Prosím o kontrolu logu s velkými problémy vložen hijack

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

markat
nováček
Příspěvky: 9
Registrován: 30 dub 2007 15:33

RE:

Příspěvek od markat »

Pardon.Byl to původní problém.Najíždí tam nějaký obrázek s papouškem a nelze v zobrazení vlastnosti plochy měnit pozadí ani procházet a vložit si svůj obraz jen barva.Po vašich radách jsem vše provedl ale když chci tyto dvě položky fixed checked tak to něco odpoví a já to nestačím přečíst a neudělá to.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

chceš říct,že máš na ploše papoucha a nemůžeš ho dát pryč? Obrázek

tak uděláme detekci MWAVem
http://viry.cz/forum/viewtopic.php?t=40 ... 9a7fb585ba

pošli upravenej log

(nebo použij funkci Čištění a MWAVík už se postará.ovšem s malím rizikem,že přindeš třeba o nějakou poštu)
markat
nováček
Příspěvky: 9
Registrován: 30 dub 2007 15:33

RE:

Příspěvek od markat »

Dal jsem jen scan mwavem.Napsalo to tohle:
ENTRY"HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP MANAGEMENT\ARPCache"refers to invalid object"SSSInst"Action Taken No Action Taken

Přepisuji to nelze to zkopírovat.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

hm...
popiš trochu líp,to s tim papouchem-najíždí odkud? kam? v prohlížeči? v jakým? dá se na to nějak kliknout?

tak zkusíme ještě rootkity,jestli tam nestrašej.

zatim to projeď tím
AVG nebo Sophosem
http://www.viry.cz/forum/viewtopic.php?t=17669

logy z diagnostických programů necháme až nakonec

jo. a toto najdi v registrech a smaž
ENTRY"HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP MANAGEMENT\ARPCache

a v Hledat.. zkus najít SSSINST.EXE
líp najdeš když si zapneš zobrazování skrytých a systémových souborů(otevři jakoukoliv složku,Nástroje>Možnosti složky>Zobrazen
markat
nováček
Příspěvky: 9
Registrován: 30 dub 2007 15:33

RE:

Příspěvek od markat »

Když zapnu počítáč někdy i nechce najet bios tak vypnu a najede windows.Na ploše je obrázek barevného papouška dole napsáno profimedia.cz. Pak vyskočí okno skype.exe-chybí disk v jednotce není žádný disk vložte do jednotky\DEVICE\Harddisk1\DR2 volby storno zkusit znovu pokračovat tak 4x dám pokračovat a najede skype. Nelze na něj kliknout a když dám zobrazení vlastnosti plocha pozadí nelze žádné vybrat procházet a roztáhnout nelze jen měnit barvu.

AVG rootkit a Sophos žádný rootkity nenalezly.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

je ti jasný,že to nemusí(a asi neni :| ) virem?
máš něco společnýho s tou stránkou http://profimedia.cz/?lang=cz&terr=1 ?

já bych to ještě jednou projel tim MWAVem se zapnutou čistící funkcí
(běží dlouho,takže pokud ti za 5min ukončí práci,tak je to špatně a nastav to znova)

a jěště před tím sem hoď log z black light
http://www.europe.f-secure.com/exclude/ ... blbeta.exe
a RootkitRevealer - http://www.sysinternals.com/Files/RootkitRevealer.zip
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

a chlapy,fredik,Damned,jestli máte ňákej nápad-sem s nim! :D

píchněte mi s tim papouchem!!
Obrázek
markat
nováček
Příspěvky: 9
Registrován: 30 dub 2007 15:33

RE:

Příspěvek od markat »

Se stránkou profimedia.cz nic nemám společnýho nebo o tom nevím.Asi tam byla ta fotka toho papouška.
Mwawem jsem to projel dlouho a nic nenašel.
Rootkitrevealer také nic nenašel a f secure blacklight taky nic.
Odpovědět

Zpět na „Viry, antiviry, firewally…“