menšie majetkové --

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnosť

Register


 Default 

Yahoo Messenger / ostatné




Reply
 
Thread Tools
  #1  
Old 9 januára 2008, 11:36
Člen Skupina
 
Default Yahoo Messenger / ostatné

Keď som sa dvojklikom na kontakt počítač reštartuje. Tiež, keď sa môj počítač topánky do "My Documents", je už otvorené. Len som sa snažil otvoriť moc dvd a aj restartoval počítač. Čo je príčinou tohto, a ako to môžem opraviť? Mnohokrát děkuji za pomoc.


Logfile Trend Micro HijackThis v2.0.2
Scan uložené v 12:35:07 dňa 1.9.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zavádzacia mód: Normálny

Bežiace procesy:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ Csrss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Spyware Doktor \ pctsTray.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = o: Blank
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O2 - BHO: e404 pomocníka - (F10587E9-0E47-4CBE-84AE-7DD20B8684BB) - C: \ Program Files \ Helper \ superfindout.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll
O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe"
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll
O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe
O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe

--
Koniec súboru - 4226 bytes
  #2  
Old 9 januára 2008, 12:23
Moderátor skupiny
 
Default Yahoo Messenger / ostatné

Vitajte na TCF.

Som pohybujú toto vlákno, aby sa vírus spyware a bezpečnosť fóre.

Umožňuje kontrolovať pre Smitfraud vírus real rýchlo.

Stiahnuť SmitfraudFix (S! Ri) na ploche.

Extrahovať všetky súbory do vášho Destop. A priečinok s názvom SmitfraudFix bude vytvorený na ploche.

Otvorte zložku SmitfraudFix dvoch-kliknite smitfraudfix.cmd
Vyberte voľbu # 1 - Vyhľadávanie zadaním 1 a stlačte Vstup
Tento program bude testovať veľké množstvo súborov v počítači pre známe modely takže buďte trpezliví a zároveň to funguje. Keď je hotovo, výsledky vyhľadávania budú zobrazené a vytvorí záznam s názvom rapport.txt v koreňovom adresári disku, napríklad: Miestny disk C:, alebo oblasť, kde váš operačný systém je nainštalovaný. Prosím prihláste sa pripojiť, že ďalšie odpoveď.

Poznámka: process.exe (Ktorý je používaný SmitFraudFIx) odhalia niektoré antivírusové programy (AntiVir, Dr.Web, Kaspersky) ako "RiskTool"; nie vírusu, Ale program používa na zastavenie systému procesov. Antivírusové programy nedokážu rozlišovať medzi "dobrou" a "nebezpečný" použitie takýchto programov, a preto môžu varovať používateľov.
http://www.beyondlogic.org/consultin...rocessutil.htm
__________________

  #3  
Old 9. januára 2008, 18:55
Člen Skupina
 
Default Yahoo Messenger / ostatné

Tu to máš. Vďaka za pomoc.


Scan urobiť na 19:34:34.71, St 01.09.2008
Beh z C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix
OS: Microsoft Windows XP [Verzia 5.1.2600] - Windows_NT
Súborového systému NTFS je typ
Fix spustiť v normálnom režime

»»»»»»»»»»»»»»»»»»»»»»»» Procese

C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ Csrss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
C: \ Program Files \ Spyware Doktor \ pctsTray.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Spyware Doktor \ pctsGui.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ cmd.exe
C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» Zástup


»»»»»»»»»»»»»»»»»»»»»»»» C: \


»»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system


»»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ Web


»»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system32


»»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system32 \ záznamy


»»»»»»»»»»»»»»»»»»»»»»»» C: \ Documents and Settings \ Vlastník


»»»»»»»»»»»»»»»»»»»»»»»» C: \ Documents and Settings \ Vlastník \ Data aplikací


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C: \ Docu ~ 1 \ Vlastník \ FAVOR ~ 1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C: \ Program Files

C: \ Program Files \ Helper \ ZISTILO!

»»»»»»»»»»»»»»»»»»»»»»»» Poškodené kľúče


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Komponenty

[HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Desktop \ Components \ 0]
"Source" = "O: Úvod "
"SubscribedURL" = "O: Úvod "
"FriendlyName" = "My Aktuálna Titulná stránka"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

IEDFix.exe by S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

SrchSTS.exe by S! Ri
Vyhľadávanie SharedTaskScheduler to. DLL


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows]
"AppInit_DLLs" = ""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
"System" = ""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Popis: VIA V súlade Fast Ethernet Adapter - Plánovač paketů Miniport
DNS Server Vyhľadávanie Poradie: 24.117.109.232
DNS Server Vyhľadávanie Poradie: 24.116.2.34

HKLM \ SYSTEM \ CCS \ Services \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ SYSTEM \ CS1 \ Services \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ SYSTEM \ CCS \ Services \ Tcpip \ Parameters: DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ SYSTEM \ CS1 \ Services \ Tcpip \ Parameters: DhcpNameServer = 24.117.109.232 24.116.2.34


»»»»»»»»»»»»»»»»»»»»»»»» Skenuje pre Wininet.dll infekcie


»»»»»»»»»»»»»»»»»»»»»»»» Koniec
  #4  
Old 9 januára 2008, 19:18
Moderátor skupiny
 
Default Yahoo Messenger / ostatné

Možno budete chcieť vytlačiť si tieto pokyny alebo skopírovať a vložiť ich do programu Poznámkový blok a uložte ho na plochu, ak nebudete môcť vidieť túto stránku v núdzovom režime

Prosím reštartujte počítač v núdzovom režime kliknutím kláves F8 tesne pred Windows začne zaťaženia a vyberiete položku Núdzový režim.

Otvorte SmitfraudFix zložky na ploche, potom poklepte-smitfraudfix.cmd kliknite na obrázok pre spustenie nástroja.

Vyberte voľbu # 2 - Čistá zadaním 2 a stlačte Vstup.
Program sa začal upratovanie Vášho počítača a ísť cez rad cleanup procesov. Počkajte na nástroj pre kompletné vyčistenie disku a až do konca. Tento proces môže trvať aj niekoľko minút v závislosti na vašom počítači, tak buďte trpezliví. Keď je kompletný, bude ukončená automaticky a mali by ste pokračovať v ďalšom kroku.

Budete vyzvaní: "Registre čistenie - Chceš čistej registra"? Odpoveď Áno zadaním Y a stlačte Vstup.

Tento nástroj bude tiež skontrolovať, či Wininet.dll napaden. Ak je infikovaný a čisté verziu, budete vyzvaní na nahradenie infikovanej Wininet.dll s čistým súboru. Odpoveď Áno na otázku "Nahradiť infikovaného súboru?"Príkaz Y a stlačte Vstup.

Verdana] A rebootujte môže byť potrebné na dokončenie čistiaceho procesu. Správu možno nájsť v koreňovom adresári systémovej jednotky, zvyčajne v C: \ rapport.txt

Verdana]Krok ODPORÚČAME:
Ak chcete obnoviť Dôveryhodné a obmedzeným stránok zóny, vyberte 3 a stlačte Vstup.
Budete vyzvaní: Obnoviť Dôveryhodné zóny? odpoveď Y (áno) a stlačte Vstup zmazať dôveryhodné zóny.

Teraz reštartujte do normálneho režimu a pridať Tento nový rapport.txt v ďalšom post.

UPOZORNENIE Spustenie tejto možnosti na non infikovaného počítača odstráni pozadie desktopu. Takže len spustiť raz!


Ďalší príspevok, prosím pridajte
Smitfraudfix log
__________________

  #5  
Old 10. januára 2008, 14:51
Člen Skupina
 
Default Yahoo Messenger / ostatné

Dobre, tak som urobil všetko, čo počas svojho obedom a teď jsem v práci. I'll post smitfraudfix prihlásiť, keď sa vrátim domov. Všetko sa dá robiť správne, keď som späť okrem vyslania, že prihlásiť?
  #6  
Old 10 január 2008, 14:54
Moderátor skupiny
 
Default Yahoo Messenger / ostatné

K dispozícii bude viac robiť, musíme zabiť tomto jedna prvý keď tak nie je zasahovať do ďalšej opravy.

Dalo by sa po novom hijackthis log aj tak vidím kadiaľ ísť od toho.
__________________

  #7  
Old 10 január 2008, 16:28
Člen Skupina
 
Default Yahoo Messenger / ostatné

Tu sú nové špalky muž. To svý kúzlo. BTW ..... Moja pozadia plochy bol odstránený. Nevím, jestli je to dobré alebo zlé.


SmitFraudFix v2.274

Scan urobiť na 12:51:54.35, Št 01.10.2008
Beh z C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix
OS: Microsoft Windows XP [Verzia 5.1.2600] - Windows_NT
Súborového systému NTFS je typ
Fix spustiť v núdzovom režime

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Pred SmitFraudFix
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

SrchSTS.exe by S! Ri
Vyhľadávanie SharedTaskScheduler to. DLL

»»»»»»»»»»»»»»»»»»»»»»»» Killing procesu


»»»»»»»»»»»»»»»»»»»»»»»» Zástup


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S! Ri to WS2Fix: LSP nebol nájdený.


»»»»»»»»»»»»»»»»»»»»»»»» Generic prenos Fix

GenericRenosFix by S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» Odstraňovanie infikovaných súborov

C: \ Program Files \ Helper \ Odstránené

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix.exe by S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Smazání Temp Súbory


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
"System" = ""


»»»»»»»»»»»»»»»»»»»»»»»» Registre Čistenie

Registre Upratovanie urobiť.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Po SmitFraudFix
! Pozor, tieto tlačidlá nie sú nevyhnutne infikované!

SrchSTS.exe by S! Ri
Vyhľadávanie SharedTaskScheduler to. DLL


»»»»»»»»»»»»»»»»»»»»»»»» Koniec




Logfile Trend Micro HijackThis v2.0.2
Scan uložené v 5:25:05 hodín, na 1.10.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zavádzacia mód: Normálny

Bežiace procesy:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ Csrss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Spyware Doktor \ pctsTray.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ ThreatFire \ TFTray.exe
C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe
C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ ThreatFire \ TFService.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Alwil Software \ Avast4 \ setup \ avast.setup
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ system32 \ notepad.exe

R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll
O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe"
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [ThreatFire] C: \ Program Files \ ThreatFire \ TFTray.exe
O4 - HKLM \ .. \ Run: [00PCTFW] "C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe"-s
O4 - HKCU \ .. \ Run: [SuperAntiSpyware] C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe
O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll
O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll (súbor chýba)
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe
O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C: \ Program Files \ ThreatFire \ TFService.exe

--
Koniec súboru - 4822 bytes
  #8  
Old 10 január 2008, 17:22
Moderátor skupiny
 
Default Yahoo Messenger / ostatné

Citácia:
Moje pozadia plochy bol odstránený. Nevím, jestli je to dobré alebo zlé.
Niekedy sa stáva, že pri odstraňovaní smitfraud. Je hijacks prehliadača a desktopu tak stráca na ploche je skutočne dobrá vec.

To má väčšinu, ale existuje ešte pár vecí v Hijackthis log zaoberať. Potom budeme spúšťať ďalšie scan a zistiť, či sa skrýva niečo iné.


HijackThis a vyberte Otvoriť Do systému kontrolovať len potom umiestniť zatržítko vedľa:

O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll (súbor chýba)


Zatvorte všetky okná okrem HijackThis a kliknite Fix kontrolované

Koniec Hijackthis.

---------------

Stiahnite si DrWeb CureIt & Uložiť do svojho počítača.

Scan s DrWeb-CureIt nasledovne:
  • Double-kliknite na drweb-cureit.exe a potom kliknite na tlačidlo Začať.
  • O Express Scan vaše PC oznámenie sa zobrazí.
  • Pod Spustite Express Scan teraz Kliknite OK na štart.
    • Jedná sa o krátke scan, že sa bude testovať súbory práve beží v pamäti
    • Je-li alebo ak je niečo nájsť, kliknite na Áno tlačidlo, keď sa spýta, či chcete liečiť ju.
  • Akonáhle je krátka scan skoncila, Click Voľby> Zmeniť nastavenie
  • Vyberte Scan kartu a Zrušiť Heuristická analýza a kliknite OK
  • Späť na hlavné okno, vyberte Kompletné prehľadávanie tlačidlo.
  • Potom kliknite na Zelená šípka Štart Skenuje tlačidlo vpravo a začne skenovať.
    • Kliknite Áno, na všetkých ak sa opýta, či chcete vyliečiť / presunúť akýkoľvek súbor (y).
  • Pri skenovaní je hotovo.
  • V Dr.Web CureIt menu hore vľavo, kliknite na Súbor a vyberte Uložiť zoznam správ.
  • Uložte DrWeb.csv správu o vašom Desktop.
  • Koniec Dr.Web Cureit.
  • Dôležité! Reštartovať počítač, pretože by to mohlo byť možné, že súbory v prevádzke bude presunuté / odstránená počas reštartu.
  • Po reštarte, Právo-kliknite Dr.Web sa prihlásiť na pracovnú plochu a vyberte Otvoriť v programe> Poznámkový
  • Skopírujte a vložte že log v ďalšom odpoveď
---------------

Po Dr Web je dokončené spustenie nového scan s Hijackthis a po prihlásení.

Ďalší príspevok, prosím pridajte
Dr Web
Nové Hijackthis log
__________________

  #9  
Old 10 január 2008, 19:11
Člen Skupina
 
Default Yahoo Messenger / ostatné

Pořád vysielanie a je to nezobrazuje hore. Existuje mnoho Informácie boli zverejnené na tejto stránke?
  #10  
Old 10 január 2008, 19:31
Člen Skupina
 
Default Yahoo Messenger / ostatné

Ahoj, som pracujúci s evilfantasy a veci sa nedarí, ale snaží sa zachovať po mojej ďalšie záznamy a nezostanú tak jsem tady pokračuje na nové vlákno. Vďaka opäť za všetku pomoc.

DrWeb Prihlásenie:

Process.exe, C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix; Tool.Prockill; Incurable.Deleted.;
restart.exe, C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix; Tool.ShutDown. 11; Incurable.Deleted.;
A0010067.exe; C: \ System Volume Information \ _restore (95153BD2-996B-4F5E-85AE-D02B24510357) \ RP46; Adware.ClickSpring; Incurable.De leted.;
Process.exe, C: \ WINDOWS \ system32; Tool.Prockill; Incu rable.Deleted.;

Logfile Trend Micro HijackThis v2.0.2
Scan uložené v 8:30:50 hodín, na 1.10.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zavádzacia mód: Normálny

Bežiace procesy:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ Csrss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Spyware Doktor \ pctsTray.exe
C: \ Program Files \ ThreatFire \ TFTray.exe
C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe
C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ ThreatFire \ TFService.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ notepad.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.myspace.com
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll
O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe"
O4 - HKLM \ .. \ Run: [ThreatFire] C: \ Program Files \ ThreatFire \ TFTray.exe
O4 - HKLM \ .. \ Run: [00PCTFW] "C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe"-s
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O4 - HKCU \ .. \ Run: [SuperAntiSpyware] C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe"-quiet
O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe
O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe
O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe
O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C: \ Program Files \ ThreatFire \ TFService.exe

--
Koniec súboru - 4716 bytes
Reply

Register

Záložky

Podobné témy
Nitka Thread Odľahčenú Fórum Odpovede Posledný príspevok
SBC Yahoo to AT & T Yahoo babaroga Siete, Modemy & VoIP 0 19. júna 2009 16:23
Firefox a Yahoo Úvod ..... Mooseknuckle Webových prehliadačov & FTP Klienti 0 27. mája 2009 08:27
Ako môžem OSN INSTALL yahoo messenger? Karoline Email, VoIP & IM Diskusia 1 21. novembra 2008 09:42
Yahoo Email Alert duskmon10 Email, VoIP & IM Diskusia 2 17. marca 2008 08:28
Problému inštalácia a spustenie Yahoo Messenger 9 playagain Email, VoIP & IM Diskusia 2 17. novembra 2007 19:38
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc