zavirovaný počítač, prosím o pomoc

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Marema
nováček
Příspěvky: 1
Registrován: červenec 09
Pohlaví: Nespecifikováno
Stav:
Offline

zavirovaný počítač, prosím o pomoc

Příspěvekod Marema » 13 črc 2009 07:02

Dobrý den,

dávám vám zde obsah logu mwav, můžete mi pomoci?

Objekt "Virus Melt Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "NULLBYTE Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Conducent FlexPak Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Holistyc Dialer" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.NetScreenWatch Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Adware.7000n Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.SmartPCKeylog Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "ezula Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Fix Tool Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Fix Tool Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Fix Tool Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HomeSiteUrls.com/Security Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "peopleonpage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "PrecisionPop Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "DSK Trojan Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Fix Tool Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Fix Tool Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "CyberSitter Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.TupInsight Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.TupInsight Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "FunWebProducts Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\WINDOWS\Downloaded Program Files\iSetup.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\WINDOWS\Downloaded Program Files\iSetup.exe". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\WINDOWS\system32\ToolbarInetInstall.ocx". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sys_dll.dll je infikovaný virem NULL.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_0000196603B837941A95361743A5FF5A.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_00002109C20050400000000000F01FEC.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_2438F8FB15DDFF842BCB73653AA192F9.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_4699C8BECA90fb84B8892067907C2815.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_689B2E788E70a77439CDFAB076851B29.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_68AB67CA7DA746454382080000000030.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_6AF9FC39E5A2E8F429E37F8D47C13B21.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_7CC4146D512FF764881B45E68D363FB5.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_87658DC511CD7F040B4E8EDC440BEC50.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_9399EE5EF9522ED40832C5941EA6F434.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_A248C73B426B8B647A7256E4271F9CA1.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_A4F2E5F6D77300740B3EF8F75770AE51.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_B6DCA25AE8328C44095B5CB78A29C675.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_BD72CDA88C2EC6445A6761C6502CDD42.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_C0EC6E66E1A5C0344BA0C009FF81408A.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_C308C637B3DD5104CB15FA9B6EB70967.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_EA15D5BA3CBED83478C207C5C702480B.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_FB1F9AC271E8F2841AED5BCFAD55885E.dll je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Kája\Dokumenty\Downloads\Programs\ccsetup204.exe je infikovaný virem THREAT_TYPE_ARCHBOMB (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Verča\Plocha\Nepoužívané odkazy plochy\install_atlas_icq6(2).exe je infikovaný virem NULL.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\Davar\cdrun.zip je infikovaný virem Trojan.Generic.692032 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\Error Repair Professional\autostart.exe je infikovaný virem Gen:Trojan.Heur.22A6594848 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND0.NFI je infikovaný virem Trojan.Pandex.Z (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND1.NFI je infikovaný virem Trojan.Pandex.G (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND2.NFI je infikovaný virem Trojan.Pandex.AC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND3.NFI je infikovaný virem Adware.Generic.60921 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND4.NFI je infikovaný virem Trojan.Spy.Wsnpoem.GV (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND5.NFI je infikovaný virem Trojan.Crypt.EE (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND6.NFI je infikovaný virem Win32.Worm.Autorun.MK (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND7.NFI je infikovaný virem Trojan.Agent.AKVO (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\SDL International\SDLX\htmlutil.exe je infikovaný virem Gen:Trojan.Heur.A0946B4E3E (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\Installer\c6c20.msi je infikovaný virem Gen:Adware.Heur.4105FA5858 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sys_dll.dll je infikovaný virem NULL.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: zavirovaný počítač, prosím o pomoc

Příspěvekod jaro3 » 13 črc 2009 10:06

Najdi a smaž:
C:\WINDOWS\system32\sys_dll.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_0000196603B837941A95361743A5FF5A.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_00002109C20050400000000000F01FEC.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_2438F8FB15DDFF842BCB73653AA192F9.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_4699C8BECA90fb84B8892067907C2815.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_689B2E788E70a77439CDFAB076851B29.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_68AB67CA7DA746454382080000000030.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_6AF9FC39E5A2E8F429E37F8D47C13B21.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_7CC4146D512FF764881B45E68D363FB5.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_87658DC511CD7F040B4E8EDC440BEC50.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_9399EE5EF9522ED40832C5941EA6F434.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_A248C73B426B8B647A7256E4271F9CA1.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_A4F2E5F6D77300740B3EF8F75770AE51.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_B6DCA25AE8328C44095B5CB78A29C675.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_BD72CDA88C2EC6445A6761C6502CDD42.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_C0EC6E66E1A5C0344BA0C009FF81408A.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_C308C637B3DD5104CB15FA9B6EB70967.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_EA15D5BA3CBED83478C207C5C702480B.dll
C:\Documents and Settings\All Users\Data aplikací\SecTaskMan\icn_FB1F9AC271E8F2841AED5BCFAD55885E.dll
C:\Documents and Settings\Kája\Dokumenty\Downloads\Programs\ccsetup204.exe
C:\Documents and Settings\Verča\Plocha\Nepoužívané odkazy plochy\install_atlas_icq6(2).exe
C:\Program Files\Davar\cdrun.zip
C:\Program Files\Error Repair Professional\autostart.exe
Soubor C:\Program Files\ESET\cache\FND0.NFI je infikovaný virem Trojan.Pandex.Z (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND1.NFI je infikovaný virem Trojan.Pandex.G (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND2.NFI je infikovaný virem Trojan.Pandex.AC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND3.NFI je infikovaný virem Adware.Generic.60921 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND4.NFI je infikovaný virem Trojan.Spy.Wsnpoem.GV (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND5.NFI je infikovaný virem Trojan.Crypt.EE (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND6.NFI je infikovaný virem Win32.Worm.Autorun.MK (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\cache\FND7.NFI je infikovaný virem Trojan.Agent.AKVO (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\SDL International\SDLX\htmlutil.exe je infikovaný virem Gen:Trojan.Heur.A0946B4E3E (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\Installer\c6c20.msi je infikovaný virem Gen:Adware.Heur.4105FA5858 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sys_dll.dll je infikovaný virem NULL.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.


vlož sem log z HJT:
viewtopic.php?f=70&t=5119

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti