menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Pomoc s malware / virus winspywareprotect




Reply
 
Thread Nástroje
  #1  
Old 11. červen 2008, 12:39
Nový člen skupiny
 
Default Pomoc s malware / virus winspywareprotect

Můj bratr byl pomocí počítače pro surfování * ehm * porn,
a skončil instalaci winspywareprotect.

Byl jsem poučen použít odstraňovač Rogue, který nefungoval, pak program, nazvaný smithfraudfix a že zatím nefunguje zbavit ji either.Anyhow, je nějaký způsob, jak se zbavit této věci.

Díky, s předstihem.
  #2  
Old 11. červen 2008, 12:51
Administrátor Skupina
 
Default Pomoc s malware / virus winspywareprotect

Postupujte podle pokynů a po špalky, abychom mohli vidět, co se děje.

http://www.computer-juice.com/forums...476/ # post28109
__________________

Můj systém: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Základní deska:
HP nForce 560
Paměť RAM:
2GB DDR2 PC2-5300
Grafické karty (s):
Nvidia 7150M Palubní integrované
Zvuková karta:
5.1 Palubní integrované
Pevný disk (y):
250gigabajt 5400ot./min SATA300
Optická mechanika (s):
18x CD / DVDRW DL-ATA
Case / PSU:
Sklad HP
Chlazení:
Sklad HP
Síť / Internet:
10/100 Nic / 10MB Panny Cable
Monitor (s):
17 "WXGA + HD BrightView širokoúhlý
Operační systém (y):
Windows 7 Ultimate 32Bit
  #3  
Old 12. června 2008, 00:31
Nový člen skupiny
 
Default Pomoc s malware / virus winspywareprotect

Malwarebytes' Anti-Malware 1.17
Databáze verze: 849

1:37:11 AM 6.12.2008
mbam-log-6-12-2008 (01-37-11). txt

Vyhledávat typ: Úplné Scan (C: \ | D: \ |)
Objekty skenované: 126833
Doba letu: 1 hodina (s), 8 minut (y) 12 sekund (y)

Paměťové procesy Zamořenou: 1
Infikované paměťové moduly: 0
Registry Keys Zamořenou: 1
Infikované hodnoty registru: 1
Infikované položky dat registru: 0
Infikované složky: 6
Infikované soubory: 13

Infikované paměťové procesy:
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> Vyložení procesem úspěšně.

Infikované paměťové moduly:
(Žádné položky zjištěn škodlivý)

Infikované klíče registru:
HKEY_CURRENT_USER \ Software \ ADSL Software Limited (Rogue.MalWarrior) -> karanténě a úspěšně smazána.

Infikované hodnoty registru:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run \ WinSpywareProtect (Rogue.MalWarrior) -> karanténě a úspěšně smazána.

Infikované položky dat registru:
(Žádné položky zjištěn škodlivý)

Infikované složky:
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ BASE (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ zrušen (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ Uloľené (Rogue.MalWarrior) -> karanténě a úspěšně smazána.

Infikované soubory:
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032499.exe (Trojan.Agent) -> karanténě a úspěšně smazána.
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP113 \ A0032500.exe (Trojan.Agent) -> karanténě a úspěšně smazána.
D: \ System Volume Information \ _restore (F589447D-B319-40FA-9054-B0C4E6412CB0) \ RP153 \ A0061615.exe (Trojan.Agent) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611031509467.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611035820890.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611042934786.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611094417312.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611141303089.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611171519968.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611184633875.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080611194625578.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
D: \ Documents and Settings \ All Users \ Data aplikací \ ADSL Software Limited \ WinSpywareProtect \ LOG \ 20080612002504703.lo g (Rogue.MalWarrior) -> karanténě a úspěšně smazána.
  #4  
Old 12. června 2008, 00:32
Nový člen skupiny
 
Default Pomoc s malware / virus winspywareprotect

CC Cleaner a Superantispyware zprávu, jak čisté
  #5  
Old 12. června 2008, 08:53
Moderátor skupiny
 
Default Pomoc s malware / virus winspywareprotect

Stále potřebujeme Hijackthis log.
__________________

  #6  
Old 12. června 2008, 12:09
Nový člen skupiny
 
Default Pomoc s malware / virus winspywareprotect

Je mi líto, že tady je:


Logfile Trend Micro HijackThis v2.0.2
Scan uloženy na 2:05:31, na 6.12.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Zavádecí mód: Normální

Běžící procesy:
D: \ WINDOWS \ System32 \ smss.exe
D: \ WINDOWS \ system32 \ winlogon.exe
D: \ WINDOWS \ system32 \ SERVICES.EXE
D: \ WINDOWS \ system32 \ lsass.exe
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
D: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
D: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
D: \ WINDOWS \ system32 \ LEXBCES.EXE
D: \ WINDOWS \ system32 \ spoolsv.exe
D: \ WINDOWS \ system32 \ LEXPPS.EXE
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ Explorer.exe
D: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
D: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
D: \ WINDOWS \ system32 \ igfxtray.exe
D: \ WINDOWS \ system32 \ hkcmd.exe
D: \ WINDOWS \ system32 \ igfxpers.exe
D: \ WINDOWS \ RTHDCPL.EXE
D: \ WINDOWS \ mHotkey.exe
D: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe
D: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe
D: \ Program Files \ Cyberlink \ PowerDVD \ PDVDServ.exe
D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe
D: \ WINDOWS \ system32 \ igfxsrvc.exe
D: \ Program Files \ Java \ jre1.6.0_06 \ bin \ jusched.exe
D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
D: \ WINDOWS \ system32 \ Program Ctfmon.exe
D: \ Program Files \ Lexmark 1200 Series \ lxczbmon.exe
D: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.exe
D: \ Program Files \ OpenOffice.org 2.3 \ program \ soffice.BIN
D: \ WINDOWS \ system32 \ Taskmgr.exe
D: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: SSVHelper třídy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [IgfxTray] D: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] D: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Perzistence] D: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [SkyTel] SkyTel.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [CHotkey] mHotkey.exe
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "D: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Lexmark 1200 Series] "D: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe"
O4 - HKLM \ .. \ Run: [RemoteControl] "D: \ Program Files \ Cyberlink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "D: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "D: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Program Files \ Java \ jre1.6.0_06 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [avast!] D: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKCU \ .. \ Run: [cdloader] "D: \ Documents and Settings \ Sean \ Data aplikací \ mjusbsp \ cdloader2.exe" MAGICJACK
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] D: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [program Ctfmon.exe] D: \ WINDOWS \ system32 \ Program Ctfmon.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ IM \ MySpaceIM.exe (User 'systém')
O4 - HKUS \. DEFAULT \ .. \ Run: [MySpaceIM] D: \ Program Files \ MySpace \ IM \ MySpaceIM.exe (User 'Výchozí uživatel')
O4 - spuštění: OpenOffice.org 2.3.lnk = D: \ Program Files \ OpenOffice.org 2.3 \ program \ quickstart.exe
O9 - Extra tlačítka: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O9 - Extra 'Nástroje' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O9 - Extra tlačítka: Absolutní Poker - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents and Settings \ Sean \ Start Menu \ Programs \ Absolutní Poker \ Absolutní Poker.lnk
O9 - Extra 'Nástroje' MENUITEM: Absolutní Poker - (13C1DBF6-7535-495c-91F6-8C13714ED485) - D: \ Documents and Settings \ Sean \ Start Menu \ Programs \ Absolutní Poker \ Absolutní Poker.lnk
O9 - Extra tlačítka: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - D: \ Program Files \ PokerStars \ PokerStarsUpdate.exe
O9 - Extra tlačítka: (bez názvu) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra 'Nástroje' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - D: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe
O12 - Plugin for. Spop: D: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll
O20 - Winlogon Upozornění:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - D: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc - D: \ WINDOWS \ system32 \ LEXBCES.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

--
Konec souboru - 5742 bytes
  #7  
Old 12. června 2008, 12:28
Moderátor skupiny
 
Default Pomoc s malware / virus winspywareprotect

Vše vypadá v pořádku, jak je PC teď?
__________________

  #8  
Old 12. června 2008, 13:25
Nový člen skupiny
 
Default Pomoc s malware / virus winspywareprotect

Zdá se být v pohodě, kromě skutečnosti, potřebuju nový procesor.

Díky hoši.
  #9  
Old 12. června 2008, 13:28
Moderátor skupiny
 
Default Pomoc s malware / virus winspywareprotect

Závěrečné kroky.

Nastavit nový bod obnovení, aby se předešlo možné opětovné nakažení od starého
Nastavení nového bodu obnovení po vyčištění Vašeho systému umožní, aby počítače na roll-zpět na čisté pracovní stavu v případě potřeby.
  • Přejít na Začít > Programy > Příslušenství > Systémové nástroje a klikněte Obnovení systému
  • Vyberte přepínač označený Vytvořit bod obnovení Na první obrazovce potom klepněte na tlačítko Příští Dát bod obnovení názvu potom klepněte na tlačítko Vytvořit.
  • Tento nový bod obnovení bude orazítkována aktuální datum a čas. Vést záznam o této takže můžete snadno najít to, že budete muset použít nástroj Obnovení systému.
  • Další Jdi na Začít > Běžet a typ Cleanmgr
  • Klikněte OK
  • Klikněte na Další možnosti Tab.
  • Klikněte Vyčistit Obnovení systému v sekci odstranit všechny předchozí body obnovení kromě nově vytvořených čistých jedna.

Pomocí Secunia Software Inspektore pro kontrolu zastaralý software.
Zastaralý software má chyby zabezpečení, že malware může využít.
  • Klikněte Start Now
  • Zaškrtněte pole vedle Povolte důkladný systém kontroly.
  • Klikněte Začít
  • Umožní skenování až do konce a vyberte si, zda případné aktualizace jsou potřeba.
  • Update nic uvedeny.

Podívejte se Udržování bezpečné Yourself On The Web tipy pro volný a nástroje pro Vás bezpečné v budoucnosti.

Viz také Pomalý počítač? Nemusí to být Malware zdarma čistění a údržba nástrojů, které pomohou udržet počítač spuštěn hladké.

Dejte nám vědět, když přijde něco jiného.
__________________

Reply

Register

Záložky

Podobná témata
Nitka Thread Začátečnickou Fórum Odpovědi Poslední příspěvek
Je to Cracker, Hacker nebo Virus / Malware? yuhr Virus, spyware a bezpečnost 29 26.října 2009 15:03
Co Malware / anti-virus nainstalovat na Vista? jonesnewton Virus, spyware a bezpečnost 1 14.října 2009 11:55
Malware Virus / Trojan Bloky IE Obrázky! (HELP) eslfish Virus, spyware a bezpečnost 42 2. ledna 2009 18:58
Winspywareprotect virus reddd Virus, spyware a bezpečnost 15 29. Červenec 2008 19:34
Crazy odd freez, je to malware / virus? bmdkafae Virus, spyware a bezpečnost 3 29. ledna 2008 14:05
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc