![]() |
| |||||||
| Registrovať | Site Spy | Zoznam členov | Darovanie | Hľadať | Dnešné príspevky | Označiť témy ako prečítané | Pravidlá fóra |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Keď som sa dvojklikom na kontakt počítač reštartuje. Tiež, keď sa môj počítač topánky do "My Documents", je už otvorené. Len som sa snažil otvoriť moc dvd a aj restartoval počítač. Čo je príčinou tohto, a ako to môžem opraviť? Mnohokrát děkuji za pomoc. Logfile Trend Micro HijackThis v2.0.2 Scan uložené v 12:35:07 dňa 1.9.2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Zavádzacia mód: Normálny Bežiace procesy: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Csrss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe C: \ Program Files \ Spyware Doktor \ pctsTray.exe C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe C: \ Program Files \ Spyware Doktor \ pctsSvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe C: \ WINDOWS \ System32 \ alg.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = o: Blank R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe O2 - BHO: e404 pomocníka - (F10587E9-0E47-4CBE-84AE-7DD20B8684BB) - C: \ Program Files \ Helper \ superfindout.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe" O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000 O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok) O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe -- Koniec súboru - 4226 bytes |
|
#2
| |||
| |||
| Vitajte na TCF. Som pohybujú toto vlákno, aby sa vírus spyware a bezpečnosť fóre. Umožňuje kontrolovať pre Smitfraud vírus real rýchlo. Stiahnuť SmitfraudFix (S! Ri) na ploche. Extrahovať všetky súbory do vášho Destop. A priečinok s názvom SmitfraudFix bude vytvorený na ploche. Otvorte zložku SmitfraudFix dvoch-kliknite smitfraudfix.cmd Vyberte voľbu # 1 - Vyhľadávanie zadaním 1 a stlačte Vstup Tento program bude testovať veľké množstvo súborov v počítači pre známe modely takže buďte trpezliví a zároveň to funguje. Keď je hotovo, výsledky vyhľadávania budú zobrazené a vytvorí záznam s názvom rapport.txt v koreňovom adresári disku, napríklad: Miestny disk C:, alebo oblasť, kde váš operačný systém je nainštalovaný. Prosím prihláste sa pripojiť, že ďalšie odpoveď. Poznámka: process.exe (Ktorý je používaný SmitFraudFIx) odhalia niektoré antivírusové programy (AntiVir, Dr.Web, Kaspersky) ako "RiskTool"; nie vírusu, Ale program používa na zastavenie systému procesov. Antivírusové programy nedokážu rozlišovať medzi "dobrou" a "nebezpečný" použitie takýchto programov, a preto môžu varovať používateľov. http://www.beyondlogic.org/consultin...rocessutil.htm |
|
#3
| |||
| |||
| Tu to máš. Vďaka za pomoc. Scan urobiť na 19:34:34.71, St 01.09.2008 Beh z C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix OS: Microsoft Windows XP [Verzia 5.1.2600] - Windows_NT Súborového systému NTFS je typ Fix spustiť v normálnom režime »»»»»»»»»»»»»»»»»»»»»»»» Procese C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Csrss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe C: \ Program Files \ Spyware Doktor \ pctsSvc.exe C: \ Program Files \ Spyware Doktor \ pctsTray.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe C: \ WINDOWS \ System32 \ alg.exe C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Spyware Doktor \ pctsGui.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ WINDOWS \ system32 \ cmd.exe C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe »»»»»»»»»»»»»»»»»»»»»»»» Zástup »»»»»»»»»»»»»»»»»»»»»»»» C: \ »»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system »»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ Web »»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system32 »»»»»»»»»»»»»»»»»»»»»»»» C: \ WINDOWS \ system32 \ záznamy »»»»»»»»»»»»»»»»»»»»»»»» C: \ Documents and Settings \ Vlastník »»»»»»»»»»»»»»»»»»»»»»»» C: \ Documents and Settings \ Vlastník \ Data aplikací »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C: \ Docu ~ 1 \ Vlastník \ FAVOR ~ 1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C: \ Program Files C: \ Program Files \ Helper \ ZISTILO! »»»»»»»»»»»»»»»»»»»»»»»» Poškodené kľúče »»»»»»»»»»»»»»»»»»»»»»»» Desktop Komponenty [HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Desktop \ Components \ 0] "Source" = "O: Úvod " "SubscribedURL" = "O: Úvod " "FriendlyName" = "My Aktuálna Titulná stránka" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! IEDFix.exe by S! Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! SrchSTS.exe by S! Ri Vyhľadávanie SharedTaskScheduler to. DLL »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] "AppInit_DLLs" = "" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] "System" = "" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Popis: VIA V súlade Fast Ethernet Adapter - Plánovač paketů Miniport DNS Server Vyhľadávanie Poradie: 24.117.109.232 DNS Server Vyhľadávanie Poradie: 24.116.2.34 HKLM \ SYSTEM \ CCS \ Services \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34 HKLM \ SYSTEM \ CS1 \ Services \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34 HKLM \ SYSTEM \ CCS \ Services \ Tcpip \ Parameters: DhcpNameServer = 24.117.109.232 24.116.2.34 HKLM \ SYSTEM \ CS1 \ Services \ Tcpip \ Parameters: DhcpNameServer = 24.117.109.232 24.116.2.34 »»»»»»»»»»»»»»»»»»»»»»»» Skenuje pre Wininet.dll infekcie »»»»»»»»»»»»»»»»»»»»»»»» Koniec |
|
#4
| |||
| |||
| Možno budete chcieť vytlačiť si tieto pokyny alebo skopírovať a vložiť ich do programu Poznámkový blok a uložte ho na plochu, ak nebudete môcť vidieť túto stránku v núdzovom režime Prosím reštartujte počítač v núdzovom režime kliknutím kláves F8 tesne pred Windows začne zaťaženia a vyberiete položku Núdzový režim. Otvorte SmitfraudFix zložky na ploche, potom poklepte-smitfraudfix.cmd kliknite na obrázok pre spustenie nástroja. Vyberte voľbu # 2 - Čistá zadaním 2 a stlačte Vstup. Program sa začal upratovanie Vášho počítača a ísť cez rad cleanup procesov. Počkajte na nástroj pre kompletné vyčistenie disku a až do konca. Tento proces môže trvať aj niekoľko minút v závislosti na vašom počítači, tak buďte trpezliví. Keď je kompletný, bude ukončená automaticky a mali by ste pokračovať v ďalšom kroku. Budete vyzvaní: "Registre čistenie - Chceš čistej registra"? Odpoveď Áno zadaním Y a stlačte Vstup. Tento nástroj bude tiež skontrolovať, či Wininet.dll napaden. Ak je infikovaný a čisté verziu, budete vyzvaní na nahradenie infikovanej Wininet.dll s čistým súboru. Odpoveď Áno na otázku "Nahradiť infikovaného súboru?"Príkaz Y a stlačte Vstup. Verdana] A rebootujte môže byť potrebné na dokončenie čistiaceho procesu. Správu možno nájsť v koreňovom adresári systémovej jednotky, zvyčajne v C: \ rapport.txt Verdana]Krok ODPORÚČAME: Ak chcete obnoviť Dôveryhodné a obmedzeným stránok zóny, vyberte 3 a stlačte Vstup. Budete vyzvaní: Obnoviť Dôveryhodné zóny? odpoveď Y (áno) a stlačte Vstup zmazať dôveryhodné zóny. Teraz reštartujte do normálneho režimu a pridať Tento nový rapport.txt v ďalšom post. UPOZORNENIE Spustenie tejto možnosti na non infikovaného počítača odstráni pozadie desktopu. Takže len spustiť raz! Ďalší príspevok, prosím pridajte Smitfraudfix log |
|
#5
| |||
| |||
| Dobre, tak som urobil všetko, čo počas svojho obedom a teď jsem v práci. I'll post smitfraudfix prihlásiť, keď sa vrátim domov. Všetko sa dá robiť správne, keď som späť okrem vyslania, že prihlásiť? |
|
#6
| |||
| |||
| K dispozícii bude viac robiť, musíme zabiť tomto jedna prvý keď tak nie je zasahovať do ďalšej opravy. Dalo by sa po novom hijackthis log aj tak vidím kadiaľ ísť od toho. |
|
#7
| |||
| |||
| Tu sú nové špalky muž. To svý kúzlo. BTW ..... Moja pozadia plochy bol odstránený. Nevím, jestli je to dobré alebo zlé. SmitFraudFix v2.274 Scan urobiť na 12:51:54.35, Št 01.10.2008 Beh z C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix OS: Microsoft Windows XP [Verzia 5.1.2600] - Windows_NT Súborového systému NTFS je typ Fix spustiť v núdzovom režime »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Pred SmitFraudFix ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! SrchSTS.exe by S! Ri Vyhľadávanie SharedTaskScheduler to. DLL »»»»»»»»»»»»»»»»»»»»»»»» Killing procesu »»»»»»»»»»»»»»»»»»»»»»»» Zástup 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S! Ri to WS2Fix: LSP nebol nájdený. »»»»»»»»»»»»»»»»»»»»»»»» Generic prenos Fix GenericRenosFix by S! Ri »»»»»»»»»»»»»»»»»»»»»»»» Odstraňovanie infikovaných súborov C: \ Program Files \ Helper \ Odstránené »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix.exe by S! Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS »»»»»»»»»»»»»»»»»»»»»»»» Smazání Temp Súbory »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] "System" = "" »»»»»»»»»»»»»»»»»»»»»»»» Registre Čistenie Registre Upratovanie urobiť. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Po SmitFraudFix ! Pozor, tieto tlačidlá nie sú nevyhnutne infikované! SrchSTS.exe by S! Ri Vyhľadávanie SharedTaskScheduler to. DLL »»»»»»»»»»»»»»»»»»»»»»»» Koniec Logfile Trend Micro HijackThis v2.0.2 Scan uložené v 5:25:05 hodín, na 1.10.2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Zavádzacia mód: Normálny Bežiace procesy: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Csrss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe C: \ Program Files \ Spyware Doktor \ pctsTray.exe C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe C: \ Program Files \ ThreatFire \ TFTray.exe C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe C: \ Program Files \ Spyware Doktor \ pctsSvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ ThreatFire \ TFService.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe C: \ WINDOWS \ System32 \ alg.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Alwil Software \ Avast4 \ setup \ avast.setup C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ WINDOWS \ system32 \ notepad.exe R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Inštalácia \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe" O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKLM \ .. \ Run: [ThreatFire] C: \ Program Files \ ThreatFire \ TFTray.exe O4 - HKLM \ .. \ Run: [00PCTFW] "C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe"-s O4 - HKCU \ .. \ Run: [SuperAntiSpyware] C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000 O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok) O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll (súbor chýba) O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe O23 - Service: ThreatFire - PC Tools - C: \ Program Files \ ThreatFire \ TFService.exe -- Koniec súboru - 4822 bytes |
|
#8
| |||
| |||
| Citácia:
To má väčšinu, ale existuje ešte pár vecí v Hijackthis log zaoberať. Potom budeme spúšťať ďalšie scan a zistiť, či sa skrýva niečo iné. HijackThis a vyberte Otvoriť Do systému kontrolovať len potom umiestniť zatržítko vedľa: O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ne obrázok) O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - C: \ WINDOWS \ ampkfst.dll (súbor chýba) Zatvorte všetky okná okrem HijackThis a kliknite Fix kontrolované Koniec Hijackthis. --------------- Stiahnite si DrWeb CureIt & Uložiť do svojho počítača. Scan s DrWeb-CureIt nasledovne:
Po Dr Web je dokončené spustenie nového scan s Hijackthis a po prihlásení. Ďalší príspevok, prosím pridajte Dr Web Nové Hijackthis log |
|
#9
| |||
| |||
| Pořád vysielanie a je to nezobrazuje hore. Existuje mnoho Informácie boli zverejnené na tejto stránke? |
|
#10
| |||
| |||
| Ahoj, som pracujúci s evilfantasy a veci sa nedarí, ale snaží sa zachovať po mojej ďalšie záznamy a nezostanú tak jsem tady pokračuje na nové vlákno. Vďaka opäť za všetku pomoc. DrWeb Prihlásenie: Process.exe, C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix; Tool.Prockill; Incurable.Deleted.; restart.exe, C: \ Documents and Settings \ Vlastník \ Plocha \ SmitfraudFix; Tool.ShutDown. 11; Incurable.Deleted.; A0010067.exe; C: \ System Volume Information \ _restore (95153BD2-996B-4F5E-85AE-D02B24510357) \ RP46; Adware.ClickSpring; Incurable.De leted.; Process.exe, C: \ WINDOWS \ system32; Tool.Prockill; Incu rable.Deleted.; Logfile Trend Micro HijackThis v2.0.2 Scan uložené v 8:30:50 hodín, na 1.10.2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Zavádzacia mód: Normálny Bežiace procesy: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ Csrss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe C: \ Program Files \ Spyware Doktor \ pctsTray.exe C: \ Program Files \ ThreatFire \ TFTray.exe C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe C: \ Program Files \ Spyware Doktor \ pctsSvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ ThreatFire \ TFService.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe C: \ WINDOWS \ System32 \ alg.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ WINDOWS \ system32 \ notepad.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ WINDOWS \ system32 \ softvéru WBEM \ wmiprvse.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.myspace.com R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Inštalácia \ cpn0 \ yt.dll O4 - HKLM \ .. \ Run: [ISTray] "C: \ Program Files \ Spyware Doktor \ pctsTray.exe" O4 - HKLM \ .. \ Run: [ThreatFire] C: \ Program Files \ ThreatFire \ TFTray.exe O4 - HKLM \ .. \ Run: [00PCTFW] "C: \ Program Files \ PC Tools Firewall Plus \ FirewallGUI.exe"-s O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKCU \ .. \ Run: [SuperAntiSpyware] C: \ Program Files \ SuperAntiSpyware \ SUPERAntiSpyware.exe O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe"-quiet O8 - Extra kontextového menu položku: E & xportovať do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ EXCEL.EXE/3000 O9 - Extra tlačidlá: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra tlačidlá: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra tlačidlá: Výskum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office12 \ REFIEBAR.DLL O9 - Extra tlačidlá: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ Msmsgs.exe O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Inštalácia Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O20 - Winlogon Upozornenie:! SASWinLogon - C: \ Program Files \ SuperAntiSpyware \ SASWINLO.dll O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe O23 - Service: Kodak Software pre pripojenie fotoaparátu (KodakCCS) - Eastman Kodak Firma - C: \ WINDOWS \ system32 \ drivers \ KodakCCS.exe O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C: \ Program Files \ PC Tools Firewall Plus \ FWService.exe O23 - Service: PC Tools Pomocné služby (sdAuxService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsAuxs.exe O23 - Service: PC Tools bezpečnostné služby (sdCoreService) - PC Tools - C: \ Program Files \ Spyware Doktor \ pctsSvc.exe O23 - Service: ThreatFire - PC Tools - C: \ Program Files \ ThreatFire \ TFService.exe -- Koniec súboru - 4716 bytes |
![]() |
|
| Záložky |
Podobné témy | ||||
| Nitka | Thread Odľahčenú | Fórum | Odpovede | Posledný príspevok |
| SBC Yahoo to AT & T Yahoo | babaroga | Siete, Modemy & VoIP | 0 | 19. júna 2009 16:23 |
| Firefox a Yahoo Úvod ..... | Mooseknuckle | Webových prehliadačov & FTP Klienti | 0 | 27. mája 2009 08:27 |
| Ako môžem OSN INSTALL yahoo messenger? | Karoline | Email, VoIP & IM Diskusia | 1 | 21. novembra 2008 09:42 |
| Yahoo Email Alert | duskmon10 | Email, VoIP & IM Diskusia | 2 | 17. marca 2008 08:28 |
| Problému inštalácia a spustenie Yahoo Messenger 9 | playagain | Email, VoIP & IM Diskusia | 2 | 17. novembra 2007 19:38 |
| Thread Tools | |
| |