[ Príspevkov: 8 ] 
AutorSpráva
Offline

Správca fóra
Správca fóra
opera.exe

Registrovaný: 27.07.07
Príspevky: 3948
Témy: 51 | 51
Bydlisko: Bratislava
NapísalOffline : 11.12.2007 20:15 | opera.exe

Ahojte,

mam jeden problem: hned po starte win sa mi spusti v procesoch opera.exe, tvari sa, ze to je browser (Opera), lenze ziadne okno sa nezobrazi, potom ked spustim "pravu" operu, tak tie procesy su tam dva. Pozrel som do vypisu FW, a tam sa ta prva opera pokusa posielat data dakam do talianska ci kam, z toho mi logicky vyplyva, ze daco nie je v poriadku.

Potom som zakazal port, kam sa pripaja, cize sa ziadne data neprenasaju, lenze potom sa dookola spusta a vypina...

Da sa to nejako odstranit? Ani AV, ani antispy programy nic nedetekuju...


_________________
NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE
Offline

Skúsený užívateľ
Skúsený užívateľ
opera.exe

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 11.12.2007 21:56 | opera.exe

Log z hijackthis prosím (návod vo vlákne Čistíme napadnutý počítač).


Offline

Správca fóra
Správca fóra
opera.exe

Registrovaný: 27.07.07
Príspevky: 3948
Témy: 51 | 51
Bydlisko: Bratislava
Napísal autor témyOffline : 11.12.2007 22:25 | opera.exe

Zistil som jednu vec:
Normalne mam ako default browser nastavenu Operu, ale ked to zmenim trebars na Firefox, tak to zacne robit s FF a opera je uz v pohode...



Ale tu je ten log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:21:01, on 11.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apache\Apache\Apache.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Apache\Apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\MySQL\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Opera 9.24\opera.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8081
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\WINDOWS\WebIE.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\WINDOWS\WebIE.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: QIP.lnk = C:\Program Files\QIP\qip.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - (no file)
O23 - Service: Apache - Unknown owner - C:\Apache\Apache\Apache.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: SafeNet Monitor Service (IPSECMON) - SafeNet - C:\Program Files\ZyXEL\ZyWALL VPN Client\IPSecMon.exe
O23 - Service: SafeNet IKE Service (IreIKE) - SafeNet - C:\Program Files\ZyXEL\ZyWALL VPN Client\IreIKE.exe
O23 - Service: MySQL - Unknown owner - C:\MySQL\bin\mysqld-nt (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

--
End of file - 5988 bytes


_________________
NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE
Offline

Skúsený užívateľ
Skúsený užívateľ
opera.exe

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 11.12.2007 22:57 | opera.exe

Nezdá sa, že by sa spúštala "iná" opera. Je možné, že "len" niečo cez ňu komunikuje. Pošli ešte log z combofix. Prípadne ešte stiahni process explorer a pozri, odkiaľ sa tá opera spúšťa.


Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
NapísalOffline : 11.12.2007 23:06 | opera.exe

a fixni aj toto:

O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - (no file)


Offline

Skúsený užívateľ
Skúsený užívateľ
opera.exe

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 11.12.2007 23:31 | opera.exe

Nečítal som pozorne, s prc exp je to zbytočné. Je jasné, že niečo komunikuje cez predvolený prehliadač.


Offline

Správca fóra
Správca fóra
opera.exe

Registrovaný: 27.07.07
Príspevky: 3948
Témy: 51 | 51
Bydlisko: Bratislava
Napísal autor témyOffline : 11.12.2007 23:38 | opera.exe

ked som nastavil firefox ako default browser, tak to robilo s nim, pozrel som v process exploreri, odkial sa spusta a vsetko ok, len co som si vsimol, tak v command line boli nejake cudne prepinace, ktore tam asi nemaju co robit, tak som si to vyhladat v registroch a bolo toho tam plno...

ale ked combofix skoncil, tak sa uz nic nespusta a vsetko je v pohode... dufam, ze to tak aj zostane... vdaka za rady, pomohli ste mi... ak sa mi to zas zopakuje, tak sem hodim aj ten log z combofixu...


_________________
NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE
Offline

Skúsený užívateľ
Skúsený užívateľ
opera.exe

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 11.12.2007 23:45 | opera.exe

Nie je zač, pán Combofix to vyriešil. :)


 [ Príspevkov: 8 ] 


opera.exe



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

explorer.exe, dllhost.exe - vyťaženie 100% CPU

v Antivíry a antispywary

3

1897

24.01.2012 15:41

Reverser

V tomto fóre nie sú ďalšie neprečítané témy.

egui.exe a ekern.exe

v Antivíry a antispywary

4

1209

24.04.2010 15:32

feldino

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

6

801

02.07.2007 9:27

xyz

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

1

800

21.09.2009 23:29

TECHNOTOMO

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

2

606

08.01.2009 11:40

Seth Sparrow

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Kultúra, umenie, filmy, hudba, história, média

4

596

07.05.2013 12:25

lukac

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Ostatné programy

2

529

01.04.2011 8:03

Denco1

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

11

1035

29.01.2007 15:29

greppi

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

6

824

03.11.2007 11:30

br4n0

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

0

651

23.03.2008 15:36

harm22

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

6

665

02.08.2009 7:47

biba5

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

2

709

20.05.2007 21:51

Cerky

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

10

738

18.01.2009 23:43

br4n0

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

20

1526

05.09.2009 23:27

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

opera

v Sieťové a internetové programy

2

402

18.01.2012 23:03

bledo

V tomto fóre nie sú ďalšie neprečítané témy.

Opera

v Sieťové a internetové programy

8

603

30.05.2009 23:21

br4n0



© 2005 - 2024 PCforum, edited by JanoF