Vyrus zatiahol rucnu na mojom PC ?

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Používateľov profilový obrázok
DrPokus
Používateľ
Používateľ
Príspevky: 229
Dátum registrácie: Pi 08. Sep, 2006, 02:00
Bydlisko: okres Levice

Vyrus zatiahol rucnu na mojom PC ?

Príspevok od používateľa DrPokus »

Zdar, mam takyto problem:

Po hladani isteho SW sa mi pravdepodobne nainstaloval vyrus do pc (teda urcite)

Avast najsiel odstranil, no nie uplne
SUPERAntiSpyware nasiel odstranil
Spyware Doctor nasiel odstranil - nasiel nieco s HIGH risk a napisal, ze moze byt odstranani len v nudzovom rezime, ze mam spustit rovnaky scan v nudzovom rezime a tak ho odstranit...lenze v nudzovom r. mi nic nenaslo...a ani potom normalne vo win. ...

No system je stale daky zabrzdeny HLAVNE net, kliknem na odkaz a cakam asi 2 min. pokial nacita aspo nieco zo stranky (stale nie celu) ovsem net je ok pretoze sme na naom 2 a druhemu ide vsetko normalne... nastavenia som nemenil

ako som pisal, je to urcite vir/trojan nvm.
Ale ako ho odstranit ???
Mali ste s tym uz niekto skusenost a ako ste si poradily ?
Prosim, je to dost naliehave, potrebujem dokoncit dolezitu pracu a takto to nejde :(

Dakujem.
CPU: Intel Pentium Dual Core E2180 2Ghz@3010Mhz CPUz | RAM: DRR2 2G 667Mhz@758Mhz Kingston | HDD: 250G Seagate 16M cashe SATA2 | MB: MSI P35 Neo2-FIR | GPU: ATi HD4850 512 DDR3 ,Saphhire
Používateľov profilový obrázok
kajfun
Používateľ
Používateľ
Príspevky: 1269
Dátum registrácie: So 30. Dec, 2006, 02:00
Bydlisko: Bratislava, Petrzalka

Príspevok od používateľa kajfun »

vyskusaj webroot spy sweeper + pctools spyware doctor kombinaciu, su velmi dobre na odstranovanie havede.

a potom nod32 + kasperski. nezabudni na dva alebo tri antirootkity :)
Lopik
Používateľ
Používateľ
Príspevky: 413
Dátum registrácie: Ut 17. Apr, 2007, 08:00
Bydlisko: Žilina

Príspevok od používateľa Lopik »

hlavne ten avast posli do vecnych lovist
Používateľov profilový obrázok
bioworm
Používateľ
Používateľ
Príspevky: 355
Dátum registrácie: St 06. Feb, 2008, 14:00
Bydlisko: Važec / LM

Príspevok od používateľa bioworm »

skus hirens boot cd..... nabootujes ho a spustis par aplikacii.... mozno sa ti to podari vyliecit ked nebude system bezat :wink:
BioPC
Spoiler: ukázať
MB: ASUS P5Q SE Plus CPU: Intel Core2Quad Q9550@+ AC Freezer 7 Pro RAM: A-DATA Vitesta 4x1GB 800MHz VGA: Gigabyte ATI R685OC 1GB HDD: Western Digital 500+640 16MB SATA2 PSU: Fortron BSII 500W Screen: LG Flatron W2753V 27" Sound: Logitech x530 + Logitech H600 Keyboard: Saitek Eclipse II Mouse: Logitech Cordless Click! Plus + RAZER Pro Solution Pro Pad Case: Thermaltake Xaser VI VG4000BWS
Laptop: Lenovo IdeaPad Y570
Používateľov profilový obrázok
NuSuey
Používateľ
Používateľ
Príspevky: 383
Dátum registrácie: So 28. Júl, 2007, 08:00
Bydlisko: Kosice

Príspevok od používateľa NuSuey »

preformatovat disk, nainstalovat nanovo system ;)

najjednoduchsie riesenie
Case: Silverstone RVZ01B, CPU: Intel Core i3-4130, GPU: EVGA GeForce GTX 750 Ti 2GB, RAM: Crucial Ballistix Tactical 4GB (1 x 4GB) DDR3-1600, MB: Asus H81I-PLUS Mini ITX, HDD: Crucial M500 240GB
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Netreba hneD tak drasticky. Spusti Combofix, posli log, ktory vytvori a uvidime, co sa da spravit.
Používateľov profilový obrázok
DrPokus
Používateľ
Používateľ
Príspevky: 229
Dátum registrácie: Pi 08. Sep, 2006, 02:00
Bydlisko: okres Levice

Príspevok od používateľa DrPokus »

Mno tak som skusil ten program, a tu je log

Kód: Vybrať všetko

ComboFix 08-02-20.2 - HeinricH 2008-02-20 20:00:36.1 - NTFSx86
Running from: G:\ComboFix.exe

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\drivers\sfsync02.sys

.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_SFSYNC02
-------\sfsync02


(((((((((((((((((((((((((   Files Created from 2008-01-20 to 2008-02-20  )))))))))))))))))))))))))))))))
.

2008-02-20 01:30 . 2008-02-20 01:30	<DIR>	d--------	C:\Program Files\Bonjour
2008-02-20 01:23 . 2008-02-20 01:23	<DIR>	d--------	C:\Program Files\Common Files\Macrovision Shared
2008-02-19 20:16 . 2008-02-19 20:16	<DIR>	d--------	C:\Documents and Settings\Administrator\Application Data\PC Tools
2008-02-19 19:01 . 2007-12-27 01:58	507	--a------	C:\WINDOWS\win.tmp
2008-02-19 19:01 . 2007-12-27 01:58	227	--a------	C:\WINDOWS\system.tmp
2008-02-19 18:47 . 2006-08-24 11:40	51,072	--a------	C:\WINDOWS\system32\drivers\ikhlayer.sys
2008-02-19 18:47 . 2006-07-10 16:38	30,592	--a------	C:\WINDOWS\system32\drivers\ikhfile.sys
2008-02-19 18:46 . 2008-02-19 18:46	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\PC Tools
2008-02-18 23:06 . 2008-02-18 23:06	<DIR>	d--------	C:\Program Files\MSXML 6.0
2008-02-18 22:31 . 2008-02-18 22:31	58,368	--a------	C:\wpohl.exe
2008-02-18 22:31 . 2008-02-18 22:31	54,764	--a------	C:\WINDOWS\system32\3klagia.dll
2008-02-18 22:31 . 2008-02-18 22:31	27,648	--a------	C:\jupss.exe
2008-02-18 00:10 . 2008-02-20 19:48	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\Launchy
2008-02-15 21:55 . 2008-02-15 21:55	<DIR>	d--------	C:\Program Files\Vstplugins
2008-02-15 21:55 . 2008-02-15 21:55	<DIR>	d--------	C:\Documents and Settings\All Users\Application Data\Sony
2008-02-15 19:00 . 2008-02-15 19:00	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\Sony
2008-02-15 19:00 . 2008-02-15 19:00	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\Publish Providers
2008-02-15 18:55 . 2008-02-15 18:55	<DIR>	d--------	C:\Program Files\MSBuild
2008-02-15 18:53 . 2008-02-15 18:53	<DIR>	d--------	C:\WINDOWS\system32\XPSViewer
2008-02-15 18:53 . 2008-02-15 18:53	<DIR>	d--------	C:\Program Files\Reference Assemblies
2008-02-15 18:53 . 2006-06-29 13:07	14,048	---------	C:\WINDOWS\system32\spmsg2.dll
2008-02-14 20:21 . 2008-02-14 20:21	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\DAEMON Tools
2008-02-14 20:21 . 2008-02-14 20:21	716,272	--a------	C:\WINDOWS\system32\drivers\sptd.sys
2008-02-13 23:27 . 2008-02-13 23:27	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\AdobeAUM
2008-02-13 20:18 . 2008-02-13 20:18	<DIR>	d--------	C:\Program Files\Common Files\Adobe Systems Shared
2008-02-13 20:18 . 2008-02-13 20:18	<DIR>	d--------	C:\Documents and Settings\All Users\Application Data\Adobe Systems
2008-02-13 18:22 . 2008-02-14 03:33	69	--a------	C:\WINDOWS\NeroDigital.ini
2008-02-12 01:54 . 2008-02-12 01:54	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\Nero
2008-02-12 01:48 . 2008-02-12 01:48	<DIR>	d--------	C:\Program Files\Nero
2008-02-12 01:48 . 2008-02-12 01:48	<DIR>	d--------	C:\Program Files\Common Files\Nero
2008-02-12 01:48 . 2008-02-12 01:48	<DIR>	d--------	C:\Documents and Settings\All Users\Application Data\Nero
2008-02-12 01:39 . 2008-02-12 01:51	<DIR>	d--------	C:\Program Files\s300
2008-02-09 03:22 . 2008-02-09 03:22	271,360	--a------	C:\WINDOWS\system32\drivers\atksgt.sys
2008-02-09 03:22 . 2008-02-09 03:22	18,048	--a------	C:\WINDOWS\system32\drivers\lirsgt.sys
2008-02-08 01:58 . 2008-02-08 01:58	<DIR>	d--------	C:\WINDOWS\65F1CF6331E0450B96F34A88BE7361A6.TMP
2008-02-07 02:18 . 2008-02-07 02:18	<DIR>	d--------	C:\Program Files\Common Files\Macromedia Shared
2008-02-01 16:19 . 2008-02-01 16:19	<DIR>	d--------	C:\Documents and Settings\HeinricH\.thumbnails
2008-01-28 00:42 . 2008-01-28 00:42	<DIR>	d--------	C:\Program Files\GIMP-2.0
2008-01-28 00:42 . 2008-02-01 16:19	<DIR>	d--------	C:\Documents and Settings\HeinricH\.gimp-2.4
2008-01-24 02:05 . 2008-01-24 02:05	<DIR>	d--------	C:\Program Files\MSXML 4.0
2008-01-23 20:32 . 2007-10-12 09:32	69,632	-r-------	C:\WINDOWS\Alcmtr.exe
2008-01-22 19:41 . 2008-01-22 19:41	<DIR>	d--------	C:\Documents and Settings\HeinricH\Application Data\Corel
2008-01-22 19:41 . 2008-01-27 00:12	56	-r-hs----	C:\WINDOWS\system32\6DDCFD75B4.sys
2008-01-22 19:39 . 2008-01-22 19:39	<DIR>	d--------	C:\Program Files\Common Files\Corel
2008-01-22 19:36 . 2008-01-27 00:12	3,350	--ahs----	C:\WINDOWS\system32\KGyGaAvL.sys

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-20 00:24	---------	d-----w	C:\Program Files\Common Files\Adobe
2008-02-19 23:23	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Azureus
2008-02-19 18:12	---------	d---a-w	C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-18 21:19	---------	d-----w	C:\Documents and Settings\All Users\Application Data\FLEXnet
2008-02-17 23:53	---------	d--h--w	C:\Program Files\InstallShield Installation Information
2008-02-08 00:58	---------	d-----w	C:\Program Files\Common Files\Wise Installation Wizard
2008-01-19 14:37	---------	d-----w	C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-01-19 14:36	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\SUPERAntiSpyware.com
2008-01-19 14:23	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\PrevxCSI
2008-01-19 14:23	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Prevx
2008-01-17 15:32	---------	d-----w	C:\Program Files\Common Files\Vbox
2008-01-16 03:44	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Codemasters
2008-01-16 03:39	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\InstallShield
2008-01-16 03:39	---------	d-----w	C:\Documents and Settings\All Users\Application Data\InstallShield
2008-01-16 03:35	---------	d-----w	C:\Program Files\Common Files\InstallShield
2008-01-15 23:51	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Apple Computer
2008-01-14 14:52	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\InstallShield Installation Information
2008-01-13 13:46	---------	d-----w	C:\Program Files\Nexus_Radio
2008-01-11 20:32	---------	d-----w	C:\Program Files\Common Files\Autodesk Shared
2008-01-11 20:32	---------	d-----w	C:\Program Files\Autodesk
2008-01-11 20:31	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Autodesk
2008-01-05 14:35	---------	d-----w	C:\Program Files\Nexus Radio
2008-01-04 18:05	---------	d-----w	C:\Program Files\Microsoft.NET
2007-12-31 15:11	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\AdobeUM
2007-12-30 22:12	22,328	----a-w	C:\WINDOWS\system32\drivers\PnkBstrK.sys
2007-12-30 18:08	---------	d-----w	C:\Program Files\Common Files\Blizzard Entertainment
2007-12-27 00:03	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\TuneUp Software
2007-12-27 00:03	---------	d-----w	C:\Documents and Settings\All Users\Application Data\TuneUp Software
2007-12-26 17:30	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\atitray
2007-12-26 00:16	---------	d-----w	C:\Program Files\Windows Media Components
2007-12-24 22:35	22,328	----a-w	C:\Documents and Settings\HeinricH\Application Data\PnkBstrK.sys
2007-12-24 19:22	---------	d-----w	C:\Program Files\Apple Software Update
2007-12-24 19:22	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-12-24 19:22	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Apple
2007-12-23 18:10	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Earthsim
2007-12-23 18:10	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Earthsim
2007-12-23 17:12	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\ATI
2007-12-23 17:12	---------	d-----w	C:\Documents and Settings\All Users\Application Data\ATI
2007-12-23 17:08	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Azureus
2007-12-23 17:04	---------	d-----w	C:\Program Files\Java
2007-12-23 17:02	---------	d-----w	C:\Program Files\Common Files\Java
2007-12-23 17:00	---------	d-----w	C:\Program Files\ATI Technologies
2007-12-23 16:02	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\vlc
2007-12-23 15:39	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Subory.sk Uploader
2007-12-23 00:08	---------	d-----w	C:\Program Files\AGEIA Technologies
2007-12-23 00:04	---------	d-----w	C:\Documents and Settings\All Users\Application Data\SRSLabs
2007-12-23 00:02	---------	d-----w	C:\Program Files\SRSLabs
2007-12-23 00:02	---------	d-----w	C:\Program Files\Common Files\SRS
2007-12-22 23:24	737,280	----a-w	C:\WINDOWS\iun6002.exe
2007-12-22 23:24	---------	d-----w	C:\Program Files\Codec Pack - All In 1
2007-12-22 20:18	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Ventrilo
2007-12-22 19:54	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\teamspeak2
2007-12-22 19:44	---------	d-----w	C:\Program Files\Windows Media Connect 2
2007-12-22 19:41	---------	d-----w	C:\Documents and Settings\HeinricH\Application Data\Talkback
2007-12-22 19:17	---------	d-----w	C:\Program Files\BORGChat
2007-12-22 19:00	---------	d-----w	C:\Program Files\PowerISO
2007-12-22 18:51	---------	d-----w	C:\Program Files\Alwil Software
2007-12-22 18:00	---------	d-----w	C:\Program Files\Common Files\ATI Technologies
2007-12-22 17:52	315,392	----a-w	C:\WINDOWS\HideWin.exe
2007-12-22 17:52	---------	d-----w	C:\Program Files\Realtek
2007-12-22 17:47	---------	d-----w	C:\Program Files\Intel
2007-12-22 17:41	---------	d-----w	C:\Program Files\microsoft frontpage
2007-12-04 08:59	972,072	----a-w	C:\WINDOWS\UNRecode.exe
.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2462d2d8-b36e-44ab-84bf-c5a9383d2429}]
2008-01-13 14:47	1502232	--a------	C:\Program Files\Nexus_Radio\tbNex1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2462D2D8-B36E-44AB-84BF-C5A9383D2429}

[HKEY_CLASSES_ROOT\clsid\{2462d2d8-b36e-44ab-84bf-c5a9383d2429}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2462D2D8-B36E-44AB-84BF-C5A9383D2429}"= C:\Program Files\Nexus_Radio\tbNex1.dll [2008-01-13 14:47 1502232]

[HKEY_CLASSES_ROOT\clsid\{2462d2d8-b36e-44ab-84bf-c5a9383d2429}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360]
"TuneUp MemOptimizer"="F:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2007-12-21 15:17 196864]
"ISUSPM"="C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 22:56 218032]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 19:10 1688872]
"Spyware Doctor"="F:\Program Files\Spyware Doctor\swdoctor.exe" [2006-09-07 19:01 3411968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112]
"QuickTime Task"="F:\Program Files\QuickTime\qttask.exe" [2007-12-11 10:56 286720]
"RTHDCPL"="RTHDCPL.EXE" [2007-10-12 09:33 16384512 C:\WINDOWS\RTHDCPL.exe]
"tempreg"="regsvr32 /s C:\Program Files\s300\s300_1202777502.dll" [ ]
"NeroFilterCheck"="C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 14:57 153136]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 14:21 2213160]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00 15360]
"Spyware Doctor"="f:\Program Files\Spyware Doctor\swdoctor.exe" [2006-09-07 19:01 3411968]

C:\Documents and Settings\HeinricH\Start Menu\Programs\Startup\
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 110592]
RivaTuner.lnk - F:\Program Files\RivaTuner v2.06\RivaTuner.exe [2007-10-30 19:05:00 2650112]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 110592]
Launchy.lnk - F:\Program Files\Launchy\Launchy.exe [2008-02-18 00:10:03 520192]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoUserNameInStartMenu"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= F:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
F:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 F:\Program Files\SUPERAntiSpyware\SASWINLO.dll

R2 sbbotdi;sbbotdi;F:\PROGRA~1\SPEEDB~1\sbbotdi.sys [2007-12-30 03:43]
R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe [2004-08-04 13:00]
R2 VideoAcceleratorService;VideoAcceleratorService;F:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe -start []
R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-04 13:00]
S3 DualCoreCenter;DualCoreCenter;f:\Program Files\MSI\DualCoreCenter\NTGLM7X.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver;F:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [2007-10-17 00:00]
S3 RushTopDevice2;RushTopDevice2;f:\Program Files\MSI\DualCoreCenter\RushTop.sys []
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2007-12-27 01:03]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp

.
Contents of the 'Scheduled Tasks' folder
"2008-02-15 16:44:37 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- F:\Program Files\TuneUp Utilities 2008\OneClick.exe
"2007-12-24 19:22:17 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-20 20:03:43
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ... 

scanning hidden autostart entries ...

scanning hidden files ... 

scan completed successfully 
hidden files: 0 

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
f:\Program Files\Spyware Doctor\sdhelp.exe
F:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
F:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\imapi.exe
.
**************************************************************************
.
Completion time: 2008-02-20 20:06:26 - machine was rebooted
ComboFix-quarantined-files.txt  2008-02-20 19:06:21
.
2008-02-18 22:06:08	--- E O F ---  
CPU: Intel Pentium Dual Core E2180 2Ghz@3010Mhz CPUz | RAM: DRR2 2G 667Mhz@758Mhz Kingston | HDD: 250G Seagate 16M cashe SATA2 | MB: MSI P35 Neo2-FIR | GPU: ATi HD4850 512 DDR3 ,Saphhire
Lopik
Používateľ
Používateľ
Príspevky: 413
Dátum registrácie: Ut 17. Apr, 2007, 08:00
Bydlisko: Žilina

Príspevok od používateľa Lopik »

C:\jupss.exe - malware
C:\wpohl.exe - malware
C:\WINDOWS\system32\3klagia.dll - spyware
KGyGaAvL.sys - divx?

tieto procesi sa mi nepozdavaju
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Stiahni si avenger a skopiruj donho:

Kód: Vybrať všetko

files to delete:
C:\wpohl.exe
C:\WINDOWS\system32\3klagia.dll
C:\jupss.exe
C:\WINDOWS\65F1CF6331E0450B96F34A88BE7361A6.TMP
C:\WINDOWS\system32\6DDCFD75B4.sys
C:\Program Files\s300 je soft pre Samsung S300?
Používateľov profilový obrázok
DrPokus
Používateľ
Používateľ
Príspevky: 229
Dátum registrácie: Pi 08. Sep, 2006, 02:00
Bydlisko: okres Levice

Príspevok od používateľa DrPokus »

ee, nemam, a nemal som taky soft ani telefon...

Co to som uz zmazal co ste pisaly,no este sa na to pozriem, sice mi uz chrobaky nehlasi ani jeden soft, no net mi ide stale akosi divne :/

(btw. mozno to ma nieco spolocne s posled. aktualizaciami od win. na dsl.sk je o tom pisane, ze posledne aktualizacie niesu zaplaty ale diery....)
CPU: Intel Pentium Dual Core E2180 2Ghz@3010Mhz CPUz | RAM: DRR2 2G 667Mhz@758Mhz Kingston | HDD: 250G Seagate 16M cashe SATA2 | MB: MSI P35 Neo2-FIR | GPU: ATi HD4850 512 DDR3 ,Saphhire
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

V tom pripade tiez do avengera:

Kód: Vybrať všetko

folders to delete:
C:\Program Files\s300
Používateľov profilový obrázok
DrPokus
Používateľ
Používateľ
Príspevky: 229
Dátum registrácie: Pi 08. Sep, 2006, 02:00
Bydlisko: okres Levice

Príspevok od používateľa DrPokus »

Oki, takze vsetky skarede veci som uz zmazal, ale predtym, nez som zmazal | 3klagia.dll | to bolo stale (net) spomalene , ale konecne sa mi podarilo odstranit aj tento subor a net ide tak ako predtym :) takze ,to bol ten kamen urazu :) ,dakujem za pomoc :)
CPU: Intel Pentium Dual Core E2180 2Ghz@3010Mhz CPUz | RAM: DRR2 2G 667Mhz@758Mhz Kingston | HDD: 250G Seagate 16M cashe SATA2 | MB: MSI P35 Neo2-FIR | GPU: ATi HD4850 512 DDR3 ,Saphhire
Lopik
Používateľ
Používateľ
Príspevky: 413
Dátum registrácie: Ut 17. Apr, 2007, 08:00
Bydlisko: Žilina

Príspevok od používateľa Lopik »

jj spyware ... asi odosielal nejake informacie z tvojho PC a tym ti zahltoval linku (upload) a stupla ti odozva siete...
... btw teraz nezabudni na riadnu ochranu PC proti takymto skodcom ;)
Používateľov profilový obrázok
DrPokus
Používateľ
Používateľ
Príspevky: 229
Dátum registrácie: Pi 08. Sep, 2006, 02:00
Bydlisko: okres Levice

Príspevok od používateľa DrPokus »

jj :) ,ale som si sam na vine ,ze som spustil exe o ktorom som si aj myslel, ze moze byt nebezpecny :/ no nic, ponaucenie do buducna..
CPU: Intel Pentium Dual Core E2180 2Ghz@3010Mhz CPUz | RAM: DRR2 2G 667Mhz@758Mhz Kingston | HDD: 250G Seagate 16M cashe SATA2 | MB: MSI P35 Neo2-FIR | GPU: ATi HD4850 512 DDR3 ,Saphhire

Návrat na "Bezpečnost a zabezpečenie PC"