!Virus!
- Emmerich
- Začátečník

- Registrován: 08. úno 2005
!Virus!
ahojte mam desnej problem s virem,porad to resetuje kompl a ruzne veci nejdou nainstalovat!!
je to virus: NEM220.DLL a je umisten ve windows/nem200.dll
nevite jak ho odstranit? nijak mi to nejde,ani NOD32,ani AVG,ani avast!
pprosim vas o radu!! diky mockrat!
je to virus: NEM220.DLL a je umisten ve windows/nem200.dll
nevite jak ho odstranit? nijak mi to nejde,ani NOD32,ani AVG,ani avast!
pprosim vas o radu!! diky mockrat!
- JanHavlicek
- Středně pokročilý

- Registrován: 23. srp 2003
- Bydliště: Praha, Jindřichův Hradec
- shadow
- Středně pokročilý

- Registrován: 28. zář 2003
- Bydliště: HK
http://www3.ca.com/securityadvisor/pest ... =453076438
tady je postup, věřím, že aspoň trochu anglicky zvládáš...
tady je postup, věřím, že aspoň trochu anglicky zvládáš...
show must go on..
- Emmerich
- Začátečník

- Registrován: 08. úno 2005
- Zion
- Začátečník

- Registrován: 21. lis 2003
- Bydliště: Orion
- Kontaktovat uživatele:
zkusit ho smaznout z nouzoveho rezimu ..Emmerich píše:co s nouzovym rezimem?
AMD Athlon XP 1800+(T-Bred,BO;1,6V)@2400+(166x12.5;1.7V).Soltek SL-NV400-64(nForce2 400,AGP 4-8x,FSB 266-400,DDR266-400).768DDR(Kingston 333MHz,CL2.5).).HDD Hitachi (250GB;8MB), Seagate Barracuda IV(40GB;2MB).Sapphire ATI Radeon X1650Pro(256MB;600/1400)
- hook
- Začátečník

- Registrován: 08. úno 2005
- Bydliště: Topičův Saloon
- Kontaktovat uživatele:
posli log HIJACKTHIS, treba tam toho je vic
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
- Emmerich
- Začátečník

- Registrován: 08. úno 2005
tohle je ten log?
Logfile of HijackThis v1.99.1
Scan saved at 19:38:31, on 17.3.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Emmerich\Plocha\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 0050654538
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE2497D7-F83F-470B-8178-1A4E0540E932}: NameServer = 194.228.2.1 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Logfile of HijackThis v1.99.1
Scan saved at 19:38:31, on 17.3.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Emmerich\Plocha\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 0050654538
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE2497D7-F83F-470B-8178-1A4E0540E932}: NameServer = 194.228.2.1 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- hook
- Začátečník

- Registrován: 08. úno 2005
- Bydliště: Topičův Saloon
- Kontaktovat uživatele:
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrechmatluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
ignorelist: kremrole a dezoláti
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
dík za radu skusim projet ten test a dám vědět jak to dopadlozombux píše:hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrechmatluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
hm to je jinej trojan
ale chce ho to taky zlikvidovat...
koukni sem, na kartě Recovery a Advanced jsou instrukce
http://www.sophos.com/virusinfo/analyse ... botdt.html
koukni sem, na kartě Recovery a Advanced jsou instrukce
http://www.sophos.com/virusinfo/analyse ... botdt.html
ignorelist: kremrole a dezoláti
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
taky možná bude jednoduší C:format....zombux píše:hm to je jinej trojanale chce ho to taky zlikvidovat...
koukni sem, na kartě Recovery a Advanced jsou instrukce
http://www.sophos.com/virusinfo/analyse ... botdt.html
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele:
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
- matluba
- Začátečník

-
- Registrován: 24. pro 2004
- Kontaktovat uživatele: