Spyware
Moderátoři: Pic, Mods_senior, Mods_junior, HW spec team
-
MISAMISAMISA
- nováček
- Příspěvky: 20
- Registrován: 11 črc 2009 15:43
Spyware
Dobrý den potřeboval bych pomoct s tímto problémem : skoro pokaždé když zapnu počítač se mi po chvilí vlevo nahore ukaze male okynko ktere ukazuje neco jako spousteni programu na umisteni C/windows/system32/Spynet/Spy.exe tusim a pote se mi ukazou vyzvy o vypnuti pruzkumniku a explorer.exe pocitac sem nekolikrat zkusil proskenovat avirou a ad awarem a nic uz nevim co delat ma nekdo naky napad?
- Stene
- Level 6

- Příspěvky: 3124
- Registrován: 11 úno 2009 15:44
- Bydliště: Jihlava
- Kontaktovat uživatele:
Re: Spyware
Rohozdě bych vyzkoušel HJT, asi tam máš nějaké vetřelce.
Koukni na návod -> http://www.pc-help.cz/viewtopic.php?f=7 ... 386#p24386" onclick="window.open(this.href);return false;
//Přidej log do správné sekce! Nikoli sem
Koukni na návod -> http://www.pc-help.cz/viewtopic.php?f=7 ... 386#p24386" onclick="window.open(this.href);return false;
//Přidej log do správné sekce! Nikoli sem
-
MISAMISAMISA
- nováček
- Příspěvky: 20
- Registrován: 11 črc 2009 15:43
Re: Spyware
projeto ale po restartu to stejne
- Stene
- Level 6

- Příspěvky: 3124
- Registrován: 11 úno 2009 15:44
- Bydliště: Jihlava
- Kontaktovat uživatele:
Re: Spyware
Proboha přečti si návod!!

Máš ho v tom odkazu co jsem o něco výš upnul
Máš ho v tom odkazu co jsem o něco výš upnul
-
MISAMISAMISA
- nováček
- Příspěvky: 20
- Registrován: 11 črc 2009 15:43
Re: Spyware
no jo sry sem si nevsim ty maly vety lol
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:49, on 10.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\QIP Infium JadrisPack\infium.exe
C:\WINDOWS\system32\msiexec.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - E:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Venturi2 Client (Venturi2) - Unknown owner - C:\Program Files\Venturi2\Client\ventc.exe (file missing)
--
End of file - 2503 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:49, on 10.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\QIP Infium JadrisPack\infium.exe
C:\WINDOWS\system32\msiexec.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - E:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Venturi2 Client (Venturi2) - Unknown owner - C:\Program Files\Venturi2\Client\ventc.exe (file missing)
--
End of file - 2503 bytes
- Stene
- Level 6

- Příspěvky: 3124
- Registrován: 11 úno 2009 15:44
- Bydliště: Jihlava
- Kontaktovat uživatele:
Re: Spyware
Tý poslední věty sis všimnul? Jestli chceš, aby pro tebe něco udělali tak se trochu snaž! Tady na ten log jenom těžko narazí odborníci, kteří ho kontrolujou!!! achjoStene píše:Rohozdě bych vyzkoušel HJT, asi tam máš nějaké vetřelce.
Koukni na návod -> http://www.pc-help.cz/viewtopic.php?f=7 ... 386#p24386" onclick="window.open(this.href);return false;
//Přidej log do správné sekce! Nikoli sem
- Stene
- Level 6

- Příspěvky: 3124
- Registrován: 11 úno 2009 15:44
- Bydliště: Jihlava
- Kontaktovat uživatele:
Re: Spyware
http://pc-help.cz/viewforum.php?f=70" onclick="window.open(this.href);return false;
Re: Spyware
MISAMISAMISA: Bývá zvykem, že pokud někoho žádám o pomoc, snažím se mu poskytnutí pomoci co nejvíce usnadnit. K tomuto usnadnění rozhodně nepatří tvoje počínání, kdy:
- název tématu zvolíš tak, že porušuje pravidla ("Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu);
- příspěvek umístíš do nesprávné sekce
- na výzvu o vložení logu z HJT, doplněnou návodem, reaguješ slovy "projeto ale po restartu to stejne"
- po upozornění vložíš log do nesprávné sekce
Zkus být příště prosím trochu pozornější.
- název tématu zvolíš tak, že porušuje pravidla ("Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu);
- příspěvek umístíš do nesprávné sekce
- na výzvu o vložení logu z HJT, doplněnou návodem, reaguješ slovy "projeto ale po restartu to stejne"
- po upozornění vložíš log do nesprávné sekce
Zkus být příště prosím trochu pozornější.
ASUS Prime Z390-P / Hexa Core Intel core i5 Coffee Lake-S / Gigabyte GeForce GTX 650 Ti / FORTRON BlueStorm Bronze 80PLUS / W 11
