Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Prosím o kontrolu logu

Příspěvekod karollin » 29 říj 2011 11:02

Prosím o kontrolu logu.. Počítač je po reinstalu systému a šíleně padá pomocí bluescreenu ://

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:59:59, on 29.10.2011
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Windows\system32\schtasks.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Opera\opera.exe
C:\hp\kbd\kbd.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Kajushe\Desktop\HiJackThis.exe
C:\Program Files\PhotoFiltre Studio\pf-studio.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe"
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [IcqUpdater] "C:\Users\Kajushe\AppData\Local\Temp\IcqUpdater.exe" upgrade 3376 Global\MMutexLib_Global_AppInstance_YzpccHJvZ3JhfjFcaWNxNy4yXGljcS5leGU "C:\Users\Kajushe\AppData\Local\Temp\0a50e25a83046228c11dcaa7eeed09bb.exe" "C:\PROGRA~1\ICQ7.2\ICQ.exe upgrade=0a50e25a83046228c11dcaa7eeed09bb restart=True parentpid=3864 loginmode=2 sname=591611679 pwdhash=9mvEPXDu9qSaC5CW/QuV5/ZrxD1w7vakmguQlv0Llec= logindata=AAEA3CUyRndRQUFBQUFBQUdIUiUyRndpcmpYV25TV2clMkJobFhGTE5ueFlkblBQbDR5NnJ0NlVKMHFFVmM1Mkk1eCUyRkNaUnN4VEpzVmhGalZmSVVOYUpLS1hKeG5VelQ4R0g5VVNQMWt6SGVhUDc3OUZEU2d5REZrMWNDdXd0czYlMkJtODA1YTI0eWpHQ3hKYktSNnFnZzdFbHZnd3ElMkJZTSUyQmpvaHlVdWQ0eDQ5dG1Qd2ZmU3BBaXg2alphUVVUbGtIc0dPR0xCcSUyQnQxZ3JXNUElM0QlM0QAAgAsd1V6Y0NOTDZ0UlRuUmM0anFQOVNSUzkvYkhqakpoNzI3NXlsVDNyYnhyRT0= status=1 visibility=4 noupdate=1" autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Norton Download Manager{NIS19113-SHPD-FSD21017}] C:\Users\Public\Downloads\Norton\{NIS19113-SHPD-FSD21017}\NISDownloader[1].exe /m
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\8.0.1\ViProtocol.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: vToolbarUpdater - Unknown owner - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe

--
End of file - 7292 bytes

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Baron Prášil » 29 říj 2011 12:45

Fixni v Hijackthis návod mám dole v podpisu

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

O4 - HKCU\..\Run: [IcqUpdater] "C:\Users\Kajushe\AppData\Local\Temp\IcqUpdater.exe" upgrade 3376 Global\MMutexLib_Global_AppInstance_YzpccHJvZ3JhfjFcaWNxNy4yXGljcS5leGU "C:\Users\Kajushe\AppData\Local\Temp\0a50e25a83046228c11dcaa7eeed09bb.exe" "C:\PROGRA~1\ICQ7.2\ICQ.exe upgrade=0a50e25a83046228c11dcaa7eeed09bb restart=True parentpid=3864 loginmode=2 sname=591611679 pwdhash=9mvEPXDu9qSaC5CW/QuV5/ZrxD1w7vakmguQlv0Llec= logindata=AAEA3CUyRndRQUFBQUFBQUdIUiUyRndpcmpYV25TV2clMkJobFhGTE5ueFlkblBQbDR5NnJ0NlVKMHFFVmM1Mkk1eCUyRkNaUnN4VEpzVmhGalZmSVVOYUpLS1hKeG5VelQ4R0g5VVNQMWt6SGVhUDc3OUZEU2d5REZrMWNDdXd0czYlMkJtODA1YTI0eWpHQ3hKYktSNnFnZzdFbHZnd3ElMkJZTSUyQmpvaHlVdWQ0eDQ5dG1Qd2ZmU3BBaXg2alphUVVUbGtIc0dPR0xCcSUyQnQxZ3JXNUElM0QlM0QAAgAsd1V6Y0NOTDZ0UlRuUmM0anFQOVNSUzkvYkhqakpoNzI3NXlsVDNyYnhyRT0= status=1 visibility=4 noupdate=1" autorun

O4 - HKCU\..\Run: [Norton Download Manager{NIS19113-SHPD-FSD21017}] C:\Users\Public\Downloads\Norton\{NIS19113-SHPD-FSD21017}\NISDownloader[1].exe /m

O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe

stáhni si Malwarebytes' Anti-Malware http://www.stahuj.centrum.cz/utility_a_ ... i-malware/ a proskenuj celej disk a pošli log kterej to vyhodí

(jestli máš foťák , zkus ten blue screen vyfotit. může jít o hardwareový problém a na to jsou tady jiní rádci. také se můžeš podívat do sekce Hardware a udělat test RAMek a HDD)

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod karollin » 30 říj 2011 06:12

Tady je log, který mi vyhodil ten Malwarebytes ..

Malwarebytes' Anti-Malware 1.51.2.1300
http://www.malwarebytes.org

Verze databáze: 8040

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

29.10.2011 23:18:29
mbam-log-2011-10-29 (23-18-29).txt

Typ: Úplná kontrola (C:\|D:\|)
Kontrolované objekty: 399273
Uplynulý čas: 4 hodin, 13 minut, 4 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)

Bluescreen se pokusím vyfotit, ale teďka jak naschvál se nic neděje:D .. A když už něco, tak ,,zamrzne" a to já nepotřebuju:/
V té sekci jsem byla a netuším jak udělat test RAMek a HDD.. Teda na ty RAMky sem si stáhla memtest (je to správně?) a jsem ve fázi, kde hledám na netu, jak ho použít:)

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Žbeky » 30 říj 2011 09:08

Jo, memteset a na disk crystal disk info
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod karollin » 30 říj 2011 15:15

Tady je ten crystal disk:)

----------------------------------------------------------------------------
CrystalDiskInfo 4.1.3 (C) 2008-2011 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows Vista Home Premium Edition SP2 [6.0 Build 6002] (x86)
Date : 2011/10/30 11:19:51

-- Controller Map ----------------------------------------------------------
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ Kanál IDE (0)
- HL-DT-ST DVD-RW_GSA-H11N ATA Device
- Kanál IDE (1)
+ NVIDIA nForce Serial ATA Controller [ATA]
- ST332082 0AS SCSI Disk Device
- NVIDIA nForce Serial ATA Controller [ATA]
- Iniciátor iSCSI společnosti Microsoft [SCSI]
+ MagicISO SCSI Host Controller [SCSI]
- MagicISO Virtual DVD-ROM0000

-- Disk List ---------------------------------------------------------------
(1) ST3320820AS : 320.0 GB [0-2-0, sm]

----------------------------------------------------------------------------
(1) ST3320820AS
----------------------------------------------------------------------------
Model : ST3320820AS
Firmware : 3.CHN
Serial Number : 9QF985WX
Disk Size : 320.0 GB (8.4/137.4/320.0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 625142448
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 12644 hod.
Power On Count : 2970 krát
Temparature : 33 C (91 F)
Health Status : Dobrý
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 253 __6 000000000000 Počet chyb čtení
03 _95 _95 __0 000000000000 Čas na roztočení ploten
04 _98 _98 _20 000000000BF0 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _87 _60 _30 000124FEF245 Počet chybných hledání
09 _86 _86 __0 000000003164 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _98 _98 _20 000000000B9A Počet cyklů zapnutí zařízení
B8 100 253 _97 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BD 100 100 _45 000000000000 Vysoká rychlost zápisu
BE _67 _47 __0 0000211D0021 Teplota toku vzduchu
C2 _33 _53 __0 000E00000021 Teplota
C3 _67 _55 __0 000002E7C62B Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 __0 000000000000 Počet chyb při zápisu sektorů
CA 100 253 __0 000000000000 Počet chyb při směrování údajů

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 39 51 46 39 38 35 57 58 20 20 20 20
020: 20 20 20 20 20 20 20 20 00 00 40 00 00 04 33 2E
030: 43 48 4E 20 20 20 53 54 33 33 32 30 38 32 30 41
040: 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 06 00 00 00 48 00 40
0A0: 00 FE 00 00 30 69 7C 01 40 23 30 69 BC 01 40 23
0B0: 20 3F 00 00 00 00 FE FE 00 00 00 00 D0 00 00 00
0C0: 00 00 00 00 00 00 00 00 EA B0 25 42 00 00 00 00
0D0: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 1E
0F0: 40 1C 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 EA B0 25 42 EA B0 25 42 20 20 00 02 0A B6
110: 00 02 00 8A 3C 7B 03 04 00 00 07 C6 01 00 08 00
120: 13 14 12 00 00 02 00 80 00 00 00 00 00 A0 02 02
130: 00 00 04 04 00 00 00 00 00 00 00 00 12 00 00 0B
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 35 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F A5

.. Memtest postnu později, momentálně nemám cd.. :/


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 22 hostů