qip asi vir

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

qip asi vir

Příspěvekod wichin » 21 pro 2008 17:40

Ahojte. Po dlouhé době jsem zapnul qip a všeci mi píšou co jim to posílám za hieroglify.
Qip sám za mě poslal několika mým kontaktům nečitelný text, samé háčky, čarky. Nevíte oco jde? Stalo se to už někomu? Děkuji za každou radu.

Reklama
Tholus
Level 5.5
Level 5.5
Příspěvky: 3081
Registrován: prosinec 07
Pohlaví: Muž
Stav:
Offline

Re: qip asi vir

Příspěvekod Tholus » 21 pro 2008 17:46

Není to rusky? Máš tam nastavenou češtinu/angličtinu?

Uživatelský avatar
MartinZX9R
Level 3
Level 3
Příspěvky: 476
Registrován: červen 07
Bydliště: Vysočina
Pohlaví: Muž
Stav:
Offline

Re: qip asi vir

Příspěvekod MartinZX9R » 21 pro 2008 17:50

Jakou verzi qip používáš? Ta starší (2005) už nekomunikuje s icq - pokud icq používají ti, kterým přišly ty klikyháky. Já kvůli tomu instaloval qip infium. To naštěstí šlape.
Gigabyte B760 Aorus Elite AX (Intel B760), Intel Core i7-13700K + Noctua NH-D15S, Kingston Fury Beast Black (2x 32GB), Gigabyte GeForce RTX 4070Ti Gaming OC 12GB, Samsung SSD 980 Pro M.2 - 2TB, Asus Xonar DSX, Fortron Hydro G 850 Pro - 850W, Be Quiet! Pure Base 500FX, Samsung Odyssey G50A 27", MSI Clutch GM41 LW Wireless, MSI Vigor GK50, W11 Pro 64bit.

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: qip asi vir

Příspěvekod wichin » 21 pro 2008 17:56

používám verzi 8080, mám nastavenou češtinu. Zaráží mě, že kámošům v mým seznamu došlo něco ode mě, aniž bych já něco posílal.

Uživatelský avatar
Crave
Level 4
Level 4
Příspěvky: 1300
Registrován: říjen 06
Bydliště: Huštěnovice - Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: qip asi vir

Příspěvekod Crave » 21 pro 2008 18:18

a ty píšeš normálně česky nebo už když píšeš tak vidíš ty klikyháky?...jinak pokud nekomu neco takového prijde, tak at zkusí ten text označit a stisknout CTRL+R..to prelozi..

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: qip asi vir

Příspěvekod wichin » 21 pro 2008 18:25

ja nepíšu nikomu měsíc nic!!!!! qip posílá klikyháky sám za mě.

Uživatelský avatar
zao
Level 6.5
Level 6.5
Příspěvky: 3801
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: qip asi vir

Příspěvekod zao » 21 pro 2008 18:28

jo měl by to být vir nebo něco na ten způsob skus si změnit heslo
Jsem tu abych vám poradil s výběrem jakéhokoliv HW a klidně vám udělám sestavu na míru za peníz jakej si řeknete a samozřejmě pomůžu i z něčím jiným když budu vědět.

Uživatelský avatar
sakul
Level 2
Level 2
Příspěvky: 198
Registrován: únor 06
Bydliště: Chomutov
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: qip asi vir

Příspěvekod sakul » 21 pro 2008 20:34

Mě z ničeho nic přišlo od neznámího kontaktu tohle:
Ňű ĺůĺ ňŕęîăî íčęîăäŕ íĺ âčäĺë!  îäíîě ěĺńňĺ ěű đĺŕëüíî âűëîćčëč îôčăĺííűĺ âčäčęč ďî âńĺě ďîđíî íčřŕě. ×ňî áű ňĺáĺ íč âçáđĺëî â ăîëîâó, çäĺńü îíî ĺńňü! nakaji(ňî÷ęŕ)ru 77795

a v profilu neměl nic vyplnění, takže dostal ignore. Nejspíš to budou jen spamy, který posíla sám qip xD

Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: březen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: qip asi vir

Příspěvekod Tomina » 21 pro 2008 21:09

Tak přesně tohle mi chodí asi od dvou lidí z mého kontakt listu, sami o tom nevědí, ale věř mi, že je to subprogram, který lidem v tvém kontaktu rozesílá takového kraviny. Takto to chodí mě:

Svoboda Tomáš ‎(20.12.2008 11:58):
Ńëóő, ěíĺ íŕ ńŕéňĺ íŕäî çŕđĺăčńňđčđîâŕňüń˙ îňďđŕâü ďëç ńěń, ďîäňâĺđäčňü íŕäî,
ęŕę îáű÷íŕ˙ ńěńęŕ ńňîčň, ˙ íĺ ěîăó îňďđŕâčňü ňŕę ęŕę óćĺ ĺńňü ňŕě ŕęęŕóíň ŕ 2
đŕçŕ ń îäíîăî íîěĺđŕ íĺëüç˙,
˙ ňĺáĺ çŕâňđŕ âĺđíó.
íîěĺđ: 5537 ňĺęńň: "9+95137267"
áĺç ęîâű÷ĺę, ńďń çŕđŕíĺĺ, â äîëăó íĺ îńňŕíóńü

Svoboda Tomáš ‎(13:42):
http://*******.ru/new/vipfoto


Pokud byste klikli na ten link (upravil jsem ho, abyste nemohli), nakazíte se také, program se nainstaluje do vašeho PC a začne dělat takového hovadiny...
Zkusil bych antivir a pokud to nenajde, tak nezbývá očistu pomocí HJT a spol.

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: qip asi vir

Příspěvekod wichin » 22 pro 2008 21:26

Ano. Tak to je přesně ono. To mi qip posílá sám od sebe mým kontaktům. No aspon nejsem sam komu to dělá.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: qip asi vir

Příspěvekod fredik » 22 pro 2008 22:21

Zkus sem dát ten již zmiňovaný log z HJT
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: qip asi vir

Příspěvekod wichin » 22 pro 2008 22:27

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:08, on 22.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Seznam\Postak\Postak.exe
C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\WinFast\WFDTV\WFWIZ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Jaroslav\Plocha\uklid\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMail] "C:\Program Files\Seznam\Postak\Postak.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFDTV\WFWIZ.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D593B59D-6B76-4997-BBD1-BD3671BC15EE}: NameServer = 192.168.2.133,217.197.152.135
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4858 bytes


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 44 hostů