Nejste přihlášen/a.
Poprosím o kontrolu logu děkuji předem
Running processes:
H:WINDOWSSystem32smss.exe
H:PROGRA 1AVGAVG10avgchsvx.exe
H:WINDOWSsystem32winlogon.exe
H:WINDOWSsystem32services.exe
H:WINDOWSsystem32lsass.exe
H:Program FilesCOMODOCOMODO livePCsupportCLPSLS.exe
H:WINDOWSsystem32svchost.exe
H:Program FilesCOMODOCOMODO Internet Securitycmdagent.exe
H:WINDOWSsystem32svchost.exe
H:WINDOWSsystem32svchost.exe
H:WINDOWSExplorer.EXE
H:Program FilesLavasoftAd-AwareAAWService.exe
H:WINDOWSsystem32spoolsv.exe
H:WINDOWSATKKBService.exe
H:Program FilesAVGAVG10avgfws.exe
H:Program FilesAVGAVG10avgwdsvc.exe
H:Program FilesBonjourmDNSResponder.exe
H:Program FilesJavajre6injqs.exe
H:Program FilesNeroNero8Nero BackItUpNBService.exe
H:WINDOWSsystem32vsvc32.exe
H:WINDOWSsystem32IoctlSvc.exe
H:WINDOWSsystem32svchost.exe
H:WINDOWSsystem32SearchIndexer.exe
H:Program FilesAVGAVG10avgam.exe
H:Program FilesAVGAVG10avgnsx.exe
H:Program FilesAVGAVG10Identity ProtectionAgentBinAVGIDSAgent.exe
H:WINDOWSsystem32wbemwmiapsrv.exe
H:Program FilesAVGAVG10avgcsrvx.exe
H:WINDOWSsystem32RUNDLL32.EXE
H:WINDOWSRTHDCPL.EXE
H:Program FilesCOMODOCOMODO Internet Securitycfp.exe
H:Program FilesAVGAVG10avgtray.exe
H:Program FilesCommon FilesJavaJava Updatejusched.exe
H:Program FilesTOPROTPPOLL.EXE
H:WINDOWSvsnpstd3.exe
H:WINDOWSsystem32ctfmon.exe
H:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
H:Program FilesMessengermsmsgs.exe
H:Program FilesSpybot - Search & DestroyTeaTimer.exe
H:Program FilesDAEMON Tools LiteDTLite.exe
H:Program FilesSeznam.czpostak.exe
H:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
H:Program FilesIObitAdvanced SystemCare 3AWC.exe
H:Program FilesSkypePhoneSkype.exe
H:Program FilesNokiaNokia Ovi SuiteNokiaOviSuite.exe
H:Program FilesAVGAVG10Identity Protectionagentinavgidsmonitor.exe
H:Program FilesCommon FilesNeroLibNMIndexingService.exe
H:Program FilesLavasoftAd-AwareAAWTray.exe
H:Program FilesWindows Desktop SearchWindowsSearch.exe
H:Program FilesPC Connectivity SolutionServiceLayer.exe
H:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
H:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
H:PROGRA 1COMMON 1NokiaMPLATF 1NOKIAM 1.EXE
H:Program FilesSkypePlugin ManagerskypePM.exe
H:Program FilesPC Connectivity SolutionTransportsNclMSBTSrv.exe
H:Program FilesCommon FilesNokiaNoAokiaaserver.exe
H:PROGRA 1AVGAVG10avgrsx.exe
H:Program FilesAVGAVG10avgcsrvx.exe
H:Program FilesMozilla Firefoxfirefox.exe
H:Program FilesMozilla Firefoxplugin-container.exe
H:Program FilesMozilla Firefoxplugin-container.exe
H:Program FilesGooglePicasa3Picasa3.exe
H:Program FilesMozilla Firefoxplugin-container.exe
H:Program FilesTrend MicroHijackThisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://seznam.cz/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = go.microsoft.com/...
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = go.microsoft.com/...
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = go.microsoft.com/...
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = go.microsoft.com/...
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer =http=;ftp=;https=;
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
R3 - URLSearchHook: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - H:Program FilesConduitEngineprxConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - H:Program FilesAVGAVG10avgssie.dll
O2 - BHO: Discover USA - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:PROGRA 1SPYBOT 1SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:Program FilesJavajre6injp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - H:Program FilesSeznam.czcore.3.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - H:PROGRA 1Crawlerctbr.dll
O3 - Toolbar: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE H:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroFilterCheck] H:Program FilesCommon FilesNeroLibNeroCheck.exe
O4 - HKLM..Run: [NBKeyScan] "H:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe"
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [Adobe ARM] "H:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe"
O4 - HKLM..Run: [intel_ii] h:program filesstarter.exe "h:program filesoffice_run.exe"
O4 - HKLM..Run: [office] h:program filesdesign.exe "h:program filesoffice_2k.exe"
O4 - HKLM..Run: [COMODO Internet Security] "H:Program FilesCOMODOCOMODO Internet Securitycfp.exe"-h
O4 - HKLM..Run: [AdobeAAMUpdater-1.0] "H:Program FilesCommon FilesAdobeOOBEPDAppUWAUpdaterStartupUtility.exe"
O4 - HKLM..Run: [SwitchBoard] H:Program FilesCommon FilesAdobeSwitchBoardSwitchBoard.exe
O4 - HKLM..Run: [AdobeCS5ServiceManager] "H:Program FilesCommon FilesAdobeCS5ServiceManagerCS5ServiceManager.exe"-launchedbylogin
O4 - HKLM..Run: [AVG_TRAY] H:Program FilesAVGAVG10avgtray.exe
O4 - HKLM..Run: [QuickTime Task] "H:Program FilesQuickTimeqttask.exe"-atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] "H:Program FilesCommon FilesJavaJava Updatejusched.exe"
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "H:Program FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [TPPOLL] H:Program FilesTOPROTPPOLL.EXE
O4 - HKLM..Run: [snpstd3] H:WINDOWSvsnpstd3.exe
O4 - HKCU..Run: [CTFMON.EXE] H:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe"ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU..Run: [MSMSGS] "H:Program FilesMessengermsmsgs.exe"/background
O4 - HKCU..Run: [SpybotSD TeaTimer] H:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Google Update] "H:Documents and SettingsAdministratorLocal SettingsData aplikacíGoogleUpdateGoogleUpdate.exe"/c
O4 - HKCU..Run: [DAEMON Tools Lite] "H:Program FilesDAEMON Tools LiteDTLite.exe"-autorun
O4 - HKCU..Run: [Seznam Postak] "H:Program FilesSeznam.czpostak.exe"-s
O4 - HKCU..Run: [SUPERAntiSpyware] H:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
O4 - HKCU..Run: [Advanced SystemCare 3] "H:Program FilesIObitAdvanced SystemCare 3AWC.exe"/startup
O4 - HKCU..Run: [Skype] "H:Program FilesSkypePhoneSkype.exe"/nosplash /minimized
O4 - HKCU..Run: [NokiaOviSuite2] H:Program FilesNokiaNokia Ovi SuiteNokiaOviSuite.exe -tray
O4 - HKCU..Run: [uTorrent] "H:Program FilesuTorrentuTorrent.exe"
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] H:WINDOWSsystem32CTFMON.EXE (User SYSTEM)
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] H:WINDOWSsystem32CTFMON.EXE (User Default user)
O4 - Global Startup: Windows Search.lnk = H:Program FilesWindows Desktop SearchWindowsSearch.exe
O8 - Extra context menu item: &Download with SupersonicDownloadAccelerator! - H:Program FilesSupersonic Download Acceleratorsupersonicdownloadaccelerator.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://H:WINDOWSsystem32GPhotos.scr/200
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://H:PROGRA 1MICROS 2Office14EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://H:PROGRA 1MICROS 2Office14ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra Tools menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - H:Program FilesICQ7.0ICQ.exe
O9 - Extra Tools menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - H:Program FilesICQ7.0ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:PROGRA 1MICROS 2Office12REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:PROGRA 1SPYBOT 1SDHelper.dll
O9 - Extra Tools menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:PROGRA 1SPYBOT 1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra Tools menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:Program FilesMessengermsmsgs.exe
O9 - Extra Tools menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:Program FilesMessengermsmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - cdn.scan.onecare.live.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - H:Program FilesAVGAVG10avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:PROGRA 1COMMON 1SkypeSKYPE4 1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - H:PROGRA 1Crawlerctbr.dll
O20 - Winlogon Notify:!SASWinLogon - H:Program FilesSUPERAntiSpywareSASWINLO.DLL
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - H:WINDOWSATKKBService.exe
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - H:Program FilesAVGAVG10avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - H:Program FilesAVGAVG10Identity ProtectionAgentBinAVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - H:Program FilesAVGAVG10avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - H:Program FilesBonjourmDNSResponder.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - H:Program FilesCOMODOCOMODO livePCsupportCLPSLS.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - H:Program FilesCOMODOCOMODO Internet Securitycmdagent.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - H:Program FilesGoogleUpdateGoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - H:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:Program FilesJavajre6injqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - H:Program FilesLavasoftAd-AwareAAWService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - H:Program FilesNeroNero8Nero BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - H:Program FilesCommon FilesNeroLibNMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:WINDOWSsystem32vsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - H:WINDOWSsystem32IoctlSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - H:Program FilesWinPcappcapd.exe (file missing)
O23 - Service: ServiceLayer - Nokia - H:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - H:Program FilesCommon FilesAdobeSwitchBoardSwitchBoard.exe
-
Tedy, AVG? Já vím, že o sobě tvrdí, že je to Antivirus, ale kdysi to byl spíš sám virus. Jinak já osobně tedy nesnáším ten rezidentní štít Spybota a už bych ho nikdy znova nezapnul. Každopádně jsem taky toho názoru, že mít jich zapnutých víc najednou, to je spíš občas problém než větší bezpečnost. Jinak ta rada výš ohledně torrentů je úsměvná. Stahování přes torrenty není o nic nebezpečnější než stahování jiná, dneska už je riziko větší i při samotném brouzdání po netu i na ne takzvaně nevhodných stránkách. Jinak ještě bych vypíchnul konkrétně, že se skoro osypu, jak vidím nějaký toolbar. Konkrétně ten Crawler vypadá velmi podezřele. A pak taky všeho moc škodí. Pokud má člověk 10 anti-spyware programů, stoupá riziko, že některý z nich bude pravým opakem.
Jinak je dobré kopírovat zprávu /log/ celý
Fixněte toto:
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
R3 - URLSearchHook: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll
O2 - BHO: Discover USA - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll - to nevím, co může být. Pok,ujdy Vy ani nevíte, co to je, tak fixnout.
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - H:PROGRA 1Crawlerctbr.dll - nástrojová lišta, která akorát snižuje výkon internetového prohlížeče a zabírá tam zbytečně místo
O3 - Toolbar: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - H:Program FilesSearch_USAprxtbSea0.dll - to samé
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k - celkem zbytečné, také můžete fixnout
O4 - HKLM..Run: [office] h:program filesdesign.exe "h:program filesoffice_2k.exe" . podezřelé, raději fixnout
O4 - HKLM..Run: [QuickTime Task] "H:Program FilesQuickTimeqttask.exe" -atboottime - zbytenčné, fixnout /nejlépe QuickTime odinstalovat a nainstalovat nějaký balík kodeků /CCCP nebo K-Lite/ a vše přehrávat ve WIndows Media Playeru/
O4 - HKCU..Run: [MSMSGS] "H:Program FilesMessengermsmsgs.exe" /background - fixnout, pokud nepoužíváte Windows Messenger)
O4 - HKCU..Run: [DAEMON Tools Lite] "H:Program FilesDAEMON Tools LiteDTLite.exe" -autorun . pokud DAEMONa nepoužíváte často, je lepší to také fixnout /zrychlí to nepatrně start systému/
O4 - HKCU..Run: [Skype] "H:Program FilesSkypePhoneSkype.exe" /nosplash /minimized - lepší je Skype spouštět až po startu všech programů ručně
O4 - HKCU..Run: [uTorrent] "H:Program FilesuTorrentuTorrent.exe" - klient pro TORRENT - velmi nebezpečné používat terrenty, proto doporučuji uTorrent odinstalovat a přestat stahovat přes torrent
O8 - Extra context menu item: Crawler Search - tbr:iemenu - zbytečné
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) . pokud OneNote nepoužíváte, tak taky fixnout
O9 - Extra Tools menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) . to samé
JInak, máte tam 3 antispywarové programy, z toho dvoum běží rezidentní štít /Ad-Aware a Spybot S&D/. Mějte spuštěný pouze jeden rezidentní štít /tj. druhý zakažte/ a nejlépe používejte jen jeden antispywarový program. Kdysy bylo dobré mít kombinaci Ad-Aware SE Personal a Spybot S&D - Ad-aware odstraňoval bordel a Spybot S&D byl rezidentní štít a nebo likvidátor obtížnější havěti. Dnes už Ad-Aware je celkem zkažené a free verze obsahuje rezidentní štít, který brutálně osekaný.
Další doporučení: Pravidelně aktualizujte svůj systém + programy od Microsoftu pomocí služby Microsoft Update /nebo WIndows Update pouze pro systém a některé části/. A také nezapomeňte aktualizovat své programy.
Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.
Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.