Pls help VIR!!!!

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

Pls help VIR!!!!

Příspěvek od Webstr »

Zdravim, mam takovy problem.. muj pocitac nasel vir ale jelikoz mam nod po zkusebni dobe tak to nemuzu vylecit. A tedka mi tu zacala hrat nejaka hudba kterou nemam ani v kompu ... Pls jak se toho mam zbavit????.....odkud se ta hudba bere kua............
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Tak to je příjemnej vir, když ti přehrává písničky který ani v compu nemáš. :lol:

Pošli log z HijackThis.
Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

heh

Příspěvek od Webstr »

uz jsem ho pred chvili poslal...


Logfile of HijackThis v1.99.1
Scan saved at 15:02:12, on 6.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\ICQ6\ICQ.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\JA\Local Settings\Temp\HijackThis.exe
C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\JA\LOCALS~1\Temp\VmQAgBSA.exe
C:\Program Files\tmp13312953.exe
C:\DOCUME~1\JA\LOCALS~1\Temp\RipckxZc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RDL Rolex - {5BDFEFB8-2E48-40AC-B22B-CC96DBA71FDF} - C:\WINDOWS\dkxrstqxqp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: enlfxgw - {D2F58A1B-3FF2-4789-824F-F6000B9E9A78} - C:\WINDOWS\enlfxgw.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [antiviirus] C:\Program Files\antiviirus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CurseClient] C:\Program Files\Curse\CurseClient.exe
O4 - HKCU\..\Run: [ICQ] "C:\ICQ6\ICQ.exe" silent
O4 - Global Startup: Hlavní panel ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Rychlý začátek s aplikací HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stag ... taller.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B447E950-248B-433F-A18E-E62BD2703A1B}: NameServer = 81.200.48.11,81.200.48.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: btrklfr - {793A530A-0B31-4253-BC8E-2031200910F1} - C:\WINDOWS\btrklfr.dll
O21 - SSODL: AlrtRam - {1c80c374-9487-41e7-9484-6b0139992441} - C:\WINDOWS\Installer\{1c80c374-9487-41e7-9484-6b0139992441}\AlrtRam.dll
O21 - SSODL: apdqnxp - {1E9FB6DA-33A3-446B-9D8F-D21F25798AB4} - C:\WINDOWS\apdqnxp.dll
O21 - SSODL: zip - {bc031196-5384-4f63-88ae-7b27fd62d3db} - C:\WINDOWS\Installer\{bc031196-5384-4f63-88ae-7b27fd62d3db}\zip.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Nj sou tam. Přejdi prosím na stránku http://www.paul27.ic.cz/navody.html v menu klikni na SDFix a udělej co se píše. Pak nás obšťastni logem z SDFixe a HijackThisu.
Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

heh

Příspěvek od Webstr »

Uz jsem to stahl ale nemam to pres co spustit co to je za format?
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Hele promiň, jak koukám ten odkaz nějak nefunguje, stáhni to tady: http://downloads.andymanchesta.com/Remo ... /SDFix.exe
Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

heh

Příspěvek od Webstr »

nejak to nejede.... jak dam ten Ruthis.bat tak mi vysoci tabulka kde se pise at neco jeste stahnu...atd..

//přesné znění té hlášky co ti píše by nebylo?
fredik
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Napiš sem co ti to píše.
Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

hh

Příspěvek od Webstr »

To run the SDFix tool please reboot to Safe Mode
boot, tap the F8 Key and choose Safe Mode from the Advanced Menu)

(SDFix Requires Administrator Account Privileges)

1. Download/Run a-squared (EMSI Software - 15.5 MB)
2. Download/Run Norman Malware Cleaner (Norman - 3.5 MB)
3. Download/Run SAV32CLI (Sophos - 11.5 MB)

A. Create System Report
B. Create Service/Driver List
C. Create Catchme Log
D. Export SafeBoot Key

U. Download latest version of SDFix

E. EXIT

(Active Internet Connection Required To Download Files)
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Zda-li jsem to dobře pochopil, tak SDFix nespouštíš v nouzovém režimu a to je ta chyba. Takže restartuj do nouzového režimu (při spouštění Windows mačkat klávesu F8 a vybrat stav nouze) a spusť ho tam.
Uživatelský avatar
Webstr
Level 1
Level 1
Příspěvky: 60
Registrován: 22 bře 2007 13:16
Bydliště: Třinec

hh

Příspěvek od Webstr »

ok a nemuzu tam neco pokazit??? ptz ja nejsem nejaky borec pres pc...
Není důležité zůčastnit se, ale vyhrát !!!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Příspěvek od paul27 »

Nouzový režim není nic, čeho by ses měl bát. Je to graficky na úrovni WIN98, takže ovládání by nemělo dělat problémy. No a to je tak vše, čeho si všimneš, že je jiný.
Odpovědět

Zpět na „Viry, antiviry, firewally…“