kontrola logu - blbne skype (starý pc)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 17:54

Dr.House píše:Zapněte zobrazování skrytých a systémových souborů a složek. :wink:
Karantenu NOD32 můžete vyprázdnit smazáním obsahu této složky: C:\Program Files\ESET\infected



jo to mám, mám v nastavení složek odškrtnuté "Skrýt chráněné soubory operačního systému" a zaštkrtnuté "Zobrazovat skryté soubory" a složky a pořád to tam nevidim... a když sem nechal pc naít aby mě to našlo tu složku tak to nic nenašlo, tak nevim..

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 09 srp 2007 17:57

Toto
C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL
a toto je úplně stejné.
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
jestli si smazal posledně uvedený tak ten první už nenajdeš.

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 17:59

jo tak to už je teda smazaný, sem si řikal kam to zmizelo... díky za upozornění a za rady... :wink: a jestli skype jede, dám do zejtra vědět, díky

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 18:56

no tak špatná zprává, skype sice jel asi o 2 minuty dýl, ale stejně se sekl, tak nevim co by to mohlo teda být, vše sem udělal to co ste radili, tak nevim co teď??

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 09 srp 2007 21:09

Udělejte toto:

Stáhneme na plochu, ukončíme všechna aktivní okna a spustíme ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- Po spuštění se zobrazí podmínky užití, potvrdíme je stiskem klávesy 1
- Dále postupujeme dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah do svého threadu na forum

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 21:31

tak tady to je:

ComboFix 07-08-09.3 - "PC1" 2007-08-09 21:22:30.1 - NTFSx86
Syst‚m Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.201 [GMT 2:00]


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com


((((((((((((((((((((((((( Files Created from 2007-07-09 to 2007-08-09 )))))))))))))))))))))))))))))))


2007-08-09 21:21 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-09 19:07 <DIR> d-------- C:\Program Files\Skype
2007-08-09 19:07 <DIR> d-------- C:\Program Files\Common Files\Skype
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\zts2.exe
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2007-08-06 16:23 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2007-08-06 16:19 147,968 --a------ C:\WINDOWS\R.COM
2007-08-06 16:19 137,216 --a------ C:\WINDOWS\system32\T.COM
2007-07-28 19:53 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATAAP~1\Sandlot Games
2007-07-28 19:52 <DIR> d-------- C:\DOCUME~1\PC1\DATAAP~1\Sandlot Games
2007-07-25 19:14 <DIR> d-------- C:\DOCUME~1\PC1\DATAAP~1\My Games
2007-07-24 21:48 <DIR> d-------- C:\DOCUME~1\PC1\DATAAP~1\Gaijin Ent
2007-07-24 21:41 <DIR> d-------- C:\Program Files\PlayFirst
2007-07-23 21:40 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATAAP~1\PlayFirst
2007-07-22 22:41 <DIR> d-------- C:\DOCUME~1\PC1\DATAAP~1\Gamelab
2007-07-22 22:35 <DIR> d-------- C:\DOCUME~1\PC1\Saved Games
2007-07-22 22:32 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATAAP~1\Yahoo! Companion
2007-07-22 20:39 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATAAP~1\Oberon Games
2007-07-10 20:58 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-08-09 19:08 --------- d-------- C:\DOCUME~1\PC1\DATAAP~1\Skype
2007-08-09 17:02 --------- d-------- C:\Program Files\Spyware Terminator
2007-07-31 20:40 --------- d-------- C:\DOCUME~1\PC1\DATAAP~1\PlayFirst
2007-07-17 16:22 --------- d-------- C:\Program Files\QIP
2007-07-11 18:40 73416 --a------ C:\WINDOWS\system32\perfc005.dat
2007-07-11 18:40 398746 --a------ C:\WINDOWS\system32\perfh005.dat
2007-07-08 22:52 --------- d-------- C:\DOCUME~1\PC1\DATAAP~1\BearShare
2007-07-06 18:37 --------- d-------- C:\Program Files\ICQ6
2007-06-28 18:47 --------- d-------- C:\Program Files\SpeedFan
2007-06-28 17:38 --------- d-------- C:\Program Files\Yahoo!
2007-06-28 17:38 --------- d-------- C:\Program Files\CCleaner
2007-06-17 18:06 --------- d-------- C:\Program Files\NannyMania_at
2007-06-17 17:57 138368 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2007-05-16 17:18 86528 --a--c--- C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-16 17:18 85504 --a--c--- C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 17:18 683520 --a--c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 17:18 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-16 17:18 510976 --a--c--- C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 17:18 1314816 --a--c--- C:\WINDOWS\system32\dllcache\msoe.dll
2007-04-12 21:42 415 --a------ C:\Program Files\WEBTRAN4.CFG
2006-02-18 20:53 5159936 --a------ C:\Program Files\CSAN.CDX
2006-02-18 20:53 4858368 --a------ C:\Program Files\ANCS.CDX
2006-02-18 20:53 32164422 --a------ C:\Program Files\ANCS.DBF
2006-02-18 19:34 93484 --a------ C:\Program Files\RUCS.TCX
2006-02-18 19:34 87540 --a------ C:\Program Files\CSRU.TCX
2006-02-18 19:34 851703 --a------ C:\Program Files\RUCS2.DBF
2006-02-18 19:34 3862016 --a------ C:\Program Files\RUCS.CDX
2006-02-18 19:34 3821056 --a------ C:\Program Files\CSRU.CDX
2006-02-18 19:34 23055464 --a------ C:\Program Files\RUCS.DBF
2006-02-18 19:33 98872759 --a------ C:\Program Files\R4.CMP
2006-02-18 19:33 96770 --a------ C:\Program Files\CORRECT.CS0
2006-02-18 19:33 9446 --a------ C:\Program Files\WEBTRAN4.HLP
2006-02-18 19:33 9 --a------ C:\Program Files\PRONRU.DAT
2006-02-18 19:33 86016 --a------ C:\Program Files\STXZIP32.DLL
2006-02-18 19:33 790528 --a------ C:\Program Files\WEBTRAN4.EXE
2006-02-18 19:33 77583529 --a------ C:\Program Files\R3.CMP
2006-02-18 19:33 77229394 --a------ C:\Program Files\R0.CMP
2006-02-18 19:33 75976966 --a------ C:\Program Files\R2.CMP
2006-02-18 19:33 75843680 --a------ C:\Program Files\R1.CMP
2006-02-18 19:33 745472 --a------ C:\Program Files\WDICT32.EXE
2006-02-18 19:33 680960 --a------ C:\Program Files\CZL.CDX
2006-02-18 19:33 641522 --a------ C:\Program Files\CZL.DAT
2006-02-18 19:33 62464 --a------ C:\Program Files\WRITE.WPC
2006-02-18 19:33 51010 --a------ C:\Program Files\WTRAN32.HLP
2006-02-18 19:33 5 --a------ C:\Program Files\WEBTRAN4.WFL
2006-02-18 19:33 499878 --a------ C:\Program Files\WINTRAN.DCZ
2006-02-18 19:33 463872 --a------ C:\Program Files\PRONRU.CDX
2006-02-18 19:33 460800 --a------ C:\Program Files\READERR.CDX
2006-02-18 19:33 40960 --a------ C:\Program Files\CAGENT.DLL
2006-02-18 19:33 352256 --a------ C:\Program Files\WTRDCTM.EXE
2006-02-18 19:33 3445 --a------ C:\Program Files\WTRAN32.CFG
2006-02-18 19:33 276480 --a------ C:\Program Files\C4DLL32.DLL
2006-02-18 19:33 2382438 --a------ C:\Program Files\READERR.DBF
2006-02-18 19:33 212480 --a------ C:\Program Files\PCDSRV.EXE
2006-02-18 19:33 2 --a------ C:\Program Files\CORRECT.RU
2006-02-18 19:33 1996091 --a------ C:\Program Files\CZL.DBF
2006-02-18 19:33 196608 --a------ C:\Program Files\CDV32.DLL
2006-02-18 19:33 19446 --a------ C:\Program Files\WDICT32.HLP
2006-02-18 19:33 174352 --a------ C:\Program Files\RICHED32.DLL
2006-02-18 19:33 164352 --a------ C:\Program Files\MSWD6_32.WPC
2006-02-18 19:33 1622016 --a------ C:\Program Files\WTRAN32.EXE
2006-02-18 19:33 1495957 --a------ C:\Program Files\PRONRU.DBF
2006-02-18 19:33 14821 --a------ C:\Program Files\WTRDCTM.HLP
2006-02-18 19:33 14338 --a------ C:\Program Files\CORRECT.CS
2006-02-18 19:33 1148 --a------ C:\Program Files\CORRECT.CZR
2006-02-18 19:33 1035 --a------ C:\Program Files\WDICT32.CFG
2006-02-18 19:32 98263 --a------ C:\Program Files\FRCS.TCX
2006-02-18 19:32 9 --a------ C:\Program Files\PRONFR.DAT
2006-02-18 19:32 80471 --a------ C:\Program Files\CSFR.TCX
2006-02-18 19:32 64472802 --a------ C:\Program Files\F0.CMP
2006-02-18 19:32 57031358 --a------ C:\Program Files\F2.CMP
2006-02-18 19:32 53647106 --a------ C:\Program Files\F1.CMP
2006-02-18 19:32 292864 --a------ C:\Program Files\READERF3.CDX
2006-02-18 19:32 292864 --a------ C:\Program Files\READERF2.CDX
2006-02-18 19:32 291840 --a------ C:\Program Files\READERF.CDX
2006-02-18 19:32 271234 --a------ C:\Program Files\FRCS2.DBF
2006-02-18 19:32 26410187 --a------ C:\Program Files\F3.CMP
2006-02-18 19:32 1655808 --a------ C:\Program Files\CSFR.CDX
2006-02-18 19:32 1636864 --a------ C:\Program Files\FRCS.CDX
2006-02-18 19:32 1504120 --a------ C:\Program Files\READERF.DBF
2006-02-18 19:32 10256300 --a------ C:\Program Files\FRCS.DBF
2006-02-18 19:31 944455 --a------ C:\Program Files\PRONFR.DBF
2006-02-18 19:31 631 --a------ C:\Program Files\CORRECT.CZF
2006-02-18 19:31 293888 --a------ C:\Program Files\PRONFR.CDX
2006-02-18 19:31 2 --a------ C:\Program Files\CORRECT.FR
2006-02-18 19:30 923648 --a------ C:\Program Files\PRONAN.CDX
2006-02-18 19:30 892394 --a------ C:\Program Files\PRONAN.DAT
2006-02-18 19:30 80825424 --a------ C:\Program Files\A1.CMP
2006-02-18 19:30 73778374 --a------ C:\Program Files\A0.CMP
2006-02-18 19:30 70904 --a------ C:\Program Files\CORAN.DAT
2006-02-18 19:30 70065564 --a------ C:\Program Files\A3.CMP
2006-02-18 19:30 69849753 --a------ C:\Program Files\A2.CMP
2006-02-18 19:30 651731 --a------ C:\Program Files\CORAN.DBF
2006-02-18 19:30 62464 --a------ C:\Program Files\WRITE32.WPC
2006-02-18 19:30 50084612 --a------ C:\Program Files\A4.CMP
2006-02-18 19:30 494266 --a------ C:\Program Files\CSAN.TCX
2006-02-18 19:30 3836226 --a------ C:\Program Files\ANCS.TCX
2006-02-18 19:30 365568 --a------ C:\Program Files\READERA.CDX
2006-02-18 19:30 3465941 --a------ C:\Program Files\PRONAN.DBF
2006-02-18 19:30 1912405 --a------ C:\Program Files\READERA.DBF


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 10 srp 2007 06:20

Toto smažte:
C:\DOCUME~1\PC1\DATAAP~1\BearShare

- Proscanujte znovu s MWAV.

- udělejte toto:

stahnete SDFix http://downloads.andymanchesta.com/Remo ... /SDFix.exe a ulozte jej na plochu

spustte stazeny exe soubor, ten si vybali soubory do vami zadefinovaneho adresare

restartujte pocitac do nouzoveho rezimu, otevrete vyse zmineny adresar a spustte aplikaci RunThis.bat, cimz se odstartuje skript; v dalsim screenu potvrdte klavesou Yes

probehne sken, po jeho ukonceni budete vyzvani ke stisku jakekoli klavesy k restartu windows

po restartu probehne jeste jeden sken, po jehoz ukonceni bude zobrazeno hlaseni Finished, stisknete opet nejakou klavesu k ukonceni a startu windows

pote se vam zobrazi log z SDFixu v samostatnem okne, ulozeny v adresari s SDFixem, nazvany Report.txt; jeho obsah sem vlozte.

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 10 srp 2007 08:33

+ otestujte treba tento soubor na http://www.virustotal.com
C:\Program Files\READERR.CDX

výsledek sem vložte.

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 10 srp 2007 20:27

Dr.House píše:Toto smažte:
C:\DOCUME~1\PC1\DATAAP~1\BearShare

- Proscanujte znovu s MWAV.


to sem tu složku smazal, nevim jestli je to to stejný, ale smazal sem to v: "C:\Documents and Settings\PC1\Data aplikací" tak doufám že to je ok :-) ale smazal sem to až PO scanu z mwavu, protože mě nejel net a nepamatoval sem si postup a tu složku... tady posílám výsledek z mwavu a teď su ještě na ten zbytek, tak tady je:

Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xp advanced keylogger Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "whenu.savenow Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "spypal Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ACD.3D" odkazuje na neplatný objekt "{00046DAD-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ACD.ChemSketch.20" odkazuje na neplatný objekt "{000465EC-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""E:\data\cdw32.exe"". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt "E:\data\cdw32.exe". Provedené akce: Nic nebylo provedeno.
Soubor D:\DENISA\SPŠCHBr\VNC\vnc-4.0-x86_win32.exe//data0002 indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Nic nebylo provedeno.
Soubor D:\JPzC\U459\JP\documents and settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX je infikovaný virem Trojan-Downloader.Win32.Wintrim.cn !! Provedené akce: Nic nebylo provedeno.

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 10 srp 2007 21:02

tady tady je SDFix:
SDFix: Version 1.97

Run by PC1 on 2007-08-10 at 20:46

Microsoft Windows XP [Verze 5.1.2600]

Running From: C:\SDFix\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\regedit.com - Deleted


Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.

Final Check:

Remaining Services:
------------------

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\QIP\\qip.exe"="C:\\Program Files\\QIP\\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe:*:Enabled:AC3 zvuk (ac3)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

Remaining Files:
---------------

Backups Folder: - C:\SDFix\SDFix\backups\backups.zip

Files with Hidden Attributes:

Finished

a ten virustotal:
Soubor READERR.CDX přijatý 2007.08.10 20:55:42 (CET)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/32 (0%)

Antivirus Verze Poslední aktualizace Výsledek
AhnLab-V3 2007.8.9.2 2007.08.10 -
AntiVir 7.4.0.60 2007.08.10 -
Authentium 4.93.8 2007.08.10 -
Avast 4.7.1029.0 2007.08.10 -
AVG 7.5.0.476 2007.08.10 -
BitDefender 7.2 2007.08.10 -
CAT-QuickHeal 9.00 2007.08.10 -
ClamAV 0.91 2007.08.10 -
DrWeb 4.33 2007.08.10 -
eSafe 7.0.15.0 2007.08.10 -
eTrust-Vet 31.1.5048 2007.08.10 -
Ewido 4.0 2007.08.10 -
FileAdvisor 1 2007.08.10 -
Fortinet 2.91.0.0 2007.08.10 -
F-Prot 4.3.2.48 2007.08.10 -
F-Secure 6.70.13030.0 2007.08.10 -
Ikarus T3.1.1.12 2007.08.10 -
Kaspersky 4.0.2.24 2007.08.10 -
McAfee 5095 2007.08.10 -
Microsoft 1.2704 2007.08.10 -
NOD32v2 2450 2007.08.10 -
Norman 5.80.02 2007.08.09 -
Panda 9.0.0.4 2007.08.10 -
Prevx1 V2 2007.08.10 -
Rising 19.35.42.00 2007.08.10 -
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.10 -
Symantec 10 2007.08.10 -
TheHacker 6.1.7.166 2007.08.10 -
VBA32 3.12.2.2 2007.08.10 -
VirusBuster 4.3.26:9 2007.08.10 -
Webwasher-Gateway 6.0.1 2007.08.10 -

Rozšiřující informace
File size: 460800 bytes
MD5: 55e9100f653ea58040c76ae5bdd60ffc
SHA1: a62714b4234d060e47826fdd28c15d96f8983027

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 11 srp 2007 15:21

Okamžitě nainstalujte firewall!
Smažte:
D:\DENISA\SPŠCHBr\VNC\vnc-4.0-x86_win32.exe//data0002
D:\JPzC\U459\JP\documents and settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX

Co nějaká reinstalace Skype? Nebo tak něco? Zkoušel jste?

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 13 srp 2007 14:38

ok, už tam je firewall, to je smazáno, a reinstal skype sem zkoušel, teďka v průběhu sem nainstaloval novější skype, a ségra myslim zatím nezkoušela, dám vědět až zjistím víc..


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 49 hostů