virus?

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

karin_16
nováček
Příspěvky: 6
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

virus?

Příspěvekod karin_16 » 19 dub 2007 15:08

ahojky. Chtela sem se zeptat co mam udelat když se mi pořád když jsem na internetu otevírají nejaka okna sami od sebe :? Diky

Reklama
Uživatelský avatar
petr.s
Level 2
Level 2
Příspěvky: 233
Registrován: únor 07
Bydliště: praha
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod petr.s » 19 dub 2007 15:09

zablokovat pop-up okna :wink:
když tak napiš co používáš za prohlížeč, pak ti řeknu přesný nastavení u IE to je : nástroje, možnosti internetu, osobní údaje, blokovat vyskakující okna
Naposledy upravil(a) petr.s dne 19 dub 2007 15:11, celkem upraveno 1 x.
Notebook : HP Pavilion dv6000 2x512MB DDR2, Procesor Intel Celeron M420 1,61 GHZ, 100 GB HDD, Mobile Intel(R) 945GM Express Chipset, Windows MC Edition SP2
:alian:

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

pozdrav

Příspěvekod memphisto » 19 dub 2007 15:10

nepoužívej Internet Explorer ale nainstaluj si Firefox.blokuje pop-up okna.ale pro jistotu sem vlož log z hijackThis
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
petr.s
Level 2
Level 2
Příspěvky: 233
Registrován: únor 07
Bydliště: praha
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod petr.s » 19 dub 2007 15:12

jen pro informaci, u IE se okna taky dají blokovat !!!
Notebook : HP Pavilion dv6000 2x512MB DDR2, Procesor Intel Celeron M420 1,61 GHZ, 100 GB HDD, Mobile Intel(R) 945GM Express Chipset, Windows MC Edition SP2

:alian:

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

pozdrav

Příspěvekod memphisto » 19 dub 2007 15:15

petr.s píše:jen pro informaci, u IE se okna taky dají blokovat !!!


dají jenže jak je IE oproti Firefoxu děravý......
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
petr.s
Level 2
Level 2
Příspěvky: 233
Registrován: únor 07
Bydliště: praha
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod petr.s » 19 dub 2007 15:18

o to se nikdo nepře :D , a hlavně firefox 2.0 je hezčí, rychlejší a přehlednější oproti IE7
Notebook : HP Pavilion dv6000 2x512MB DDR2, Procesor Intel Celeron M420 1,61 GHZ, 100 GB HDD, Mobile Intel(R) 945GM Express Chipset, Windows MC Edition SP2

:alian:

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Příspěvekod memphisto » 19 dub 2007 15:20

petr.s píše:o to se nikdo nepře :D , a hlavně firefox 2.0 je hezčí, rychlejší a přehlednější oproti IE7


:number1: přesně tak
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

pozdrav

Příspěvekod memphisto » 19 dub 2007 15:23

dobře konec dohadování :wink: vlož sem prosím ten log ať se mrknem jestli to není ještě něčím jiným.stáhni si hijackthis třeba tady :
http://www.trendsecure.com/portal/en-US ... his_v2.zip

spusť jej.dej scan and save log a ten textový dokument co to vygeneruje celý zkopíruj sem
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
petr.s
Level 2
Level 2
Příspěvky: 233
Registrován: únor 07
Bydliště: praha
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod petr.s » 19 dub 2007 15:26

tak pokuď používala IE a dlouhou dobu jí tam vyskakovali reklamy apod. tak je velká šance že tam nějakej bordel má
Notebook : HP Pavilion dv6000 2x512MB DDR2, Procesor Intel Celeron M420 1,61 GHZ, 100 GB HDD, Mobile Intel(R) 945GM Express Chipset, Windows MC Edition SP2

:alian:

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

pozdrav

Příspěvekod memphisto » 19 dub 2007 15:28

petr.s píše:tak pokuď používala IE a dlouhou dobu jí tam vyskakovali reklamy apod. tak je velká šance že tam nějakej bordel má


to každopádně.a určitě tam nebude ani firewall
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

karin_16
nováček
Příspěvky: 6
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod karin_16 » 19 dub 2007 15:40

bacha to už ma v počitači to hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 15:40:28, on 19.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
E:\WINDOWS\system32\cisvc.exe
E:\WINDOWS\system32\CTsvcCDA.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\WINDOWS\system32\MsPMSPSv.exe
E:\WINDOWS\system32\fxssvc.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Program Files\DAEMON Tools\daemon.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\MSI\BToes Bluetooth Software\BTTray.exe
e:\progra~1\intern~1\iexplore.exe
E:\WINDOWS\system32\cidaemon.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Games\BitLord\BitLord.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Jet Detection] "E:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BearFlix] "E:\Program Files\BearFlix\BearFlix.exe" /pause
O4 - HKLM\..\Run: [USBToolTip] "E:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\icq\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [ThirdFourAim2] E:\Documents and Settings\All Users\Data aplikací\shimmovethirdfour\bleh info.exe
O4 - HKCU\..\Run: [HtmVga] E:\DOCUME~1\ZDENK~1\DATAAP~1\INTRAB~1\SIZESIGN.exe
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] E:\Program Files\Electronic Arts\EA Downloader\Core.exe -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\icq\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = E:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Send To &Bluetooth - E:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Eurotran XP - {230D1201-7607-4CF6-A11F-9E4BF0A333E0} - E:\Program Files\Eurotran XP\etnxp.dll
O9 - Extra button: (no name) - {2C73F784-D2DE-4422-B070-2E3332FE5744} - E:\Program Files\Eurotran XP\etnxp.dll
O9 - Extra 'Tools' menuitem: Eurotran XP... - {2C73F784-D2DE-4422-B070-2E3332FE5744} - E:\Program Files\Eurotran XP\etnxp.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\icq\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\icq\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: E:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 4784297859
O17 - HKLM\System\CCS\Services\Tcpip\..\{459AF79A-3D95-41D6-965E-24B12B48C096}: NameServer = 62.129.50.20,62.129.32.100
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: 602SQL 8 FastCGI Client - Unknown owner - E:\Program Files\Software602\602SQL95\602FSVC8.EXE (file missing)
O23 - Service: Adobe LM Service - Unknown owner - E:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - E:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - E:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 19 dub 2007 15:47

Stáhni si, vybal a spusť LopFind
- Po jeho spuštění se Ti během chvíle zobrazí textový dokument, jinak také uložený na disku pod umístěním C:\lop.txt, zkopíruj sem prosím celý jeho obsah.

+ nový log z HJT.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 54 hostů