[ Príspevkov: 12 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
NapísalOffline : 13.05.2007 16:41 | WORM,TROJAN...ALEBO CO TO JE?

od vcera mam nieco v PC.neviem skadial,neviem co,neviem ako sa toho zbavit.
otvara mi to popups z IE,aj ked ho nepouzivam,a cely pc mrzne na par sekund,cely je spomaleny.....

skusal som s nodom,spuware terminator,ci Giant.
ale pred tym som mal instnuty len nod.
cize predpokladam,ze hoc co instalujem teraz tak to ma mensiu sancu najst to,ze?

WORM,TROJAN...ALEBO CO TO JE?

tu je popup bez okna v spodnej liste....
co pouzit?ako sa toho zbavit?
okrem reinstal....to nechcem...snad sa to bude dat.dik


_________________
Doplnim vecer
Offline

Skúsený užívateľ
Skúsený užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 10.10.06
Prihlásený: 14.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 13.05.2007 16:45 | WORM,TROJAN...ALEBO CO TO JE?

Urob HT log a skopiruj ho sem. Predtym by si este mohol preskenovat PC s freeware aplikaciami: CureIt + SAS + A2.


Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
Napísal autor témyOffline : 13.05.2007 19:37 | WORM,TROJAN...ALEBO CO TO JE?

tak som skusil tie freewariky,ale napr.superantispyware mi odstranil nieco,ale po restarte mi to naslo znovu......


_________________
Doplnim vecer
Offline

Skúsený užívateľ
Skúsený užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 10.10.06
Prihlásený: 14.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 13.05.2007 19:51 | WORM,TROJAN...ALEBO CO TO JE?

Zaujimave, pravdepodobne je to v Tempu ako startup key, daj sem Hijack This log.


Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
Napísal autor témyOffline : 13.05.2007 21:35 | WORM,TROJAN...ALEBO CO TO JE?

startup key? co to je?
hned to spravim a supnem to sem....


_________________
Doplnim vecer
Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
Napísal autor témyOffline : 13.05.2007 21:39 | WORM,TROJAN...ALEBO CO TO JE?

neviem,ci sem davam dobru vec..... :oops:

Kód:
Logfile of HijackThis v1.99.1
Scan saved at 21:37:37, on 13.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Stardock\SDMCP.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\FRAPS\FRAPS.EXE
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\Rainmeter\Rainmeter.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Styler\Styler.exe
C:\Program Files\Avedesk\AVEDESK.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\******~1\LOCALS~1\Temp\Rar$EX00.610\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Styler.lnk = ?
O4 - Startup: Zástupce - AVEDESK.lnk = C:\Program Files\Avedesk\AVEDESK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stiahnuť položku pomocou FlashGetu - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stiahnuť všetky položky pomocou FlashGetu - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Stáhnout pomocí BitSpiritu - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: MCPClient - C:\Program Files\Common Files\Stardock\mcpstub.dll
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe



_________________
Doplnim vecer
Offline

Čestný člen
Čestný člen
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.02.06
Prihlásený: 08.12.14
Príspevky: 5447
Témy: 30 | 30
Bydlisko: Bratislava
NapísalOffline : 13.05.2007 23:22 | WORM,TROJAN...ALEBO CO TO JE?

Nápadne mi to pripomína Spy Sheriffa, skús použiť SmitFraudFix, ktorý som spomínal tu:
http://www.pcforum.sk/cricital-system-e ... t8532.html
a tu:
http://www.pcforum.sk/spy-sheriff-vt10743.html


Offline

Skúsený užívateľ
Skúsený užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 10.10.06
Prihlásený: 14.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 14.05.2007 9:12 | WORM,TROJAN...ALEBO CO TO JE?

Ak ti nepomohol SmitFraudFix, tak si stiahni CCleaner [Cestina] - odznac, aby sa cistili subory z Tempu starsie ako 48 hod -> "Options" -> odznac "Only delete files in Windows Temp older than 48 houres" -> daj "Cleaner" -> "Analyze" -> ked skonci Analyza tak "Run Cleaner". Potom mozes pokracovat na Viry.CZ Rootkit Forum, kde urobis log na rootkity, pretoze to vyzera na rootkit, kedze nema ziadny proces na pozadi a HT log vyzera byt cisty. Prepac, ze som ti vobec nepomohol. :oops:


Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
Napísal autor témyOffline : 14.05.2007 9:51 | WORM,TROJAN...ALEBO CO TO JE?

ale ano,pomohl,vcera som dal parkrat SAS a uz nevyskakuje nic,ale neviem,ci je to ozaj prec.......lebo spomalenie pc sa mi zda,ze je tu stale....skusim ten cccleaner a uvidim.....

shaggy: no neviem najst nikde ten SmitFraudFix :)


_________________
Doplnim vecer
Offline

Čestný člen
Čestný člen
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.02.06
Prihlásený: 08.12.14
Príspevky: 5447
Témy: 30 | 30
Bydlisko: Bratislava
NapísalOffline : 14.05.2007 11:49 | WORM,TROJAN...ALEBO CO TO JE?

Tak asi hľadáš zle, keď presne napíšeš ten názov tak ako si ho napísal sem do googla, nájde ti milión odkazov, nebudem robiť prácu za niekoho druhého (teraz som to skúšal a našlo mi toho dosť).


Offline

Užívateľ
Užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 21.03.06
Prihlásený: 13.12.17
Príspevky: 948
Témy: 88 | 88
Napísal autor témyOffline : 14.05.2007 19:46 | WORM,TROJAN...ALEBO CO TO JE?

no ja som vtedy skusal,a nenaslo.....mozno som zle skopiroval... :)
sry


_________________
Doplnim vecer
Offline

Skúsený užívateľ
Skúsený užívateľ
WORM,TROJAN...ALEBO CO TO JE?

Registrovaný: 10.10.06
Prihlásený: 14.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 14.05.2007 20:44 | WORM,TROJAN...ALEBO CO TO JE?

Download a navod na pouzitie SmitrFraudFix: http://www.viry.cz/forum/viewtopic.php?t=16475


 [ Príspevkov: 12 ] 


WORM,TROJAN...ALEBO CO TO JE?



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Ktora je lepsia a v com je rozdiel pls ?

v Grafické karty

2

264

02.09.2011 23:19

dixi

V tomto fóre nie sú ďalšie neprečítané témy.

aky je to graficky program - odkaz je v texte

v Grafické programy

5

170

23.01.2014 17:12

mirom

V tomto fóre nie sú ďalšie neprečítané témy.

Aký CPU je najlepší a či je kompatibilný

v Intel - Integrated Electronics

12

286

10.01.2017 21:42

werwest

V tomto fóre nie sú ďalšie neprečítané témy.

Co je delicka? (RAM - je aj na maticnej?)

v Biosy a ladenie výkonu

1

359

12.08.2011 10:14

killer

V tomto fóre nie sú ďalšie neprečítané témy.

Full HD je zastaralé, v 4K je budoucnost.

v Novinky

14

490

21.09.2011 16:53

MAREK17

V tomto fóre nie sú ďalšie neprečítané témy.

HP TouchPad je mŕtvy. Skončí WebOS tam, kde je dnes Symbian?

v Novinky

12

680

23.08.2011 16:12

Deafboy

V tomto fóre nie sú ďalšie neprečítané témy.

predajca: 1550 je o moc lepsia ako 7300. je to pravda?

v ATI/AMD grafické karty

23

658

23.07.2008 22:38

legolas380

V tomto fóre nie sú ďalšie neprečítané témy.

Rychlost je dobra, ale net je pomaly...

v Sieťové a internetové programy

8

832

05.07.2008 13:16

Lub0$

V tomto fóre nie sú ďalšie neprečítané témy.

Ktorý je notebook je dobrý na hry ?

v Notebooky a netbooky

23

1375

23.07.2012 13:42

dejum

V tomto fóre nie sú ďalšie neprečítané témy.

Ako to vlastne je - čo je správne

v Ovládače

0

207

15.05.2010 9:14

Otec

V tomto fóre nie sú ďalšie neprečítané témy.

Problem s USB, aj keď je voľná pamäť zamieta že nie je

v Ostatné zariadenia

1

108

01.02.2015 19:48

hanesovic

V tomto fóre nie sú ďalšie neprečítané témy.

Kolko materialu treba do marihuanoveho jedla (v state kde je je to legalne)

v Kôš

1

93

05.05.2016 16:27

brmbo

V tomto fóre nie sú ďalšie neprečítané témy.

USB - problém s pamäťou, údajne je plné a pri tom je skoro prázdne

v Ostatné zariadenia

3

191

15.10.2015 16:33

4040

V tomto fóre nie sú ďalšie neprečítané témy.

Google Earth - čo je to? kde je to?

[ Choď na stránku:Choď na stránku: 1 ... 15, 16, 17 ]

v Voľný čas a hobby

496

35230

20.01.2011 16:39

mirom

V tomto fóre nie sú ďalšie neprečítané témy.

JE dobra?

v PC zostavy

21

776

27.05.2008 18:41

pukepulos

V tomto fóre nie sú ďalšie neprečítané témy.

Je dobra???

v nVidia grafické karty

14

607

19.02.2008 23:29

Hellgate



© 2005 - 2017 PCforum, edited by JanoF