Možná problém se spywarem

Problémy s internetovými stránkami, internetovým prohlížečem atpod.

Moderátor: Mods_senior

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Možná problém se spywarem

Příspěvekod Lojza » 29 dub 2006 12:11

Zdravim, mám problém, jako domácí stránka se mi otvírá tento odkaz http://www.theguardservices.com/. Standartním způsobem nelze přenastavit, protože se vždy nastaví ta samá strana v nastavení Domovská stránka se píše "about:blank".
Navíc se mi neustále objevuje nějaké hlášení o spyware. Neznáte nějaký způsob jak se toho zbavit? Nebo nějaký účiný program proti spywaru?
Naposledy upravil(a) Lojza dne 29 dub 2006 12:25, celkem upraveno 2 x.

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 dub 2006 12:16

Stáhni si Hijackthis a nechej z něj vygenerovat log podle návodu. Ten potom zkopíruj sem do příspěvku.

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lojza » 29 dub 2006 12:25

HijackThis mi napsal tohle:
Logfile of HijackThis v1.99.1
Scan saved at 12:20:08, on 29.4.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spy Emergency 2005\SpyEmergency.exe
C:\Program Files\Creative\ShareDLL\Mediadet.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Abraka\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp566D.tmp
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpyEmergency] "C:\Program Files\Spy Emergency 2005\SpyEmergency.exe"
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{35F9A316-899B-40C0-A6C5-51017202813A}: NameServer = 62.40.68.2,195.129.12.83
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 dub 2006 13:16

Spusť Jottiscan a do okénka Procházet zkopíruj tento řádek a dej Submit:
C:\WINDOWS\system32\hp566D.tmp

Odpoj se od internetu a neotvírej žádný prohlížeč (toto si raději zkopíruj a vytiskni)
Otevři Taskmanager (CTRL+ALT+DEL) a dej zastavit procesy:

C:\WINDOWS\system32\dcomcfg.exe =TrojanZlob
C:\WINDOWS\system32\atmclk.exe = taky šmejd
C:\Program Files\Common Files\Real\Update_OB\realsched.exe - zbytečnost
C:\Program Files\Spy Emergency 2005\SpyEmergency.exe - nedávno ještě na seznamu škodlivého softu - raději odinstaluj!

V Hijackthisu fixni tyto řádky:

O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp566D.tmp
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SpyEmergency] "C:\Program Files\Spy Emergency 2005\SpyEmergency.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)

Zaškrtni čtverečky před těmi řádky a dej FixChecked.
Ty červeně označené soubory potom najdi na disku a smaž. Stáhni si CCleaner a dle návodu dej vyčistit disk. Potom restartuj a pošli nový log na kontrolu.

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 29 dub 2006 13:17

Tyto procesy zastav ve Správci úloh a pak je najdi na disku a smaž je:
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe

Ale pozor na dcomcfg.exe. Legální soubor woken se jmenuje dcomcnfg.exe, tak si je nespleť!

V Hijacku potom fixni tyto procesy:
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)

Pak vypni Obnovení systému, vyčisti disk pomocí Start/Příslušenství/Systémové nástroje/Vyčištění disku.

Restartuj, udělej nový log v HJT a dej ho sem.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lojza » 29 dub 2006 13:42

Tak jsem to hoši udělal, snad tak jak jste mi řekli.
Tohle je to nový co mi napsal HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 13:38:57, on 29.4.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Abraka\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{35F9A316-899B-40C0-A6C5-51017202813A}: NameServer = 62.40.68.2,195.129.12.83
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 dub 2006 13:45

Dobrý. Log už je v pořádku. Dělá ti to ještě nějakou neplechu?

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lojza » 29 dub 2006 17:08

mijaja píše:Dobrý. Log už je v pořádku. Dělá ti to ještě nějakou neplechu?

Díky moc!! Zdá se, že už funguje vše jako předtím. Jste opravdu odborníci. Ještě jednou děkuju. :banana: :number1:

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 dub 2006 17:42

Jen tam nevidím žádný firewall a místo toho SpyEmergency si dej nějaký opravdu dobrý antispyware - všechno mám v linku Důležité...

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lojza » 30 dub 2006 11:51

Zdravim, ještě se mi objevuje jeden problém, ale ten se mi jevil už včera, ale pak co jsem udělal, to podle vyšeho návodu, tak se přestal objevovat, ale dnes ráno zas začal. :-(

Objeví se mi na ploše tohle hlášení:
Obrázek

Když dám ne, tak pak tohle:
Obrázek

MicrosoftAntiSpyware mi píše současně tohle:
Obrázek

Objevuje se to tak dvakrát do hodiny.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 30 dub 2006 12:10

V tom antispyware až ti to vyskočí dej blokovat a máš pokoj. Ale co ti z tvého kompu tohle odesílá? Tohle by ti měl zabezpečit firewall. Doufám, že už jej máš nainstalovaný.

Lojza
Level 2
Level 2
Příspěvky: 177
Registrován: únor 05
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Lojza » 30 dub 2006 12:15

Já dám block, ale stejně se to objevuje.
Firewall - nestačí ten ve Windows? Který si mám stáhnout, aby byl zadarmo a nejlepší... :?


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Vir? - CMD problém Příloha(y)
    od glajdowicz » 09 lis 2023 15:49 » v Windows 11, 10, 8...
    6
    1593
    od mmmartin Zobrazit poslední příspěvek
    09 lis 2023 21:09
  • Problem s fps Příloha(y)
    od Shokata88 » 02 úno 2024 00:10 » v Rady s výběrem hw a sestavením PC
    15
    1150
    od petr22 Zobrazit poslední příspěvek
    03 úno 2024 12:32
  • USB HDD - problém Příloha(y)
    od andrej71 » 13 pro 2023 13:29 » v Problémy s hardwarem
    17
    2079
    od RIKI22 Zobrazit poslední příspěvek
    14 pro 2023 17:30
  • Problém s ssd v notebooku Příloha(y)
    od kaliban123 » 16 lis 2023 08:45 » v Problémy s hardwarem
    10
    1392
    od RIKI22 Zobrazit poslední příspěvek
    17 lis 2023 14:14
  • Problém s internetem Příloha(y)
    od Fantousek » 08 led 2024 13:07 » v Internet a internetové prohlížeče
    27
    3617
    od rhsCZ Zobrazit poslední příspěvek
    14 led 2024 21:44

Zpět na “Internet a internetové prohlížeče”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti