prosím o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

doufám že to půjde do nouzáku
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

tak to by mělo bejt a co dál ?
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Takže ses dostal do nouzáku? Teď by bylo vhodné zjistit, co tam ještě zůstalo. Jestli víš co Avast dal do truhly, tak to odečtem z toho seznamu. Jestli nevíš, tak udělej nový log MWAVu a zas ho dej sem.
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

C:\WINDOWS\system32\wintems.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
C:\WINDOWS\NDNuninstall7_22.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet.e". Action Taken: No Action Taken.
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\riskware.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\Spyware.sdb
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\Rar$EX00.078\rapget.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
C:\WINDOWS\system32\ld100.tmp infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\ld101.tmp infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\regperf.exe infected by "Trojan-Downloader.Win32.Zlob.pz" Virus! Action Taken: No Action Taken.
C:\WINDOWS\system32\virtear.dll
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus.avi
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus004.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus005.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus006.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus007.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus008.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus009.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus010.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus011.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus012.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus013.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus014.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus015.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus016.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus017.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus018.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus019.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp\virus020.avc
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5\WXQ1OP2B\curs[1].anr infected by "Trojan-Downloader.Win32.Ani.c" Virus! Action Taken: No Action Taken.
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5\WXQ1OP2B\WarezP2P_CSP_S[1].exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.






Sat Jun 17 17:09:05 2006 => ***** Scanning complete. *****

Sat Jun 17 17:09:05 2006 => Total Objects Scanned: 16245
Sat Jun 17 17:09:05 2006 => Total Critical Objects: 19
Sat Jun 17 17:09:05 2006 => Total Disinfected Objects: 0
Sat Jun 17 17:09:05 2006 => Total Objects Renamed: 0
Sat Jun 17 17:09:05 2006 => Total Deleted Objects: 0
Sat Jun 17 17:09:05 2006 => Total Errors: 4
Sat Jun 17 17:09:05 2006 => Time Elapsed: 00:05:04
Sat Jun 17 17:09:05 2006 => Virus Database Date: 6/12/2006
Sat Jun 17 17:09:05 2006 => Virus Database Count: 199930

Sat Jun 17 17:09:05 2006 => Scan Completed.
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Takže znovu do nouzáku a odpoj se od netu. Toto si raději vytiskni, nebo zkopíruj do notepadu na plochu, abys nemusel zapínat internet. Máš stále vypnutou Obnovu systému!. Měl bys mít v kompu Killbox, tak jej spusť a do okénka zkopíruj obsah tohoto kódu:

Kód: Vybrat vše

C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\NDNuninstall7_22.exe
C:\WINDOWS\system32\ld100.tmp
C:\WINDOWS\system32\ld101.tmp
C:\WINDOWS\system32\regperf.exe
C:\WINDOWS\system32\virtear.dll


Zaškrtni volbu Delete On Reboot a volbu Unregister .dll Before Deleting a zmáčkni červený kruh s křížem. Komp se zeptá na povolení k restartu, ale nejdříve otevři tyhle složky TEMP a TEMPORARY INTERNET FILES a dej je vyprázdnit.

C:\DOCUME~1\MA@DOT~1\LOCALS~1\Temp - Vyprázdni celou složku
C:\DOCUME~1\MA@DOT~1\LOCALS~1\TEMPOR~1\Content.IE5 - celou složku vyprázdni

Hned potom vysyp koš a restartuj.
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

opět nejde do nouzáku.píše to---------------ESC cancel loading SPTD.sys
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

SPTD.sys je nejspíše soubor Daemona - zkus jej nainstalnout znovu. I když nevím, jak by tohle mělo ovlivnit start kompu v nouzáku.
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

pořát to samý,v každý možnosti jak nouzák se sítí,nouzák atd..
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Tak to zkus v normálním režimu, i když to bude s menší účinností.
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

no tak sem přeinstaloval windows už to nešlo spustit v normálním režimu ale to starý programy atd tam zůstalo..mám to dát radši pryč
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Který programy? Pokud byly instalovány, stejně ti nepojedou, protože jejich složky integrované do winových souborů jsou přepsány. Budeš je muset přeinstalnout.
Uživatelský avatar
MarekRaušer
Level 2.5
Level 2.5
Příspěvky: 382
Registrován: 28 kvě 2006 07:09
Bydliště: Náchod

Příspěvek od MarekRaušer »

většinou hudba,grabování tiskárna.nejradši bych to vyčistil,můžu smazat vše nebo tam má něco windows ?
Odpovědět

Zpět na „HiJackThis“