Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

problem so security tool

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#31 Příspěvek od motji »

Jak to s tímto počítačem vypadá?


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#32 Příspěvek od nessay »

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3510
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

22. 3. 2010 0:18:38
mbam-log-2010-03-22 (00-18-24).txt

Typ kontroly: Kompletní kontrola (C:\|D:\|G:\|)
Zkontrolované objekty: 161931
Uplynulý čas: 17 minute(s), 53 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 6

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
C:\System Volume Information\_restore{C82ABCB6-08C2-4664-880E-B8F0F2EC24A4}\RP113\A0018724.sys (Malware.Trace) -> No action taken.
C:\System Volume Information\_restore{C82ABCB6-08C2-4664-880E-B8F0F2EC24A4}\RP113\A0018834.sys (Malware.Trace) -> No action taken.
C:\System Volume Information\_restore{C82ABCB6-08C2-4664-880E-B8F0F2EC24A4}\RP113\A0018922.sys (Malware.Trace) -> No action taken.
C:\System Volume Information\_restore{C82ABCB6-08C2-4664-880E-B8F0F2EC24A4}\RP113\A0019086.sys (Malware.Trace) -> No action taken.
C:\Documents and Settings\Petko\Data aplikací\wiaservg.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Petko\Data aplikací\avdrn.dat (Malware.Trace) -> No action taken.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#33 Příspěvek od motji »

Pokud jste už smazal mbam, ručně smažte tyto soubory:
C:\Documents and Settings\Petko\Data aplikací\wiaservg.log
C:\Documents and Settings\Petko\Data aplikací\avdrn.dat


:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#34 Příspěvek od nessay »

Logfile of random's system information tool 1.06 (written by random/random)
Run by Petko at 2010-03-22 17:38:29
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 3 GB (15%) free of 20 GB
Total RAM: 3071 MB (88% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-08-19 13762560]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"D:\Games\Dragon Age\bin_ship\daorigins.exe"="D:\Games\Dragon Age\bin_ship\daorigins.exe:*:Enabled:Dragon Age Origins Game"
"D:\Games\Dragon Age\DAOriginsLauncher.exe"="D:\Games\Dragon Age\DAOriginsLauncher.exe:*:Enabled:Dragon Age Origins Launcher"
"D:\Games\Dragon Age\bin_ship\daupdatersvc.service.exe"="D:\Games\Dragon Age\bin_ship\daupdatersvc.service.exe:*:Enabled:Dragon Age Origins Updater"
"C:\Program Files\Hamachi\hamachi.exe"="C:\Program Files\Hamachi\hamachi.exe:*:Enabled:Hamachi Client"
"D:\Games\ANNO 1404\tools\Anno4Web.exe"="D:\Games\ANNO 1404\tools\Anno4Web.exe:*:Disabled:Anno4Web"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\AutoRun\command - G:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2f2ad75d-aac3-11de-972e-97cc2ee77e49}]
shell\AutoRun\command - G:\LaunchU3.exe -a


======List of files/folders created in the last 1 months======

2010-03-22 17:38:29 ----D---- C:\rsit
2010-03-22 17:38:29 ----D---- C:\Program Files\trend micro
2010-03-22 17:31:47 ----D---- C:\Program Files\CCleaner
2010-03-21 23:56:57 ----D---- C:\Documents and Settings\Petko\Data aplikací\Malwarebytes
2010-03-21 23:56:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-03-21 23:56:52 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-03-21 13:51:28 ----N---- C:\WINDOWS\system32\_psisdecd.dll
2010-03-21 13:50:13 ----SHD---- C:\RECYCLER
2010-03-21 13:32:04 ----D---- C:\WINDOWS\temp
2010-03-19 11:56:14 ----SHD---- C:\WINDOWS\CSC
2010-03-06 14:56:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\Canon
2010-03-06 14:52:20 ----D---- C:\Program Files\Canon
2010-03-04 13:04:32 ----D---- C:\Documents and Settings\Petko\Data aplikací\CyberLink
2010-03-02 21:16:31 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll
2010-03-02 21:16:29 ----D---- C:\Program Files\PDFCreator
2010-03-02 21:16:29 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL
2010-03-02 19:33:20 ----A---- C:\WINDOWS\system32\oCLWatson.exe
2010-03-02 19:33:20 ----A---- C:\WINDOWS\system32\msxml4a.dll
2010-03-02 19:33:20 ----A---- C:\WINDOWS\system32\CLWatson.ini
2010-03-02 19:32:12 ----D---- C:\Documents and Settings\Petko\Data aplikací\PowerCinema
2010-03-02 19:31:10 ----D---- C:\Program Files\CyberLink
2010-03-02 19:31:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2010-03-02 19:30:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Temp
2010-02-25 02:43:01 ----A---- C:\WINDOWS\system32\hidserv.dll
2010-02-25 02:41:31 ----A---- C:\WINDOWS\system32\PsisDecd.dll

======List of files/folders modified in the last 1 months======

2010-03-22 17:38:39 ----D---- C:\WINDOWS\Prefetch
2010-03-22 17:38:29 ----RD---- C:\Program Files
2010-03-22 17:37:14 ----D---- C:\Program Files\Mozilla Firefox
2010-03-22 17:37:00 ----D---- C:\WINDOWS
2010-03-22 17:36:55 ----SHD---- C:\System Volume Information
2010-03-22 17:36:55 ----D---- C:\WINDOWS\system32\Restore
2010-03-22 17:35:41 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-03-22 17:33:06 ----D---- C:\WINDOWS\Debug
2010-03-22 17:30:19 ----D---- C:\WINDOWS\Minidump
2010-03-22 17:28:57 ----D---- C:\WINDOWS\system32
2010-03-22 17:28:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-03-22 13:44:22 ----D---- C:\WINDOWS\system32\drivers
2010-03-22 13:44:22 ----D---- C:\WINDOWS\msagent
2010-03-22 12:28:09 ----D---- C:\Documents and Settings\Petko\Data aplikací\vlc
2010-03-21 23:55:48 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-21 13:51:49 ----SHD---- C:\WINDOWS\Installer
2010-03-21 13:31:02 ----A---- C:\WINDOWS\system.ini
2010-03-21 13:30:03 ----D---- C:\WINDOWS\AppPatch
2010-03-21 13:30:00 ----D---- C:\Program Files\Common Files
2010-03-20 20:18:36 ----A---- C:\WINDOWS\ModemLog_Sony Ericsson Device 816 USB WMC Modem.txt
2010-03-20 19:39:55 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-03-19 17:00:20 ----D---- C:\WINDOWS\system32\config
2010-03-19 14:25:58 ----SD---- C:\WINDOWS\Tasks
2010-03-19 11:56:38 ----D---- C:\Documents and Settings
2010-03-17 18:00:16 ----D---- C:\Documents and Settings\Petko\Data aplikací\Skype
2010-03-09 17:05:32 ----HD---- C:\WINDOWS\inf
2010-03-06 14:57:53 ----D---- C:\WINDOWS\system32\CatRoot
2010-03-02 19:35:57 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-02 19:33:44 ----RSD---- C:\WINDOWS\Fonts
2010-02-25 02:37:45 ----D---- C:\WINDOWS\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-02-18 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2010-02-18 25888]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 rimmptsk;rimmptsk; C:\WINDOWS\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\WINDOWS\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\WINDOWS\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2006-11-08 60800]
R3 BCM43XX;Broadcom 802.11 - ovládač sieťového adaptéru; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2009-12-18 822272]
R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2010-02-04 25280]
R3 HBtnKey;HBtnKey; C:\WINDOWS\system32\DRIVERS\cpqbttn.sys [2008-04-28 9344]
R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\CHDAud.sys [2006-07-27 581632]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-08-29 990592]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-08-29 208384]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2006-11-08 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-08-19 7968448]
R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2008-08-01 54784]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2008-08-01 22016]
R3 nvsmu;nvsmu; C:\WINDOWS\system32\DRIVERS\nvsmu.sys [2008-08-25 14208]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-03 67584]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-08-29 728576]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2004-08-03 15360]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 s816bus;Sony Ericsson Device 816 driver (WDM); C:\WINDOWS\system32\DRIVERS\s816bus.sys [2007-06-19 81832]
S3 s816mdfl;Sony Ericsson Device 816 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s816mdfl.sys [2007-06-19 13864]
S3 s816mdm;Sony Ericsson Device 816 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s816mdm.sys [2007-06-19 107304]
S3 s816mgmt;Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s816mgmt.sys [2007-06-19 99112]
S3 s816nd5;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS); C:\WINDOWS\system32\DRIVERS\s816nd5.sys [2007-06-19 21928]
S3 s816obex;Sony Ericsson Device 816 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s816obex.sys [2007-06-19 97320]
S3 s816unic;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM); C:\WINDOWS\system32\DRIVERS\s816unic.sys [2007-06-19 97704]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 u3kh;ASUS My Cinema U3000 Hybrid; C:\WINDOWS\system32\DRIVERS\u3kh.sys [2007-07-31 1719808]
S3 u3khrc;ASUS Infrared Receiver; C:\WINDOWS\system32\DRIVERS\u3khrc.sys [2007-05-16 13568]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-10-14 721904]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-08-19 168004]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 DAUpdaterSvc;Dragon Age: Origins - Content Updater; D:\games\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-07-26 25832]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-05-01 165192]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#35 Příspěvek od nessay »

vsetko slape tak ako ma.. aspon zatial sa tak zda. to asi posudim az po par tyzdnoch, ale zatial som velmi spokojny..
velmi pekne dakujem za pomoc.. ste tu uzasna partia.

chcel by som sa ta este opytat ze co by som mal spravit kvoli ochrane pocitaca.. aky antivirak, aky firewall, popripade ine veci a comu sa vyvarovat.. nerad by som vas tu znovu takto otravoval (i ked ta budem este hnevat s tymi dvoma pocitacmi)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#36 Příspěvek od motji »

:arrow: Ještě otestujte na www.virustotal.com
C:\WINDOWS\system32\oCLWatson.exe
C:\WINDOWS\system32\_psisdecd.dll


:arrow: Rsit se nestahl celý, ještě Vás poprosím o stažení HJT
http://www.filehippo.com/download_hijac ... 3e69eda10/
a o log z něj. :)

Pak Vám zodpovím i další otázky :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#37 Příspěvek od nessay »

prvy subor: Result: 1/41 (2.44%)
druhy bol 0/41

tu je ten hijack

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 21:06:09, on 22. 3. 2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.hopa.lan:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - D:\games\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3909 bytes

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#38 Příspěvek od motji »

:arrow: spusťte HJT
- Klikněte na "Do a system scan only"
- U řádku
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: (no name) - - (no file)


- Dejte fajfku do čtverečku a zmáčkněte Fix checked
- restartujte pc
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#39 Příspěvek od nessay »

jo, hotovo :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#40 Příspěvek od motji »

Omlouvám se, musela jsem narychlo od počítače :roll:

:arrow: Pokud chcete nějaký neplacený antivir, můžu doporučit Avast nebo Aviru.

:arrow: Nemáte firewall,k čemu je užitečný se dozvíte zde http://www.viry.cz/forum/viewtopic.php?f=41&t=20980
Firewall můžu doporučit Zone Alarm, je sice v angličtině, ale jednoduchý :) .
(potvrdit instalaci pouze firewallu)
Zde, když to projdete, je trošku popsáno jak firewall nastavit
http://www.viry.cz/forum/viewtopic.php?f=3&t=91519


:arrow: Doporučuji používat jiný prohlížeč než IE, třeba Mozillu nebo Operu.

:arrow: Nemáte sp3 http://www.viry.cz/forum/viewtopic.php?f=46&t=86100

:arrow: Na občasnou kontrolu je dobrý SAS, viz můj podpis, ted je i ve verzi, kdy se neinstaluje
http://portable.superantispyware.com/sassaferun.php

:arrow: Máte vypnutý autorun - automatické načítání cd, flešek a podobně. Nedoporučovala bych to zapínat, přes USB klíče se právě za pomocí autorunu šíří havět


Máte ještě nějaké problémy s počítačem nebo otázky?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#41 Příspěvek od nessay »

myslim ze uz nic nepotrebujem, obcas mi vypadne zvuk (na mozzile napr youtube alebo na vlc) a potom uz nefunguje a musim restartovat pocitac. ked kliknem dole vpravo na ovladac hlasitosti, tak vypise ze nenaslo ovladac k zariadeniu.. nerobi to az tak casto tak sa to da prezit. iba nahodou ak pozeram nejaky serial a pustam ho sposobom ze vypnem a zapnem vlc, cize ho viac krat zapnem. ale uz som si zvykol pustat filmy cez ctrl+o. spomenul som si na to lebo mi to zrovna pred chvilou spravil.

ale myslim ze je vsetko ok, a pocitac je 100% v poriadku. takyto veru dlho nebol :) . potom sa stretneme uz len v inych topicoch, kde mam tie dva zvysne PC. len jeden je mojej frajerky, pri ktorom budem mozno zajtra vecer. alebo potom neviem... druhy je mamin a pri nom budem najskor az cez vikend. tak potom vas este pootravujem ak mozem..

ale naozaj velka vdaka za vas cas. :wub:

snad uz mozme tento topic zavriet

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#42 Příspěvek od motji »

Zkuste přeinstalovat ovladače zvukovky.
Není zač, hlavně musíme odvirovat ten 4. počítač, jinak to máte za chvilku zpět :roll:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

nessay
Návštěvník
Návštěvník
Příspěvky: 67
Registrován: 18 bře 2010 10:52

Re: problem so security tool

#43 Příspěvek od nessay »

uz si dam na flashky pozor.. a frajerku musim tiez par veci naucit, aby sa tym virusom vyvarovala

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem so security tool

#44 Příspěvek od motji »

:)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět