Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 19 ] 
AutorSpráva
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok NapísalOffline : 06.05.2008 21:40

Nechápem prečo, ale už asi tretí krát sa mi stalo následovné: (tretí krát je myslené tak, že zakaždým som preinštaloval windows)

No po prvé neviem z čoho to je, vírus, spyware ani nič podobné to určite nie je. Dúfam...

No k veci, nič som nerobil len večer vypol PC a ráno zapol a stalo sa následovné, na internete v všetkých programoch mi nabehla kurzíva, centrum zabezpečenia mi nevie nájsť antivírus, čo sa mi okrem tohto problému nidky nestalo, ďalej keď pozriem na pripojenia a na chránené pripojenia bránou Firewall, tak tam píše, že systém nemôže nájsť Informácie služby WMI a proste brána je zapnutá, ale nezobrazuje mi to v pripojení. Dosť ma to štve, halvne to, že na kurzívu nie som zvyknutý a vidím ju skoro všade.

Stretol sa stým už niekto?


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 0:22

Toto spusti:
Kód:
reg add HKLM\SYSTEM\GDI\SYSFNT /t reg_dword /v It /d 0

A reštartni. Ak nepomôže, pozri sa, či vo \windows\fonts máš font arial.ttf. Ak tam nie je, vlož win cd a spusti (zmeň písmená jednotiek, ak treba):
Kód:
expand -r d:\i386\arial.tt_ c:\windows\fonts

pošli combofix log







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 15:12

Toto mi pomohlo odstrániť tu kurzívu, ďakuejm. ;)

Kód:
reg add HKLM\SYSTEM\GDI\SYSFNT /t reg_dword /v It /d 0


Ale Centrum zabezpečenia stále nefunguje tak ako má. Myslím tým ten antivírus a bránu Firewall.

Tu máš log robil som ti prvýkrát, dúfam, že dobre.
EDIT: Nemohlo mi to nejak pohnojiť PC? Teraz sa mi nezobrazuje web ako má, na istom webe sa mi nezobrazujú avatary a nezobrazuje sa mi ani záhlavie istého fóra. :jaw:
--------------------------------------------------------------------------------------------------------------------------------------------------------------


ComboFix 08-05-01.3 - Ščko 2008-05-07 15:07:26.1 - NTFSx86

Running from: C:\Documents and Settings\Ščko\Plocha\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-07 to 2008-05-07 )))))))))))))))))))))))))))))))
.

2008-05-04 15:02 . 2008-05-04 15:02 <DIR> d-------- C:\Program Files\Ubisoft
2008-05-04 15:02 . 2003-10-27 14:06 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-05-04 15:02 . 2003-10-27 14:06 69,632 --a------ C:\WINDOWS\system32\xmltok.dll
2008-05-04 15:02 . 2003-10-27 14:06 36,864 --a------ C:\WINDOWS\system32\xmlparse.dll
2008-05-04 15:02 . 2003-10-27 14:06 35,840 --a------ C:\WINDOWS\system32\comdlg32.oca
2008-05-04 15:02 . 2003-10-27 14:06 29,184 --a------ C:\WINDOWS\system32\MSINET.oca
2008-05-04 15:02 . 2003-10-27 14:06 26,096 --a------ C:\WINDOWS\system32\xmlinst.exe
2008-05-04 15:02 . 2003-10-27 14:06 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2008-05-04 14:36 . 2008-05-04 14:35 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-04 14:36 . 2008-05-04 14:35 298,104 --a------ C:\WINDOWS\system32\imon.dll
2008-05-04 14:36 . 2008-05-04 14:35 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-04 14:35 . 2008-05-04 14:37 <DIR> d-------- C:\Program Files\ESET
2008-05-03 15:16 . 2008-05-03 15:16 <DIR> d-------- C:\Documents and Settings\Ščko\Data aplikací\QIP
2008-04-29 15:39 . 2008-05-04 14:32 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\Avira
2008-04-23 22:26 . 2008-05-01 00:42 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 15:22 . 2008-04-22 15:21 691,545 --a------ C:\WINDOWS\unins000.exe
2008-04-22 15:22 . 2008-04-22 15:22 2,544 --a------ C:\WINDOWS\unins000.dat
2008-04-10 18:56 . 2008-04-10 18:56 <DIR> d-------- C:\Program Files\Creative
2008-04-10 18:56 . 2002-06-06 14:38 139,264 --a------ C:\WINDOWS\system32\eax.dll
2008-04-10 18:26 . 2002-09-22 15:36 319,488 -ra------ C:\WINDOWS\system32\MafiaSetup.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-04 12:57 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-04 12:18 --------- d-----w C:\Program Files\SimPE
2008-04-23 20:32 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2008-04-19 06:18 --------- d-----w C:\Documents and Settings\Ščko\Data aplikací\uTorrent
2008-03-29 22:55 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-03-16 18:12 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-03-16 18:12 253,952 ------w C:\WINDOWS\Setup1.exe
2008-03-15 00:01 --------- d-----w C:\Program Files\ICQLite
2007-11-13 18:37 81,920 ----a-w C:\Documents and Settings\Ščko\Data aplikací\ezpinst.exe
2007-11-13 18:37 47,360 ----a-w C:\Documents and Settings\Ščko\Data aplikací\pcouffin.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 20:31 1372160]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 16:49 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 08:15 344064]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 20:23 67584 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-05-04 14:35 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-17 16:49 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.XVID"= xvid.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.l3codec"= l3codecp.acm
"vidc.3ivx"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\RunGame.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c96b303a-8a27-11dc-9115-806d6172696f}]
\Shell\AutoRun\command - G:\AUTORUN\AUTORUN.EXE

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 15:08:49
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Program Files\Eset\pr_imon.dll
.
Completion time: 2008-05-07 15:09:25
ComboFix-quarantined-files.txt 2008-05-07 13:09:22

Adresářů: 9, Volných bajtů: 26,899,443,712
Adresářů: 12, Volných bajtů: 27,838,177,280

99 --- E O F --- 2007-11-03 20:57:44


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 16:29

Toto vlož do combofix podľa návodu:
Kód:
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=-
"AntiVirusOverride"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c96b303a-8a27-11dc-9115-806d6172696f}]


pošli nový log

Spusti:
Kód:
reg add hklm\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /t reg_dword /v NoDriveTypeAutoRun /d 157

Vypne sa tým autorun pre USB disky.

Na USB kľúči(och) vymaž RunGame.exe a AUTORUN\AUTORUN.EXE (môžu byť skryté)

Na www.virustotal.com otestuj:
C:\WINDOWS\Setup1.exe
C:\WINDOWS\ST6UNST.EXE

Čo sa týka webu, vymaž dočasné súbory s atf cleaner vrátane cookies.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 17:17

Počkať, na mňa trochu pomalšie. Ako to tam vložím?

A jaké USB kľúče máš na mysli?

Ja som vymazal všetko s t cleanerom už po prvom logu. To bolo zlé?


Naposledy upravil KingTommy dňa 07.05.2008 17:25, celkovo upravené 1

Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 17:25

USB kľúče/flash disky, ak nejaké máš.
Všetko nájdeš v odkaze na combofix.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 17:27

Tak ti teda poviem, že USB kľúče žiadne nemám. Naposledy som do PC pchal jedine mobil alebo BT.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 17:33

Tak si tam musel dať usb niekoho iného. Pozri sa aj do mobilu, či tam nie je autorun.inf (musiš zobraziť skryté súbory).


Naposledy upravil br4n0 dňa 07.05.2008 17:41, celkovo upravené 1






_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 17:38

K tomuto PC mám prístup len ja nikto iný čiže je vylučené na 100%, že tam USB niekto dal. A v telefóne!? No sťahoval som si témy, ktoré som si dal do mobilu, ale z mobilu som do PC nedával nič, keď som potom tie témy v mobile zmazal, zmazal som aj vírus, keď tam teda bol? Alebo môže sa snáď pohybovať aj v mobile?

EDIT: Dobre pozriem sa tam na to teda... Som zvedavý ak hej tak určite zmazať hej?


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 17:49

Ide o to, že je to trojský kôň, ktorý sa skopíruje na každý vymeniteľný disk pripojený k počítaču a potom sa cez autorun šíri ďalej.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 17:52

Skopíruje sa to aj na CD/DVD média?
Inak otestoval som tie súbory, ale ti poviem, že mne to nič tam nehovorí. Na oboch som mal: Výsledok 0/31 (0%) A v jednotlivých výsledkoch som mal len také čiarky, ako keď sa tam nič nepíše. Ja som pochopil z toho to, že o je v poriadku. Ale niesoom si istý, ja také veci nepoznám...

Tu máš ten log:

ComboFix 08-05-01.3 - Ščko 2008-05-07 17:42:58.3 - NTFSx86

Running from: C:\Documents and Settings\Ščko\Plocha\ComboFix.exe
Command switches used :: C:\Documents and Settings\Ščko\Plocha\CFScript.txt.txt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-07 to 2008-05-07 )))))))))))))))))))))))))))))))
.

2008-05-07 15:17 . 2008-05-07 15:17 241 --a------ C:\Documents and Settings\Ščko\SR.vbs
2008-05-07 15:17 . 2008-05-07 15:17 241 --a------ C:\Documents and Settings\Ščko\SR.vbs
2008-05-04 15:02 . 2008-05-04 15:02 <DIR> d-------- C:\Program Files\Ubisoft
2008-05-04 15:02 . 2003-10-27 14:06 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-05-04 15:02 . 2003-10-27 14:06 69,632 --a------ C:\WINDOWS\system32\xmltok.dll
2008-05-04 15:02 . 2003-10-27 14:06 36,864 --a------ C:\WINDOWS\system32\xmlparse.dll
2008-05-04 15:02 . 2003-10-27 14:06 35,840 --a------ C:\WINDOWS\system32\comdlg32.oca
2008-05-04 15:02 . 2003-10-27 14:06 29,184 --a------ C:\WINDOWS\system32\MSINET.oca
2008-05-04 15:02 . 2003-10-27 14:06 26,096 --a------ C:\WINDOWS\system32\xmlinst.exe
2008-05-04 15:02 . 2003-10-27 14:06 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2008-05-04 14:36 . 2008-05-04 14:35 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-04 14:36 . 2008-05-04 14:35 298,104 --a------ C:\WINDOWS\system32\imon.dll
2008-05-04 14:36 . 2008-05-04 14:35 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-04 14:35 . 2008-05-04 14:37 <DIR> d-------- C:\Program Files\ESET
2008-05-03 15:16 . 2008-05-03 15:16 <DIR> d-------- C:\Documents and Settings\Ščko\Data aplikací\QIP
2008-04-29 15:39 . 2008-05-04 14:32 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\Avira
2008-04-23 22:26 . 2008-05-01 00:42 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 15:22 . 2008-04-22 15:21 691,545 --a------ C:\WINDOWS\unins000.exe
2008-04-22 15:22 . 2008-04-22 15:22 2,544 --a------ C:\WINDOWS\unins000.dat
2008-04-10 18:56 . 2008-04-10 18:56 <DIR> d-------- C:\Program Files\Creative
2008-04-10 18:56 . 2002-06-06 14:38 139,264 --a------ C:\WINDOWS\system32\eax.dll
2008-04-10 18:26 . 2002-09-22 15:36 319,488 -ra------ C:\WINDOWS\system32\MafiaSetup.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-04 12:57 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-04 12:18 --------- d-----w C:\Program Files\SimPE
2008-04-23 20:32 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2008-04-19 06:18 --------- d-----w C:\Documents and Settings\Ščko\Data aplikací\uTorrent
2008-03-29 22:55 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-03-16 18:12 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-03-16 18:12 253,952 ------w C:\WINDOWS\Setup1.exe
2008-03-15 00:01 --------- d-----w C:\Program Files\ICQLite
2007-11-13 18:37 81,920 ----a-w C:\Documents and Settings\Ščko\Data aplikací\ezpinst.exe
2007-11-13 18:37 47,360 ----a-w C:\Documents and Settings\Ščko\Data aplikací\pcouffin.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 20:31 1372160]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 16:49 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 08:15 344064]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 20:23 67584 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-05-04 14:35 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-17 16:49 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.XVID"= xvid.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.l3codec"= l3codecp.acm
"vidc.3ivx"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 17:43:58
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Program Files\Eset\pr_imon.dll
.
Completion time: 2008-05-07 17:44:30
ComboFix-quarantined-files.txt 2008-05-07 15:44:28

Adresářů: 9, Volných bajtů: 27,873,427,456
Adresářů: 12, Volných bajtů: 27,859,775,488

94 --- E O F --- 2007-11-03 20:57:44


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 18:13

Na cd sa neskopíruje. Je to v poriadku.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 18:26

To bola odpoveď na moju predošlú otázku alebo na celú záležitosť? Tak či tak som si vydýchol, ale keďže som sem USB nedával /teda okrem mobilu/ tak som mu nedal šancu sa rozšíriť potom. Idem pozrieť ešte do mobilu. //V mobile nič nie je.

Nemôže to byť náhodou tým, že som si predvčerom inštaloval Prince Of Persia? Keď som reštartoval, počítač po tomto všetkom, tak mi tá hra, jediná, nešla spustiť, že niečo jej chýba.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 18:33

Ak to bol cracknutý prince, môže byť. Ale skôr je to z netu.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 18:46

Njn, cracknutý /viem warez sa tu nerieši, tak som už ticho/.

Ešte počuj, to záhlavie atď. mi na Mozille ešte stále nechce ísť, na IE mi ide a na Mozille nie, stiahol som si aj ten ATF Cleaner a nepomohlo. Čím to môže byť? Skúsim ešte raz ten ATF Cleaner.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 20:06

Neviem, či combofix niečo zmenil, v logu nič nie je. Môžem ti poradiť len preinštalovať FF.
zálohuj nastavenia s mozbackup
spusti firefox.exe -ProfileManager
vymaž profil aj so všetkými súbormi
odinštaluj a znovu nainštaluj
výskúšaj, či to ide
potom obnov zálohu s mozbackup







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 21:30

Ano, ide to, ďakujem ti za pomoc, keby si mi nepomohol, tak asi ešte teraz by som si nahadzoval všetko odznova. :roll: Sćie mi ešte stále nefunguje to centrum zabezpečania, ale nato už kašlem, proste Microsoft.


Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 07.05.2008 21:36

Na centrum zabezpečeniaskús toto.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Skúsený užívateľ
Skúsený užívateľ
Windows XP Professional

Registrovaný: 11.03.08
Prihlásený: 07.06.23
Príspevky: 5873
Témy: 88
Bydlisko: Košice
Príspevok Napísal autor témyOffline : 07.05.2008 21:54

No anglicky neviem, ale ja so z toho nejak vymotám. ;) Díki.


Odpovedať na tému [ Príspevkov: 19 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie. windows xp professional

v Operačné systémy Microsoft

3

471

17.03.2010 11:40

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 Professional stiahnutie

v Operačné systémy Microsoft

2

582

06.04.2022 15:04

4040 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows XP Professional x64

v Operačné systémy Microsoft

14

858

23.02.2020 15:00

tatko Tom Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 2000 Professional Slovenčina

v Operačné systémy Microsoft

9

598

01.03.2020 16:43

michalesku Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 2000 Professional CZ SP4

v Operačné systémy Microsoft

2

830

04.01.2022 17:37

Hyper31 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. instalacne cd windows xp professional

v Operačné systémy Microsoft

5

2294

04.02.2008 22:55

Shit Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows Home Premium vs Professional

v Operačné systémy Microsoft

6

524

04.02.2014 8:51

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows Xp Home alebo Professional?

v Operačné systémy Microsoft

16

827

18.02.2007 10:20

Luks Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows Xp Professional 32bit problem

v Operačné systémy Microsoft

11

527

13.03.2010 18:30

dixi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 Professional VUP verzia

v Operačné systémy Microsoft

0

431

21.11.2010 9:46

stiffy Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. windows xp professional otravna tabulka

v Operačné systémy Microsoft

1

474

21.04.2011 13:26

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Server pod Windows XP Professional

v Operačné systémy Microsoft

2

487

15.07.2009 15:46

lubor96 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Strata originalneho CD WINDOWS 7 professional

v Operačné systémy Microsoft

3

308

26.11.2013 19:00

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 Professional 64x – hľadám inštalačku

v Operačné systémy Microsoft

5

1295

11.12.2016 16:59

Megi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 Professional - Lenovo Recovery DVD

v Operačné systémy Microsoft

0

365

06.12.2016 18:22

michalesku Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 professional alebo home premium

v Ostatné

19

4550

17.08.2010 21:01

Cirky Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra