Stránka 1 z 1

prosím, co to znamená?

Napsal: pon 22. led 2007, 19:48
od zuzana
Kazdou chvíli se mi ukazuje okno se zprávou:

Zpráva od SYSTEM pro ALERT
STOP! WINDOWS REQUIERES IMMEDIATE ATTENTION.
Windows has found CRITICAL SYSTEM ERRORS.
To fix the errors please do the following:
1. Download Registry Cleaner from: www.sys32win.com
2. Install Registry Cleaner
3. Rin Registry Cleaner
4. Reboot your computer
FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION!

Mám opravdu udělat, co je v návodu a nebo je to taky nějaký vir?
Děkuji za pomoc

Napsal: pon 22. led 2007, 19:53
od Holda
ne nedelej, vypada to na nejakou spinu, pouzij Hijack This http://www.majorgeeks.com/download3155.html

Dej Do a system scan and save a log file a to co to vypise v poznamkovym bloku sem hod. Pak se uvidi co dal ;)

Napsal: pon 22. led 2007, 19:55
od hlupak
presne tak je to spyware Hoax ci vir jak uz chces.
Zrejme nemas nainstalovany Firewall a s antivirem taky nevim jak na tom jsi.
Neklikej na to a nic hlavne nestahuj.
nejlepsi by bylo najit jak se to presne jmenuje.
K omu poslouzi kdyz stahnes.
hijackthis.
http://www.softpedia.com/progDownload/H ... -5034.html
spustis ho.
a das (myslim) to prvni SCAN and SAVE LOG.
on oscanuje poc a vyskoci 2 tabulky.
jedna ve ktere bude u kazde polozky okenko na zaskrtnuti a druha v notepadu.
S kopiruj sem CELY obsah tech radku z toho notepadu. a
pastni to sem.

Skoukanem to a reknem kde tenhle spyware lokalizovat aporadime jak odtsranit.

Napsal: pon 22. led 2007, 19:56
od rary
no připomínámě mě to Kurýrní službu tak ju zkus zastavit:
návod zde.

Pokud ti to pořád bude vyskakovat tak si stáhni HijackThis
a rozbal ho do vlastní složky a spusť ho dej Do a System scan and save logfile a jeho výpis sem zkopíruj.

Napsal: pon 22. led 2007, 20:01
od zuzana
Logfile of HijackThis v1.99.1
Scan saved at 19:59:26, on 22.1.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Zuzka\Local Settings\Temp\Dočasný adresář 1 pro hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

Napsal: pon 22. led 2007, 20:18
od hlupak
vypada to v poradku az na ten firewall.
Pockej az se tady stavi Baron Prasil ons e v tom vic vyzna :wink:
bude potreba stahnout firewall.

Napsal: pon 22. led 2007, 20:23
od Sepp
1. roguescanfix
2. smitRem
3. FixVB.reg
a je po vsem :)
Jinak komplet navod je tady http://www.bleepingcomputer.com/forums/topic63896. html

Napsal: pon 22. led 2007, 20:52
od Baron Prášil
samozřejmě,nejdřív už zmiňovanej firewall
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee

taky tam nevidim žádnej antispyware
doporučuju Spybot S&D nebo Spyware Terminator-oba česky,oba rezidentní štít,oba na stahuj cz

až budeš mít oba bezpečnostní programy
použij
http://www.viry.cz/forum/viewtopic.php?t=16475

a napiš jestli to zabralo

Napsal: pon 22. led 2007, 21:13
od Baron Prášil
a ještě doplním:Service Pack 2 je neméně duležitým bezpečnostním prvkem.
doporučuju nainastalovat taktéž
http://www.instaluj.cz/cz/katalog/utili ... ce-pack-2/

Napsal: úte 23. led 2007, 13:39
od zuzana
Chtěla jsem napsat ten odkaz, ale nedovolí mi to nic napsat. Takže píšu aspoň tady.
Na Můj problém mi nepomohlo zastavit kurýrní službu.
Pomohl až ten druhý návod od Barona Prášila.
Dík moc moc

Napsal: úte 23. led 2007, 13:54
od Baron Prášil
tak vidíte! :P

ale za všechny:neni zač :)