kontrola logu - blbne skype (starý pc)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

kontrola logu - blbne skype (starý pc)

Příspěvekod OndraP. » 06 srp 2007 15:41

zdarec, mám starý pc na kterým je sestra..... je to Intel P3 1GHz 512 MB RAM GK GeForce4 MX440 (AGP 8x).. a nejede jí tam skype, nebo teda jede, ale když klikne na nějakej kontakt, nebo když píše do chatu tak se pc kompletně sekne a nepomůže nic než (manuální) restart, tohle to nikdy nedělalo, eště tak před týdnem to jelo normálně tak nevim co by s tím mohlo bejt.. tady dávám log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:40, on 6.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 6.0 CE\Distillr\acrotray.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\gearsec.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\QIP\qip.exe
C:\Documents and Settings\PC1\Plocha\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0 CE\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Britanik - {479BEE90-08C0-44fa-AE28-06BA96963B5B} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Britanik - {479BEE90-08C0-44fa-AE28-06BA96963B5B} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 7180 bytes

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 06 srp 2007 16:05

v logu nic nevidím.
nemáš firewall.

takže další krok bude MWAV

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 06 srp 2007 20:04

tak MWAV ještě skenuje jede to skoro 3:45 bez asi 6 minut... tak nevim už mě to nebaví čekat, ale tak stojí to za to... něco tam je psaný že tam sou viry... až to doscanuje tak to pošlu.. :wink:

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 06 srp 2007 21:47

tak tady to je, trvalo to 4:52 sem mysel že to už neskončí, no to je jedno, ale vypadá to asi blbě že..???

Soubor C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL indentifikován jako "not-a-virus:Downloader.Win32.PopCap.a". Provedené akce: Nic nebylo provedeno.
Objekt "funwebproducts Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "downloader-ak Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xp advanced keylogger Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "whenu.savenow Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "spypal Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ACD.3D" odkazuje na neplatný objekt "{00046DAD-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ACD.ChemSketch.20" odkazuje na neplatný objekt "{000465EC-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""E:\data\cdw32.exe"". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt "E:\data\cdw32.exe". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\2W3CGICA.NQF//PE-Crypt.XorPE//stream//data0009 indentifikován jako "not-a-virus:AdWare.Win32.Mostofate.t". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\CSMISHCA.NQF//PE-Crypt.XorPE//PE_Patch.UPX//UPX je infikovaný virem Trojan-Downloader.Win32.Zlob.aco !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\FDWUNFAA.NQF//PE-Crypt.XorPE je infikovaný virem Trojan-Downloader.Win32.Zlob.afl !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\JA1TKMCA.NQF//PE-Crypt.XorPE je infikovaný virem Trojan-Downloader.Win32.Zlob.afl !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\MTQYEOAA.NQF//PE-Crypt.XorPE//UPX indentifikován jako "not-virus:Hoax.Win32.Renos.ec". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\VHV1Z5BA.NQF//PE-Crypt.XorPE//PE_Patch//UPack je infikovaný virem Trojan-Downloader.Win32.Zlob.yt !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\YVNSKWAA.NQF//PE-Crypt.XorPE indentifikován jako "not-virus:Hoax.Win32.Renos.ef". Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Downloaded Program Files\popcaploader.dll indentifikován jako "not-a-virus:Downloader.Win32.PopCap.a". Provedené akce: Nic nebylo provedeno.
Soubor D:\DENISA\SPŠCHBr\VNC\vnc-4.0-x86_win32.exe//data0002 indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Nic nebylo provedeno.
Soubor D:\DENISA\Všechno možný\ICQ\OndraP_216419071\vnc-P4_2_7-x86_win32.exe//file4 indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Nic nebylo provedeno.
Soubor D:\JP\aldakancl\STAREJ (G)\WINDOWS\Temporary Internet Files\Content.IE5\Y36B0V4D\243[1].htm//243[1] je infikovaný virem Trojan-Downloader.JS.Psyme.ae !! Provedené akce: Nic nebylo provedeno.
Soubor D:\JP\CaALDA\aldakancl\STAREJ (G)\WINDOWS\Temporary Internet Files\Content.IE5\Y36B0V4D\243[1].htm//243[1] je infikovaný virem Trojan-Downloader.JS.Psyme.ae !! Provedené akce: Nic nebylo provedeno.
Soubor D:\JP\documents and settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX je infikovaný virem Trojan-Downloader.Win32.Wintrim.cn !! Provedené akce: Nic nebylo provedeno.
Soubor D:\JP\MUJHDBMT\MujCzBMT\Ocko\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JP\MUJHDBMT\MujDzBMT\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JP\MUJHDBMT\OzBMTIS\KODEKY\Codecs\divx 4\DivX 5\DivXPro501GAINBundle.exe//Gain_Trickler.exe indentifikován jako "not-a-virus:AdWare.Win32.Gator.3102". Provedené akce: Nic nebylo provedeno.
Soubor D:\JP\MUJHDBMT\OzBMTIS\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JP\VNC\vnc-4.0-x86_win32.exe//data0002 indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Nic nebylo provedeno.
Soubor D:\JP\ZBMR04072006\JP\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JP\ZBMTDecko\Ocko\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JP\ZBMTDecko\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe indentifikován jako "not-a-virus:RemoteAdmin.Win32.WinVNC.333". Nic nebylo provedeno.
Soubor D:\JPzC\U459\JP\C\Documents and Settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX je infikovaný virem Trojan-Downloader.Win32.Wintrim.cn !! Provedené akce: Nic nebylo provedeno.
Soubor D:\JPzC\U459\JP\documents and settings\Jiří\Local Settings\Data aplikací\Identities\{1F007C12-4254-4EA0-BC54-34EF2E2AFF74}\Microsoft\Outlook Express\Odeslaná pošta.dbx/[From:"Jirí ***" <jiri.***@-***.cz>][Subject:Fw: Incoming Msg][Time:2004/05/... je infikovaný virem Email-Worm.Win32.Bagle.z !! Provedené akce: Nic nebylo provedeno.
Soubor D:\JPzC\U459\JP\documents and settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX je infikovaný virem Trojan-Downloader.Win32.Wintrim.cn !! Provedené akce: Nic nebylo provedeno.
Soubor D:\Ondra - rozvrhy atd\COUNTER-STRIKE\Counter-Strike 1.6\Counter-Strike 1.6 Full v7.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\Ondra - rozvrhy atd\COUNTER-STRIKE\Counter-Strike 1.6\Counter-Strike 1.6 Patch v21 Full.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 08 srp 2007 22:59

tak co, co mám s tím pls udělat??

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 09 srp 2007 10:48

Smažte:
- Karantenu NOD32
- tyto soubory:

C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
D:\DENISA\SPŠCHBr\VNC\vnc-4.0-x86_win32.exe//data0002
D:\DENISA\Všechno možný\ICQ\OndraP_216419071\vnc-P4_2_7-x86_win32.exe//file4
D:\JP\aldakancl\STAREJ (G)\WINDOWS\Temporary Internet Files\Content.IE5\Y36B0V4D\243[1].htm//243[1]
D:\JP\CaALDA\aldakancl\STAREJ (G)\WINDOWS\Temporary Internet Files\Content.IE5\Y36B0V4D\243[1].htm//243[1]
D:\JP\documents and settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX
D:\JP\MUJHDBMT\MujCzBMT\Ocko\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JP\MUJHDBMT\MujDzBMT\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JP\MUJHDBMT\OzBMTIS\KODEKY\Codecs\divx 4\DivX 5\DivXPro501GAINBundle.exe//Gain_Trickler.exe
D:\JP\MUJHDBMT\OzBMTIS\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JP\VNC\vnc-4.0-x86_win32.exe//data0002
D:\JP\ZBMR04072006\JP\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JP\ZBMTDecko\Ocko\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JP\ZBMTDecko\U459\ZalohaCRS04\INSTALL\VNC\vncviewer\vncviewer.exe
D:\JPzC\U459\JP\C\Documents and Settings\Jiří\Local Settings\Temporary Internet Files\Content.IE5\C1AR09AR\LiveService_8_EN_XP[1].cab/LiveService_8.dll//UPX
D:\JPzC\U459\JP\documents and settings\Jiří\Local Settings\Data aplikací\Identities\{1F007C12-4254-4EA0-BC54-34EF2E2AFF74}\Microsoft\Outlook Express\Odeslaná pošta.dbx/[From:"Jirí ***" <jiri.***@-***.cz>][Subject:Fw: Incoming Msg][Time:2004/05/... to je v Outlooku v odeslaných mailech!!!
D:\Ondra - rozvrhy atd\COUNTER-STRIKE\Counter-Strike 1.6\Counter-Strike 1.6 Full v7.exe
D:\Ondra - rozvrhy atd\COUNTER-STRIKE\Counter-Strike 1.6\Counter-Strike 1.6 Patch v21 Full.exe

+ Vyčistěte PC CCleanerem: http://www.viry.cz/forum/viewtopic.php?t=7478 :smile:

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 11:37

dobře, to mám jako najít a smazat, nebo přes nějakej program..?? a díky

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 09 srp 2007 12:13

Normálně je najděta a ručně smažte. :wink:

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 12:58

Dr.House píše:Normálně je najděta a ručně smažte. :wink:


dobře, díky

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 09 srp 2007 13:12

Po smazání dejte vědět, co skype. :wink:

OndraP.
Level 3.5
Level 3.5
Příspěvky: 704
Registrován: leden 07
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod OndraP. » 09 srp 2007 13:40

tak nemůžu najít složku DOWNLO~1 v tom případě ani popcap~1.dll:

C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL
neni nějak skryta nebo tak..?? a ještě jak se maže v nodu karanténa?? normálně otevřu nod tam v menu vyberu nástroje.. tam karanténu a tam to (kliknutím pravým tlačítkem a smazat) smažu?? jinak smazáno, díky, skype sem ještě nezkoušel až to bude hotový celý, radši :smile:

Uživatelský avatar
Dr.House
Level 1
Level 1
Příspěvky: 98
Registrován: srpen 07
Bydliště: Kroměříž
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dr.House » 09 srp 2007 16:06

Zapněte zobrazování skrytých a systémových souborů a složek. :wink:
Karantenu NOD32 můžete vyprázdnit smazáním obsahu této složky: C:\Program Files\ESET\infected


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 66 hostů