!Virus!

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Emmerich
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005

!Virus!

Příspěvek od Emmerich »

ahojte mam desnej problem s virem,porad to resetuje kompl a ruzne veci nejdou nainstalovat!!

je to virus: NEM220.DLL a je umisten ve windows/nem200.dll
nevite jak ho odstranit? nijak mi to nejde,ani NOD32,ani AVG,ani avast!

pprosim vas o radu!! diky mockrat!
JanHavlicek
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 23. srp 2003
Bydliště: Praha, Jindřichův Hradec

Příspěvek od JanHavlicek »

co nouzovej režim ?
Dell Inspiron 6400, HP mini 5103, Nokia E71, Nokia E75, HTC HD2
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

http://www3.ca.com/securityadvisor/pest ... =453076438


tady je postup, věřím, že aspoň trochu anglicky zvládáš...
show must go on..
Emmerich
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005

Příspěvek od Emmerich »

co s nouzovym rezimem?
jo a tu adresu ihned zkusim!
diky moc!
Zion
Začátečník
Začátečník
Uživatelský avatar
Registrován: 21. lis 2003
Bydliště: Orion
Kontaktovat uživatele:

Příspěvek od Zion »

Emmerich píše:co s nouzovym rezimem?
zkusit ho smaznout z nouzoveho rezimu ..
AMD Athlon XP 1800+(T-Bred,BO;1,6V)@2400+(166x12.5;1.7V).Soltek SL-NV400-64(nForce2 400,AGP 4-8x,FSB 266-400,DDR266-400).768DDR(Kingston 333MHz,CL2.5).).HDD Hitachi (250GB;8MB), Seagate Barracuda IV(40GB;2MB).Sapphire ATI Radeon X1650Pro(256MB;600/1400)
hook
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005
Bydliště: Topičův Saloon
Kontaktovat uživatele:

Příspěvek od hook »

posli log HIJACKTHIS, treba tam toho je vic
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
Emmerich
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005

Příspěvek od Emmerich »

tohle je ten log?

Logfile of HijackThis v1.99.1
Scan saved at 19:38:31, on 17.3.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Emmerich\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 0050654538
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE2497D7-F83F-470B-8178-1A4E0540E932}: NameServer = 194.228.2.1 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
hook
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005
Bydliště: Topičův Saloon
Kontaktovat uživatele:

Příspěvek od hook »

imho cisty
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

matluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrech
ignorelist: kremrole a dezoláti
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

zombux píše:
matluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrech
dík za radu skusim projet ten test a dám vědět jak to dopadlo
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

ani h*** myslíš že bys mi mohl navest jak to vyhodit z toho reg. ??
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

ufff... jestli je ten trojan spuštěnej, jako že jo, tak ho chcípni ručně. spusť task manager (ctrl+shift+escape), a postni sem názvy procesů který tam běží. jeden z nich je ten trojan
ignorelist: kremrole a dezoláti
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

bježí tu SDK0mCORE.exe to vzdicky brzi sis. tak to vipínám ale vživotě by mě nenapadlo že je to takle hnusnej vir nabýhá to i v aut startu ale ikdyš to odškrtnu tak se stejne zas zapne
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

hm to je jinej trojan :-D ale chce ho to taky zlikvidovat...

koukni sem, na kartě Recovery a Advanced jsou instrukce

http://www.sophos.com/virusinfo/analyse ... botdt.html
ignorelist: kremrole a dezoláti
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

zombux píše:hm to je jinej trojan :-D ale chce ho to taky zlikvidovat...

koukni sem, na kartě Recovery a Advanced jsou instrukce

http://www.sophos.com/virusinfo/analyse ... botdt.html
taky možná bude jednoduší C:format.... :)
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

jestli na tom disku nemáš důležitý informace, tak je to taky řešení :D ale já osobně bych toho trojana normálně odstranil :roll:
ignorelist: kremrole a dezoláti
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

ted sem to smaznul z registrů a uplně se bojim restartovat že už to nenaběhne , docela jo 120GB filmů
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

pokud jsi mazal jen to co tam bylo napsaný, tak to musí najet (doufám že jsi nesmazal celý klíče ....\Run, chtělo to jen vymazat tu položku s trojanem)
ignorelist: kremrole a dezoláti
matluba
Začátečník
Začátečník
Registrován: 24. pro 2004
Kontaktovat uživatele:

Příspěvek od matluba »

zombux píše:pokud jsi mazal jen to co tam bylo napsaný, tak to musí najet (doufám že jsi nesmazal celý klíče ....\Run, chtělo to jen vymazat tu položku s trojanem)
neboj tak blbej nejsem , ale stejne to znava nabehlo ,kurva trojská
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“