Spam

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Příspěvekod karlos » 05 dub 2007 06:38

Radixi, jen jestli to není pouhé slastné nicnevědění. Také jsem si myslel, že nemám žádné viry, dokud jsem nespustil MWAV...

Kolikrát si říkám, když slyším nabubřelé posměšky Linuxáků, směrem k Woknařům, že je docela jednoduché mít systém, který autoři virů milují a nadávat na děravost systému, jež titíž nenávidí :wink:
Co nejde silou, jde ještě větší silou... :-)

Reklama
Pank
Level 1
Level 1
Příspěvky: 50
Registrován: březen 07
Bydliště: Chomutv,CR
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod Pank » 05 dub 2007 08:44

Logfile of HijackThis v1.99.1
Scan saved at 8:44:37, on 5.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programs\Awast\aswUpdSv.exe
C:\Programs\Awast\ashServ.exe
C:\Programs\AVG Anti-Spyware 7.5\guard.exe
C:\Programs\Personal Firewall\kpf4ss.exe
C:\Programs\Awast\ashDisp.exe
C:\Programs\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programs\NetSoftware\NetSoftware.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programs\Personal Firewall\kpf4gui.exe
C:\Programs\Awast\ashMaiSv.exe
C:\Programs\Awast\ashWebSv.exe
C:\Programs\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\WINDOWS\system32\icardagt.exe
C:\Programs\Mozilla Firefox\firefox.exe
C:\Hijakyns\analyz.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.icq.com/start/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 61.166.68.74:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programs\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\programs\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programs\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avast!] C:\Programs\Awast\ashDisp.exe
O4 - HKLM\..\Run: [NetSoftware] "C:\Programs\NetSoftware\Starter.exe" /path="C:\Programs\NetSoftware"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programs\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programs\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programs\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programs\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programs\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programs\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programs\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 3453828046
O16 - DPF: {65D72393-E210-4A2A-B8E0-10AC45986770} (GWebInstallControl Object) - http://pl.recruit.netmonitor.cz/WebInstaller.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programs\Awast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programs\Awast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programs\Awast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programs\Awast\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programs\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programs\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programs\TuneUp\WinStylerThemeSvc.exe
AMD Athlon 2200+,512MG ram, Nvidia GeForce MX 440, Solte SL-KT400-R, HDD 80GB, LG CD-RW/DVD-ROM.

Pank
Level 1
Level 1
Příspěvky: 50
Registrován: březen 07
Bydliště: Chomutv,CR
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod Pank » 05 dub 2007 08:46

Z těch fw sem si vybral ten Kerio, už jen proto, že nejsem v Aj tak zručný, abych dokázal nastavit správně fw. Doufám, že teď už sem dostatečně chráněn proti virům. Ještě jednou dík.
AMD Athlon 2200+,512MG ram, Nvidia GeForce MX 440, Solte SL-KT400-R, HDD 80GB, LG CD-RW/DVD-ROM.

Radix
Level 5
Level 5
Příspěvky: 2165
Registrován: září 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Radix » 05 dub 2007 09:10

Karlosi, to nejsou nabubřelé posměšky, to je osvěta.
Osvěta, že existuje stabilní OS, který je zadarmo a zcela legálně, nepotřebuje antiviráky, firewall, neprovádí se defragmentace ani čištění registrů, nevytahuje z kompu různé informace ...
Občas tu osvětu plácnu na nějaké fórum, když stále čtu ty stesky na viry, dotazy na firewall a následné dotazy, jestli jim ten firewell nezpomaluje komp ... A tak stále dokola.
Linux začala používat na serverech třeba švédská armáda, tak to snad tak hloupý systém, nad kterým je potřeba ohrnovat nos, nebude.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 05 dub 2007 09:22

Log je v pořádku. Co se týče zabezpečení to je taky v pořádku ale nic není 100%. Pokud ještě nastavíš správně firewall tak budeš na tom ohledně zabezpečení líp než před tím.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 05 dub 2007 11:18

Já jen takový dotázeček také když odvirováváte lezete na net? V téhle diskusi mi to tak praštilo do oka že se musím zeptat.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Radix
Level 5
Level 5
Příspěvky: 2165
Registrován: září 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Radix » 05 dub 2007 12:34

Na ten dotázeček za sebe odpovídám, že neodvirovávám. :wink:


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti