Download | Programy

Prosím o kontrolu logu z HJT

Problematika virů a antivirů, zabezpečení PC, firewall, spyware, kontrola logu, hesla, webové prohlížeče

Moderátoři: mozek007, Ryan, Moderátoři

Blaža
Nováček
Nováček
Příspěvky: 2
Registrován: čtv kvě 31, 2007 18:34

Prosím o kontrolu logu z HJT

Příspěvek od Blaža »

Ahoj všichni, prosím Vás koukněte mi na log. Nejsem si jistý, ale zdá se mi že se mi PC nějak zpomalilo, tak nevím jestli mi tam neběží něco zbytečně nebo jestli tam neni nějakej šmejd. Spustil jsem SUPERanti spyware, ten něco našel, takže jsem to dal pryč a teď mi ještě běží NOD32. Zatím díky

Logfile of HijackThis v1.99.1
Scan saved at 19:38:57, on 31.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\zaloha BLAZA PC Lisý\Program Files\Ochrana\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwa ... wflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
Uživatelský avatar
Baron Prášil
Nováček
Nováček
Příspěvky: 33
Registrován: pon črc 10, 2006 22:46

Příspěvek od Baron Prášil »

log je ok.

fixni zbytečnosti
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

vyčisti systém CCleanerem
http://www.pc-help.cz/viewtopic.php?t=5130
a RegCleanerem
http://www.pcpomocnik.cz/c/softwarova-u ... leaner.htm
Blaža
Nováček
Nováček
Příspěvky: 2
Registrován: čtv kvě 31, 2007 18:34

Příspěvek od Blaža »

Zkusil jsem to vyčistit, a fixnul jsem ty dva kusy. Posílám nový log. Ještě mi prosím řekněte co je to červeně označené, jestli to můžu dát taky pryč ?

Logfile of HijackThis v1.99.1
Scan saved at 11:26:57, on 3.6.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\zaloha BLAZA PC Lisý\Program Files\Opera\Opera.exe
C:\zaloha BLAZA PC Lisý\Program Files\Ochrana\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwa ... wflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
Uživatelský avatar
maestro
Čestný člen
Příspěvky: 1098
Registrován: čtv bře 30, 2006 18:55
Bydliště: Nejdek / Praha
Kontaktovat uživatele:

Příspěvek od maestro »

O4 - HKLM\..\Run: [adiras] adiras.exe

ovladaci software k USB ADSL modemu, pokud nepouzivas USB ADSL modem tak software odinstaluj standardní cestou.
Anonymous2
Uživatel
Uživatel
Příspěvky: 2203
Registrován: sob úno 09, 2008 19:23

Re: Prosím o kontrolu logu z HJT

Příspěvek od Anonymous2 »

C:\hiberfil.sys - chyba při otevírání
C:\pagefile.sys - chyba při otevírání
C:\Applications\Drivers\Chipset\Lang\CHIP\ESP\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\Chipset\Lang\CHIP\ITA\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\Chipset\Lang\CHIP\PTB\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\Chipset\Lang\CHIP\PTG\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Graphics\LANG\HDMI\esp\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Graphics\LANG\HDMI\ita\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Graphics\LANG\HDMI\ptb\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Graphics\LANG\HDMI\ptg\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Lang\HDMI\esp\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Lang\HDMI\ita\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Lang\HDMI\ptb\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Drivers\VGA\Lang\HDMI\ptg\license.txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Applications\Tools\AOL\AOLReg.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comp03.000 » NSIS - špatný archiv
C:\Applications\Tools\AOL\SinfInst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\stdnet_updater.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\acs\acssetup.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\afix\afixinst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\afix\afixlang.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\afix\afixlang_uk.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\afix\wsfinst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\aolload\alsetup.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\muinst\muinst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\ocp\ocpinst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\sm\sminstlp.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\sm\stmninst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\sysinfo\SinfInst.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\tb\tbsetup.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\tpspd\wbsetup.exe » NSIS - špatný archiv
C:\Applications\Tools\AOL\comps\vwpt\Vwpt.exe » NSIS - chyba - soubor je komprimován neznámou metodou
C:\Downloads\Counter-Strike.Source.666.Edition-AoN\Counter-Strike.Source.666.Edition-AoN.part01.rar » RAR » Counter-Strike.Source.666.Edition.Setup-AoN.exe - nelze najít další část archivu
C:\Program Files\BearShare Gold\Partner\URL2\MEADInst.exe » CAB » ffext.mod » CAB » {A89AED22-9133-424c-88E7-C8235C5FF302}\chrome.manifest » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\CDex_140b9\uninstall.exe » NSIS - soubor má chybný kontrolní součet (CRC), může být poškozen
C:\Program Files\DAP\Log\DAP_REPORT.LOG - chyba při otevírání
C:\Program Files\DAP\Log\DAP_WIZARD.LOG - chyba při otevírání
C:\Program Files\DAP\Offers\spo3.exe - chyba při otevírání
C:\Program Files\DAP\Temp\ADSDF2E.tmp.dap - chyba při otevírání
C:\Program Files\Google\Google Earth\res\flightsim\controller\genius_maxfighter_f16u.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\logitech_attack3.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\logitech_extreme_3d.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\logitech_force_3d.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\logitech_freedom.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\saitek_cyborg_evo.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\saitek_x52.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\speed_link_black_hawk.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\speed_link_black_widow.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\speed_link_cougar_flightstick.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\speed_link_dark_tornado.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\Google\Google Earth\res\flightsim\controller\xbox_360.ini » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.ilg - chyba při otevírání
C:\Program Files\Winamp Toolbar\uninstall.exe » NSIS - špatný archiv
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9622c95a90fe17cf9d5370768fff6f6_917eb58c-4164-4041-b46a-c55a7869786c - chyba při otevírání
C:\Users\Kuba\NTUSER.DAT - chyba při otevírání
C:\Users\Kuba\ntuser.dat.LOG1 - chyba při otevírání
C:\Users\Kuba\ntuser.dat.LOG2 - chyba při otevírání
C:\Users\Kuba\AppData\Local\Microsoft\Windows\UsrClass.dat - chyba při otevírání
C:\Users\Kuba\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - chyba při otevírání
C:\Users\Kuba\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - chyba při otevírání
C:\Users\Kuba\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q88Y7NJO\icq5_1_setup[1].exe » WISE » WISE0132.DLL - poškozený archiv
C:\Users\Kuba\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5JO6VHIY\cararena[1].rar » RAR » CarArena_Installer.exe - poškozený archiv
C:\Users\Kuba\AppData\Local\Microsoft\Windows Defender\FileTracker\{E251FA55-D011-41D1-A023-ACBD05BD1B03} - chyba při otevírání
C:\Users\Kuba\AppData\Local\Microsoft\Windows Mail\Local Folders\Inbox\317515AF-00000001.eml » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Local\Temp\Nero7.tmp\Cab\0A72FAFE.cab » CAB » CDI_VCD335C15F1.CFG » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Local\Temp\~osFF39.tmp\rlvknlg.exe - pravděpodobně varianta infiltrace Win32/Genetik trojský kůň - vyléčen smazáním - uložen do karantény
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@minoss.webovastranka[1].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@smooky.webovastranka[1].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@webovastranka[1].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@webovastranka[2].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@www.comet.co[1].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@www.dinathumbs[2].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Cookies\Low\kuba@www.plugin-x[1].txt » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\Documents\My Completed Downloads\AA282FullInstaller.exe.dap » RAR » AASM.cab » CAB » AA_Server_Manager.exe - archiv je poškozen a soubor nemůže být extrahován
C:\Users\Kuba\Documents\My Completed Downloads\AA282FullInstaller.exe.dap » RAR » AASM.cab » CAB » AA_Server_Remote_Control.exe - nelze najít další část archivu
C:\Users\Kuba\Documents\My Completed Downloads\AA28FullInstaller_Generic.exe.dap » RAR » Americ~1.cab » CAB » Dusk.aao - archiv je poškozen a soubor nemůže být extrahován
C:\Users\Kuba\Documents\My Completed Downloads\AA28FullInstaller_Generic.exe.dap » RAR » Americ~1.cab » CAB » Eagle_Tower.aao - nelze najít další část archivu
C:\Users\Kuba\Documents\My Completed Downloads\games.exe » NSIS » NSISdl.dll - Win32/Adware.Comet aplikace - byl součástí smazaného objektu
C:\Users\Kuba\Documents\My Completed Downloads\games.exe » NSIS » Starware407.dll - Win32/Adware.Comet aplikace - byl součástí smazaného objektu
C:\Users\Kuba\Documents\My Completed Downloads\games.exe » NSIS » IELauncher.exe - Win32/Adware.Comet aplikace - byl součástí smazaného objektu
C:\Users\Kuba\Documents\My Completed Downloads\games.exe - Win32/Adware.Comet aplikace - smazán - uložen do karantény
C:\Users\Kuba\Documents\My Completed Downloads\InternationalKartingSetup.exe » NSIS » GENERAL.ANI » MIME - je v pořádku (nezkontrolováno uvnitř)
C:\Users\Kuba\Documents\My Completed Downloads\Unknown.dap » NSIS » Spyware-Secure_trial.exe - špatný archiv
C:\Windows\bthservsdp.dat - chyba při otevírání
C:\Windows\Logs\CBS\CBS.log - chyba při otevírání
C:\Windows\Logs\CBS\CBS.persist.log - chyba při otevírání
C:\Windows\Logs\DPX\setupact.log - chyba při otevírání
C:\Windows\Logs\DPX\setuperr.log - chyba při otevírání
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - chyba při otevírání
C:\Windows\Panther\UnattendGC\diagerr.xml - chyba při otevírání
C:\Windows\Panther\UnattendGC\diagwrn.xml - chyba při otevírání
C:\Windows\Panther\UnattendGC\setupact.log - chyba při otevírání
C:\Windows\Panther\UnattendGC\setuperr.log - chyba při otevírání
C:\Windows\security\database\secedit.sdb - chyba při otevírání
C:\Windows\SoftwareDistribution\EventCache\{E50E9F26-99FE-4184-A372-7ED5F232FF98}.bin - chyba při otevírání
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 - chyba při otevírání
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 - chyba při otevírání
C:\Windows\System32\rk.bin - pravděpodobně varianta infiltrace Win32/Genetik trojský kůň - chyba při smazání
Ryan
Čestný člen
Příspěvky: 316
Registrován: sob dub 21, 2007 11:05
Bydliště: tam kde je přístup k netu:-) / Českomoravská Vysočina
Kontaktovat uživatele:

Re: Prosím o kontrolu logu z HJT

Příspěvek od Ryan »

zašli hijackthis log z nejnovější verze 2.0.2, díky
Roko68
Nováček
Nováček
Příspěvky: 1
Registrován: sob srp 16, 2008 11:19

Re: Prosím o kontrolu logu z HJT

Příspěvek od Roko68 »

Ahoj, prosím Vás koukněte mi na log. Nejsem si jistý, ale zdá se mi že se mi PC nějak zpomalilo a divně běží, tak nevím jestli mi tam neběží něco zbytečně nebo jestli tam neni nějaká havět.Moc dík

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:07, on 16.8.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\uTorrent\utorrent.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Roman\Dokumenty\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
R3 - URLSearchHook: AstroburnBar Toolbar - {e802027b-1f2b-40bd-b307-0bd96d036835} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\WINDOWS\WebIE.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: AstroburnBar Toolbar - {e802027b-1f2b-40bd-b307-0bd96d036835} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\WINDOWS\WebIE.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: AstroburnBar Toolbar - {e802027b-1f2b-40bd-b307-0bd96d036835} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.sk/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: offline-8876480 - {2560817B-05E9-4D83-A2D6-8464726832E8} - (no file)
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apache2 - Advanced Micro Devices - (no file)
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

--
End of file - 8230 bytes
Ryan
Čestný člen
Příspěvky: 316
Registrován: sob dub 21, 2007 11:05
Bydliště: tam kde je přístup k netu:-) / Českomoravská Vysočina
Kontaktovat uživatele:

Re: Prosím o kontrolu logu z HJT

Příspěvek od Ryan »

log je v pořádku
Odpovědět