qip asi vir

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

wichin
Level 3
Level 3
Příspěvky: 559
Registrován: 21 říj 2006 06:42

qip asi vir

Příspěvek od wichin »

Ahojte. Po dlouhé době jsem zapnul qip a všeci mi píšou co jim to posílám za hieroglify.
Qip sám za mě poslal několika mým kontaktům nečitelný text, samé háčky, čarky. Nevíte oco jde? Stalo se to už někomu? Děkuji za každou radu.
Tholus
Level 5.5
Level 5.5
Příspěvky: 3081
Registrován: 13 pro 2007 16:28

Re: qip asi vir

Příspěvek od Tholus »

Není to rusky? Máš tam nastavenou češtinu/angličtinu?
Uživatelský avatar
MartinZX9R
Level 3
Level 3
Příspěvky: 476
Registrován: 17 čer 2007 13:27
Bydliště: Vysočina

Re: qip asi vir

Příspěvek od MartinZX9R »

Jakou verzi qip používáš? Ta starší (2005) už nekomunikuje s icq - pokud icq používají ti, kterým přišly ty klikyháky. Já kvůli tomu instaloval qip infium. To naštěstí šlape.
Gigabyte B760 Aorus Elite AX (Intel B760), Intel Core i7-13700K + Noctua NH-D15S, Kingston Fury Beast Black (2x 32GB), Gigabyte GeForce RTX 4070Ti Gaming OC 12GB, Samsung SSD 980 Pro M.2 - 2TB, Asus Xonar DSX, Fortron Hydro G 850 Pro - 850W, Be Quiet! Pure Base 500FX, Samsung Odyssey G50A 27", MSI Clutch GM41 LW Wireless, MSI Vigor GK50, W11 Pro 64bit.
wichin
Level 3
Level 3
Příspěvky: 559
Registrován: 21 říj 2006 06:42

Re: qip asi vir

Příspěvek od wichin »

používám verzi 8080, mám nastavenou češtinu. Zaráží mě, že kámošům v mým seznamu došlo něco ode mě, aniž bych já něco posílal.
Uživatelský avatar
Crave
Level 4
Level 4
Příspěvky: 1300
Registrován: 18 říj 2006 17:22
Bydliště: Huštěnovice - Brno
Kontaktovat uživatele:

Re: qip asi vir

Příspěvek od Crave »

a ty píšeš normálně česky nebo už když píšeš tak vidíš ty klikyháky?...jinak pokud nekomu neco takového prijde, tak at zkusí ten text označit a stisknout CTRL+R..to prelozi..
wichin
Level 3
Level 3
Příspěvky: 559
Registrován: 21 říj 2006 06:42

Re: qip asi vir

Příspěvek od wichin »

ja nepíšu nikomu měsíc nic!!!!! qip posílá klikyháky sám za mě.
Uživatelský avatar
zao
Level 6.5
Level 6.5
Příspěvky: 3801
Registrován: 01 led 2007 14:06
Bydliště: Brno
Kontaktovat uživatele:

Re: qip asi vir

Příspěvek od zao »

jo měl by to být vir nebo něco na ten způsob skus si změnit heslo
Jsem tu abych vám poradil s výběrem jakéhokoliv HW a klidně vám udělám sestavu na míru za peníz jakej si řeknete a samozřejmě pomůžu i z něčím jiným když budu vědět.
Uživatelský avatar
sakul
Level 2
Level 2
Příspěvky: 198
Registrován: 25 úno 2006 23:58
Bydliště: Chomutov
Kontaktovat uživatele:

Re: qip asi vir

Příspěvek od sakul »

Mě z ničeho nic přišlo od neznámího kontaktu tohle:
Ňű ĺůĺ ňŕęîăî íčęîăäŕ íĺ âčäĺë!  îäíîě ěĺńňĺ ěű đĺŕëüíî âűëîćčëč îôčăĺííűĺ âčäčęč ďî âńĺě ďîđíî íčřŕě. ×ňî áű ňĺáĺ íč âçáđĺëî â ăîëîâó, çäĺńü îíî ĺńňü! nakaji(ňî÷ęŕ)ru 77795
a v profilu neměl nic vyplnění, takže dostal ignore. Nejspíš to budou jen spamy, který posíla sám qip xD
Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: 08 bře 2008 20:47
Bydliště: Praha
Kontaktovat uživatele:

Re: qip asi vir

Příspěvek od Tomina »

Tak přesně tohle mi chodí asi od dvou lidí z mého kontakt listu, sami o tom nevědí, ale věř mi, že je to subprogram, který lidem v tvém kontaktu rozesílá takového kraviny. Takto to chodí mě:
Svoboda Tomáš ‎(20.12.2008 11:58):
Ńëóő, ěíĺ íŕ ńŕéňĺ íŕäî çŕđĺăčńňđčđîâŕňüń˙ îňďđŕâü ďëç ńěń, ďîäňâĺđäčňü íŕäî,
ęŕę îáű÷íŕ˙ ńěńęŕ ńňîčň, ˙ íĺ ěîăó îňďđŕâčňü ňŕę ęŕę óćĺ ĺńňü ňŕě ŕęęŕóíň ŕ 2
đŕçŕ ń îäíîăî íîěĺđŕ íĺëüç˙,
˙ ňĺáĺ çŕâňđŕ âĺđíó.
íîěĺđ: 5537 ňĺęńň: "9+95137267"
áĺç ęîâű÷ĺę, ńďń çŕđŕíĺĺ, â äîëăó íĺ îńňŕíóńü

Svoboda Tomáš ‎(13:42):
http://*******.ru/new/vipfoto" onclick="window.open(this.href);return false;
Pokud byste klikli na ten link (upravil jsem ho, abyste nemohli), nakazíte se také, program se nainstaluje do vašeho PC a začne dělat takového hovadiny...
Zkusil bych antivir a pokud to nenajde, tak nezbývá očistu pomocí HJT a spol.
wichin
Level 3
Level 3
Příspěvky: 559
Registrován: 21 říj 2006 06:42

Re: qip asi vir

Příspěvek od wichin »

Ano. Tak to je přesně ono. To mi qip posílá sám od sebe mým kontaktům. No aspon nejsem sam komu to dělá.
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: qip asi vir

Příspěvek od fredik »

Zkus sem dát ten již zmiňovaný log z HJT
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
wichin
Level 3
Level 3
Příspěvky: 559
Registrován: 21 říj 2006 06:42

Re: qip asi vir

Příspěvek od wichin »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:08, on 22.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Seznam\Postak\Postak.exe
C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\WinFast\WFDTV\WFWIZ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Jaroslav\Plocha\uklid\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/" onclick="window.open(this.href);return false;
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMail] "C:\Program Files\Seznam\Postak\Postak.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFDTV\WFWIZ.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C" onclick="window.open(this.href);return false;:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D593B59D-6B76-4997-BBD1-BD3671BC15EE}: NameServer = 192.168.2.133,217.197.152.135
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4858 bytes
Odpovědět

Zpět na „Viry, antiviry, firewally…“