Stránka 1 z 2

!Virus!

Napsal: úte 15. bře 2005, 19:57
od Emmerich
ahojte mam desnej problem s virem,porad to resetuje kompl a ruzne veci nejdou nainstalovat!!

je to virus: NEM220.DLL a je umisten ve windows/nem200.dll
nevite jak ho odstranit? nijak mi to nejde,ani NOD32,ani AVG,ani avast!

pprosim vas o radu!! diky mockrat!

Napsal: úte 15. bře 2005, 19:59
od JanHavlicek
co nouzovej režim ?

Napsal: úte 15. bře 2005, 20:23
od shadow
http://www3.ca.com/securityadvisor/pest ... =453076438


tady je postup, věřím, že aspoň trochu anglicky zvládáš...

Napsal: úte 15. bře 2005, 20:39
od Emmerich
co s nouzovym rezimem?
jo a tu adresu ihned zkusim!
diky moc!

Napsal: úte 15. bře 2005, 21:45
od Zion
Emmerich píše:co s nouzovym rezimem?
zkusit ho smaznout z nouzoveho rezimu ..

Napsal: stř 16. bře 2005, 18:40
od hook
posli log HIJACKTHIS, treba tam toho je vic

Napsal: čtv 17. bře 2005, 19:43
od Emmerich
tohle je ten log?

Logfile of HijackThis v1.99.1
Scan saved at 19:38:31, on 17.3.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Emmerich\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 0050654538
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE2497D7-F83F-470B-8178-1A4E0540E932}: NameServer = 194.228.2.1 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Napsal: čtv 17. bře 2005, 21:21
od hook
imho cisty

Napsal: pát 18. bře 2005, 07:06
od matluba
lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší

Napsal: pát 18. bře 2005, 07:48
od zombux
matluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrech

Napsal: pát 18. bře 2005, 08:04
od matluba
zombux píše:
matluba píše:lidičky mam problém ktedej nemam tušení jak vyřešit podívejte co mi napsal NOD"V operační paměti nalezen trojský kůň Win32/Lowzones.AM ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti" absolutně nevim co stim snat tu bude nekdo chytřejší
hm, to je vcelku blbý, na netu o tomhle kousku nic není. zkus nainstalovat Trojan Remover - http://www.simplysup.com/tremover/download.html - jestli zafunguje. jestli ne, bude třeba toho trojana zlikvidovat ručně - tj smazat jeho proces v paměti a zlikvidovat jeho spouštění v registrech
dík za radu skusim projet ten test a dám vědět jak to dopadlo

Napsal: pát 18. bře 2005, 09:39
od matluba
ani h*** myslíš že bys mi mohl navest jak to vyhodit z toho reg. ??

Napsal: pát 18. bře 2005, 09:45
od zombux
ufff... jestli je ten trojan spuštěnej, jako že jo, tak ho chcípni ručně. spusť task manager (ctrl+shift+escape), a postni sem názvy procesů který tam běží. jeden z nich je ten trojan

Napsal: pát 18. bře 2005, 09:59
od matluba
bježí tu SDK0mCORE.exe to vzdicky brzi sis. tak to vipínám ale vživotě by mě nenapadlo že je to takle hnusnej vir nabýhá to i v aut startu ale ikdyš to odškrtnu tak se stejne zas zapne

Napsal: pát 18. bře 2005, 10:03
od zombux
hm to je jinej trojan :-D ale chce ho to taky zlikvidovat...

koukni sem, na kartě Recovery a Advanced jsou instrukce

http://www.sophos.com/virusinfo/analyse ... botdt.html

Napsal: pát 18. bře 2005, 10:07
od matluba
zombux píše:hm to je jinej trojan :-D ale chce ho to taky zlikvidovat...

koukni sem, na kartě Recovery a Advanced jsou instrukce

http://www.sophos.com/virusinfo/analyse ... botdt.html
taky možná bude jednoduší C:format.... :)

Napsal: pát 18. bře 2005, 10:10
od zombux
jestli na tom disku nemáš důležitý informace, tak je to taky řešení :D ale já osobně bych toho trojana normálně odstranil :roll:

Napsal: pát 18. bře 2005, 10:14
od matluba
ted sem to smaznul z registrů a uplně se bojim restartovat že už to nenaběhne , docela jo 120GB filmů

Napsal: pát 18. bře 2005, 10:16
od zombux
pokud jsi mazal jen to co tam bylo napsaný, tak to musí najet (doufám že jsi nesmazal celý klíče ....\Run, chtělo to jen vymazat tu položku s trojanem)

Napsal: pát 18. bře 2005, 10:22
od matluba
zombux píše:pokud jsi mazal jen to co tam bylo napsaný, tak to musí najet (doufám že jsi nesmazal celý klíče ....\Run, chtělo to jen vymazat tu položku s trojanem)
neboj tak blbej nejsem , ale stejne to znava nabehlo ,kurva trojská