» Poradna » Programy

Asi problem s virusom :(

Odpovědět  |  Zobrazit bez stromu  |  Upozornit redakci  |  nových odpovědí: 11/11
 |   |   |  [84.47.112.---]

Caute

No mam takyto problem. V systray mi blika taka ikonka (je na nej zlty otaznik a ten sa strieda so zltym krizikom v modrom kruzku) ze "Critical system error! a este sa tam sem tam objavi napis ze treba stiahnut nejaky anti malirious program a ked na to kliknem tak ma odkaze na nejaku stranku". Neviete ako to mam odstranit. Mozno by stacilo zabit nejaky proces ale neviem ktory. skusil som na to pouzot nod 32, spyware doctor aj spy emergency 2006 a nic nepomohlo.

Odpovědi na otázku

 |   |   |  [84.47.112.---]

no je to lepsie?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [85.207.12.---]

Bude nejlepší napsat www.xyz z toho odkazu. Hej? Tady se radí, né věští.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

zkus použít spyware terminator. www.spywareterminator.com

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [195.113.113.---]

Spusť si HijackThis a dej sem výpis, jsou tam spouštěny dvě knihovny dll které to dělají.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [84.47.126.---]

tak uz to tam nemam, ale pre istotu


Logfile of HijackThis v1.99.1
Scan saved at 12:44:38, on 11. 10. 2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32 \csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\syst em32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\ system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WIN DOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C :\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.e xe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.ex e
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\ Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WIN DOWS\System32\alg.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C: \Program Files\Microcom\ADSL DeskPorte USB\CnxDslTb.exe
C:\Program Files\HDD Health\hddhealth.exe
C:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Netgate\Spy Emergency 2006\SpyEmergency.exe
C:\WINDOWS\System32\svchost.exe
C:\Pr ogram Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Roman\LOCALS~1\Temp\_tc\Hija ckThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Microcom\ADSL DeskPorte USB\CnxDslTb.exe" "Microcom\ADSL DeskPorte USB"
O4 - HKCU\..\Run: [HDDHealth] C:\Program Files\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [SpyEmergency] "C:\Program Files\Netgate\Spy Emergency 2006\SpyEmergency.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [84.42.248.---]

jo nemels nato klikat na nejakejch torrnet strankach se to oběvuje tato vec pokud si pamatuji a taky bys mel přejit na firefox a vykašlat se na explorer asi ti nezbyde nic jineho než udelat novej system tohoto se jen tak nezbaviš totiš

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [84.47.126.---]

no firefox mam

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Stáhni si Home verzi program Spy Sweper z této adresy: http://www.webroot.com/ na levé straně a zkontroluj počítač. Spy Sweeper umí tohoto trojana odstranit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [213.235.121.---]

A co použít program Trojan Remower ????

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [194.149.100.---]

a co poslat celej log z HijackThis

v tom co si poslal neni vidět žádnej šmejd,
jenom zbytečnosti


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"

odinstaluj Spy Emergency a doinstaluj firewall

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |   |  [89.173.24.---]

Toto robi Zlob, ale z HJT logu nevidno, ze by bol este aktivny. Pre istotu pozri v adresari Program Files, ci tam nemas nejaky *codec (mmcodec, mediacodec, etc). Ak hej, spusti Win v nudzovom rezime a odstran cely adresar.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Emergency



Určitě si přečtěte


Pojďme programovat elektroniku: Z čeho poskládat venkovní meteosondu, která poběží celé roky

Pojďme programovat elektroniku: Z čeho poskládat venkovní meteosondu, která poběží celé roky

** Dnes si ukážeme, z čeho postavit venkovní meteosondu ** Tak, aby fungovala celé roky ** A posílala data třeba pomocí Wi-Fi

14.  1.  2018 | Jakub Čížek | 19

Nejnovější americká výsadková loď USS Portland dostane laserovou zbraň

Nejnovější americká výsadková loď USS Portland dostane laserovou zbraň

** Právě v tomto období vstupuje do služby výsadková loď, která nese označení USS Portland (LPD-27) ** Specialisté na ní brzy přenesou laserový zbraňový systém XN-1 LaWS ** Ten dříve fungoval na výsadkové lodi třídy Austin/Trenton USS Ponce

17.  1.  2018 | Stanislav Mihulka | 5


Aktuální číslo časopisu Computer

Zachraňte nefunkční Windows

Jak nakupovat a prodávat kryptoměny

Otestovali jsme konvertibilní notebooky

Velký test 14 herních myší