Prosim o kontrolu loguHJT Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

bruno
Level 2
Level 2
Příspěvky: 198
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu loguHJT

Příspěvekod bruno » 05 pro 2009 18:02

log kombofix
ComboFix 09-12-04.05 - Bruno 05.12.2009 17:49.8.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.421.1033.18.2047.1386 [GMT 1:00]
Running from: c:\documents and settings\Bruno.JA-3A4C675D4C38\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Bruno.JA-3A4C675D4C38\Desktop\CFScript.txt
AV: ESET Smart Security 3.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Resident AV is active


FILE ::
"c:\documents and settings\Bruno.JA-3A4C675D4C38\runPatch.html"
"c:\windows\system32\(null)id.tmp"
"c:\windows\system32\d3d9caps.dat"
"c:\windows\system32\nfsClock03.scr"
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\(null)id.tmp
c:\windows\system32\d3d9caps.dat
c:\windows\system32\nfsClock03.scr

.
((((((((((((((((((((((((( Files Created from 2009-11-05 to 2009-12-05 )))))))))))))))))))))))))))))))
.

2009-12-05 05:05 . 2009-12-05 05:05 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:14 38224 -c--a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-05 05:04 . 2009-12-05 05:04 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:13 19160 -c--a-w- c:\windows\system32\drivers\mbam.sys
2009-12-05 05:04 . 2009-12-05 13:15 -------- dc----w- c:\program files\Malwarebytes' Anti-Malware
2009-12-04 00:50 . 2009-12-04 00:50 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\FileCure
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\licenses
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\PCMM2009
2009-12-03 02:30 . 2009-12-03 02:30 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Winferno
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Freeze.com
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Free Offers from Freeze.com
2009-12-03 02:25 . 2009-12-03 02:33 -------- dc----w- c:\program files\Winferno
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\program files\EarthView
2009-12-03 00:23 . 2009-12-03 00:23 102400 -c--a-w- c:\windows\EarthView.scr
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\DeskSoft
2009-12-03 00:19 . 2009-12-03 00:19 -------- dc----w- c:\program files\Common Files\Windows Live
2009-11-30 19:57 . 2009-11-30 19:57 -------- dc----w- c:\windows\system32\wbem\Repository
2009-11-29 18:08 . 2009-11-29 18:08 -------- dc----w- c:\program files\NewFreeScreensavers
2009-11-29 17:35 . 2009-11-30 19:57 -------- dc----w- c:\program files\Unlocker
2009-11-28 09:45 . 2009-11-28 18:07 -------- dc----w- c:\program files\OGSConverter
2009-11-27 13:06 . 2009-11-27 13:06 -------- dc----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2009-11-23 05:57 . 2009-11-23 05:57 -------- dc----w- c:\program files\Trend Micro
2009-11-21 10:40 . 2009-11-21 10:40 -------- dc----w- c:\program files\Recuva
2009-11-21 10:37 . 2009-11-21 10:37 -------- dc----w- c:\program files\Speccy
2009-11-21 10:22 . 2009-11-21 10:22 -------- dc----w- c:\program files\CCleaner
2009-11-21 08:48 . 2009-11-21 08:48 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Blitware
2009-11-21 07:53 . 2009-11-21 08:25 -------- dc----w- c:\program files\MP3 Flash Drive Driver v2.08r022
2009-11-21 00:19 . 2009-11-21 00:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Centrum.cz Toolbar
2009-11-18 14:00 . 2009-11-18 14:00 -------- dc----w- c:\documents and settings\LocalService.NT AUTHORITY.003\Application Data\TuneUp Software
2009-11-18 13:54 . 2009-11-18 13:54 -------- dcsh--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2009-11-16 13:02 . 2009-11-16 13:02 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Microsoft Corporation
2009-11-12 14:00 . 2009-11-12 14:00 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\nView_Profiles
2009-11-09 12:07 . 2009-11-09 12:07 902592 -c--a-w- c:\windows\system32\drivers\tdrpm228.sys
2009-11-09 12:07 . 2009-11-09 12:07 540000 -c--a-w- c:\windows\system32\drivers\timntr.sys
2009-11-09 12:07 . 2009-11-09 12:07 44704 -c--a-w- c:\windows\system32\drivers\tifsfilt.sys
2009-11-09 12:07 . 2009-11-11 22:31 -------- dc----w- c:\program files\Common Files\Acronis

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-05 16:41 . 2008-11-28 05:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Skype
2009-12-05 15:41 . 2008-07-31 12:24 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\skypePM
2009-12-04 01:05 . 2009-09-20 16:56 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\ParetoLogic
2009-12-03 23:06 . 2008-10-20 16:52 1 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-12-03 16:22 . 2008-09-22 05:39 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\MSN6
2009-11-21 10:59 . 2008-07-12 07:42 -------- dc----w- c:\program files\Vimicro
2009-11-20 15:15 . 2009-07-26 23:36 -------- dc----w- c:\program files\SpeedSim
2009-11-19 07:29 . 2008-07-27 12:55 2282496 -c--a-w- c:\windows\system32\TUKernel.exe
2009-11-18 14:45 . 2008-07-27 12:53 6964736 -c--a-w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\program files\TweakNow RegCleaner
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\TweakNow RegCleaner
2009-11-18 13:54 . 2008-07-17 16:43 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-11-14 11:20 . 2009-01-18 15:45 411368 -c--a-w- c:\windows\system32\deploytk.dll
2009-11-01 00:01 . 2009-08-09 00:25 139584 -c--a-w- c:\documents and settings\LocalService.NT AUTHORITY.003\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-10-29 23:35 . 2009-10-29 10:40 -------- dc----w- c:\program files\Cake Mania Main Street
2009-10-29 11:15 . 2009-10-29 11:15 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Sandlot Games
2009-10-14 09:39 . 2009-10-14 09:39 -------- dc----w- c:\program files\ReflexiveArcade
2009-09-20 17:25 . 2008-07-31 10:32 18920 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((( SnapShot@2009-12-05_14.32.39 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-12-05 14:48 . 2009-12-05 14:48 16384 c:\windows\temp\Perflib_Perfdata_3ec.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-10-24 1451264]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2006-08-19 49152]
"ShowIcon_The Company_MP3 Flash Drive Driver v2.08r022"="c:\program files\MP3 Flash Drive Driver v2.08r022\shwicon.exe" [2003-12-11 73728]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-10-07 1630208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"WIAWizardMenu"="c:\windows\system32\sti_ci.dll" [2004-08-03 136704]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"Domino"=c:\windows\Domino.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program Files\\Common Files\\HP\\Digital Imaging\\bin\\hpqPhotoCrm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program Files\\IEPro\\MiniDM.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Common Files\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\WINDOWS\\system32\\electricsheep.scr"=
"c:\\Program Files\\Vimicro\\ZS211\\Driver AutoInstall\\Driver Files\\amcap.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [24.10.2008 20:51 468224]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [23.7.2008 3:30 717296]
S3 PAC207;VideoCAM GE111;c:\windows\system32\drivers\pfc027.sys [8.4.2005 9:46 162176]
S3 TVICHW32;TVICHW32;c:\windows\system32\drivers\TVICHW32.SYS [7.1.2009 13:36 23600]

--- Other Services/Drivers In Memory ---

*Deregistered* - MBAMSwissArmy
.
Contents of the 'Scheduled Tasks' folder

2009-12-05 c:\windows\Tasks\User_Feed_Synchronization-{DF8572D3-4851-478D-9BB3-811389EF3E3F}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
uStart Page = hxxp://www.zoznam.sk/?
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/L ... nstall.cab
FF - ProfilePath - c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Mozilla\Firefox\Profiles\fwqjmp9c.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.zoznam.sk/
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\documents and settings\All Users.WINDOWS\Application Data\RealArcade\npraclient.dll

---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: browser.urlbar.hideGoButton - false
FF - user.js: dom.disable_window_open_feature.minimizable - true
FF - user.js: dom.disable_window_open_feature.menubar - true
FF - user.js: dom.disable_window_open_feature.scrollbars - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.tabs.tabMinWidth - 125
FF - user.js: browser.link.open_newwindow - 3
FF - user.js: dom.disable_window_open_feature.resizable - true
FF - user.js: dom.disable_window_open_feature.location - true
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-05 17:55
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2009-12-05 17:57
ComboFix-quarantined-files.txt 2009-12-05 16:57
ComboFix2.txt 2009-12-05 14:35

Pre-Run: 10 767 159 296 bytes free
Post-Run: 21 adresárov, 10 720 452 608 voľných bajtov

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Záloha)" /fastdetect /tutag=6RWPZA /Kernel=TUKernel.exe /NoExecute=OptIn
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Záloha) (TuneUp Backup)"=optin /fastdetect /tutag=6RWPZA-BAK /kernel=tukernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /tutag=TUIBOP /Kernel=TUKernel.exe

Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 05AD777281A0018B2A891D12F7DB9C6D

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu loguHJT

Příspěvekod Damned » 05 pro 2009 18:27

Faajn, ještě ten HJT.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

bruno
Level 2
Level 2
Příspěvky: 198
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu loguHJT

Příspěvekod bruno » 05 pro 2009 18:32

log z HJT.když tohle dokončime chci se te ješte zeptat na jeden problem diky
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:44, on 5.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ZSSnp211.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zoznam.sk/?
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: Podpora odkazu pre aplikáciu Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\WINDOWS\WebIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [ShowIcon_The Company_MP3 Flash Drive Driver v2.08r022] "C:\Program Files\MP3 Flash Drive Driver v2.08r022\shwicon.exe" -t"The Company\MP3 Flash Drive Driver v2.08r022"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 6290450203
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7548263984
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 6917 bytes

bruno
Level 2
Level 2
Příspěvky: 198
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu loguHJT

Příspěvekod bruno » 05 pro 2009 18:38

Htel jsem se zeptat jestli mi neporadiš,z mozilly se nemužu dostat na tuto stranku,chybova konzola mi hlasi asi to:
Upozornenie: Neznáma vlastnosť 'scrollbar-track-color'. Deklarácia vynechaná.
Zdrojový súbor: http://uni4.ogame.sk/game/css/formate.css
Riadok: 66

Upozornenie: Neznáma vlastnosť 'scrollbar-face-color'. Deklarácia vynechaná.
Zdrojový súbor: http://uni4.ogame.sk/game/css/formate.css
Riadok: 67

Upozornenie: Neznáma vlastnosť 'scrollbar-highlight-color'. Deklarácia vynechaná.
Zdrojový súbor: http://uni4.ogame.sk/game/css/formate.css
Riadok: 68
atak podobne ale to sem asi nepatri do teto sekce

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu loguHJT

Příspěvekod Damned » 05 pro 2009 19:08

S tou Operou nevím. Pak zkus dát dotaz do sekce "Prohlížeče...".
Z mého hlediska tam už nic není.
-----------------------------------------------------------------------------------------------------------------------------------------
Odinstaluj ComboFix ( nutné ) .
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/Uninstall

Pokud nepůjde a ComboFix je na Ploše, tak Start-->Spustit a do řádku zkopíruj: "%userprofile%\Plocha\combofix" /uninstall
(Podle CF community bylo změněno /u na uninstall, pokud je na Ploše, tak daný řetězec)

Pokud ti nepůjde ani to tak najdi a smaž:
C:\327882R2FWJFW
C:\ComboFix
C:\Qoobox
C:\Combofix.txt
a Combofix.exe

Pak si stáhni OTCleanIt.
- Připoj se k internetu a dvojklikem spusť program
- Klikni na tlačítko CleanUp
- Po dokončení povol restart PC
- Po restartu tento nástroj smaž - není určen pro běžné používání
-----------------------------------------------------------------------------------------------------------------------------------------
Vyčisti systém CCleanerem a použij i T-Cleaner ( nutné - smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš->spustíš)

(pozn.Pokud máš AVG, avast! nebo Aviru, před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, avast! i Aviru (i rezidenty), následně T-Cleaner smaž a zapni si AVG,avast!, Aviru.)


Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.

Stáhni si ToolsCleaner2 (by de A.Rothstein & Dj Quiou) na Plochu a spusť ho.

Klikni na Pt. Restauration (obnova) a poté na OK.
Klikni na Corbeille (koš) a poté na OK.
Klikni na Fichiers temp (temp složky) a poté na OK.
Klikni na Recherche (hledání) a nech Cleaner pracovat. Může se během čištění zastavit , ale nech ho pokračovat.
Když program skončí , klikni na Suppression (odstranění) a odstraň nalezené.
Zavři a smaž program.

Kdyby se něco zase objevilo, tak se zastav.
Označ topic za vyřešený (zelená fajfka) a měj se. :bigups:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

bruno
Level 2
Level 2
Příspěvky: 198
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu loguHJT  Vyřešeno

Příspěvekod bruno » 05 pro 2009 21:03

dekuji za pomoc Važim si a obdivuji takeho človeka ktery pomaha takovym... jak jsem ja a preji ti hodne uspechu dik :D


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host