software - kam a jak to nevím - tak jednou do měsíce po aktivním surfování přeinstalovat..... :-( řeknu vám, je to fuška....

Siriel
nováček
Příspěvky: 28
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Siriel » 21 dub 2007 13:43

A ještě jsem zapomněla říct, že se ten Hijacker bez prokouknutí Start listem tváří jako Security počítače, a že mi pravidelně spir.hit.gemius scanuje porty a nic nepomáhá...no asi to Millenium fakt brzy hodim do koše a bude po legraci.... :P

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 21 dub 2007 19:44

zabezpečený to je dobře. tušim,že pujde o objekty s minimální nebezpečností. :wink:

Siriel
nováček
Příspěvky: 28
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Siriel » 24 dub 2007 18:14

Tak jo, končím s paranoiou, a až mi to zase spadne s Trojanama, budu prostě instalovat..........
Ale i tak moc dík za veškeré porady. 8)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 109 hostů