menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

PavBckPT.exe - jsem byla unesena?




Reply
 
Thread Nástroje
  #1  
Old 1. října 2007, 20:08
Člen Skupina
 
Ahoj všichni, byl nějakou dobu, byl v nemocnici 2 týdny.
Moje rodina se rozhodla mě překvapení a že oni!
jsou přidány některé nové programy!
OK tady je můj problém.
I am běh panda platinovou security.which má svou vlastní ochranu proti spywaru programu.
Rodina se rozhodla přidat bo čisté, spyware Blaster, spyware terminater v reálném čase Ochrana AVG Anti-Spyware 7.5 i ochranu v reálném čase.
Také jsem si na požádání scannery ad vědomi Spybot (čaj časovač vypnutí) a na druhou.
když jsem se vrátil a zjistil, skenery běžel 17 trojských koní a některé adware haraburdí.
I jeden wooried i nyní by mohla být unesena.
může někdo podívat se, prosím.


Logfile Trend Micro HijackThis v2.0.2
Scan uloženy na 3:38:57, na 02.10.2007
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Zavádecí mód: Normální
Běžící procesy:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ SERVICES.EXE
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ AVENGINE.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ TPSrv.exe
C: \ programy \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ programy \ a-čtverečkované Volný \ a2service.exe
C: \ programy \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ programy \ Ficheiros comuns \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe
C: \ programy \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ Antispamová \ pskmssvc.exe
c: \ programy \ Panda Software \ Panda Internet Security 2007 \ Firewall \ PSHOST.EXE
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe
C: \ programy \ SiteAdvisor \ 6172 \ SAService.exe
C: \ programy \ Spyware Terminator \ sp_rsser.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.exe
C: \ WINDOWS \ system32 \ Rundll32.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE
C: \ programy \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe
C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe
C: \ programy \ BillP Studios \ WinPatrol \ WinPatrol.exe
C: \ programy \ Spyware Terminator \ SpywareTerminatorShield.exe
C: \ WINDOWS \ system32 \ Program Ctfmon.exe
C: \ programy \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ SRVLOAD.EXE
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ WebProxy.exe
C: \ programy \ SiteAdvisor \ 6172 \ SITEADV.EXE
C: \ programy \ Panda Software \ Panda Internet Security 2007 \ PavBckPT.exe
C: \ programy \ uTorrent \ uTorrent.exe
C: \ programy \ Bowlfish \ eMule.exe
C: \ programy \ Internet Explorer \ iexplore.exe
C: \ programy \ Internet Explorer \ iexplore.exe
C: \ Documents and Settings \ Fabio \ Definições locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HiJackThis [2]. Exe
C: \ programy \ Trend Micro \ HijackThis \ HijackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Výchozí) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Hiperligações
R3 - URLSearchHook: WorldTV Bar Toolbar - (44c0b463-5a8a-452c-8e72-dc751dac6ec1) - C: \ programy \ WorldTV_Bar \ tbWorl.dll
R3 - URLSearchHook: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ programy \ World_Tv_Center \ tbWor1.dll
O2 - BHO: IE7Pro - (00011268-E188-40DF-A514-835FCD78B1BF) - C: \ programy \ IE7Pro \ IE7Pro.dll
O2 - BHO: Facilitador de Leitor de Link Adobe PDF - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ programy \ Ficheiros comuns \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (bez názvu) - (089FD14D-132B-48FC-8861-0048AE113215) - C: \ programy \ SiteAdvisor \ 6172 \ SiteAdv.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ programy \ Windows Live Toolbar \ msntb.dll
O2 - BHO: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ programy \ World_Tv_Center \ tbWor1.dll
O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ programy \ Windows Live Toolbar \ msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - C: \ programy \ SiteAdvisor \ 6172 \ SiteAdv.dll
O3 - Toolbar: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ programy \ World_Tv_Center \ tbWor1.dll
O4 - HKLM \ .. \ Run: [Cmaudio] Rundll32 cmicnfg.cpl, CMICtrlWnd
O4 - HKLM \ .. \ Run: [APVXDWIN] "C: \ programy \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE" / s
O4 - HKLM \ .. \ Run: [SCANINICIO] "C: \ programy \ Panda Software \ Panda Internet Security 2007 \ Inicio.exe"
O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ programy \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / minimalizovaného
O4 - HKLM \ .. \ Run: [BOC-425] C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe
O4 - HKLM \ .. \ Run: [WinPatrol] "C: \ programy \ BillP Studios \ WinPatrol \ WinPatrol.exe"
O4 - HKLM \ .. \ Run: [SpywareTerminator] "C: \ programy \ Spyware Terminator \ SpywareTerminatorShield.exe"
O4 - HKCU \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe (User 'Serviço MÍSTNÍ')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe (User 'Serviço de rede')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe (User 'systém')
O4 - HKUS \. DEFAULT \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe (User 'Výchozí uživatel')
O4 - Global spuštění: DSLMON.lnk = C: \ programy \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
O8 - Extra kontextového menu položku: & Windows Live Search - res: / / C: \ programy \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra kontextového menu položku: & Přidat na Windows Live Oblíbené -- http://favorites.live.com/quickadd.aspx
O8 - Extra kontextového menu položku: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 2 \ Office11 \ EXCEL.EXE/3000
O8 - Extra kontextového menu položku: Otevřít v nové záložce na pozadí - res: / / C: \ programy \ Windows Live Toolbar \ Components \ cs-cz \ msntabres.dll.mui/229? 23e13882b2f34d2fb527e50edfede195
O8 - Extra kontextového menu položku: Otevřít v nové záložce výstupu - res: / / C: \ programy \ Windows Live Toolbar \ Components \ cs-cz \ msntabres.dll.mui/230? 23e13882b2f34d2fb527e50edfede195
O9 - Extra tlačítka: Preference IE7Pro - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ programy \ IE7Pro \ IE7Pro.dll
O9 - Extra 'Nástroje' MENUITEM: Preference IE7Pro - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ programy \ IE7Pro \ IE7Pro.dll
O9 - Extra tlačítka: Vyhledávat - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Extra tlačítka: (bez názvu) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Nástroje' MENUITEM: Spybot - Search & Destroy Konfigurace - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra tlačítka: (bez názvu) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra 'Nástroje' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ programy \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ programy \ Messenger \ msmsgs.exe
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) -- http://cdn.scan.onecare.live.com/res...scbase8300.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/micr...?1189781903812
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (EBEDA096-3520-470A-9F4F-E70844D02643): NameServer = 212.55.154.174
O20 - Winlogon Upozornění:! SASWinLogon - C: \ programy \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: a-čtverečkované Bezplatná služba (a2free) - Emsi Software GmbH - C: \ programy \ a-čtverečkované Volný \ a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ programy \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Service: AVG Anti-Spyware garda - GRISOFT sro - C: \ programy \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: BOCore - Neznámý vlastník - (ne obrázek)
O23 - Service: NBService - Nero AG - C: \ programy \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe
O23 - Service: NMIndexingService - Nero AG - C: \ programy \ Ficheiros comuns \ Ahead \ Lib \ NMIndexingService.exe
O23 - Service: AOpen Driver Helper Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe
O23 - Service: Panda Funkce Service (PAVFNSVR) - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe
O23 - Service: Panda procesu ochrany Service (PavPrSrv) - Panda Software International - C: \ programy \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe
O23 - Service: Panda anti-virus služby (PAVSRV) - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ Antispamová \ pskmssvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c: \ programy \ Panda Software \ Panda Internet Security 2007 \ Firewall \ PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe
O23 - Service: Serviço SiteAdvisor (SiteAdvisor Service) - Unknown owner - C: \ Program Files \ SiteAdvisor \ 6172 \ SAService.exe
O23 - Service: Spyware Terminator Realtime štít Service (sp_rssrv) - Crawler.com - C: \ programy \ Spyware Terminator \ sp_rsser.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C: \ programy \ Panda Software \ Panda Internet Security 2007 \ TPSrv.exe
--
Konec souboru - 10407 bytes

PS soory o pravopisné chyby, musí být léčba LOL
  #2  
Old 1. října 2007, 20:15
Moderátor skupiny
 
Dobrý den, Vic. Doufám, že vše, co je to dobře.

Budu se muset podívat na záznam a zpátky k vám za pár.
__________________

  #3  
Old 1. října 2007, 20:18
Člen Skupina
 
Díky moc evilfantasy.
A ano začíná cítit lépe.
  #4  
Old 1. října 2007, 20:26
Člen Skupina
 
Je ve 4 ráno sem, potřebuji vyspat bude zpět v 8 ráno.
Promise nedělat nic, dokud jsem tady od vás.
Díky moc za váš čas a pomoc.
  #5  
Old 1. října 2007, 20:36
Moderátor skupiny
 
Přejít na
C: \ Documents and Settings \ Fabio \ Definições locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HiJackThis [2]. Exe
Smazat celý soubor.

============

Nyní přejděte do
C: \ programy \ Trend Micro \ HijackThis \ HijackThis.exe
Klikněte pravým tlačítkem myši HijackThis.exe a zvolte Přejmenovat. Název Analyze.exe a stiskněte vstoupit.

============

Je to váš poskytovatel internetu?
PT.COM - Comunicações INTERACTIVAS SA

============

Vypadáš být čistý.

Vlastně, jak jste již uvedl, že máte trochu moc ochranu. Ale tak dlouho, jak je to jen jeden antivirus a firewall by nemělo dojít k žádné konflikty. Ty mohou být zpomalen tím, že mají tolik běží.

Vypadá to, že bezpečnostní skeny odstranit všechno, co našli.
__________________

  #6  
Old 1. října 2007, 22:47
Člen Skupina
 
Děkuji za vaši odpověď evilfantasy, ale i rememeber A nováček!
Jak mám jít dělat tyto požadavky















'
  #7  
Old 1. října 2007, 22:50
Člen Skupina
 
Chybička se vloudila
pt. com je poskytovatel
  #8  
Old 2. října 2007, 01:37
Člen Skupina
 
starali se o únos log a hned je análise .. exe
ale nelze najít C Documents and Settings jakékoli kde
prosím pomozte
PODĚKOVÁNÍ
  #9  
Old 2. října 2007, 07:14
Moderátor skupiny
 
HijackThis Otevřít a vyberte možnost "Do systému testovat.
Umístěte zatržítko vedle
C: \ Documents and Settings \ Fabio \ Definições locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HiJackThis [2]. Exe
Pak klepněte na tlačítko Fix zkontrolovat.
__________________

  #10  
Old 2. října 2007, 07:46
Člen Skupina
 
Evilfantasy Omlouváme se, ale nemohu najít. Existuje řada
stejně jako 04 or23 nebo 06 je něco, co jsem sám s průvodcem
Reply

Register
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc