prosim o kontrolu - detekce Hacktool a taky Fortress

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
jinez
1. Stupeň Varování
Příspěvky: 68
Registrován: 10 Lis 2007 17:31
Kontaktovat uživatele:

prosim o kontrolu - detekce Hacktool a taky Fortress

#1 Příspěvek od jinez »

ahoj, prosim o kontrolu - detekce Hacktool a taky Fortress, díky

ComboFix 12-03-04.01 - j&jN 04.03.2012 19:52:00.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.509 [GMT 1:00]
Spuštěný z: c:\documents and settings\j&jN\Plocha\123.exe
AV: AntiVir Desktop *Enabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: PC Tools Spyware Doctor with AntiVirus *Disabled/Updated* {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-02-04 do 2012-03-04 )))))))))))))))))))))))))))))))
.
.
2012-03-03 21:15 . 2011-09-28 12:14 56840 ----a-w- c:\windows\system32\drivers\PCTBD.sys
2012-03-03 21:15 . 2012-01-16 15:28 767952 ----a-w- c:\windows\BDTSupport.dll
2012-03-03 21:15 . 2012-01-16 15:28 149456 ----a-w- c:\windows\SGDetectionTool.dll
2012-03-03 21:14 . 2012-01-16 15:28 2246608 ----a-w- c:\windows\PCTBDCore.dll
2012-03-03 21:14 . 2012-01-16 15:28 1681360 ----a-w- c:\windows\PCTBDRes.dll
2012-03-03 21:13 . 2012-01-11 15:14 253352 ----a-w- c:\windows\system32\drivers\pctgntdi.sys
2012-03-03 21:13 . 2012-01-11 15:17 17848 ----a-w- c:\windows\system32\drivers\pctBTFix.sys
2012-03-03 21:13 . 2012-01-11 15:19 70536 ----a-w- c:\windows\system32\drivers\pctplsg.sys
2012-03-03 21:12 . 2012-03-03 21:12 -------- d-----w- c:\program files\PC Tools
2012-03-03 21:07 . 2011-12-01 15:07 909728 ----a-w- c:\windows\system32\drivers\pctEFA.sys
2012-03-03 21:07 . 2011-12-01 15:07 342168 ----a-w- c:\windows\system32\drivers\pctDS.sys
2012-03-03 21:07 . 2011-11-14 14:12 331880 ----a-w- c:\windows\system32\drivers\PCTCore.sys
2012-03-03 21:07 . 2011-11-14 14:12 162584 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys
2012-03-03 21:07 . 2012-01-11 15:19 185560 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2012-03-03 21:07 . 2012-03-03 21:17 -------- d-----w- c:\program files\Common Files\PC Tools
2012-03-03 21:06 . 2012-03-04 18:38 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2012-03-03 21:06 . 2012-03-03 21:13 -------- d-----w- c:\documents and settings\All Users\Data aplikací\PC Tools
2012-03-03 21:06 . 2012-03-03 21:06 -------- d-----w- c:\documents and settings\j&jN\Data aplikací\TestApp
2012-03-03 11:43 . 2012-03-03 11:43 -------- d-----w- c:\documents and settings\All Users\Data aplikací\529C505700007E905D072B88D151FC4E
2012-02-25 06:43 . 2012-02-25 06:43 -------- d-----w- c:\documents and settings\j&jN\Data aplikací\AnvSoft
2012-02-25 06:42 . 2012-02-25 06:42 -------- d-----w- c:\documents and settings\j&jN\Data aplikací\OpenCandy
2012-02-25 06:42 . 2012-02-25 06:42 -------- d-----w- c:\program files\AnvSoft
2012-02-19 13:52 . 2012-02-19 13:53 -------- d-----w- C:\flashJIRKA
2012-02-19 13:46 . 2012-02-19 13:46 -------- d-----w- c:\documents and settings\j&jN\Local Settings\Data aplikací\Nero
2012-02-06 14:50 . 2012-02-06 14:50 -------- d-----w- c:\program files\Peter
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-22 23:27 . 2011-07-03 13:37 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-17 15:07 . 2011-10-04 17:48 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-07-03 399736]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-09-20 202024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb07.exe" [2003-05-16 188416]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"googletalk"="c:\program files\Google\Google Talk\googletalk.exe" [2007-01-01 3739648]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-03-18 207360]
"ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"SpywareTerminatorShield"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-02-20 2786480]
"SpywareTerminatorUpdater"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-02-20 3669680]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Software Kodak EasyShare.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2011-2-23 323584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Antiwat]
2010-02-03 22:52 5376 ----a-w- c:\windows\system32\antiwat.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\svc]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ7.5\\ICQ.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Google\\Google Talk\\googletalk.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"c:\\Program Files\\Spyware Terminator\\SpywareTerminator.exe"=
"c:\\Program Files\\Spyware Terminator\\SpywareTerminatorUpdate.exe"=
.
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [3.3.2012 22:07 331880]
R0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [3.3.2012 22:07 342168]
R0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [3.3.2012 22:07 909728]
R1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\drivers\PCTSD.sys [3.3.2012 22:07 185560]
R1 sp_rsdrv2;Spyware Terminator 2012 Realtime Shield Driver;c:\windows\system32\drivers\sp_rsdrv2.sys [15.1.2012 10:51 32768]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [3.7.2011 17:59 136360]
R2 Browser Defender Update Service;Browser Defender Update Service;c:\program files\PC Tools\PC Tools Security\BDT\BDTUpdateService.exe [3.3.2012 22:15 546768]
R2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service;c:\program files\Spyware Terminator\st_rsser.exe [15.1.2012 10:51 482992]
R3 PCTBD;PC Tools Browser Defender Driver;c:\windows\system32\drivers\PCTBD.sys [3.3.2012 22:15 56840]
S0 cerc6;cerc6; [x]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe /svc --> c:\program files\Google\Update\GoogleUpdate.exe [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe /medsvc --> c:\program files\Google\Update\GoogleUpdate.exe [?]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\PC Tools\PC Tools Security\pctsAuxs.exe [3.3.2012 22:12 402336]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - PCTSDInjDriver32
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = https://maxibps.postovnisporitelna.cz/
IE: Crawler Search - tbr:iemenu
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\program files\ICQ7.5\ICQ.exe
LSP: c:\program files\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: Interfaces\{C0F6D121-2960-4524-8860-8096F144E8A3}: NameServer = 188.75.188.188,10.4.188.188
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~1\Crawler\Toolbar\ctbr.dll
FF - ProfilePath - c:\documents and settings\j&jN\Data aplikací\Mozilla\Firefox\Profiles\x6dc8vh4.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.3&q=
pref('extensions.shownSelectionUI',true); pref('extensions.autoDisableScopes',0);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-04 20:10
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\WPAEvents]
@Denied: (A B C D 2 3 5 6) (Everyone)
"OOBETimer"=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(740)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\antiwat.dll
.
- - - - - - - > 'lsass.exe'(796)
c:\program files\Common Files\PC Tools\Lsp\PCTLsp.dll
.
Celkový čas: 2012-03-04 20:12:57
ComboFix-quarantined-files.txt 2012-03-04 19:12
.
Před spuštěním: Volných bajtů: 14,939,422,720
Po spuštění: Volných bajtů: 15,818,080,256
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - C65646922806C0F2BC4F978FDF736090

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#2 Příspěvek od vyosek »

Zdravim a pekny vecer preji :)

Pravidla fora hovori jasne, nelegalnim SW (OS) se nezabyvame :!:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jinez
1. Stupeň Varování
Příspěvky: 68
Registrován: 10 Lis 2007 17:31
Kontaktovat uživatele:

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#3 Příspěvek od jinez »

chjo (a chápu), vyjímky neexistuji?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#4 Příspěvek od vyosek »

Pak by snad pravidla nemusely byt a kdybychom je delali, tak by o ne zadal kazdy ne?

Nebo proc bych mel ji u vas udelat?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jinez
1. Stupeň Varování
Příspěvky: 68
Registrován: 10 Lis 2007 17:31
Kontaktovat uživatele:

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#5 Příspěvek od jinez »

není důvod, ale predpokládám že v pravidlech to neni novinkou a já vlastne vaši odpoved mám poprvé

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#6 Příspěvek od vyosek »

Crack na Windows je z logu zcela patrny, proto nemohu pomoci...

Pravidla prosla nedavno revizi a aktualizaci...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jinez
1. Stupeň Varování
Příspěvky: 68
Registrován: 10 Lis 2007 17:31
Kontaktovat uživatele:

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#7 Příspěvek od jinez »

dobrá ...tak dekuji za vysvetlenou...

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu - detekce Hacktool a taky Fortress

#8 Příspěvek od vyosek »

Neni zac

:closed:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět