Předem děkuji za kontrolu logu a radu ´Hijackthis´ -

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

pasik
nováček
Příspěvky: 14
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Předem děkuji za kontrolu logu a radu ´Hijackthis´ -

Příspěvekod pasik » 05 pro 2006 03:02

Zdravím vás pánové, ale i dámy

Můžete mi prosím skouknot LOG?
A mám otázku (či dvě), že čímpak to v tomto LOGU mohu odstranit data:

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

"Fixování" je neúčelné, nebo to tam nechat?


a jaký je podstatný rozdíl ve spuštění programu v:

O4 - HKCU\..\Run: [
a
O4 - Global Startup:

Kdyby někdo věděl rád se přiučím

Díky a hezký den


Logfile of HijackThis v1.99.1
Scan saved at 3:00:06, on 5.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe
C:\Program Files\Folder Cache\folder_cache.exe
C:\Program Files\Iconoid\iconoid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Stardock\OBJECT~1\DesktopX\dxwidget.exe
C:\PROGRAM FILES\MSI\CORE CENTER\CoreCenter.exe
C:\Program Files\JetToolBar\JetTB.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ioloDelayModule] C:\Program Files\iolo\System Mechanic Professional 6\delay.exe
O4 - HKLM\..\Run: [Kazaap-Scan] 'C:\Program Files\Kazaap\Kazaap.exe' -s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe"
O4 - HKCU\..\Run: [Folder Cache] C:\Program Files\Folder Cache\folder_cache.exe
O4 - HKCU\..\Run: [Iconoid] "C:\Program Files\Iconoid\iconoid.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [JetTB.exe] C:\Program Files\JetToolBar\JetTB.exe
O4 - Startup: Silica Volume Control.lnk = C:\Program Files\Stardock\Object Desktop\DesktopX\Widgets\Silica Volume Control.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: jetToolBar.lnk = C:\Program Files\JetToolBar\JetTB.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: Přidat do Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: FreshDownload - {81A1CAC8-D9F8-482D-BF3C-CDBB42884656} - C:\Program Files\FreshDevices\FreshDownload\fd.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F271462-3BD5-44AF-ACEB-F92E1FE1D4A1}: NameServer = 194.228.41.65 194.228.41.113
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,wbsys.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: UPS - Unknown owner - C:\WINDOWS\System32\ups.exe (file missing)

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 05 pro 2006 20:55

Stáhni si SmitFraudFix, rozbal jej na ploše a nachystej na použití.

Restartuj do nouzového režimu, odpoj se od internetu - nejlépe i kabel z síťovky nebo nespouštěj žádný browser. Tohle si raději vytiskni, nebo ulož na plochu v Notepadu.

Spustíš SmitFraudFix - objeví se modrá obrazovka aplikace a stiskneš volbu 4. Proběhne update programu. Potom zmáčkni volbu 2.
Nechej proskenovat počítač.
Pokud budeš dotázán, zda povolíš čištění registrů (Do you want to clean the registry ?), stiskni klávesu Y (pozor na záměnu Y a Z na klávesnici)
Pokud budeš dotázán na odstranění zavirovaných souborů z počítače (Replace infected file ?), stiskneš opět klávesu Y.

Restartuj do normálu

Tyhle programy najdi a zkontroluj na Jottiscanu:

C:\Program Files\Folder Cache\folder_cache.exe
C:\Program Files\JetToolBar\JetTB.exe
C:\Program Files\Kazaap\Kazaap.exe' -s

* O13 - IE DefaultPrefix hijack - což, jak poznamenal fredik je Default nastavení IE a může být způsobeno právě těmito toolbary a různými jinými lištami.
řádek - O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present značí, že máš v nějakém programu zamknutou proti přepsání domovskou stránku IE - bohužel i s těmito O13kami. Proto ani jejich fixnutí nepomáhá. Musíš ji nejdříve odemknout - nevím v kterém programu jsi to udělal - a potom fixnout ty O13

pasik
nováček
Příspěvky: 14
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod pasik » 07 pro 2006 21:03

Děkuji Ti Zlobře

Hleděl jsem Tvých rad a návodů a něco to lapilo, zabilo a nakonec zahlásil - pozor že nemusí být infikován "SrchSTS.exe by S!Ri, Search SharedTaskScheduler's .dlll" , což jsem tedy v registrech našel (bar v exploreru).
Aplikaci "IE" tedy v PC nemám, ani nainstalovanou, tak ani tyto procesy jsem na disku nenašel. ???? no ..

Zatím Ti moc díky a dovolil jsem si (snad né moc :)) Ti poslat mailík s ještě jedním problém, který jsi tu již v minulosti řešil, bo já to bohužel stále vyřešit nemohu.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Zivan a 98 hostů