Prosím o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
Blaža
Level 2.5
Level 2.5
Příspěvky: 336
Registrován: 20 úno 2006 11:18
Bydliště: Holoubkov

Prosím o kontrolu

Příspěvek od Blaža »

Prosím Vás o kontrolu logu z MWAVu. Před spuštěním MWAVu jsem PC pročistil CCleanerem.Zatim díky

Soubor C:\WINDOWS\cpucooler.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sysiasvc32.dll indentifikován jako "not-a-virus:Dialer.Win32.E-Group.u". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL indentifikován jako "not-a-virus:Downloader.Win32.PopCap.a". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\PROGRA~1\altcmd\altcmd32.dll je infikovaný virem Trojan.Win32.BHO.glw !! Provedené akce: Ponecháno, neodstraněno!.
Soubor c:\google.com\svchost.exe je infikovaný virem Trojan-Clicker.Win32.Delf.apc !! Provedené akce: Ponecháno, neodstraněno!.
Soubor c:\google.com\svchost.exe je infikovaný virem Trojan-Clicker.Win32.Delf.apc !! Provedené akce: Ponecháno, neodstraněno!.
Soubor c:\google.com\svchost.exe je infikovaný virem Trojan-Clicker.Win32.Delf.apc !! Provedené akce: Ponecháno, neodstraněno!.
Soubor c:\google.com\svchost.exe je infikovaný virem Trojan-Clicker.Win32.Delf.apc !! Provedené akce: Ponecháno, neodstraněno!.
Soubor c:\google.com\svchost.exe je infikovaný virem Trojan-Clicker.Win32.Delf.apc !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\cpucooler.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
** Scanning may fail! File Locked [SUSPICIOUS]: C:\WINDOWS\system32\DRIVERS\atapi.sys (????)
Soubor C:\WINDOWS\cpucooler.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\edown4.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sysiasvc32.dll indentifikován jako "not-a-virus:Dialer.Win32.E-Group.u". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\Common Files\Companion Wizard\WapCHK.dll indentifikován jako "not-a-virus:FraudTool.Win32.WinAntiVirus.2006". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\Common Files\WinAntiVirus Pro 2006\WapCHK.dll indentifikován jako "not-a-virus:FraudTool.Win32.WinAntiVirus.2006". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ICQLite\temp\ICQToolbar_2000_XP\toolbaru.dll indentifikován jako "not-a-virus:AdWare.Win32.Mostofate.cx". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\$NtUninstallKB939653$\update.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\cpucooler.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\Downloaded Program Files\popcaploader.dll indentifikován jako "not-a-virus:Downloader.Win32.PopCap.a". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\edown4.exe je infikovaný virem Trojan.Win32.Pakes.kik !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\sysiasvc32.dll indentifikován jako "not-a-virus:Dialer.Win32.E-Group.u". Provedené akce: Ponecháno, neodstraněno!.
Proč to neudělat jednoduše, když to jde složitě ....
Uživatelský avatar
Blaža
Level 2.5
Level 2.5
Příspěvky: 336
Registrován: 20 úno 2006 11:18
Bydliště: Holoubkov

Re: Prosím o kontrolu

Příspěvek od Blaža »

Odpoví mi někdo ?
Proč to neudělat jednoduše, když to jde složitě ....
Uživatelský avatar
zlobyl
Tvůrce článků
Příspěvky: 1760
Registrován: 16 dub 2006 19:25
Bydliště: Slaný
Kontaktovat uživatele:

Re: Prosím o kontrolu

Příspěvek od zlobyl »

Vlož log z HJT.
Prosím, omluvte mou častou nepřítomnost na fóru.Bohužel jsou věci, které člověk nemůže ovlivnit a já tudíž nemám moc času, abych se sem dostal.Budu se snažit tady být vždy, když to bude možné, ale nic zaručit nemohu.Je mi to líto.
Uživatelský avatar
Blaža
Level 2.5
Level 2.5
Příspěvky: 336
Registrován: 20 úno 2006 11:18
Bydliště: Holoubkov

Re: Prosím o kontrolu

Příspěvek od Blaža »

Log bych sem dal rád, ale bohužel se k němu nedostanu, protože při startu se mi objeví modrá obrazovka a tam je ohlášena nějaká chyba STOP : 0x0000007B (0xF8B4D528, 0xC0000034, 0x00000000, 0x00000000). Dal jsem HDD do jiného PC a tam jsem udělal defragmentaci, pročištění AVASTem, Spyware terminatorem, Ccleanerem, regdefrag, CHKDSK /F a stejně mě to nepustí dál. Instaloval jsem na ten HDD jen nový IE, jinak nic víc. Nouzový režim ani jeden nefunguje, poslední známá funkční taky ne takže už nevim co dál. Prosím pomozte. Díky
Proč to neudělat jednoduše, když to jde složitě ....
Uživatelský avatar
zlobyl
Tvůrce článků
Příspěvky: 1760
Registrován: 16 dub 2006 19:25
Bydliště: Slaný
Kontaktovat uživatele:

Re: Prosím o kontrolu

Příspěvek od zlobyl »

A kontroloval jsi i BOOT sektor toho disku?
Prosím, omluvte mou častou nepřítomnost na fóru.Bohužel jsou věci, které člověk nemůže ovlivnit a já tudíž nemám moc času, abych se sem dostal.Budu se snažit tady být vždy, když to bude možné, ale nic zaručit nemohu.Je mi to líto.
Uživatelský avatar
Blaža
Level 2.5
Level 2.5
Příspěvky: 336
Registrován: 20 úno 2006 11:18
Bydliště: Holoubkov

Re: Prosím o kontrolu

Příspěvek od Blaža »

Kde se to kontroluje ? :oops:
Proč to neudělat jednoduše, když to jde složitě ....
Uživatelský avatar
zlobyl
Tvůrce článků
Příspěvky: 1760
Registrován: 16 dub 2006 19:25
Bydliště: Slaný
Kontaktovat uživatele:

Re: Prosím o kontrolu

Příspěvek od zlobyl »

No měl by ho umět zkontrolovat téměř každý antivir.
Zkus ho zkontrolovat ještě pomocí třeba NODa nebo Aviry a ujisti se, že je aktivována kontrola BOOT sektoru.

Pokud by to nepomohlo, tak zkus ještě nabootovat z instalačního CD do Konzoly pro zotavení a tam použij příkazy:

Kód: Vybrat vše

fixboot

Kód: Vybrat vše

fixmbr
Prosím, omluvte mou častou nepřítomnost na fóru.Bohužel jsou věci, které člověk nemůže ovlivnit a já tudíž nemám moc času, abych se sem dostal.Budu se snažit tady být vždy, když to bude možné, ale nic zaručit nemohu.Je mi to líto.
Odpovědět

Zpět na „HiJackThis“