
Podezřelá zpráva
Toto mi dnes zacalo vyskakovat chvili pospusteni pc http://img141.imageshack.us/my.php?image=avastod1.j pg
takovych zprav me snad prijde 60.Delalo me to i po restartu pc.
Kdyz se me tato zprava zobrazi mam davat neposilat nebo pokracovat?
Kdyby nekdo vedel jak se to zbavim byl bych moc rad.
Predem diky odpoved.
O4 - HKLM\..\Run: [HP Software Update] "D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [drive vga face the] C:\Documents and Settings\All Users\Data aplikací\heartflapdrivevga\Meow trans.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Curb Free] C:\DOCUME~1\Zdena\DATAAP~1\Itchmove\NOUNSKIP.exe
O 4 - HKCU\..\Run: [Fraps] D:\PROGRAM FILES\FRAPS\FRAPS.EXE
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Action Manager 32.lnk = D:\Program Files\ScannerU\AM32.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearc h.jhtml?p=ZN
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://E:\pages\flash\swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program
Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exeoader.exe
O4 - Global Startup: Action Manager 32.lnk = D:\Program Files\ScannerU\AM32.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O
Omlouvám se, když jsem v jednom příspěvku napsal, že takhle zasr.... log jsem ještě neviděl. Teď vidím ještě zasr...ější.
8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearc h.jhtml?p=ZN
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://E:\pages\flash\swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
postupoval sem podle tohoto navodu

viewtopic.php
a potom viewtopic.php
ale na druhym odkazu nevim co po em presne chteji,kdyz sem to cetl tak sem se v tom zaplantal tak kdyby me nekdo prosim vybral jen tu cast kterou tet poitrebuju
jej uz vim co tam po me chteli stacilo pozorne precist toto 5) Poté vložte nový log z HijackThis ke kontrole, nevkládejte ho do [code] no a ten uz sem tady vkladal
co to vubec ten log je?
Log je to všechno, cos sem vypsal
(těch spuštěných/spouštěných procesů...). Nechci strašil, ale tohle se mi zdá zralé na totální přeinstalaci Windowsů. Hromadů blbostí bych vůbec neinstaloval/neaktivoval...
Máš tam toho opravdu strašně (a IMHO naprosto zbytečně) moc
Podle logu bych si tipnul na Win32.Rustock.B nebo podobne varianty email spamu.
Ne vsechny antiviry to najdou, pokud ti nektery napise skryty podezrely soubor huy32.sys (avg) mas ho tam a fw ti nepomuze.
Tez v pripade modre obrazovky obcas vypise problem v huy32.sys.
Nebo v systemovych adresarich mas prazdne adresare s priponou exe ci dll, ci proces services.exe zere 10-50% cpu.
no bordel tam mam urcite,ale vetsina je kvuli segry protoze ji kamosi porad posilaj blbosti a ona to samozrejme instaluje.Pocitac uz je vylecen.Byl to spam od botu ktere posilaj pres icq ruzne typy gifu.Opravil sem to pomoci odkazuy co sem tady daval an viry.cz.Takze pocitac uz jede v pohode akorat me stve ten bordel v procesich
Přeinstalovat Windowsy a založit omezené uživatelské účty. Sestra (instalující cokoliv) jako admin je cesta do pekel
Pokud není sestra velitel vašeho PC