Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Virus trojan

ahojte,

tak som dnes stahoval cd key z netu a chytil trojana, ak dám alt+ctrl + del zobrazí mi:
Správce tohot systému zakázal správce úloh, cca každých 15 min mi vyskakuje tabulka kde chce instalovat virusremover2008 a dolu na liste vypisuje: you have a security problem!

Dá sa to odstrábiť alebo pojdem cestou format c: ?

Díky

Předmět Autor Datum
Zkus nějaký antivirus a superantispyware v nouzovém režimu. Kdo dělá na PC administrátora?
L-Core 14.09.2008 18:40
L-Core
CD key s trojanem? Cetl jsi pravidla poradny? pak toto:instructions Za trest bych te nechal udelat…
Boeing 14.09.2008 18:43
Boeing
omluvam sa, za zle zadanu temu naistaloval som si avast ten mi odporucil restartnut win a otestovat…
Janek2008 14.09.2008 18:46
Janek2008
a teraz mi vyskocilo okno : security panel, kde je ukazane nakazeny disk 1,2 aj dvd ale mam 5 diskov…
Janek2008 14.09.2008 18:49
Janek2008
...tuším, že formátu se asi nevyhneš. Zkus ten SuperAntispyware v Nouzovém režimu. Dále si stáhni a…
L-Core 14.09.2008 18:52
L-Core
Nikam z vyskakujicich oken neklikej a ani na tabulky tvarici se windowsacky, co ti doporucuji neco i…
Boeing 14.09.2008 18:54
Boeing
no ctrl alt del ako som pisal nefunguje cize nemozem nic, hijack this nepoznam co mam ako skopirovat…
Janek2008 14.09.2008 19:03
Janek2008
pouzij hledani poradny, je tu toho fakt mraky, nikdo tu nebude po dvestemilion-ty psat "klikni tam,…
Boeing 14.09.2008 19:12
Boeing
task manager povolis takto: Hive: HKEY_CURRENT_USER Key: Software\Microsoft\Windows\CurrentVersion\…
eth4rendil 14.09.2008 19:12
eth4rendil
vyriesi to ten superantispyware? normalne ho nainstalujem spustim a tam niekde nastavim spustit v nu…
L-Core 14.09.2008 19:12
L-Core
http://krata.bubakov.net/tipy-triky-finty/navody/su perantispyware/prohlednuti-pocitace-na-skodlive-…
Kráťa 14.09.2008 22:24
Kráťa
tak som spustil superantispyware kde uz bol hijack daný? priamo v programe dal som quick scan a v lo…
Janek2008 14.09.2008 19:16
Janek2008
"Scan type : Quick Scan Total Scan Time : 00:00:06 " dej kompletní scan. Prostřední volba.Lze si ta…
JANEK444 14.09.2008 19:30
JANEK444
diky dal som tu je vysledok: SUPERAntiSpyware Scan Log www.superantispyware.com Generated 09/14/20…
Janek2008 14.09.2008 19:38
Janek2008
to se mi nějak nezdá, taková krátká doba.Dal si zaškrtnout všechny disky?(najede to tam když dáš pro…
JANEK444 14.09.2008 19:40
JANEK444
ano dal som vsetko zaskrtnut ak dam scan complete - stredna moznost kedze nad tym je quick scan a do…
Janek2008 14.09.2008 19:46
Janek2008
a proskenoval jsi v nouzáku? Mě to skenuje minimálně 15minut
JANEK444 14.09.2008 19:49
JANEK444
takze zatial scanuje 4 minuty:-) ako dlho pobezi scan neviete? 20+80 gb disk mam na 5 častí rozdelen…
Janek2008 14.09.2008 19:48
Janek2008
Záleží na množství souborů. Spěcháš někam?
Kurt 14.09.2008 19:49
Kurt
někdy i 20 minut.
JANEK444 14.09.2008 19:50
JANEK444
nie nespěchám nikam, dakujem za podporu, dufam ze to spolu zvladneme, zaujimave 3 roky bez viru 1 st…
Janek2008 14.09.2008 19:53
Janek2008
Taky jsem byl celkem dlouho v klidu.myslel jsem si že když mám placené AVG 8.0 tak se nemůže nic stá…
JANEK444 14.09.2008 19:57
JANEK444
ty si platíš antivir, ale nejvíc nákazy pochází od spyware, což nemusí antivir vždycky poznat. jina…
lední brtník 14.09.2008 20:14
lední brtník
nie nescanujem v nouzáku, mam zapnuty norm win a subezne s tym scanuje aj avast :-)
Janek2008 14.09.2008 19:54
Janek2008
Bylo by možná dobré vypout internet.
JANEK444 14.09.2008 19:57
JANEK444
nie nescanujem v nouzáku, mam zapnuty norm win a subezne s tym scanuje aj avast To je **** nápad :-…
L-Core 14.09.2008 20:04
L-Core
prečo vypnut net?
Janek2008 14.09.2008 20:03
Janek2008
A odkud myslíš, že tam ty potvory lezou? Z obýváku? V nouzáku taky neskenuješ…
karel 14.09.2008 20:04
karel
díky Karle, nevěděl jsem jak to vysvětlit :-(
JANEK444 14.09.2008 20:06
JANEK444
tak do detailu teda nevím :-D,aletenkrát mi to poradili,
JANEK444 14.09.2008 20:05
JANEK444
možno by bolo dobré format c: - top by bolo naj riešenie? ale moc sa mi do toho nahadzovania win nec…
Janek2008 14.09.2008 20:04
Janek2008
Tak ti fakt nevím. Snažím se ti poradit ale ty asi nevnímáš nebo nechceš. psal jsem že jsem měl také…
JANEK444 14.09.2008 20:08
JANEK444
ok doscanuje dam sem log
Janek2008 14.09.2008 20:14
Janek2008
tu je slubený výsledok: SUPERAntiSpyware Scan Log www.superantispyware.com Generated 09/14/2008 at…
Janek2008 14.09.2008 21:44
Janek2008
Když kradeš, musíš počítat s rizikem. Takže teď odstranit ty nalezené závadné věci.
karel 14.09.2008 21:47
karel
Adware.Tracking Cookie C:\Documents and Settings\Ja\Cookies\ja@sxp3.hitmngr[2].txt C:\Doc uments and…
Janek2008 14.09.2008 21:46
Janek2008
Trojan.Fake-Drop/Gen C:\WINDOWS\A.BAT C:\WINDOWS\ BDN.COM C:\WINDOWS\FVPROTECT.EXE C:\WINDOWS\ITUNE…
Janek2008 14.09.2008 21:46
Janek2008
Win Server Updt D:\Z ROBOTY\! C-DISK\SKLAD\WUPDT.EXE D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004…
Janek2008 14.09.2008 21:47
Janek2008
Files\Content.IE5\OL2RWTEV\bg[1].gif C:\Documents and Settings\Ja\Local Settings\Temporary Internet…
Janek2008 14.09.2008 21:49
Janek2008
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_bg[1].…
Janek2008 14.09.2008 21:49
Janek2008
Files\Content.IE5\SP67GX6N\area[1].gif C:\Document s and Settings\Ja\Local Settings\Temporary Intern…
Janek2008 14.09.2008 21:49
Janek2008
Maž! Nebo budeme schvalovat, zda mazat tempy?
karel 14.09.2008 21:51
karel
2 karel: když kradeš???? ako sa daju odstranit?
Janek2008 14.09.2008 21:50
Janek2008
Odstraní to přece ten SUPERAntiSpyware, ty jen klikáš.
karel 14.09.2008 21:52
karel
2 karel tempy na c: odstranit viem ale kde mam klikat na superantispyware? mam ho prvykrat neviem a…
Janek2008 14.09.2008 21:55
Janek2008
A umíš kliknout na tlačítko ODPOVĚDĚT vpravo u příspěvku, na který odpovídáš? Bylo by to celý přehle…
Prasak 14.09.2008 22:00
Prasak
no pokud se v tom nevyzná ani Prasak, tak prase už vůbec ne :-D
mia 14.09.2008 22:02
mia
Klikneš na tlačítko další (next).
strejdabrabenec 14.09.2008 22:01
strejdabrabenec
Ježíšmarjá! A to chceš říct, že tolik svinstva jsi si do PC natahal S JEDNÍM KEYGENEM? To těžko, to…
mia 14.09.2008 21:59
mia
pre všetkých: predtým som nemal žiadny problém s pc, ak kliknem na dalsi ide zas dokola oscanovat c…
Janek2008 14.09.2008 22:07
Janek2008
No takže znovu do nouzovýho, znovu scan a pak next...
mia 14.09.2008 22:09
mia
Ty ještě pořád nejsi v těch nouzových Windowsech? :-? (v Nouzovém režimu?)
L-Core 14.09.2008 22:13
L-Core
Eh no to si teda měl dát další pak by to samo dalo do karantény a měl by si po starostech, ten log t…
drdys 14.09.2008 22:14
drdys
je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal…
strejdabrabenec 14.09.2008 22:15
strejdabrabenec
mam operu nie i.Explorer, tam je to tiez mozne? dik
Janek2008 14.09.2008 22:27
Janek2008
ako sa dostanem do nudzoveho rezimu? ak restartnem pc mi uz neponuka tabulku s nudzovym rezimom, dak…
Janek2008 14.09.2008 22:13
Janek2008
F8. Mačkej (opakovaně) po spuštění počítače, určitě se časem strefíš.
L-Core 14.09.2008 22:15
L-Core
Při restartu PC mačkej F8, klidně furt rychle za sebou, až se objeví nabídka.
mia 14.09.2008 22:16
mia
2 L-Core: nie nie som ved osm to pisal na zaciatku temy, ako sa tam dostanem?dik
Janek2008 14.09.2008 22:16
Janek2008
OT: hned u příspěvku jiných lidí máš na pravé straně odkaz "odpovědět" tak ho používej, klikni na to…
drdys 14.09.2008 22:19
drdys
Když mi odpovídáš, proč nezmáčneš nápis Odpovědět u mého příspěvku a nepíšeš to tam? Tohle vlákno je…
L-Core 14.09.2008 22:20
L-Core
V msconfig (záložka boot.ini) není možné zatrhnout safeboot a restartovat? F8 opravdu nefunguje?
karel 14.09.2008 22:21
karel
No a pak se divíš, že to trvá tak dlouho, když to ještě souběžně skenuje Avast. A to o nouzovým reži…
mia 14.09.2008 22:23
mia
jasne ved idem to skusita takto dik
Janek2008 14.09.2008 22:26
Janek2008
ahojte, tak dnes som spustil SAS v nudzovom rezime, dal dalej, odstranil problem/teda aspon sa tak…
Janek2008 15.09.2008 14:02
Janek2008
Máš škůdce v bodu obnovení.
karel 15.09.2008 14:04
karel
aký je postup teraz? ten subor neviem najst na H:
Janek2008 15.09.2008 14:03
Janek2008
Vypni obnovení systému na všech jednotkách.
strejdabrabenec 15.09.2008 14:08
strejdabrabenec
strejda dik a kde sa to vypína?
Janek2008 15.09.2008 14:23
Janek2008
[boduu5.png] cs http://windowshelp.microsoft.com/Windows/cs-CZ/help /f0688925-5abe-4caf-b49a-018f8c…
karel 15.09.2008 14:25
karel
obnovenie systému vypnuté, ako mi to malo pomoct? ziadnu zmenu som nezbadal ak dám ctrl alt del stál…
Janek2008 15.09.2008 14:38
Janek2008
REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\currentVersion\Policies\System]"DisableTaskMg…
karel 15.09.2008 14:42
karel
2 karel: cize ten odkaz co si sem dal mam ulozit do netepadu s koncovkou.reg a ulozim na plochu ci k…
Janek2008 15.09.2008 14:54
Janek2008
Musíš to potom nahnat do registrů.
karel 15.09.2008 14:56
karel
2 karel: ok cize skopirujem obsah tvojho odkazu dam do notepadu ulozim ako xxxx.reg a to uložím kde…
Janek2008 15.09.2008 15:03
Janek2008
Dvakrát na ten soubor klikni, potom dostaneš otázku jestli chceš informaci přidat do registru. Klikn…
strejdabrabenec 15.09.2008 15:18
strejdabrabenec
dakujem vsetkym za odpovede K čomu sme s dopracovali: vyskakovanie okien nevyskakuje - virus odtra…
Janek2008 15.09.2008 15:28
Janek2008
1,2-nerozumím o čem mluvíš-proč nemůžeš kliknout na jakou spodní lištu 3-Karel ti to už jednou napsa…
strejdabrabenec 15.09.2008 15:43
strejdabrabenec
2 strejda: cize ak zapnem windows nemozem kliknut na spodnu listu kde je i štart hodiny atd tam mam…
Janek2008 15.09.2008 15:55
Janek2008
Jak říkám, máš to nabořené. Postupuj podle toho co jsem napsal v poslední větě.
strejdabrabenec 15.09.2008 16:15
strejdabrabenec
oki dal som spustit a zadal tenpríkaz objavila sa tabulka, overoval windows tabulka zmizla nic nevyp…
Janek2008 15.09.2008 16:19
Janek2008
Že to nic nenapsalo je sice dílčí úspěch nicméně pokud Windows dál nepracují jak by měly, asi bych u…
strejdabrabenec 15.09.2008 16:25
strejdabrabenec
praveže za tu dobu čo to tu riešim by som mal už 2 x nahodený windows win mi funguje tak nie je dov…
Janek2008 15.09.2008 16:37
Janek2008
ahojte, ako sa da ostranit aby mi pc nevypisal tuto tabulku: spravce tohoto systemu zakazal spravce…
Janek2008 16.09.2008 20:27
Janek2008
To jsme už probírali. Když na ten reg soubor dvakrát klikneš, udělá to co? Regedit spustit jde?
karel 16.09.2008 20:30
karel
ahoj, hej to som spustil reghister sa ulozil, potom ten subor nasledne z plochy odstranil aale stale…
Janek2008 17.09.2008 08:13
Janek2008
Za tři dny bys měl ty Windows nainstalovaný znova. Jestli to jsou Windows XP Professional, tak si sp…
karel 17.09.2008 12:27
karel
ďakujem, spustil som a kde presne najdem tuto položku spravca uloh? dakujem
Janek2008 18.09.2008 19:33
Janek2008
viete mi poradit kde to mám vypnúť, resp ako navrátiť povodnu tabulku? dakujem
tridibad 20.09.2008 07:05
tridibad
Jakou původní tabulku? ::)
L-Core 20.09.2008 08:12
L-Core
Vždyť na tom obrázku je to nahoře napsaný: Možnosti klávesové zkratky Ctrl+Alt+Del. Dokážeš to nasta…
karel 20.09.2008 08:12
karel
ďakujem karel, predtým som to nevedel najst kedze tam bolo hafo položiek, už to funguje nakoniec sm…
Janek2008 20.09.2008 12:16
Janek2008
Sorry že rejpu, ale opět bych chtěl upozornit na to malé klikací slovíčko Odpovědět vpravo u každého…
Prasak 16.09.2008 20:51
Prasak
Máš pravdu, tohle se opravdu číst nedá :-| Výrok o interakci hrachu a zdi platí...
L-Core 17.09.2008 13:44
L-Core
Výrok o interakci hrachu a zdi platí... případně o marnosti, sviních a perlách :-D
mia 17.09.2008 18:25
mia
[http://img517.imageshack.us/img517/9772/odpovedetgu 4.gif]
Kráťa 17.09.2008 18:53
Kráťa
Tak, přesněji už to snad asi nejde vysvětlit:-)
drdys 17.09.2008 20:20
drdys
Já na to odpovědět klikám. A jak děláte,že je odskočeno do prava?
Janek2008 17.09.2008 20:33
Janek2008
[tadyyi9.jpg]
drdys 17.09.2008 20:37
drdys
Tak už jsme mu to snad vysvětlili a budeme se sem odkazovat. To s odskočením jsem psal já. Janek2008…
Kráťa 18.09.2008 01:08
Kráťa
:-D žádám podrobnější nápovědu na jaký čudlík odpovědět mám kliknout.
kmochna 18.09.2008 01:26
kmochna
Záleží jestli chceš aby to uskočilo vpravo, nebo vlevo. :-)
Kráťa 18.09.2008 02:19
Kráťa
:-DI ty jeden si mě pěkně dostal! Já jsem byl tak na nervy, že jsem nekoukal na ip ani na přízvuk..…
drdys 20.09.2008 15:29
drdys
poprosím klikať vpravo na odpovědet ! návod ako tak učiniť vyššie ďakujem za celú komunitu ;-)
Janek2008 20.09.2008 15:40
Janek2008
Jn já mám ten samej problém 3-[ pěkně mě to štve poslední
Nuttie 23.12.2008 10:39
Nuttie

omluvam sa, za zle zadanu temu naistaloval som si avast ten mi odporucil restartnut win a otestovat ho po restarte to som i dal a pocul som ako kontroluje disk ale obrazovka bola cierna asi 20 min tak som ho restartol do win, vypisoval tiez ze virus je v pamäti, administrator neviem kto je win mam asi 2-3roky, cize da sa vyliecit aj cez avast? uz ho kontroluje asi 2 hodky ale stale vyskakuje ta tabulka aj pri kontrole

Nikam z vyskakujicich oken neklikej a ani na tabulky tvarici se windowsacky, co ti doporucuji neco instalovat. Stahni SuperAntispyware a v nouzovem rezimu to projed nebo pouzij Hijackthis a fixni polozky co maji podobny popis jako aplikace nabizejicise k instalovani (googluj navody, tady toho je tuny)

Taky muzes mrknout do procesu (ctrl+alt+delete) a zrusit podezrele procesy.

no ctrl alt del ako som pisal nefunguje cize nemozem nic, hijack this nepoznam co mam ako skopirovat a porovnat a co s tym?

vyriesi to ten superantispyware? normalne ho nainstalujem spustim a tam niekde nastavim spustit v nuzovom rezime?

dakujem

vyskakuju mi aj tieto okna kde slubuju odstranenie problemu :/
secure expert cleaner
privacy
antimalware cleaner

tak som spustil superantispyware kde uz bol hijack daný? priamo v programe dal som quick scan a v logu vypisal toto:SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/14/2008 at 07:15 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Quick Scan
Total Scan Time : 00:00:06

Memory items scanned : 5
Memory threats detected : 0
Registry items scanned : 0
Registry threats detected : 0
File items scanned : 0
File threats detected : 0

diky dal som tu je vysledok:

SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/14/2008 at 07:36 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Complete Scan
Total Scan Time : 00:01:05

Memory items scanned : 0
Memory threats detected : 0
Registry items scanned : 0
Registry threats detected : 0
File items scanned : 0
File threats detected : 0

ano dal som vsetko zaskrtnut ak dam scan complete - stredna moznost kedze nad tym je quick scan a dole ju complete scan s vyberom poloziek - folders, len zaksrtnem ciernou fajkou nie zelenou dam scanovat a je to nic nenajde ale tabulky vyskakuju stale,

podotykam ze subezne s tym mam spusteny avast home testuje asi 3 hodiny 2 disky a ma zatial 25 percent.

nie nespěchám nikam, dakujem za podporu, dufam ze to spolu zvladneme, zaujimave 3 roky bez viru 1 stranka a sup je tam len enchapem preco ma nepusti ctrl alt del do spravcovi uloh ze by som ho tam vypol, cize potom sem vam hodim sem ten log a precisti sa to cez nudzovy rezim a amlo by to zabrat?

dakujem

inak nasiel zatial 5 trojanov

Taky jsem byl celkem dlouho v klidu.myslel jsem si že když mám placené AVG 8.0 tak se nemůže nic stát.serfoval se si jako machr admin(takovou kokotinu bych už neudělal) a měl jsem stejný problém jako ty.
SAS mi našel 16 trojanů 5 červů, a problém s "you have security problem "byl vyřešen.
Přes nouzák by to mělo pomoci, já skenoval v normálu s vypnutým netem a taky to bylo ok.

ty si platíš antivir, ale nejvíc nákazy pochází od spyware, což nemusí antivir vždycky poznat.

jinak administrátor by si měl umět spustit nějaký správce úloh / process explorer / starter / hijack aj., vědět co nemá v paměti běžet a zabít to, případně zrušit automatické spouštění malware po startu.

tu je slubený výsledok:
SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/14/2008 at 09:31 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Complete Scan
Total Scan Time : 01:47:04

Memory items scanned : 361
Memory threats detected : 2
Registry items scanned : 3774
Registry threats detected : 14
File items scanned : 15511
File threats detected : 128

Trojan.Dropper/Gen-NV
C:\DOCUME~1\JA\LOCALS~ 1\TEMP\VIDEO1018.CFG.EXE
C:\DOCUME~1\JA\LOCALS~1\T EMP\VIDEO1018.CFG.EXE
[Somefox] C:\DOCUME~1\JA\LOCALS~1\TEMP\VIDEO1018.CFG.EXE
C: \DOCUMENTS AND SETTINGS\JA\LOCAL SETTINGS\TEMP\VIDEO1018.CFG.EXE

Trojan.Unknown Origin
C:\DOCUME~1\JA\LOCALS~1\TEMP\C.EXE
C:\DOC UME~1\JA\LOCALS~1\TEMP\C.EXE
C:\WINDOWS\mslagent\2 _mslagent.dll
C:\WINDOWS\mslagent\mslagent.exe
C: \WINDOWS\mslagent\uninstall.exe
C:\WINDOWS\mslagen t
C:\WINDOWS\system32\smp\msrc.exe
C:\WINDOWS\sys tem32\smp
C:\DOCUMENTS AND SETTINGS\JA\LOCAL SETTINGS\TEMP\C.EXE
C:\WINDOWS\Prefetch\C.EXE-2BD BDB6D.pf

Unclassified.Unknown Origin
HKLM\Software\Classes\CLSID\{0656A137-B161 -CADD-9777-E37A75727E78}
HKU\S-1-5-21-1482476501-9 20026266-854245398-1003\Software\Classes\CLSID\{065 6A137-B161-CADD-9777-E37A75727E78}
HKCR\CLSID\{065 6A137-B161-CADD-9777-E37A75727E78}
H:\TRIEď\PROGRA MY\NERO66015\NEROKEYGEN.EXE

Adware.Tracking Cookie
C:\Documents and Settings\Ja\Cookies\ja@sxp3.hitmngr[2].txt
C:\Doc uments and Settings\Ja\Cookies\ja@scan.antispyware-free-scann er[1].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[2].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[4].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[3].txt
C:\Documents and Settings\Ja\Cookies\ja@gomyron[1].txt
C:\Document s and Settings\Ja\Cookies\ja@sxp.hitmngr[1].txt
C:\Docu ments and Settings\Ja\Cookies\ja@virusremover2008[1].txt

Ad ware.Casino Games (Golden Palace Casino)
HKU\S-1-5-21-1482476501-920026266-8542453 98-1003\Software\Golden Palace Casino PTTrojan.DNSChanger-Codec
HKU\S-1-5-21-1482476501 -920026266-854245398-1003\Software\uninstall

Adwar e.INetDelivery
C:\Program Files\Inet Delivery\inetdl.exe
C:\Program Files\Inet Delivery\intdel.exe
C:\Program Files\Inet Delivery
C:\Program Files\akl\akl.dll
C:\Program Files\akl\akl.exe
C:\Program Files\akl\uninstall.exe
C:\Program Files\akl\unsetup.exe
C:\Program Files\akl

Rogue.PC-Cleaner
HKU\S-1-5-21-14824765 01-920026266-854245398-1003\Software\dpcproxy
HKU\ S-1-5-21-1482476501-920026266-854245398-1003\Softwa re\fwbd
HKU\S-1-5-21-1482476501-920026266-85424539 8-1003\Software\HolLol
HKU\S-1-5-21-1482476501-920 026266-854245398-1003\Software\Inet Delivery
HKU\S-1-5-21-1482476501-920026266-854245 398-1003\Software\Invictus
HKU\S-1-5-21-1482476501 -920026266-854245398-1003\Software\mwc
HKU\S-1-5-2 1-1482476501-920026266-854245398-1003\Software\Micr osoft\Windows\CurrentVersion\ShellServiceObjectDela yLoad#SystemCheck2

Rogue.AntiVirus 2008
HKU\S-1-5-21-1482476501-920026266-854245398- 1003\Software\Microsoft\Windows\CurrentVersion\Run# Antivirus [ C:\Program Files\SAV\sav.exe ]

Rogue.System Antivirus 2008/B
C:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP88\A0045993.CPL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP88\A0047039.CPL

Trojan.Fake-Drop/Gen
C:\WINDOWS\A.BAT
C:\WINDOWS\ BDN.COM
C:\WINDOWS\FVPROTECT.EXE
C:\WINDOWS\ITUNE SMUSIC.EXE
C:\WINDOWS\MSSECU.EXE
C:\WINDOWS\SYSTE M32\AKTTZN.EXE
C:\WINDOWS\SYSTEM32\ANTICIPATOR.DLL
C:\WINDOWS\SYSTEM32\AWTOOLB.DLL
C:\WINDOWS\SYSTE M32\BDN.COM
C:\WINDOWS\SYSTEM32\BSVA-EGIHSG52.EXE
C:\WINDOWS\SYSTEM32\EMESX.DLL
C:\WINDOWS\SYSTEM32 \H@TKEYSH@@K.DLL
C:\WINDOWS\SYSTEM32\HOPROXY.DLL
C:\WINDOWS\SYSTEM32\HXIWLGPM.DAT
C:\WINDOWS\SYSTEM 32\HXIWLGPM.EXE
C:\WINDOWS\SYSTEM32\MEDUP012.DLL
C:\WINDOWS\SYSTEM32\MEDUP020.DLL
C:\WINDOWS\SYSTEM 32\MSGP.EXE
C:\WINDOWS\SYSTEM32\MSNBHO.DLL
C:\WIN DOWS\SYSTEM32\MSSECU.EXE
C:\WINDOWS\SYSTEM32\MSVCH OST.EXE
C:\WINDOWS\SYSTEM32\MTR2.EXE
C:\WINDOWS\S YSTEM32\MWIN32.EXE
C:\WINDOWS\SYSTEM32\NETODE.EXE
C:\WINDOWS\SYSTEM32\NEWSD32.EXE
C:\WINDOWS\SYSTEM 32\PS1.EXE
C:\WINDOWS\SYSTEM32\REGC64.DLL
C:\WIND OWS\SYSTEM32\REGM64.DLL
C:\WINDOWS\SYSTEM32\RUNDL1 .EXE
C:\WINDOWS\SYSTEM32\SSURF022.DLL
C:\WINDOWS\ SYSTEM32\SSVCHOST.COM
C:\WINDOWS\SYSTEM32\SSVCHOST .EXE
C:\WINDOWS\SYSTEM32\SYSREQ.EXE
C:\WINDOWS\SY STEM32\TAACK.DAT
C:\WINDOWS\SYSTEM32\TAACK.EXE
C: \WINDOWS\SYSTEM32\TEMP#01.EXE
C:\WINDOWS\SYSTEM32\ THUN.DLL
C:\WINDOWS\SYSTEM32\THUN32.DLL
C:\WINDOW S\SYSTEM32\VBIEWER.OCX
C:\WINDOWS\SYSTEM32\VBSYS2. DLL
C:\WINDOWS\SYSTEM32\VCATCHPI.DLL
C:\WINDOWS\S YSTEM32\WINLOGONPC.EXE
C:\WINDOWS\SYSTEM32\WINSYST EM.EXE
C:\WINDOWS\SYSTEM32\WINWGPX.EXE
C:\WINDOWS \USERCONFIG9X.DLL
C:\WINDOWS\WINSYSTEM.EXE
Dpcprox y
C:\WINDOWS\SYSTEM32\DPCPROXY.EXE

Unclassified.U nknown Origin/System
C:\WINDOWS\SYSTEM32\PSOF1.EXE

Adwa re.Pacer D
C:\WINDOWS\SYSTEM32\PSOFT1.EXE
Trojan.Dluca-I
C:\WINDOWS\SYSTEM32\SNCNTR.EXE

Win Server Updt
D:\Z ROBOTY\! C-DISK\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\PRIKKEL\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\PRIKKEL\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\SKLAD\WUPDT.EXE
Trace.Known Threat Sources
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\big_btn[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\red_btn_bg[1].gif
C:\D ocuments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\managers[4].js
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\red_cir[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\grafik[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\botm_part[1].gif
C:\Do cuments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\red_btn_left[1].gif
C: \Documents and Settings\Ja\Local Settings\Temporary Internet

Files\Content.IE5\OL2RWTEV\bg[1].gif
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top[3].jpg
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\papka[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\monik[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\bar[1].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[2]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\bg_red[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\barchik[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top_btm[2].gif

C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_bg[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\index[4].js
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\styles[3].css
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\body_bg[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\bar[2].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\body_bg[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\vars1[1].js
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_y[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[1]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[3]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\params1[2].js
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\settings[2].js
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\top_y[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet

Files\Content.IE5\SP67GX6N\area[1].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[4]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\okno[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\sm_bar[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\122[2]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\rolik[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\red_btn_right[1].gif
C :\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top_btm[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\network[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\close[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\komp[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top[2].jpg
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\komp[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\122[1]

Ježíšmarjá! A to chceš říct, že tolik svinstva jsi si do PC natahal S JEDNÍM KEYGENEM? To těžko, to jsi musel mít zasraný s prominutím jak jetel už pěkně dlouho.

Programy jako "autoruns", "ultimate process manager", "hijackthis" ti asi nic neřeknou, žejo?

BTW keygeny se zásadně tahají z torrentu a ne z pochybných zavirovaných webových stránek :-D

pre všetkých:

predtým som nemal žiadny problém s pc, ak kliknem na dalsi ide zas dokola oscanovat co som uz skanoval a 2 hodiny na to vazne nemam/ak som stopol avast slo to rychlejsie/
je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal dat next - dalsi?

je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal dat next - dalsi?

Samozřejmě že jsi měl dát next, co jsi čekal když jsi program násilně přerušil restartem ?
Abys to proskenoval rychleji, promaž si předtím tempy. Promazání cache prohlížeče: IE: nástroje-možnosti internetu-odstranit dočasné soubory, můžeš smazat i cookies.
Ručně smaž obsah složky documents.../uživatelabc/local settings/temp.
Potom skenuj, půjde to rychleji a některé nákazy smažeš už při tom promazání tempů.

No a pak se divíš, že to trvá tak dlouho, když to ještě souběžně skenuje Avast. A to o nouzovým režimu tady psal určitě Karel někdy zezačátku. V nouzovým režimu se nestartují programy Po spuštění, nestartují některý služby a nezavádí všechny ovládače. Avast taky neběží, takže SAS nebude nic zdržovat. Pro jistotu ještě jednou:

Do nouzového režimu se dostaneš mačkáním F8 (rychle za sebou) při startu počítače a jakmile se objeví nabídka, ve které je napsáno Nouzový režim nebo Safe Mode, tak to zvolíš a potrvrdíš enterem.

ahojte,

tak dnes som spustil SAS v nudzovom rezime, dal dalej, odstranil problem/teda aspon sa tak tvaril a restartoval pc automaticky

vyisal toto:

SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/15/2008 at 01:46 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Complete Scan
Total Scan Time : 00:56:32

Memory items scanned : 154
Memory threats detected : 0
Registry items scanned : 3767
Registry threats detected : 0
File items scanned : 14456
File threats detected : 1

Unclassified.Unknown Origin
H:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP89\A0048122.EXE

2 karel:

ok cize skopirujem obsah tvojho odkazu dam do notepadu ulozim ako xxxx.reg a to uložím kde? v akých registroch? vážne sa nevyznám v tejto problematike a neviem aký je postup

bude to potom uspesne a vsetko ako pred tým ako som dostal trojana?

dakujem za fundovanu odpoved

Dvakrát na ten soubor klikni, potom dostaneš otázku jestli chceš informaci přidat do registru. Klikni na ano (ok) a je to.

bude to potom uspesne a vsetko ako pred tým ako som dostal trojana?

Na tohle ti nikdo fundovanou odpověď nedá, jenom čert ví co tam ten spyware všechno napáchal. Restartuj a kontrolně to přeskenuj SAS.

dakujem vsetkym za odpovede

K čomu sme s dopracovali:

vyskakovanie okien nevyskakuje - virus odtraneny, ale

1./ po starte nemozem kliknut na spodnu listu ak dam ctrl alt del zas vypise tu tabulku spravce tohoto systemu zakazal spravce uloh dam ok a funguje klik na spodnu listu/toto mi robilo posledny mesiac obcas

2./ako sa da dat povodna tabulka kde mozem vypnut povodne ulohy?

3./čomu pomohlo vypnutie obnovenie systemu ? mam zapnut naspät?- aky vyznam to malo?

4./ ten register, ktory som v ytvoril mozem vymazat z plochy ak som pridal do databazy registrov?

dakujem

2 strejda:

cize ak zapnem windows nemozem kliknut na spodnu listu kde je i štart hodiny atd tam mam odkaz na operu kde kliknem a otovri sa mi opera no kliknut sa nedam jedine ak dam ctrl alt del a tam mi vyskoci ta tabulka o spravcovi, kliknem ok a potom už reaguje pc na zapnutie opery

ako sa da obnovit uloha tabulky aby mi nezobrazoval hlášku o tom správcoi ale aby sa dali vypinat ulohy ako v novom win?

dakujem

ahojte,

ako sa da ostranit aby mi pc nevypisal
tuto tabulku: spravce tohoto systemu zakazal spravce uloh ?

aby tam bola pôvodná tabulke kde si mozem urcit vypnutie urcitych uloh a sledovat vytazenost procesoru?

Dakujem

Zpět do poradny Odpovědět na původní otázku Nahoru