Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 26 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok NapísalOffline : 16.11.2007 16:02

zdravim,
prosim o radu a pomoc pri odstraneny mojho problemu. Vzdy ked sa pripojim na web a otvorim IE verzia 6.0 tak asi o 5 sekund mi vyhodi taketo okno- tu je jeho screen:

http://www.obrazok.eu/files/r57ja0h8exm24ikjyy65.jpg


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 16.11.2007 17:39

Poprosím log z HijackThis, návod ako na to je tu =>
http://www.viry.cz/forum/viewtopic.php?t=16765


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 16.11.2007 21:21

takže tu posielam log z hijacku: prosim, co mam dalej robit, vdaka...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:19:05, on 16.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5016 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 16.11.2007 21:30

pridavam este screen z truhly avastu!

http://www.obrazok.eu/files/6qwzq07t0zuyvt4q0u96.jpg


Rbot: veľký obrázok, stačí odkaz


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 16.11.2007 21:57

Stiahnite Avenger =>
http://swandog46.geekstogo.com/avenger.exe

Spustiť – „Input script manually“ – Lupa – Skopírovať kód – „Done“ – Semafor – Potvrdiť – Nasleduje reštart PC – Vložte nový log

Kód:
Files to delete:
C:\WINDOWS\system32\skuns.dat


Na disku C sa vytvorí adresár Avenger, zabaľte ho a pošlite podľa návodu => http://www.pcforum.sk/ako-mi-zasielat-s ... 23559.html

Diki


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 16.11.2007 22:28

vsetko je teraz v poriadku, poslal som ten adresar zabaleny na vasu mailovu adresu a posielam aj ten novy log... chcem sa este opytat, ci mozem teraz uz vymazat ten adresar avenger alebo nie??? Velmi mooooooooooc Vam dakujem za pomoc!!! Este raz V D A KA !!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:28:32, on 16.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Media Key\OSD.EXE
C:\wincmd\WINCMD32.EXE
C:\Program Files\Internet Explorer\iexplore.exe
c:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5040 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 16.11.2007 22:36

OK to nie je. Stiahnite ComboFix =>
http://download.bleepingcomputer.com/sU ... mboFix.exe

Riaďte sa inštrukciami na obrazovke, neklikajte, počítač môže byť reštartovaný. Vložte na fórum obsah súbora C:\ComboFix.txt


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 14:30

takze este raz dakujem, ze mi pomahate a tu posielam obsah súboru combofix.txt. Stale to pytalo nejaky subor "REGT" ktory ale nenaslo, tak sa na to prosim pozrite:

ComboFix 07-11-08.3 - PC 2007-11-17 13:43:03.1 - NTFSx86
Running from: C:\Peter\ComboFix.exe
* Created a new restore point
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\bronto.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\ntio256


((((((((((((((((((((((((( Files Created from 2007-10-17 to 2007-11-17 )))))))))))))))))))))))))))))))
.

2007-11-17 13:41 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-16 16:14 <DIR> d-------- C:\Peter
2007-11-16 03:38 12,288 --a------ C:\sysegtb.exe
2007-11-16 03:36 12,288 --a------ C:\syswolg.exe
2007-11-16 03:36 12,288 --a------ C:\sysrwzb.exe
2007-11-09 14:26 <DIR> d-------- C:\Program Files\Chessmaster10
2007-11-03 20:36 138,624 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2007-11-03 19:44 <DIR> d-------- C:\Program Files\Lavasoft
2007-11-03 19:44 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2007-11-03 19:44 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-03 19:41 <DIR> d-------- C:\Program Files\Spyware Terminator
2007-11-03 19:41 <DIR> d-------- C:\Program Files\CCleaner
2007-11-03 19:41 <DIR> d-------- C:\Documents and Settings\PC\Application Data\Spyware Terminator
2007-11-03 19:41 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2007-10-28 15:51 <DIR> d-------- C:\Program Files\Java
2007-10-28 15:51 <DIR> d-------- C:\Program Files\Common Files\Java
2007-10-20 20:41 <DIR> d-------- C:\Documents and Settings\PC\Application Data\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Program Files\Common Files\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Program Files\ACD Systems
2007-10-20 20:37 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\ACD Systems

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-09 13:26 --------- d-----w C:\Program Files\Chessmaster10
2007-10-26 19:57 --------- d-----w C:\Documents and Settings\PC\Application Data\Skype
2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2003-05-07 09:32 C:\WINDOWS\system32\VTTimer.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-10 03:06]
"nwiz"="nwiz.exe" [2005-12-10 03:06 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
"LVCOMS"="C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE" [2002-09-09 16:16]
"LogitechGalleryRepair"="C:\Program Files\Logitech\ImageStudio\ISStart.exe" [2002-09-11 11:58]
"LogitechImageStudioTray"="C:\Program Files\Logitech\ImageStudio\LogiTray.exe" [2002-09-11 11:57]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2007-11-03 20:35]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:56]

.
**************************************************************************

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-17 13:48:10
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-11-17 13:51:18 - machine was rebooted
.
--- E O F ---


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 17.11.2007 14:51

Do Avengeru =>

Kód:
Files to delete:
C:\sysegtb.exe
C:\syswolg.exe
C:\sysrwzb.exe


Na disku C sa vytvorí adresár Avenger, zabaľte ho do archívu, pomenujte ho v tvare /vas nick/. Návod => http://www.pcforum.sk/ako-mi-zasielat-s ... 23559.html

- heslo je dôležité

Diki


Potom nový log z HijackThis. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 15:07

hotovo a co teraz?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:33, on 17.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\wincmd\WINCMD32.EXE
C:\WINDOWS\system32\wuauclt.exe
c:\Peter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pktnitra.sk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 4945 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 17.11.2007 15:11

Fixnite:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

- iba zbytočnosť


Prečistite počítač cez CCleaner =>
http://www.viry.cz/forum/viewtopic.php?t=7478

Doinštalujte firewall => http://www.viry.cz/forum/viewtopic.php?t=6523

;)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 15:39

no dobre, ale ved ja mam firewall original windowsacky a ten subor 09-Extra button atd... mam vymazat alebo co s nim??


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 17.11.2007 15:42

Windows firewall je nepostačujúci. Tú položku fixnite v HijackThis - návod máte.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 21:47

takze nainstaloval som firewall - COMODO, ktory sa mi tak najviac pozdaval a je uz funkcny. A ten subor 09atd... som tiez uz vymazal, co mam robit dalej, alebo je to uz vsetko v poriadku?
Dakujem.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 23:06

no a teraz neviem z akeho dôvodu, ale totalne sa spomalila činnosť počítača a namiesto 256 MB RAM pamäte mi tu ukazuje 128 MB a zrejme ten pc aj tak funguje a to všetko asi po inštalácii toho firewalu !!! Čo s tým???


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 17.11.2007 23:06

tu posielam aj screen zo systemovych vlastnosti:

http://www.obrazok.eu/files/oqdd3sncnvnrslcsew7a.jpg


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 18.11.2007 11:35

Určite to robí len od inštalácie firewallu? Akú máte grafickú kartu?


Offline

Čestný člen
Čestný člen
Trojsky kon virus - prosim o radu...

Registrovaný: 07.04.07
Prihlásený: 24.02.21
Príspevky: 4438
Témy: 85
Bydlisko: Rožňava
Príspevok NapísalOffline : 18.11.2007 13:41

huncut99 píše:
tu posielam aj screen zo systemovych vlastnosti:

http://www.obrazok.eu/files/oqdd3sncnvnrslcsew7a.jpg

Kolko mas pamätových modulov? Skontroluj to aj v evereste, či aj tam ti ukaze 128MB.
BIOS ukazuje kolko?







_________________
PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x4GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE R9 280X VAPOR-X l
HDD: SAMSUNG F3 1TB l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS U36SG
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 18.11.2007 14:51

ester raz a pomaly, navedte ma, co mam preste robit, aby som vam dal odpovede na vase otazky, totizto ja som v tomto laik! Dakujem


Offline

Čestný člen
Čestný člen
Trojsky kon virus - prosim o radu...

Registrovaný: 07.04.07
Prihlásený: 24.02.21
Príspevky: 4438
Témy: 85
Bydlisko: Rožňava
Príspevok NapísalOffline : 18.11.2007 15:00

Takže ešte raz :) pokial nemas tak si zozen program EVEREST. Zapnes ho kliknes na zakladna doska a potom na pamäť a tam si pozri že kolko ti ukaze.
Ak ti ukaze 128MB, tak restartni PC a sleduj čo ti bude vypisovať BIOS ked robi post (tie vypisi pri štarte PC), že kolko mas pamäte, mal by ti to ukazať tak sleduj ;)

Naozaj ti to robi od vtedy ked si nainstaloval firewall? Lebo to je dosť čudne že 128MB pamäte zmizlo :lol: nevybral ti niekto tu pamäť z PC?







_________________
PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x4GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE R9 280X VAPOR-X l
HDD: SAMSUNG F3 1TB l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS U36SG
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 18.11.2007 15:33

vsak nie som blby, jasne, ze mi to nikto nevybral z pc. Ked sa ten pc kupoval tak vtedy mal 128 MB RAM ale medzitym som si kupil a dal spravit dalsich 128 MB... A este predvcerom to ukazovalo 256 MB!!!!
Ok, tak to skusim s tym everestom... vdaka za radu...


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 18.11.2007 18:16

Skúste toto => http://www.memtest.org/

Alebo vyberte jednu RAM, zapnite počítač a uvidíte, čo sa stane. Potom vyberiete druhú RAM a spravíte to isté.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 18.11.2007 18:46

dnes som ten pc pustil, a uz je to zas v poriadku, ukazuje zase 256 MB RAM pamäte... tak uz neviem.. stacilo len odinstalovat ten novy firewall a aktivovat ten stary windowsacky... necham to zatial tak.. a ako to vyzera s tym trojanom, je to uz vsetko v poriadku, netreba s tym uz nic robit a co mam robit s tymi avenger adresarmi a subormi?????
Vdaka za odpovede.
posielam este novy screen zo systemovych vlastnosti:
[img=http://www.obrazok.eu/files/1b3037tj1bc2vc5hw3oi_thumb.jpg]


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 18.11.2007 19:21

Vymažte qoobox a avenger. Sranda. :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 19.11.2007 14:52

aky qoobox, take nieco som sem aj daval??
a ako to vlastne teda vyzera s tym virusom, je uz po nom??????? prosim o odpoved.
vdaka za vsetko.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25
Príspevok NapísalOffline : 20.11.2007 1:01

Je to čisté. :)


Odpovedať na tému [ Príspevkov: 26 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Vírusy a Trojsky kon - prosím o pomoc

v Antivíry a antispywary

2

758

24.10.2007 12:07

huncut99 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Trojsky kon

v Antivíry a antispywary

3

621

15.11.2008 20:55

SilverSurfer Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. icq trojsky kon

v Sieťové a internetové programy

3

579

02.09.2007 17:15

Rbot Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. trojsky kon problem

v Antivíry a antispywary

3

411

22.10.2012 13:48

personal compuper Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Silny trojsky kon.

v Antivíry a antispywary

2

1267

07.12.2008 13:26

JanoF Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. posilvestrovsky trojsky kon

v Antivíry a antispywary

1

936

03.01.2009 22:26

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Trojsky kon v exploreri

v Antivíry a antispywary

2

610

08.02.2011 19:36

Belle Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Trojsky kon v BIOSE

v Operačné systémy Microsoft

9

1324

01.12.2009 16:47

pitimir Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. odstránenie vírusu Win32/Rustock trójsky kôň

v Antivíry a antispywary

5

3700

30.04.2010 0:02

blesko81 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Trojsky kon-Win32:Rbot-DAU [Trj]

v Antivíry a antispywary

2

1134

27.03.2007 0:16

Markus Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. trójsky kôň mp3 čo mám robiť :(

v Antivíry a antispywary

1

746

17.06.2008 20:40

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Virus?! Prosim pomoc..

v Ostatné

5

660

21.06.2009 13:24

Tominator Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. policajny virus...prosim pomoc

v Antivíry a antispywary

15

3887

01.12.2012 16:59

Mushuu Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PROSÍM O POMOC - VÍRUS

v Antivíry a antispywary

11

1109

15.03.2008 19:03

huncut99 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Virus- Win32. Prosim pomoc!

v Antivíry a antispywary

20

1558

07.03.2010 17:14

Pistuk_14 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. USB vírus?! prosím pomoc

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

30

6048

25.12.2013 22:49

tatko Tom Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra