Megválaszolatlan hozzászólások | Aktív témák Pontos idő: csüt. máj. 23, 2024 9:02



Hozzászólás a témához  [ 9 hozzászólás ] 
Stell 
Szerző Üzenet
ezüst tag

Csatlakozott: kedd jún. 08, 2010 19:53
Hozzászólások: 20
Hozzászólás Re: Stell
Sziasztok!

r1985oli vagyok!

S.O.S
Pár napja indítás után a NODom risztást küldött:
Fertőzés a rendszer filékben: userinit.exe
Vírusírtás után:
D:\WINDOWS\system32\userinit.exe - módosult Win32/Kryptik.EUD trójai - a megtisztítás nem lehetséges
Minden más filét megtisztított, csak a system meghajtón talált vírust, más partivion nem!
MNióta ez van sűrün küld a NOD risztást 2 IP-ról, azt írja IP letiltva, a támadásokat pedig elhárítottnak nyilvánítja!

Kérdéseim:

-Ez milyen vírus?
-Mi bajt csinál?
-Mit tegyek?
-Pár filmet feldobtam egy külső vinyóra, oda is bekúszhatott?

Kérlek segítsetek, ide is írhattok:
r1985oli@citromail.hu

Köszönettel: r1985oli


kedd jún. 08, 2010 21:02
Profil Privát üzenet küldése
a fórum lelke
Avatar

Csatlakozott: vas. jún. 24, 2007 10:18
Hozzászólások: 6679
Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
Hozzászólás Re: Stell
nincsen mit
Üdv


kedd jún. 08, 2010 20:53
Profil Privát üzenet küldése Honlap
ezüst tag

Csatlakozott: vas. jún. 06, 2010 21:49
Hozzászólások: 33
Hozzászólás Re: Stell
nincs probléma rendesen müködik.
köszönöm szépen hogy segitettél:)


kedd jún. 08, 2010 11:16
Profil Privát üzenet küldése
a fórum lelke
Avatar

Csatlakozott: vas. jún. 24, 2007 10:18
Hozzászólások: 6679
Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
Hozzászólás Re: Stell
En szerintem rendben van,,ha mar nincsen probléma.


kedd jún. 08, 2010 11:07
Profil Privát üzenet küldése Honlap
ezüst tag

Csatlakozott: vas. jún. 06, 2010 21:49
Hozzászólások: 33
Hozzászólás Re: Stell
megcsináltam mindent amit mondtál.
jól viselkedik a gép.
akkor ezekszerint már nem fertözött?


kedd jún. 08, 2010 10:20
Profil Privát üzenet küldése
a fórum lelke
Avatar

Csatlakozott: vas. jún. 24, 2007 10:18
Hozzászólások: 6679
Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
Hozzászólás Re: Stell
:arrow: Futtasd az HiJack-programot
ez az C:\Program Files\trend micro\User.exe
klik-doa system scan only-és tégy pipát ezekhez a sorokhoz,,ne tévedj meg.
Aztán alól -klik-FixChecked-bezárod a hijack programot
Kód:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: FIFA 10 Regisztráció.lnk = D:\fifa10\Support\EAregister.exe


:arrow: Futtatod ezeket a programokat
http://virus-stell.blogspot.com/2010/04/ccleaner.html
http://virus-stell.blogspot.com/2010/04 ... ztito.html
http://www.virus-stell.com/2010/05/temp ... itasa.html

és aztán írd meg hogy viselkedik a gép.


kedd jún. 08, 2010 10:00
Profil Privát üzenet küldése Honlap
ezüst tag

Csatlakozott: vas. jún. 06, 2010 21:49
Hozzászólások: 33
Hozzászólás Re: Stell
www.malwarebytes.org

Adatbázis verzió: 4177

Windows 5.1.2600 Szervizcsomag 3
Internet Explorer 8.0.6001.18702

2010.06.08. 10:06:53
mbam-log-2010-06-08 (10-06-53).txt

Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|)
Átvizsgált objektumok: 147917
Eltelt idő: 43 perc, 22 másodperc

Fertőzött memóriafolyamatok: 1
Fertőzött memória modulok: 0
Fertőzött Rendszerleíró kulcsok: 0
Fertőzött Rendszerleíró értékek: 1
Fertőzött Rendszerleíró adatelemek: 0
Fertőzött mappák: 2
Fertőzött fájlok: 5

Fertőzött memóriafolyamatok:
C:\Program Files\VVSN\VVSN.exe (Adware.WhenU) -> Unloaded process successfully.

Fertőzött memória modulok:
(Nem találhatók rosszindulatú elemek)

Fertőzött Rendszerleíró kulcsok:
(Nem találhatók rosszindulatú elemek)

Fertőzött Rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vvsn (Adware.WhenU) -> Quarantined and deleted successfully.

Fertőzött Rendszerleíró adatelemek:
(Nem találhatók rosszindulatú elemek)

Fertőzött mappák:
C:\Program Files\VVSN (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Program Files\VVSN\URL1 (Adware.WhenU) -> Quarantined and deleted successfully.

Fertőzött fájlok:
C:\Program Files\VVSN\VVSN.exe (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Documents and Settings\User\Local Settings\Temp\MIHGkjDhCD.log (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Program Files\VVSN\vvsn.cfg (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Documents and Settings\User\Local Settings\Temp\XXXBA.RESUR (Malware.Trace) -> Quarantined and deleted successfully.


kedd jún. 08, 2010 9:08
Profil Privát üzenet küldése
a fórum lelke
Avatar

Csatlakozott: vas. jún. 24, 2007 10:18
Hozzászólások: 6679
Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
Hozzászólás Re: Stell
Udv
Dorci
Igen a géped megvan fertőzve.
:arrow: a gépen 2-antivírus van-1-eltávolítani.Es használd az antivírus letelepítőprogramot is.
http://virus-stell.blogspot.com/2010/04 ... ramok.html
C:\Program Files\Alwil Software\Avast5
C:\Program Files\ESET\ESET NOD32 Antivirus

:arrow: Használod az Malwarebytest,amit talál,torolni,a logjat tedd ide
http://virus-stell.blogspot.com/2010/04 ... lware.html
majd holnap megnézem
.


hétf. jún. 07, 2010 21:48
Profil Privát üzenet küldése Honlap
ezüst tag

Csatlakozott: vas. jún. 06, 2010 21:49
Hozzászólások: 33
Hozzászólás Stell
Légyszives nézd meg ezt a logot.

Logfile of random's system information tool 1.07 (written by random/random)
Run by User at 2010-06-07 20:13:00
Microsoft Windows XP Professional Szervizcsomag 3
System drive C: has 18 GB (45%) free of 40 GB
Total RAM: 511 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:13:18, on 2010.06.07.
Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\VVSN\VVSN.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\User\Dokumentumok\Letöltések\RSIT.exe
C:\Program Files\trend micro\User.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VVSN] C:\Program Files\VVSN\VVSN.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: FIFA 10 Regisztráció.lnk = D:\fifa10\Support\EAregister.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\User\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 3153230884
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui előbetöltője - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Komponenskategóriák gyorsítótárazási szolgáltatása - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Eseménynapló (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égető COM-szolgáltatás (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NetMeeting távoli asztalmegosztás (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelője (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Teljesítménynaplók és riasztások (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Kötet árnyékmásolata (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: A Windows Media Player hálózatmegosztási szolgáltatása (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 8013 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live bejelentkezési segítség - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-05-20 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-05-20 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-03-24 952768]
"DAEMON Tools"=C:\Program Files\DAEMON Tools\daemon.exe [2005-11-09 128920]
"VVSN"=C:\Program Files\VVSN\VVSN.exe [2005-10-25 107520]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]
"EPSON Stylus DX3800 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE [2005-02-08 98304]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-05-06 2815192]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-15 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2010-05-06 319792]

C:\Documents and Settings\All Users\Start Menu\Programs\Indítópult
Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\Documents and Settings\User\Start Menu\Programs\Indítópult
FIFA 10 Regisztráció.lnk - D:\fifa10\Support\EAregister.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-12-19 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2010-06-07 20:13:02 ----D---- C:\Program Files\trend micro
2010-06-07 20:13:00 ----D---- C:\rsit
2010-06-07 12:06:29 ----SHD---- C:\Config.Msi
2010-06-07 11:58:23 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-06-07 11:58:05 ----D---- C:\Program Files\Alwil Software
2010-06-07 11:58:05 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
2010-06-06 22:18:11 ----RA---- C:\Documents and Settings\User\Application Data\Be6fI.txt
2010-06-05 18:47:37 ----A---- C:\WINDOWS\system32\ptpusb.dll
2010-06-05 18:47:35 ----A---- C:\WINDOWS\system32\ptpusd.dll
2010-05-29 14:23:22 ----D---- C:\WINDOWS\RegisteredPackages
2010-05-29 14:22:26 ----A---- C:\WINDOWS\system32\psisdecd.dll
2010-05-29 14:22:21 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2010-05-26 20:51:37 ----D---- C:\Documents and Settings\User\Application Data\Leadertech
2010-05-26 20:40:28 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2010-05-26 20:40:27 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2010-05-26 20:40:26 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2010-05-26 20:40:25 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2010-05-26 20:40:23 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2010-05-26 20:40:22 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2010-05-26 20:40:22 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-05-26 20:40:15 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2010-05-26 20:40:14 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2010-05-26 20:40:13 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2010-05-26 20:40:13 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2010-05-26 20:40:12 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2010-05-26 20:40:11 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2010-05-26 20:40:11 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2010-05-26 20:40:09 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2010-05-26 15:09:28 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-05-22 17:30:47 ----D---- C:\WINDOWS\Sun
2010-05-20 19:30:46 ----HDC---- C:\WINDOWS\$NtUninstallXpsEP$
2010-05-20 19:29:09 ----N---- C:\WINDOWS\system32\spmsg2.dll
2010-05-20 19:29:06 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2010-05-20 18:37:04 ----A---- C:\WINDOWS\system32\E_DCINST.DLL
2010-05-20 18:36:43 ----A---- C:\WINDOWS\system32\E_FLMACE.DLL
2010-05-20 18:36:43 ----A---- C:\WINDOWS\system32\E_FBCHACE.DLL
2010-05-20 18:36:43 ----A---- C:\WINDOWS\system32\E_FBCBACE.DLL
2010-05-20 18:34:30 ----D---- C:\Program Files\EPSON
2010-05-20 18:34:14 ----A---- C:\WINDOWS\EPSTPLOG.TXT
2010-05-20 18:34:14 ----A---- C:\WINDOWS\EPSMTL32.TXT
2010-05-20 18:33:34 ----A---- C:\WINDOWS\epsswt_log.txt
2010-05-20 12:53:44 ----D---- C:\Documents and Settings\All Users\Application Data\Sun
2010-05-20 12:53:39 ----D---- C:\Program Files\Common Files\Java
2010-05-20 12:53:06 ----A---- C:\WINDOWS\system32\javaws.exe
2010-05-20 12:53:06 ----A---- C:\WINDOWS\system32\javaw.exe
2010-05-20 12:53:06 ----A---- C:\WINDOWS\system32\java.exe
2010-05-20 12:53:06 ----A---- C:\WINDOWS\system32\deployJava1.dll
2010-05-20 12:52:04 ----D---- C:\Program Files\Java
2010-05-20 12:49:55 ----D---- C:\Documents and Settings\User\Application Data\Sun
2010-05-12 22:32:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-05-12 12:37:36 ----D---- C:\Documents and Settings\User\Application Data\DVDVideoSoftIEHelpers
2010-05-12 12:33:30 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2010-05-12 12:33:27 ----D---- C:\Program Files\DVDVideoSoft
2010-05-09 22:39:25 ----D---- C:\Program Files\PhotoScape
2010-05-08 19:25:25 ----D---- C:\Program Files\Microsoft Silverlight

======List of files/folders modified in the last 1 months======

2010-06-07 20:13:07 ----D---- C:\WINDOWS\Prefetch
2010-06-07 20:13:02 ----RD---- C:\Program Files
2010-06-07 16:20:59 ----D---- C:\WINDOWS\Temp
2010-06-07 12:12:47 ----D---- C:\Documents and Settings\User\Application Data\uTorrent
2010-06-07 12:12:13 ----D---- C:\WINDOWS\system32\CatRoot2
2010-06-07 12:12:05 ----D---- C:\WINDOWS
2010-06-07 12:06:43 ----SHD---- C:\WINDOWS\Installer
2010-06-07 12:06:40 ----D---- C:\WINDOWS\system32\drivers
2010-06-07 11:59:03 ----D---- C:\WINDOWS\WinSxS
2010-06-07 11:58:37 ----D---- C:\WINDOWS\system32
2010-06-06 22:50:35 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-06-04 11:02:46 ----SD---- C:\Documents and Settings\User\Application Data\Microsoft
2010-05-31 19:55:29 ----A---- C:\WINDOWS\NeroDigital.ini
2010-05-29 14:35:02 ----A---- C:\WINDOWS\wincmd.ini
2010-05-29 14:25:57 ----HD---- C:\WINDOWS\inf
2010-05-29 14:23:20 ----D---- C:\WINDOWS\system32\dllcache
2010-05-29 14:22:14 ----D---- C:\WINDOWS\system32\DirectX
2010-05-26 20:54:38 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-05-26 20:40:21 ----RSD---- C:\WINDOWS\assembly
2010-05-26 20:40:16 ----D---- C:\WINDOWS\Microsoft.NET
2010-05-20 19:31:22 ----A---- C:\WINDOWS\imsins.BAK
2010-05-20 19:31:04 ----D---- C:\WINDOWS\system32\hu-hu
2010-05-20 19:31:04 ----D---- C:\WINDOWS\system32\en-US
2010-05-20 19:27:58 ----D---- C:\WINDOWS\system32\CatRoot
2010-05-20 12:53:39 ----D---- C:\Program Files\Common Files
2010-05-12 22:32:18 ----D---- C:\Program Files\Outlook Express
2010-05-12 11:26:37 ----HD---- C:\WINDOWS\$hf_mig$

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-05-06 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-05-06 164048]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-05-06 46672]
R1 kbdhid;Billentyűzet HID-illesztőprogram; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-05-06 19024]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-05-06 100432]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-05-06 23376]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-06-09 1373120]
R3 dtscsi;dtscsi; C:\WINDOWS\System32\Drivers\dtscsi.sys [2010-05-07 223128]
R3 EL90XBC;3Com EtherLink XL 90XB/C adapter Driver; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
R3 HidUsb;Microsoft HID osztályú illesztőprogram; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Egér HID-illesztőprogram; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-26 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART illesztőprogram; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-04-13 1897408]
R3 usbccgp;Microsoft USB általános szülő-illesztőprogram; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Microsoft USB 2.0 bővített állomásvezérlő miniport illesztőprogramja; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-15 30208]
R3 usbhub;Microsoft USB szabványos hub-illesztőprogram; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-15 59520]
R3 usbohci;Microsoft USB nyílt állomásvezérlő miniport illesztőprogramja; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-15 17152]
S3 usbprint;Microsoft USB PRINTER osztály; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-képolvasó illesztőprogramja; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;USB háttértár illesztőprogramja; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-12-19 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-12-19 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-03-19 731840]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-05-20 153376]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-03-19 20680]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;A Windows Media Player hálózatmegosztási szolgáltatása; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-10 919040]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-15 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------


hétf. jún. 07, 2010 19:15
Profil Privát üzenet küldése
Hozzászólások megjelenítése:  Rendezés  
Hozzászólás a témához   [ 9 hozzászólás ] 

Ki van itt

Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 3 vendég


Nem nyithatsz témákat ebben a fórumban.
Nem válaszolhatsz egy témára ebben a fórumban.
Nem szerkesztheted a hozzászólásaidat ebben a fórumban.
Nem törölheted a hozzászólásaidat ebben a fórumban.

Keresés:
Ugrás:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Magyar fordítás © Magyar phpBB Közösség