Kill taskmgr.exe?

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Kill taskmgr.exe?

Příspěvek od SpeedyGT »

Zdravím, nevím jak je to možné, avast žádný vir ani podobnou havěť nehlási, ale když zkouším dát taskmgr (ctrl+tab+del), tak jakoby problikne a konec.

Bug nebo přeci jen vir?

Asi není nějaká rada mimo reinstalu systému co?

WinXP SP2
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

Zkus ještě ostatní formy spuštění..

Ctrl-Shift-Esc

nebo přes spustit -> taskmgr

Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32

Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.

Každpádně zkus třeba utilitku FileMon

http://www.microsoft.com/technet/sysint ... lemon.mspx

edit: sorry, už nahrazeno Process Monitorem:

http://www.microsoft.com/technet/sysint ... nitor.mspx

aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.

A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
show must go on..
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Daj sem log z HJT. Ak mas vira, tak ho znicime.
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

Log HJT

Kód: Vybrat vše

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:18, on 29.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
C:\WINDOWS\odbconf32.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\Software\Trillian\trillian.exe
C:\Software\Opera\Opera.exe
C:\Software\AutoGK\AutoGK.exe
C:\software\Winamp\winamp.exe
C:\Software\PSPad editor\PSPad.exe
C:\software\AutoGK\VDubMod\VIRTUA~1.EXE
C:\Software\DAP\DAP.EXE
C:\Software\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: odbconf32 - Unknown owner - C:\WINDOWS\odbconf32.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 6319 bytes
Mám něco fixnout?

Ctrl+Shift+Esc -> to samé
Přes spustit taskmgr jsem předtim taky zkoušel - nic
Jiné antiviry apod. zkusím, pokud nic nenajdete v tom logu :)
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32

Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.

Toto :
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32

Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.

Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Stiahni si avenger: http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32

Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.

Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

shadow píše:Zkus ještě ostatní formy spuštění..

Ctrl-Shift-Esc

nebo přes spustit -> taskmgr

Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32

Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.

Každpádně zkus třeba utilitku FileMon

http://www.microsoft.com/technet/sysint ... lemon.mspx

edit: sorry, už nahrazeno Process Monitorem:

http://www.microsoft.com/technet/sysint ... nitor.mspx

aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.

A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

Teda pánové, hlavně BUBINO, ste fakt třída :worship: :worship:
taskmgr krásně běží, paráda :)

Avenger

Kód: Vybrat vše

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\oynsjctb

*******************

Script file located at: \??\C:\WINDOWS\fxxibusc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Driver odbconf32 unloaded successfully.
File C:\WINDOWS\odbconf32.exe deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
HJT

Kód: Vybrat vše

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:25, on 30.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
c:\apache\APACHE.EXE
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Software\Opera\Opera.exe
C:\Software\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 6091 bytes
A co to tedy bylo? Vir, spy nebo něco takového, abych nemoh ukončit jeho proces?
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Nemas zac, len forum neslo, tak som to tu troska zaspamoval, sorry :roll:

Prosim ta, aby si toto otestoval:
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe

Podla navodu , co som napisal vyssie.

Toto v programe HJT zafixuj:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/

Doinstaluj fw a hlavne, otestuj tie dva programy. Potrebujem vediet, ci su to smejdy, alebo nie.

Inak dakujem za uznanie:-) Pravdepodobne pojde o neakeho trojana, ale google nevie o nom nic.
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Příspěvek od matajon »

Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

matajon píše:Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Netusim. Neviem co to je za vira, google o nom povedat moc nevedelo. Netestoval som ho, cize ti nepoviem.
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

BUBINO píše:..
Jo jinak DAP.EXE je známý softík na stahování, tam chybka asi nebude....

Teď sem v brně na notesu, takže až se dostanu domu /zejtra/ testnu to :)

Ono firewall sem teď nejakou dobu neřešil, spíše tak že sem 1x za 1-2 měsíce přeinstaloval Winy... :oops:
matajon píše:Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Tak to ti fakt neřeknu, spíše sem ten taskmgr potřeboval poštelovat na spřažení jader cpu když sem dělal s videem, takže sem konzolové řešení nezkoušel... Ale pěkná sviňka to je :stern:
Naposledy upravil(a) SpeedyGT dne stř 30. led 2008, 21:51, celkem upraveno 1 x.
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Ak ten subor DAP.EXE poznas, je to ok.Este ten druhy.

Inak, mohol by si mi toho smejda co si zmaznul, zrarovat, zaheslovat a poslat mi ho ? :roll: Predom dakujem :wink:
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

BUBINO píše:Ak ten subor DAP.EXE poznas, je to ok.Este ten druhy.

Inak, mohol by si mi toho smejda co si zmaznul, zrarovat, zaheslovat a poslat mi ho ? :roll: Predom dakujem :wink:
Mnojo, ale dyť mi to ten Avenger maznul ne? Ten druhej co tam ještě je, klidně můžu, tamten pokud nějak vyštrachám tak taky :)
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Chcem mat len istotu, ze mas pocitac cisty.
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

Ok, ale jde mi o to, jak ti můžu ten původní poslat, když už tam asi nikde nebude... :)
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
SpeedyGT
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 16. kvě 2005
Kontaktovat uživatele:

Příspěvek od SpeedyGT »

BUBINO píše:Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
Ok dobře, tak tedy očekávej mejl (asi až zítra)
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Dobre a ked tu prides, tak urob log z comba.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“