Prosím Vás pěkně o radu.Nemohu napsat t d n s háčkem.Problém je v tom že při zmáčknutí Shiftu a háčku dosáhnu tohohle znaku ˇˇ (prosím není to překlep objeví se dva háčky , jeden jde smazat, ale problém to neřeší),takže pokud chci napsat "t" s háčkem výsledek je tohle ˇˇt . Všem moc děkuji za radu.Klávesnici mám v CZ a problém přetrvává ve všem v intern. prohlížeči i ve Wordu.Mám XP prof. V minulosti šlo vše bezproblému.
No jo Karle.... jenomže ty sis ten tvůj odkaz nedočetl až dokonce ...ale vypadá na trefu do černého.
// XY2000
Dočetl, ale nepředpokládám, že by ten program používal. Pokud ano, tak si to snad přečte sám.
Ono to pochopitelně nemusí být jen virem, ale i "povedeným" rezidentním programem. Přesně tak, jak je na tom odkazu popsáno. (keyloggery také mívají problém s CZ znaky)
Kompletně jsem zeskenoval antivirem Pc a problem stale pretrvava v odkazu který jsi napsal stojí že problem byl odstraněn pomocí odstranění programu "file and folder protector" ten, ale moje PC nenaslo. Nevim jak dál ˇˇ
Jakým antivirem? Zkusil jsi použít taky progrmy jako je Spybot SD nebo Ad-Aware? Zkus také použít program "Hijackthis" a vložit sem to, co ti vypíše do LOGu.
děkuji, vyzkouším
chces jako zkopírovat vše co mi program během chvilky napsal v Poznámkovým bloku ?
Ano, po spuštění HijackThis dáš "Scan and log" (nebo tak nějak) a to, co ti vypíše sem vložíš - snad se s tím nějak popereme.
Promin ale vypisuje mi to prograny zrejme to nejsou ty viry, ze? Ale nemohu to tu cele skopnout text je prilis dlouhy tak aspon zacatek
Tímhle tempem to budeš řešit týden. Stáhni si trial Spy Sweeper a zkus to přes něj projet.
jsem rád za každou radu děkuji vyzkouším ....
No z tohoto fragmentu příliš nepoznáme. Tak to třeba ulož jako soubor, nahrej někam na internet a dej sem link. Každopádně zkus taky ty další 2 programy - před spuštěním kontroly je ale aktualizuj!
provedu ....
tak vyzkousel jsem provést kontrolu antivirem Spy Sweeper nasel trojského kone vymazal jsem ho restartoval a chyba nebyla odstraněna ˇˇ mimochodem skenoval kolem dvaceti minut.
A nemáš tam toho trojana znova? Zkus znova oskenovat. Pokud se opět objevil, napiš sem jeho název. A mimochodem, Spy Sweeper není antivir.
dekuji za info oskenuji znova a napíšu název vira
Pri dalsim skenovaní nasel drobné objekty snad jsou to tyhle nevyznam se v tom moc ˇˇ
MRU LIST »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[0] =MRU FileReference : C:\Documents and Settings\Mirek\recent\hijackthis.lnk obj[2]=MRU RegReference : S-1-5-21-682003330-842925246-1708537768-1006\softw are\microsoft\directinput\mostrecentapplication name obj[3]=MRU RegReference : S-1-5-21-682003330-842925246-1708537768-1006\softw are\microsoft\windows\currentversion\explorer\recen tdocs\.log
Tohle je neškodné. Jak se jmenoval ten trojan?
Tak to uz zjistit nemuzu zmazal jsem ho po dalsim skenovani mi nenasel zadne drobne objekty , takze kompletne odvirovany comp a problém stále přetrvává ˇˇ
Jestli jsi nesmazal Spy Sweeper, je to v Quarantine. V msconfig/Po spuštění nic podezřelého není?
no ten jsem uz smazal (dost špatná spolupráce se mnou co? )
Tak aspoň zkus msconfig. Jaký antivir používáš?
a prikazovem radku a tam mam neco zmenit ?
Start - Spustit - msconfig - záložka "Po spuštění". Opiš sem názvy těch položek.
Zruš zaškrtnutí u obou položek nazvaných "win" a restartuj PC. Poté stejným postupem ověř v msconfigu, že položky "win" nejsou zaškrtnuty, případně to, že žádná další nepřibyla.
Obávám se, že přispěvatel je natolik konsternován neposlušností PC, že nebude mít náladu na čtení obrázkových návodů (alespoň do vyřešení svého problému).
Proto píšu "potom".
Start/Spustit: msconfig a podíváš se na záložku Po spuštění. Znova: jaký antivir jsi použil? Ty jsi smazal Spy Sweeper?
Dobře, zkusíme to ještě jednou. Používáš nějaký antivir? Argumentuješ tím, že máš PC odvirované.
Mam ICQ 5 a kompletne odvirovaný PC
Pouzivam NOD 32 po restartu se mi automaticky zaskrkne jeden win ? Problem neni vyresen. vyresil jsem pouze to ze jsem si nektere programy pos spusteni zrusil coz mi zrychlilo start PC. ˇˇ
A na který soubor ten win odkazuje?
Presne ten co je označený šedě ....ve tvém správně vložením obrázku ...
Karel se pta na to co nasleduje po tom C:\WINDOWS\System...
OT: Jdu si také vzít brýle.
Já vím, že ten označený šedě. Jenom nevím, na který soubor ve Windows/System... atd. to odkazuje. To musíš zjistit sám.
Uz rozumim c:/windows/system32/win.e - umístění HKCU/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN
A dalsi WIN se mi zaskrkl sám a to se stejnou cestou jen není HKCU, ale HKLM
win.exe is a process which is registered as the Agobot Trojan. This Trojan allows attackers to access your computer from remote locations, stealing passwords, Internet banking and personal data. This process is a security risk and should be removed from your system.
ano je to win.exe na odkazu mám provést co ?
Zkus, jeatli jde smazat. Pokud běží, zkus ve Správci úloh ukončit. Smazat odkazy v registrech, restartovat. Nebo se zařiď podle těch informací na odkazu k tomu win.exe.
Jak mam smazat odkaz v registrech ? Přímo ve správcy úloh nemám žádný WIN JEN ASI 4x nějaký Svchost.exe system
Tak to raději nic nemaž. Jestli se podařilo smazat ty win.exe, tak zkus restartovat, co to udělá. Na Svchost.exe nesahat!
Dobre rozumim schvost - nebrat - nepodarilo se mi smazat a chyba je stale i po restartovani.
Co se ti nepovedlo smazat? Jestli to win.exe, tak zkus použít program Unlocker. unlocker
Ano ten win když dam tu zkratku do prikazoveho radku porad tam je a zaskrknuty mam najit tu slozku jako fyzicky a smazat ji ? Myslim jako tu WIN ?
Jakou zkratku dáváš do příkazového řádku? Prostě to (ta) win.exe smaž.
šlo hlavně o ten formát. Obrázek v bmp je dost síla.
Ano priznavam. WIN jsem smazal a porad nic musim restartovat PC ze?
Nastav si, aby ti Windows zobrazovaly přípony souborů. Vypni Obnovení systému, pokud je zapnuté. Zruš v msconfig/Po spuštění zatržení u win. Prohledej disk, hledej win.exe. Pokud ho najdeš, smaž. Pokud tam není, restartuj.
Tak ještě že ho sem nevložil. Ten win.exe bude ještě v obnovení systému a po restartu se IMHO spustí znova. Ale nejsem takový vymetač, abych se odvážil radit podrobněji.
Nevim zda muzu s dalsim probleme kdyz nemám vyřešený první. Po ICQ nemohu hrát žádnou hru pouze kulčník a ani se spojit se statusem proste chybova hlaska Nelze spojit se serverem opakujte akci pozdeji. Mam ICQ 5
Na tohle napiš další dotaz.
Tento problém souvisí s tím prvním. Červ přepsal některé soubory. Nepoužívej ICQ dokud nevyřešíš ten první. Měl si nejdříve udělat to, co ti už dvakrát radil Karel.
Ja keď podržím Shift+"háček" tak nič, pustím obidve klávesy a znovu Shift+"háček" až potom dostanem ˇˇ.
ja dostanu tenhle znak okamzite po stisknutí Shift a hacku ˇˇ Vystupují jak Lama že mi pokladaš takove otázky ?
Sorry, nechcel som ...
Koukni se do TEMPu, jestli tam není aptgetupd.exe.
ano je tam mam ho smazat ?
omlouvam se je tam tbdataup a je to v ICQ tak promin
Nekliknul jsi v ICQ na nějakýho smajlíka se slovem „LOL“? Ještě se koukni jestli v kompu nemáš NOCHEAT.JAR a nekomunikuj přes ICQ.
Máš tam červa W32.Bizex. K napadení systému došlo přes ICQ. Tohoto starýho hajzla by měl zachytit každý antivir. Řešení: Pokud to nezvládl antivir, tak v nouzovém režimu systému vymaž soubory Winupdate.exe a sysmon.exe.
jo fajn zkusim to
mam to zkusit projet Nod 32 nebo Ad-Aware ? Porad prosim ...
Vždyť jsi psal, že ti ty programy nic nenašly. Co chceš zase projíždět?
No nic nenasli ale po restartu jsem mel znova win pres ten prikazovy radek msconfig zaskrkly
Tohle jsi udělal?
Nastav si, aby ti Windows zobrazovaly přípony souborů. Vypni Obnovení systému, pokud je zapnuté. Zruš v msconfig/Po spuštění zatržení u win. Prohledej disk, hledej win.exe. Pokud ho najdeš, smaž. Pokud tam není, restartuj.
Pokynum rozumim jen se chci zeptat zda muzu smazat tento WIN ? Co ma tech 18kb? Uz jsem zrusil obnoveni systemu a cekam az mi odpovis zda smazat spustim znovu antivir a nasledne restartuji dekuji za odpoved.
Ano, potřetí potvrzuji, že můžeš smazat win.exe.
Karel má pravdu. Smaž ten win.exe - všichni tady na to čekáme.
ne byl to jiny s obrazkem jako ikony mohu tenhle smazat take?
ANO Postupuj takto: "Prohledej disk, hledej win.exe - pokud ho najdeš, smaž."
Pleť kulaťoučký ňic dekuji vsem dekuji Pomohlo vymyzani WIN uz bych to provedl dávno, ale nejak jsem se potom uz moc ve foru neorientoval děkuji ješťe jednou ......
Tak sláva. Jdu si dát panáka.
No to bylo drama! Utřu pot a jdu koštnout slivovicu.
Možná to souvisí i s tím ICQ. Vedle ve vlákně píšeš, že nepoužíváš firewall, doporučuji bějaký používat.
A NOD32 ti nic nenašel?
Né a to i presto ze vidim ve slozce system 32 "WIN"
Máš tam červa W32.Bizex.
Velmi pravděpodobně nemá. Ani Winupdate.exe, ba ani sysmon.exe se nespouštějí po startu a žádný soubor "aptgetupd.exe" také nemá - viz. "omlouvam se je tam tbdataup a je to v ICQ tak promin".
Musíš zmáčknout Shift+háček a až potom písmeno.
Odvirovat.
Máš v PC vira.
http://usenet.jyxo.cz/microsoft.public.cs.desktop/0 507/problem-diakritiky.html
No jo Karle.... jenomže ty sis ten tvůj odkaz nedočetl až dokonce
...ale vypadá na trefu do černého.
// XY2000
Dočetl, ale nepředpokládám, že by ten program používal.
Pokud ano, tak si to snad přečte sám.
Ono to pochopitelně nemusí být jen virem, ale i "povedeným" rezidentním programem. Přesně tak, jak je na tom odkazu popsáno. (keyloggery také mívají problém s CZ znaky)
Kompletně jsem zeskenoval antivirem Pc a problem stale pretrvava v odkazu který jsi napsal stojí že problem byl odstraněn pomocí odstranění programu "file and folder protector" ten, ale moje PC nenaslo. Nevim jak dál ˇˇ
Jakým antivirem? Zkusil jsi použít taky progrmy jako je Spybot SD nebo Ad-Aware?
Zkus také použít program "Hijackthis" a vložit sem to, co ti vypíše do LOGu.
děkuji, vyzkouším
chces jako zkopírovat vše co mi program během chvilky napsal v Poznámkovým bloku ?
Ano, po spuštění HijackThis dáš "Scan and log" (nebo tak nějak) a to, co ti vypíše sem vložíš - snad se s tím nějak popereme.
Promin ale vypisuje mi to prograny zrejme to nejsou ty viry, ze? Ale nemohu to tu cele skopnout text je prilis dlouhy tak aspon zacatek
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\ system32\winlogon.exe
C:\WINDOWS\system32\services. exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system 32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\W INDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
Tímhle tempem to budeš řešit týden. Stáhni si trial Spy Sweeper a zkus to přes něj projet.
jsem rád za každou radu děkuji vyzkouším ....
No z tohoto fragmentu příliš nepoznáme.
Tak to třeba ulož jako soubor, nahrej někam na internet a dej sem link.
Každopádně zkus taky ty další 2 programy - před spuštěním kontroly je ale aktualizuj!
provedu ....
tak vyzkousel jsem provést kontrolu antivirem Spy Sweeper nasel trojského kone vymazal jsem ho restartoval a chyba nebyla odstraněna ˇˇ mimochodem skenoval kolem dvaceti minut.
A nemáš tam toho trojana znova? Zkus znova oskenovat. Pokud se opět objevil, napiš sem jeho název. A mimochodem, Spy Sweeper není antivir.
dekuji za info oskenuji znova a napíšu název vira
Pri dalsim skenovaní nasel drobné objekty snad jsou to tyhle nevyznam se v tom moc ˇˇ
MRU LIST
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0] =MRU FileReference : C:\Documents and Settings\Mirek\recent\hijackthis.lnk
obj[2]=MRU RegReference : S-1-5-21-682003330-842925246-1708537768-1006\softw are\microsoft\directinput\mostrecentapplication name
obj[3]=MRU RegReference : S-1-5-21-682003330-842925246-1708537768-1006\softw are\microsoft\windows\currentversion\explorer\recen tdocs\.log
Tohle je neškodné. Jak se jmenoval ten trojan?
Tak to uz zjistit nemuzu zmazal jsem ho po dalsim skenovani mi nenasel zadne drobne objekty , takze kompletne odvirovany comp a problém stále přetrvává ˇˇ
Jestli jsi nesmazal Spy Sweeper, je to v Quarantine.
V msconfig/Po spuštění nic podezřelého není?
no ten jsem uz smazal (dost špatná spolupráce se mnou co? )
Tak aspoň zkus msconfig.
Jaký antivir používáš?
a prikazovem radku a tam mam neco zmenit ?
Start - Spustit - msconfig - záložka "Po spuštění".
Opiš sem názvy těch položek.
http://data1.edisk.cz/stahni/41752/Po_spusteni.rar_ 27.83kB.html
Zruš zaškrtnutí u obou položek nazvaných "win" a restartuj PC.
Poté stejným postupem ověř v msconfigu, že položky "win" nejsou zaškrtnuty, případně to, že žádná další nepřibyla.
…a potom si přečti
http://pc.poradna.net/article/view/2-vlozeni-obrazk u-na-poradnu
Obávám se, že přispěvatel je natolik konsternován neposlušností PC, že nebude mít náladu na čtení obrázkových návodů (alespoň do vyřešení svého problému).
Proto píšu "potom".
Start/Spustit: msconfig a podíváš se na záložku Po spuštění.
Znova: jaký antivir jsi použil?
Ty jsi smazal Spy Sweeper?
Ad Aware Personal jsem pouzil a nemam zadny vir teda podle toho programu. Polozky ktere se mi zobrazili po spusteni jsem nahral na server http://data1.edisk.cz/stahni/41752/Po_spusteni.rar_ 27.83kB.html
Dobře, zkusíme to ještě jednou.
Používáš nějaký antivir? Argumentuješ tím, že máš PC odvirované.
Pouzivam NOD 32 po restartu se mi automaticky zaskrkne jeden win ? Problem neni vyresen. vyresil jsem pouze to ze jsem si nektere programy pos spusteni zrusil coz mi zrychlilo start PC. ˇˇ
A na který soubor ten win odkazuje?
Presne ten co je označený šedě ....ve tvém správně vložením obrázku ...
Karel se pta na to co nasleduje po tom C:\WINDOWS\System...
OT: Jdu si také vzít brýle.
Já vím, že ten označený šedě. Jenom nevím, na který soubor ve Windows/System... atd. to odkazuje. To musíš zjistit sám.
Uz rozumim
c:/windows/system32/win.e - umístění HKCU/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN
A dalsi WIN se mi zaskrkl sám a to se stejnou cestou jen není HKCU, ale HKLM
Opravdu win.e?
Nebude to win.exe?
http://www.liutilities.com/products/wintaskspro/pro cesslibrary/win/
ano je to win.exe na odkazu mám provést co ?
Zkus, jeatli jde smazat. Pokud běží, zkus ve Správci úloh ukončit. Smazat odkazy v registrech, restartovat.
Nebo se zařiď podle těch informací na odkazu k tomu win.exe.
Jak mam smazat odkaz v registrech ? Přímo ve správcy úloh nemám žádný WIN JEN ASI 4x nějaký Svchost.exe system
Tak to raději nic nemaž. Jestli se podařilo smazat ty win.exe, tak zkus restartovat, co to udělá. Na Svchost.exe nesahat!
Dobre rozumim schvost - nebrat - nepodarilo se mi smazat a chyba je stale i po restartovani.
Co se ti nepovedlo smazat? Jestli to win.exe, tak zkus použít program Unlocker.
unlocker
Ano ten win když dam tu zkratku do prikazoveho radku porad tam je a zaskrknuty mam najit tu slozku jako fyzicky a smazat ji ? Myslim jako tu WIN ?
Jakou zkratku dáváš do příkazového řádku? Prostě to (ta) win.exe smaž.
Nasel jsem "fyzicky" soubor WIN posilam odkaz na "PrtSc" mohu ho smazat ručně ?
http://data1.edisk.cz/stahni/43341/Podezrely_soubor _.....bmp_965.3kB.html
Omlouvám se že nepoužívám standartní vložení obrázku, ale z dalších informací mi zřejmě praskne hlava
Ano, win.exe smaž.
Obrázek 1MB, paráda.
OT: obrázek můžou vložit pouze registrovaní.
šlo hlavně o ten formát. Obrázek v bmp je dost síla.
Ano priznavam. WIN jsem smazal a porad nic musim restartovat PC ze?
Nastav si, aby ti Windows zobrazovaly přípony souborů.
Vypni Obnovení systému, pokud je zapnuté.
Zruš v msconfig/Po spuštění zatržení u win.
Prohledej disk, hledej win.exe.
Pokud ho najdeš, smaž.
Pokud tam není, restartuj.
Tak ještě že ho sem nevložil.
Ten win.exe bude ještě v obnovení systému a po restartu se IMHO spustí znova. Ale nejsem takový vymetač, abych se odvážil radit podrobněji.
Nevim zda muzu s dalsim probleme kdyz nemám vyřešený první. Po ICQ nemohu hrát žádnou hru pouze kulčník a ani se spojit se statusem proste chybova hlaska Nelze spojit se serverem opakujte akci pozdeji. Mam ICQ 5
Na tohle napiš další dotaz.
Tento problém souvisí s tím prvním. Červ přepsal některé soubory.
Nepoužívej ICQ dokud nevyřešíš ten první.
Měl si nejdříve udělat to, co ti už dvakrát radil Karel.
Ještě antispyware
Známý měl tentýž problém někdy před půl rokem. Onen BadTrans to nebyl, nic mu to nedokázalo najít, až prográmek EMCO Malware Bouncer to prý objevil a zlikvidoval.
http://www.stahuj.cz/utility_a_ostatni/antiviry/kom pletni/emco-malware-bouncer/
Kdo tady píše o BadTransu?
BadTrans snad také dělal ony dva háčky.
A mačkáš tie klávesy správne ?
Ja keď podržím Shift+"háček" tak nič, pustím obidve klávesy a znovu Shift+"háček" až potom
dostanem ˇˇ.
ja dostanu tenhle znak okamzite po stisknutí Shift a hacku ˇˇ
Vystupují jak Lama že mi pokladaš takove otázky ?
Sorry, nechcel som ...
Koukni se do TEMPu, jestli tam není aptgetupd.exe.
ano je tam mam ho smazat ?
omlouvam se je tam tbdataup a je to v ICQ tak promin
Nekliknul jsi v ICQ na nějakýho smajlíka se slovem „LOL“?
Ještě se koukni jestli v kompu nemáš NOCHEAT.JAR a nekomunikuj přes ICQ.
Máš tam červa W32.Bizex. K napadení systému došlo přes ICQ.
Tohoto starýho hajzla by měl zachytit každý antivir.
Řešení: Pokud to nezvládl antivir, tak v nouzovém režimu systému vymaž soubory Winupdate.exe a sysmon.exe.
jo fajn zkusim to
mam to zkusit projet Nod 32 nebo Ad-Aware ? Porad prosim ...
Vždyť jsi psal, že ti ty programy nic nenašly. Co chceš zase projíždět?
No nic nenasli ale po restartu jsem mel znova win pres ten prikazovy radek msconfig zaskrkly
Tohle jsi udělal?
Pokynum rozumim jen se chci zeptat zda muzu smazat tento WIN ? Co ma tech 18kb? Uz jsem zrusil obnoveni systemu a cekam az mi odpovis zda smazat spustim znovu antivir a nasledne restartuji dekuji za odpoved.
Ano, potřetí potvrzuji, že můžeš smazat win.exe.
Karel má pravdu. Smaž ten win.exe - všichni tady na to čekáme.
promin tady je ten odkaz http://data1.edisk.cz/stahni/34467/WIN.bmp_773.58kB .html
Krásnej, ale tohle už jsme viděli.
ne byl to jiny s obrazkem jako ikony mohu tenhle smazat take?
ANO
Postupuj takto: "Prohledej disk, hledej win.exe - pokud ho najdeš, smaž."
Pleť kulaťoučký ňic dekuji vsem dekuji Pomohlo vymyzani WIN uz bych to provedl dávno, ale nejak jsem se potom uz moc ve foru neorientoval děkuji ješťe jednou ......
Tak sláva. Jdu si dát panáka.
No to bylo drama! Utřu pot a jdu koštnout slivovicu.
Možná to souvisí i s tím ICQ.
Vedle ve vlákně píšeš, že nepoužíváš firewall, doporučuji bějaký používat.
A NOD32 ti nic nenašel?
Né a to i presto ze vidim ve slozce system 32 "WIN"
Velmi pravděpodobně nemá.
Ani Winupdate.exe, ba ani sysmon.exe se nespouštějí po startu a žádný soubor "aptgetupd.exe" také nemá - viz. "omlouvam se je tam tbdataup a je to v ICQ tak promin".
Je to asi bratranec W32/Myfip-A.