Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 4 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 20.06.10
Prihlásený: 22.08.10
Príspevky: 8
Témy: 3
Príspevok NapísalOffline : 20.06.2010 12:47

Nazdar, mam taky maly problem. V poslednej dobe mi pri starte PC vzdy vyhodi hlasku. Aplikacia firefox.exe zlyhala a bude ukoncena. Toto spravy vzdy presne 6x. Potom ide Pc normalne a po dakom case zacne disk dlho nacitat a prestanu reagovat vsetky aplikacie. Neda sa spustit Spravca uloh a ked chcem vybrat daky program z ponuky Start alebo Rychle spustenie tak je uplne prazdna. Po restarte sa ponuka programou opet obnovy.
Eset a Bitdefeder nasli daky trojan v subore winlogon.exe v adresary c:\sysid

este pripajam Hijack log

Logfile of HijackThis v1.99.1
Scan saved at 12:33:40, on 20. 6. 2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\WINDOWS\system32\NLSSRV32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Altap Salamander (beta)\salamand.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2475029
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyng.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\4.2.0.12\IPSBHO.DLL
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyng.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyng.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HKLM] C:\sysid\winlogon.exe
O4 - HKLM\..\Run: [XoftSpySE] "C:\Program Files\XoftSpySE6\XoftSpySE.exe" -NM -hidesplash
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [HKCU] C:\sysid\winlogon.exe
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Vytvoriť mobilnú obľúbenú položku... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 4241972625
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 4242054859
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 7\Dfsdks.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Norton 360 (N360) - Unknown owner - C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe" /s "N360" /m "C:\Program Files\Norton 360\Engine\4.2.0.12\diMaster.dll" /prefetch:1 (file missing)
O23 - Service: NLS Service (nlsX86cc) - Nalpeiron Ltd. - C:\WINDOWS\system32\NLSSRV32.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Program Files\Common Files\XoftSpySE\6\xoftspyservice.exe


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.03.09
Prihlásený: 22.11.10
Príspevky: 2720
Témy: 0
Bydlisko: Sereď
Príspevok NapísalOffline : 20.06.2010 16:11

zasraté somarinami to máš poriadne,máš tam také zbytočnosti ktoré iba zdržujú po štarte...Ale to nevadí
Winlogon je pod Windows a nemá čo byť v nejakom C:\SYSID adresári...zmazať! /ak je to nejaká sviňa tak sa nebude dať,niečo nad ním drží ochrannú ruku/
každopádne Norton360 by som nahradil spomínaným NODom
ten kľúč nájdi v registri a zmaž to tam
O4 - HKLM\..\Run: [HKLM] C:\sysid\winlogon.exe


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 20.06.10
Prihlásený: 22.08.10
Príspevky: 8
Témy: 3
Príspevok Napísal autor témyOffline : 20.06.2010 18:58

Vdaka. Mozes mi povedat ktore tie somariny by som mal dat prec? lebo fakt to startuje akosi pomaly. Nod som mal ale blokoval mi ActiveSync a nedalo sa mi to vylucit vo firewalle. Pockam na verziu 5 ci to bude lepsie.


Offline

Skúsený užívateľ
Skúsený užívateľ
Vir?

Registrovaný: 10.10.06
Prihlásený: 25.04.24
Príspevky: 4988
Témy: 171
Bydlisko: Trnava
Príspevok NapísalOffline : 20.06.2010 19:26

Preskenuj si PC s MBAM a mozes aj s CureIt (je bez instalacie). Nakoniec mozes dat sken s Hitman Pro (preskenuje PC za 2 minuty, najde skoro vsetko, ale maze len 30 dni).







_________________
CASE Lian Li PC-7NB with 3x Noctua NF-S12A FLX | PSU Seasonic M12II-520 80 Plus Bronze | MB MSI B450 TOMAHAWK | CPU AMD Ryzen 5 3600 with Noctua NH-U12S | RAM 4x8GB ADATA XPG GAMMIX D10 DDR4 3200MHz CL16 | GPU MSI Radeon RX 580 ARMOR 8G OC | DISK ADATA XPG GAMMIX S11 Pro SSD 512GB
MOUSE Logitech M330 Silent Plus | KEYBOARD HP Wired Desktop 320K Keyboard | SOUNDCARD Creative Sound Blaster Z | HEADPHONES Sennheiser RS170 | MONITOR 24" AOC G2460VQ6 1920×1080@75Hz with FreeSync | INTERNET 400/40 Mbps | OS Home 11 & MS 365 Basic | EXTRA ImDisk Toolkit (Desktop/Caches)
Odpovedať na tému [ Príspevkov: 4 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. vir

v Antivíry a antispywary

4

678

07.08.2008 10:39

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vir

v Antivíry a antispywary

13

1580

29.09.2005 15:59

Cupi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vir

v Antivíry a antispywary

13

1057

28.07.2008 19:35

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Skype VIR

v Ostatné programy

12

594

08.10.2012 19:30

sniperluko Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. nedolapitelny - vir

v Antivíry a antispywary

2

1086

03.11.2006 15:28

majso Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. po...ný vir

v Antivíry a antispywary

26

1441

03.06.2007 16:30

Tomas1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. security tool vir

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

34

2997

04.08.2010 14:46

RomanKO9111 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. vir typu REMK

v Antivíry a antispywary

1

419

22.03.2020 16:54

void Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ares ako vir?

v Antivíry a antispywary

4

567

26.01.2008 11:52

jablko05 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. reimage repair vir

v Antivíry a antispywary

1

593

08.02.2017 23:04

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. vir v odkazu

v Antivíry a antispywary

15

1661

28.03.2007 14:35

BUBU1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vir v paměti

v Antivíry a antispywary

5

596

19.05.2009 19:44

Tomas1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ako skrotit vir

v Antivíry a antispywary

4

518

07.09.2008 22:34

neutronmind Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. myslim asi vir

v Antivíry a antispywary

8

745

09.12.2007 17:56

uai Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Neznami vir alebo co..

v Antivíry a antispywary

14

923

23.11.2007 0:48

Rbot Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vir co zablokuje PC

v Antivíry a antispywary

1

366

13.12.2013 14:55

personal compuper Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra