Vypadává mi heslo u Spyware doctor..

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Pc-help
Level 1.5
Level 1.5
Příspěvky: 117
Registrován: listopad 05
Pohlaví: Nespecifikováno
Stav:
Offline

Vypadává mi heslo u Spyware doctor..

Příspěvekod Pc-help » 25 úno 2006 13:41

Čau..cchi se zeptat...proč mi to pořád vypadává..pořád musim vkládat nový a nový hesla a už mi všechny došly...teď tam mám 25 viru Very hight a nevim co mám dělat..nikdo jinej než Doctor je nenajde..díky za radu

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 25 úno 2006 13:47

Jak jsi si mohl všimnout SpywareDoktor je soft na spyware a ne na viry. A jestli tam máš 25 virů, tak si stěžuj na antivir, na firewal a na sebe, že jsi jim to dovolil. Takže teď udělej log z HijackThisu a dej ho sem. Zkusíme tě zachránit. :evil:

Pc-help
Level 1.5
Level 1.5
Příspěvky: 117
Registrován: listopad 05
Pohlaví: Nespecifikováno
Stav:
Offline

Viry..blbý viry

Příspěvekod Pc-help » 25 úno 2006 13:52

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Spy Emergency 2005\SpyEmergency.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\MAREKD~1\LOCALS~1\Temp\Rar$EX00.109\HijackThis.exe
C:\DOCUME~1\MAREKD~1\LOCALS~1\Temp\Rar$EX01.250\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.BadStartingPage.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\PROGRAMY\AR 7\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Antiviry\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Spyware Doctor] C:\PROGRA~1\SPYWAR~1\swdoctor.exe /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promot ... r37490.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{983A725D-8C73-486E-B090-B05BCAD4BB5C}: NameServer = 81.27.192.33,81.27.192.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 25 úno 2006 14:23

V logu se nic špatného neobjevuje. Kde ti ten Spyware Doctor hlásí ty viry?
Můj názor vyplývá z pořekadla Stokrát nic umořilo osla - máš tam tolik ochranného softu, že si navzájem překáží. V první řadě odinstaluj SpyEmergency2005 - je na seznamu škodlivin. Panda by ti měla poskytnout komplexní ochranu jako antivir a firewall. Takže proč tam máš ještě Sygate, SpySwepper, AntiVir Personal EC i toho SpywareDoctora?
Nemůžeš mít v kompu dva rezidentní antiviry, čtyři rezidentní antispy a dva firewally. Navzájem se blokují a ani jeden nekoná pořádně svou funkci. Potom je tvůj komp díravý jak řešeto.
Ale jak říkám v logu nic není - znamená to, že šmejdi nejsou aktivní. Stáhni si MWAV scanner ze Standartního postupu..... a projeď komp. Odhalí i ty "spící" viry a ukáže cestu k nim. Potom sem dej log z MWAVu - ale jen řádky, kde se píše o virech, spyware, adware, riskware, malware atd.

Pc-help
Level 1.5
Level 1.5
Příspěvky: 117
Registrován: listopad 05
Pohlaví: Nespecifikováno
Stav:
Offline

Viry

Příspěvekod Pc-help » 25 úno 2006 20:11

Chci se zeptat co by si mi doporučil za antivirus,firewall,antispyware..atd...neco odzkoušeného...co málo zatěžuje počítač....díky za odpovď

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 25 úno 2006 20:46

Právě Panda má sice slušnou propagaci, ale výsledky jsou dost za průměrem. Je velmi pravděpodobné, že budeš mít potíže s odinstalací a budeme muset přes HJT do registrů a služeb. Mohu ti poradit to, co mám sám odzkoušené a co mi zaručuje dost vysokou ochranu. Samozřejmě tě nezachrání nic, pokud budeš vědomě chodit na nebezpečné stránky a vědomě stahovat něco škodlivého. Tím myslím, že dáš povolení fiewallu, aby pouštěl do kompu vše jen proto, že by se ti nechtělo zkraje nastavovat povolení každé stránky, instalace nebo spouštění procesu zvlášť. Tohle plati např pro Kerio, ale je to nejlepší dostupná a bezplatná aplikace - 30 dní plně funkční -poté sice s omezením, ale jen ve funkcích pro většinu uživatelů nepotřebných .

Jako antivir můžeš mít Avast Home - rozhodně lepší než Panda a zdarma. Já používám ajko rezidenta H+Bedv AntiVir (taky jsi ho tam měl) - ve verzi 7 už je dost vymakaný a také zdarma. NOD32 je nejlepší, ale placený. Já ho využívám ve formě online scanu aspoň jednou týdně z aplikace Lištička na Seznamu v prostředí IE. Sice nemaže a neléčí, ale je to taková kontrola nad AntiVirem. Ve Firefoxu dělám rovněž jednou týdně taky takovou námatkovou kontrolu Online Dr.Webem. Když mi všechny tři nic nehlásí, jsem spokojenej.

Jako firewall mám Kerio - to už jsem zmiňoval - je potřeba udělat všechna nastavení - povolené stránky, filtry, adresy atd během těch 30 dní. Tohle nastavení už ti zůstane a dál se měnit nedá, ale hlavní funkce je zachována. K němu mám na hlídání instalací WinPatrol- hlídacího psa - Když se mi podaří něco nechtě nainstalovat a schválit v Keriu je tu ještě on a musím to schválit i v něm. Navíc má v sobě funkce na zobrazení běžících procesů (Taskmanager) startovací procesy, služby - dobře nahradí i MSConfig.

Jako antispy mám klasickou trojici Ad-aware, Spybot a SpywareBlaster Ad-aware není ve volné verzi rezidentní. To zajišťuje Spybot. SpywareBlaster je databáze nebezpečných stránek a při instalaci něčeho takového to dokáže systému zakázat. Doplňuje to ještě Microsoft Antispyware sice také rezidentní ale se Spybotem se nehádá.

Pokud si to vezmeš za příklad, mohu tě ujistit, že za to nedáš jedinou korunu. Systém nezatížíš a při troše opatrnosti tady nebude co řešit.
Konec románu.

Pc-help
Level 1.5
Level 1.5
Příspěvky: 117
Registrován: listopad 05
Pohlaví: Nespecifikováno
Stav:
Offline

Viry

Příspěvekod Pc-help » 25 úno 2006 21:10

Opravdu děkuji za radu...rád si vyslechnu od někoho kdo tomu rozumí...Jako antivir si dám....NOD32 Firewall si dám Kerio....antispyware si dám Spybot,adware,microsoft,spysweeper...snad to bude stačit...asi si dám i nový windowsy...Mohu se zeptat jak dokanale vymazat hdd aby byl uplně čistý..myslim třeba to mazání co ho přejede 7x náhodným mazáním 1 a 0..

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 25 úno 2006 21:21

Tohle přehráváni neřeš. Když dáš novou instalaci. Winy si zformátují disk samy a bude čistý jak po výrobě. Téměř. Ten SpySweeper si dej, ale musíš v něm zakázat rezidenci a měj ho jen na občasnou kontrolu. Popřípadě zakaž rezidenci u Spybotu a MSAntispyware. S ostatním to bude dobré. Ale SpywareBlaster si nainstaluj. Je to jen malá utilitka, která nejede na pozadí a vůbec nebere systémové prostředky, ale má velkou sílu ve své databázi. Samozřejmě musíš všechny ty softy aktualizovat a updadovat. Tak držím palce. :thumbsup:

Pc-help
Level 1.5
Level 1.5
Příspěvky: 117
Registrován: listopad 05
Pohlaví: Nespecifikováno
Stav:
Offline

Viry

Příspěvekod Pc-help » 25 úno 2006 22:50

Díky--....zformátuju to a uvidim jak to bude dál....


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů