Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem vir či co? - žačalo mi tu vyskakovat nějaká hláška:You have a security problem!

zdravím, žačalo mi tu vyskakovat nějaká hláška:You have a security problem! mám antivir nod32 a ten nic nenašel a když na to kliknu tak mě to hodí na nějaké stránky nějakého antiviru a tam mi to zas zkontroluje a všechno špatně! tak nevím a ta hláška mi tu vyskakuje co 10 sekund. nejde to nějak vyřešit?
děkuji
Změna předmětu, původně: vir či co? (LaKr) (Kráťa)

Předmět Autor Datum
Řeší se to skoro každý týden,použij vyhledávání
miroslav 12.08.2008 19:16
miroslav
nemáš vir ale spyware. kiš kiš. použij mozek, nebo stáhni superantispyware.
lední brtník 12.08.2008 19:22
lední brtník
díky, je to možná hloupé, ale já počítačům moc nerozumím. Proto ty hloupé dotazy
labin 12.08.2008 19:32
labin
V pohode, nikdo se nenarodil s usb kabelem misto pupecni snury a krabici windows v ruce :-) Mimo vy…
Boeing 12.08.2008 19:36
Boeing
superantispyware: download když sis dobrovolně a ochotně nainstaloval cizokrajný malware, musíš to t…
lední brtník 12.08.2008 21:35
lední brtník
díky za rady. superantispyware mám stažený. vždycky mi měco najde tak to smažu, ale výsledek žádný.…
labin 13.08.2008 17:56
labin
Pokud se budeš chovat velmi obezřetně, nebudeš muset ;-) Nicméně postupy v avízovaných článcích uděl…
L-Core 13.08.2008 18:17
L-Core
Obmedzeny ucet je na ochranu (pre buducnost). Nakazeny PC ti to ale nevylieci.
MM.. 13.08.2008 18:25
MM..
zdaravim tento problem sem mel taky dokud jsem si nestahl Super antispawner a mužu říct FUNGUJE TO
dejff 09.11.2008 14:22
dejff
No, si dalsi ktory zistil ze jedina funkcia antiviru je zbytocne spomalovat PC. Napis presne co je…
MM.. 13.08.2008 18:24
MM..
tak jsem to prohlídl i v nouzovém režimu a našlo mi to zase ty stejné věci. 1.Adware.Tracking Cookie…
labin 13.08.2008 19:04
labin
Na odstranění Antivirus 2009 jsou tisíce odkazů, např. http://hands-oncorp.com/2008/06/25/antivirus-…
karel 13.08.2008 19:08
karel
Zkus Hijackthis, dej Do a system scan and save logfile. Vytvori se ti log, tam najdi a zaskrtni ten…
Boeing 13.08.2008 19:15
Boeing
Hijackthis mi napsal toto R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.sezn…
labin 13.08.2008 19:31
labin
O4 - HKLM\..\Run: [Zástupce stránky vlastností sběrnice High Definition Audio] HDAudPropShortcut.exe…
labin 13.08.2008 19:32
labin
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearc h.jhtml?…
labin 13.08.2008 19:33
labin
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Se…
labin 13.08.2008 19:33
labin
Asi bude jednodušší někoho požádat, aby ti vytvořil omezený účet. Pokud bez zábran klikáš na cokoli,…
karel 13.08.2008 19:56
karel
To vse fixni: O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.…
Boeing 13.08.2008 20:03
Boeing
Tie co si napisal sa mi zdaju neskodne (teda az na tie pussy :))), napr. "partycasino" je slusny web…
MM.. 13.08.2008 20:14
MM..
Nj, ma to zapraseny solidne, ja to analyzoval na www.hijackthis.de, protoze nemam cas zkoumat takove…
Boeing 13.08.2008 20:20
Boeing
Nechci vypadat jako prognostik, ale takhle zasviněný systém si skoro žádá reinstalaci Windowsů... :-…
L-Core 13.08.2008 20:04
L-Core
Takovej pripad je zraly na radikalni reseni, coz reinstal neni :x::-D Je jasne, ze za par dnu bude…
Boeing 13.08.2008 20:09
Boeing
Ten pussyharem, cos mu doporučil fixnout, nemusí být až tak nezajímavý... ]:)]:)]:) (aspoň podle náz…
L-Core 13.08.2008 20:11
L-Core
Tak proved odbornou analyzu pussyharemu a pak odborne poreferuj.:-)
Boeing 13.08.2008 20:13
Boeing
wéwéwé.pussyharem.com pussyharem.com stream.pussyha rem.com stream.pussyharem.com /stream ...nenale…
L-Core 13.08.2008 20:18
L-Core
no je to vlastně to jediné, co mě z jeho logu zajímá, ale jde o placené porno. takže pan surfující s…
lední brtník 18.09.2008 21:17
lední brtník
No tak asi ten "Rogue.Antivirus 2009/installer" musis odstranit, nie? Dokial ho neodstranis tak ti t…
MM.. 13.08.2008 20:03
MM..
tak jsem z toho jelen. udělal jsem si ten druhý účet, chvilku jsem tam byl a pak se vrátil zpátky a…
labin 13.08.2008 20:30
labin
zde: viewtopic.php
Greank 18.09.2008 19:40
Greank
mám to taky a nevím
michalka 16.10.2008 18:22
michalka
Když už jsi tenhle thread exhumovala, možná by stálo za to si ho i přečíst, víš?
Boeing 16.10.2008 18:31
Boeing
Diki problem pomoci superantispyware: download zmizel z povrchu zemskeho :x:
Never 20.11.2008 19:01
Never
me ta sama picovina to dela ja nevim aj to snad roskopu jak na to mi nekdo porate ja nevim co stim p…
jan moravec 05.12.2008 14:51
jan moravec
Raději to věnuj třeba dětem do dětského domova. Před tím jim to ale alespoň odvšiv http://krata.buba… poslední
Kráťa 05.12.2008 15:04
Kráťa

superantispyware: download
když sis dobrovolně a ochotně nainstaloval cizokrajný malware, musíš to teď přežít s cizokrajným odvšivovačem.

a zkus se zařídit podle boeingových odkazů, je to totiž jediná účinná cesta - jinak tu budeš co chvíli zas.

chyba je totiž na straně výrobce windows, který automaticky ze svých home-uživatelů dělal správce, přesněji řečeno nic netušící uživatele s administrátorskými právy.

No, si dalsi ktory zistil ze jedina funkcia antiviru je zbytocne spomalovat PC.

Napis presne co je na tej hlaske, ako to vyzera, kedy konkretne sa to otvara (samo od seba alebo len ked spustis IE apod?). A napis aj kam ta to presmeruje.
Bez podrobnosti sa da radit len vseobecne a to uz urobili vyssie (superantispyware). Skus PC prescanovat v nudzovom rezime (pri starte Win mackat F8 a vybrat si nudzovy a scanuj disk pomocou superantispyware). Ak nepomoze tak napis presne ze co to robi, a nie ze "nějaké stránky nějakého antiviru"

tak jsem to prohlídl i v nouzovém režimu a našlo mi to zase ty stejné věci. 1.Adware.Tracking Cookie a ta druhá: Rogue.Antivirus 2009/installer. a po restartování a načtení nic nedělám, naskočí mi upozornění, že se mi chce změnit domovská stránka. na nějaký google. to odmítnu a už mi to tu vpravo dole hlásí ten security problem. ale při tom nouzovém režimu mi to nedělalo

Na odstranění Antivirus 2009 jsou tisíce odkazů, např. http://hands-oncorp.com/2008/06/25/antivirus-2009-r emoval-instructions/
Podíval ses, co je v msconfig/startup?
Tracking cookier jsou běžná věc, zejména při návštěvě pochybných stránek, s tím nic nenaděláš. Něco chce změnit stránku na nějaký Google? Nemáš nainstalovaný nějaký toolbar?

mě to hodí na nějaké stránky nějakého antiviru

Dobrý, no!

Zkus Hijackthis, dej Do a system scan and save logfile. Vytvori se ti log, tam najdi a zaskrtni ten Rogue.Antivirus 2009/installer pripadne vse co by snim mohlo dle nazvu souviset a fixni to. Ale pozor na spatnou fixaci! Bude lepsi, kdyz sem ten log zkopirujes (musis to rozdelit do vice prispevku, nevejde se do jednoho).

Navod na Hijackthis

Pripadne: start--) spustit--)msconfig--)zalozka po spusteni--) a tam najdi ten Rogue antivirus 2009 a zrus ho.

Hijackthis mi napsal toto

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.seznam.cz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fwlink
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O4 - HKLM\..\Run: [Zástupce stránky vlastností sběrnice High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I09 1.EXE /P23 "EPSON Stylus C48 Series" /O6 "USB001" /M "Stylus C48"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\JIK&LI~1\LOCALS~1\Temp\setup139.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearc h.jhtml?p=ZS
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - mmp2.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD42/JSCDL/jre/6u6-b90/jin stall-6u6-windows-i586-jc.cab?AuthParam=1215443693_ b56be5b0df1029bc249a742bc76a6897&GroupName=JSC&BHos t=javadl.sun.com&FilePath=/ESD42/JSCDL/jre/6u6-b90/ jinstall-6u6-windows-i586-jc.cab&File=jinstall-6u6- windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cab s/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

Asi bude jednodušší někoho požádat, aby ti vytvořil omezený účet. Pokud bez zábran klikáš na cokoli, instaluješ a povoluješ všechno, co je v dohledu a jako bonus navštěvuješ porno (to vše jako admin), nemá smysl snažit se Windows čistit.

V tšch článcích "Bezpečnost na internetu: pracujeme s neprivilegovaným účtem" je detailní popis vytvoření účtu s právy "Users", nehodláš to aspoň zkusit?

To vse fixni:

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - menusearc h.jhtml?p=ZS
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)

Co je toto?!! fixnout taky!!
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - mmp2.cab

Ten antivirus 2009 si uz odstrelil v msconfigu?

Po fixnuti a vypnuti kravin v msconfigu (po spusteni) restartuj a napis, zda problem pretrvava.

Tie co si napisal sa mi zdaju neskodne (teda az na tie pussy :))), napr. "partycasino" je slusny web, od nich IMHO nemusi nic odstranovat.

Mne sa zda problemove hlavne toto:
O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\JIK&LI~1\LOCALS~1\Temp\setup139.exe

t o by som urcite okamzite odstrelil.

Zpět do poradny Odpovědět na původní otázku Nahoru