XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54884
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod petr22 » 29 pro 2014 12:33

Odstraneni koncovek nepomuze predevsim proto, ze ty prejmenovane soubory jsou zasifrovane.

Prirazeni programu k jednotlivym typum souboru je v poradku.

Reklama
Aira1
nováček
Příspěvky: 10
Registrován: prosinec 14
Pohlaví: Muž
Stav:
Offline

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod Aira1 » 29 pro 2014 15:53

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:48:48, on 29.12.2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
CHROME: 39.0.2171.95
FIREFOX: 17.0.1 (cs)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
E:\Zaloha C\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Spyware Terminator\st_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\TeamViewer\Version4\TeamViewer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Owner\Dokumenty\Stažené soubory\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 1950049140
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - E:\Zaloha C\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files\Spyware Terminator\st_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6682 bytes

Uživatelský avatar
El Diablo
Moderátor
Elite Level 11.5
Elite Level 11.5
Příspěvky: 14099
Registrován: červen 06
Bydliště: In Hell
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod El Diablo » 29 pro 2014 15:55

Ale to jsi měl dát sem: viewforum.php?f=70 psal sem ti to už včera... (no nic já to tam zkopíruju)
RTFM!!! UBCD - Ultimate Boot CD Zkusili jste to vypnout a zapnout? Aneb z PIO do DMA a zpět... :) * Jak provést Clear CMOS
Kdo se moc ptá, málo googlí. Doporučený freeware

i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H

Aira1
nováček
Příspěvky: 10
Registrován: prosinec 14
Pohlaví: Muž
Stav:
Offline

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod Aira1 » 29 pro 2014 15:57

Jeee soráč :-) díky

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54884
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod petr22 » 29 pro 2014 16:02

Ja bych ten virus neodstranoval dokud nebude zobrazena ona hlaska o sifrovani dat - ten kod ktery se zobrazuje je obvykle potreba i pro desifrovani.

Aira1
nováček
Příspěvky: 10
Registrován: prosinec 14
Pohlaví: Muž
Stav:
Offline

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod Aira1 » 29 pro 2014 16:08

Jenže mne se nerozbrazuje žádná hláška o dešifru. Jen vždy se dočkám odpovědi z programu kterým chci otevřít, že data jsou budto poničena nebo nevhodný formát.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54884
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod petr22 » 29 pro 2014 16:12

Neni ten disk sdileny po siti? Ten virus to dokaze zasifrovat i z jineho pocitace.

Aira1
nováček
Příspěvky: 10
Registrován: prosinec 14
Pohlaví: Muž
Stav:
Offline

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod Aira1 » 29 pro 2014 16:18

Pc je samostatně napojeno na net. Mám v něm účetní program a video kartu pro koukání DVB-T takže prosté užívání. A toto se stalo po jednom večeru kdy jsem hledal něco na webovkách a šup. The end - ale když dám flešku s dalšíma fotkama tak to jede. Data mám tedy zašifrované pouze na tom disku. :-( :-(

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54884
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod petr22 » 29 pro 2014 16:20

Lepsi bude k tomu pocitaci nepripojovat nic, na cem jsou dalsi data - flashky, externi disky - dokud se toto nevyresi.

Aira1
nováček
Příspěvky: 10
Registrován: prosinec 14
Pohlaví: Muž
Stav:
Offline

Re: XP mi atakoval všechny soubory P1010295.JPG.gnlpofm

Příspěvekod Aira1 » 29 pro 2014 16:23

Jasně nedám nato nic.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Soubory ve složkách na externím HDD se nezobrazují
    od Ghoust23 » 12 led 2025 20:40 » v Problémy s hardwarem
    7
    3206
    od petr22 Zobrazit poslední příspěvek
    14 led 2025 12:27
  • eqkes = nejdou otevřít soubory (jpg, doc, xls...) Příloha(y)
    od pajauh » 11 srp 2024 10:58 » v Vše ostatní (bezp)
    8
    9315
    od pajauh Zobrazit poslední příspěvek
    24 zář 2024 18:07
  • Flash disk - soubory nelze přehrát
    od Kincl6 » 18 pro 2024 21:13 » v Vše ostatní (hw)
    3
    3803
    od buchtik Zobrazit poslední příspěvek
    19 pro 2024 12:16
  • Ve složce stažené soubory zmizely fotky a videa- jak je zachránit?
    od Ondras66 » 03 kvě 2025 19:28 » v Windows 11, 10, 8...
    3
    4389
    od petr22 Zobrazit poslední příspěvek
    05 kvě 2025 14:38

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů