Problém se soubory

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Zumik
nováček
Příspěvky: 47
Registrován: srpen 05
Bydliště: Zahradní 757, Klatovy
Pohlaví: Nespecifikováno
Stav:
Offline

Problém se soubory

Příspěvekod Zumik » 11 kvě 2006 15:57

Ahojky všichni, co mi můžou pomoci. Mám takový problém. V počítači se mi objevili soubory Dir00001 až Dir 000075 a nejdou vůbec odstranit. Vždy to při odstraňování hlásí, že to nelze odstranit, protože je nelze najít. Poradí mi někdo??? Piště prosím na e-mail zumikM@seznam.cz

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 11 kvě 2006 16:07

Na emailu to těžko vyřešíš, raději sem dej do fóra log z HijackThisu - návod a link mám v podpisu.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 19 kvě 2006 15:27

Zumík poslal log:

Tady ti posílam, co po mě chceš:

Logfile of HijackThis v1.99.1
Scan saved at 12:25:03, on 19.5.2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\CONMET\CONMET.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGEMC.EXE
C:\PROGRAM FILES\GRISOFT\AVG7\AVGAMSVR.EXE
D:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
D:\PROGRAM FILES\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TOTALCMD\TOTALCMD.EXE
C:\DOKUMENTY\MARTIN\POčíTAč\HIJACK THIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.contactel.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.contactel.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ConMet] C:\PROGRAM FILES\CONMET\CONMET.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVG7\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVG7\AVGAMSVR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.contactel.cz
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 85.255.116.141,85.255.112.15




Takže v logu nic nemáš aktivního. Jestli to tam v kompu něco drží, tak to bude skryté.
Nejlépe bude, když pročistíš komp i registry CCleanerem a potom uděláš log z MWAVu. Oboje mám v podpisu. Ten upravený log MWAVu dej potom sem do topicu, bude dost dlouhý a přes SZ se to nedá řešit.

Ještě otázka: nemají ty soubory náhodou příponu ***.chk (nebo tak nějak)? Nedělal jsi po resetu kompu scandisk?

Uživatelský avatar
zlobyl
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1760
Registrován: duben 06
Bydliště: Slaný
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod zlobyl » 19 kvě 2006 20:22

Kouknal jsem na ten log a doporučil bych ti bloknout Real Player, protože mám zkušenosti, že dělá dost velkou neplechu.
Jinak, nic dalšího k zablokování jsem tam nenašel.

Ty soubory (pokud ti nezabíraj moc místa) nech bejt-jsou v podstatě neškodný.
Pokud je chceš odstranit, tak zkus ten disk project SkanDiskem-může se stát, že tam najde chybu.Jinak ti už poradit nedokážu.

Zumik
nováček
Příspěvky: 47
Registrován: srpen 05
Bydliště: Zahradní 757, Klatovy
Pohlaví: Nespecifikováno
Stav:
Offline

Kontrola po MWAvu

Příspěvekod Zumik » 21 kvě 2006 12:17

C:\WINDOWS\desktop.html
Sun May 21 11:52:52 2006 => System found infected with smitfraud Browser Hijacker (desktop.html)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:13 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\Dokumenty\martin\hp.htm
Sun May 21 11:53:45 2006 => System found infected with cws.loadbat Browser Hijacker (hp.htm)! Action taken: No Action Taken.
C:\WINDOWS\desktop.html infected by "not-virus:Hoax.Win32.Aflac.a" Virus! Action Taken: No Action Taken.

Sun May 21 11:59:12 2006 => ***** Scanning complete. *****
Sun May 21 11:59:12 2006 => Total Objects Scanned: 21069
Sun May 21 11:59:12 2006 => Total Critical Objects: 4
Sun May 21 11:59:12 2006 => Total Disinfected Objects: 0
Sun May 21 11:59:12 2006 => Total Objects Renamed: 0
Sun May 21 11:59:12 2006 => Total Deleted Objects: 0
Sun May 21 11:59:12 2006 => Total Errors: 1
Sun May 21 11:59:12 2006 => Time Elapsed: 00:06:30
Sun May 21 11:59:12 2006 => Virus Database Date: 5/21/06
Sun May 21 11:59:12 2006 => Virus Database Count: 195361

Sun May 21 11:59:12 2006 => Scan Completed.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 21 kvě 2006 13:21

Takže je tam Hoax.Win32.Aflac.a - planý poplach

Vymaž soubory:
C:\WINDOWS\desktop.html
C:\Dokumenty\martin\hp.htm

Jestli tam ty soubory Dir xxxxx stále máš, a nepůjdou i teď odstranit, tak si je zkopíruj do Poznámkového bloku pěkně pod sebe i s úplnou cestou k nim:
Příklad:

Kód: Vybrat vše

C:\WINDOWS\Dir 00001.chk - ta přípona i umístnění můžou být jiné - to jsi nenapsal
C:\WINDOWS\Dir 00002.chk
C:\WINDOWS\Dir 00003.chk
.
.
.
.
C:\WINDOWS\Dir 000074.chk
C:\WINDOWS\Dir 000075.chk


Potom je všechny označ a dej kopírovat.
Spusť Killbox a do okénka umísti kurzor a dej vložit. Potom zaškrtni volbu Delete On Reboot a klikni na červený kruh s křížem. Restartuj.

Zumik
nováček
Příspěvky: 47
Registrován: srpen 05
Bydliště: Zahradní 757, Klatovy
Pohlaví: Nespecifikováno
Stav:
Offline

Nepovedlo se

Příspěvekod Zumik » 22 kvě 2006 15:45

Udělal jsem vše, jak si mi radil, ale bohužel se mi je nepovedlo odstranit. Jestli tedy znáš ještě nějakou jinou možnost, jak se těch Dir... zbavit, tak bych ti byl moc vděčný.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 22 kvě 2006 16:10

Mohl bys vyzkoušet Unlocker, aby nám řekl, který program tam ty soubory drží. Přečti si k tomu návod.

Zkus to pustil, nechej si ukázat ty soubory a to co je drží a potom udělej screenshot. Roztáhni okno Unlockeru, ať je všechno vidět - hlavně ty cesty.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Jak kopírovat soubory z hostitele do VirtualBoxu? Příloha(y)
    od atari » 26 črc 2023 16:36 » v Windows 11, 10, 8...
    5
    1501
    od atari Zobrazit poslední příspěvek
    27 črc 2023 11:30
  • W11-Otvírají se všechny text soubory
    od supfor » 06 bře 2024 20:24 » v Windows 11, 10, 8...
    4
    821
    od supfor Zobrazit poslední příspěvek
    15 bře 2024 20:41
  • Jak zobrazit soubory z ostatních disků.
    od xDwery » 24 kvě 2023 06:05 » v Problémy s hardwarem
    1
    593
    od ITCrowd Zobrazit poslední příspěvek
    24 kvě 2023 06:26
  • Jak zobrazit soubory z ostatních disků Příloha(y)
    od xDwery » 24 kvě 2023 14:57 » v Problémy s hardwarem
    2
    701
    od xDwery Zobrazit poslední příspěvek
    24 kvě 2023 20:09
  • Soubory na ikoně excel hlavního panelu Příloha(y)
    od VOM » 03 led 2024 19:28 » v Kancelářské balíky
    3
    1051
    od VOM Zobrazit poslední příspěvek
    05 led 2024 10:46

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů