Prosím moooc o kontrolu-NOD32 aktivní vir

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1448
Registrován: 16 bře 2007 19:10
Bydliště: Karlovarsko

Prosím moooc o kontrolu-NOD32 aktivní vir

Příspěvek od jkmaxfli »

Prosím o kontrolu logu moc moc,nod mi našel aktivní vir a nejde odstranit,pouze odeslat k analíze,stalo se to poté,co mi bez připojení k netu vyskočila na plochu hláška o aktualizaci adobe flash playera,aktualizace se nezdařila a poté PC samo restaltovalo,po hloubkové analíze našel nod32 aktivní .exe vir v system32 a nelze odstranit,nod hlásí,že je aktivní.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:37:33, on 17.2.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\PROGRA~1\HDTUNE~1\HDTune.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\oodtray.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Documents and Settings\jkmaxfli\Data aplikací\LangSoft\OETRN.EXE
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\FastStone Capture\FSCapture.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [AdslTaskBar] "rundll32.exe" stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [HD Tune] C:\PROGRA~1\HDTUNE~1\HDTune.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OEXPRESS] C:\Documents and Settings\jkmaxfli\Data aplikací\LangSoft\OETRN.EXE
O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FastStone Capture.lnk = C:\Program Files\FastStone Capture\FSCapture.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout položku pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout všechny položky pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O20 - AppInit_DLLs: wbsys.dll C:\WINDOWS\system32\guard32.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe

--
End of file - 7941 bytes
:bigups: :bigups: :bigups:
MSI MAG B460 TOMAHAWK CPU Intel Core i5-10400F + Cooler Master Hyper 212+ GAINWARD Geforce GTX 1650 SUPER Pegasus OC 4GBRAM HyperX 32GB KIT DDR4 2666MHz CL16 FURY Black PSU Seasonic M12II-520 (520W/80 PLUS Bronze) STORAGE SSD M.2 SAMSUNG 970 EVO 500GB - System disk CASE Fractal Design Define R6 USB-C White LCD AOC 32" Q3279VWFD8 MOUSE Logitech MX Master 3 BLACK KEYBOARD Logitech Illuminated
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

já bohužel v logu nic nevidím.takže kde přesně ho nod našel a jak se jmenuje?
zkoušel jsi sken po restartu?
Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1448
Registrován: 16 bře 2007 19:10
Bydliště: Karlovarsko

Příspěvek od jkmaxfli »

ano po restartu,ihned spouštím noda a hodím sem screen :bigups:
MSI MAG B460 TOMAHAWK CPU Intel Core i5-10400F + Cooler Master Hyper 212+ GAINWARD Geforce GTX 1650 SUPER Pegasus OC 4GBRAM HyperX 32GB KIT DDR4 2666MHz CL16 FURY Black PSU Seasonic M12II-520 (520W/80 PLUS Bronze) STORAGE SSD M.2 SAMSUNG 970 EVO 500GB - System disk CASE Fractal Design Define R6 USB-C White LCD AOC 32" Q3279VWFD8 MOUSE Logitech MX Master 3 BLACK KEYBOARD Logitech Illuminated
Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1448
Registrován: 16 bře 2007 19:10
Bydliště: Karlovarsko

Příspěvek od jkmaxfli »

screeny
Přílohy
ScreenShot00006.jpg
ScreenShot00005.jpg
ScreenShot00004.jpg
MSI MAG B460 TOMAHAWK CPU Intel Core i5-10400F + Cooler Master Hyper 212+ GAINWARD Geforce GTX 1650 SUPER Pegasus OC 4GBRAM HyperX 32GB KIT DDR4 2666MHz CL16 FURY Black PSU Seasonic M12II-520 (520W/80 PLUS Bronze) STORAGE SSD M.2 SAMSUNG 970 EVO 500GB - System disk CASE Fractal Design Define R6 USB-C White LCD AOC 32" Q3279VWFD8 MOUSE Logitech MX Master 3 BLACK KEYBOARD Logitech Illuminated
Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 468
Registrován: 18 říj 2007 09:51

Příspěvek od kodl74 »

Zdravím, vypni obnovu systému, restartuj PC a pak ji zase zapni. mělo by to ten neřád zlikvidovat.
Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1448
Registrován: 16 bře 2007 19:10
Bydliště: Karlovarsko

Příspěvek od jkmaxfli »

provedl jsem a nod nic nehlásí,uvidíme,jinak díky. :bigups:
MSI MAG B460 TOMAHAWK CPU Intel Core i5-10400F + Cooler Master Hyper 212+ GAINWARD Geforce GTX 1650 SUPER Pegasus OC 4GBRAM HyperX 32GB KIT DDR4 2666MHz CL16 FURY Black PSU Seasonic M12II-520 (520W/80 PLUS Bronze) STORAGE SSD M.2 SAMSUNG 970 EVO 500GB - System disk CASE Fractal Design Define R6 USB-C White LCD AOC 32" Q3279VWFD8 MOUSE Logitech MX Master 3 BLACK KEYBOARD Logitech Illuminated
Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 468
Registrován: 18 říj 2007 09:51

Příspěvek od kodl74 »

Není zač :D
Odpovědět

Zpět na „HiJackThis“