Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Útok zvenčí či virus?

Lidi prosim pomoc. posledni dobou mam celkem casto zvlastni potize ve Win XP pro SP2. zniceho nic zacne kurzor mysi neovladatelne a naprosto nekoordinovane litat po plose obrazovky sem tam, okna aplikaci se prepinaji rychlosti blesku, nabidka start skace nahoru dolu jako dyz delam drepy ve fitku, vyskakuji vsemozna roletova menu atd... na opticke mysi od geniusu mam nainstalovany ovladac, jehoz ikona (s tema ocickama)v systrei blika cerveno - zlutejma ockama. cele to trva jen par vterin ale nastve to dost. zatim to delalo jen nepravidelne a obcas, ale dneska snad uz po dvacaty za vecer.
pred chvilkou mi dojel test NODu a zadnej vir nebyl nalezen. v momente kdy to probihalo jsem hodil netstat a tuhle je vypis. omlouvam se ze je tak dlouhy

Microsoft Windows XP [Verze 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\CePino>netstat

Aktivní připojení

  Proto  Místní adresa          Cizí adresa            Stav
  TCP    condor:1037            64.12.28.229:5190      NAVÁZÁNO
  TCP    condor:1044            S0106000b6ad52dc7.vc.shawcable.n
  TCP    condor:1232            img-pool.centrum.cz:http  TIME_W
  TCP    condor:1233            img-pool.centrum.cz:http  FIN_WA
  TCP    condor:1236            ararat.centrum.cz:http  TIME_WAI
  TCP    condor:1237            ararat.centrum.cz:http  TIME_WAI
  TCP    condor:1266            raketa.core.ignum.cz:http  TIME_

  Proto  Místní adresa          Cizí adresa            Stav
  TCP    condor:1037            64.12.28.229:5190      NAVÁZÁNO
  TCP    condor:1044            S0106000b6ad52dc7.vc.shawcable.n
  TCP    condor:1232            img-pool.centrum.cz:http  TIME_W
  TCP    condor:1236            ararat.centrum.cz:http  TIME_WAI
  TCP    condor:1237            ararat.centrum.cz:http  TIME_WAI
  TCP    condor:1266            raketa.core.ignum.cz:http  TIME_

  Proto  Místní adresa          Cizí adresa            Stav
  TCP    condor:1037            64.12.28.229:5190      NAVÁZÁNO
  TCP    condor:1044            S0106000b6ad52dc7.vc.shawcable.n

  Proto  Místní adresa          Cizí adresa            Stav
  TCP    condor:1274            80-92-66-240.ip.dclux.com:12350

  Proto  Místní adresa          Cizí adresa            Stav
  TCP    condor:1276            194.120.0.223:http     NAVÁZÁNO


vidite tam neco spatne? pouzivam jen windowsovej firewall.
deje se mi to na dvou kompech na kterejch pracuju ja. na tomhle se jeste stridam s mladsim synatorem a na druhym vyhradne ja. na tretim kterej okupuje pouze starsi kluk to nedala ackoliv ho instaluju a opecovavam taky jen ja. on to umi jen zapnout - chatovat - vypnout.
muze to byt nejaky virus ktery NOD nedokaze najit nebo utok zvenci??

Předmět Autor Datum
Nemas na tych 2 PC rovnaku (znacku) mys a na tretom inu (znacku/typ) alebo na tom tretom nenainstale…
MM.. 13.02.2007 22:19
MM..
Doporučoval bych spíše stáhnout HijackThis download3155.html a pořídit log z něj.
L-Core 13.02.2007 22:23
L-Core
Port 5190 je tusim VNC
Jan Fiala 13.02.2007 22:25
Jan Fiala
VNC je defaultně 5900/TCP IMHO edit: 5190 je AOL, aspoň podle googla...
touchwood 13.02.2007 22:26
touchwood
jj, presne, 5900/TCP je urcite VNC (nedavno som riesil ten RealVNC a tiez bezal na VNC)
2laak 13.02.2007 22:55
2laak
jojo, naprosto presne. Nejbezneji ICQ
JR_Ewing 14.02.2007 01:00
JR_Ewing
ako uz spominal MM.., tiez sa priklanam k tomu ze mas najskor nejaku opticku mys, ktora ti blbne. zi…
IgorK 13.02.2007 22:31
IgorK
na vsech trech kompech je pripojena stejna mys genius. petitlacitkova net scroll optikal PS2. na tom…
sHpy00n 13.02.2007 22:40
sHpy00n
takze odskusaj bud novsi ovladac, ale skus na nejaky cas vymenit mysku a daj vediet. preventivne moz…
IgorK 13.02.2007 22:42
IgorK
vypis hijacku.. je dlouhej takze natrikrat Logfile of HijackThis v1.99.1 Scan saved at 22:33:50, on…
sHpy00n 13.02.2007 22:51
sHpy00n
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy O2 - BHO: AcroIEHlpr…
sHpy00n 13.02.2007 22:51
sHpy00n
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQL…
sHpy00n 13.02.2007 22:52
sHpy00n
Vyhod ten tuneup optimizer, naco ti to je? Hlavne toho beziaceho memory optimizera sa desim. Win ved…
MM.. 14.02.2007 01:07
MM..
Přikláním se k ovladači myši. Mimochodem, pro účely zjištění která aplikace komunikuje je lepší než…
Vladimir 13.02.2007 22:52
Vladimir
mysku jsem vymenil. ted mam archaickou kulickovku IBM s joystickem misto kolecka. uvidime co to prov…
sHpy00n 13.02.2007 22:56
sHpy00n
Jaj ty mas genius mys :-D Tak to ju rovno vyhod aj s ovladacom a nabuduce uz nekupuj nic s napisom g…
MM.. 14.02.2007 01:02
MM..
NEMÁM VÁS RÁD !! pošpinili jste mi mou oblibenou mysicku... :-D ale ne, kecam. opet diky chlapi za s…
sHpy00n 14.02.2007 10:24
sHpy00n
Skus najprv vyhodit ten TuneUp Utilities, to je najhorsia vec co som ti na PC podla tych vypisov nas… poslední
MM.. 14.02.2007 13:12
MM..

Nemas na tych 2 PC rovnaku (znacku) mys a na tretom inu (znacku/typ) alebo na tom tretom nenainstalene ovladace mysi?

Skus este ad-aware, spybot s&d, apod., z vypisu z netstat moc mudry nie som, su tam spojenia ktore tazko povedat kvoli comu su spojene.

ako uz spominal MM.., tiez sa priklanam k tomu ze mas najskor nejaku opticku mys, ktora ti blbne. ziadny vir alebo spyware by ti najskor nemanipuloval s GUI, ale siel by na pozadi. co som pozeral IP z netstatu, tak to vyzera ok. jedna sa tyka AOL(mozno pouzivas nejaky aol toolbar) a druha sa tyka nejakeho tviconnect-u, nepouzivas nejake VoIP? tretiu neviem, najlepsie by bolo vsetky programy povypinat a potom pustit netstat, alebo aspon netstat napisat takto:

netstat -ab

na vsech trech kompech je pripojena stejna mys genius. petitlacitkova net scroll optikal PS2.
na tomhle kompu bezi miranda, skype a posledni dva tydny jeste freecall (VoIP) a prave tady je to dnes nejhorsi.
na druhym miranda, skype nikdy a opet posledni dva tydny freecall - problemy obcas
delalo to i pred nainstalovanim freecallu.
na tretim icq 5, qip, obcas miranda, skype jen zridka. bez potizi

vypis hijacku.. je dlouhej takze natrikrat

Logfile of HijackThis v1.99.1
Scan saved at 22:33:50, on 13.2.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ComplexWebServer\apache\bin\apache.exe
C:\ComplexWebServer\mysql\bin\mysqld.exe
C:\Program Files\Eset\nod32krn.exe
C:\ComplexWebServer\apache\bin\apache.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\ComplexWebServer\bin\ServiceDirect.exe
C:\WINDOWS\vsnpstd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\FreeCall\FreeCall.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Miranda\miranda32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Downloads\ Cd_sw_1\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [pdfFactory Dispatcher v1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [ComplexWebServer] "C:\ComplexWebServer\bin\ServiceDirect.exe" /RUNHIDE /CONF="C:\ComplexWebServer\bin\ServiceDirect.conf"
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall\FreeCall.exe" -nosplash -minimized
O4 - Startup: Zástupce - miranda32.lnk = C:\Program Files\Miranda\miranda32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCB50256-5B65-4 DBC-A034-2EA75ECF574B}: NameServer = 194.228.2.1,194.228.41.113
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CWS_Apache_80 - Unknown owner - C:\ComplexWebServer\apache\bin\apache.exe" -k runservice (file missing)
O23 - Service: CWS_MySQL_3306 - Unknown owner - C:\ComplexWebServer\mysql\bin\mysqld.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Vyhod ten tuneup optimizer, naco ti to je? Hlavne toho beziaceho memory optimizera sa desim. Win vedia spravovat RAM dobre, ziadna aplikacia to nezlepsi (akurat to moze zhorsit). Neinstaluj namiesto toho ani ziadne ine nepotrebne nezmysly typu "upratovace windows" apod., tie upratuju tak ze by sa clovek divil co vsetko potom nefunguje...

P.S. a skus vypnut skype a ten freecall (ak sa spustaju sami po spusteni tak to odskrtni v nastaveniach aplikacie, ak sa neda tak msconfig) ze ci to bude robit aj potom.

mysku jsem vymenil. ted mam archaickou kulickovku IBM s joystickem misto kolecka. uvidime co to provede.
s ovladacem bych se jen veeelmi nerad loucil. mam na bocni tlacitka namapovane Ctrl+C a Ctrl+P, stisk kolecka Enter... a nejak si bez toho pripadam jako nahatej... :-|

Jaj ty mas genius mys :-D Tak to ju rovno vyhod aj s ovladacom a nabuduce uz nekupuj nic s napisom genius. .. aj keby ten problem bol v niecom inom, genius nabuduce nekupovat.

P.S. skontroluj na 3.PC (kde nie su problemy) ci je tiez nainstalena ta genius aplikacia s blikajucimi ocami. Ak to na 3.PC nie je tak je to jasne...

NEMÁM VÁS RÁD !! pošpinili jste mi mou oblibenou mysicku... :-D
ale ne, kecam. opet diky chlapi za spolupraci. po vymene mysky byl zbytek vecera nudne klidny. dnes jeste zkusim odinstalovat ovladac a ponechat tu optickou geniusku. ocekavam ze to bude v poradku. kazdopadne v Linuxu s ni takove problemy nemam.

a rovnou polozim jeste jednu podotazku: vi nekdo o petitlacitkove mysi ktera by se dala namapovat obdobnym zpusobem Ctrl+C, Ctrl+P a kolecko na Enter? ja si na to za roky fakt hodne zvykl. uz vcera vecer mne to u te kulickovky docela chybelo.

Skus najprv vyhodit ten TuneUp Utilities, to je najhorsia vec co som ti na PC podla tych vypisov nasiel. A uz to nikdy nikam neinstaluj. Ovladac mysi zatial nechaj a skus to.
P.S. mozes aj skusit potom ako odinstalujes TuneUp Utilities preinstalovat ovladac mysi. Skus aj najnovsiu verziu ovladaca mysi zo stranok geniusu.

Zpět do poradny Odpovědět na původní otázku Nahoru