Prosím o kontrolu logu: Vyřešeno

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
Sinpa
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 12. úno 2006
Bydliště: Zbůch

Prosím o kontrolu logu: Vyřešeno

Příspěvek od Sinpa »

Logfile of HijackThis v1.99.1
Scan saved at 19:03:51, on 21.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ULI5289\ALi5289.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
C:\Program Files\ICQ6\ICQ.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Documents and Settings\Kinetikus\Plocha\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\tzmaqqlc.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\tzmaqqlc.dll
O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4EF51CA-5A38-4D9B-BD9E-7880520B6188}: NameServer = 10.0.11.1
O20 - Winlogon Notify: tzmaqqlc - C:\WINDOWS\SYSTEM32\tzmaqqlc.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Naposledy upravil(a) Sinpa dne stř 22. srp 2007, 19:32, celkem upraveno 1 x.
AMD RYZEN 5 5600/Noctua NH-U12P, ASUS TUF B450-PRO GAMING, Patriot Viper 4 Series 16GB KIT DDR4 3200Mhz CL16, Sapphire Pulse Radeon RX 9070, Corsair RM750x, Samsung 970 EVO 500GB, Samsung 860 EVO 500GB, Intel SSD 530 120GB, WD AV Green Power 2TB, Chieftec Mesh LCX-01SL-SL-B silver, FiiO E10k OLYMPUS 2, EDIFIER R1280T WOOD
bellatrix
Nováček
Nováček
Registrován: 12. kvě 2007
Kontaktovat uživatele:

Příspěvek od bellatrix »

stiahni killbox: http://www.viry.cz/spyware.cz/download/killbox.zip
do riadku napis:
C:\WINDOWS\SYSTEM32\tzmaqqlc.dll
zaskrtni delete on reboot a unregister dll before deleting -> klik na kolecko s krizikom -> restart

fixni v hijackthis:
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\tzmaqqlc.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\tzmaqqlc.dll
O20 - Winlogon Notify: tzmaqqlc - C:\WINDOWS\SYSTEM32\tzmaqqlc.dll

+ doinstaluj firewall

po restarte novy log
Sinpa
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 12. úno 2006
Bydliště: Zbůch

Příspěvek od Sinpa »

vyřešeno na jiném fóru ... ale díky
AMD RYZEN 5 5600/Noctua NH-U12P, ASUS TUF B450-PRO GAMING, Patriot Viper 4 Series 16GB KIT DDR4 3200Mhz CL16, Sapphire Pulse Radeon RX 9070, Corsair RM750x, Samsung 970 EVO 500GB, Samsung 860 EVO 500GB, Intel SSD 530 120GB, WD AV Green Power 2TB, Chieftec Mesh LCX-01SL-SL-B silver, FiiO E10k OLYMPUS 2, EDIFIER R1280T WOOD
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“