Zdravim, jiz nekolik dnu mam problem nejen se zapinanim meho laptopu.
Abych svuj problem popsal postupne, tak zakladni problem zacina uz pri spousteni - vlevo nahore se mi objevi okno, kde je napsano adrese k programu winlogon.exe a "nacitani osobniho nastaveni uzivatele". Trva to od nekolika minut az po dobu skoro dvou hodin, jako posledne. Navic behem tohoto procesu nemuzu nic delat. Kdyz uz se konecne vse zapne a nabehne, tak je vse velmi pomale, neustale mam vyuziti CPU 100%, i kdyz prakticky nic neni pusteno, vsechno nabiha "sto let", neustale se neco seka.
Prosim o radu, nevim, cim by to mohlo byt.
Zde prikladam vypis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:30, on 4.5.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\DOCUME~1\home\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\SMSC\Seticon.exe
C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Documents and Settings\home\Data aplikací\winlogon.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\home\Data aplikací\server.exe
C:\Documents and Settings\home\Data aplikací\QipGuard\QipGuard.exe
C:\DOCUME~1\home\LOCALS~1\Temp\svchstx.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Documents and Settings\home\Data aplikací\sdfgsd\sdfg\1.0.0.0\winupd.exe
C:\WINDOWS\system32\kernel.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\O2 Mobilni internet\O2 Mobilni internet.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\home\Plocha\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=60347
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60347
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60347
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60347
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60347
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\home\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Crawler lišta - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SetIcon] \Program Files\SMSC\Seticon.exe
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winup.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\win32\winhost.exe
O4 - HKLM\..\Run: [Nvidia driver] C:\Documents and Settings\home\Data aplikací\winlogon.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKLM\..\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Documents and Settings\home\Data aplikací\QipGuard\QipGuard.exe
O4 - HKCU\..\Run: [svchstx] C:\DOCUME~1\home\LOCALS~1\Temp\svchstx.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Winupdtwo] C:\Documents and Settings\home\Data aplikací\sdfgsd\sdfg\1.0.0.0\winupd.exe
O4 - HKCU\..\Run: [] C:\WINDOWS\system32\kernel.exe
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKCU\..\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP Infium\infium.exe (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 7779676125
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFB7236A-C134-4230-8E5B-5E55570C6553}: NameServer = 160.218.43.200 160.218.10.200
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
--
End of file - 13779 bytes
winlogon.exe a další
Re: winlogon.exe a další
nejsem na toto expert ale tohle je normalni ????????
- O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKCU\..\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKLM\..\Run: [Nvidia driver] C:\Documents and Settings\home\Data aplikací\winlogon.exe
„Pracuji na (svobodném) operačním systému (jako koníček, nebude to velké a profesionální jako GNU) pro klony 386(486) AT.“
- tohle napsal do usenetové diskuse Linus Torvalds dne 17. září 1991
NB: Intel Pentium DC, 3GB RAM, Ati Mobility Radeon HD4570, 250GB HDD - Windows 7 + Archlinux
- tohle napsal do usenetové diskuse Linus Torvalds dne 17. září 1991
NB: Intel Pentium DC, 3GB RAM, Ati Mobility Radeon HD4570, 250GB HDD - Windows 7 + Archlinux
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: winlogon.exe a další
Pro pána krále......
1) odinstaluj Spyware Terminator nebo
Spybot - Search & Destroy
2) odinstaluj McAfee Security Scan
3) Odinstaluj:
Crawler\Toolbar
4) pořiď si free antivir Avira , Avast nebo AVG.
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
//Zkusím požádat o přesun tématu do sekce Hijackthis....
1) odinstaluj Spyware Terminator nebo
Spybot - Search & Destroy
2) odinstaluj McAfee Security Scan
3) Odinstaluj:
Crawler\Toolbar
4) pořiď si free antivir Avira , Avast nebo AVG.
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod
Kód: Vybrat vše
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=60347
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60347
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60347
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60347
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60347
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Crawler lišta - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winup.exe
O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\win32\winhost.exe
O4 - HKLM\..\Run: [Nvidia driver] C:\Documents and Settings\home\Data aplikací\winlogon.exe
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKLM\..\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKCU\..\Run: [svchstx] C:\DOCUME~1\home\LOCALS~1\Temp\svchstx.exe
O4 - HKCU\..\Run: [Winupdtwo] C:\Documents and Settings\home\Data aplikací\sdfgsd\sdfg\1.0.0.0\winupd.exe
O4 - HKCU\..\Run: [] C:\WINDOWS\system32\kernel.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKCU\..\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winbooterr\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [dl] C:\Documents and Settings\home\Data aplikací\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winbooterr\svchost.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
//Zkusím požádat o přesun tématu do sekce Hijackthis....
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: winlogon.exe a další
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
5.5.2010 23:28:28
mbam-log-2010-05-05 (23-28-28).txt
Typ skenu: Rychlý sken
Skenované objekty: 118545
Uplynulý čas: 10 minuta(y), 29 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 2
Infikované hodnoty registru: 4
Infikované datové položky registru: 0
Infikované složky: 1
Infikované soubory: 28
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{06x2w6nm-03s5-n6h4-73ym-7tnoi2ksl606} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{55xf13os-yfi2-14l3-5utt-0ock24ny57rd} (Generic.Bot.H) -> No action taken.
Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Backdoor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> No action taken.
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
C:\WINDOWS\system32\Winbooterr (Trojan.Backdoor) -> No action taken.
Infikované soubory:
C:\WINDOWS\system32\Winbooterr\svchost.exe (Generic.Bot.H) -> No action taken.
C:\WINDOWS\system32\win32\winhost.exe (Generic.Bot.H) -> No action taken.
C:\Documents and Settings\home\Data aplikací\3090,739.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\dropname.exe (Trojan.Backdoor) -> No action taken.
C:\WINDOWS\system32\kernel.exe (Trojan.FakeMS) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\6531218_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\svchstx.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\Pornopics.scr (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\487593_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\5640031_builded.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\6330796_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\21384468_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\21603906_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\22466015_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\24869984_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\26656453_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temporary Internet Files\Content.IE5\OVVZG6E1\Bot[1].exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\IELOGIN.abc (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\cglogs.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\addon.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\server.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\winlogon.exe (Trojan.Agent) -> No action taken.
C:\Program Files\system\svchost.exe (Backdoor.Bifrose) -> No action taken.
C:\WINDOWS\system32\winup.exe (Backdoor.IRCBot) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\server.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\directx9.0.sys (Malware.Trace) -> No action taken.
www.malwarebytes.org
Verze databáze: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
5.5.2010 23:28:28
mbam-log-2010-05-05 (23-28-28).txt
Typ skenu: Rychlý sken
Skenované objekty: 118545
Uplynulý čas: 10 minuta(y), 29 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 2
Infikované hodnoty registru: 4
Infikované datové položky registru: 0
Infikované složky: 1
Infikované soubory: 28
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{06x2w6nm-03s5-n6h4-73ym-7tnoi2ksl606} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{55xf13os-yfi2-14l3-5utt-0ock24ny57rd} (Generic.Bot.H) -> No action taken.
Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Backdoor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> No action taken.
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
C:\WINDOWS\system32\Winbooterr (Trojan.Backdoor) -> No action taken.
Infikované soubory:
C:\WINDOWS\system32\Winbooterr\svchost.exe (Generic.Bot.H) -> No action taken.
C:\WINDOWS\system32\win32\winhost.exe (Generic.Bot.H) -> No action taken.
C:\Documents and Settings\home\Data aplikací\3090,739.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\dropname.exe (Trojan.Backdoor) -> No action taken.
C:\WINDOWS\system32\kernel.exe (Trojan.FakeMS) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\6531218_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\svchstx.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\Pornopics.scr (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\487593_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\5640031_builded.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\6330796_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\21384468_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\21603906_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\22466015_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\24869984_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\26656453_msn_fun.exe (Trojan.Backdoor) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temporary Internet Files\Content.IE5\OVVZG6E1\Bot[1].exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\IELOGIN.abc (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\cglogs.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\addon.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\home\Data aplikací\server.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\winlogon.exe (Trojan.Agent) -> No action taken.
C:\Program Files\system\svchost.exe (Backdoor.Bifrose) -> No action taken.
C:\WINDOWS\system32\winup.exe (Backdoor.IRCBot) -> No action taken.
C:\Documents and Settings\home\Local Settings\Temp\server.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\home\Data aplikací\directx9.0.sys (Malware.Trace) -> No action taken.
Re: winlogon.exe a další
No dle popisu nemusim studovat vypis... tipuju to na broucky v PC
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: winlogon.exe a další
. Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Ukaž výsledky
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit
Můžeš sem pak vložit nový log z MbAM.
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Ukaž výsledky
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit
Můžeš sem pak vložit nový log z MbAM.
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: winlogon.exe a další
Scan jsem udelal, ale nahlasilo mi to nejakou chybu, ze "winlogon.exe" nesel odstranit, nebo neco v tom smyslu. Na C se mi udelala slozka "Avenger" obsahujici prave program winlogon.exe. Jenze uz mi nedoslo, ze se log nikam neulozil, a omylem jsem ho zavrel, takze ho sem jaksi nemuzu dat.
A druhy problem je, ze program "Combofix" po spusteni vubec nic nedela.

- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: winlogon.exe a další
Jaký "Avenger" ???
Tuším , žes byl na radách jinde...
Udělej znovu sken MbAM a vlož sem log.Některé nákazy se odstraňují až při rebootu...
Tuším , žes byl na radách jinde...
Udělej znovu sken MbAM a vlož sem log.Některé nákazy se odstraňují až při rebootu...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: winlogon.exe a další
Kazda rada dobra...Ten soubor, "avenger" se mi proste na disku vytvoril sam od sebe, a uz podle nazvu (avenger=mstitel) bych tipoval, ze to ma nejakou spojitost s virem. Navic to obsahuje onen problemovy soubor "winlogon.exe" (nyni jich mam v pc vice, nwm jestli tenhle mam smazat...)
Dalsi scan uz nenasel nic infikovanyho, podle vseho by to melo byt v poradku. Stav pc uz se viditelne zlepsil, nicmene stale nevim, co je zac onen program a nejsem tak presvedcen, ze by byl pocitac uplne cisty.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
6.5.2010 22:09:43
mbam-log-2010-05-06 (22-09-43).txt
Typ skenu: Rychlý sken
Skenované objekty: 118229
Uplynulý čas: 6 minuta(y), 53 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
Dalsi scan uz nenasel nic infikovanyho, podle vseho by to melo byt v poradku. Stav pc uz se viditelne zlepsil, nicmene stale nevim, co je zac onen program a nejsem tak presvedcen, ze by byl pocitac uplne cisty.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
6.5.2010 22:09:43
mbam-log-2010-05-06 (22-09-43).txt
Typ skenu: Rychlý sken
Skenované objekty: 118229
Uplynulý čas: 6 minuta(y), 53 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43293
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: winlogon.exe a další
Ok.
Podle toho , co znám tak "avenger" je nástroj na odstraňování nákaz, jiný neznám , sám se asi nevytvořil , k PC má přístup ještě někdo jiný?
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall.. tedy antivir nevidím , tak Spybot nebo SpywareTerminator, podle toho , co si ponechal.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Podle toho , co znám tak "avenger" je nástroj na odstraňování nákaz, jiný neznám , sám se asi nevytvořil , k PC má přístup ještě někdo jiný?
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall.. tedy antivir nevidím , tak Spybot nebo SpywareTerminator, podle toho , co si ponechal.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: winlogon.exe a další
"Avenger" neni soubor, ale slozka, ktera se mi na disku sama vytvorila (ja ji nevytvoril a nikdy jiny pristup k pc nema). A pak mam bohuzel stale stejny problem - program ComboFix.exe mi nefunguje...

Re: winlogon.exe a další
Pokud budou problémy , spusť ho v nouz. režimu.
Tedy při startu systému mačkej F8 dokud ti nenajede stránka s výběrem spuštění v nouz. režimu
Tedy při startu systému mačkej F8 dokud ti nenajede stránka s výběrem spuštění v nouz. režimu
i7-2700K, GB Z77M-D3H, MSI R9 380 Gaming 4G, 1x4GB 1x8GB 1600 Kingstone, 256GB SSD (Intel), 1TB 2,5" WD Black, NZXT S340 + Be Quiet! Pure Power L8-530W + 6xF12 LS
Kdo je online
Uživatelé prohlížející si toto fórum: Google [Bot] a 49 hostů