C:\END - ConduitOK

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 05 bře 2013 22:16

tak jasné na w8 moc antiviru nehodím.. a malwarebyzes nic nehlásí.. :)
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43302
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod jaro3 » 06 bře 2013 10:10

Vlož log z HJT:
viewtopic.php?f=70&t=5119
do sekce HiJackThis.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 06 bře 2013 17:48

Mě to hodí nějaké chyby a v tom textovém dokumentu co to vytvoří nic neni.. ale něco to vypíše... :O
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11113
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod zeus » 06 bře 2013 20:52

Je treba spustit s opravnenim spravce.
Prazaci jo ty se maj, az kdyz si me zavolaj..

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 07 bře 2013 16:37

Tak já jsem samozřejmě správce.. a pokud myslíš že kliknu pravým a tam volbu spustit jako správce... tak přesně tu možnost tu nemám.. :O asi to nejde ve win 8 nebo co..
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB

HellCoder
Level 2.5
Level 2.5
Příspěvky: 316
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod HellCoder » 07 bře 2013 17:04

Drz Shift a klikni na ten soubor. Potom bys tam mel mit tuto moznost.
MainBoard : ASUS Z9PE-D8 WS
CPU : Intel Core i7 3970X
RAM : Corsair Vengeance Black 16GB (2x8GB)
GPU : 2x nVidia GTX Titan 2way SLI
SSD : Samsung SSD 840 Series - 256GB
HDD : 3x Seagate SV35.5 - 2TB RAID 0
Zvukovka : Creative Sound Blaster VX

guest
Pohlaví: Nespecifikováno

Re: C:\END - ConduitOK

Příspěvekod guest » 07 bře 2013 17:09

Nesmíš klikat na zástupce, ale přímo na stažený soubor HjT!

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 07 bře 2013 22:50

ani tak to nejde .. :/ aspoň když klikám na instalačku...
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43302
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod jaro3 » 08 bře 2013 09:58

klikni pravým na HJT a vyber: Odstranit problémy s kompatibilitou.

jaký HJT sis stáhnul? S instalací nebo bez?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 09 bře 2013 10:08

S instalací..
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43302
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod jaro3 » 10 bře 2013 10:56

Stáhni ten bez instalace a než ho spustíš klini pravým a vyber:
"odstranit problémy s kompatibilitou
na win8 určitě jde použít
a spust jako správce.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Luis
Level 3.5
Level 3.5
Příspěvky: 773
Registrován: červenec 12
Bydliště: Prague
Pohlaví: Muž
Stav:
Offline

Re: C:\END - ConduitOK

Příspěvekod Luis » 13 bře 2013 10:37

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:36:44, on 13. 3. 2013
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.16482)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\MasterCZ\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\MasterCZ\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~2\NVIDIA~1\3DVISI~1\nvStInit.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7005 bytes
CPU: AMD Ryzen 5 3600
GPU: SAPPHIRE PULSE Radeon RX 580 8GB GDDR5
MB: MSI B450-A Pro
RAM: Crucial Ballistix 16GB (2x8GB) DDR4 3000
PSU: Be quiet! System Power 9 - 600W BN247
SSD: Intel SSD 660p, M.2 - 1TB


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host