Stránka 1 z 2

Nefunguji odkazy ! :(

Napsal: stř 15. zář 2004, 20:31
od Steel
Kdyz napr. mi pride cenik z Czech computeru na Outlook Expres tak tam sou ruzny odkazy na stranku a kdyz na to kliknu tak to nic nedela :( A neni to jenom pri Otlook je to i kdyz updatuju Ad-Aware SE tak to napise ze je na netu novejsi verze a kdyz kliknu OK tak by se mela otevrit stranka o tom updatu a nic to taky nedela proste klikam a nic :( Nevite cim to je ?

Napsal: stř 15. zář 2004, 21:17
od pavel.minarik
spyware, bordelware z netu, msconfigem zkontroluj co se Ti spouští
kolikrát to sem ještě budeme psát?

Napsal: stř 15. zář 2004, 21:43
od Steel
No tak sem to udelal to so si psal projel sem to Ad-awarem,NOD32 a Spyware Remowerem a nic :( A nemohlo by to byt tim AVGčkem ?

Napsal: stř 15. zář 2004, 21:49
od pavel.minarik
Steel píše:No tak sem to udelal to so si psal projel sem to Ad-awarem,NOD32 a Spyware Remowerem a nic :( A nemohlo by to byt tim AVGčkem ?
nmu nevěřím
a co říká ten msconfig
BTW teď jsem měl v prackác mašinu kde se to chovalo velmi podobně, např. se nedokázal updatovat AdAware, byla pěkně zasviněná, tak jsem to neřešil a reinstall to spravil

Napsal: stř 15. zář 2004, 21:58
od Steel
No ja mam celkem poradek :) treba v Msconfigu mam : SLUZBY : 2x ATi a NOD32, PO SPUSTENI : SOUNDMAN,ICQNet,nvMixerTray,nod32kui,RivaTuner,ctfmon,steam

//EDIT : me de updatovat ad-aware ale to mi jeste rekne ze je na netu nova verze a kdyz kliknu na OK nebo YES (ted nevim co tam je) tak se ma otevrit stranka ale nic se neotevre :(

Napsal: stř 15. zář 2004, 22:02
od pavel.minarik
nevim co je to ten steam
jinak se mi to zdá ok

Napsal: stř 15. zář 2004, 22:09
od Steel
steam je program pres to se hraje Counter-Strike 1.6. Ach joo :(

Napsal: čtv 16. zář 2004, 17:19
od Lemra
http://forum.pctuning.cz/viewtopic.php?t=14269

Postni sem výpis z HiJack This.

Napsal: čtv 16. zář 2004, 17:34
od Steel
No newim presne co sem mam poslat jestli myslis to co mi vypise HiJackThis kdyz dam "scan" tak to nevim jak to mam oznazit a poslat :(

Napsal: čtv 16. zář 2004, 17:41
od JanHavlicek
Steel píše:No newim presne co sem mam poslat jestli myslis to co mi vypise HiJackThis kdyz dam "scan" tak to nevim jak to mam oznazit a poslat :(
Print screen a hodit to na FTP nebo do galerie zde na PCT

Napsal: čtv 16. zář 2004, 17:52
od Steel

Napsal: čtv 16. zář 2004, 18:11
od zombux
nj xxxtrayicon.com nevypadá zrovna jako součást systému... co nám říká Google? že by TroJ_VB.JL ? ... co nám říká Google? http://cz.trendmicro-europe.com/enterpr ... TROJ_VB.JL

Napsal: čtv 16. zář 2004, 18:15
od Lemra
HiJack Ti udělá textovej výpis po stisku tlačítka SaveLog... a místo PrintScreen (celá obrazovka) je lepčí Alt + PrintScreen (aktivní okno).

Nelíbí se mě tam:

R3 - smazat
O3 - první dva určitě smazat, u posledního se podívej do system32 na vlastnosti prvku ActiveX msdxm.ocx - měl by to být ovladací prvek WMP a být podepsám MS. Pokud tomu tak není, dej vědět.
04 - zkus dočasně deaktivovat BM (přímo v okně programu)
09 - zdroje informací - tuhle MS bonzovací funkci, pokud ji nepotřebuješ, je dobrý okamžitě po instalaci Off2003 zrušit (Třeba MS Word - Nástroje - Možnosti - Obecné - Možnosti služby - Obsah OnLine a tady ve všech třech kategoriích vyházet úplně všechno - nechci se zúčastnit průzkumu atd...)
016 - xtrayinst.exe je trojan (Trojan.Win32.VB). Tady bych osobně začal s čištěním... :)

Napsal: čtv 16. zář 2004, 18:26
od Steel
Takze sem smazal to "R3" pakprvni dva "03" to "04" sem nepochopil to se mi zda divne to mam deaktivovat ? kdyz to sou veci ktere mam dulezite treba ICQ a zvuk atd. Dalsi "09" sem udelal. a "016" sem smazal :) A to treti u "03" sem dal teda vlastnosti a tam je toto Popis : Windows Media Player 2 ActiveX Control

Takze to vypady takhle :
Logfile of HijackThis v1.98.2
Scan saved at 18:29:37, on 16.9.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\program files\steam\steam.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Program Files\DC++\DCPlusPlus.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\AdwareX Eliminator\AdwareX Eliminator.exe
C:\Documents and Settings\Martin\Plocha\WWW-CD1\Ad-AwareSE\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\Program Files\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe" /minimized
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{0359A295-A256-494D-9623-DE1AC84CD82C}: NameServer = 195.39.76.2,212.71.128.95
O17 - HKLM\System\CS1\Services\Tcpip\..\{0359A295-A256-494D-9623-DE1AC84CD82C}: NameServer = 62.77.72.67,212.71.128.95
O17 - HKLM\System\CS2\Services\Tcpip\..\{0359A295-A256-494D-9623-DE1AC84CD82C}: NameServer = 195.39.76.2,212.71.128.95
O17 - HKLM\System\CS3\Services\Tcpip\..\{0359A295-A256-494D-9623-DE1AC84CD82C}: NameServer = 195.39.76.2,212.71.128.95
O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - C:\WINDOWS\System32\msc.cpl

Napsal: čtv 16. zář 2004, 19:06
od Lemra
Ad první dva O3 - bezejmený CLSID nemají v systému co dělat - smazat nebo najít klíč a napsat před něj - (minus).

Ad BM - při hledání problémů se sítí je dobrý tyhle monitorovací programy povypínat

Ad trojan - Zombík Ti hodil link na jeho odstranění. Trojan deaktivován a odstraněn? Je to downloader, takže Ti mohl do PC stáhnout i nějakýho vira - ten NOD32 je funkční? Pokud ano, zkus to projet aktualizovaným AV. Teoreticky by problémy, který popisuješ na začátku threadu, měly zmizet... :)

Napsal: čtv 16. zář 2004, 20:19
od Steel
Takze sem udelal tohle : Projel sem to Ad-aware SE,AdwareX Eliminator,Spyware Remower,NOD32, jeste neco z netu jak tam hodil zombik tak tam se naistalovala java a nejakej scan to delalo tak to taky. A? A nic :evil: Furt to nefunguje. A chci se zeptat nemohlo by to byt nejakym nastavenim ? To ze nejde klikat na odkazy ? Je neco takoveho ?

//EDIT : Chtel sem jenom rict kdyz klikam na odkaz tak se nic nedeje myslim jako kdybysi klikal naprazdno na plochu proste jako kdyby tam zadnej odkaz nebyl :(

Napsal: pát 17. zář 2004, 09:25
od Lemra
V nastavení to nebude - spíš Ti některý aktivity trojana poškodily instalaci IE. Jedna z nejspolehlivějších cest k obnovení jeho funkčnosti je nainstalovat znovu SP1 (případně SP2, pokud používáš) - je to otázka pár minut...

Napsal: pát 17. zář 2004, 15:47
od Steel
SP1 nemuzu nainstalovat prtž ho mam primo i s windowsama :) To neva mozna ho naistaluju.

Napsal: pát 17. zář 2004, 16:17
od Lemra
Proč by jsi nemohl přeinstalovat SP1? To je samostatnej balík...

Napsal: pát 17. zář 2004, 17:18
od Steel
Jako primo ve Windows na CD ? Protoze bych to musel stahovat :) Ja mam WinXP i se SP1