
Zavirovaný notebook
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:42:53, on 18.11.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Martin\Plocha\hijackthis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
--
End of file - 1758 bytes
prolez to adwcleanerem. zastaralý hijackthis je už léta mimo.
tady ti píšou co?
Na kartě po spuštění se mi nic nespouští. Pc kontrolováno esetem online našel asi 900 viru.Také jsem ho kontroloval malwer bytes. adwcleaner nic nenašel. Vše co jsem měl v pc se mi smazalo tím myslím moje složky :(
A co teraz chces nejak dostat svoje zlozky alebo co tam este mas zavirene?
Svoje zlozky mas mozno ako skryte, nastav si v ovl.panely-moznosti zlozky zobrazovanie skrytych a syst.suborov. Ak ich nenajdes tak skus aj program Recuva.
Tie vetvy Run a Runonce si mozes najst aj v registry (start-spustit: regedit) a tie veci v nich si najprv vyexportuj preistotu do suboru a potom zmaz. A restart ci budes mat stejny problem (neviem jaky mas este problem).
Alebo mozes XP nainstalit uplne nacisto, a potom si neinstalit viry. Alebo aspon pouzivaj nejaky antivir, aj ked stejne ta uplne neochrani, ale budes aspon videt kedy si nejake viry instalujes (aby si vedel ze co nemas robit)
Inac tie Run a Runonce co vypisal hijackthis patria inemu uzivatelovi, tie sa tebe nespustaju (to by bolo v HKCU).
Takze bud tam mas este nejaku haved zavesenu inde, alebo su tie beziace svchost normalne (neviem nabeton XP uz nemam)