[ Príspevkov: 19 ] 
AutorSpráva
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
NapísalOffline : 06.05.2008 21:40 | Windows XP Professional

Nechápem prečo, ale už asi tretí krát sa mi stalo následovné: (tretí krát je myslené tak, že zakaždým som preinštaloval windows)

No po prvé neviem z čoho to je, vírus, spyware ani nič podobné to určite nie je. Dúfam...

No k veci, nič som nerobil len večer vypol PC a ráno zapol a stalo sa následovné, na internete v všetkých programoch mi nabehla kurzíva, centrum zabezpečenia mi nevie nájsť antivírus, čo sa mi okrem tohto problému nidky nestalo, ďalej keď pozriem na pripojenia a na chránené pripojenia bránou Firewall, tak tam píše, že systém nemôže nájsť Informácie služby WMI a proste brána je zapnutá, ale nezobrazuje mi to v pripojení. Dosť ma to štve, halvne to, že na kurzívu nie som zvyknutý a vidím ju skoro všade.

Stretol sa stým už niekto?


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 0:22 | Windows XP Professional

Toto spusti:
Kód:
reg add HKLM\SYSTEM\GDI\SYSFNT /t reg_dword /v It /d 0

A reštartni. Ak nepomôže, pozri sa, či vo \windows\fonts máš font arial.ttf. Ak tam nie je, vlož win cd a spusti (zmeň písmená jednotiek, ak treba):
Kód:
expand -r d:\i386\arial.tt_ c:\windows\fonts

pošli combofix log


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 15:12 | Windows XP Professional

Toto mi pomohlo odstrániť tu kurzívu, ďakuejm. ;)

Kód:
reg add HKLM\SYSTEM\GDI\SYSFNT /t reg_dword /v It /d 0


Ale Centrum zabezpečenia stále nefunguje tak ako má. Myslím tým ten antivírus a bránu Firewall.

Tu máš log robil som ti prvýkrát, dúfam, že dobre.
EDIT: Nemohlo mi to nejak pohnojiť PC? Teraz sa mi nezobrazuje web ako má, na istom webe sa mi nezobrazujú avatary a nezobrazuje sa mi ani záhlavie istého fóra. :jaw:
--------------------------------------------------------------------------------------------------------------------------------------------------------------


ComboFix 08-05-01.3 - Ščko 2008-05-07 15:07:26.1 - NTFSx86

Running from: C:\Documents and Settings\Ščko\Plocha\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-07 to 2008-05-07 )))))))))))))))))))))))))))))))
.

2008-05-04 15:02 . 2008-05-04 15:02 <DIR> d-------- C:\Program Files\Ubisoft
2008-05-04 15:02 . 2003-10-27 14:06 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-05-04 15:02 . 2003-10-27 14:06 69,632 --a------ C:\WINDOWS\system32\xmltok.dll
2008-05-04 15:02 . 2003-10-27 14:06 36,864 --a------ C:\WINDOWS\system32\xmlparse.dll
2008-05-04 15:02 . 2003-10-27 14:06 35,840 --a------ C:\WINDOWS\system32\comdlg32.oca
2008-05-04 15:02 . 2003-10-27 14:06 29,184 --a------ C:\WINDOWS\system32\MSINET.oca
2008-05-04 15:02 . 2003-10-27 14:06 26,096 --a------ C:\WINDOWS\system32\xmlinst.exe
2008-05-04 15:02 . 2003-10-27 14:06 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2008-05-04 14:36 . 2008-05-04 14:35 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-04 14:36 . 2008-05-04 14:35 298,104 --a------ C:\WINDOWS\system32\imon.dll
2008-05-04 14:36 . 2008-05-04 14:35 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-04 14:35 . 2008-05-04 14:37 <DIR> d-------- C:\Program Files\ESET
2008-05-03 15:16 . 2008-05-03 15:16 <DIR> d-------- C:\Documents and Settings\Ščko\Data aplikací\QIP
2008-04-29 15:39 . 2008-05-04 14:32 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\Avira
2008-04-23 22:26 . 2008-05-01 00:42 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 15:22 . 2008-04-22 15:21 691,545 --a------ C:\WINDOWS\unins000.exe
2008-04-22 15:22 . 2008-04-22 15:22 2,544 --a------ C:\WINDOWS\unins000.dat
2008-04-10 18:56 . 2008-04-10 18:56 <DIR> d-------- C:\Program Files\Creative
2008-04-10 18:56 . 2002-06-06 14:38 139,264 --a------ C:\WINDOWS\system32\eax.dll
2008-04-10 18:26 . 2002-09-22 15:36 319,488 -ra------ C:\WINDOWS\system32\MafiaSetup.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-04 12:57 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-04 12:18 --------- d-----w C:\Program Files\SimPE
2008-04-23 20:32 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2008-04-19 06:18 --------- d-----w C:\Documents and Settings\Ščko\Data aplikací\uTorrent
2008-03-29 22:55 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-03-16 18:12 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-03-16 18:12 253,952 ------w C:\WINDOWS\Setup1.exe
2008-03-15 00:01 --------- d-----w C:\Program Files\ICQLite
2007-11-13 18:37 81,920 ----a-w C:\Documents and Settings\Ščko\Data aplikací\ezpinst.exe
2007-11-13 18:37 47,360 ----a-w C:\Documents and Settings\Ščko\Data aplikací\pcouffin.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 20:31 1372160]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 16:49 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 08:15 344064]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 20:23 67584 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-05-04 14:35 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-17 16:49 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.XVID"= xvid.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.l3codec"= l3codecp.acm
"vidc.3ivx"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\RunGame.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c96b303a-8a27-11dc-9115-806d6172696f}]
\Shell\AutoRun\command - G:\AUTORUN\AUTORUN.EXE

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 15:08:49
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Program Files\Eset\pr_imon.dll
.
Completion time: 2008-05-07 15:09:25
ComboFix-quarantined-files.txt 2008-05-07 13:09:22

Adresářů: 9, Volných bajtů: 26,899,443,712
Adresářů: 12, Volných bajtů: 27,838,177,280

99 --- E O F --- 2007-11-03 20:57:44


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 16:29 | Windows XP Professional

Toto vlož do combofix podľa návodu:
Kód:
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=-
"AntiVirusOverride"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c96b303a-8a27-11dc-9115-806d6172696f}]


pošli nový log

Spusti:
Kód:
reg add hklm\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /t reg_dword /v NoDriveTypeAutoRun /d 157

Vypne sa tým autorun pre USB disky.

Na USB kľúči(och) vymaž RunGame.exe a AUTORUN\AUTORUN.EXE (môžu byť skryté)

Na www.virustotal.com otestuj:
C:\WINDOWS\Setup1.exe
C:\WINDOWS\ST6UNST.EXE

Čo sa týka webu, vymaž dočasné súbory s atf cleaner vrátane cookies.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 17:17 | Windows XP Professional

Počkať, na mňa trochu pomalšie. Ako to tam vložím?

A jaké USB kľúče máš na mysli?

Ja som vymazal všetko s t cleanerom už po prvom logu. To bolo zlé?


Naposledy upravil KingTommy dňa 07.05.2008 17:25, celkovo upravené 1

Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 17:25 | Windows XP Professional

USB kľúče/flash disky, ak nejaké máš.
Všetko nájdeš v odkaze na combofix.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 17:27 | Windows XP Professional

Tak ti teda poviem, že USB kľúče žiadne nemám. Naposledy som do PC pchal jedine mobil alebo BT.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 17:33 | Windows XP Professional

Tak si tam musel dať usb niekoho iného. Pozri sa aj do mobilu, či tam nie je autorun.inf (musiš zobraziť skryté súbory).


Naposledy upravil br4n0 dňa 07.05.2008 17:41, celkovo upravené 1

_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 17:38 | Windows XP Professional

K tomuto PC mám prístup len ja nikto iný čiže je vylučené na 100%, že tam USB niekto dal. A v telefóne!? No sťahoval som si témy, ktoré som si dal do mobilu, ale z mobilu som do PC nedával nič, keď som potom tie témy v mobile zmazal, zmazal som aj vírus, keď tam teda bol? Alebo môže sa snáď pohybovať aj v mobile?

EDIT: Dobre pozriem sa tam na to teda... Som zvedavý ak hej tak určite zmazať hej?


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 17:49 | Windows XP Professional

Ide o to, že je to trojský kôň, ktorý sa skopíruje na každý vymeniteľný disk pripojený k počítaču a potom sa cez autorun šíri ďalej.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 17:52 | Windows XP Professional

Skopíruje sa to aj na CD/DVD média?
Inak otestoval som tie súbory, ale ti poviem, že mne to nič tam nehovorí. Na oboch som mal: Výsledok 0/31 (0%) A v jednotlivých výsledkoch som mal len také čiarky, ako keď sa tam nič nepíše. Ja som pochopil z toho to, že o je v poriadku. Ale niesoom si istý, ja také veci nepoznám...

Tu máš ten log:

ComboFix 08-05-01.3 - Ščko 2008-05-07 17:42:58.3 - NTFSx86

Running from: C:\Documents and Settings\Ščko\Plocha\ComboFix.exe
Command switches used :: C:\Documents and Settings\Ščko\Plocha\CFScript.txt.txt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-07 to 2008-05-07 )))))))))))))))))))))))))))))))
.

2008-05-07 15:17 . 2008-05-07 15:17 241 --a------ C:\Documents and Settings\Ščko\SR.vbs
2008-05-07 15:17 . 2008-05-07 15:17 241 --a------ C:\Documents and Settings\Ščko\SR.vbs
2008-05-04 15:02 . 2008-05-04 15:02 <DIR> d-------- C:\Program Files\Ubisoft
2008-05-04 15:02 . 2003-10-27 14:06 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-05-04 15:02 . 2003-10-27 14:06 69,632 --a------ C:\WINDOWS\system32\xmltok.dll
2008-05-04 15:02 . 2003-10-27 14:06 36,864 --a------ C:\WINDOWS\system32\xmlparse.dll
2008-05-04 15:02 . 2003-10-27 14:06 35,840 --a------ C:\WINDOWS\system32\comdlg32.oca
2008-05-04 15:02 . 2003-10-27 14:06 29,184 --a------ C:\WINDOWS\system32\MSINET.oca
2008-05-04 15:02 . 2003-10-27 14:06 26,096 --a------ C:\WINDOWS\system32\xmlinst.exe
2008-05-04 15:02 . 2003-10-27 14:06 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2008-05-04 14:36 . 2008-05-04 14:35 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-04 14:36 . 2008-05-04 14:35 298,104 --a------ C:\WINDOWS\system32\imon.dll
2008-05-04 14:36 . 2008-05-04 14:35 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-04 14:35 . 2008-05-04 14:37 <DIR> d-------- C:\Program Files\ESET
2008-05-03 15:16 . 2008-05-03 15:16 <DIR> d-------- C:\Documents and Settings\Ščko\Data aplikací\QIP
2008-04-29 15:39 . 2008-05-04 14:32 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\Avira
2008-04-23 22:26 . 2008-05-01 00:42 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 15:22 . 2008-04-22 15:21 691,545 --a------ C:\WINDOWS\unins000.exe
2008-04-22 15:22 . 2008-04-22 15:22 2,544 --a------ C:\WINDOWS\unins000.dat
2008-04-10 18:56 . 2008-04-10 18:56 <DIR> d-------- C:\Program Files\Creative
2008-04-10 18:56 . 2002-06-06 14:38 139,264 --a------ C:\WINDOWS\system32\eax.dll
2008-04-10 18:26 . 2002-09-22 15:36 319,488 -ra------ C:\WINDOWS\system32\MafiaSetup.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-04 12:57 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-04 12:18 --------- d-----w C:\Program Files\SimPE
2008-04-23 20:32 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2008-04-19 06:18 --------- d-----w C:\Documents and Settings\Ščko\Data aplikací\uTorrent
2008-03-29 22:55 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-03-16 18:12 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-03-16 18:12 253,952 ------w C:\WINDOWS\Setup1.exe
2008-03-15 00:01 --------- d-----w C:\Program Files\ICQLite
2007-11-13 18:37 81,920 ----a-w C:\Documents and Settings\Ščko\Data aplikací\ezpinst.exe
2007-11-13 18:37 47,360 ----a-w C:\Documents and Settings\Ščko\Data aplikací\pcouffin.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 20:31 1372160]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 16:49 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 08:15 344064]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 20:23 67584 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-05-04 14:35 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-17 16:49 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.XVID"= xvid.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.l3codec"= l3codecp.acm
"vidc.3ivx"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 17:43:58
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Program Files\Eset\pr_imon.dll
.
Completion time: 2008-05-07 17:44:30
ComboFix-quarantined-files.txt 2008-05-07 15:44:28

Adresářů: 9, Volných bajtů: 27,873,427,456
Adresářů: 12, Volných bajtů: 27,859,775,488

94 --- E O F --- 2007-11-03 20:57:44


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 18:13 | Windows XP Professional

Na cd sa neskopíruje. Je to v poriadku.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 18:26 | Windows XP Professional

To bola odpoveď na moju predošlú otázku alebo na celú záležitosť? Tak či tak som si vydýchol, ale keďže som sem USB nedával /teda okrem mobilu/ tak som mu nedal šancu sa rozšíriť potom. Idem pozrieť ešte do mobilu. //V mobile nič nie je.

Nemôže to byť náhodou tým, že som si predvčerom inštaloval Prince Of Persia? Keď som reštartoval, počítač po tomto všetkom, tak mi tá hra, jediná, nešla spustiť, že niečo jej chýba.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 18:33 | Windows XP Professional

Ak to bol cracknutý prince, môže byť. Ale skôr je to z netu.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 18:46 | Windows XP Professional

Njn, cracknutý /viem warez sa tu nerieši, tak som už ticho/.

Ešte počuj, to záhlavie atď. mi na Mozille ešte stále nechce ísť, na IE mi ide a na Mozille nie, stiahol som si aj ten ATF Cleaner a nepomohlo. Čím to môže byť? Skúsim ešte raz ten ATF Cleaner.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 20:06 | Windows XP Professional

Neviem, či combofix niečo zmenil, v logu nič nie je. Môžem ti poradiť len preinštalovať FF.
zálohuj nastavenia s mozbackup
spusti firefox.exe -ProfileManager
vymaž profil aj so všetkými súbormi
odinštaluj a znovu nainštaluj
výskúšaj, či to ide
potom obnov zálohu s mozbackup


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 21:30 | Windows XP Professional

Ano, ide to, ďakujem ti za pomoc, keby si mi nepomohol, tak asi ešte teraz by som si nahadzoval všetko odznova. :roll: Sćie mi ešte stále nefunguje to centrum zabezpečania, ale nato už kašlem, proste Microsoft.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 07.05.2008 21:36 | Windows XP Professional

Na centrum zabezpečeniaskús toto.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 22.07.24
Príspevky: 5873
Témy: 88 | 88
Bydlisko: Košice
Napísal autor témyOffline : 07.05.2008 21:54 | Windows XP Professional

No anglicky neviem, ale ja so z toho nejak vymotám. ;) Díki.


 [ Príspevkov: 19 ] 


Windows XP Professional



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

windows xp professional

v Operačné systémy Microsoft

3

500

17.03.2010 11:40

ac.milan

V tomto fóre nie sú ďalšie neprečítané témy.

Windows XP Professional x64

v Operačné systémy Microsoft

14

955

23.02.2020 15:00

tatko Tom

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 Professional stiahnutie

v Operačné systémy Microsoft

2

703

06.04.2022 15:04

4040

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 2000 Professional Slovenčina

v Operačné systémy Microsoft

9

696

01.03.2020 16:43

michalesku

V tomto fóre nie sú ďalšie neprečítané témy.

Server pod Windows XP Professional

v Operačné systémy Microsoft

2

512

15.07.2009 15:46

lubor96

V tomto fóre nie sú ďalšie neprečítané témy.

instalacne cd windows xp professional

v Operačné systémy Microsoft

5

2343

04.02.2008 22:55

Shit

V tomto fóre nie sú ďalšie neprečítané témy.

Windows Home Premium vs Professional

v Operačné systémy Microsoft

6

561

04.02.2014 8:51

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Windows Xp Home alebo Professional?

v Operačné systémy Microsoft

16

864

18.02.2007 10:20

Luks

V tomto fóre nie sú ďalšie neprečítané témy.

Windows Xp Professional 32bit problem

v Operačné systémy Microsoft

11

565

13.03.2010 18:30

dixi

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 2000 Professional CZ SP4

v Operačné systémy Microsoft

2

918

04.01.2022 17:37

Hyper31

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 Professional VUP verzia

v Operačné systémy Microsoft

0

460

21.11.2010 9:46

stiffy

V tomto fóre nie sú ďalšie neprečítané témy.

windows xp professional otravna tabulka

v Operačné systémy Microsoft

1

514

21.04.2011 13:26

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 Professional - Lenovo Recovery DVD

v Operačné systémy Microsoft

0

392

06.12.2016 18:22

michalesku

V tomto fóre nie sú ďalšie neprečítané témy.

Strata originalneho CD WINDOWS 7 professional

v Operačné systémy Microsoft

3

328

26.11.2013 19:00

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 professional alebo home premium

v Ostatné

19

4583

17.08.2010 21:01

Cirky

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 Professional 64x – hľadám inštalačku

v Operačné systémy Microsoft

5

1426

11.12.2016 16:59

Megi



© 2005 - 2024 PCforum, edited by JanoF