Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Virus trojan

ahojte,

tak som dnes stahoval cd key z netu a chytil trojana, ak dám alt+ctrl + del zobrazí mi:
Správce tohot systému zakázal správce úloh, cca každých 15 min mi vyskakuje tabulka kde chce instalovat virusremover2008 a dolu na liste vypisuje: you have a security problem!

Dá sa to odstrábiť alebo pojdem cestou format c: ?

Díky

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
no ctrl alt del ako som pisal nefunguje cize nemozem nic, hijack this nepoznam co mam ako skopirovat…
Janek2008 14.09.2008 19:03
Janek2008
http://krata.bubakov.net/tipy-triky-finty/navody/su perantispyware/prohlednuti-pocitace-na-skodlive-… nový
Kráťa 14.09.2008 22:24
Kráťa
ano dal som vsetko zaskrtnut ak dam scan complete - stredna moznost kedze nad tym je quick scan a do… nový
Janek2008 14.09.2008 19:46
Janek2008
a proskenoval jsi v nouzáku? Mě to skenuje minimálně 15minut nový
JANEK444 14.09.2008 19:49
JANEK444
takze zatial scanuje 4 minuty:-) ako dlho pobezi scan neviete? 20+80 gb disk mam na 5 častí rozdelen… nový
Janek2008 14.09.2008 19:48
Janek2008
Záleží na množství souborů. Spěcháš někam? nový
Kurt 14.09.2008 19:49
Kurt
někdy i 20 minut. nový
JANEK444 14.09.2008 19:50
JANEK444
nie nespěchám nikam, dakujem za podporu, dufam ze to spolu zvladneme, zaujimave 3 roky bez viru 1 st… nový
Janek2008 14.09.2008 19:53
Janek2008
Taky jsem byl celkem dlouho v klidu.myslel jsem si že když mám placené AVG 8.0 tak se nemůže nic stá… nový
JANEK444 14.09.2008 19:57
JANEK444
ty si platíš antivir, ale nejvíc nákazy pochází od spyware, což nemusí antivir vždycky poznat. jina… nový
lední brtník 14.09.2008 20:14
lední brtník
nie nescanujem v nouzáku, mam zapnuty norm win a subezne s tym scanuje aj avast :-) nový
Janek2008 14.09.2008 19:54
Janek2008
Bylo by možná dobré vypout internet. nový
JANEK444 14.09.2008 19:57
JANEK444
nie nescanujem v nouzáku, mam zapnuty norm win a subezne s tym scanuje aj avast To je **** nápad :-… nový
L-Core 14.09.2008 20:04
L-Core
prečo vypnut net? nový
Janek2008 14.09.2008 20:03
Janek2008
A odkud myslíš, že tam ty potvory lezou? Z obýváku? V nouzáku taky neskenuješ… nový
karel 14.09.2008 20:04
karel
díky Karle, nevěděl jsem jak to vysvětlit :-( nový
JANEK444 14.09.2008 20:06
JANEK444
tak do detailu teda nevím :-D,aletenkrát mi to poradili, nový
JANEK444 14.09.2008 20:05
JANEK444
možno by bolo dobré format c: - top by bolo naj riešenie? ale moc sa mi do toho nahadzovania win nec… nový
Janek2008 14.09.2008 20:04
Janek2008
Tak ti fakt nevím. Snažím se ti poradit ale ty asi nevnímáš nebo nechceš. psal jsem že jsem měl také… nový
JANEK444 14.09.2008 20:08
JANEK444
ok doscanuje dam sem log nový
Janek2008 14.09.2008 20:14
Janek2008
tu je slubený výsledok: SUPERAntiSpyware Scan Log www.superantispyware.com Generated 09/14/2008 at… nový
Janek2008 14.09.2008 21:44
Janek2008
Když kradeš, musíš počítat s rizikem. Takže teď odstranit ty nalezené závadné věci. nový
karel 14.09.2008 21:47
karel
Adware.Tracking Cookie C:\Documents and Settings\Ja\Cookies\ja@sxp3.hitmngr[2].txt C:\Doc uments and… nový
Janek2008 14.09.2008 21:46
Janek2008
Trojan.Fake-Drop/Gen C:\WINDOWS\A.BAT C:\WINDOWS\ BDN.COM C:\WINDOWS\FVPROTECT.EXE C:\WINDOWS\ITUNE… nový
Janek2008 14.09.2008 21:46
Janek2008
Win Server Updt D:\Z ROBOTY\! C-DISK\SKLAD\WUPDT.EXE D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004… nový
Janek2008 14.09.2008 21:47
Janek2008
Files\Content.IE5\OL2RWTEV\bg[1].gif C:\Documents and Settings\Ja\Local Settings\Temporary Internet… nový
Janek2008 14.09.2008 21:49
Janek2008
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_bg[1].… nový
Janek2008 14.09.2008 21:49
Janek2008
Files\Content.IE5\SP67GX6N\area[1].gif C:\Document s and Settings\Ja\Local Settings\Temporary Intern… nový
Janek2008 14.09.2008 21:49
Janek2008
Maž! Nebo budeme schvalovat, zda mazat tempy? nový
karel 14.09.2008 21:51
karel
2 karel: když kradeš???? ako sa daju odstranit? nový
Janek2008 14.09.2008 21:50
Janek2008
Odstraní to přece ten SUPERAntiSpyware, ty jen klikáš. nový
karel 14.09.2008 21:52
karel
2 karel tempy na c: odstranit viem ale kde mam klikat na superantispyware? mam ho prvykrat neviem a… nový
Janek2008 14.09.2008 21:55
Janek2008
A umíš kliknout na tlačítko ODPOVĚDĚT vpravo u příspěvku, na který odpovídáš? Bylo by to celý přehle… nový
Prasak 14.09.2008 22:00
Prasak
no pokud se v tom nevyzná ani Prasak, tak prase už vůbec ne :-D nový
mia 14.09.2008 22:02
mia
Klikneš na tlačítko další (next). nový
strejdabrabenec 14.09.2008 22:01
strejdabrabenec
Ježíšmarjá! A to chceš říct, že tolik svinstva jsi si do PC natahal S JEDNÍM KEYGENEM? To těžko, to… nový
mia 14.09.2008 21:59
mia
pre všetkých: predtým som nemal žiadny problém s pc, ak kliknem na dalsi ide zas dokola oscanovat c… nový
Janek2008 14.09.2008 22:07
Janek2008
No takže znovu do nouzovýho, znovu scan a pak next... nový
mia 14.09.2008 22:09
mia
Ty ještě pořád nejsi v těch nouzových Windowsech? :-? (v Nouzovém režimu?) nový
L-Core 14.09.2008 22:13
L-Core
Eh no to si teda měl dát další pak by to samo dalo do karantény a měl by si po starostech, ten log t… nový
drdys 14.09.2008 22:14
drdys
je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal… nový
strejdabrabenec 14.09.2008 22:15
strejdabrabenec
mam operu nie i.Explorer, tam je to tiez mozne? dik nový
Janek2008 14.09.2008 22:27
Janek2008
ako sa dostanem do nudzoveho rezimu? ak restartnem pc mi uz neponuka tabulku s nudzovym rezimom, dak… nový
Janek2008 14.09.2008 22:13
Janek2008
F8. Mačkej (opakovaně) po spuštění počítače, určitě se časem strefíš. nový
L-Core 14.09.2008 22:15
L-Core
Při restartu PC mačkej F8, klidně furt rychle za sebou, až se objeví nabídka. nový
mia 14.09.2008 22:16
mia
2 L-Core: nie nie som ved osm to pisal na zaciatku temy, ako sa tam dostanem?dik nový
Janek2008 14.09.2008 22:16
Janek2008
OT: hned u příspěvku jiných lidí máš na pravé straně odkaz "odpovědět" tak ho používej, klikni na to… nový
drdys 14.09.2008 22:19
drdys
Když mi odpovídáš, proč nezmáčneš nápis Odpovědět u mého příspěvku a nepíšeš to tam? Tohle vlákno je… nový
L-Core 14.09.2008 22:20
L-Core
V msconfig (záložka boot.ini) není možné zatrhnout safeboot a restartovat? F8 opravdu nefunguje? nový
karel 14.09.2008 22:21
karel
No a pak se divíš, že to trvá tak dlouho, když to ještě souběžně skenuje Avast. A to o nouzovým reži… nový
mia 14.09.2008 22:23
mia
jasne ved idem to skusita takto dik nový
Janek2008 14.09.2008 22:26
Janek2008
ahojte, tak dnes som spustil SAS v nudzovom rezime, dal dalej, odstranil problem/teda aspon sa tak… nový
Janek2008 15.09.2008 14:02
Janek2008
Máš škůdce v bodu obnovení. nový
karel 15.09.2008 14:04
karel
aký je postup teraz? ten subor neviem najst na H: nový
Janek2008 15.09.2008 14:03
Janek2008
Vypni obnovení systému na všech jednotkách. nový
strejdabrabenec 15.09.2008 14:08
strejdabrabenec
strejda dik a kde sa to vypína? nový
Janek2008 15.09.2008 14:23
Janek2008
[boduu5.png] cs http://windowshelp.microsoft.com/Windows/cs-CZ/help /f0688925-5abe-4caf-b49a-018f8c… nový
karel 15.09.2008 14:25
karel
obnovenie systému vypnuté, ako mi to malo pomoct? ziadnu zmenu som nezbadal ak dám ctrl alt del stál… nový
Janek2008 15.09.2008 14:38
Janek2008
REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\currentVersion\Policies\System]"DisableTaskMg… nový
karel 15.09.2008 14:42
karel
2 karel: cize ten odkaz co si sem dal mam ulozit do netepadu s koncovkou.reg a ulozim na plochu ci k… nový
Janek2008 15.09.2008 14:54
Janek2008
Musíš to potom nahnat do registrů. nový
karel 15.09.2008 14:56
karel
2 karel: ok cize skopirujem obsah tvojho odkazu dam do notepadu ulozim ako xxxx.reg a to uložím kde… nový
Janek2008 15.09.2008 15:03
Janek2008
Dvakrát na ten soubor klikni, potom dostaneš otázku jestli chceš informaci přidat do registru. Klikn… nový
strejdabrabenec 15.09.2008 15:18
strejdabrabenec
dakujem vsetkym za odpovede K čomu sme s dopracovali: vyskakovanie okien nevyskakuje - virus odtra… nový
Janek2008 15.09.2008 15:28
Janek2008
1,2-nerozumím o čem mluvíš-proč nemůžeš kliknout na jakou spodní lištu 3-Karel ti to už jednou napsa… nový
strejdabrabenec 15.09.2008 15:43
strejdabrabenec
2 strejda: cize ak zapnem windows nemozem kliknut na spodnu listu kde je i štart hodiny atd tam mam… nový
Janek2008 15.09.2008 15:55
Janek2008
Jak říkám, máš to nabořené. Postupuj podle toho co jsem napsal v poslední větě. nový
strejdabrabenec 15.09.2008 16:15
strejdabrabenec
oki dal som spustit a zadal tenpríkaz objavila sa tabulka, overoval windows tabulka zmizla nic nevyp… nový
Janek2008 15.09.2008 16:19
Janek2008
Že to nic nenapsalo je sice dílčí úspěch nicméně pokud Windows dál nepracují jak by měly, asi bych u… nový
strejdabrabenec 15.09.2008 16:25
strejdabrabenec
praveže za tu dobu čo to tu riešim by som mal už 2 x nahodený windows win mi funguje tak nie je dov… nový
Janek2008 15.09.2008 16:37
Janek2008
ahojte, ako sa da ostranit aby mi pc nevypisal tuto tabulku: spravce tohoto systemu zakazal spravce… nový
Janek2008 16.09.2008 20:27
Janek2008
To jsme už probírali. Když na ten reg soubor dvakrát klikneš, udělá to co? Regedit spustit jde? nový
karel 16.09.2008 20:30
karel
ahoj, hej to som spustil reghister sa ulozil, potom ten subor nasledne z plochy odstranil aale stale… nový
Janek2008 17.09.2008 08:13
Janek2008
Za tři dny bys měl ty Windows nainstalovaný znova. Jestli to jsou Windows XP Professional, tak si sp… nový
karel 17.09.2008 12:27
karel
ďakujem, spustil som a kde presne najdem tuto položku spravca uloh? dakujem nový
Janek2008 18.09.2008 19:33
Janek2008
viete mi poradit kde to mám vypnúť, resp ako navrátiť povodnu tabulku? dakujem nový
tridibad 20.09.2008 07:05
tridibad
Jakou původní tabulku? ::) nový
L-Core 20.09.2008 08:12
L-Core
Vždyť na tom obrázku je to nahoře napsaný: Možnosti klávesové zkratky Ctrl+Alt+Del. Dokážeš to nasta… nový
karel 20.09.2008 08:12
karel
ďakujem karel, predtým som to nevedel najst kedze tam bolo hafo položiek, už to funguje nakoniec sm… nový
Janek2008 20.09.2008 12:16
Janek2008
Sorry že rejpu, ale opět bych chtěl upozornit na to malé klikací slovíčko Odpovědět vpravo u každého… nový
Prasak 16.09.2008 20:51
Prasak
Máš pravdu, tohle se opravdu číst nedá :-| Výrok o interakci hrachu a zdi platí... nový
L-Core 17.09.2008 13:44
L-Core
Výrok o interakci hrachu a zdi platí... případně o marnosti, sviních a perlách :-D nový
mia 17.09.2008 18:25
mia
[http://img517.imageshack.us/img517/9772/odpovedetgu 4.gif] nový
Kráťa 17.09.2008 18:53
Kráťa
Tak, přesněji už to snad asi nejde vysvětlit:-) nový
drdys 17.09.2008 20:20
drdys
Já na to odpovědět klikám. A jak děláte,že je odskočeno do prava? nový
Janek2008 17.09.2008 20:33
Janek2008
[tadyyi9.jpg] nový
drdys 17.09.2008 20:37
drdys
Tak už jsme mu to snad vysvětlili a budeme se sem odkazovat. To s odskočením jsem psal já. Janek2008… nový
Kráťa 18.09.2008 01:08
Kráťa
:-D žádám podrobnější nápovědu na jaký čudlík odpovědět mám kliknout. nový
kmochna 18.09.2008 01:26
kmochna
Záleží jestli chceš aby to uskočilo vpravo, nebo vlevo. :-) nový
Kráťa 18.09.2008 02:19
Kráťa
:-DI ty jeden si mě pěkně dostal! Já jsem byl tak na nervy, že jsem nekoukal na ip ani na přízvuk..… nový
drdys 20.09.2008 15:29
drdys
poprosím klikať vpravo na odpovědet ! návod ako tak učiniť vyššie ďakujem za celú komunitu ;-) nový
Janek2008 20.09.2008 15:40
Janek2008
Jn já mám ten samej problém 3-[ pěkně mě to štve poslední
Nuttie 23.12.2008 10:39
Nuttie

no ctrl alt del ako som pisal nefunguje cize nemozem nic, hijack this nepoznam co mam ako skopirovat a porovnat a co s tym?

vyriesi to ten superantispyware? normalne ho nainstalujem spustim a tam niekde nastavim spustit v nuzovom rezime?

dakujem

vyskakuju mi aj tieto okna kde slubuju odstranenie problemu :/
secure expert cleaner
privacy
antimalware cleaner

ano dal som vsetko zaskrtnut ak dam scan complete - stredna moznost kedze nad tym je quick scan a dole ju complete scan s vyberom poloziek - folders, len zaksrtnem ciernou fajkou nie zelenou dam scanovat a je to nic nenajde ale tabulky vyskakuju stale,

podotykam ze subezne s tym mam spusteny avast home testuje asi 3 hodiny 2 disky a ma zatial 25 percent.

nie nespěchám nikam, dakujem za podporu, dufam ze to spolu zvladneme, zaujimave 3 roky bez viru 1 stranka a sup je tam len enchapem preco ma nepusti ctrl alt del do spravcovi uloh ze by som ho tam vypol, cize potom sem vam hodim sem ten log a precisti sa to cez nudzovy rezim a amlo by to zabrat?

dakujem

inak nasiel zatial 5 trojanov

Taky jsem byl celkem dlouho v klidu.myslel jsem si že když mám placené AVG 8.0 tak se nemůže nic stát.serfoval se si jako machr admin(takovou kokotinu bych už neudělal) a měl jsem stejný problém jako ty.
SAS mi našel 16 trojanů 5 červů, a problém s "you have security problem "byl vyřešen.
Přes nouzák by to mělo pomoci, já skenoval v normálu s vypnutým netem a taky to bylo ok.

ty si platíš antivir, ale nejvíc nákazy pochází od spyware, což nemusí antivir vždycky poznat.

jinak administrátor by si měl umět spustit nějaký správce úloh / process explorer / starter / hijack aj., vědět co nemá v paměti běžet a zabít to, případně zrušit automatické spouštění malware po startu.

tu je slubený výsledok:
SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/14/2008 at 09:31 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Complete Scan
Total Scan Time : 01:47:04

Memory items scanned : 361
Memory threats detected : 2
Registry items scanned : 3774
Registry threats detected : 14
File items scanned : 15511
File threats detected : 128

Trojan.Dropper/Gen-NV
C:\DOCUME~1\JA\LOCALS~ 1\TEMP\VIDEO1018.CFG.EXE
C:\DOCUME~1\JA\LOCALS~1\T EMP\VIDEO1018.CFG.EXE
[Somefox] C:\DOCUME~1\JA\LOCALS~1\TEMP\VIDEO1018.CFG.EXE
C: \DOCUMENTS AND SETTINGS\JA\LOCAL SETTINGS\TEMP\VIDEO1018.CFG.EXE

Trojan.Unknown Origin
C:\DOCUME~1\JA\LOCALS~1\TEMP\C.EXE
C:\DOC UME~1\JA\LOCALS~1\TEMP\C.EXE
C:\WINDOWS\mslagent\2 _mslagent.dll
C:\WINDOWS\mslagent\mslagent.exe
C: \WINDOWS\mslagent\uninstall.exe
C:\WINDOWS\mslagen t
C:\WINDOWS\system32\smp\msrc.exe
C:\WINDOWS\sys tem32\smp
C:\DOCUMENTS AND SETTINGS\JA\LOCAL SETTINGS\TEMP\C.EXE
C:\WINDOWS\Prefetch\C.EXE-2BD BDB6D.pf

Unclassified.Unknown Origin
HKLM\Software\Classes\CLSID\{0656A137-B161 -CADD-9777-E37A75727E78}
HKU\S-1-5-21-1482476501-9 20026266-854245398-1003\Software\Classes\CLSID\{065 6A137-B161-CADD-9777-E37A75727E78}
HKCR\CLSID\{065 6A137-B161-CADD-9777-E37A75727E78}
H:\TRIEď\PROGRA MY\NERO66015\NEROKEYGEN.EXE

Adware.Tracking Cookie
C:\Documents and Settings\Ja\Cookies\ja@sxp3.hitmngr[2].txt
C:\Doc uments and Settings\Ja\Cookies\ja@scan.antispyware-free-scann er[1].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[2].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[4].txt
C:\Documents and Settings\Ja\Cookies\ja@1018[3].txt
C:\Documents and Settings\Ja\Cookies\ja@gomyron[1].txt
C:\Document s and Settings\Ja\Cookies\ja@sxp.hitmngr[1].txt
C:\Docu ments and Settings\Ja\Cookies\ja@virusremover2008[1].txt

Ad ware.Casino Games (Golden Palace Casino)
HKU\S-1-5-21-1482476501-920026266-8542453 98-1003\Software\Golden Palace Casino PTTrojan.DNSChanger-Codec
HKU\S-1-5-21-1482476501 -920026266-854245398-1003\Software\uninstall

Adwar e.INetDelivery
C:\Program Files\Inet Delivery\inetdl.exe
C:\Program Files\Inet Delivery\intdel.exe
C:\Program Files\Inet Delivery
C:\Program Files\akl\akl.dll
C:\Program Files\akl\akl.exe
C:\Program Files\akl\uninstall.exe
C:\Program Files\akl\unsetup.exe
C:\Program Files\akl

Rogue.PC-Cleaner
HKU\S-1-5-21-14824765 01-920026266-854245398-1003\Software\dpcproxy
HKU\ S-1-5-21-1482476501-920026266-854245398-1003\Softwa re\fwbd
HKU\S-1-5-21-1482476501-920026266-85424539 8-1003\Software\HolLol
HKU\S-1-5-21-1482476501-920 026266-854245398-1003\Software\Inet Delivery
HKU\S-1-5-21-1482476501-920026266-854245 398-1003\Software\Invictus
HKU\S-1-5-21-1482476501 -920026266-854245398-1003\Software\mwc
HKU\S-1-5-2 1-1482476501-920026266-854245398-1003\Software\Micr osoft\Windows\CurrentVersion\ShellServiceObjectDela yLoad#SystemCheck2

Rogue.AntiVirus 2008
HKU\S-1-5-21-1482476501-920026266-854245398- 1003\Software\Microsoft\Windows\CurrentVersion\Run# Antivirus [ C:\Program Files\SAV\sav.exe ]

Rogue.System Antivirus 2008/B
C:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP88\A0045993.CPL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP88\A0047039.CPL

Trojan.Fake-Drop/Gen
C:\WINDOWS\A.BAT
C:\WINDOWS\ BDN.COM
C:\WINDOWS\FVPROTECT.EXE
C:\WINDOWS\ITUNE SMUSIC.EXE
C:\WINDOWS\MSSECU.EXE
C:\WINDOWS\SYSTE M32\AKTTZN.EXE
C:\WINDOWS\SYSTEM32\ANTICIPATOR.DLL
C:\WINDOWS\SYSTEM32\AWTOOLB.DLL
C:\WINDOWS\SYSTE M32\BDN.COM
C:\WINDOWS\SYSTEM32\BSVA-EGIHSG52.EXE
C:\WINDOWS\SYSTEM32\EMESX.DLL
C:\WINDOWS\SYSTEM32 \H@TKEYSH@@K.DLL
C:\WINDOWS\SYSTEM32\HOPROXY.DLL
C:\WINDOWS\SYSTEM32\HXIWLGPM.DAT
C:\WINDOWS\SYSTEM 32\HXIWLGPM.EXE
C:\WINDOWS\SYSTEM32\MEDUP012.DLL
C:\WINDOWS\SYSTEM32\MEDUP020.DLL
C:\WINDOWS\SYSTEM 32\MSGP.EXE
C:\WINDOWS\SYSTEM32\MSNBHO.DLL
C:\WIN DOWS\SYSTEM32\MSSECU.EXE
C:\WINDOWS\SYSTEM32\MSVCH OST.EXE
C:\WINDOWS\SYSTEM32\MTR2.EXE
C:\WINDOWS\S YSTEM32\MWIN32.EXE
C:\WINDOWS\SYSTEM32\NETODE.EXE
C:\WINDOWS\SYSTEM32\NEWSD32.EXE
C:\WINDOWS\SYSTEM 32\PS1.EXE
C:\WINDOWS\SYSTEM32\REGC64.DLL
C:\WIND OWS\SYSTEM32\REGM64.DLL
C:\WINDOWS\SYSTEM32\RUNDL1 .EXE
C:\WINDOWS\SYSTEM32\SSURF022.DLL
C:\WINDOWS\ SYSTEM32\SSVCHOST.COM
C:\WINDOWS\SYSTEM32\SSVCHOST .EXE
C:\WINDOWS\SYSTEM32\SYSREQ.EXE
C:\WINDOWS\SY STEM32\TAACK.DAT
C:\WINDOWS\SYSTEM32\TAACK.EXE
C: \WINDOWS\SYSTEM32\TEMP#01.EXE
C:\WINDOWS\SYSTEM32\ THUN.DLL
C:\WINDOWS\SYSTEM32\THUN32.DLL
C:\WINDOW S\SYSTEM32\VBIEWER.OCX
C:\WINDOWS\SYSTEM32\VBSYS2. DLL
C:\WINDOWS\SYSTEM32\VCATCHPI.DLL
C:\WINDOWS\S YSTEM32\WINLOGONPC.EXE
C:\WINDOWS\SYSTEM32\WINSYST EM.EXE
C:\WINDOWS\SYSTEM32\WINWGPX.EXE
C:\WINDOWS \USERCONFIG9X.DLL
C:\WINDOWS\WINSYSTEM.EXE
Dpcprox y
C:\WINDOWS\SYSTEM32\DPCPROXY.EXE

Unclassified.U nknown Origin/System
C:\WINDOWS\SYSTEM32\PSOF1.EXE

Adwa re.Pacer D
C:\WINDOWS\SYSTEM32\PSOFT1.EXE
Trojan.Dluca-I
C:\WINDOWS\SYSTEM32\SNCNTR.EXE

Win Server Updt
D:\Z ROBOTY\! C-DISK\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\PRIKKEL\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\PRIKKEL\SKLAD\WUPDT.EXE
D:\Z ROBOTY\DOKUMENTY\INé\ZáLOHA\2004\ZáLOHA 13.1.04\SKLAD\WUPDT.EXE
Trace.Known Threat Sources
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\big_btn[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\red_btn_bg[1].gif
C:\D ocuments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\managers[4].js
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\red_cir[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\grafik[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\botm_part[1].gif
C:\Do cuments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\red_btn_left[1].gif
C: \Documents and Settings\Ja\Local Settings\Temporary Internet

Files\Content.IE5\OL2RWTEV\bg[1].gif
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top[3].jpg
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\papka[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\monik[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\bar[1].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[2]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\bg_red[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\barchik[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top_btm[2].gif

C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_bg[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\index[4].js
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\styles[3].css
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\body_bg[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\bar[2].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\body_bg[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\vars1[1].js
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\top_y[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[1]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[3]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\params1[2].js
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\settings[2].js
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\top_y[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet

Files\Content.IE5\SP67GX6N\area[1].gif
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\122[4]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\okno[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\sm_bar[1].gif
C:\Docum ents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\122[2]
C:\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\rolik[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\red_btn_right[1].gif
C :\Documents and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top_btm[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\SP67GX6N\network[1].gif
C:\Docu ments and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\close[1].gif
C:\Docume nts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\komp[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\top[2].jpg
C:\Document s and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\OL2RWTEV\komp[1].gif
C:\Documen ts and Settings\Ja\Local Settings\Temporary Internet Files\Content.IE5\GXY3GDY3\122[1]

Ježíšmarjá! A to chceš říct, že tolik svinstva jsi si do PC natahal S JEDNÍM KEYGENEM? To těžko, to jsi musel mít zasraný s prominutím jak jetel už pěkně dlouho.

Programy jako "autoruns", "ultimate process manager", "hijackthis" ti asi nic neřeknou, žejo?

BTW keygeny se zásadně tahají z torrentu a ne z pochybných zavirovaných webových stránek :-D

pre všetkých:

predtým som nemal žiadny problém s pc, ak kliknem na dalsi ide zas dokola oscanovat co som uz skanoval a 2 hodiny na to vazne nemam/ak som stopol avast slo to rychlejsie/
je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal dat next - dalsi?

je pravda že to ukazani logu sa pc trocha zasekol tak som ho restartoval tak neviem ci tam som nemal dat next - dalsi?

Samozřejmě že jsi měl dát next, co jsi čekal když jsi program násilně přerušil restartem ?
Abys to proskenoval rychleji, promaž si předtím tempy. Promazání cache prohlížeče: IE: nástroje-možnosti internetu-odstranit dočasné soubory, můžeš smazat i cookies.
Ručně smaž obsah složky documents.../uživatelabc/local settings/temp.
Potom skenuj, půjde to rychleji a některé nákazy smažeš už při tom promazání tempů.

No a pak se divíš, že to trvá tak dlouho, když to ještě souběžně skenuje Avast. A to o nouzovým režimu tady psal určitě Karel někdy zezačátku. V nouzovým režimu se nestartují programy Po spuštění, nestartují některý služby a nezavádí všechny ovládače. Avast taky neběží, takže SAS nebude nic zdržovat. Pro jistotu ještě jednou:

Do nouzového režimu se dostaneš mačkáním F8 (rychle za sebou) při startu počítače a jakmile se objeví nabídka, ve které je napsáno Nouzový režim nebo Safe Mode, tak to zvolíš a potrvrdíš enterem.

ahojte,

tak dnes som spustil SAS v nudzovom rezime, dal dalej, odstranil problem/teda aspon sa tak tvaril a restartoval pc automaticky

vyisal toto:

SUPERAntiSpyware Scan Log
www.superantispyware.com

Generated 09/15/2008 at 01:46 PM

Application Version : 4.21.1004

Core Rules Database Version : 3566
Trace Rules Database Version: 1554

Scan type : Complete Scan
Total Scan Time : 00:56:32

Memory items scanned : 154
Memory threats detected : 0
Registry items scanned : 3767
Registry threats detected : 0
File items scanned : 14456
File threats detected : 1

Unclassified.Unknown Origin
H:\SYSTEM VOLUME INFORMATION\_RESTORE{611186D0-1474-46DB-B746-894AE C933954}\RP89\A0048122.EXE

2 karel:

ok cize skopirujem obsah tvojho odkazu dam do notepadu ulozim ako xxxx.reg a to uložím kde? v akých registroch? vážne sa nevyznám v tejto problematike a neviem aký je postup

bude to potom uspesne a vsetko ako pred tým ako som dostal trojana?

dakujem za fundovanu odpoved

Dvakrát na ten soubor klikni, potom dostaneš otázku jestli chceš informaci přidat do registru. Klikni na ano (ok) a je to.

bude to potom uspesne a vsetko ako pred tým ako som dostal trojana?

Na tohle ti nikdo fundovanou odpověď nedá, jenom čert ví co tam ten spyware všechno napáchal. Restartuj a kontrolně to přeskenuj SAS.

dakujem vsetkym za odpovede

K čomu sme s dopracovali:

vyskakovanie okien nevyskakuje - virus odtraneny, ale

1./ po starte nemozem kliknut na spodnu listu ak dam ctrl alt del zas vypise tu tabulku spravce tohoto systemu zakazal spravce uloh dam ok a funguje klik na spodnu listu/toto mi robilo posledny mesiac obcas

2./ako sa da dat povodna tabulka kde mozem vypnut povodne ulohy?

3./čomu pomohlo vypnutie obnovenie systemu ? mam zapnut naspät?- aky vyznam to malo?

4./ ten register, ktory som v ytvoril mozem vymazat z plochy ak som pridal do databazy registrov?

dakujem

2 strejda:

cize ak zapnem windows nemozem kliknut na spodnu listu kde je i štart hodiny atd tam mam odkaz na operu kde kliknem a otovri sa mi opera no kliknut sa nedam jedine ak dam ctrl alt del a tam mi vyskoci ta tabulka o spravcovi, kliknem ok a potom už reaguje pc na zapnutie opery

ako sa da obnovit uloha tabulky aby mi nezobrazoval hlášku o tom správcoi ale aby sa dali vypinat ulohy ako v novom win?

dakujem

ahojte,

ako sa da ostranit aby mi pc nevypisal
tuto tabulku: spravce tohoto systemu zakazal spravce uloh ?

aby tam bola pôvodná tabulke kde si mozem urcit vypnutie urcitych uloh a sledovat vytazenost procesoru?

Dakujem

Zpět do poradny Odpovědět na původní otázku Nahoru