WAREZOV- prosím poraďte

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Ondroušková Dagmar
Začátečník
Začátečník
Registrován: 21. říj 2006

Příspěvek od Ondroušková Dagmar »

Halooo, tak jsem po dlouhé době tady, PC je kompletně přeinstalovaný, prosím o kontrolu logu, jestli je vše OK. :wink:

Logfile of HijackThis v1.99.1
Scan saved at 21:28:06, on 3.3.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\2376288\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Anti-Virus\backweb\2376288\program\fsbwsys.exe
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Program Files\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Program Files\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Program Files\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\F-Secure Anti-Virus\backweb\2376288\Program\BackWeb-2376288.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Dada\Plocha\instalsoft\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: F-Secure Anti-Virus (BackWeb Client - 2376288) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\2376288\Program\SERVIC~1.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\F-Secure Anti-Virus\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\backweb\2376288\program\fsbwsys.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Je to v phode. Snad bych jen vypnul ten pripominac od Packardu. Ale nicemu nevadi.
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
Ondroušková Dagmar
Začátečník
Začátečník
Registrován: 21. říj 2006

Příspěvek od Ondroušková Dagmar »

Něco malinko mi tam někde zůstalo, při vypínání PC mi to vyhodí okno s hláškou :
Kpf4gui.exe - inicializace knihovny Dll. se nezdařila
Aplikace se nemohla inicializovat, protože stanice windows se vypíná.

Nevíte prosím někdo jak se mám toho zbavit, nebo jsem udělala něco špatně??? :x
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Ja myslel, ze to byla instalace do cisteho disku.
Tohle je opravdu nejaky pozustatek. Co jsem nasel, tak bych nejdriv zkusil procistit registry. Regcleaner, ccleaner...
Ondroušková Dagmar
Začátečník
Začátečník
Registrován: 21. říj 2006

Příspěvek od Ondroušková Dagmar »

U RegCleaner jsem pustila čištění registru a spustit vše.Posílám , co mi to našlo, netroufám si sama něco odmazat, poradí mi prosím někdo, jestli tam je něco, co by mohlo dělat tu hlášku? Děkuji.. :?

RegCleaner 4.3 by Jouni Vuorio, translation by Jan Fišer (akmoznoh@seznam.cz)
Tyto záznamy byly shledány nepotřebnými, a proto je můžete bez obav smazat.
[syntax: Root, Klíč, Název, Hodnota, Naposledy upravené ]

HKEY_USERS, .DEFAULT\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\WINDOWS\system32\config\systemprofile\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSD.XML, 02.27.2007 07:29 PM
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\WINDOWS\system32\config\systemprofile\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSR.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-19\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\Documents and Settings\Default User\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSD.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-19\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\Documents and Settings\Default User\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSR.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-20\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\Documents and Settings\Default User\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSD.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-20\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\Documents and Settings\Default User\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSR.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1004\Software\HotkeyPanel, Path, C:\Program Files\Launch Manager\ChkMail.exe, 02.28.2007 10:11 AM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1004\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\Documents and Settings\Dada\Local Settings\Data aplikací\Microsoft\Windows Media\10.0\WMSDKNSD.XML, 02.28.2007 01:39 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1004\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\Documents and Settings\Dada\Local Settings\Data aplikací\Microsoft\Windows Media\10.0\WMSDKNSR.XML, 02.28.2007 01:39 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Control Panel\Desktop, ConvertedWallpaper, C:\Documents and Settings\Simča\Plocha\Simona\Obrázky\robotek.jpg, 03.02.2007 01:03 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\Ahead\Nero PhotoSnap Viewer\Recent File List, File1, C:\DOCUME~1\SIMA~1\LOCALS~1\Temp\Rar$DI00.385\score.png, 03.03.2007 10:20 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\HotkeyPanel, Path, C:\Program Files\Launch Manager\ChkMail.exe, 02.28.2007 03:40 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\Documents and Settings\Simča\Local Settings\Data aplikací\Microsoft\Windows Media\10.0\WMSDKNSD.XML, 03.03.2007 10:07 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\Documents and Settings\Simča\Local Settings\Data aplikací\Microsoft\Windows Media\10.0\WMSDKNSR.XML, 03.03.2007 10:07 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\WinRAR\ArcHistory, 0, C:\Documents and Settings\Simča\Dokumenty\Mobil\snake2.jar, 03.03.2007 10:20 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\WinRAR\ArcHistory, 1, C:\Documents and Settings\Simča\Dokumenty\Mobil\Playman_World_Soccer.jar, 03.03.2007 10:20 PM
HKEY_USERS, S-1-5-21-329068152-1677128483-1343024091-1005\Software\WinRAR\ArcHistory, 2, C:\Documents and Settings\Simča\Dokumenty\Mobil\Ice Age 2.rar, 03.03.2007 10:20 PM
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\WINDOWS\system32\config\systemprofile\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSD.XML, 02.27.2007 07:29 PM
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\WINDOWS\system32\config\systemprofile\Local Settings\Data aplikací\Microsoft\Windows Media\9.0\WMSDKNSR.XML, 02.27.2007 07:29 PM
HKEY_LOCAL_MACHINE, Software\Hewlett-Packard\DigitalImaging, LeadToolsPath, C:\Program Files\Common Files\HP\Digital Imaging\LeadTools, 03.01.2007 07:08 PM
HKEY_LOCAL_MACHINE, Software\Hewlett-Packard\Memories Disc\2.0, CoreIncludePath, C:\Program Files\Common Files\HP\Memories Disc\2.0\wizard\common, 03.01.2007 07:02 PM
HKEY_LOCAL_MACHINE, Software\Hewlett-Packard\Memories Disc\2.0, SdkDvdGraphicsPath, C:\Program Files\Common Files\HP\Memories Disc\2.0\sdk\graphics\, 03.01.2007 07:02 PM
HKEY_LOCAL_MACHINE, Software\Hewlett-Packard\Memories Disc\2.0, SdkIncludePath, C:\Program Files\Common Files\HP\Memories Disc\2.0\sdk\common, 03.01.2007 07:02 PM
HKEY_LOCAL_MACHINE, Software\HotkeyPanel, Path, C:\Program Files\Launch Manager\ChkMail.exe, 02.28.2007 10:08 AM
HKEY_LOCAL_MACHINE, Software\Microsoft\MediaPlayer, MetadataTemplatesDir, C:\Program Files\Windows Media Player\Templates, 02.28.2007 01:41 PM
HKEY_LOCAL_MACHINE, Software\Microsoft\Multimedia\MPlayer2\Groups\Video\DVR-MS, RequiredFile, C:\WINDOWS\system32\enable.dvd, 02.28.2007 01:40 PM
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Normalka smazat vse. Ta hlaska, co zlobi je od firewallu. Uvidime, jestli to tim zmizi, i kdyz primo zadny klic k firewallu tam neni.
Ondroušková Dagmar
Začátečník
Začátečník
Registrován: 21. říj 2006

Příspěvek od Ondroušková Dagmar »

Tak to čištění registru mi udělalo trochu trable, rozhodilo mi to PC,ale měl jsi pravdu, bylo nějak špatné Kerio,přeinstalovala jsem ho a okno s hláškou zmizelo, pročistila a je to snad v pohodě, posílám snad už konečný log a prosím o kontrolu,zatím je vše funkční.Moc děkuji za pomoc a rady... :)

Logfile of HijackThis v1.99.1
Scan saved at 19:46:38, on 5.3.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\2376288\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Anti-Virus\backweb\2376288\program\fsbwsys.exe
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Program Files\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Program Files\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\F-Secure Anti-Virus\backweb\2376288\Program\BackWeb-2376288.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Dada\Plocha\instalsoft\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: F-Secure Anti-Virus (BackWeb Client - 2376288) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\2376288\Program\SERVIC~1.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\F-Secure Anti-Virus\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\backweb\2376288\program\fsbwsys.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Doufam ze tech trablu nebylo moc. Po me to po cisteni taky chtelo nejaky instalacni CD a tak podobne, ale rozhodne to stoji za to. Jinac log je v pohode. Jediny je ten pripominac od packardu viz vyse.
Rado se stalo. :roll:
Ondroušková Dagmar
Začátečník
Začátečník
Registrován: 21. říj 2006

Příspěvek od Ondroušková Dagmar »

Packard vypnu, přesně to instalační Fax CD to po mě chtělo, to jsem nevěděla co s tím, jak jsi to pak vyřešil, které CD jsi tam dal?Já to pracně odklikávala a nemohla se toho zbavit, pak to zmizlo, ale nevím když to budu dělat příště, jetli to znovu ukáže, je na to nějaký postup?
Já jenom abych nemusela otravovat zase příště. :wink:
Díky za každou radu a pomoc, musím se toho ještě hodně učit.
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Vzdyt to vzdycky napise, jake CD to chce. Po me to chtelo od scaneru. Tak jsem ho tam proste soupnul odklepnul a ono si to uz nasosalo, co potrebovalo. Blby je, kdyz to CD clovek z nejruznejsich duvodu nema. Pak to musi zrusit s tim, ze Ti ta konkretni vec pak nemusi na 100% chodit. A neotravujes. Vzdyt je to tu od toho. Zadny uceny z nebe nespadl.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“