Problem z virom

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

mishel275
Level 1.5
Level 1.5
Příspěvky: 145
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Problem z virom

Příspěvekod mishel275 » 13 kvě 2008 21:08

Nazdars, pocujte pomohol by mi niekto poradit, newiem ci je tento vir- Adware.trackingcookie(...@atwola(1) a este jedn taky divny) nejaky zavazny ale neda sa mi vymazat. Pouzivam superantispyware a mal som zavireny com aj trojanmi nejaky spywerami a zda sa mi ze sa mi spomalil comp.vsetky co mi naslo som aj vymazal . inak antivir nenajde ziadny iny len te adware aj ked ho vymazem furt tam je dddddiiiiiiiiiiky.mozno som mantavy ale nejde mi to :) mal som aj seset smart security ale ten mi nijak nepomohol na toto.aaa newiete poradit nejaky fest dobry antivirak???

Reklama
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Problem z virom

Příspěvekod paul27 » 13 kvě 2008 21:21

Tracking cookie není nic nebezpečného, co to je najdete třeba zde: http://www.jaknato.com/index.php?clanek ... ing-cookie

Jinak smazat je můžete např. CCleanerem.

+ radši pošlete log z HJT (odkaz viz. podpis).

mishel275
Level 1.5
Level 1.5
Příspěvky: 145
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problem z virom

Příspěvekod mishel275 » 13 kvě 2008 21:42

a ESTE ZE CI MOZEM TOTO V PúOHODE VYMAZAT, NESTANE SA MI NIC Z COMPOM??????



ANALÝZA DOKONČENÁ - (175.444 s.)
------------------------------------------------------------------------------------------
Bude odstránené: 73,5 MB (približná veľkosť).
------------------------------------------------------------------------------------------

Podrobnosti o odstraňovaných súboroch (pozn.: zatiaľ neboli odstránené žiadne súbory)
------------------------------------------------------------------------------------------
Dočasné internetové súbory (3802) 71,5 MB
C:\Documents and Settings\Misko\Cookies\xcv.txt 34,92 kB
C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008050520080512\index.dat 96,00 kB
C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008051220080513\index.dat 32,00 kB
C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008051320080514\index.dat 32,00 kB
Označené na odstránenie: C:\Documents and Settings\Misko\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Označené na odstránenie: C:\Documents and Settings\Misko\Cookies\index.dat
Označené na odstránenie: C:\Documents and Settings\Misko\Local Settings\History\History.IE5\index.dat
Označené na odstránenie: C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008050520080512\index.dat
Označené na odstránenie: C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008051220080513\index.dat
Označené na odstránenie: C:\Documents and Settings\Misko\Local Settings\History\History.IE5\MSHist012008051320080514\index.dat
C:\Documents and Settings\Misko\Local Settings\Temp\6ke708.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\9fe707.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla11E.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla133.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla194.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla42.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla45C.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla8E.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\fla9D.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\flaC3.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\JET735C.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\MSW749.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\MSW74C.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\MSW81D.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\MSW83C.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\MSW869.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\p9f70B.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\uld705.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\wuf709.tmp 0 bytov
C:\Documents and Settings\Misko\Local Settings\Temp\z9e706.tmp 0 bytov
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 260 bytov
C:\WINDOWS\system32\wbem\Logs\mofcomp.log 9,96 kB
C:\WINDOWS\system32\wbem\Logs\replog.log 403 bytov
C:\WINDOWS\system32\wbem\Logs\setup.log 4,84 kB
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 51,67 kB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 33,59 kB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 151 bytov
C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 92 bytov
C:\WINDOWS\system32\wbem\Logs\wmiadap.log 2,67 kB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 1,96 kB
C:\WINDOWS\0.log 0 bytov
C:\WINDOWS\cmsetacl.log 200 bytov
C:\WINDOWS\comsetup.log 15,40 kB
C:\WINDOWS\DtcInstall.log 133 bytov
C:\WINDOWS\FaxSetup.log 11,27 kB
C:\WINDOWS\iis6.log 46,58 kB
C:\WINDOWS\imsins.log 4,22 kB
C:\WINDOWS\MedCtrOC.log 1,45 kB
C:\WINDOWS\msgsocm.log 871 bytov
C:\WINDOWS\msmqinst.log 9,87 kB
C:\WINDOWS\netfxocm.log 2,72 kB
C:\WINDOWS\ntdtcsetup.log 7,73 kB
C:\WINDOWS\ocgen.log 16,69 kB
C:\WINDOWS\ocmsn.log 885 bytov
C:\WINDOWS\regopt.log 2,10 kB
C:\WINDOWS\sessmgr.setup.log 1 022 bytov
C:\WINDOWS\setupact.log 0,17 MB
C:\WINDOWS\setupapi.log 0,22 MB
C:\WINDOWS\setuperr.log 171 bytov
C:\WINDOWS\Sti_Trace.log 0 bytov
C:\WINDOWS\tabletoc.log 1,22 kB
C:\WINDOWS\tsoc.log 9,95 kB
C:\WINDOWS\wiadebug.log 498 bytov
C:\WINDOWS\wiaservc.log 48 bytov
C:\WINDOWS\wmsetup.log 1,41 kB
C:\WINDOWS\OEWABLog.txt 833 bytov
C:\WINDOWS\setuplog.txt 0,74 MB
C:\WINDOWS\Debug\blastcln.log 286 bytov
C:\WINDOWS\Debug\NetSetup.LOG 4,22 kB
C:\WINDOWS\Debug\UserMode\userenv.log 41,40 kB
C:\WINDOWS\security\logs\backup.log 2,65 kB
C:\WINDOWS\security\logs\SceRoot.log 586 bytov
C:\WINDOWS\security\logs\scesetup.log 0,39 MB
Odstránené cookie: pc-help.cz
Odstránené cookie: www.pc-help.cz
Odstránené cookie: toplist.cz
Odstránené cookie: google.com
Odstránené cookie: ccleaner.com
Odstránené cookie: das-konsult.cz
Odstránené cookie: naj.sk
Odstránené cookie: toplist.sk
Odstránené cookie: google.sk
Odstránené cookie: war4u.sk
Odstránené cookie: virusy.sk
Odstránené cookie: www.virusy.sk
Odstránené cookie: mozilla.com
Odstránené cookie: pctforum.tyden.cz
Odstránené cookie: forum.pctuning.cz
Odstránené cookie: hit.gemius.pl
Odstránené cookie: idot.cz
Odstránené cookie: azet.sk
Odstránené cookie: eset.sk
Odstránené cookie: www.searchingway.com
Odstránené cookie: forum.zive.sk
Odstránené cookie: www.lookingforwhat.net
Odstránené cookie: www-pokec.azet.sk
Odstránené cookie: wunderloop.net
Odstránené cookie: www.aktuality.sk
Odstránené cookie: sport.aktuality.sk
Odstránené cookie: youtube.com
Odstránené cookie: www.azet.sk
Odstránené cookie: forum.zive.cz
Odstránené cookie: yahoo.com
Odstránené cookie: answers.yahoo.com
Odstránené cookie: slovnik.zoznam.sk
Odstránené cookie: zoznam.sk
Odstránené cookie: www.superantispyware.com
Odstránené cookie: www.asearchfind.com
C:\Documents and Settings\Misko\Application Data\Mozilla\Firefox\Profiles\lsyows1o.default\downloads.rdf 3,79 kB
Čistenie vyrovnávacej pamäte Firefoxu alebo Mozilly bolo preskočené.
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\2flashgames.com\flash\f-619.swf\DragRacerOnlineData.sol 2,30 kB
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\d.yimg.com\VolumePrefs.sol 55 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\flash.quantserve.com\com.quantserve.sol 72 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\skype.com\#ui\preferences.sol 233 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\swf.redlasso.com\userPrefs.sol 119 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\uk.youtube.com\soundData.sol 58 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\uk.youtube.com\videostats.sol 199 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.ustream.tv\clearspring.sol 652 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.ustream.tv\com.quantserve.sol 70 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.ustream.tv\swf\3\viewer.122.swf\ustream.tv.sol 61 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.youtube.com\soundData.sol 58 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.youtube.com\timeDisplayConfig.sol 81 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\#SharedObjects\SHN3S9LN\www.youtube.com\videostats.sol 199 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#2flashgames.com\settings.sol 85 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#d.yimg.com\settings.sol 80 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#flash.quantserve.com\settings.sol 90 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#swf.redlasso.com\settings.sol 86 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#uk.youtube.com\settings.sol 84 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.ustream.tv\settings.sol 84 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\settings.sol 85 bytov
C:\Documents and Settings\Misko\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 531 bytov
------------------------------------------------------------------------------------------

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Problem z virom

Příspěvekod paul27 » 13 kvě 2008 21:45

To jsou jen zbytečnosti, např. cookie z různých stránek, historie prohlížeče, do časné soubory. Stát se může akorát to, že pokud jste např. trvale přihlášen zde na fóru, tak po vymazání vás to odklásí...trvalé přihlkášení využívá cookie + dalších spoustu takovýchto blbůstek. Nic vážného se nestane, ba naopak - zrychlí se běh OS.

mishel275
Level 1.5
Level 1.5
Příspěvky: 145
Registrován: květen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problem z virom

Příspěvekod mishel275 » 13 kvě 2008 21:48

no moooooooooc diky ja som este taky zaciatocnik tak s ty nemam skusenosti :)

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Problem z virom

Příspěvekod paul27 » 13 kvě 2008 21:51

Každý nějak začínal.

Vložím sem ten HJT, co si poslal po SZ:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:58, on 13. 5. 2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ICQ6\ICQ.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Misko\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

--
End of file - 3019 bytes


A rovnou řeknu, že je v pořádku - nic nebezpečného tam není.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů