Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nalezeno 16 výsledků hledání

od lolecborec
25 led 2010 11:10
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Spouštění se mi zdá v pohodě ... a nenašel jsem USERACESS7
od lolecborec
25 led 2010 11:02
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Log z OTM

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software ...
od lolecborec
24 led 2010 19:16
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Logfile of random's system information tool 1.06 (written by random/random)
Run by HonzaN at 2010-01-24 19:15:25
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 12 GB (30%) free of 38 GB
Total RAM: 511 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at ...
od lolecborec
24 led 2010 19:03
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

TO jsem udělal našel jsme si odkaz myslím na slunečnici a stáhl a naistaloval
od lolecborec
24 led 2010 14:31
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

a Tady RSIT , počítač si myslím, že se chová normálně před tím mi všchno pomalu nabíhalo (hlavně když jsem měl třeba restart tak mi nabíhal hrozně dlouho), takže programy se tedka už spouštějí v pohodě jenom tea nevim když to restartnu to ale nechci protože mám otevřenej ten MBAM a čekám co řekneš ...
od lolecborec
24 led 2010 14:23
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Log z MBAM

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3510
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

24.1.2010 14:21:37
log5

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 115458
Uplynulý čas: 8 minute(s), 28 second(s)

Infikované procesy v paměti: 0
Infikované ...
od lolecborec
24 led 2010 09:59
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Už ten první ukol nejde (odinstalování GMER) píše to že to ten soubour nenůže najít
od lolecborec
24 led 2010 00:09
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

.text C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe[3548] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001401A8
.text C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe[3548] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00140090
.text C:\Program Files\Skype\Toolbars\Shared ...
od lolecborec
24 led 2010 00:09
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

.text C:\WINDOWS\system32\Ati2evxx.exe[2268] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8
.text C:\WINDOWS\system32\Ati2evxx.exe[2268] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090
.text C:\WINDOWS\system32\Ati2evxx.exe[2268] kernel32.dll!WriteProcessMemory 7C80220F 5 ...
od lolecborec
24 led 2010 00:07
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

.text C:\WINDOWS\system32\services.exe[844] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8
.text C:\WINDOWS\system32\services.exe[844] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090
.text C:\WINDOWS\system32\services.exe[844] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes ...
od lolecborec
24 led 2010 00:06
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[304] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8
.text C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService ...
od lolecborec
24 led 2010 00:04
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-01-23 23:58:05
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\HonzaN\LOCALS~1\Temp\uxtdipoc.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL ...
od lolecborec
23 led 2010 20:56
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

tady je ten první z toho OTM:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File move failed. c:\documents and settings\HonzaN\Nabídka Start\Programy\Po spuštění\wwwpos32.exe scheduled to be moved on reboot.
c ...
od lolecborec
23 led 2010 19:54
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Logfile of random's system information tool 1.06 (written by random/random)
Run by HonzaN at 2010-01-23 19:48:45
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 16 GB (42%) free of 38 GB
Total RAM: 511 MB (18% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at ...
od lolecborec
23 led 2010 18:57
Fórum: Řešení problémů, logy
Téma: Win32/rootkit
Odpovědi: 26
Zobrazení: 5449

Re: Win32/rootkit

Promin že to píšu tak pozdě ale tedka mi všechno hrozně pomalu nabíhá. Asi kvůli tomu viru.
takže tdy je log, kterej mi vyjel:

ComboFix 10-01-22.05 - HonzaN 23.01.2010 17:50:57.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.511.96 [GMT 1:00]
Spuštěný z: c:\documents ...