Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
Internet jede ale tak napul.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Internet jede ale tak napul.
Stáhni si program OTM (by OldTimer)
http://www.edisk.cz/stahni/07995/OTMove ... .39KB.html
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE
- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Toto otestuj na Virustotal
c:\windows\system32\dllcache\user32.dll
c:\documents and settings\All Users.WINDOWS\Application Data\NOS\Adobe_Downloads\GoogleToolbarInstaller_en_signed.exe
c:\windows\system32\drivers\tcpip.sys
c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe
Vlož sem pak odkazy výsledků.
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Proveď kontrolu a vlož sem log z Kaspersky Online Scanner!
-Ve vistě musíš prohlížeč otevřít jako administrátor. K užití skeneru je třeba stáhnout a nainstalovat programové soubory a databázi.
-V Linuxu skener neskenuje RAM, boot. sektor a MBR, takže nemůže detekovat nákazy v těchto místech.
-Skener detekuje nákazy, které jsou již v PC, takže se potom dají manuálně smazat.
-Před skenem je vhodné vypnout rez. ochranu antiviru a antispywaru.
Klikni na Accept, k potvrzení podmínek.
Pokud se Ti objeví okno zabezpečení prostředí java- dej přijmout.
- Začne se stahovat databáze a program.
- Po jeho skončení klikni vlevo na pod Scan na My computer
Začne sken Tvého PC.
Sken může trvat i několik hodin.. Po ukončení skenu klikni na Scan Report.
Poté zvol Save a název zvol: KAV.
Obsah mi sem prosím zkopíruj.
Na to přihlašování používáš jen FF Mozzilla?
Stáhni si GooredFix
a ulož si ho na plochu.Poklepej na něj .
Objeví se hláška ,dej YES
Otevře se log , zkopíruj sem celý jeho obsah ( jinak ho najdeš na své ploše pod názvem Goored.txt).
http://www.edisk.cz/stahni/07995/OTMove ... .39KB.html
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE
Kód: Vybrat vše
:Processes
explorer.exe
:Services
:Reg
:Files
c:\windows\system32\runouce.exe
c:\windows\system32\eEmpty.exe
c:\windows\nsreg.dat
c:\program files\NOS
c:\windows\Alcmtr.exe
c:\windows\HideWin.exe
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Toto otestuj na Virustotal
c:\windows\system32\dllcache\user32.dll
c:\documents and settings\All Users.WINDOWS\Application Data\NOS\Adobe_Downloads\GoogleToolbarInstaller_en_signed.exe
c:\windows\system32\drivers\tcpip.sys
c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe
Vlož sem pak odkazy výsledků.
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Kód: Vybrat vše
DirLook::
c:\documents and settings\Default User.WINDOWS
c:\documents and settings\All Users.WINDOWS
C:\D
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Proveď kontrolu a vlož sem log z Kaspersky Online Scanner!
-Ve vistě musíš prohlížeč otevřít jako administrátor. K užití skeneru je třeba stáhnout a nainstalovat programové soubory a databázi.
-V Linuxu skener neskenuje RAM, boot. sektor a MBR, takže nemůže detekovat nákazy v těchto místech.
-Skener detekuje nákazy, které jsou již v PC, takže se potom dají manuálně smazat.
-Před skenem je vhodné vypnout rez. ochranu antiviru a antispywaru.
Klikni na Accept, k potvrzení podmínek.
Pokud se Ti objeví okno zabezpečení prostředí java- dej přijmout.
- Začne se stahovat databáze a program.
- Po jeho skončení klikni vlevo na pod Scan na My computer
Začne sken Tvého PC.
Sken může trvat i několik hodin.. Po ukončení skenu klikni na Scan Report.
Poté zvol Save a název zvol: KAV.
Obsah mi sem prosím zkopíruj.
Na to přihlašování používáš jen FF Mozzilla?
Stáhni si GooredFix
a ulož si ho na plochu.Poklepej na něj .
Objeví se hláška ,dej YES
Otevře se log , zkopíruj sem celý jeho obsah ( jinak ho najdeš na své ploše pod názvem Goored.txt).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Internet jede ale tak napul.
Jen zas upozornuju ze jsem musel restartnout pocitac po tom kroku s ComboFixem internet prestal fungovat.
Log z ComboFixu,HJT,Gooredfix,OTM
Testovane soubory:
http://www.virustotal.com/cs/analisis/6 ... 1249850759
http://www.virustotal.com/cs/analisis/5 ... 1249851168
http://www.virustotal.com/cs/analisis/a ... 1249851556
http://www.virustotal.com/cs/analisis/b ... 1249851737
A ten kasperky mi nefunguje pri updatu mi to nahlasi tuhe chybu zkousel jsem to i znova rekl bych ze to bude tim virem co jsme si o nem cetl tak lide si stezovali ze jim nefunguje update u vetsiny programu.
A k tomu prihlasovani prihlasit pres prohlizec se mi jde email atd. Ale programy ktere vyzaduji prihlaseni nefunguji komunikacni programy,online hry atd.
Log z ComboFixu,HJT,Gooredfix,OTM
Testovane soubory:
http://www.virustotal.com/cs/analisis/6 ... 1249850759
http://www.virustotal.com/cs/analisis/5 ... 1249851168
http://www.virustotal.com/cs/analisis/a ... 1249851556
http://www.virustotal.com/cs/analisis/b ... 1249851737
A ten kasperky mi nefunguje pri updatu mi to nahlasi tuhe chybu zkousel jsem to i znova rekl bych ze to bude tim virem co jsme si o nem cetl tak lide si stezovali ze jim nefunguje update u vetsiny programu.

A k tomu prihlasovani prihlasit pres prohlizec se mi jde email atd. Ale programy ktere vyzaduji prihlaseni nefunguji komunikacni programy,online hry atd.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Internet jede ale tak napul.
Znovu script v OTM:
Postup stejný, zase log z OTM.
Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni si FixIEDef by ShadowPuterDude
na plochu.
Poklepej na FixIEDef
Až se objeví Copyright and Disclaimer notice, klikni na OK a poté na Scan.
Když se objeví zpráva , klikni na OK. Když program skončí , klikni na Exit.
Log se objeví na ploše. Vlož celý obsah toho logu sem.
Zkus znovu Kaspersky on line , ujisti se , že máš v pořádku připojení , nebude-li fungovat aktualizace , zkus sken bez ní. Když to nepůjde , zkus toto:
Spusť F-Secure Online Scanner z některého odkazu.
http://support.f-secure.com/enu/home/ols.shtml
http://support.f-secure.com/enu/home/ols3.shtml#
Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Potom teprve bude možné nahradit infikovaný soubor user.dll..
Kód: Vybrat vše
:Processes
explorer.exe
:Services
:Reg
:Files
c:\windows\ativpsrm.bin
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
Postup stejný, zase log z OTM.
Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni si FixIEDef by ShadowPuterDude
na plochu.
Poklepej na FixIEDef
Až se objeví Copyright and Disclaimer notice, klikni na OK a poté na Scan.
Když se objeví zpráva , klikni na OK. Když program skončí , klikni na Exit.
Log se objeví na ploše. Vlož celý obsah toho logu sem.
Zkus znovu Kaspersky on line , ujisti se , že máš v pořádku připojení , nebude-li fungovat aktualizace , zkus sken bez ní. Když to nepůjde , zkus toto:
Spusť F-Secure Online Scanner z některého odkazu.
http://support.f-secure.com/enu/home/ols.shtml
http://support.f-secure.com/enu/home/ols3.shtml#
Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Potom teprve bude možné nahradit infikovaný soubor user.dll..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
-
Hyperx cloud stinger 2 core na pc. Jede jen jedno 1 jack
od pidlo » 15 dub 2025 19:09 » v Vše ostatní (hw) - 9
- 1922
-
od pidlo
Zobrazit poslední příspěvek
17 dub 2025 15:42
-
-
-
1000 Mb/s internet + stolní PC s Wi-Fi Příloha(y)
od WolfGunCZ » 09 srp 2024 18:54 » v Vše ostatní (inet) - 6
- 4660
-
od meda2016
Zobrazit poslední příspěvek
14 srp 2024 12:30
-
-
- 2
- 2975
-
od Alferi
Zobrazit poslední příspěvek
16 zář 2024 08:53
-
- 3
- 3042
-
od Signalista97
Zobrazit poslední příspěvek
04 říj 2024 17:44
-
- 6
- 7849
-
od zeus
Zobrazit poslední příspěvek
05 srp 2024 15:30
Zpět na “Internet a internetové prohlížeče”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů