Kouše se mě PC

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Kouše se mě PC

Příspěvekod gena17 » 01 srp 2006 18:54

Tak teda nevím dlouho se mě to nestala ale odedneška mě zamrzá kompl :lama: udělas sem kontrolu vším NODem i v nouzaku a hlási že pc je čiste jen NOD se nemuže dostat k operační paměti že přistup nepovolen udělal sem vše možné i nemožné a je to čím dal horší sem v haji co stim :mad:

Reklama
Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Příspěvekod gena17 » 02 srp 2006 09:39

prosiiiiiiiiiiiiim pomuže mě někdo ? sem zoufalí :x

seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 02 srp 2006 10:04

hod sem log z hijacku a zkus kontrolu mwav a jestli ti neco najde hod to taky sem
:)

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Příspěvekod gena17 » 02 srp 2006 13:07

> Scanning HKLM\SOFTWARE\Microsoft\Internet Explorer\Plugins\Extensio
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({07b18ea1-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearchemailplugin Spyware/Adware ({07b18ea9-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with funweb Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({7473d292-b7bb-4f24-ae82-7e2ce94bb6a9})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({938aa51a-996c-4884-98ce-80dd16a5c9da})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({9ff05104-b030-46fc-94b8-81276e4e27df})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with funweb Spyware/Adware ({00a6faf6-072e-44cf-8957-5838f569a31d})! Action taken: No Action Taken.
Tu

e Aug 01 16:36:48 2006 => System found infected with mywebsearchemailplugin Spyware/Adware ({07b18ea9-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearchemailplugin Spyware/Adware ({07b18ea9-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({00a6faf1-072e-44cf-8957-5838f569a31d})! Action taken: No Action Taken.
Tue Aug 01 16:36:48 2006 => System found infected with mywebsearch Spyware/Adware ({07b18ea1-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Tue Aug 01 16:37:05 2006 => Please Wait Exiting Application...
Tue Aug 01 16:37:42 2006 => System found infected with mywebsearch Spyware/AdwareTue Aug 01 16:37:42 2006 => System found infected with mywebsearch Spyware/Adware ({07b18ea0-a523-4961-b6bb-170de4475cca})! Action taken: No Action Taken.
Wed Aug 02 10:55:50 2006 => Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Wed Aug 02 10:55:40 2006 => Offending Key found: HKCU\Software\funwebproducts !!!
Wed Aug 02 10:55:50 2006 => Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Wed Aug 02 10:56:37 2006 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
Wed Aug 02 11:35:27 2006 => File C:\Program Files\ESET\infected\DNWUKMBA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
Wed Aug 02 11:35:27 2006 => File C:\Program Files\ESET\infected\E3U4TYAA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
Wed Aug 02 11:35:28 2006 => File C:\Program Files\ESET\infected\HS3JJYCA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
Wed Aug 02 12:12:15 2006 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
plus přidavam toto
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Documents and Settings\All Users\Dokumenty\SmileyCentralPFSetup2.1.50.3-3.ZNfox000(2).exe tagged as "not-a-virus:AdWare.Win32.MyWebSearch.as". Action Taken: No Action Taken.
File C:\Documents and Settings\All Users\Dokumenty\SmileyCentralPFSetup2.1.50.3-3.ZNfox000.exe tagged as "not-a-virus:AdWare.Win32.MyWebSearch.as". Action Taken: No Action Taken

File C:\Program Files\ESET\infected\DEZZUQDA.NQF tagged as "not-a-virus:Porn-Dialer.Win32.FreeFoto". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\DNWUKMBA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\E3U4TYAA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\FOM2FLAA.NQF tagged as "not-a-virus:Porn-Dialer.Win32.FreeFoto". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\HS3JJYCA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\LFQJKRAA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\PZWRKRDA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch.i". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\QB3VR5CA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch.aq". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\QZOOEVBA.NQF tagged as "not-a-virus:Porn-Dialer.Win32.FreeFoto". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\UCB23TAA.NQF tagged as "not-a-virus:Porn-Dialer.Win32.FreeFoto". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\VLROM4CA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\XUF4OKBA.NQF tagged as "not-a-virus:Porn-Dialer.Win32.FreeFoto". Action Taken: No Action Taken.
File C:\Program Files\ESET\infected\ZYRX5UDA.NQF tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.Win32.MyWebSearch". Action Taken: No Action Taken.
Snad sem to udělal spravně :oops:

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Příspěvekod gena17 » 02 srp 2006 13:09

a ted ten druhy logLogfile of HijackThis v1.99.1
Scan saved at 13:08:34, on 2.8.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5296.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Cheetah Burner\Cheetah CD Burner\NMSAccess.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\ConMet\ConMet.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nešpor\Dokumenty\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &S-Rank - {B71B15CF-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam\Postak\SRank.dll
O3 - Toolbar: Centrum.cz Turbo - {72FF0384-108C-48a5-A60C-6A92067419CF} - C:\Program Files\NetCentrum\Turbo\turbo.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [ConMet] C:\Program Files\ConMet\ConMet.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Spy Sweeper Fix.lnk = C:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... ZNfox000(2)
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Stáhnout webovou stránku Free Download Managerem - file://C:\Program Files\Free Download Manager\dlpage.htm
O9 - Extra button: Centrum.cz - {8616B3F0-5B9D-4127-AFAF-DA12BFA2A05E} - C:\Program Files\NetCentrum\Turbo\turbo.dll
O9 - Extra 'Tools' menuitem: Centrum.cz Turbo - {8616B3F0-5B9D-4127-AFAF-DA12BFA2A05E} - C:\Program Files\NetCentrum\Turbo\turbo.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {50E43D86-A74D-11D0-98CE-004005249458} (AnimatedGif Control) - https://www.mojebanka.cz/jars/confwiz/MVSGif.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\Cheetah Burner\Cheetah CD Burner\NMSAccess.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 02 srp 2006 14:07

nainstaluj si tady to http://www.slunecnice.cz/product/Adaware/ nech to proskenovat kdyz neco najde tak to nech odstranit. este to pak nech projet ccleanem, pak zkus este jednou mwav a kdyby neco hodil tak to hod zase sem.
:)

Asar
nováček
Příspěvky: 20
Registrován: červenec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Asar » 02 srp 2006 14:25

Jen taková poznámka.
Po instalaci Ad-aware si stáhni nejnovější definiční soubor.

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Příspěvekod gena17 » 02 srp 2006 14:58

to mam v koplu Ad - aware se to ma m akdyž dělam kontrolu tak ho aktualizuju dnes sem dělal rano všechny kontroli znovu a je to pořad stejné tak ja nevím co stim :oops:

Asar
nováček
Příspěvky: 20
Registrován: červenec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Asar » 02 srp 2006 15:04

Zkus i Spybot 1.4.

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Příspěvekod gena17 » 02 srp 2006 15:26

mam tyto ochrany Spybot NOD 32 Spy Sweeper KERIO PERSONAL Ad-aware A všema sem dělal čístku

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 02 srp 2006 16:40

podívej se do karenteny noda a tam všechno vymaž

Uživatelský avatar
Weslo
Level 6
Level 6
Příspěvky: 3548
Registrován: červenec 06
Bydliště: Obříství/Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Weslo » 02 srp 2006 17:32

co máš za PC??
E2180 | DFI LP UT ICFX 3200 TR2/G | 2x 1GB DDR2 800Mhz A-Data | ASUS HD 3650 512MB | WD 200GB | Corsair VX450 450W | Windows Vista Ultimate
Intel Little Falls 2 | 256MB DDR2 | 2x400GB | Fortron 250W | FreeNAS


Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Google Adsense [Bot] a 4 hosti