Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Neodstranitelné potvory

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#61 Příspěvek od pitimir »

Co mas spravit? Odinstalovat SpyBot. A myslim to vazne ;)

Ten program ma falosnu detekciu, subor sme testovali na Virustotale (a 40 AV ho okazalo ako cisty) + vysledky z netu hovoria takisto, ze ta kniznica je cista. Ak neveris, kukni sa sem. Citujem:
zipfldr.dll is a Compressed Folders Module\r from Microsoft Corporation\r belonging to Microsoft® Windows® Operating System\r
Pocitac sme prescanovali vsetkym moznym a vsetky utility preukazali jedno - ze PC je ciste. Takze mas tri moznosti - odinstalovat tvorcu tych falosnych poplachov, nechat ho a ignorovat tento vysledok, alebo napisat tvorcom, ze maju chybnu detekciu a nech to daju dokopy. Vyber je na tebe, ja by som zmenil antispyware a nahodil tam, povedzme Spyware Terminator alebo tam nechal ten SaS.
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#62 Příspěvek od Jirous.Jirka »

Odinstaloval jsem Spybot a pro jistotu posílám log hjt. Dále jsem raději instaloval Mozilla Firefox. Když ji otevřu, tak mě stále naskakují okna asi reklam. CCleanerem je vždy odstraním, ale po dalším otevření Mozilly je mám zpět. Co dělat?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:26, on 2.5.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\essspk.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Vlastimil Palla\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Media Access Startup - {25B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Media Access Startup\1.0.0.610\HPIEAddOn.dll
O2 - BHO: NP Helper Class - {35B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Internet Saving Optimizer\2.2.0.2880\NPIEAddOn.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: CHelper Class - {99A7C4DD-B2E6-4CA0-BB6E-737A61364155} - C:\Program Files\Eurotran2002i\e11.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\Program Files\Eurotran2002i\e11.dll
O9 - Extra 'Tools' menuitem: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\Program Files\Eurotran2002i\e11.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe

--
End of file - 5344 bytes

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#63 Příspěvek od pitimir »

Tak toto neverim, proste je to nemozne :)

CCleaner je program na mazanie zbytocneho bordelu ako tempov atd. a nie na mazanie malware, takze pravdepodobne sa nechapeme. Mohol by si spravit screenshot? Tu je navod - http://viry.cz/forum/viewtopic.php?f=15&t=14114
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#64 Příspěvek od Jirous.Jirka »

Raději posílám log ccleaneru co odstranil. Po každém zapnutí Mozilly Firefox hned naskakují:Cookie: rockyou.com,Cookie: rya.rockyou.com, Cookie: quantserve.com a ty další. Takže tomu věř.
ČIŠTĚNÍ UKONČENO- (36.067 secs)
------------------------------------------------------------------------------------------
6,29MB vymazáno.
------------------------------------------------------------------------------------------

Detaily vymazaných souborů
------------------------------------------------------------------------------------------
IE dočasné soubory (21 files) 0,64MB
C:\Documents and Settings\Vlastimil Palla\Cookies\vlastimil palla@atlascz.adocean[1].txt 316 bytes
C:\Documents and Settings\Vlastimil Palla\Cookies\vlastimil palla@atwola[1].txt 98 bytes
C:\Documents and Settings\Vlastimil Palla\Cookies\vlastimil palla@icq.atlas[1].txt 243 bytes
C:\Documents and Settings\Vlastimil Palla\Cookies\vlastimil palla@icq[2].txt 609 bytes
C:\Documents and Settings\Vlastimil Palla\Cookies\vlastimil palla@hit.gemius[1].txt 327 bytes
C:\Documents and Settings\Vlastimil Palla\Local Settings\History\History.IE5\MSHist012009050220090503\index.dat 32,00KB
Určrno k vymazání: C:\Documents and Settings\Vlastimil Palla\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Určrno k vymazání: C:\Documents and Settings\Vlastimil Palla\Cookies\index.dat
Určrno k vymazání: C:\Documents and Settings\Vlastimil Palla\Local Settings\History\History.IE5\index.dat
C:\Documents and Settings\Vlastimil Palla\Recent\002193_.tmp.lnk 528 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\005617_.tmp.lnk 528 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\bootstat.dat.lnk 535 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\Mýdlové bubliny.bmp.lnk 570 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\Na rybách.bmp.lnk 540 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\spuninst.lnk 645 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\spuninst.txt.lnk 844 bytes
C:\Documents and Settings\Vlastimil Palla\Recent\WINDOWS.lnk 398 bytes
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 624 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.log 5,73KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 67 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 9,67KB
Odstraněná Cookie: icq.atlas.cz
Odstraněná Cookie: icq.com
Odstraněná Cookie: hit.gemius.pl
Odstraněná Cookie: seznam.cz
Odstraněná Cookie: http://www.stesti.cz
Odstraněná Cookie: rockyou.com
Odstraněná Cookie: rya.rockyou.com
Odstraněná Cookie: quantserve.com
Odstraněná Cookie: toplist.cz
Odstraněná Cookie: viry.cz
Odstraněná Cookie: google.com
Odstraněná Cookie: go.cz.bbelements.com
Odstraněná Cookie: sochr.com
Odstraněná Cookie: ad.yieldmanager.com
Odstraněná Cookie: email.seznam.cz
Odstraněná Cookie: lide.cz
Odstraněná Cookie: socialreach.com
Odstraněná Cookie: szn.cz
Odstraněná Cookie: traviangames.com
Odstraněná Cookie: travian.cz
Firefox/Mozilla dočasné soubory (52 soubory) 5,60MB
C:\Documents and Settings\Vlastimil Palla\Data aplikací\Macromedia\Flash Player\#SharedObjects\NA7JWQ34\oddcast.com\##65E24E397DA9F2E0\00000001.sol 525 bytes
C:\Documents and Settings\Vlastimil Palla\Data aplikací\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#oddcast.com\settings.sol 81 bytes
C:\Documents and Settings\Vlastimil Palla\Data aplikací\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 434 bytes
------------------------------------------------------------------------------------------

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#65 Příspěvek od Jirous.Jirka »

A po zhruba dvou hodinách je to tam znova.
ČIŠTĚNÍ UKONČENO- (2.884 secs)
------------------------------------------------------------------------------------------
7,75MB vymazáno.
------------------------------------------------------------------------------------------

Detaily vymazaných souborů
------------------------------------------------------------------------------------------
IE dočasné soubory (1 files) 11,19KB
Určrno k vymazání: C:\Documents and Settings\Vlastimil Palla\Local Settings\History\History.IE5\MSHist012009050320090504\index.dat
C:\Documents and Settings\Vlastimil Palla\Recent\log.txt.lnk 483 bytes
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 182 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 3,91KB
Odstraněná Cookie: viry.cz
Odstraněná Cookie: ad.yieldmanager.com
Odstraněná Cookie: adbrite.com
Odstraněná Cookie: hit.gemius.pl
Odstraněná Cookie: seznam.cz
Odstraněná Cookie: google.com
Odstraněná Cookie: www.stesti.cz
Odstraněná Cookie: rockyou.com
Odstraněná Cookie: rya.rockyou.com
Odstraněná Cookie: sochr.com
Odstraněná Cookie: quantserve.com
Odstraněná Cookie: traviangames.com
Odstraněná Cookie: travian.cz
Odstraněná Cookie: frenchmoviebabes.com
Odstraněná Cookie: socialreach.com
C:\Documents and Settings\Vlastimil Palla\Data aplikací\Mozilla\Firefox\Profiles\z83d2awu.default\downloads.sqlite 2,00KB
Firefox/Mozilla dočasné soubory (57 soubory) 7,73MB
------------------------------------------------------------------------------------------

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#66 Příspěvek od pitimir »

Aha, tak toto sme sa naozaj nepochopili :)

Tieto subory, co maze CCleaner, nie su malware ( :!: ). Ide o rozny bordel (vo vyzname neporiadok, zbytocnosti), ktory natahaju do PC internetove browsery (cookies atd). Nejde o nic skodlive, robi to aj mne, aj kazdemu inemu uzivatelovi. CCleaner je dobry v tom, ze to dokaze zmazat, lebo casom tieto zbytocne subory zaberaju vela miesta na disku a mozu spomalovat PC.

Takze ziaden strach :)
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#67 Příspěvek od Jirous.Jirka »

Jenže Internet Explorer to nedělal a Mozilla firefox ano. Můžou se tyto potvory nějak zakázat? Jestliže pracuji na pc a stále musím zavírat tyto okna, tak mě to akorát dovede rozhodit a zpomaluje mne to v práci.

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#68 Příspěvek od pitimir »

V poriadku, spravime to takto:
Pomaly, este raz od zaciatku opis tento tvoj problem (lebo ja som z toho jelen). Co, ako, odkedy, preco, co to hlasi atd. Skratka vsetko naco si spomenies.

Potom stiahni RSIT. Spust, klik na "Continue". Po dokoneceni by se ti mal otvorit textovy subor. Ten skopiruj sem.
Pokial sa neotvori, najdes ho na adrese "C:\rsit\log.txt" :)
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#69 Příspěvek od Jirous.Jirka »

Po spuštění Mozilla firefox nebo už také internet explorer a při práci na emailu atd. hned začnou vyskakovat okna cookie, které jsem už posílal. Tyto cookie začaly vyskakovat po stažení Mozilla Firefox. Posílám požadovaný log.
Logfile of random's system information tool 1.06 (written by random/random)
Run by Vlastimil Palla at 2009-05-08 10:21:54
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 33 GB (83%) free of 39 GB
Total RAM: 247 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:22:20, on 8.5.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\essspk.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Vlastimil Palla\Local Settings\Temporary Internet Files\Content.IE5\0AB3VB6J\RSIT[1].exe
C:\Documents and Settings\Vlastimil Palla\Plocha\Vlastimil Palla.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Media Access Startup - {25B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Media Access Startup\1.0.0.610\HPIEAddOn.dll
O2 - BHO: NP Helper Class - {35B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Internet Saving Optimizer\2.2.0.2880\NPIEAddOn.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: CHelper Class - {99A7C4DD-B2E6-4CA0-BB6E-737A61364155} - C:\Program Files\Eurotran2002i\e11.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\Program Files\Eurotran2002i\e11.dll
O9 - Extra 'Tools' menuitem: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\Program Files\Eurotran2002i\e11.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe

--
End of file - 5468 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25B8D58C-B0CB-46b0-BA64-05B3804E4E86}]
Media Access Startup - C:\Program Files\Media Access Startup\1.0.0.610\HPIEAddOn.dll [2009-03-18 176128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35B8D58C-B0CB-46b0-BA64-05B3804E4E86}]
NP Helper Class - C:\Program Files\Internet Saving Optimizer\2.2.0.2880\NPIEAddOn.dll [2009-02-17 176128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-03 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99A7C4DD-B2E6-4CA0-BB6E-737A61364155}]
CHelper Class - C:\Program Files\Eurotran2002i\e11.dll [2002-02-03 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-03 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-01-03 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-02-09 65024]
"IgfxTray"=C:\WINDOWS\System32\igfxtray.exe [2003-12-14 155648]
"HotKeysCmds"=C:\WINDOWS\System32\hkcmd.exe [2003-12-14 118784]
"EssSpkPhone"=C:\WINDOWS\essspk.exe [2001-10-19 49152]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2005-01-01 847872]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CursorXP"=C:\Program Files\CursorXP\CursorXP.exe [2002-03-21 67584]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2008-09-23 21755688]
"ICQ"=C:\Program Files\ICQ6.5\ICQ.exe [2009-03-01 172792]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-01-15 1830128]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2003-12-14 323584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\Azureus\Azureus.exe"="C:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2011-06-18 16:58:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-06-18 16:58:23 ----A---- C:\WINDOWS\system32\wups.dll
2011-06-18 16:47:01 ----AC---- C:\WINDOWS\ModemLog_ESS ES56H-PI Data Fax Voice Modem.txt
2011-06-18 16:43:08 ----A---- C:\WINDOWS\system32\nms32.dll
2011-06-18 16:43:08 ----A---- C:\WINDOWS\system32\imon.dll
2011-06-18 16:42:43 ----D---- C:\Program Files\ESET
2009-05-08 10:21:54 ----D---- C:\rsit
2009-04-26 18:04:07 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-04-26 13:04:38 ----SHD---- C:\Config.Msi
2009-04-26 12:50:35 ----D---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\Internet Saving Optimizer
2009-04-26 12:50:02 ----D---- C:\Program Files\Media Access Startup
2009-04-26 12:49:54 ----D---- C:\Program Files\Nice Prosper
2009-04-26 12:49:37 ----D---- C:\Program Files\Internet Saving Optimizer
2009-04-26 12:48:59 ----D---- C:\Program Files\DoubleD
2009-04-23 21:51:30 ----D---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\Mozilla
2009-04-23 21:49:32 ----D---- C:\Program Files\Mozilla Firefox
2009-04-22 13:58:06 ----D---- C:\WINDOWS\Sun
2009-04-21 18:37:07 ----D---- C:\Program Files\SUPERAntiSpyware
2009-04-15 20:02:15 ----D---- C:\Program Files\CCleaner
2009-04-15 19:36:46 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-15 19:36:06 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-15 19:31:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-15 19:30:20 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-15 19:29:23 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-15 19:27:22 ----HDC---- C:\WINDOWS\$NtUninstallKB963027$
2009-04-15 19:26:14 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$

======List of files/folders modified in the last 1 months======

2009-05-08 10:21:47 ----D---- C:\WINDOWS\Prefetch
2009-05-08 09:37:23 ----D---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\Skype
2009-05-08 08:39:27 ----D---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\skypePM
2009-05-08 08:38:52 ----D---- C:\WINDOWS\Temp
2009-05-07 21:39:18 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-05-07 21:17:19 ----AD---- C:\WINDOWS
2009-05-07 21:16:29 ----D---- C:\WINDOWS\system32\drivers
2009-05-07 19:20:47 ----D---- C:\WINDOWS\system32\CatRoot2
2009-05-02 13:13:31 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-05-02 13:13:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-04-28 19:30:01 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-28 19:29:55 ----D---- C:\WINDOWS\system32
2009-04-26 18:04:59 ----SHD---- C:\WINDOWS\Installer
2009-04-26 18:04:07 ----D---- C:\Program Files\Common Files
2009-04-26 17:48:33 ----A---- C:\WINDOWS\wincmd.ini
2009-04-26 16:08:50 ----D---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\SUPERAntiSpyware.com
2009-04-26 13:31:19 ----SD---- C:\Documents and Settings\Vlastimil Palla\Data aplikací\Microsoft
2009-04-26 13:06:47 ----AD---- C:\Program Files
2009-04-26 12:50:19 ----A---- C:\WINDOWS\win.ini
2009-04-18 19:27:03 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-04-15 20:03:48 ----D---- C:\WINDOWS\Debug
2009-04-15 20:02:22 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-15 19:57:31 ----D---- C:\WINDOWS\system32\wbem
2009-04-15 19:57:31 ----D---- C:\WINDOWS\AppPatch
2009-04-15 19:55:06 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-15 19:36:57 ----HD---- C:\WINDOWS\inf
2009-04-15 19:31:03 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-14 22:31:10 ----SHD---- C:\System Volume Information
2009-04-14 22:31:10 ----D---- C:\WINDOWS\system32\Restore
2009-04-11 12:18:54 ----D---- C:\Program Files\Windows Media Connect 2
2009-04-11 06:48:22 ----D---- C:\WINDOWS\Minidump
2009-04-09 21:20:29 ----D---- C:\WINDOWS\system32\config
2009-04-09 21:18:07 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-09 19:15:28 ----D---- C:\Program Files\Azureus

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 AMON;AMON; \??\C:\WINDOWS\system32\drivers\amon.sys []
R3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-12-16 122942]
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-12-16 99002]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-12-11 391424]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-02-18 610988]
R3 Edspport;EDSP Port Driver; C:\WINDOWS\System32\DRIVERS\es56hpi.sys [2001-10-25 692092]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2003-12-16 95579]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2005-06-18 9856]
R3 RTL8023;Realtek RTL8139/810x/8169/8110 all in one NDIS NT Driver; C:\WINDOWS\System32\DRIVERS\Rtlnic51.sys [2003-12-31 69504]
R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 Nokia USB Generic;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2005-02-15 6300]
S3 Nokia USB Modem;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2005-02-15 9021]
S3 Nokia USB Phone Parent;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2005-02-17 140619]
S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys []
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys []
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-01-03 152984]
R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2011-06-18 372736]

-----------------EOF-----------------

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#70 Příspěvek od Jirous.Jirka »

Jakmile jsem znovu otevřel Viry, abych znovu napsal, hned tato ona naskakují. Při stažení RSIT se znovu objevil soubor Vlastimil Palla.exe. Když jsme ho už jednou odstranili, jakto že je znovu na ploše? Jak ho odstranit, aby už nenaskakoval. To se mě stále někdo chce dostat do pc?

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#71 Příspěvek od Jirous.Jirka »

Soubor Vlastimil Palla.exe jsem otestoval a posílám log. Je zachycen, jak ho odstranit? To se opravdu ten Palla chce dostat do mého pc? Prosím odpověd, zda ano.

Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.0.0.101 2009.05.08 -
AhnLab-V3 5.0.0.2 2009.05.08 -
AntiVir 7.9.0.160 2009.05.08 -
Antiy-AVL 2.0.3.1 2009.05.08 -
Authentium 5.1.2.4 2009.05.07 -
Avast 4.8.1335.0 2009.05.07 -
AVG 8.5.0.327 2009.05.07 -
BitDefender 7.2 2009.05.08 -
CAT-QuickHeal 10.00 2009.05.08 -
ClamAV 0.94.1 2009.05.08 -
Comodo 1156 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.08 -
eSafe 7.0.17.0 2009.05.07 Suspicious File
eTrust-Vet 31.6.6495 2009.05.08 -
F-Prot 4.4.4.56 2009.05.07 -
F-Secure 8.0.14470.0 2009.05.08 -
Fortinet 3.117.0.0 2009.05.08 -
GData 19 2009.05.08 -
Ikarus T3.1.1.49.0 2009.05.08 -
K7AntiVirus 7.10.728 2009.05.07 -
Kaspersky 7.0.0.125 2009.05.08 -
McAfee 5608 2009.05.07 -
McAfee+Artemis 5608 2009.05.07 -
McAfee-GW-Edition 6.7.6 2009.05.08 -
Microsoft 1.4602 2009.05.08 -
NOD32 4061 2009.05.07 -
Norman 6.01.05 2009.05.07 -
nProtect 2009.1.8.0 2009.05.08 -
Panda 10.0.0.14 2009.05.07 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.08 -
Rising 21.28.41.00 2009.05.08 -
Sophos 4.41.0 2009.05.08 -
Sunbelt 3.2.1858.2 2009.05.08 -
Symantec 1.4.4.12 2009.05.08 -
TheHacker 6.3.4.1.321 2009.05.07 -
TrendMicro 8.950.0.1092 2009.05.08 -
VBA32 3.12.10.4 2009.05.07 -
ViRobot 2009.5.8.1724 2009.05.08 -
VirusBuster 4.6.5.0 2009.05.07 -
Rozšiřující informace
File size: 401720 bytes
MD5...: e8269245566be948f6a219135b434160
SHA1..: 1ac255b76ef692ea6c09d4840dcd28c67c5d6bfe
SHA256: 3c253bfd385c7f245f3c6131e58cbe22c0d03073a828b9938f923f00562d7c2d
SHA512: bed5aa905b0b940e99489c19835c1c199878ab7455bff84748b94a0577db8d8e
ebd66c96a3fc6db110bb6fde95947837860eb701c01cb65cb73488c7a464bae8
ssdeep: 6144:KCjUfQ7DbE66sVHdkyUkEYn+nVewn+ob/xIytqi20dcUSGreicGGSzMZY:K
CjUSbEAVG95YnNsr2ytL2cc3Gr1

PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x142830
timedatestamp.....: 0x466838c1 (Thu Jun 07 16:56:33 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xfc000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xfd000 0x46000 0x45a00 7.93 8764d7eac0301131e6c79e4aa30317bf
.rsrc 0x143000 0x1b000 0x1ae00 4.69 5f1a0873640fcdb4a281dbf91049814f

( 2 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> MSVBVM60.DLL: -

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.UPX, UPX
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx ... 135b434160' target='_blank'>http://www.threatexpert.com/report.aspx ... b434160</a>
packers (F-Prot): UPX

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#72 Příspěvek od pitimir »

Tak postupne:

1) Subor Vlastimil Palla.exe je v poriadku, patri pod RSIT (to vies, vsetci sa ucime :) ).


2) RSIT mi pride cisty, tak ta poprosim: mohol by si spravit screenshot tych vyskakujucich okien? Tu je navod - http://viry.cz/forum/viewtopic.php?f=15&t=14114
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#73 Příspěvek od Jirous.Jirka »

Takže dvě věci: před nedávnem jsi se ptal, co je to za soubor Vlastimil Palla.exe a navedl mě na odstranění. Ted tvrdíš, že je vše v pořádku. Trochu divné i když se učíme. Podle dřívějšího návodu jsem tento soubor odstranil. A za druhé: jestliže ti pošlu svoji plochu, jakou budu mít jistotu, že pokaždé, když budeš chtít, tak se do mého pc můžeš kouknout? Nebo to platí jen dočasně?

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Neodstranitelné potvory

#74 Příspěvek od pitimir »

Tak za prve: presli sme na novy diagnosticky nastroj - RSIT. Ten vramci seba stahuje HJT a pomenuje ho podla nazvu usera. Podozrive, ked zvazime, ze Wigon robi to iste...Takze pre istotu sme ho vtedy zmazali. Pozri si, kedy bol pisany ten post s navodom na mazanie. Davno, odvtedy sme prisli na viacero veci, o. i. aj na horeuvedenu skutocnost.


Za druhe: ja od teba pozadujem screenshot, OBRAZOK (foto) tvojej plochy. Ak nemas zaujem, nemusime sa v tom hrabat, dalsich userov cakajucich na radu je tu cela kopa, mozem sa venovat im.

Mimochodom, fakt si myslis, ze mam zaujem hrabat sa v tvojom PC "pokaždé, když budu chtít"? Cez logy som podstatne veci o tvojom PC tak ci onak uz zistil...a garantujem ti, ze v zivote som sa nikomu nehrabal v PC v inych veciach, ako co sa tykali malware. A tych ludi uz par bolo...
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

Jirous.Jirka
Návštěvník
Návštěvník
Příspěvky: 110
Registrován: 30 říj 2006 19:52

Re: Neodstranitelné potvory

#75 Příspěvek od Jirous.Jirka »

Já jen, že nedávno jsem takto posílal plochu Pallovi, tak abych věděl, jestli se kdykoli může podívat do mého pc? Potřebuji to vědět. Posílám, co bylo psáno a uložil jsem na plochu. Odstranil jsem obrázek.
Naposledy upravil(a) Jirous.Jirka dne 08 kvě 2009 16:21, celkem upraveno 2 x.

Zamčeno