Stránka 1 z 2
Kill taskmgr.exe?
Napsal: úte 29. led 2008, 20:27
od SpeedyGT
Zdravím, nevím jak je to možné, avast žádný vir ani podobnou havěť nehlási, ale když zkouším dát taskmgr (ctrl+tab+del), tak jakoby problikne a konec.
Bug nebo přeci jen vir?
Asi není nějaká rada mimo reinstalu systému co?
WinXP SP2
Napsal: úte 29. led 2008, 21:41
od shadow
Zkus ještě ostatní formy spuštění..
Ctrl-Shift-Esc
nebo přes spustit -> taskmgr
Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32
Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.
Každpádně zkus třeba utilitku FileMon
http://www.microsoft.com/technet/sysint ... lemon.mspx
edit: sorry, už nahrazeno Process Monitorem:
http://www.microsoft.com/technet/sysint ... nitor.mspx
aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.
A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
Napsal: úte 29. led 2008, 21:45
od BUBINO
Daj sem log z HJT. Ak mas vira, tak ho znicime.
Napsal: úte 29. led 2008, 22:52
od SpeedyGT
Log HJT
Kód: Vybrat vše
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:18, on 29.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
C:\WINDOWS\odbconf32.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\Software\Trillian\trillian.exe
C:\Software\Opera\Opera.exe
C:\Software\AutoGK\AutoGK.exe
C:\software\Winamp\winamp.exe
C:\Software\PSPad editor\PSPad.exe
C:\software\AutoGK\VDubMod\VIRTUA~1.EXE
C:\Software\DAP\DAP.EXE
C:\Software\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: odbconf32 - Unknown owner - C:\WINDOWS\odbconf32.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 6319 bytes
Mám něco fixnout?
Ctrl+Shift+Esc -> to samé
Přes spustit taskmgr jsem předtim taky zkoušel - nic
Jiné antiviry apod. zkusím, pokud nic nenajdete v tom logu

Napsal: stř 30. led 2008, 15:09
od BUBINO
Stiahni si avenger:
http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Napsal: stř 30. led 2008, 15:10
od BUBINO
Stiahni si avenger:
http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Napsal: stř 30. led 2008, 15:10
od BUBINO
Stiahni si avenger:
http://www.viry.cz/forum/viewtopic.php?t=19832
Podla navodu hore sa dopracuj k tomu okne a do neho skopiruj nasledovny text:
Drivers to unload:
odbconf32
Files to delete:
C:\WINDOWS\odbconf32.exe
DONE >> SEMAFOR >> OK
Pocitac sa restartuje a po restarte nabehne log, ktory skopiruj sem. Je ulozeny aj v c:\avenger.txt. Zaroven urob aj novy log z hijackthis.
Toto :
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Otestuj na virustotal.com. Uploadni (vloz cestu do ramceka a klik na UPLOAD/ODOSLI), nasledne pockaj kym zacne skenovanie. Po skenovani zabehnu postupne hodnoty jednotlivych antivirov na detekciu virusov. Pokial je subor infikovany, na pravej strane budu vyrazne cervene hodnoty. Tie skopiruj sem.
Napsal: stř 30. led 2008, 15:24
od BUBINO
shadow píše:Zkus ještě ostatní formy spuštění..
Ctrl-Shift-Esc
nebo přes spustit -> taskmgr
Task manager je přítomen v systému jako taskmgr.exe. Myslím pod \Windows\System 32
Nějaký virus nebo jiný malware bych nevylučoval. Na samotný Avast bych v tomto směru nespoléhal.
Každpádně zkus třeba utilitku FileMon
http://www.microsoft.com/technet/sysint ... lemon.mspx
edit: sorry, už nahrazeno Process Monitorem:
http://www.microsoft.com/technet/sysint ... nitor.mspx
aby jsi zjistil, jestli ten proces taksmgr.exe je vůbec řádně spuštěný, popř. jaké další procesy ti případně real-time běží.
A samozřejmě důkladnou detekci na malware. Třeba jednorázově to projet NODem 32 (trialem) a Ad-Awarem od LavaSoft (free verzí). Kvalitních možností je víc, ale jak říkám, samotný Avast v tomto směru nemusí být dost..
Napsal: stř 30. led 2008, 17:29
od SpeedyGT
Teda pánové, hlavně BUBINO, ste fakt třída
taskmgr krásně běží, paráda
Avenger
Kód: Vybrat vše
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\oynsjctb
*******************
Script file located at: \??\C:\WINDOWS\fxxibusc.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver odbconf32 unloaded successfully.
File C:\WINDOWS\odbconf32.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
HJT
Kód: Vybrat vše
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:25, on 30.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Avast4\aswUpdSv.exe
C:\software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Software\Xfire\Xfire.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\odbcconf.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
c:\apache\APACHE.EXE
C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\software\Avast4\ashMaiSv.exe
C:\software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Software\Opera\Opera.exe
C:\Software\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://z/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\software\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\software\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Software\RivaTuner v2.01\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\software\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Software\Xfire\Xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\software\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Software\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Software\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\software\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\software\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\software\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\software\Avast4\ashWebSv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: odbcconf - Unknown owner - C:\WINDOWS\odbcconf.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\software\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 6091 bytes
A co to tedy bylo? Vir, spy nebo něco takového, abych nemoh ukončit jeho proces?
Napsal: stř 30. led 2008, 18:36
od BUBINO
Nemas zac, len forum neslo, tak som to tu troska zaspamoval, sorry
Prosim ta, aby si toto otestoval:
C:\Software\DAP\DAP.EXE
C:\WINDOWS\odbcconf.exe
Podla navodu , co som napisal vyssie.
Toto v programe HJT zafixuj:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://z/
Doinstaluj fw a hlavne, otestuj tie dva programy. Potrebujem vediet, ci su to smejdy, alebo nie.
Inak dakujem za uznanie:-) Pravdepodobne pojde o neakeho trojana, ale google nevie o nom nic.
Napsal: stř 30. led 2008, 18:36
od matajon
Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Napsal: stř 30. led 2008, 18:48
od BUBINO
matajon píše:Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Netusim. Neviem co to je za vira, google o nom povedat moc nevedelo. Netestoval som ho, cize ti nepoviem.
Napsal: stř 30. led 2008, 21:44
od SpeedyGT
BUBINO píše:..
Jo jinak DAP.EXE je známý softík na stahování, tam chybka asi nebude....
Teď sem v brně na notesu, takže až se dostanu domu /zejtra/ testnu to
Ono firewall sem teď nejakou dobu neřešil, spíše tak že sem 1x za 1-2 měsíce přeinstaloval Winy...
matajon píše:Čistě ze zvědavosti ... byl ten šmejd dost chytrý na to, aby blokoval i konzolové "tasklist" a "taskkill" ?
Tak to ti fakt neřeknu, spíše sem ten taskmgr potřeboval poštelovat na spřažení jader cpu když sem dělal s videem, takže sem konzolové řešení nezkoušel... Ale pěkná sviňka to je

Napsal: stř 30. led 2008, 21:51
od BUBINO
Ak ten subor DAP.EXE poznas, je to ok.Este ten druhy.
Inak, mohol by si mi toho smejda co si zmaznul, zrarovat, zaheslovat a poslat mi ho ?

Predom dakujem

Napsal: stř 30. led 2008, 22:50
od SpeedyGT
BUBINO píše:Ak ten subor DAP.EXE poznas, je to ok.Este ten druhy.
Inak, mohol by si mi toho smejda co si zmaznul, zrarovat, zaheslovat a poslat mi ho ?

Predom dakujem

Mnojo, ale dyť mi to ten Avenger maznul ne? Ten druhej co tam ještě je, klidně můžu, tamten pokud nějak vyštrachám tak taky

Napsal: stř 30. led 2008, 22:54
od BUBINO
Chcem mat len istotu, ze mas pocitac cisty.
Napsal: stř 30. led 2008, 23:13
od SpeedyGT
Ok, ale jde mi o to, jak ti můžu ten původní poslat, když už tam asi nikde nebude...

Napsal: stř 30. led 2008, 23:19
od BUBINO
Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na
bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
Napsal: čtv 31. led 2008, 09:45
od SpeedyGT
BUBINO píše:Avenger uklada zlozku C:\avenger, alebo C:\qooarantine . To zraruj, zahesluj "INFECTED" a odosli na
bubu1@centrum.sk, alebo na icq. Mrknem sa tomu parchantovi na zoubek.
Ok dobře, tak tedy očekávej mejl (asi až zítra)
Napsal: čtv 31. led 2008, 13:46
od BUBINO
Dobre a ked tu prides, tak urob log z comba.