prosím o kontrolu, děkuji moc

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

prosím o kontrolu, děkuji moc

Příspěvek od Thomas09 »

Logfile of HijackThis v1.99.1
Scan saved at 19:38:50, on 21.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\TBPanel.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Seznam\Postak\Postak.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\pantata\LOCALS~1\Temp\Rar$EX00.797\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~2\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [SMail] "C:\Program Files\Seznam\Postak\Postak.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Cyber-shot Viewer Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést cíl vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést vybrané vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést vybrané vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Převést výběr do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést výběr do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Nemáš tam žádného šmejda, jen mě zaráží ten SPAMfighter - nejsou s ním dobré zkušenosti. I když je z hlediska bezpečnosti v pořádku, dokáže ukousnout hodně ze systémových prostředků.
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

re

Příspěvek od Thomas09 »

děkuji za brzkou odpověď, ale moc si mě nepotěšil, myslel jsem, že se tam něco najde. Z PC mi totiž odchází obrovské množství dat a nevím čím to je, je fakt, že tomu moc nerozumím, ale již jsem to projel všemi možnými antiviry a antispywary :-((. pomóóc
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Tak ještě zkus MWAV a dej sem log, pokud něco najde. Návod mám já nebo mijaja v podpisu.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

re

Příspěvek od Thomas09 »

Tak jsem to nechal tím MWAV projet a jelikož to vůbec nechápu tak jsem radši zkopíroval vše od slov ware a vir, tak snad se v tom někdo vyzná a pomůže mi. Ještě jednou dík
Sun Oct 22 09:59:33 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:00:07 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc [**]
Sun Oct 22 10:00:11 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc [**]
Sun Oct 22 10:00:12 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb [**]
Sun Oct 22 10:03:24 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:03:58 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc [**]
Sun Oct 22 10:04:02 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc [**]
Sun Oct 22 10:04:02 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb [**]
Sun Oct 22 10:26:59 2006 => Scanning File C:\WINDOWS\system32\netware.drv
Sun Oct 22 10:27:47 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\FtpTempF\riskware.avc
Sun Oct 22 10:27:53 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\riskware.avc
Sun Oct 22 10:27:54 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\Spyware.sdb

Sun Oct 22 10:27:57 2006 => Checking for Welchia Virus...
Sun Oct 22 10:27:57 2006 => Checking for LovGate Virus...
Sun Oct 22 10:27:57 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:27:57 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:27:57 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:27:57 2006 => Checking for Winupie Virus...
Sun Oct 22 10:27:57 2006 => Checking for Swen Virus...
Sun Oct 22 10:27:57 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:27:57 2006 => Checking for Novarg Virus...
Sun Oct 22 10:27:57 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:27:57 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:27:57 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:27:57 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:27:56 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi
Sun Oct 22 10:04:03 2006 => Checking for Welchia Virus...
Sun Oct 22 10:04:03 2006 => Checking for LovGate Virus...
Sun Oct 22 10:04:03 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:04:03 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:04:03 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:04:03 2006 => Checking for Winupie Virus...
Sun Oct 22 10:04:03 2006 => Checking for Swen Virus...
Sun Oct 22 10:04:03 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:04:03 2006 => Checking for Novarg Virus...
Sun Oct 22 10:04:03 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:04:03 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:04:03 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:04:03 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:04:03 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi [**]
Sun Oct 22 10:00:13 2006 => Checking for Welchia Virus...
Sun Oct 22 10:00:13 2006 => Checking for LovGate Virus...
Sun Oct 22 10:00:13 2006 => Checking for CodeRed Virus...
Sun Oct 22 10:00:13 2006 => Checking for OpaServ Virus...
Sun Oct 22 10:00:13 2006 => Checking for Sobig.e Virus...
Sun Oct 22 10:00:13 2006 => Checking for Winupie Virus...
Sun Oct 22 10:00:13 2006 => Checking for Swen Virus...
Sun Oct 22 10:00:13 2006 => Checking for JS.Fortnight Virus...
Sun Oct 22 10:00:13 2006 => Checking for Novarg Virus...
Sun Oct 22 10:00:13 2006 => Checking for Pagabot Virus...
Sun Oct 22 10:00:13 2006 => Checking for Parite.b Virus...
Sun Oct 22 10:00:13 2006 => Checking for Parite.a Virus...
Sun Oct 22 10:00:13 2006 => Checking for Adware.SeekSeek Virus...
Sun Oct 22 10:00:13 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi [**]
Sun Oct 22 09:53:07 2006 => Scanning File C:\DOCUME~1\pantata\LOCALS~1\Temp\virus.avi



Sun Oct 22 10:27:57 2006 => Total Objects Scanned: 24042
Sun Oct 22 10:27:57 2006 => Total Critical Objects: 1
Sun Oct 22 10:27:57 2006 => Total Disinfected Objects: 0
Sun Oct 22 10:27:57 2006 => Total Objects Renamed: 0
Sun Oct 22 10:27:57 2006 => Total Deleted Objects: 0
Sun Oct 22 10:27:57 2006 => Total Errors: 38
Sun Oct 22 10:27:57 2006 => Time Elapsed: 00:03:51
Sun Oct 22 10:27:57 2006 => Virus Database Date: 10/22/2006
Sun Oct 22 10:27:57 2006 => Virus Database Count: 233792
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Podívej se do Keria a tu aplikaci, která ti ty data odesílá zablokuj!

V záložce Síťová bezpečnost (Network Security) u té aplikace dej zákaz komunikace s internetem.

Obrázek


Zastavil bych aplikace od Sony:

C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe


V Hijackthisu bych fixnul všechny ty vyhledávače updatů a schedulery:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~2\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - Startup: Cyber-shot Viewer Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

a podle topicu Nelegální Windows zlikvidoval to otravné vyskakování woken.
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

Příspěvek od Thomas09 »

vyřešeno, včetně woken. Děkuju :D
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Ještě jedna věc - v logu z MWAV je uvedeno, že nalezl 1 kritickou položku, ale v tom, co jsi sem zkopíroval není. Vlez ještě jednou do toho logu a dej hledat radši podle slovíčka "found" (bez uvozovek).
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

Příspěvek od Thomas09 »

Sun Oct 22 09:58:25 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
Sun Oct 22 09:58:33 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tak co ? Je to ono ?
Uživatelský avatar
Guivan5
Level 2.5
Level 2.5
Příspěvky: 251
Registrován: 26 zář 2006 20:49
Bydliště: Praha 8
Kontaktovat uživatele:

Příspěvek od Guivan5 »

vymaž ten klíč z registru a projeď komp CCleanerem (v podpisu)
HDD 250 GB, ATI Radeon X1550 512 MB, 1024 MB RAM, Intel Pentium D820 2,8Ghz...
Windows XP Media Center Edition SP2, Spyware Terminator, NOD32 2.7, Zone Alarm
HiJackThis, CCleaner, MWAV,Jottiscan, KillBox, VirusTotall
TweakUI
Thomas09
nováček
Příspěvky: 13
Registrován: 13 srp 2006 18:14

Příspěvek od Thomas09 »

díky :smile:
Odpovědět

Zpět na „HiJackThis“