menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Need Help --- Email poškozené virem




Reply
 
Thread Nástroje
  #1  
Old 2 února 2008, 16:40
Člen Skupina
 
Default Need Help --- Email poškozené virem

Email problémy začaly 7 nebo 8 dny velmi náhle na obou mých Yahoo a MSN emaily. Provozní pruh obsahující fonty, barvy, Tučné, Kurzíva, odrážkách zmizela. Také žádné kopie posledních e-mailů se připojují i když odpověď nebo předat e-maily, č. automatický podpis, atd. Rovněž je velmi hlasitý šum, když kliknete na věci s mým --- myš nebo kdykoliv na příchozí e-mail je oznámení. Jsem se pokusil četné proti viru programy k čištění systému, tj. tento únos bez úspěchu. Jsem s nimi spojená nejnovějších unést tohoto záznamu. (I use Internet Exployer jako prohlížeče.) Potřebovat vaši pomoc FAST!

Logfile Trend Micro HijackThis v2.0.2
Scan uloženy na 1:23:53 AM, na 2.1.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zavádecí mód: Normální

Běžící procesy:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ SERVICES.EXE
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ MultiMedia Card Reader \ shwicon2k.exe
C: \ Program Files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ hlediska \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ycommon.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ HP \ Digital Zobrazovací \ bin \ hpqtra08.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
c: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO třídy - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Yahoo! IE Služby Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper třídy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifikátor BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch třídy - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Browser \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ system32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ MultiMedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client nadace \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "C: \ Program Files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / neslyšící / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan odstraňovač \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [Yop] C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe / autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ hlediska \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startu
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [SpySweeper] C: \ Program Files \ Webroot \ Spy metař \ SpySweeper.exe / 0
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / pozadí
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / pozadí
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Zobrazovací \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
O4 - HKCU \ .. \ Run: [H / PC připojení Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'místních')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Network Service')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'systém')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Výchozí uživatel')
O4 - spuštění: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Spustit \ aollaunch.exe
O4 - spuštění: Připojení Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global spuštění: HP Digital Zobrazovací Monitor.lnk = C: \ Program Files \ HP \ Digital Zobrazovací \ bin \ hpqtra08.exe
O4 - Global spuštění: Quicken Plánované Updates.lnk = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra kontextového menu položku: & Yahoo! Vyhledávání - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra kontextového menu položku: Spojeno & V vyhledávání - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / ContextMenu.ht m
O8 - Extra kontextového menu položku: Yahoo! & Slovník - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra kontextového menu položku: Yahoo! & Mapy - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra kontextového menu položku: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra tlačítka: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Nástroje' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra tlačítka: Vytvořit mobilní oblíbenou položku - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra tlačítka: (bez názvu) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Nástroje' MENUITEM: Vytvořit mobilní oblíbenou položku ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra tlačítka: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra tlačítka: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (soubor chybí)
O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra tlačítka: (bez názvu) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Nástroje' MENUITEM: Spybot - Search & Destroy Konfigurace - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon/download/tgctlsi.c ab
O16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
O16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft posluchač Control) -- http://symantec.atgnow.com/sdccommon/download/sprtctlln . cab
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970D-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Instalace Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
O16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2004061001/housecall .trendmicro.com/housecall/xscan53.cab
O16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
O16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Instalační Class) -- http://acs.pandasoftware.com/activescan/as5free/asinst. cab
O16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (Anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/promotions/spywaredete ctor / WebAAS.cab
O16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (D18F962A-3722-4B59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-9 2A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
O20 - Winlogon Upozornění:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Pøipojení Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: AVG Anti-Spyware garda - GRISOFT sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe


Jsem kontaktoval ATT Yahoo, aby se zjistilo, zda by mohly pomoci při řešení tohoto problému. Mám velmi vysokých Teck nakonec. Měl mě odstranit dočasné soubory a cookies. Žádné zlepšení. I poté mu dal povolení získat na mém počítači a zjistit, co se děje. Když se zdvihne můj ATT Yahoo email stránce našel v perfektní tvar --- písma, barvu, Bold, Ital, ect pruh tam byl. Podpis byl ve správné podobě --- email minulosti byly připojeny k nové e-maily, atd. On nemá hlasitý šum, když se klikne myší, žádný z problémů, já zažívá se nacházejí na jeho obrazovce. Ten přichází k závěru, že problém není s ATT Yaahoo --- ale na mém počítači.

Thanks in advanve za vaši pomoc!

Rookssailor
  #2  
Old 2 února 2008, 17:36
Moderátor skupiny
 
Default Need Help --- Email poškozené virem

Vítejte na počítačové Juice.


Za prvé:

Musíte buď odinstalovat Avast! nebo AVG antivirus. Potřebujete pouze jeden AV, s dvěma způsobí nestabilitu systému, chyby a pády. Odinstalujte jednu nyní.

Otázka:

Je buď AVG Antispyware-nebo SpySweeper placené nebo zdarma / zkušební verze? Pokud SpySweeper není zaplaceno odinstalujte ji hned. Pokud je zaplacena poté vypnutí AVG Antispyware-Real-time ochranu. Mělo by být jen jeden real-time antispyware ochrany běžela kdykoliv.

Pokud potřebujete pomoc při otáčení obou těchto vypnutí pak vidět tento post

Odstranit Malware:

Stáhnout ViewpointKiller
  • Rozbalte program a veškerý obsah ViewpointKiller.zip na místo, jako je pracovní ploše.
  • Poklepáním na ikonu spusťte ViewpointKiller ViewpointKiller.exe.
  • Vyberte Soubor menu a zvolte Zkontrolujte, zda máte nainstalován hlediska.
  • Pokud ViewpointKiller naznačuje, že některý z hlediska variant jsou instalovány, zvolte správnou Zabít možnost v Soubor menu.
  • Dodržujte pokyny a instrukce velmi pečlivě, záznamník Ano nebo Ne v závislosti na možnosti, které jste s nejpohodlnější.
  • V MSConfig instrukce jsou velmi důležitá, takže se na ně pozorně.
  • Poznámka: Až budete hotovi s ViewpointKiller klikněte pravým tlačítkem myši a odstraňte všechny soubory, které byly unzipped.
Combofix:

Stáhnout Malwarebytes' Anti-Malware do počítače.
  • Double-klikněte mbam-setup.exe a podle pokynů na obrazovce nainstalujte program.
  • Na konci, ujistěte se, že jeden zaškrtnutí se nachází vedle Update Malwarebytes' Anti-Malware a Spuątění Malwarebytes' Anti-Malware, Potom klikněte na Dokončit.
  • Pokud je aktualizace nalezeny, bude stáhnout a nainstalovat nejnovější verzi.
  • Jakmile se program nahraje, zvolte Proveďte úplné prohledávání, Potom klikněte na Scan.
  • Při skenování je kompletní, klepněte na tlačítko OK, Pak Zobrazit výsledky Pro zobrazení výsledků.
  • Být jisti, že vše je kontrolováno, a klikněte Odebrat vybrané.
  • Po dokončení, záznam se otevře v Poznámkovém bloku.
  • Doručovací že log sem.
Ujistěte se, že restartování počítače.

Log lze nalézt také zde:
C: \ Documents and Settings \Uživatelské jméno\ Data aplikací \ Malwarebytes \ Malwarebytes' Anti-Malware \ Logs \log -datum. txt
Nebo na C: \ Program Files \ Malwarebytes' Anti-Malware \ Logs \log -datum. txt

HJT:

Spustit novou Hijackthis scan a po přihlášení

Položek zapotřebí další post:

Malwarebytes' Anti-Malware
Nové Hijackthis log
__________________

  #3  
Old 4.února 2008, 00:48
Člen Skupina
 
Default Need Help --- Email poškozené virem

Poslal jsem vám přihlásí z hlediska Killer a nový HJT log. Přemýšlím, jestli máš to Pokud ne, dejte mi vědět a uvidíme jak poslat znovu.

Rooks Sailor
  #4  
Old 4.února 2008, 08:26
Člen Skupina
 
Default Need Help --- Email poškozené virem

Zde je kopie nového Malwarebytes a unášet To logs. Těšíme se na yoiur pomoc.

Rooks

Malwarebytes' Anti-Malware 1.01
Databáze verze: 315

Vyhledávat typ: Úplné Scan (A: \ | C: \ | D: \ | G: \ | H: \ | I: \ | J: \ |)
Objekty skenované: 227910
Doba letu: 1 hodina (s), 13 minut (y) 45 sekund (y)

Paměťové procesy Zamořenou: 0
Infikované paměťové moduly: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 13

Infikované paměťové procesy:
(Žádné položky zjištěn škodlivý)

Infikované paměťové moduly:
(Žádné položky zjištěn škodlivý)

Infikované klíče registru:
(Žádné položky zjištěn škodlivý)

Infikované hodnoty registru:
(Žádné položky zjištěn škodlivý)

Infikované položky dat registru:
(Žádné položky zjištěn škodlivý)

Infikované složky:
(Žádné položky zjištěn škodlivý)

Infikované soubory:
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066572.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066573.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066574.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066575.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066576.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066577.SCR (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066578.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066579.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066580.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066581.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066582.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066583.DLL (Adware.MyWebSearch) -> karanténě a úspěšně smazána.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066584.scr (Adware.MyWebSearch) -> karanténě a úspěšně smazána.


Logfile Trend Micro HijackThis v2.0.2
Scan uloženy na 9:04:21 AM, na 2.4.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zavádecí mód: Normální

Běžící procesy:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ SERVICES.EXE
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ MultiMedia Card Reader \ shwicon2k.exe
C: \ Program Files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ hlediska \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ycommon.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ HP \ Digital Zobrazovací \ bin \ hpqtra08.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ system32 \ svchost.exe
c: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ WINDOWS \ system32 \ Notepad.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO třídy - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Yahoo! IE Služby Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper třídy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifikátor BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch třídy - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Browser \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ system32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ MultiMedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client nadace \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "C: \ Program Files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / neslyšící / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan odstraňovač \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [Yop] C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe / autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ hlediska \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startu
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / pozadí
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / pozadí
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Zobrazovací \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [H / PC připojení Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'místních')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Network Service')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'systém')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Výchozí uživatel')
O4 - spuštění: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Spustit \ aollaunch.exe
O4 - spuštění: Připojení Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global spuštění: HP Digital Zobrazovací Monitor.lnk = C: \ Program Files \ HP \ Digital Zobrazovací \ bin \ hpqtra08.exe
O4 - Global spuštění: Quicken Plánované Updates.lnk = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra kontextového menu položku: & Yahoo! Vyhledávání - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra kontextového menu položku: Spojeno & V vyhledávání - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / ContextMenu.htm
O8 - Extra kontextového menu položku: Yahoo! & Slovník - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra kontextového menu položku: Yahoo! & Mapy - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra kontextového menu položku: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra tlačítka: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Nástroje' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra tlačítka: Vytvořit mobilní oblíbenou položku - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra tlačítka: (bez názvu) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Nástroje' MENUITEM: Vytvořit mobilní oblíbenou položku ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra tlačítka: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra tlačítka: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (soubor chybí)
O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon...ad/tgctlsi.cab
O16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
O16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft posluchač Control) -- http://symantec.atgnow.com/sdccommon.../sprtctlln.cab
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970D-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Instalace Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
O16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
O16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Instalační Class) -- http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (Anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/pro...tor/WebAAS.cab
O16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (D18F962A-3722-4B59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-92A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
O20 - Winlogon Upozornění:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Pøipojení Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: AVG Anti-Spyware garda - GRISOFT sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe

--
Konec souboru - 12183 bytes
  #5  
Old 4. února 2008, 09:47
Moderátor skupiny
 
Default Need Help --- Email poškozené virem

Od Desktop dvojklikem počítače.

Teď najít a odstranit tyto červené Soubory a modré složky. (smazat soubor první)

C: \ Program Files \ Common Files \Vyhlídka \ Toolbar Runtime \ 3.6.0\FotomatDeviceConnect.exe

----------

Jak je počítač spuštěn hned.
__________________

  #6  
Old 4.února 2008, 10:23
Člen Skupina
 
Default Need Help --- Email poškozené virem

Nerozumí "Z Desktop dvojklikem My Computer". Můžeš projít procesem mi trochu? Mám přijít na to z nabídky Start, Ovládací panely ----? Nerozumí období Desktop zde.

Díky --- we'll tam dostanu já vím!
  #7  
Old 4.února 2008, 10:27
Moderátor skupiny
 
Default Need Help --- Email poškozené virem

Na ploše, kde se všechny ikony jsou a je jako tapetu na pozadí. Je ikon s názvem My Computer.

Pak dvojklikem C: \
Pak hledáme Program Files
Pak Common Files
a tak dále.
__________________

  #8  
Old 4.února 2008, 11:04
Člen Skupina
 
Default Need Help --- Email poškozené virem

Neexistuje ikonu Tento počítač na mém Desktop. Mám 70 dalších ikon na ploše zahrnující veškeré další fuction --- VĐJIMKOU počítače. Teď, co mám dělat?
  #9  
Old 4.února 2008, 11:21
Moderátor skupiny
 
Default Need Help --- Email poškozené virem

Stáhnout FileASSASSIN a uložit do počítače (tento nástroj je kompatibilní pouze s Win 2000/NT/XP/Vista).
  • Dvojitým kliknutím fa-setup a nechte jej instalovat do výchozí polohy.
  • Otevřete složku a dvakrát klikněte na - FileASSASSIN.exe.
  • Zkopírujte níže cestu k souboru a vložte jej do FileASSASSINs okna.
C: \ Program Files \ Common Files \ hlediska \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
  • Vyberte si způsob odstranění. Start s výchozím "Pokus FileASSASSIN metodu odstranění souboru"
  • Klikněte odstranit a odstranění proces začne.
  • Pokud to nefunguje, spusťte program znovu, vyberte soubor (y) stejným způsobem jako dříve, a tento čas zkontrolovat, "Použití funkce odstranit na rebootujte z okna."
__________________

  #10  
Old 4.února 2008, 11:52
Člen Skupina
 
Default Need Help --- Email poškozené virem

Assassin souboru běžela, jak jste řekl --- a soubor byl smazán. Pokud je to můžu říct, že k žádné změně v počítači problémy.
Reply

Register

Záložky

Podobná témata
Nitka Thread Začátečnickou Fórum Odpovědi Poslední příspěvek
Virus v aplikaci PowerPoint souboru Posláno v e-mailu? azul08 Virus, spyware a bezpečnost 1 27. května 2009 09:19
MSN Email Spam Virus - kqoka.exe Hybr! D Virus, spyware a bezpečnost 6 1. květen 2008 02:16
Jak přistupovat k poškozený disk? aechain Drives & Removable Media 5 24. ledna 2008 22:39
Divný email virus? nebo ne? Hybr! D Virus, spyware a bezpečnost 19 11. srpna 2007 13:30
Soubor existuje, ale může být poškozena gb78 Digitální zobrazovací & Tiskárny 5 2. srpna 2007 09:36
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc