Keresés

Új hozzászólás Aktív témák

  • nickwearby

    tag

    Na, sikerült megoldani,
    egy core nevű rootkit.agent volt,
    a core.cache.dsk mellett a core.sys file-t is ki kellett
    írtani, mert az termelte újra ez előbbit.

    A nehézség abból adódott, hogy a core.sys fájl nem eredeti néven volt ott,
    hanem lemásolta egy windows rendszerfájl nevét (+egy betű a végére).
    A dátumból és a MS névjegy hiányáról fel lehetett ismerni,
    és mindkettőt egyidejűleg az Avenger nevű kis proggal
    ki lehetett gyomlálni.

    A megoldásra itt találtam:
    http://www.malwarebytes.org/forums/index.php?showtopic=3519

    ha ne adj isten, másnak is hasonló problémája akadna,
    itt tud informálódni.
    Azóta minden jól működik.

  • nickwearby

    tag

    válasz nickwearby #1177 üzenetére

    Nem működött!
    A spybot S&D újra kijelezte a smitfraud-ot.

    Közben utánanéztem angol eseteknek,
    és találtam egy megjegyzést, hogy a hijackthis exe fájl-ját futtatás előtt
    tanácsos pl. analyser-re átnevezni, mert az újabb kémek kijátsszák.
    Így is volt,
    íme az eredmény:
    amit a spybot megtalált, az átnevezett hijackthis logjában most már benne van.
    A teljes log:

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 21:55:56, on 2008.02.23.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    D:\WINDOWS\system32\drivers\KodakCCS.exe
    D:\Program Files\Kerio\Personal Firewall\persfw.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\wscntfy.exe
    D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Program Files\PowerISO\PWRISOVM.EXE
    D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    D:\Program Files\TrojanHunter 5.0\THGuard.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    D:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\system32\msiexec.exe
    D:\Documents and Settings\...felhasználónevem...\Asztal\segédprogramok\analyse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ...kezdőoldalam...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [PWRISOVM.EXE] "D:\Program Files\PowerISO\PWRISOVM.EXE"
    O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [UfSeAgnt.exe] "D:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
    O4 - HKLM\..\Run: [AVG7_CC] "D:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
    O4 - HKLM\..\Run: [THGuard] "D:\Program Files\TrojanHunter 5.0\THGuard.exe"
    O4 - HKLM\..\RunOnce: [SpybotDeletingA1153] command /c del "D:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKLM\..\RunOnce: [SpybotDeletingC3366] cmd /c del "D:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\RunOnce: [SpybotDeletingB4866] command /c del "D:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKCU\..\RunOnce: [SpybotDeletingD1090] cmd /c del "D:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201791747390
    O17 - HKLM\System\CCS\Services\Tcpip\..\{26A9F4B5-5B8C-45FC-937C-0DCE182389EF}: NameServer = 195.38.96.32 195.38.96.31
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Browseui előbetöltője - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Komponenskategóriák gyorsítótárazási szolgáltatása - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Eseménynapló (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
    O23 - Service: IMAPI CD-égető COM-szolgáltatás (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - D:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: NetMeeting távoli asztalmegosztás (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall\persfw.exe
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
    O23 - Service: Távoli asztal súgó-munkamenetének kezelője (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Intelligens kártya (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: Teljesítménynaplók és riasztások (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Kötet árnyékmásolata (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
    O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    O23 - Service: WMI teljesítményadapter (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe

    --
    End of file - 8100 bytes

    [ Módosította: Viktor77 ]

  • nickwearby

    tag

    válasz BlacKSouL #1176 üzenetére

    Kösz a sok segítséget, úgy tűnik, sikerült valamit kisütni a dologból.

    A trojanhunter semmit nem talált,
    úgyhogy ment a smitfraudfix az utasításoknak megfelelően,
    újraindítás,
    internetmegnyit,
    semmi változás....

    aztán lefuttatam újra a spybot S&D-t,
    az megint megtalálta a Smitfraud -ot.

    Rákerestem ebben a topicban a Smitfraud címszóra,
    kiadott pár találatot,
    abban találtam Blacksoul egyik hsz-ében
    egy fixwareout javaslatot,
    ha a smitfraudfix nem válik be.

    Leszedtem és futtattam,
    miután fixálte, semmi probléma nem jelentkezett,
    de a biztonság kedvéért átnézetem még egyszer a spybot S&D-vel a rendszert.
    Még egyszer kösz a segítséget,
    és ha még van probléma, visszatérek.

  • nickwearby

    tag

    válasz BlacKSouL #1172 üzenetére

    A-sqared megvolt, de lafagyott, amit tudtam, manuálisan kitöröltem :(
    Spy sweeper talált egy-két cookie-t, kitöröltem.
    Spyware doctor sem talált semmi újabbat,
    Counterspy szintén.

    Ezek után még mindig megvan a probléma,
    aztán láttam a válaszod,
    na, kikapcsoltam a rendszervisszaállítást és
    újrakezdtem az egészet.

    Elsőnek egy online vírusellenőrzést futtattam
    ezzel: F-Secure Online Scanner 3.1,
    az talált 10 rosszindulatú dolgot, többnyire sütiket,
    egy vírust és egy hijackert.
    Ezeket kitöröltettem vele.
    Utána újraindítás,
    leírt probléma még mindig megvan.

    Lefuttattam egy Spybot teljes ellenőrzést,
    ide feltöltöttem az eredményt:
    http://kepfeltolto.hu/i/?39670&t=img

    hijackthis-t is lefuttattam

    Mi legyen a következő lépés?

    [ Módosította: Viktor77 ]

  • nickwearby

    tag

    válasz BlacKSouL #1169 üzenetére

    Megcsináltam amit írtál,
    fixáltam ezt a kettőt,
    letiltottam a messengert,

    lefuttattam a housecall-t, talált is néhány cookie-t és más szerinte veszélyforrást,
    de nem tudtam vele töröltetni, mert lefagyasztotta a gépet,
    100%-ra leterhelte a processzort, ezért kénytelen voltam újraindítani.

    Ehelyett felraktam újra az avg antivírust, lefuttattam egy teljes tesztet --> semmit nem talált.
    Feltettem az avg anti-spyware-t, az is talált pár dolgot, főleg cookie-kat,
    ki is töröltem őket és egy hijacker programot,
    azt is azonnal kiszedtem,
    feltettem a nod32 próbaverzióját és azzal is futtattam egy teljes tesztet,

    de azóta is jelentkezik internetezéskor a fent leírt probléma.

    Pedig a cookie-kat is letiltottam, csak az engedélyezett mehet,
    a tiltott url-ek közé is beírtam, semmi.

    Lefuttattam a hijackthist újra, a logját beillesztettem a www.hijackthis.de analizálójába,
    de nem talált újabb veszélyforrást.

    Most már abszolút nem tudom, mi lehet?
    Mit csináljak még?

  • nickwearby

    tag

    Sziasztok,
    segítséget szeretnék kérni, mert már szinte minden internetes ablak megnyitásánál
    jön egy biztonsági figyelmeztetés,
    "Az aktuális webhely egy oldalt próbál megnyitni az internetről.
    Engedélyezi?
    Aktuális hely: url.adtrgrt.com
    ", és ezzel egyidejűleg egy felugró ablak is,
    mindig ugyanilyen kezdetű url-el:

    http://url.adtrgt.com/cpv.jsp?p=112140&ip=195.38.110.124&url=http%3A%2F%2Flogout.hu%2Ftema%2Fkemprogramok_spyware_adware%2Fhsz_1001-1200.html&selectedKeyword=ron&selectedListingId=7155814

    Az AVG, és kétféle spyware-irtó sem talált semmit,
    Lefuttattam a hijackthis 2.0.0-val egy ellenőrzést,
    ide bemásolom a logfilet amit kaptam,
    szeretném kérni szakértőknek a véleményét, mert én nem tudom, mit kell ebből fixálni,
    (pedig bemásoltam a logot a http://www.hijackthis.de oldalra, de még így is bizonytalan vagyok - ha kell, azt is bemásolom ide):

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 11:48:27, on 2008.02.20.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    D:\WINDOWS\system32\drivers\KodakCCS.exe
    D:\Program Files\Kerio\Personal Firewall\persfw.exe
    D:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\wscntfy.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    D:\Program Files\PowerISO\PWRISOVM.EXE
    D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
    D:\Program Files\QuickTime\qttask.exe
    D:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Google\Google Updater\GoogleUpdater.exe
    D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    F:\jatekok\SolSuite\SolSuite.exe
    D:\Program Files\uTorrent\utorrent.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\WINDOWS\system32\NOTEPAD.EXE
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Documents and Settings\...felhasználónevem...\Asztal\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ...kezdőoldalam...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: &T-Online - {11111111-2B8D-44AF-82FA-F86E57899FB8} - D:\PROGRA~1\T-ONLI~1\OrigoBar.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [PWRISOVM.EXE] D:\Program Files\PowerISO\PWRISOVM.EXE
    O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "D:\WINDOWS\TEMP\E_S9A.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SBCSTray] D:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Google Updater.lnk = D:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201791747390
    O17 - HKLM\System\CCS\Services\Tcpip\..\{26A9F4B5-5B8C-45FC-937C-0DCE182389EF}: NameServer = 195.38.96.32 195.38.96.31
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Browseui előbetöltője - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Komponenskategóriák gyorsítótárazási szolgáltatása - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Eseménynapló (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: IMAPI CD-égető COM-szolgáltatás (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - D:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: NetMeeting távoli asztalmegosztás (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall\persfw.exe
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
    O23 - Service: Távoli asztal súgó-munkamenetének kezelője (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - D:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
    O23 - Service: Intelligens kártya (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Teljesítménynaplók és riasztások (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Kötet árnyékmásolata (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
    O23 - Service: WMI teljesítményadapter (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe

    --
    End of file - 8361 bytes

    [ Módosította: Viktor77 ]

Új hozzászólás Aktív témák

Hirdetés