Problém se soubory
-
- nováček
- Příspěvky: 47
- Registrován: srpen 05
- Bydliště: Zahradní 757, Klatovy
- Pohlaví:
- Stav:
Offline
Problém se soubory
Ahojky všichni, co mi můžou pomoci. Mám takový problém. V počítači se mi objevili soubory Dir00001 až Dir 000075 a nejdou vůbec odstranit. Vždy to při odstraňování hlásí, že to nelze odstranit, protože je nelze najít. Poradí mi někdo??? Piště prosím na e-mail zumikM@seznam.cz
- mijaja
- Tvůrce článků
-
Level 6.5
- Příspěvky: 4136
- Registrován: září 05
- Bydliště: Zlín
- Pohlaví:
- Stav:
Offline
- Kontakt:
Zumík poslal log:
Tady ti posílam, co po mě chceš:
Takže v logu nic nemáš aktivního. Jestli to tam v kompu něco drží, tak to bude skryté.
Nejlépe bude, když pročistíš komp i registry CCleanerem a potom uděláš log z MWAVu. Oboje mám v podpisu. Ten upravený log MWAVu dej potom sem do topicu, bude dost dlouhý a přes SZ se to nedá řešit.
Ještě otázka: nemají ty soubory náhodou příponu ***.chk (nebo tak nějak)? Nedělal jsi po resetu kompu scandisk?
Tady ti posílam, co po mě chceš:
Logfile of HijackThis v1.99.1
Scan saved at 12:25:03, on 19.5.2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\CONMET\CONMET.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGEMC.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGAMSVR.EXE
D:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
D:\PROGRAM FILES\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TOTALCMD\TOTALCMD.EXE
C:\DOKUMENTY\MARTIN\POčíTAč\HIJACK THIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.contactel.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.contactel.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ConMet] C:\PROGRAM FILES\CONMET\CONMET.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVG7\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVG7\AVGAMSVR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.contactel.cz
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 85.255.116.141,85.255.112.15
Takže v logu nic nemáš aktivního. Jestli to tam v kompu něco drží, tak to bude skryté.
Nejlépe bude, když pročistíš komp i registry CCleanerem a potom uděláš log z MWAVu. Oboje mám v podpisu. Ten upravený log MWAVu dej potom sem do topicu, bude dost dlouhý a přes SZ se to nedá řešit.
Ještě otázka: nemají ty soubory náhodou příponu ***.chk (nebo tak nějak)? Nedělal jsi po resetu kompu scandisk?
- zlobyl
- Tvůrce článků
-
Level 4.5
- Příspěvky: 1760
- Registrován: duben 06
- Bydliště: Slaný
- Pohlaví:
- Stav:
Offline
- Kontakt:
Kouknal jsem na ten log a doporučil bych ti bloknout Real Player, protože mám zkušenosti, že dělá dost velkou neplechu.
Jinak, nic dalšího k zablokování jsem tam nenašel.
Ty soubory (pokud ti nezabíraj moc místa) nech bejt-jsou v podstatě neškodný.
Pokud je chceš odstranit, tak zkus ten disk project SkanDiskem-může se stát, že tam najde chybu.Jinak ti už poradit nedokážu.
Jinak, nic dalšího k zablokování jsem tam nenašel.
Ty soubory (pokud ti nezabíraj moc místa) nech bejt-jsou v podstatě neškodný.
Pokud je chceš odstranit, tak zkus ten disk project SkanDiskem-může se stát, že tam najde chybu.Jinak ti už poradit nedokážu.
-
- nováček
- Příspěvky: 47
- Registrován: srpen 05
- Bydliště: Zahradní 757, Klatovy
- Pohlaví:
- Stav:
Offline
Kontrola po MWAvu
C:\WINDOWS\desktop.html
Sun May 21 11:52:52 2006 => System found infected with smitfraud Browser Hijacker (desktop.html)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:13 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:45 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\WINDOWS\desktop.html infected by "not-virus:Hoax.Win32.Aflac.a" Virus! Action Taken: No Action Taken.
Sun May 21 11:59:12 2006 => ***** Scanning complete. *****
Sun May 21 11:59:12 2006 => Total Objects Scanned: 21069
Sun May 21 11:59:12 2006 => Total Critical Objects: 4
Sun May 21 11:59:12 2006 => Total Disinfected Objects: 0
Sun May 21 11:59:12 2006 => Total Objects Renamed: 0
Sun May 21 11:59:12 2006 => Total Deleted Objects: 0
Sun May 21 11:59:12 2006 => Total Errors: 1
Sun May 21 11:59:12 2006 => Time Elapsed: 00:06:30
Sun May 21 11:59:12 2006 => Virus Database Date: 5/21/06
Sun May 21 11:59:12 2006 => Virus Database Count: 195361
Sun May 21 11:59:12 2006 => Scan Completed.
Sun May 21 11:52:52 2006 => System found infected with smitfraud Browser Hijacker (desktop.html)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:13 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:45 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\WINDOWS\desktop.html infected by "not-virus:Hoax.Win32.Aflac.a" Virus! Action Taken: No Action Taken.
Sun May 21 11:59:12 2006 => ***** Scanning complete. *****
Sun May 21 11:59:12 2006 => Total Objects Scanned: 21069
Sun May 21 11:59:12 2006 => Total Critical Objects: 4
Sun May 21 11:59:12 2006 => Total Disinfected Objects: 0
Sun May 21 11:59:12 2006 => Total Objects Renamed: 0
Sun May 21 11:59:12 2006 => Total Deleted Objects: 0
Sun May 21 11:59:12 2006 => Total Errors: 1
Sun May 21 11:59:12 2006 => Time Elapsed: 00:06:30
Sun May 21 11:59:12 2006 => Virus Database Date: 5/21/06
Sun May 21 11:59:12 2006 => Virus Database Count: 195361
Sun May 21 11:59:12 2006 => Scan Completed.
- mijaja
- Tvůrce článků
-
Level 6.5
- Příspěvky: 4136
- Registrován: září 05
- Bydliště: Zlín
- Pohlaví:
- Stav:
Offline
- Kontakt:
Takže je tam Hoax.Win32.Aflac.a - planý poplach
Vymaž soubory:
C:\WINDOWS\desktop.html
C:\Dokumenty\martin\hp.htm
Jestli tam ty soubory Dir xxxxx stále máš, a nepůjdou i teď odstranit, tak si je zkopíruj do Poznámkového bloku pěkně pod sebe i s úplnou cestou k nim:
Příklad:
Potom je všechny označ a dej kopírovat.
Spusť Killbox a do okénka umísti kurzor a dej vložit. Potom zaškrtni volbu Delete On Reboot a klikni na červený kruh s křížem. Restartuj.
Vymaž soubory:
C:\WINDOWS\desktop.html
C:\Dokumenty\martin\hp.htm
Jestli tam ty soubory Dir xxxxx stále máš, a nepůjdou i teď odstranit, tak si je zkopíruj do Poznámkového bloku pěkně pod sebe i s úplnou cestou k nim:
Příklad:
Kód: Vybrat vše
C:\WINDOWS\Dir 00001.chk - ta přípona i umístnění můžou být jiné - to jsi nenapsal
C:\WINDOWS\Dir 00002.chk
C:\WINDOWS\Dir 00003.chk
.
.
.
.
C:\WINDOWS\Dir 000074.chk
C:\WINDOWS\Dir 000075.chk
Potom je všechny označ a dej kopírovat.
Spusť Killbox a do okénka umísti kurzor a dej vložit. Potom zaškrtni volbu Delete On Reboot a klikni na červený kruh s křížem. Restartuj.
-
- nováček
- Příspěvky: 47
- Registrován: srpen 05
- Bydliště: Zahradní 757, Klatovy
- Pohlaví:
- Stav:
Offline
Nepovedlo se
Udělal jsem vše, jak si mi radil, ale bohužel se mi je nepovedlo odstranit. Jestli tedy znáš ještě nějakou jinou možnost, jak se těch Dir... zbavit, tak bych ti byl moc vděčný.
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
-
Jak kopírovat soubory z hostitele do VirtualBoxu? Příloha(y)
od atari » 26 črc 2023 16:36 » v Windows 11, 10, 8... - 5
- 1501
-
od atari
Zobrazit poslední příspěvek
27 črc 2023 11:30
-
-
- 4
- 821
-
od supfor
Zobrazit poslední příspěvek
15 bře 2024 20:41
-
- 1
- 593
-
od ITCrowd
Zobrazit poslední příspěvek
24 kvě 2023 06:26
-
-
Jak zobrazit soubory z ostatních disků Příloha(y)
od xDwery » 24 kvě 2023 14:57 » v Problémy s hardwarem - 2
- 701
-
od xDwery
Zobrazit poslední příspěvek
24 kvě 2023 20:09
-
-
- 3
- 1051
-
od VOM
Zobrazit poslední příspěvek
05 led 2024 10:46
Zpět na “Windows 11, 10, 8...”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů