Kill taskmgr.exe?
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Kill taskmgr.exe?
Zdravím, nevím jak je to možné, avast žádný vir ani podobnou havěť nehlási, ale když zkouším dát taskmgr (ctrl+tab+del), tak jakoby problikne a konec.
Bug nebo přeci jen vir?
Asi není nějaká rada mimo reinstalu systému co?
WinXP SP2
Bug nebo přeci jen vir?
Asi není nějaká rada mimo reinstalu systému co?
WinXP SP2
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- shadow
- Středně pokročilý

- Registrován: 28. zář 2003
- Bydliště: HK
Zkus ještě ostatní formy spuštění..
Ctrl-Shift-Esc
nebo přes spustit -> taskmgr
Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32
Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.
Každpádně zkus třeba utilitku FileMon
http://www.microsoft.com/technet/sysint ... lemon.mspx
edit: sorry, už nahrazeno Process Monitorem:
http://www.microsoft.com/technet/sysint ... nitor.mspx
aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.
A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
Ctrl-Shift-Esc
nebo přes spustit -> taskmgr
Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32
Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.
Každpádně zkus třeba utilitku FileMon
http://www.microsoft.com/technet/sysint ... lemon.mspx
edit: sorry, už nahrazeno Process Monitorem:
http://www.microsoft.com/technet/sysint ... nitor.mspx
aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.
A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
show must go on..
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Log HJT
Mám něco fixnout?
Ctrl+Shift+Esc -> to samé
Přes spustit taskmgr jsem předtim taky zkoušel - nic
Jiné antiviry apod. zkusím, pokud nic nenajdete v tom logu
Kód: Vybrat vše
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:18, on 29.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
C:\WINDOWS\odbconf32.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\Software\Trillian\trillian.exe
C:\Software\Opera\Opera.exe
C:\Software\AutoGK\AutoGK.exe
C:\software\Winamp\winamp.exe
C:\Software\PSPad editor\PSPad.exe
C:\software\AutoGK\VDubMod\VIRTUA~1.EXE
C:\Software\DAP\DAP.EXE
C:\Software\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: odbconf32 - Unknown owner - C:\WINDOWS\odbconf32.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 6319 bytesCtrl+Shift+Esc -> to samé
Přes spustit taskmgr jsem předtim taky zkoušel - nic
Jiné antiviry apod. zkusím, pokud nic nenajdete v tom logu
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
DONE >> SEMAFOR >> OKDrivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
DONE >> SEMAFOR >> OKDrivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
DONE >> SEMAFOR >> OKDrivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
shadow píše:Zkus ještě ostatní formy spuštění..
Ctrl-Shift-Esc
nebo přes spustit -> taskmgr
Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32
Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.
Každpádně zkus třeba utilitku FileMon
http://www.microsoft.com/technet/sysint ... lemon.mspx
edit: sorry, už nahrazeno Process Monitorem:
http://www.microsoft.com/technet/sysint ... nitor.mspx
aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.
A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Teda pánové, hlavně BUBINO, ste fakt třída
taskmgr krásně běží, paráda
Avenger
HJT
A co to tedy bylo? Vir, spy nebo něco takového, abych nemoh ukončit jeho proces?
taskmgr krásně běží, paráda
Avenger
Kód: Vybrat vše
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\oynsjctb
*******************
Script file located at: \??\C:\WINDOWS\fxxibusc.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver odbconf32 unloaded successfully.
File C:\WINDOWS\odbconf32.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate.Kód: Vybrat vše
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:25, on 30.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
c:\apache\APACHE.EXE
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Software\Opera\Opera.exe
C:\Software\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 6091 bytes
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
Nemas zac, len forum neslo, tak som to tu troska zaspamoval, sorry
Prosim ta, aby si toto otestoval:
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Podla navodu , co som napisal vyssie.
Toto v programe HJT zafixuj:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
Doinstaluj fw a hlavne, otestuj tie dva programy. Potrebujem vediet, ci su to smejdy, alebo nie.
Inak dakujem za uznanie:-) Pravdepodobne pojde o neakeho trojana, ale google nevie o nom nic.
Prosim ta, aby si toto otestoval:
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Podla navodu , co som napisal vyssie.
Toto v programe HJT zafixuj:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
Doinstaluj fw a hlavne, otestuj tie dva programy. Potrebujem vediet, ci su to smejdy, alebo nie.
Inak dakujem za uznanie:-) Pravdepodobne pojde o neakeho trojana, ale google nevie o nom nic.
- matajon
- Začátečník

- Registrován: 22. lis 2005
- Bydliště: Dobruška
- Kontaktovat uživatele:
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Jo jinak DAP.EXE je známý softík na stahování, tam chybka asi nebude....BUBINO píše:..
Teď sem v brně na notesu, takže až se dostanu domu /zejtra/ testnu to
Ono firewall sem teď nejakou dobu neřešil, spíše tak že sem 1x za 1-2 měsíce přeinstaloval Winy...
Tak to ti fakt neřeknu, spíše sem ten taskmgr potřeboval poštelovat na spřažení jader cpu když sem dělal s videem, takže sem konzolové řešení nezkoušel... Ale pěkná sviňka to jematajon píše:Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Naposledy upravil(a) SpeedyGT dne stř 30. led 2008, 21:51, celkem upraveno 1 x.
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Mnojo, ale dyť mi to ten Avenger maznul ne? Ten druhej co tam ještě je, klidně můžu, tamten pokud nějak vyštrachám tak takyBUBINO píše:Ak ten subor DAP.EXE poznas, je to ok.Este ten druhy.
Inak, mohol by si mi toho smejda co si zmaznul, zrarovat, zaheslovat a poslat mi ho ?Predom dakujem
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Ok, ale jde mi o to, jak ti můžu ten původní poslat, když už tam asi nikde nebude... 
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- BUBINO
- Začátečník

-
- Registrován: 12. čer 2007
- Bydliště: Mám
Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Ok dobře, tak tedy očekávej mejl (asi až zítra)BUBINO píše:Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz