[ Príspevkov: 7 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 01.04.15
Príspevky: 49
Témy: 10 | 10
NapísalOffline : 10.09.2007 11:51 | Spyware-asi??

Pri včerajšom surfovaní sa mi zmenila tapeta pozadia na ciernu a bol na nej nápis:
Warning: spyware thread has been detected on your PC.
Your computer has several fatal errors due to spyware activity. Your IP adress is 83,xx.xxx.xxx and via this andress an unauthorized acess was gained by another computer. It is strogly recommended to install antispyware software to close security vulnerabilietes.

V oblasti ozanmovacieho panela mi vyskočil žltý trojuholník, na kotrý keď kliknem otvorí mi prehliadač s web stránkou pcsecuritylab.com.

Spyware&Destroyed mi vyhadzuje, že niečo mi chce prepísať registre( asi 15), čo som zakázal. Ale opakuje to každú minútu.

Počítač som vyčistil NODom v núdzovom režime, našiel jedného trojana, ale nespústil antistealth funkciu, ani pri opakovanom spustení. Potom som spustil a vyčistil PC Ccleanerom a Spyware&Destroyedom.

Za každé rady vopred ďakujem.


Offline

Skúsený užívateľ
Skúsený užívateľ
Spyware-asi??

Registrovaný: 22.03.07
Prihlásený: 14.06.14
Príspevky: 2108
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 10.09.2007 12:25 | Spyware-asi??

No rovno sem daj logy z hijackthis a smitfraudfix.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 01.04.15
Príspevky: 49
Témy: 10 | 10
Napísal autor témyOffline : 10.09.2007 15:19 | Spyware-asi??

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:33, on 10.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nusrmgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: oembios32.msdn_hlp - {AB5FE6E5-7C72-4B89-85D0-D57E7AEAC236} - C:\WINDOWS\system32\oembios32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Přeložit - {230D1201-7607-4CF6-A11F-9E4BF0A333E0} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: (no name) - {2C73F784-D2DE-4422-B070-2E3332FE5744} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra 'Tools' menuitem: Internetový překladač... - {2C73F784-D2DE-4422-B070-2E3332FE5744} - C:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 7936100406
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{92FE951B-EAD5-4880-B5F5-B6B061183499}: NameServer = 85.255.116.78,85.255.112.227
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0A9E51D-BA9C-4DC4-A8B8-E4E739166571}: NameServer = 85.255.116.78,85.255.112.227
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.78 85.255.112.227
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.78 85.255.112.227
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6198 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 10.09.2007 17:28 | Spyware-asi??

Citácia:
Najprv použite tento nástroj:
http://down.ne-e.eu/SmitfraudFix.exe

1. Reštartujte PC do núdzového režimu
2. Spustite nástroj
3. Zvoľte "Clean"
4. Ak sa vás na niečo program opýta, potvrďte "Y"


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 10.09.2007 17:32 | Spyware-asi??

Potom si prosím nový log HijackThis. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.08.07
Prihlásený: 01.04.15
Príspevky: 49
Témy: 10 | 10
Napísal autor témyOffline : 10.09.2007 19:47 | Spyware-asi??

Dakujem, ale objavil sa tam novy virus. Zablokoval mi, ako som uz spominal Antistealth na Node, prestalo ma to bavit a zvolil som FORMAT C:
Je to radikalne, ale PC isiel bez preinstalacie asi 2 roky.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 10.09.2007 20:02 | Spyware-asi??

Žeby rootkit? :oops:


Takéto vzorky sa cenia. :)


 [ Príspevkov: 7 ] 


Spyware-asi??



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

spyware

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

45

1959

02.11.2007 9:36

pepek.namornik

V tomto fóre nie sú ďalšie neprečítané témy.

Spyware?

v Antivíry a antispywary

2

882

16.01.2009 21:14

tommy1104

V tomto fóre nie sú ďalšie neprečítané témy.

spyware

v Antivíry a antispywary

4

556

26.11.2007 16:08

Matt83

V tomto fóre nie sú ďalšie neprečítané témy.

spyware

v Antivíry a antispywary

7

668

29.07.2008 10:22

toki

V tomto fóre nie sú ďalšie neprečítané témy.

SPYWARE ???

v Antivíry a antispywary

17

1550

30.05.2009 18:12

Linux

V tomto fóre nie sú ďalšie neprečítané témy.

spyware?

v Antivíry a antispywary

4

473

08.10.2008 19:00

prandof

V tomto fóre nie sú ďalšie neprečítané témy.

Spyware

v Antivíry a antispywary

3

2549

16.03.2006 7:07

Carlos

V tomto fóre nie sú ďalšie neprečítané témy.

Udomacneny spyware

v Antivíry a antispywary

19

1275

30.03.2008 15:57

Matko24

V tomto fóre nie sú ďalšie neprečítané témy.

Spyware attack

v Antivíry a antispywary

8

859

03.02.2009 13:54

Kosak

V tomto fóre nie sú ďalšie neprečítané témy.

spyware blaster

v Antivíry a antispywary

2

681

14.03.2007 16:33

d_o_d_o

V tomto fóre nie sú ďalšie neprečítané témy.

Spyware Terminator

v Antivíry a antispywary

2

446

10.12.2008 21:43

dadmtb

V tomto fóre nie sú ďalšie neprečítané témy.

Win32DLL - Spyware???

v Antivíry a antispywary

7

394

20.10.2008 21:57

junior08

V tomto fóre nie sú ďalšie neprečítané témy.

OMG SPYWARE ??

v Antivíry a antispywary

2

364

13.01.2008 16:06

fanthomas

V tomto fóre nie sú ďalšie neprečítané témy.

Superanti spyware

v Antivíry a antispywary

6

422

22.04.2011 23:35

idaho

V tomto fóre nie sú ďalšie neprečítané témy.

Spyware Terminator

v Antivíry a antispywary

17

3213

08.03.2007 9:28

d_o_d_o

V tomto fóre nie sú ďalšie neprečítané témy.

AVG Anti-spyware

v Antivíry a antispywary

4

713

20.05.2007 19:29

Tomas1



© 2005 - 2017 PCforum, edited by JanoF