Zamořené PC

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Zamořené PC

Příspěvek od phz^ »

zdravim, posilam vypis z HTJ, aktualizace pro widle nejdou stahnout protoze to je snad jedina stranka co ted nefunguje.¨zrejme z duvodu zamoreni virama.¨neustale to vypisuje virus alert a dava ti nabidky pro stazeni antivira ci neceho co vam to vycisti. kazdopadne at kliknu na jakejkoliv soubor proti temhle vecem, nejde nainstalvat, rozbalit ci neco jinyho, vsechno musim delat ve stavu nouze a ani tady to moc nefunguje, sem aspon rad za ten vypis z HJT.

Logfile of HijackThis v1.99.1
Scan saved at 13:51:42, on 14.7.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MaBtSh] C:\Program Files\Mobile Action\Bluetooth Manager\MaBtSh.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
O4 - HKLM\..\Run: [e04e3bd4] rundll32.exe "C:\WINDOWS\system32\yuewqduw.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Lojza
Začátečník
Začátečník
Uživatelský avatar
Registrován: 28. led 2006
Bydliště: Šumperk

Příspěvek od Lojza »

O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
To je co?
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Příspěvek od phz^ »

taky evidentne nejakej shit, potřeboval bych spis nejakej program kterej bude ucinnejsi a bude fungovat v nouzaku, kdybych nemel rozbaleny HJT, tak udelam prd. kazdopadne se chci vyhnout tvrdymu formatu. :sad:
IkE Blaster
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 10. črc 2006
Kontaktovat uživatele:

Příspěvek od IkE Blaster »

http://www.snapfiles.com/get/starter.html

a smaz tyhle polozky (staci nechat nezaskrtnute):

O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
O4 - HKLM\..\Run: [e04e3bd4] rundll32.exe "C:\WINDOWS\system32\yuewqduw.dll",b (tohle predevsim)


Celkem to vypada ciste, jenom mi prijde, ze tech spustenych procesu je nejak malo k behu windows :roll:

Jinak to vidim spis na silne rozhazeny registry... Co se deje, kdyz chces spustit zastupce nebo .exe soubor v normalnim stavu windows?

Nainstaluj si CCleaner na jinym pc a prenes ho na flash disku.

Jinak doporucim odpojit od internetu pred startem windows, pripadne dat firewall, ktery vsechno (uplne) blokne a bude se ptat
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Příspěvek od phz^ »

de spustit naprosto vsechno, krom stranky s windows updata a veskerejch programu na odstraneni havete :roll:
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Příspěvek od phz^ »

zde je novej log


// muze mi nekdo jeste vysvetlit proc mi nejde ta stranka s windows update? stahoval sem i ten patch z viry.cz a efekt je stejnej, zacne se nacitat a pak to vyhlemzne ze to je passe :?


Logfile of HijackThis v1.99.1
Scan saved at 13:17:17, on 15.7.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MaBtSh] C:\Program Files\Mobile Action\Bluetooth Manager\MaBtSh.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Příspěvek od phz^ »

takhle nejak vypada plocha jak vidíte, chybej disky (c,d) a nabídka start je oholená. diagnosticky a odstranovaci sw nejde stale nainstalovat¨

http://img150.imageshack.us/img150/8484/aare6.jpg
OsirisII
Začátečník
Začátečník
Uživatelský avatar
Registrován: 29. led 2008
Bydliště: Mosonmagyaróvár Maďarsko
Kontaktovat uživatele:

Příspěvek od OsirisII »

neviem ako ty ale ja som mal nastastie zobrazene harddisky a som sa do stal do priecinku win .dal som hladat subory mensie ako 5mb a nie starsie ako 1 mesiac(system som mal pol roka).naslo mi to asi sest hentakych wghfhck.dll suborov. v spybot search and destroy toole mi hodilo virtumonde infiltraciu a nijak som sa jej nezbavil.trojan removej anti trojan nic proste nic to nevymazalo.ani v nudzovom.som v recoveri conzole zmazal (vsetky tie .dll
subory nahodil win a nic...tak tvrdy format...ale za skusku ti stoji pokusit sa to vymazat pomocou RC
Vpliv frekvencie a časovania pamätí na výkon
NTB: Asus X58L
Razer nie sú myši, je to len odpad Logitechu
For You: Victory is not in the cards...
Sety Slovenská produkcia Sety všeho druhu (electro, D&B, funk, a všetko čo je dobré)
Lojza
Začátečník
Začátečník
Uživatelský avatar
Registrován: 28. led 2006
Bydliště: Šumperk

Příspěvek od Lojza »

Tak to už nespravíš, jádro systému systému je už poškozené (=napadené). Tady pomůže jedině reinstalace systému.
phz^
Žlutá karta Bazar
Žlutá karta Bazar
Registrován: 21. črc 2006
Bydliště: Benátky nad Jizerou
Kontaktovat uživatele:

Příspěvek od phz^ »

spravim, věř tomu že jo :roll:
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“