Zavirovaný antivir Nod32

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

x52
nováček
Příspěvky: 4
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline

Zavirovaný antivir Nod32

Příspěvekod x52 » 03 črc 2007 18:51

zaviroval se mi antivir nod32 co s tim sakra????......prosím potředuju nutně pomoct!!!!! :-(

//Jake: Upraven název threadu, příště už to pojmenuj správně sám, díky...

Reklama
Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 03 črc 2007 19:41

Zašli log HJT a dál se uvidí.

staki
nováček
Příspěvky: 18
Registrován: červenec 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod staki » 03 črc 2007 19:54

zavirovanej antivir - to se hnedtak nevidi. Naúis do Esetu, pokud teda nemas NOD nelegalne. :D
Asus N61V:
Intel Core 2 Quad Q9000 2,00 GHz, 4GB DDR3 1066MHz, NVIDIA GeForce GT 240M 1024 MB, 500GB SATA II (5400rpm)

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 03 črc 2007 19:55

Soukromá zpráva píše:co že to mám udělat?...na komp sem lama......takže mužeš mi nějak blíže pomoci???
Postupuj podle tohoto návodu: http://www.pc-help.cz/viewtopic.php?t=5119
Týkají se tě body 1 až 4.

x52
nováček
Příspěvky: 4
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline

...

Příspěvekod x52 » 03 črc 2007 20:03

Logfile of HijackThis v1.99.1
Scan saved at 20:05:09, on 3.7.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS.000\System32\nvsvc32.exe
C:\WINDOWS.000\system32\regsvc.exe
C:\WINDOWS.000\System32\r_server.exe
C:\WINDOWS.000\system32\MSTask.exe
C:\WINDOWS.000\System32\snmp.exe
C:\WINDOWS.000\system32\stisvc.exe
C:\WINDOWS.000\System32\WBEM\WinMgmt.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS.000\Mixer.exe
C:\WINDOWS.000\system32\internat.exe
C:\WINDOWS.000\system32\rundll32.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Documents and Settings\Káťa\Plocha\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://msn.atlas.cz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1029,&Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.000\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.000\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS.000\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O4 - Global Startup: Rychlé hledání Microsoft.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Spuštění Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global User Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global User Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O4 - Global User Startup: Rychlé hledání Microsoft.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global User Startup: Spuštění Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://msn.atlas.cz
O14 - IERESET.INF: MS_START_PAGE_URL=http://msn.atlas.cz
O17 - HKLM\System\CCS\Services\Tcpip\..\{85676EBF-78F5-4C1C-98AC-3CEBD9F68622}: Domain = DOMA
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINDOWS.000\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.000\System32\nvsvc32.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS.000\System32\r_server.exe" /service (file missing)

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 03 črc 2007 20:11

1) Běží ti současně avast! a NOD. To je nepřípustné! Jen jeden z nich ponech jako rezidentní, druhý můžeš používat na manuální kontrolu.

2) Chybí firewall - doporučím Kerio. Chybí antispyware - doporučím Spyware Terminator.

3) Odinstaluj BearShare.

4) Jak se to zavirování NODu projevuje?

5) Zbytečnosti, pokud chceš, můžeš fixnout:
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Rychlé hledání Microsoft.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Spuštění Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global User Startup: Rychlé hledání Microsoft.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global User Startup: Spuštění Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE


A ještě počkej, až ti log zkontroluje někdo zkušenější. :idea:

x52
nováček
Příspěvky: 4
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline

...

Příspěvekod x52 » 03 črc 2007 20:26

no projevuje se tak že...u rezidentní ochrany Amon se píše....stav:rezidentní ochrana není spuštěna a když dám spustit tak mi to napíše že to spustit nejde a když chci dát otestování počítače at už lokální nebo hloubkovou analízu prostě cokoliv tak mi to ohlásí chybu:že soubor nod32 je poškozen

Uživatelský avatar
jarod72pm
Level 4.5
Level 4.5
Příspěvky: 1747
Registrován: duben 05
Bydliště: Otrokovice
Pohlaví: Muž
Stav:
Offline
Kontakt:

re

Příspěvekod jarod72pm » 03 črc 2007 20:30

tohle se časem projevuje u NODu s crackem ale pokud je legální tak napsat na podporu NODu a měli by to řešit a vyřešit buď fixem nebo new instalací NODu ale to je až poslední věc - to víše popsané se zdá jako dobrý a nutný postup :wink:
AMD FX 8370 +Freezer i30,Asus M5A97 EVO 2.0,GIGABYTE GV-N1060WF2OC-6GD,Kingston 2x8GB 1866MHz,case Zalman Z9,SSD 256GB Crucial MX ,WD Green 1TB 7200rpm SATA2,Zdroj Seasonic M12II 750W,Externí Seagate 1TB e-sata.

staki
nováček
Příspěvky: 18
Registrován: červenec 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod staki » 03 črc 2007 22:12

Kerio neinstaluj! je to jenom zbytecny zabrani RAMky... nainstaluj radsi Spybot - ten je taky rezidentni firewall a neni tak otravnej. Spyware terminator se da taky nahradit Spybotem... ale jestli ho uz chces mit, nepoustej ho rezidentne - dalsi zbytecny vyzirani pameti. Podle me by mel stacit AMON a Spybot
Asus N61V:
Intel Core 2 Quad Q9000 2,00 GHz, 4GB DDR3 1066MHz, NVIDIA GeForce GT 240M 1024 MB, 500GB SATA II (5400rpm)

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 03 črc 2007 22:21

staki píše:nainstaluj radsi Spybot - ten je taky rezidentni firewall a neni tak otravnej

To se mi snad zdá! Spybot je antispyware a firewall je něco úplně jiného.

x52: Základem dobré ochrany je antivir + antispyware + firewall
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 črc 2007 23:21

udělej co píše krtenek,poslechni dobré rady mikela.

s tím fixováním zbytečností bych byl opatrnější.pokud používáš office.

určitě fixni
v okně programu HJT zaškrtni nalevo u položek co napíšu a potom klik na Fix checked

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)

staki
nováček
Příspěvky: 18
Registrován: červenec 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod staki » 03 črc 2007 23:21

mikel píše:
staki píše:nainstaluj radsi Spybot - ten je taky rezidentni firewall a neni tak otravnej

To se mi snad zdá! Spybot je antispyware a firewall je něco úplně jiného.

x52: Základem dobré ochrany je antivir + antispyware + firewall


no jasny. Ale tak kdyz nekdo premysli a nainstaluje si AVG Internet Security, tak pak to jenom tim SpyBotem jisti, vime? :roll:
Asus N61V:
Intel Core 2 Quad Q9000 2,00 GHz, 4GB DDR3 1066MHz, NVIDIA GeForce GT 240M 1024 MB, 500GB SATA II (5400rpm)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů