TechTeam Community: HijackThis Log[artemisKr] - TechTeam Community

Jump to content

Οδηγίες

Στο forum αυτό μπορείτε να ανεβάζετε τα logs σας από την εφαρμογή HijackThis, ώστε να εξετάζονται από τα πιο έμπειρα μέλη του site και να σας παρέχονται οδηγίες για την απομάκρυνση κακόβουλου λογισμικού.

Η σύνταξη των τίτλων των topics πρέπει να γίνεται με την εξής μορφή:

[HijackThis log] username
Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

HijackThis Log[artemisKr] Αξιολόγηση θέματος: -----

#1 User is offline   artemisKr 

  • Group: Μέλη
  • Posts: 2
  • Εγγραφή 01/09/2010

Δημοσιεύτηκε 02/09/2010 - 08:42



Καλημέρα σας!!!!
Βλέπω πως έχετε βοηθήσει αρκετό κόσμο και σας αξίζει ένα μεγάλο μπράβο για αυτό.
Προφανώς δε χρειάζεται να αναφέρω πως ο υπολογιστής μου σέρνεται. Aυτό είναι το αυτονόητο
αφού ανοίγω ένα τέτοιο τοπικ!
Λοιπόν μπαίνω στο ψητό(μπόλικο πράγμα)
όποιος μπορεί ας βοηθήσει.
Ευχαριστώ εκ των προτέρων.

ΣΗΜΕΙΩΣΗ:Επειδή τυγχάνει να είμαι λίγο ξανθιά(και πολύ άσχετη)ίσως χρειαστεί να είστε πιο αναλυτικοί
σε κάποια πράγματα που ίσως δεν καταλαβαίνω.

Quote

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:04:17 πμ, on 2/9/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\ALTEC\Tax Manager\TaxMng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Βοηθός εισόδου του Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Hard Disk Sentinel] E:\utility_dvd\TOOLS_PROGRAMS\HDD_UTILS\Hard Disk Sentinel Professional 2.05\portable\HDSentinel.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\admin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Tax Manager.lnk = C:\Program Files\ALTEC\Tax Manager\TaxMng.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Στατιστικά στοιχεία προστασίας κυκλοφορίας στο Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Προσθήκη στο ιστολόγιο - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Προσθήκη στο ιστολόγιο στο Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.mi...b?1185862666395
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B9A59B3-3398-42DA-B465-092F98AFEDEF}: NameServer = 195.170.0.1,195.170.2.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Υπηρεσία Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

--
End of file - 9108 bytes
0

#2 User is offline   nikhatzi 

  • Group: Super Moderators
  • Posts: 3.327
  • Εγγραφή 02/10/2004

Δημοσιεύτηκε 02/09/2010 - 13:59

Καλησπέρα, και καλώς όρισες στην παρέα μας.

Κατ' αρχήν, εξήγησε λίγο την κατάσταση του υπολογιστή. Σέρνεται γενικά, ή σε συγκεκριμένα προγράμματα? Κόλλησες πρόσφατα κανένα ιό? Έκανες έλεγχο του υπολογιστή σου με το antivirus που έχεις, πριν τρέξεις το hijackthis?
"Ή λέγε τι σιγής κρείττον, ή σιγήν έχε."
0

#3 User is offline   E-lectron 

  • Group: Super Moderators
  • Posts: 5.483
  • Εγγραφή 18/05/2004

Δημοσιεύτηκε 02/09/2010 - 15:14

Πέρα του γεγονότος ότι έχεις ένα βαρύ σύστημα, από μια πρώτη εξέταση του log σου δεν φαίνεται κάτι ύποπτο. Aπ ότι βλέπω έχεις εγκατεστημένο και το δυνατό kspersky, επομένως σαν πρώτη ενέργεια θα μπορούσες να κάνεις μια χειροκίνητη σάρωση με αυτό για να διαπιστώσεις αν τίθεται κάποιο θέμα ιού. Εννοείται ότι το kaspersky θα πρέπει να είναι ενημερωμένο. Αν προκύψει κάποιο θέμα μόλυνσης που μπορεί να σου βρει, τότε θα πρέπει να μας το αναφέρεις.
tech-no-logical world
0

#4 User is offline   artemisKr 

  • Group: Μέλη
  • Posts: 2
  • Εγγραφή 01/09/2010

Δημοσιεύτηκε 02/09/2010 - 19:36

Σας ευχαριστώ πολύ και τους δυο.
Ομολογώ οτι δεν περίμενα τόσο άμεση απάντηση.

Απαντάω στις ερωτήσεις σας.
Ο υπολογιστής μου τωρα τελευταια,σερνεται γενικά.
Αργεί πολύ να φορτώσει τα windows κι όταν το κάνει περνάνε αρκετά δεπτερόλεπτα(ίσως και λεπτό-λεπτά!!) για να μπορέσω να ανοίξω οποιοδήποτε πρόγραμμα.

Αλλες φορές πατώντας το esc για να βγω απο κάποια εφαρμογή( π.χ. το εμπορικό μας πρόγραμμα )κάνει επανεκκίνηση ο υπολογιστής μόνος του!

Αυτό όμως που με προβληματίζει περισσότερο είναι στο κλείσιμο του υπολογιστή!!
όταν είναι ώρα να τον κλείσω πρέπει να πατησω το κουμπί έναρξη -σβήσιμο υπολογιστή πολλές πολλές φορές μέχρι να υπακούσει τελικά και να μου βγάλει το πινακάκι με τις επιλογές [αναμονή-απενεργοποίηση-επανεκκίνηση]

Εννοείται οτι έχω κάνει scan με το kaspersky και δεν εχει βρει κάτι.Επίσης και με το search & destroy.

Αν μπορούσα να κάνω κάτι για να ελαφρύνω λίγο την κατάσταση ,τουλάχιστον κατά την εκκίνηση πείτε μου.
α!Το skype δεν το χρησιμοποιώ.Νόμιζα πως το είχα κάνει επεγκατάσταση αλλά μάλλον όχι ε?

Ευχαριστώ.
0

#5 User is offline   E-lectron 

  • Group: Super Moderators
  • Posts: 5.483
  • Εγγραφή 18/05/2004

Δημοσιεύτηκε 03/09/2010 - 16:47

Για να είμαστε απόλυτα βέβαιοι ότι ο υπολογιστής δεν έχει κάποια μόλυνση θα ήθελα να κάνεις μια σάρωση με την online υπηρεσία του Kaspersky. Θα ανοίξεις την εν λόγω σελίδα με τον ΙΕ. Όταν τελειώσει τα αποτελέσματα της σάρωσης, θα μας τα παραθέσεις εδώ. Επιπρόσθετα κάτι που μπορεί ελαφρώς να βοηθήσει την εκκίνηση του υπολογιστή είναι το παρακάτω:

1. Πατάς Έναρξη -->Εκτέλεση και πληκτρολογείς cmd

2. Στο νέο παράθυρο που θα σου ανοίξει γράφεις defrag c: -b  Για την αποφυγή λάθους αν θέλεις μπορείς να το κάνεις από εδώ copy-paste

3. Η εντολή αυτή κάνει ανασυγκρότηση τα boot files που είναι υπεύθυνα για την ομαλή εκκίνηση του συστήματος και θα καταλάβεις ότι η διαδικασία ολοκληρώθηκε όταν ο κέρσορας <κατέβει> στην παρακάτω γραμμή.

Μετά από αυτή την ενέργεια κάνεις επανεκκίνηση και παρατηρείς αν βελτιώθηκε κάπως η εκκίνηση. Αυτά για την ώρα.  
tech-no-logical world
0

Share on Facebook
 
          Share on Tumblr
 
Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

2 χρήστες διαβάζουν αυτό το θέμα
0 μέλη, 2 επισκέπτες, 0 κρυφά μέλη