Potrebujem pomoc Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Hudák
nováček
Příspěvky: 10
Registrován: září 08
Pohlaví: Muž
Stav:
Offline

Potrebujem pomoc  Vyřešeno

Příspěvekod Hudák » 09 zář 2008 20:32

Potrebujem pomoc neide mi z pc odinstalovas antivirus windows antivirus 2008

prosím pomôzte

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Potrebujem pomoc

Příspěvekod jaro3 » 09 zář 2008 20:40

Vítej na PC-HELP!
Stáhni si Malwarebytes' Anti-Malware
http://www.besttechie.net/tools/mbam-setup.exe

Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hudák
nováček
Příspěvky: 10
Registrován: září 08
Pohlaví: Muž
Stav:
Offline

Re: Tu mas ten vypis

Příspěvekod Hudák » 09 zář 2008 21:16

Malwarebytes' Anti-Malware 1.27
Verzia databázy: 1132
Windows 5.1.2600 Service Pack 2

9. 9. 2008 21:08:24
mbam-log-2008-09-09 (21-08-14).txt

Typ kontroly: Rýchla
Objektov kontrolovaných: 32006
Uplynutý cas: 27 minute(s), 24 second(s)

Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 3
Infikovaných registracných klúcov: 24
Infikovaných registracných hodnôt: 5
Infikovaných registracných údajov položiek: 3
Infikovaných priecinkov: 0
Infikovaných súborov: 20

Infikovaných procesov pamäte:
(Žiadne škodlivé položky)

Infikovaných modulov pamäte:
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.

Infikovaných registracných klúcov:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayvoomf (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{a8954909-1f0f-41a5-a7fa-3b376d69e226} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{9692be2f-eb8f-49d9-a11c-c24c1ef734d5} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho.1 (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{D2608046-DD09-A225-01BF-70C1EDD8B2E8} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> No action taken.

Infikovaných registracných hodnôt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\749702df (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.

Infikovaných registracných údajov položiek:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdadj.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.

Infikovaných priecinkov:
(Žiadne škodlivé položky)

Infikovaných súborov:
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dcrfbhey.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yehbfrcd.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fvpfhhqk.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kqhhfpvf.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qxqogkdl.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\wgujtdnv.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\vndtjugw.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kdadj.exe (Rootkit.DNSChanger.H) -> No action taken.
C:\Program Files\ASpyC\SpyWarning.dll (Rogue.AntiSpyCheck) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
C:\WINDOWS\system32\ovdcbhxn.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\iwywihqr.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pldovnee.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\qoMfdcaw.dll (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\hudak\Local Settings\Temp\br5DA.exe (Rogue.Installer) -> No action taken.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Potrebujem pomoc

Příspěvekod jaro3 » 09 zář 2008 21:23

Pane bože , Ty tam toho máš...
Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Remove Selected
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit

Můžeš sem pak vložit log + nový log z HJT.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 77 hostů