Integrity Threats Detected

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Integrity Threats Detected

Příspěvek od Aleskarban »

Ahoj
Potrebuji pomoci. Neustale se mi obevuje
"Integrity threats Ddetected"
(volne prelozeny 'byla detekovana hrozba v celistvosti')
Dale to je popsany jako poskozeni systemoveho souboru nebo harddriveru, coz muze zapricinit spadnuti, restart, spomaleni nebo zamrznuti systemu....

Mohu prepsat v originale.

Nevim jak se toho zbavit, poradi nekdo.

Predem diky
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
werygood
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. dub 2005

Příspěvek od werygood »

predpokladam kdyz je to v anglictine,asi to od windowsu nebude :)
projed PC nejakym anti-spywarem a hod link z hijack this :)
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Doplnek

Příspěvek od Aleskarban »

Pokud kliknu na vyse zmineny 'popup' otevre se Security Center window,
kde na prvnim miste je zalozka Ultimate Fixer s tlacitkem RUN po kliknuti na toto tlacitko se proskenuje pocitac a pokud kliknu na opravit nalezene 'chyby' odkaze me to na internetove stranky na kterych me to nuti ke koupit zmineneho program!.

Poradi nekdo jak vycistit PC od tohoto 'svinstva'.

diky za kazdou radu
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

werygood píše:predpokladam kdyz je to v anglictine,asi to od windowsu nebude :)
projed PC nejakym anti-spywarem a hod link z hijack this :)
Asi to z windowsu nebude, ale pro uplnost.
Vsechny programy mam v Anglictine.
Uz jsem to projel Spayware Terminatot; Spybot a Nortonem antivirusem.
Ale nepomohlo.
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
werygood
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. dub 2005

Příspěvek od werygood »

tak hod ten log z HJT
treba tu http://www.majorgeeks.com/download3155.html
spustis a kliknes na tlacitko nevim jak se menuje,snad scan nebo tak neco,a pak sem prekopirujes log.
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

Vlož sem log z HijackThis.
HijackThis stahneš tady-
http://www.bleepingcomputer.com/files/M ... ckThis.zip
rozbal do vlastní složky,spusť,klikni na "Do a system scan and save a logfile"
Vygenerovaný texťák zkopíruj sem.
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

werygood píše:tak hod ten log z HJT
treba tu http://www.majorgeeks.com/download3155.html
spustis a kliknes na tlacitko nevim jak se menuje,snad scan nebo tak neco,a pak sem prekopirujes log.
tady je ten log. Diky za pomoc, ja z toho rozeznam tak maximalne polovinu :-)

Logfile of HijackThis v1.99.1
Scan saved at 9:22:04 PM, on 4/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\gctray.exe
C:\Program Files\Gigabyte\ET5\GUI.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ypsjkbmb.exe
C:\WINDOWS\system32\ProtEX32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\GIGABYTE\C.O.M\GCSVR.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Interwise\Participant\pull.exe
C:\Program Files\Metacafe\MetacafeAgent.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\WinClamAVShield\sp_clam.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [tray1] C:\WINDOWS\system32\gctray.exe
O4 - HKLM\..\Run: [EasyTuneV] C:\Program Files\Gigabyte\ET5\GUI.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ypsjkbmb.exe] C:\WINDOWS\system32\ypsjkbmb.exe
O4 - HKLM\..\Run: [Protections] C:\WINDOWS\system32\ProtEX32.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autoclose /waitstart /waitmore
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Push Client.LNK = C:\Program Files\Interwise\Participant\pull.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 1198528812
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 1198512375
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: COM Service - Unknown owner - C:\Program Files\GIGABYTE\C.O.M\GCSVR.EXE
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Ja uz neci. :) Neco malo tam je. Ted uz to nestihnu, ale je to vicemene klasika. Nainstaluj firewall (comodo) a pak si stahni mwav. (nebo obracene) Mel by Te toho zbavit. Kdyz Ti nekdo neudela log ted, tak se vratim pozdeji v noci.
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

vypni štíty u SpyTerminatora a zapni u Spybotu TeaTimer
Režim>Pro pokročilé>Nástroje>Rezidentní

fixni
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ypsjkbmb.exe] C:\WINDOWS\system32\ypsjkbmb.exe
O4 - HKLM\..\Run: [Protections] C:\WINDOWS\system32\ProtEX32.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

použij Avenger podle návodu
http://www.viry.cz/forum/viewtopic.php?t=21484
a tento skript

Files to delete:
C:\WINDOWS\system32\ypsjkbmb.exe
C:\WINDOWS\system32\ProtEX32.exe


potom novej log
(pro jistotu přejmenuj hijackthis.exe třeba na analyz.exe)
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

Ahoj diky za namahu.
Jiz vcera jsem to trochu cistil a dneska odpoledne jsem to dodelal podle tveho navodu.
Tady novej log.

Logfile of HijackThis v1.99.1
Scan saved at 7:10:36 PM, on 4/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\GIGABYTE\C.O.M\GCSVR.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Gigabyte\ET5\GUI.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Metacafe\MetacafeAgent.exe
C:\Program Files\Interwise\Participant\pull.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HijackThis\Analyz.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [EasyTuneV] C:\Program Files\Gigabyte\ET5\GUI.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autoclose /waitstart /waitmore
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Push Client.LNK = C:\Program Files\Interwise\Participant\pull.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 1198528812
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 1198512375
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: COM Service - Unknown owner - C:\Program Files\GIGABYTE\C.O.M\GCSVR.EXE
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

predem diky.
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

nech otestovat toto
C:\Program Files\Gigabyte\ET5\GUI.exe
tady
http://www.virustotal.com/flash/index_en.html

co komp?
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

Baron Prášil píše:nech otestovat toto
C:\Program Files\Gigabyte\ET5\GUI.exe
tady
http://www.virustotal.com/flash/index_en.html

co komp?
Prozatim tenhle file ceka ve fronte, jakmile dostanu vysledek dam vedet.

Jinak komp bezi pekne prozatim.
Jen mam smiseny pocity z Kerio Firewall
kterej jsem nainstalovala dneska a zatim z nej moc nadsenej nejsem. Uz mi jednou spadnu system coz se mi jeste nikdy nestalo a jeste to vyzaduje moji neustalou pozornost (mozna pozdeji az bude vsechno nastaveny to bude lepsi).
No Uvidim, snad to pujde v nejhorsim odinstalovat, ikdyz jsem nekde cetl ze to neni tak jednoduchy se toho zbavit uplne.
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

Aleskarban píše: Jen mam smiseny pocity z Kerio Firewall
kterej jsem nainstalovala dneska a zatim z nej moc nadsenej nejsem. Uz mi jednou spadnu system coz se mi jeste nikdy nestalo a jeste to vyzaduje moji neustalou pozornost (mozna pozdeji az bude vsechno nastaveny to bude lepsi).
No Uvidim, snad to pujde v nejhorsim odinstalovat, ikdyz jsem nekde cetl ze to neni tak jednoduchy se toho zbavit uplne.
Kerio na některých konfiguracích opravdu zlobí, taky jsem to zažil... jestli chceš rozumnej freewarovej firewall tak spíš Comodo...
ignorelist: kremrole a dezoláti
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

zombux píše: Kerio na některých konfiguracích opravdu zlobí, taky jsem to zažil... jestli chceš rozumnej freewarovej firewall tak spíš Comodo...
No jestli se to behem tohoto tyjdne neumoudri tak to odinstaluju a zkusim ten Comodo.
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

Baron Prášil píše:nech otestovat toto
C:\Program Files\Gigabyte\ET5\GUI.exe
Hotovo a vsechno v poradku 'no virus found'

ps. dobra sluzba. vubec jsem nevedel ze neco takoveho existuje.
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

tak fajn Obrázek
Aleskarban
Nováček
Nováček
Uživatelský avatar
Registrován: 05. srp 2006
Bydliště: Geneva - Versoix

Příspěvek od Aleskarban »

Baron Prášil píše:tak fajn Obrázek
Diky!!

Prolejzal jsem ostatni diskuze a koukam ze tady mas dost prace.
Tak at se dari!

:wink:
Ahoj
S pozdravem Ales
CPU:E6600(2,4Ghz)@3.4Ghz na 1.42V; MB>GA-965P-DQ6, RAM:Corsair 2*1GB XMS2-6400,DVI:X1900GT, HDD:WD Caviar SATA300 320GB, Case:Ther. Aguila (black Al), Mnt:LCD LG 19" Philips 190B7, Power supply:Ther. 600w
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

zábava,pane,zábavaObrázek
(teda když si likc s rarym nevemou na tejden dovču,
pak je to řehole)

takže,neni za coObrázek
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“