Prosím nějakého milého a ochotného člověka, jestli by se na to nekoukl....mě to vůbec nic neřiká...=/
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:01:51, on 19.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Tcajaao.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Safari\Safari.exe
C:\Documents and Settings\karatistka\Dokumenty\hijackthis.exe
C:\WINDOWS\system32\TASKMAN.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://localhost/C:/www.google.com.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched,] C:\Program Files\Java\jre-07\bin\jusched.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSNUpdateService] C:\Documents and Settings\All Users\winsvncd.exe
O4 - HKCU\..\Run: [Windows Boot Control] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrsvn.exe
O4 - HKCU\..\Run: [MSNUpdManagers] C:\Documents and Settings\All Users\wincdvns.exe
O4 - HKCU\..\Run: [WindowsLiveUpdates] C:\Documents and Settings\karatistka\Data aplikací\K-5864-2575-2495\winsvrn.exe
O4 - HKCU\..\Run: [MSN Update Manager] \Documents and Settings\karatistka\wincdsvn.exe
O4 - HKCU\..\Run: [WinCtrlSrvc] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrcsnc.exe
O4 - HKCU\..\Run: [Windows USB Control] C:\Documents and Settings\karatistka\Data aplikací\G-2535-6853-2745\winusbmngr.exe
O4 - HKCU\..\Run: [MicrosoftMSDUpdateService] C:\Documents and Settings\karatistka\Data aplikací\Microsoft-5858-2574\winsvcrn.exe
O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOCUME~1\KARATI~1\LOCALS~1\Temp\Tl3.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - ?p=ZKfox000
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 0413029156
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/KARATI~1/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
--
End of file - 6603 bytes
Prosím o kontroli, je tam nějaký spyware
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Prosím o kontroli, je tam nějaký spyware
ajaaajaaaaj
1. odinstaluj ASK Bar
2. fixni v HJT:
O4 - HKCU\..\Run: [MSNUpdateService] C:\Documents and Settings\All Users\winsvncd.exe
O4 - HKCU\..\Run: [Windows Boot Control] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrsvn.exe
O4 - HKCU\..\Run: [MSNUpdManagers] C:\Documents and Settings\All Users\wincdvns.exe
O4 - HKCU\..\Run: [WindowsLiveUpdates] C:\Documents and Settings\karatistka\Data aplikací\K-5864-2575-2495\winsvrn.exe
O4 - HKCU\..\Run: [MSN Update Manager] \Documents and Settings\karatistka\wincdsvn.exe
O4 - HKCU\..\Run: [WinCtrlSrvc] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrcsnc.exe
O4 - HKCU\..\Run: [Windows USB Control] C:\Documents and Settings\karatistka\Data aplikací\G-2535-6853-2745\winusbmngr.exe
O4 - HKCU\..\Run: [MicrosoftMSDUpdateService] C:\Documents and Settings\karatistka\Data aplikací\Microsoft-5858-2574\winsvcrn.exe
O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOCUME~1\KARATI~1\LOCALS~1\Temp\Tl3.exe
3. prescanuj PC s MBAM
1. odinstaluj ASK Bar
2. fixni v HJT:
O4 - HKCU\..\Run: [MSNUpdateService] C:\Documents and Settings\All Users\winsvncd.exe
O4 - HKCU\..\Run: [Windows Boot Control] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrsvn.exe
O4 - HKCU\..\Run: [MSNUpdManagers] C:\Documents and Settings\All Users\wincdvns.exe
O4 - HKCU\..\Run: [WindowsLiveUpdates] C:\Documents and Settings\karatistka\Data aplikací\K-5864-2575-2495\winsvrn.exe
O4 - HKCU\..\Run: [MSN Update Manager] \Documents and Settings\karatistka\wincdsvn.exe
O4 - HKCU\..\Run: [WinCtrlSrvc] C:\Documents and Settings\karatistka\Data aplikací\S-2535-6853-2745\winrcsnc.exe
O4 - HKCU\..\Run: [Windows USB Control] C:\Documents and Settings\karatistka\Data aplikací\G-2535-6853-2745\winusbmngr.exe
O4 - HKCU\..\Run: [MicrosoftMSDUpdateService] C:\Documents and Settings\karatistka\Data aplikací\Microsoft-5858-2574\winsvcrn.exe
O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOCUME~1\KARATI~1\LOCALS~1\Temp\Tl3.exe
3. prescanuj PC s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Prosím o kontroli, je tam nějaký spyware
Áááááá, děkuju moc =)
Vš už běží, jak má =)
Vš už běží, jak má =)
Re: Prosím o kontroli, je tam nějaký spyware
rado sa stalo 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/


Přispějete na provoz fóra?