[ Príspevkov: 24 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
NapísalOffline : 08.07.2008 13:03 | vypadava pracovna plocha

zdravim,neviem co sa to deje,ale kazdu chvilu mi pravidelne zmizne pracovna plocha ostane iba tapeta,potom nabehne spat,ak idem na spravcu uloh a na procesy tak tam pekne vidiet ako sa zapina explorer.exe a vypina,.teraz momentalne cistim pc antispamom,ale uz som to raz urobil a nepomohlo,teraz mi plocha spadla uplne a uz ani nezapina,.inak vsetko bezi tak ako ma.


takze som ho precistil,nenasiel nic vazne,ale plocha mi stale vypadava v takych 15sekundovych intervaloch,obcas vypadne na dlhsie a musim ju spustit cez spravcu uloh,.neviem co mam robit,mam skusit obnovu systemu??


takze ani obnova systemu nepomohla,akurat ze vypadava a skor nabehne,.


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 14.02.08
Prihlásený: 04.01.15
Príspevky: 1276
Témy: 46 | 46
Bydlisko: Bratislava
NapísalOffline : 08.07.2008 15:06 | vypadava pracovna plocha

posli log z hijackthis a combofixu


_________________
CPU:AMD Phenom II X4 960T MB: GA-MA78GM S2H VGA: ASUS EAH4850 512MB DDR3 & AC L2 PRO RAM: 4x 1GB Kingstone 800Mhz PSU: CX400W HDD: SEAGATE Barracuda 7200.10 160GB + Seagate 320GB Monitor :19"LCD ASUS VB191T OS: Win 7 Ultimate 64 bit
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 08.07.2008 15:13 | vypadava pracovna plocha

o.k. uz na tom pracujem len to trva lebo mi stale vypadava plocha


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 14.02.08
Prihlásený: 04.01.15
Príspevky: 1276
Témy: 46 | 46
Bydlisko: Bratislava
NapísalOffline : 08.07.2008 15:20 | vypadava pracovna plocha

doudo mi to poslal SS tak to davam sem
Kód:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14:11, on 8.7.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\1ClickFixerPlus.exe
C:\Program Files\Rainlendar\Rainlendar.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MuralPix\MpAgent.exe
C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\1ClickFixerPlus.exe
C:\WINDOWS\AnyTrial.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\imapi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKLM\..\Run: [SecurePCSolutionsBootCheck] C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\BootCheck.exe
O4 - HKLM\..\Run: [1ClickFixerPlus] C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\1ClickFixerPlus.exe
O4 - HKCU\..\Run: [Rainlendar] C:\Program Files\Rainlendar\Rainlendar.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NOD32 Control Center GUI] C:\Program Files\Eset\nod32kui.exe
O4 - HKCU\..\Run: [MuralPix Agent] C:\Program Files\MuralPix\MpAgent.exe
O4 - HKCU\..\Run: [IncrediMail Application] C:\PROGRA~1\INCRED~1\bin\IncMail.exe
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.sk/OnlineScanner.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{38E1146B-FB60-4F38-BD98-604DD8F834AE}: NameServer = 84.245.82.2 84.245.82.3
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BugSoft AnyTrial (AnyTrial) - Dr.Pc Putte Corp  - C:\WINDOWS\AnyTrial.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 4574 bytes


_________________
CPU:AMD Phenom II X4 960T MB: GA-MA78GM S2H VGA: ASUS EAH4850 512MB DDR3 & AC L2 PRO RAM: 4x 1GB Kingstone 800Mhz PSU: CX400W HDD: SEAGATE Barracuda 7200.10 160GB + Seagate 320GB Monitor :19"LCD ASUS VB191T OS: Win 7 Ultimate 64 bit
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 08.07.2008 20:24 | vypadava pracovna plocha

Ahoj doudo,

otestuj prosim tieto subory na www.virustotal.com:

C:\WINDOWS\AnyTrial.exe
C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\BootCheck.exe


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 8:21 | vypadava pracovna plocha

File AnyTrial.exe received on 04.05.2008 19:07:41 (CET)
Current status: finished
Result: 5/32 (15.62%)
Compact Compact
Print results Print results
Antivirus Version Last Update Result
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - (Suspicious) - DNAScan
ClamAV - - PUA.Packed.PEPack
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - W32/Heuristic-162!Eldorado
F-Secure - - Suspicious:W32/Malware!Gemini
FileAdvisor - - -
Fortinet - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - Heuristic: Suspicious File With Code Injection Technology
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Additional information
MD5: 684532bb4cd4359839a7e4e47d67d1fe
SHA1: 03d416bcf4286848422f36faffd17e85ce7574b6
SHA256: 1270f8211d32c17fedc0451947892bf774579facdf7f6a996ec2e1e74fe60622
SHA512: 9d8691b756fb8fd73df0693f553669cb7c0e16a416d49582c6e8b4d5082b83714100b4467b41b361ed821d643140ef7e4ce0fa5443a14bf06f98e28a0ed14


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 8:29 | vypadava pracovna plocha

ten druhy bol v poriadku.,ten som nainstaloval az po poruche v nadeji ze pomoze, :oops:


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 9:46 | vypadava pracovna plocha

ComboFix 07-07-30.2 - "Dodo" 2008-07-09 9:15:02.6 [GMT 2:00] - NTFS
Syst‚m Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.Pravda


((((((((((((((((((((((((( Files Created from 2008-06-09 to 2008-07-09 )))))))))))))))))))))))))))))))


2008-07-08 14:32 <DIR> d-------- C:\Program Files\Secure PC Solutions
2008-07-08 12:30 7,340,032 --a------ C:\DOCUME~1\Dodo\ntuser.dat
2008-07-08 12:30 314,656 --a------ C:\WINDOWS\system32\efcASmMg.dll
2008-07-08 12:30 201,659 --ahs---- C:\WINDOWS\system32\gMmSAcfe.ini2
2008-07-08 12:25 24,832 --a------ C:\WINDOWS\system32\nnnnKaab.dll
2008-07-04 14:52 <DIR> d-------- C:\Program Files\Spamihilator
2008-07-02 17:43 <DIR> d-------- C:\DOCUME~1\Dodo\Phone Browser
2008-06-15 14:23 61,603 --a------ C:\DOCUME~1\Dodo\APPLIC~1\mdbu.bin
2008-06-15 14:21 <DIR> d-------- C:\Program Files\HappyFoto
2008-06-15 13:49 <DIR> d-------- C:\DOCUME~1\Dodo\APPLIC~1\Nokia Multimedia Player
2008-06-15 12:02 <DIR> d-------- C:\CD
2008-06-15 11:42 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
2008-06-15 11:41 <DIR> d-------- C:\DOCUME~1\Dodo\APPLIC~1\Nokia
2008-06-15 11:40 <DIR> d-------- C:\Program Files\Common Files\PCSuite
2008-06-15 11:40 <DIR> d-------- C:\Program Files\Common Files\Nokia
2008-06-15 11:39 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2008-06-15 11:39 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-06-15 11:39 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-06-15 11:39 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2008-06-15 11:39 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2008-06-15 11:39 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-06-15 11:39 <DIR> d-------- C:\Program Files\PC Connectivity Solution
2008-06-15 11:39 <DIR> d-------- C:\Program Files\DIFX
2008-06-15 11:39 <DIR> d-------- C:\DOCUME~1\Dodo\APPLIC~1\PC Suite
2008-06-15 11:38 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-06-15 11:38 <DIR> d-------- C:\Program Files\Nokia
2008-06-15 11:34 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
2008-06-11 16:37 <DIR> d-------- C:\DVD oprava
2008-06-11 16:30 <DIR> d-------- C:\Program Files\Smart Projects
2008-06-09 17:29 <DIR> d-------- C:\DOCUME~1\Dodo\APPLIC~1\Smart PC Solutions
2008-06-09 15:46 <DIR> d-------- C:\Dodo


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2008-07-09 09:22 --------- d-------- C:\DOCUME~1\Dodo\APPLIC~1\Spamihilator
2008-07-08 15:11 --------- d-------- C:\Program Files\EsetOnlineScanner
2008-07-08 14:59 --------- d-------- C:\Program Files\eMule
2008-07-07 13:17 --------- d-------- C:\Program Files\SpywareBlaster
2008-07-04 16:17 --------- d-------- C:\DOCUME~1\Dodo\APPLIC~1\Skype
2008-07-02 18:00 --------- d-------- C:\Program Files\Norton Security Scan
2008-07-02 17:16 --------- d-------- C:\Program Files\Stellarium
2008-07-02 17:13 --------- d-------- C:\Program Files\LocalCooling
2008-06-29 09:59 --------- d-------- C:\Program Files\Common Files\Symantec Shared
2008-06-15 19:16 --------- d-------- C:\DOCUME~1\Dodo\APPLIC~1\Happy Foto
2008-06-14 17:12 --------- d-------- C:\Program Files\Ice Princess
2008-06-13 15:10 272128 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 15:48 --------- d-------- C:\Program Files\Lexmark X1100 Series
2008-06-09 17:12 --------- d-------- C:\Program Files\IKEA HomePlanner
2008-06-09 17:12 --------- d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-06-09 17:08 --------- d-------- C:\Program Files\ICQLite
2008-06-09 16:05 --------- d-------- C:\Program Files\Mozilla Thunderbird
2008-06-09 15:58 286720 --------- C:\WINDOWS\Setup1.exe
2008-05-17 07:26 --------- d-------- C:\Program Files\Nero
2008-05-17 07:26 --------- d-------- C:\Program Files\Common Files\Ahead
2008-05-14 20:17 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-05-14 19:13 --------- d-------- C:\DOCUME~1\Dodo\APPLIC~1\InterVideo
2008-05-14 19:11 --------- d--h----- C:\Program Files\InstallShield Installation Information
2008-05-14 19:11 --------- d-------- C:\Program Files\InterVideo
2008-05-13 07:34 --------- d-------- C:\DOCUME~1\Dodo\APPLIC~1\Pexeso
2008-05-07 07:18 1287680 --a------ C:\WINDOWS\system32\quartz.dll
2008-04-21 19:57 665088 --a------ C:\WINDOWS\system32\spsplib1.dll
2008-03-31 15:08 24344 --a------ C:\DOCUME~1\Dodo\APPLIC~1\GDIPFONTCACHEV1.DAT
2006-10-20 15:43 81920 --a------ C:\DOCUME~1\Dodo\APPLIC~1\ezpinst.exe
2006-10-20 15:43 47360 --a------ C:\DOCUME~1\Dodo\APPLIC~1\pcouffin.sys
2008-03-25 15:20:18 15,872 --sha-w C:\WINDOWS\AnyTrial.exe


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4FBB10CB-F720-4280-8006-BC7DAAD5961A}]
2008-07-08 12:25 24832 --a------ C:\WINDOWS\system32\nnnnKaab.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{535AD24B-46AF-4AEA-9102-DE480CC30AAD}]
2008-07-08 12:30 314656 --a------ C:\WINDOWS\system32\efcASmMg.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Spamihilator"="C:\Program Files\Spamihilator\spamihilator.exe" [2008-04-21 20:00]
"SecurePCSolutionsBootCheck"="C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\BootCheck.exe" [2005-11-15 16:23]
"1ClickFixerPlus"="C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\1ClickFixerPlus.exe" [2006-08-01 17:36]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Rainlendar"="C:\Program Files\Rainlendar\Rainlendar.exe" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56]
"NOD32 Control Center GUI"="C:\Program Files\Eset\nod32kui.exe" [2007-07-22 22:14]
"MuralPix Agent"="C:\Program Files\MuralPix\MpAgent.exe" [2006-12-30 16:47]
"IncrediMail Application"="C:\PROGRA~1\INCRED~1\bin\IncMail.exe" [2005-09-15 15:33]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Nokia.PCSync"=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-05-14 19:12:12]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 12:01:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoResolveSearch"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoInstrumentation"=0 (0x0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4FBB10CB-F720-4280-8006-BC7DAAD5961A}"= C:\WINDOWS\system32\nnnnKaab.dll [2008-07-08 12:25 24832]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnnKaab]
nnnnKaab.dll 2008-07-08 12:25 24832 C:\WINDOWS\system32\nnnnKaab.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\WINDOWS\system32\efcASmMg

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
"OM_Monitor"=C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
"Outlook Express"=C:\Program Files\Outlook Express\msimn.exe
"MuralPix Manager"=C:\Program Files\MuralPix\MpManag.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"Lexmark X1100 Series"="C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
"PCSuiteTrayApplication"=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

R0 a347bus;a347bus;C:\WINDOWS\system32\DRIVERS\a347bus.sys
R0 a347scsi;a347scsi;C:\WINDOWS\system32\Drivers\a347scsi.sys
R0 FVXSCSI;FVXSCSI;C:\WINDOWS\system32\DRIVERS\fvxscsi.sys
R0 prohlp02;StarForce Protection Helper Driver v2;C:\WINDOWS\system32\drivers\prohlp02.sys
R0 prosync1;StarForce Protection Synchronization Driver v1;C:\WINDOWS\system32\drivers\prosync1.sys
R0 sfhlp01;StarForce Protection Helper Driver;C:\WINDOWS\system32\drivers\sfhlp01.sys
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x);C:\WINDOWS\system32\drivers\sfsync02.sys
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);C:\WINDOWS\system32\drivers\sfsync03.sys
R1 cdrbsdrv;cdrbsdrv;C:\WINDOWS\system32\drivers\cdrbsdrv.sys
R1 prodrv06;StarForce Protection Environment Driver v6;C:\WINDOWS\system32\drivers\prodrv06.sys
R2 AnyTrial;BugSoft AnyTrial;C:\WINDOWS\AnyTrial.exe
R2 ithsgt;ithsgt;C:\WINDOWS\system32\DRIVERS\ithsgt.sys
R2 lilsgt;lilsgt;C:\WINDOWS\system32\DRIVERS\lilsgt.sys
R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe
R3 AnyDVD;AnyDVD;C:\WINDOWS\system32\Drivers\AnyDVD.sys
R3 dvd43llh;dvd43llh;C:\WINDOWS\system32\DRIVERS\dvd43llh.sys
R3 ElbyCDIO;ElbyCDIO Driver;C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
R3 ElbyDelay;ElbyDelay;C:\WINDOWS\system32\Drivers\ElbyDelay.sys
R3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator;C:\WINDOWS\system32\drivers\nvax.sys
R3 NVENET;NVIDIA nForce MCP Networking Controller Driver;C:\WINDOWS\system32\DRIVERS\NVENET.sys
R3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio;C:\WINDOWS\system32\drivers\nvapu.sys
R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys
R3 Tetris;Tetris driver;C:\WINDOWS\system32\Drivers\Tetris.sys
S0 fcdabus;fcdabus;C:\WINDOWS\system32\DRIVERS\fcdabus.sys
S2 CWMonitor;Symantec Crimeware Protection Driver;\??\C:\Program Files\Common Files\Symantec Shared\coShared\CW\1.0\Monitor.sys
S3 Ad-Watch Real-Time Scanner;AW Real-Time Scanner;\??\C:\WINDOWS\system32\drivers\AWRTPD.sys
S3 Ad-Watch Registry Filter;Ad-Watch Registry Kernel Filter;\??\C:\WINDOWS\system32\drivers\AWRTRD.sys
S3 ASFW_HideEXE;ASFW_HideEXE;\??\C:\DOCUME~1\Dodo\LOCALS~1\Temp\ASFW_HideEXE
S3 ASFWHide;ASFWHide;\??\C:\DOCUME~1\Dodo\LOCALS~1\Temp\ASFWHide
S3 dtscsi;dtscsi;C:\WINDOWS\system32\Drivers\dtscsi.sys
S3 fsRamDsk;RamDisk Drive Service;C:\WINDOWS\system32\Drivers\fsRamDsk.sys
S3 GMSIPCI;GMSIPCI;\??\D:\INSTALL\GMSIPCI.SYS
S3 Maplom;Maplom;C:\WINDOWS\system32\drivers\Maplom.sys
S3 MEMSWEEP2;MEMSWEEP2;\??\C:\WINDOWS\system32\SophosMEMSWEEP.SYS
S3 nmwcd;Nokia USB Phone Parent;C:\WINDOWS\system32\drivers\nmwcd.sys
S3 nmwcdc;Nokia USB Generic;C:\WINDOWS\system32\drivers\nmwcdc.sys
S3 nmwcdcj;Nokia USB Port;C:\WINDOWS\system32\drivers\nmwcdcj.sys
S3 nmwcdcm;Nokia USB Modem;C:\WINDOWS\system32\drivers\nmwcdcm.sys
S3 Pcouffin;VSO Software pcouffin;C:\WINDOWS\system32\Drivers\Pcouffin.sys
S3 TUWinStylerThemeSvc;TuneUp WinStyler Theme Service;"C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe"
S3 VGAUTI;VGAUTI;\??\C:\WINDOWS\system32\DRIVERS\VGAUTI.sys

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Schedule


Contents of the 'Scheduled Tasks' folder
2008-06-27 16:02:21 C:\WINDOWS\Tasks\1-Click Maintenance.job - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
2008-07-02 16:01:08 C:\WINDOWS\Tasks\Norton Security Scan.job - C:\Program Files\Norton Security Scan\Nss.exe

**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-09 09:23:57
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\\f\1i]
"SlowInfoCache"=hex:28,02,00,00,01,00,00,00,00,00,04,00,00,00,00,00,1a,38,5d,19,db,..
"Changed"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
"DisplayName"="Alcohol 120"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\f\1i]
"Inno Setup: Setup Version"="2.0.19"
"Inno Setup: App Path"="C:\Program Files\\x10cisti\x10d"
"Inno Setup: Icon Group"="\x10cisti\x10d"
"Inno Setup: User"="Dodo"
"Inno Setup: Selected Tasks"="desktopicon"
"Inno Setup: Deselected Tasks"=""
"DisplayName"="\x10cisti\x10d 1.5"
"UninstallString"=""C:\Program Files\\x10cisti\x10d\unins000.exe""
"Publisher"="Mart"
"URLInfoAbout"="http://mart.webz.cz"
"HelpLink"="http://mart.webz.cz"
"URLUpdateInfo"="http://mart.webz.cz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000498
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\\f\1i]
"Order"=hex:08,00,00,00,02,00,00,00,ee,01,00,00,01,00,00,00,04,00,00,00,74,..
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{65AA164C-FC8C-BC7A-8375-4F31E8464F83}]
"nalalojcejaipenbjenfmdonccce"=hex:69,61,6c,70,66,6b,70,6d,6d,65,6f,6a,6a,61,64,61,69,62,00,00
"mafbbbdfcojoaeimhhklokmgpm"=hex:69,61,6c,70,66,6b,70,6d,6d,65,6f,6a,6a,61,64,61,69,62,00,00

scanning hidden files ...

scan completed successfully
hidden files: 0


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 10:15 | vypadava pracovna plocha

ta zlozka C:\WINDOWS\AnyTrial.exe sa ani neda vymazat,.

uz som prezrel vsetko mozne a stale nic


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 10:49 | vypadava pracovna plocha

nevie nikto co by to mohlo byt,uz neviem co mam robit a plocha mi stale vypadava,.nieje nejaky program alebo co na to??


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3210
Témy: 41 | 41
Bydlisko: Brno
NapísalOffline : 09.07.2008 11:40 | vypadava pracovna plocha

postupuj podla navodu Combofix-sustenie scriptu: http://www.pcforum.sk/cistime-napadnuty ... 27265.html
a do scriptu voz toto:

Kód:
Driver::
AnyTrial

File::
C:\WINDOWS\system32\efcASmMg.dll
C:\WINDOWS\system32\gMmSAcfe.ini2
C:\WINDOWS\system32\nnnnKaab.dll
C:\WINDOWS\Setup1.exe
C:\WINDOWS\AnyTrial.exe

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4FBB10CB-F720-4280-8006-BC7DAAD5961A}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{535AD24B-46AF-4AEA-9102-DE480CC30AAD}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnnKaab]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]


novy log z combofixu vloz sem


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 11:51 | vypadava pracovna plocha

ako vytvorim ten CFScript??


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3210
Témy: 41 | 41
Bydlisko: Brno
NapísalOffline : 09.07.2008 11:55 | vypadava pracovna plocha

Prave tlacitko mys - Novy - textovy dokument - otvoris ho - skopirujes tam tento script - ulozis ako cfscript.txt //pozor aby ti to nehodilo na cfscript.txt.txt :)


Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 09.07.2008 13:39 | vypadava pracovna plocha

Doudo: Nerob to, lebo sa neprihlasis do systemu. Pockaj, spravim druhy.


Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 09.07.2008 13:48 | vypadava pracovna plocha

Pouzi Avenger s tymto skriptom:

Kód:
Files to delete:
C:\WINDOWS\system32\efcASmMg.dll
C:\WINDOWS\system32\nnnnKaab.dll

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4FBB10CB-F720-4280-8006-BC7DAAD5961A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{535AD24B-46AF-4AEA-9102-DE480CC30AAD}
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnnKaab

Registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {4FBB10CB-F720-4280-8006-BC7DAAD5961A}



Otvor Poznamkovy blok a skopiruj don toto:

Kód:
Windows Registry Editor 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"=hex(7):6d,73,76,31,5f,30,00,00


Uloz ako typ "vsetky subory" s menom "%nieco%.reg" -> Spust ho -> OK


Zalohu backup.zip z adresara C:\Avenger mi posli, prosim, na mail. Vdaka


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 14:10 | vypadava pracovna plocha

uf tak uz sa mi podarilo prihlasit do systemu ,az teraz som si to precital,hned po restarte mi vyhadzovalo chybu ze nevie najst Isas.exe,

takze teraz skusim to druhe


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 14:24 | vypadava pracovna plocha

tak som urobil a teraz ak to chcem spustit tak sa ma to pyta ci naozaj chcem pridat informacie do databazy z registry???


este raz po lopate sa opytam :oops: ten script co si mi napisal skopirujem do okna avengeru a stisnem execute???a potom spustim ten dalsi co si napisal pod to

inak asi pol hodinu to uz neobilo a zas sa vypina a zapina,.


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 14:38 | vypadava pracovna plocha

no tak som to uobil komp sa mi restartol a plocha stale mizne posielam log z Avengeru


ten subor .reg mi vypisuje ze sa neda importovat lebo nieje scriptom databazy registry


zatial vsetko funguje ako ma,len neviem do kedy


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 09.07.2008 14:59 | vypadava pracovna plocha

Kedze si pouzil aj ten skript pred mojim, tak si odpalil aj dalsi vec, co je korektna.

Som tam zabudol dat toto:

Kód:
Windows Registry Editor Version 5.00


Ked to opravis, pojde to. :)

Otvor zalohu ComboFixu a najdi tam subor .reg, ten mi posli na mail spolu s logom z ESET SysInspectora.


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 15:06 | vypadava pracovna plocha

tak uz teraz sa to uspesne ulozilo, -:) a este mi prosim ta napis co som to vlastne a kvoli comu ukladal??

este otazka,teraz mi tam ostala ta ikonka nieco.reg uz sa pytam na vsetko ako tlk ale nech,radsej ako vsetko od znova opravovat,.mam ju niekam ulozit alebo uz moze vymazat??


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 09.07.2008 15:11 | vypadava pracovna plocha

yaJohny Ti odpalil loadnutie dolezitej kniznice pre prihlasenie do Windows. Asi tak zjednodusene povedane. :)


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 09.07.2008 15:11 | vypadava pracovna plocha

no to som sa musel potom cez nudzovy ezim dostat spat,ale uz je to o.k.

/tak ja dufam ze to uz pojde dobre,uf ale som sa nalakal,

dakujem vam za pomoc,bez vas by som to urcite nezvladol,som rad ze sa tu na vas da stale spolahnut,

//este tam nieco bude,lebo som si teraz otvoril moje dokumenty a opat mi vypadla plocha,cez spravcu som ju musel nahodit ale zatial bezi,skusim restart PC


/by cthulhu: precitaj si, prosim ta Pravidla a nauc sa pouzivat tlacidlo vypadava pracovna plocha , pokial s tym mas problem, tak sa tema LOCKne


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 12.06.08
Prihlásený: 16.09.10
Príspevky: 440
Témy: 4 | 4
NapísalOffline : 10.07.2008 14:32 | vypadava pracovna plocha

Pre Avenger:

Kód:
Files to delete:
c:\windows\system32\hggyawtl.dll



Otestuj na www.virustotal.com tieto subory:

Kód:
c:\windows\system32\mioengine.exe
c:\windows\system32\drivers\ithsgt.sys
c:\windows\system32\drivers\a74arjm4.sys


Offline

Užívateľ
Užívateľ
vypadava pracovna plocha

Registrovaný: 17.11.05
Prihlásený: 09.03.17
Príspevky: 306
Témy: 81 | 81
Napísal autor témyOffline : 10.07.2008 15:40 | vypadava pracovna plocha

Tak som tu uz opat,musel som reinstalovat cely system Windows,uz mi to velmi blblo,.takze teraz je uplne cistucky ale aj prazdny,tak sa chcem opytat ci by ste mi nemohli poadit nejake najzakladnejsie programi na ochranu na nete??dakuejem


_________________
notebook Lenovo G580
CPU : Intel B 960 2.2G
RAM : 4096M
OS : WIN 7 Home Prem
 [ Príspevkov: 24 ] 


vypadava pracovna plocha



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Pracovná plocha

v Ostatné programy

2

261

04.10.2012 21:03

bartimeus

V tomto fóre nie sú ďalšie neprečítané témy.

pracovna plocha

v Operačné systémy Microsoft

5

372

05.12.2009 14:17

girus

V tomto fóre nie sú ďalšie neprečítané témy.

pracovna plocha

v Operačné systémy Microsoft

0

91

18.11.2013 20:08

velvet

V tomto fóre nie sú ďalšie neprečítané témy.

Pracovná plocha

v Ostatné programy

4

213

21.03.2015 13:31

b4sto

V tomto fóre nie sú ďalšie neprečítané témy.

Pracovna plocha

v Operačné systémy Microsoft

5

281

06.04.2009 16:01

AsuSmaNiaK

V tomto fóre nie sú ďalšie neprečítané témy.

pracovna plocha

v Operačné systémy Microsoft

4

79

03.12.2012 15:29

troll

V tomto fóre nie sú ďalšie neprečítané témy.

Prázdna pracovná plocha

v Operačné systémy Microsoft

5

472

19.02.2011 21:02

mirom

V tomto fóre nie sú ďalšie neprečítané témy.

cista pracovna plocha

v Počítačové hry

3

298

28.12.2009 13:30

zuzinka3215

V tomto fóre nie sú ďalšie neprečítané témy.

Medzisieťová vzdialená pracovná plocha

v Sieťové a internetové programy

6

328

14.03.2012 20:41

majky358

V tomto fóre nie sú ďalšie neprečítané témy.

Keylogger alebo vzdialená pracovná plocha?

v Sieťové a internetové programy

8

866

18.03.2007 20:04

Whistler

V tomto fóre nie sú ďalšie neprečítané témy.

Vzdialená pracovná plocha - Windows 7

v Operačné systémy Microsoft

10

1578

27.02.2011 10:10

johny29

V tomto fóre nie sú ďalšie neprečítané témy.

Vzdialená pracovná plocha - dlhá odozva

v Operačné systémy Microsoft

1

194

31.12.2011 18:08

FERDA23

V tomto fóre nie sú ďalšie neprečítané témy.

nefunkcna pracovna plocha a ponuka start

v Operačné systémy Microsoft

7

1968

09.09.2010 16:14

hanesfun

V tomto fóre nie sú ďalšie neprečítané témy.

Pristup ne siet cez internet a vzdialena pracovna plocha

v Siete

6

2193

18.02.2008 8:45

walther

V tomto fóre nie sú ďalšie neprečítané témy.

vzdialena plocha-presmerovanie funguje, plocha neodpoveda

v Sieťové a internetové programy

6

1082

21.09.2011 9:34

m.jaros

V tomto fóre nie sú ďalšie neprečítané témy.

vypadáva ICQ

v Sieťové a internetové programy

0

159

17.11.2010 10:08

Shwollo



© 2005 - 2017 PCforum, edited by JanoF