prosím o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 16 čer 2006 21:56

doufám že to půjde do nouzáku

Reklama
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 16 čer 2006 22:04

tak to by mělo bejt a co dál ?

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 17 čer 2006 08:02

Takže ses dostal do nouzáku? Teď by bylo vhodné zjistit, co tam ještě zůstalo. Jestli víš co Avast dal do truhly, tak to odečtem z toho seznamu. Jestli nevíš, tak udělej nový log MWAVu a zas ho dej sem.

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 17 čer 2006 17:22

C:\WINDOWS\system32\wintems.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
C:\WINDOWS\NDNuninstall7_22.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet.e". Action Taken: No Action Taken.
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\riskware.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\Spyware.sdb
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\Rar$EX00.078\rapget.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
C:\WINDOWS\system32\ld100.tmp infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\ld101.tmp infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\regperf.exe infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\virtear.dll
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus.avi
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus004.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus005.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus006.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus007.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus008.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus009.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus010.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus011.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus012.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus013.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus014.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus015.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus016.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus017.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus018.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus019.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus020.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5\WXQ1OP2B\curs[1].anr infected by "Trojan-Downloader.Win32.Ani.c" Virus! Action Taken: No Action Taken.
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5\WXQ1OP2B\WarezP2P_CSP_S[1].exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.






Sat Jun 17 17:09:05 2006 => ***** Scanning complete. *****

Sat Jun 17 17:09:05 2006 => Total Objects Scanned: 16245
Sat Jun 17 17:09:05 2006 => Total Critical Objects: 19
Sat Jun 17 17:09:05 2006 => Total Disinfected Objects: 0
Sat Jun 17 17:09:05 2006 => Total Objects Renamed: 0
Sat Jun 17 17:09:05 2006 => Total Deleted Objects: 0
Sat Jun 17 17:09:05 2006 => Total Errors: 4
Sat Jun 17 17:09:05 2006 => Time Elapsed: 00:05:04
Sat Jun 17 17:09:05 2006 => Virus Database Date: 6/12/2006
Sat Jun 17 17:09:05 2006 => Virus Database Count: 199930

Sat Jun 17 17:09:05 2006 => Scan Completed.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 17 čer 2006 18:46

Takže znovu do nouzáku a odpoj se od netu. Toto si raději vytiskni, nebo zkopíruj do notepadu na plochu, abys nemusel zapínat internet. Máš stále vypnutou Obnovu systému!. Měl bys mít v kompu Killbox, tak jej spusť a do okénka zkopíruj obsah tohoto kódu:

Kód: Vybrat vše

C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\NDNuninstall7_22.exe
C:\WINDOWS\system32\ld100.tmp
C:\WINDOWS\system32\ld101.tmp
C:\WINDOWS\system32\regperf.exe
C:\WINDOWS\system32\virtear.dll


Zaškrtni volbu Delete On Reboot a volbu Unregister .dll Before Deleting a zmáčkni červený kruh s křížem. Komp se zeptá na povolení k restartu, ale nejdříve otevři tyhle složky TEMP a TEMPORARY INTERNET FILES a dej je vyprázdnit.

C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp - Vyprázdni celou složku
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5 - celou složku vyprázdni

Hned potom vysyp koš a restartuj.

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 17 čer 2006 20:52

opět nejde do nouzáku.píše to---------------ESC cancel loading SPTD.sys

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 17 čer 2006 21:08

SPTD.sys je nejspíše soubor Daemona - zkus jej nainstalnout znovu. I když nevím, jak by tohle mělo ovlivnit start kompu v nouzáku.

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 17 čer 2006 21:36

pořát to samý,v každý možnosti jak nouzák se sítí,nouzák atd..

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 17 čer 2006 21:54

Tak to zkus v normálním režimu, i když to bude s menší účinností.

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 18 čer 2006 20:14

no tak sem přeinstaloval windows už to nešlo spustit v normálním režimu ale to starý programy atd tam zůstalo..mám to dát radši pryč

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 čer 2006 20:55

Který programy? Pokud byly instalovány, stejně ti nepojedou, protože jejich složky integrované do winových souborů jsou přepsány. Budeš je muset přeinstalnout.

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: květen 06
Bydliště: Náchod
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod MarekRaušer » 18 čer 2006 21:00

většinou hudba,grabování tiskárna.nejradši bych to vyčistil,můžu smazat vše nebo tam má něco windows ?


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 13 hostů