Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem je to vir?

prosím o pomoc, bratrovi se nějak podělal notebook, když navštíví jakoukoliv stránku na netu tak se zobrazí vždycky google, ale jeho super AVG a SASík nic nemůžou najít, tuší někdo co by stim mohlo býti?

XP home SP3 a stejný notebook jako já

Předmět Autor Datum
Tak proč neztáhne něco lepší než super AVG :-D. může to být nějaký chytrý červík :-) - http://www.mi…
Gazzy 05.03.2009 17:27
Gazzy
no jo, to stim neprojedu, on nemůže na jiný web než na google :-), teď tu kukám a on tu má nějakej "…
fosiczka 05.03.2009 17:33
fosiczka
ten šulín tu má i eseta, to je vůl, už to jedu v nouzáku, uvidíme co to najde
fosiczka 05.03.2009 17:39
fosiczka
bože dva antiviry je nesmysl, navzájem se tlučou, proč mu to tam nedáš ces flashku atp (to od micros…
Gazzy 05.03.2009 17:48
Gazzy
je to vir? tasklist /svc co vypsal?
lední brtník 05.03.2009 18:50
lední brtník
nenapíše nic, jak to spustim, hned to zmizí
fosiczka 05.03.2009 19:17
fosiczka
nenapíše nic, jak to spustim, hned to zmizí muj bratr je BFU nechtěj abych citoval z klasického š…
lední brtník 05.03.2009 20:40
lední brtník
můj milý zlatý brtníku, tak sem to udělal a psalo mi to, že nemůže nalést tasklist, tak jsem tasklis…
fosiczka 05.03.2009 20:43
fosiczka
a kbblok nenašel nic, a ten internet už nefachá vůbec tak už zase jo ale zas jen google
fosiczka 05.03.2009 19:21
fosiczka
combofix nezabírá?
Kurt 05.03.2009 19:25
Kurt
chceš sem z toho log?
fosiczka 05.03.2009 19:44
fosiczka
Stačí prvních 20 řádků. ;-)
Kurt 05.03.2009 19:45
Kurt
ComboFix 09-03-04.01 - Vladimír 2009-03-05 19:37:23.1 - NTFSx86 Microsoft Windows XP Home Edition 5.…
fosiczka 05.03.2009 19:52
fosiczka
(nepočítal sem to) ale je to divné, net už de po tom co sem odinstaloval AVGkrám
fosiczka 05.03.2009 19:54
fosiczka
Nevidím problém. Jestli to nebyl ten AVG Toolbar.
Kurt 05.03.2009 20:02
Kurt
nemam tušení, dám vyřešeno, snad mu to poběží, muj pc to neni:-D díky za pomoc všem
fosiczka 05.03.2009 20:03
fosiczka
S tím jsem se teda nikdy nesetkal. Že ti jde jen Google? Solidní reklama.:-D
feller 05.03.2009 19:27
feller
teď už de jen java.sun.com
fosiczka 05.03.2009 19:29
fosiczka
Myslim že ten PC bez virů, adwaru, spywaru nebude. Že ??
Gazzy 05.03.2009 19:46
Gazzy
to určo ne, muj bratr je BFU, ale všechny sasíkové, nodové a spybotové nic nechtěj najít
fosiczka 05.03.2009 19:55
fosiczka
start - spustit - cmd.exe [enter] co se zobrazí? máš vokýnko kam jde zapsat ten "tasklist /svc"?
lední brtník 05.03.2009 22:23
lední brtník
problém opět pokračuje, ale už neni prolém s internetem, ale teď se ihned po spuštění notebook resta…
fosiczka 12.03.2009 17:09
fosiczka
Ještě bych zkusil prověřit soubory stu2.exe a userinit.exe. Nejlépe někde na webu a více nástroji.
karel 12.03.2009 17:45
karel
a kde na webu bych to měl prosim zkontrolovat?
fosiczka 12.03.2009 18:02
fosiczka
To je jedno, těch služeb je dost. Třeba www.virscan.org nebo virusscan.jotti.org.
karel 12.03.2009 18:06
karel
tak userinit.exe je u většiny infikovanej, mam ho klasicky smazat?
fosiczka 12.03.2009 18:41
fosiczka
Smazat ho můžeš. Jestli teda nevadí, že ty Windows potom nebudou fungovat. Recovering userinit.exe f…
karel 12.03.2009 19:04
karel
zase se restartoval..... poslední
fosiczka 12.03.2009 19:18
fosiczka

bože dva antiviry je nesmysl, navzájem se tlučou, proč mu to tam nedáš ces flashku atp (to od microsoftu - je to speciálně na červy a to se může hodit). Taky můžeš zavítat na viry.cz/forum a hodit jim tam ten jejich log z HiJackThis - oni ti řeknmou co tam kde jede...

nenapíše nic, jak to spustim, hned to zmizí

muj bratr je BFU

nechtěj abych citoval z klasického švejka.

start - spustit - cmd.exe [enter] tasklist /svc
a takto jde spustit a nezavřít výpis všech "dosových" příkazů. si udělej čárku za objev. jak sem zkopírovat výpis? nápověda: pravý myš, označit, enterem do schránky, vyklopit sem.

ComboFix 09-03-04.01 - Vladimír 2009-03-05 19:37:23.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.1.1029.18.1789.1098 [GMT 1:00]
Spuštěný z: c:\documents and settings\Vladimír\Plocha\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated)
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated)
FW: ESET Personal firewall *disabled*
* Vytvořen nový Bod Obnovení

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat
c:\windows\IE4 Error Log.txt
c:\windows\system32\pthreadGC2.dll

----- BITS: Možné infikované stránky -----

hxxp://b9n.org
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-02-05 do 2009-03-05 )))))))))))))))))))))))))))))))
.

2009-03-05 08:12 . 2009-03-05 08:12 <DIR> d-------- c:\windows\system32\drivers\Avg
2009-03-05 08:12 . 2009-03-05 08:12 <DIR> d-------- c:\program files\AVG
2009-03-05 08:12 . 2009-03-05 16:42 <DIR> d-------- c:\documents and settings\Vladimír\Data aplikací\AVGTOOLBAR
2009-03-05 08:12 . 2009-03-05 08:12 <DIR> d-------- c:\documents and settings\All Users\Data aplikací\avg8
2009-03-05 08:12 . 2009-03-05 08:12 325,640 --a------ c:\windows\system32\drivers\avgldx86.sys
2009-03-05 08:12 . 2009-03-05 08:12 107,912 --a------ c:\windows\system32\drivers\avgtdix.sys
2009-03-05 08:12 . 2009-03-05 08:12 10,520 --a------ c:\windows\system32\avgrsstx.dll
2009-03-05 07:54 . 2009-03-05 07:54 <DIR> d-------- c:\program files\Norton Security Scan
2009-03-05 07:42 . 2009-03-05 07:42 <DIR> d-------- C:\$AVG8.VAULT$
2009-03-05 07:21 . 2009-03-05 07:21 <DIR> d-------- c:\windows\system32\drivers\Avg(2)
2009-03-05 07:20 . 2009-03-05 07:53 <DIR> d-------- c:\program files\AVG(2)
2009-03-05 07:20 . 2009-03-05 07:53 <DIR> d-------- c:\documents and settings\All Users\Data aplikací\avg8(2)
2009-03-05 06:25 . 2009-03-05 06:25 58 --a------ c:\windows\system32\winwp.bmp
2009-03-03 13:31 . 2008-04-14 04:22 26,112 --a------ c:\windows\system32\stu2.exe
2009-02-25 16:28 . 2009-02-25 16:28 <DIR> d-------- C:\spořiče Hummer
2009-02-25 16:25 . 2009-02-25 17:30 2,527,837 --a------ c:\windows\hummer_o2.exe
2009-02-25 16:25 . 2009-02-25 17:30 169,516 --a------ c:\windows\hummer_o2.scr
2009-02-09 10:18 . 2009-02-09 10:18 <DIR> d-------- c:\program files\Room Arranger

Zpět do poradny Odpovědět na původní otázku Nahoru