Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 7 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 30.06.18
Príspevky: 49
Témy: 10
Príspevok NapísalOffline : 10.09.2007 11:51

Pri včerajšom surfovaní sa mi zmenila tapeta pozadia na ciernu a bol na nej nápis:
Warning: spyware thread has been detected on your PC.
Your computer has several fatal errors due to spyware activity. Your IP adress is 83,xx.xxx.xxx and via this andress an unauthorized acess was gained by another computer. It is strogly recommended to install antispyware software to close security vulnerabilietes.

V oblasti ozanmovacieho panela mi vyskočil žltý trojuholník, na kotrý keď kliknem otvorí mi prehliadač s web stránkou pcsecuritylab.com.

Spyware&Destroyed mi vyhadzuje, že niečo mi chce prepísať registre( asi 15), čo som zakázal. Ale opakuje to každú minútu.

Počítač som vyčistil NODom v núdzovom režime, našiel jedného trojana, ale nespústil antistealth funkciu, ani pri opakovanom spustení. Potom som spustil a vyčistil PC Ccleanerom a Spyware&Destroyedom.

Za každé rady vopred ďakujem.


Offline

Skúsený užívateľ
Skúsený užívateľ
Spyware-asi??

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 10.09.2007 12:25

No rovno sem daj logy z hijackthis a smitfraudfix.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 30.06.18
Príspevky: 49
Témy: 10
Príspevok Napísal autor témyOffline : 10.09.2007 15:19

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:33, on 10.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nusrmgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: oembios32.msdn_hlp - {AB5FE6E5-7C72-4B89-85D0-D57E7AEAC236} - C:\WINDOWS\system32\oembios32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Přeložit - {230D1201-7607-4CF6-A11F-9E4BF0A333E0} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: (no name) - {2C73F784-D2DE-4422-B070-2E3332FE5744} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra 'Tools' menuitem: Internetový překladač... - {2C73F784-D2DE-4422-B070-2E3332FE5744} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 7936100406
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{92FE951B-EAD5-4880-B5F5-B6B061183499}: NameServer = 85.255.116.78,85.255.112.227
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0A9E51D-BA9C-4DC4-A8B8-E4E739166571}: NameServer = 85.255.116.78,85.255.112.227
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.78 85.255.112.227
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.78 85.255.112.227
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6198 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 10.09.2007 17:28

Citácia:
Najprv použite tento nástroj:
http://down.ne-e.eu/SmitfraudFix.exe

1. Reštartujte PC do núdzového režimu
2. Spustite nástroj
3. Zvoľte "Clean"
4. Ak sa vás na niečo program opýta, potvrďte "Y"


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 10.09.2007 17:32

Potom si prosím nový log HijackThis. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 30.06.18
Príspevky: 49
Témy: 10
Príspevok Napísal autor témyOffline : 10.09.2007 19:47

Dakujem, ale objavil sa tam novy virus. Zablokoval mi, ako som uz spominal Antistealth na Node, prestalo ma to bavit a zvolil som FORMAT C:
Je to radikalne, ale PC isiel bez preinstalacie asi 2 roky.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 10.09.2007 20:02

Žeby rootkit? :oops:


Takéto vzorky sa cenia. :)


Odpovedať na tému [ Príspevkov: 7 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. spyware

v Antivíry a antispywary

4

727

26.11.2007 16:08

Matt83 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spyware

v Antivíry a antispywary

7

853

29.07.2008 10:22

toki Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SPYWARE ???

v Antivíry a antispywary

17

1702

30.05.2009 18:12

Linux Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spyware?

v Antivíry a antispywary

4

605

08.10.2008 19:00

prandof Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spyware

v Antivíry a antispywary

3

2716

16.03.2006 7:07

Carlos Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spyware

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

45

2506

02.11.2007 9:36

pepek.namornik Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spyware?

v Antivíry a antispywary

2

1019

16.01.2009 21:14

tommy1104 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spyware Terminator

v Antivíry a antispywary

2

606

10.12.2008 21:43

dadmtb Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win32DLL - Spyware???

v Antivíry a antispywary

7

528

20.10.2008 21:57

junior08 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. OMG SPYWARE ??

v Antivíry a antispywary

2

479

13.01.2008 16:06

fanthomas Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Superanti spyware

v Antivíry a antispywary

6

637

22.04.2011 23:35

idaho Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spyware Terminator

v Antivíry a antispywary

17

3415

08.03.2007 9:28

d_o_d_o Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Udomacneny spyware

v Antivíry a antispywary

19

1587

30.03.2008 15:57

Matko24 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spyware attack

v Antivíry a antispywary

8

1053

03.02.2009 13:54

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spyware blaster

v Antivíry a antispywary

2

816

14.03.2007 16:33

d_o_d_o Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. virus alebo spyware?

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

47

3494

01.04.2008 21:35

alica Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra