[ Príspevkov: 4 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 14.10.07
Prihlásený: 22.03.10
Príspevky: 12
Témy: 5 | 5
NapísalOffline : 26.10.2007 15:20 | pozrite moj HJT log

ja sa moc v tych procesoch nevyznam ale na 10000% je tam nieco co nema, lebo:kazde dve minuty mi spusta IE kde mi nacita stranku s nejakym "antivirusom", nainstalovalo mi ultimate cleaner, odinstaloval som ho a zasa tam bol...,n aploche sa mi obajavuju ikony ktore neviem co znamenaju, na diskoch sa mi objavuju zlozky s nazvom asi"lksdkoasnhd543asd4a5s4d" a maju okolo 500 mb jedna mam strasne zpomaleny pc, vopred dikies za odpoveed :)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14:35, on 26.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\TEMP\win25DB.tmp.exe
C:\WINDOWS\mgrs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator.EXISTKO\Plocha\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\cbyyxu.dll",forkonce
O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ejudyjiv] rundll32.exe "C:\Program Files\zeludchc\zopmfyxe.dll",Init
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win25DB.tmp.exe
O4 - HKLM\..\Run: [smgr] mgrs.exe
O4 - HKLM\..\Run: [1050414a] rundll32.exe "C:\WINDOWS\system32\qkymhvjg.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Ultimate Cleaner] "C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe" hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - SOFTWARE - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BA6259A-0348-4784-BC83-0C55E0A502F1}: NameServer = 62.65.163.7,62.152.224.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BA6259A-0348-4784-BC83-0C55E0A502F1}: NameServer = 62.65.163.7,62.152.224.10
O20 - AppInit_DLLs: c:\windows\system32\ddawwxv.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 6480 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 26.10.2007 15:28 | pozrite moj HJT log

1. Ctrl + Alt + Delete => procesy => zastav win25DB.tmp.exe , UltimateCleaner.exe

2. Stiahnite Avenger -–>
http://swandog46.geekstogo.com/avenger.exe

Spustiť – „Input script manually“ – Lupa – Skopírovať kód – „Done“ – Semafor – Potvrdiť – Nasleduje reštart PC
Kód:
Files to delete:
C:\WINDOWS\TEMP\win25DB.tmp.exe

Folders to delete:
C:\Program Files\Ultimate Cleaner


3. Postupuj podľa návodu => http://www.viry.cz/forum/viewtopic.php?t=16634

4. Nový log


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 14.10.07
Prihlásený: 22.03.10
Príspevky: 12
Témy: 5 | 5
Napísal autor témyOffline : 26.10.2007 19:57 | pozrite moj HJT log

vdaka ;) :-)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 26.10.2007 20:01 | pozrite moj HJT log

Nový log .... a pokračujeme. Ešte som neskončil. :)


 [ Príspevkov: 4 ] 


pozrite moj HJT log



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

pozrite log z hijackthis plz

v Antivíry a antispywary

5

341

14.12.2007 20:40

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

poistenie + HJT log

v Antivíry a antispywary

1

396

05.10.2008 2:27

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

HJT log - otazka

v Antivíry a antispywary

3

369

05.08.2008 1:13

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

HJT nevie spraviť log...

v Antivíry a antispywary

15

1010

24.04.2008 23:46

HJT66

V tomto fóre nie sú ďalšie neprečítané témy.

PLS kontrola log z HJT

v Antivíry a antispywary

22

891

05.01.2008 12:14

Mandy

V tomto fóre nie sú ďalšie neprečítané témy.

Strasne spomaleny net. Log z hjt

v Antivíry a antispywary

9

589

24.12.2007 23:59

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

HJT LOG POZRIE SA MI NIEKTO NA TO?

v Bezpečnosť a firewally

8

554

04.07.2008 16:07

pistak

V tomto fóre nie sú ďalšie neprečítané témy.

Prosím o kontrolu HJT log, reštarty mi robí pc

v Antivíry a antispywary

12

367

02.08.2008 21:27

junior08

V tomto fóre nie sú ďalšie neprečítané témy.

moj log

v Antivíry a antispywary

10

750

21.11.2007 7:52

2bfree

V tomto fóre nie sú ďalšie neprečítané témy.

Moj Hijack log

v Antivíry a antispywary

0

315

05.02.2008 20:50

Larliand

V tomto fóre nie sú ďalšie neprečítané témy.

Zkontrolujte moj log z Hijack

v Antivíry a antispywary

5

419

17.10.2007 22:07

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

ako vylepšiť moj pc ale názor na môj procesor

v PC zostavy

5

366

15.02.2010 22:26

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

pozrite doma

v Elektronika

0

795

20.12.2006 19:49

pufi

V tomto fóre nie sú ďalšie neprečítané témy.

Pozrite mi to.

v PC zostavy

5

346

17.12.2008 22:05

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

pozrite tu cenu

v Grafické karty

7

408

30.11.2008 19:26

chup44

V tomto fóre nie sú ďalšie neprečítané témy.

Pomalé napalovanie/disk? Pozrite sem.

v Optické zariadenia

10

5851

19.05.2010 9:26

wllado



© 2005 - 2017 PCforum, edited by JanoF