Potrebujem pomoc neide mi z pc odinstalovas antivirus windows antivirus 2008
prosím pomôzte
Potrebujem pomoc Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43292
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Potrebujem pomoc
Vítej na PC-HELP!
Stáhni si Malwarebytes' Anti-Malware
http://www.besttechie.net/tools/mbam-setup.exe
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Stáhni si Malwarebytes' Anti-Malware
http://www.besttechie.net/tools/mbam-setup.exe
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Tu mas ten vypis
Malwarebytes' Anti-Malware 1.27
Verzia databázy: 1132
Windows 5.1.2600 Service Pack 2
9. 9. 2008 21:08:24
mbam-log-2008-09-09 (21-08-14).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 32006
Uplynutý cas: 27 minute(s), 24 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 3
Infikovaných registracných klúcov: 24
Infikovaných registracných hodnôt: 5
Infikovaných registracných údajov položiek: 3
Infikovaných priecinkov: 0
Infikovaných súborov: 20
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.
Infikovaných registracných klúcov:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayvoomf (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{a8954909-1f0f-41a5-a7fa-3b376d69e226} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{9692be2f-eb8f-49d9-a11c-c24c1ef734d5} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho.1 (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{D2608046-DD09-A225-01BF-70C1EDD8B2E8} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> No action taken.
Infikovaných registracných hodnôt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\749702df (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
Infikovaných registracných údajov položiek:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdadj.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dcrfbhey.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yehbfrcd.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fvpfhhqk.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kqhhfpvf.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qxqogkdl.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\wgujtdnv.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\vndtjugw.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kdadj.exe (Rootkit.DNSChanger.H) -> No action taken.
C:\Program Files\ASpyC\SpyWarning.dll (Rogue.AntiSpyCheck) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
C:\WINDOWS\system32\ovdcbhxn.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\iwywihqr.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pldovnee.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\qoMfdcaw.dll (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\hudak\Local Settings\Temp\br5DA.exe (Rogue.Installer) -> No action taken.
Verzia databázy: 1132
Windows 5.1.2600 Service Pack 2
9. 9. 2008 21:08:24
mbam-log-2008-09-09 (21-08-14).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 32006
Uplynutý cas: 27 minute(s), 24 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 3
Infikovaných registracných klúcov: 24
Infikovaných registracných hodnôt: 5
Infikovaných registracných údajov položiek: 3
Infikovaných priecinkov: 0
Infikovaných súborov: 20
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.
Infikovaných registracných klúcov:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayvoomf (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c76262b9-705d-44b5-a1ec-0150c12518a9} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{a8954909-1f0f-41a5-a7fa-3b376d69e226} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{9692be2f-eb8f-49d9-a11c-c24c1ef734d5} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f58ff278-2198-403b-9170-c95022a194c6} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\spywarning.warningbho.1 (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{D2608046-DD09-A225-01BF-70C1EDD8B2E8} (Rogue.AntiSpyCheck) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{300cf5c9-f02d-4cb8-abed-9c229da56825} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> No action taken.
Infikovaných registracných hodnôt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\749702df (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0076c234-2ae1-43e0-be7f-12c145c36700} (Trojan.Vundo.H) -> No action taken.
Infikovaných registracných údajov položiek:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdadj.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\geburkdc -> No action taken.
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
C:\WINDOWS\system32\yayVooMf.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\geBuRKdC.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\CdKRuBeg.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dcrfbhey.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\yehbfrcd.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fvpfhhqk.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kqhhfpvf.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ldkgoqxq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qxqogkdl.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\wgujtdnv.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\vndtjugw.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kdadj.exe (Rootkit.DNSChanger.H) -> No action taken.
C:\Program Files\ASpyC\SpyWarning.dll (Rogue.AntiSpyCheck) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
C:\WINDOWS\system32\ovdcbhxn.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\iwywihqr.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pldovnee.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\qoMfdcaw.dll (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\hudak\Local Settings\Temp\br5DA.exe (Rogue.Installer) -> No action taken.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43292
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Potrebujem pomoc
Pane bože , Ty tam toho máš...
Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Remove Selected
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit
Můžeš sem pak vložit log + nový log z HJT.
Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Remove Selected
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit
Můžeš sem pak vložit log + nový log z HJT.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 84 hostů