Diskusní fóra Avast Software
07.09.2010, 17:30:38 *
Vítej, Host. Prosím přihlaš se nebo se zaregistruj.
Nedostal jsi svůj aktivační email?

Přihlaš se uživatelským jménem, heslem a délkou sezení
Novinky: avast Professional edition - vyzkoušejte před zakoupením :-)
 
   Domů   Nápověda Vyhledávání Kalendář Přihlásit Registrovat  
Stran: [1]   Dolů
  Tisk  
Autor Téma: prosím o kontrolu logu  (Přečteno 710 krát)
antivír
bažant
**

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 76


Zobrazit profil
« kdy: 05.02.2010, 20:01:50 »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:57:40, on 5.2.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\mobsync.exe
J:\Programy\totalcmd\TOTALCMD.EXE
C:\Users\Michael\AppData\Local\Temp\_tc1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HDInspector.exe] J:\Programy\Hard Drive Inspector\HDInspector.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [RGSC] J:\HRY\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\Program Files\Common Files\AltrixSoft\HDDInfoService\HDDSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\System32\nvSCPAPISvr.exe

--
End of file - 5421 bytes
Zaznamenáno
Béňa
furťák
*****

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 368



Zobrazit profil
« Odpověď #1 kdy: 06.02.2010, 09:11:33 »

Dobrý den, zkontroloval jsem Vám log a zjistil problémy:
Fixněte prosím toto: O13 - Gopher Prefix: - nebezpečné
Další, co je také vážné, je, že nemáte nainstalovanou aktualizaci Service Pack 2 systému Windows Vista. Dále je dobré si nainstalovat nejnovější Internet Explorer, verze 8. Také je ideální si nainstalovat nový avast! 5, který stahnete zde: http://files.avast.com/iavs5x/setup_av_free_cze.exe
Zaznamenáno
antivír
bažant
**

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 76


Zobrazit profil
« Odpověď #2 kdy: 06.02.2010, 13:06:57 »

O13 - Gopher Prefix: nejde vymazat jak to mam vymazat?
Zaznamenáno
Béňa
furťák
*****

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 368



Zobrazit profil
« Odpověď #3 kdy: 06.02.2010, 18:11:45 »

Otevřít HijackThis, dát Do a system scan only. Tam se Vám v tabulce ukáže, vy ho zafajfkujete (označíte) a dole je tlačítko Fix Checked. To stiskněte a mělo by to být pryč.
Zaznamenáno
antivír
bažant
**

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 76


Zobrazit profil
« Odpověď #4 kdy: 06.02.2010, 21:16:01 »

no to jsem tak udělal ,ale i tak to nejde
Zaznamenáno
Jacen
furťák
*****

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 1619



Zobrazit profil WWW
« Odpověď #5 kdy: 11.02.2010, 11:38:38 »

O13 - Gopher Prefix: Gopher je jednoduchý nástroj  na vyhľadávanie informácií v internete bližšie info
Zaznamenáno

Béňa
furťák
*****

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 368



Zobrazit profil
« Odpověď #6 kdy: 11.02.2010, 20:33:42 »

Když jsem se učil kontrolovat logy, tak mi bylo řečeno, že to je nebezpečný nástroj. Teď nevím, čemu, respektive komu mám věřit.
Zaznamenáno
Halfspider
furťák
*****

Karma: +0/-0
Offline Offline

Pohlaví: Mužské
Příspěvků: 725


Zobrazit profil
« Odpověď #7 kdy: 12.02.2010, 17:48:18 »

Myslím, že fixnutím se nic nezkazí. Toto jsem našel na netu:

Citace
O13 - IE default prefix hijack

Pokud zadáte v IE nějakou URL adresu bez počátečního udání http protokolu, za normálních okolností IE tuto situaci rozpozná a správně http doplní. Některý malware má ovšem ve zvyku toto změnit, tak aby se při zadání neúplné adresy vše přesměrovalo právě na nechtěné stránky. O13 je obvykle bezpečné fixnout, snad jen pokud jste nějakou změnu neudělali sami, což s největší pravděpodobností ne.
Zaznamenáno
Stran: [1]   Nahoru
  Tisk  
 
Skočit na:  

Poháněno MySQL Poháněno PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC Validní XHTML 1.0! Validní CSS!
Stránka vytvořena za 0.113 sekund, 18 dotazů.