[ Príspevkov: 26 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
NapísalOffline : 16.11.2007 16:02 | Trojsky kon virus - prosim o radu...

zdravim,
prosim o radu a pomoc pri odstraneny mojho problemu. Vzdy ked sa pripojim na web a otvorim IE verzia 6.0 tak asi o 5 sekund mi vyhodi taketo okno- tu je jeho screen:

http://www.obrazok.eu/files/r57ja0h8exm24ikjyy65.jpg


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 16.11.2007 17:39 | Trojsky kon virus - prosim o radu...

Poprosím log z HijackThis, návod ako na to je tu =>
http://www.viry.cz/forum/viewtopic.php?t=16765


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 16.11.2007 21:21 | Trojsky kon virus - prosim o radu...

takže tu posielam log z hijacku: prosim, co mam dalej robit, vdaka...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:19:05, on 16.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5016 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 16.11.2007 21:30 | Trojsky kon virus - prosim o radu...

pridavam este screen z truhly avastu!

http://www.obrazok.eu/files/6qwzq07t0zuyvt4q0u96.jpg


Rbot: veľký obrázok, stačí odkaz


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 16.11.2007 21:57 | Trojsky kon virus - prosim o radu...

Stiahnite Avenger =>
http://swandog46.geekstogo.com/avenger.exe

Spustiť – „Input script manually“ – Lupa – Skopírovať kód – „Done“ – Semafor – Potvrdiť – Nasleduje reštart PC – Vložte nový log

Kód:
Files to delete:
C:\WINDOWS\system32\skuns.dat


Na disku C sa vytvorí adresár Avenger, zabaľte ho a pošlite podľa návodu => http://www.pcforum.sk/ako-mi-zasielat-s ... 23559.html

Diki


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 16.11.2007 22:28 | Trojsky kon virus - prosim o radu...

vsetko je teraz v poriadku, poslal som ten adresar zabaleny na vasu mailovu adresu a posielam aj ten novy log... chcem sa este opytat, ci mozem teraz uz vymazat ten adresar avenger alebo nie??? Velmi mooooooooooc Vam dakujem za pomoc!!! Este raz V D A KA !!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:28:32, on 16.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Media Key\OSD.EXE
C:\wincmd\WINCMD32.EXE
C:\Program Files\Internet Explorer\iexplore.exe
c:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5040 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 16.11.2007 22:36 | Trojsky kon virus - prosim o radu...

OK to nie je. Stiahnite ComboFix =>
http://download.bleepingcomputer.com/sU ... mboFix.exe

Riaďte sa inštrukciami na obrazovke, neklikajte, počítač môže byť reštartovaný. Vložte na fórum obsah súbora C:\ComboFix.txt


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 14:30 | Trojsky kon virus - prosim o radu...

takze este raz dakujem, ze mi pomahate a tu posielam obsah súboru combofix.txt. Stale to pytalo nejaky subor "REGT" ktory ale nenaslo, tak sa na to prosim pozrite:

ComboFix 07-11-08.3 - PC 2007-11-17 13:43:03.1 - NTFSx86
Running from: C:\Peter\ComboFix.exe
* Created a new restore point
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\bronto.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\ntio256


((((((((((((((((((((((((( Files Created from 2007-10-17 to 2007-11-17 )))))))))))))))))))))))))))))))
.

2007-11-17 13:41 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-16 16:14 <DIR> d-------- C:\Peter
2007-11-16 03:38 12,288 --a------ C:\sysegtb.exe
2007-11-16 03:36 12,288 --a------ C:\syswolg.exe
2007-11-16 03:36 12,288 --a------ C:\sysrwzb.exe
2007-11-09 14:26 <DIR> d-------- C:\Program Files\Chessmaster10
2007-11-03 20:36 138,624 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2007-11-03 19:44 <DIR> d-------- C:\Program Files\Lavasoft
2007-11-03 19:44 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2007-11-03 19:44 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-03 19:41 <DIR> d-------- C:\Program Files\Spyware Terminator
2007-11-03 19:41 <DIR> d-------- C:\Program Files\CCleaner
2007-11-03 19:41 <DIR> d-------- C:\Documents and Settings\PC\Application Data\Spyware Terminator
2007-11-03 19:41 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2007-10-28 15:51 <DIR> d-------- C:\Program Files\Java
2007-10-28 15:51 <DIR> d-------- C:\Program Files\Common Files\Java
2007-10-20 20:41 <DIR> d-------- C:\Documents and Settings\PC\Application Data\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Program Files\Common Files\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Program Files\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\ACD Systems

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-09 13:26 --------- d-----w C:\Program Files\Chessmaster10
2007-10-26 19:57 --------- d-----w C:\Documents and Settings\PC\Application Data\Skype
2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2003-05-07 09:32 C:\WINDOWS\system32\VTTimer.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-10 03:06]
"nwiz"="nwiz.exe" [2005-12-10 03:06 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
"LVCOMS"="C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE" [2002-09-09 16:16]
"LogitechGalleryRepair"="C:\Program Files\Logitech\ImageStudio\ISStart.exe" [2002-09-11 11:58]
"LogitechImageStudioTray"="C:\Program Files\Logitech\ImageStudio\LogiTray.exe" [2002-09-11 11:57]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2007-11-03 20:35]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:56]

.
**************************************************************************

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-17 13:48:10
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-11-17 13:51:18 - machine was rebooted
.
--- E O F ---


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 17.11.2007 14:51 | Trojsky kon virus - prosim o radu...

Do Avengeru =>

Kód:
Files to delete:
C:\sysegtb.exe
C:\syswolg.exe
C:\sysrwzb.exe


Na disku C sa vytvorí adresár Avenger, zabaľte ho do archívu, pomenujte ho v tvare /vas nick/. Návod => http://www.pcforum.sk/ako-mi-zasielat-s ... 23559.html

- heslo je dôležité

Diki


Potom nový log z HijackThis. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 15:07 | Trojsky kon virus - prosim o radu...

hotovo a co teraz?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:33, on 17.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\wincmd\WINCMD32.EXE
C:\WINDOWS\system32\wuauclt.exe
c:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 4945 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 17.11.2007 15:11 | Trojsky kon virus - prosim o radu...

Fixnite:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

- iba zbytočnosť


Prečistite počítač cez CCleaner =>
http://www.viry.cz/forum/viewtopic.php?t=7478

Doinštalujte firewall => http://www.viry.cz/forum/viewtopic.php?t=6523

;)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 15:39 | Trojsky kon virus - prosim o radu...

no dobre, ale ved ja mam firewall original windowsacky a ten subor 09-Extra button atd... mam vymazat alebo co s nim??


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 17.11.2007 15:42 | Trojsky kon virus - prosim o radu...

Windows firewall je nepostačujúci. Tú položku fixnite v HijackThis - návod máte.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 21:47 | Trojsky kon virus - prosim o radu...

takze nainstaloval som firewall - COMODO, ktory sa mi tak najviac pozdaval a je uz funkcny. A ten subor 09atd... som tiez uz vymazal, co mam robit dalej, alebo je to uz vsetko v poriadku?
Dakujem.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 23:06 | Trojsky kon virus - prosim o radu...

no a teraz neviem z akeho dôvodu, ale totalne sa spomalila činnosť počítača a namiesto 256 MB RAM pamäte mi tu ukazuje 128 MB a zrejme ten pc aj tak funguje a to všetko asi po inštalácii toho firewalu !!! Čo s tým???


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 17.11.2007 23:06 | Trojsky kon virus - prosim o radu...

tu posielam aj screen zo systemovych vlastnosti:

http://www.obrazok.eu/files/oqdd3sncnvnrslcsew7a.jpg


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 18.11.2007 11:35 | Trojsky kon virus - prosim o radu...

Určite to robí len od inštalácie firewallu? Akú máte grafickú kartu?


Offline

Čestný člen
Čestný člen
Trojsky kon virus - prosim o radu...

Registrovaný: 07.04.07
Prihlásený: 09.12.17
Príspevky: 4438
Témy: 82 | 82
Bydlisko: Rožňava
NapísalOffline : 18.11.2007 13:41 | Trojsky kon virus - prosim o radu...

huncut99 píše:
tu posielam aj screen zo systemovych vlastnosti:

http://www.obrazok.eu/files/oqdd3sncnvnrslcsew7a.jpg

Kolko mas pamätových modulov? Skontroluj to aj v evereste, či aj tam ti ukaze 128MB.
BIOS ukazuje kolko?


_________________
PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x4GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE R9 280X VAPOR-X l
HDD: SAMSUNG F3 1TB l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS U36SG
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 18.11.2007 14:51 | Trojsky kon virus - prosim o radu...

ester raz a pomaly, navedte ma, co mam preste robit, aby som vam dal odpovede na vase otazky, totizto ja som v tomto laik! Dakujem


Offline

Čestný člen
Čestný člen
Trojsky kon virus - prosim o radu...

Registrovaný: 07.04.07
Prihlásený: 09.12.17
Príspevky: 4438
Témy: 82 | 82
Bydlisko: Rožňava
NapísalOffline : 18.11.2007 15:00 | Trojsky kon virus - prosim o radu...

Takže ešte raz :) pokial nemas tak si zozen program EVEREST. Zapnes ho kliknes na zakladna doska a potom na pamäť a tam si pozri že kolko ti ukaze.
Ak ti ukaze 128MB, tak restartni PC a sleduj čo ti bude vypisovať BIOS ked robi post (tie vypisi pri štarte PC), že kolko mas pamäte, mal by ti to ukazať tak sleduj ;)

Naozaj ti to robi od vtedy ked si nainstaloval firewall? Lebo to je dosť čudne že 128MB pamäte zmizlo :lol: nevybral ti niekto tu pamäť z PC?


_________________
PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x4GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE R9 280X VAPOR-X l
HDD: SAMSUNG F3 1TB l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS U36SG
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 18.11.2007 15:33 | Trojsky kon virus - prosim o radu...

vsak nie som blby, jasne, ze mi to nikto nevybral z pc. Ked sa ten pc kupoval tak vtedy mal 128 MB RAM ale medzitym som si kupil a dal spravit dalsich 128 MB... A este predvcerom to ukazovalo 256 MB!!!!
Ok, tak to skusim s tym everestom... vdaka za radu...


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 18.11.2007 18:16 | Trojsky kon virus - prosim o radu...

Skúste toto => http://www.memtest.org/

Alebo vyberte jednu RAM, zapnite počítač a uvidíte, čo sa stane. Potom vyberiete druhú RAM a spravíte to isté.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 18.11.2007 18:46 | Trojsky kon virus - prosim o radu...

dnes som ten pc pustil, a uz je to zas v poriadku, ukazuje zase 256 MB RAM pamäte... tak uz neviem.. stacilo len odinstalovat ten novy firewall a aktivovat ten stary windowsacky... necham to zatial tak.. a ako to vyzera s tym trojanom, je to uz vsetko v poriadku, netreba s tym uz nic robit a co mam robit s tymi avenger adresarmi a subormi?????
Vdaka za odpovede.
posielam este novy screen zo systemovych vlastnosti:
[img=http://www.obrazok.eu/files/1b3037tj1bc2vc5hw3oi_thumb.jpg]


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 18.11.2007 19:21 | Trojsky kon virus - prosim o radu...

Vymažte qoobox a avenger. Sranda. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 15.05.16
Príspevky: 61
Témy: 13 | 13
Napísal autor témyOffline : 19.11.2007 14:52 | Trojsky kon virus - prosim o radu...

aky qoobox, take nieco som sem aj daval??
a ako to vlastne teda vyzera s tym virusom, je uz po nom??????? prosim o odpoved.
vdaka za vsetko.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1706
Témy: 25 | 25
NapísalOffline : 20.11.2007 1:01 | Trojsky kon virus - prosim o radu...

Je to čisté. :)


 [ Príspevkov: 26 ] 


Trojsky kon virus - prosim o radu...



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Vírusy a Trojsky kon - prosím o pomoc

v Antivíry a antispywary

2

546

24.10.2007 12:07

huncut99

V tomto fóre nie sú ďalšie neprečítané témy.

Trojsky kon

v Antivíry a antispywary

3

447

15.11.2008 20:55

SilverSurfer

V tomto fóre nie sú ďalšie neprečítané témy.

Silny trojsky kon.

v Antivíry a antispywary

2

999

07.12.2008 13:26

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

trojsky kon problem

v Antivíry a antispywary

3

216

22.10.2012 13:48

personal compuper

V tomto fóre nie sú ďalšie neprečítané témy.

posilvestrovsky trojsky kon

v Antivíry a antispywary

1

762

03.01.2009 22:26

Kosak

V tomto fóre nie sú ďalšie neprečítané témy.

icq trojsky kon

v Sieťové a internetové programy

3

377

02.09.2007 17:15

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

Trojsky kon v BIOSE

v Operačné systémy Microsoft

9

725

01.12.2009 16:47

pitimir

V tomto fóre nie sú ďalšie neprečítané témy.

Trojsky kon v exploreri

v Antivíry a antispywary

2

420

08.02.2011 19:36

Belle

V tomto fóre nie sú ďalšie neprečítané témy.

trójsky kôň mp3 čo mám robiť :(

v Antivíry a antispywary

1

465

17.06.2008 20:40

Kosak

V tomto fóre nie sú ďalšie neprečítané témy.

Trojsky kon-Win32:Rbot-DAU [Trj]

v Antivíry a antispywary

2

950

27.03.2007 0:16

Markus

V tomto fóre nie sú ďalšie neprečítané témy.

odstránenie vírusu Win32/Rustock trójsky kôň

v Antivíry a antispywary

5

3394

30.04.2010 0:02

blesko81

V tomto fóre nie sú ďalšie neprečítané témy.

Virus?! Prosim pomoc..

v Ostatné

5

415

21.06.2009 13:24

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

policajny virus...prosim pomoc

v Antivíry a antispywary

15

3502

01.12.2012 16:59

Mushuu

V tomto fóre nie sú ďalšie neprečítané témy.

Virus- Win32. Prosim pomoc!

v Antivíry a antispywary

20

1167

07.03.2010 17:14

Pistuk_14

V tomto fóre nie sú ďalšie neprečítané témy.

virus help_decrypt.....pomoc prosim

v Antivíry a antispywary

16

595

03.04.2015 13:12

tatko Tom

V tomto fóre nie sú ďalšie neprečítané témy.

USB vírus?! prosím pomoc

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

30

4080

25.12.2013 22:49

tatko Tom



© 2005 - 2017 PCforum, edited by JanoF