Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

PROSÍM POMOC! Spam na Facebooku

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#16 Příspěvek od DareDeer »

Ještě se příležitostně zeptám: chodí mi za cca poslední měsíc úplně enormní množství spamů na email. Něco jsou reklamní maily, něco je psané v azbuce a je tam jen nějaký odkaz...všechno automaticky likviduju, ani neotevírám, ale zajímalo by mě proč mi toho najednou chodí tolik? Kde jsem udělala chybu?

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#17 Příspěvek od chodnik74 »

To je hold internet.. někam se zaregistrujete přes email.. někde zadáte email a hned to je.. taky mi chodí dosti spamů, ale hezky se třídí do složky spam, takže je vše v normě :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#18 Příspěvek od DareDeer »

No, tak z toho jsem jelen:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Verze databáze: 8398

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

19.12.2011 19:36:13
mbam-log-2011-12-19 (19-36-13).txt

Typ: Úplná kontrola (C:\|F:\|)
Kontrolované objekty: 350878
Uplynulý čas: 50 minut, 36 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#19 Příspěvek od chodnik74 »

Výborně :) havěť by pc neměla osidlovat :) Mrkneme dalším logem podrobně na pc včetně rozšíření a pluginů prohlížečů :)



:arrow: Stáhneme si na Plochu program OTLObrázek
  • Spustíme soubor OTL.exe (pokud máte Windows Vista nebo Windows 7,tak na soubor klikněte pravým
    tlačítkem myši a dejte ,,Spustit jako správce,,)
  • Pokud používáte 64 bitový systém,zaškrkněte volbu Pro 64 bitové OS,pokud ne,tak by měla být
    nezaškrknutá
  • Zaškrkněte okýnko Pro všechny uživatele,Kontrola havět "LOP",Kontrola havět "Purity"
  • Staří souborů změňte z 30 dnů na 7 dnů
  • Do spodního okýnka Vlastní skenování/opravy vložte následující script:

    Kód: Vybrat vše

    CREATERESTOREPOINT
    
    netsvc
    drivers32
    savembr:0
    
    /md5start
    atapi.sys
    autochk.exe
    cdrom.sys
    explorer.exe
    hal.dll
    scecli.dll
    svchost.exe
    tcpip.sys
    userinit.exe
    winlogon.exe
    /md5stop
    
    %systemroot%*.* /U /s
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\drivers\*.sys /3
    %systemroot%\system32\*.* /3
    %SYSTEMDRIVE%\*.exe
    *crack* /s
    *keygen* /s
    *loader* /s
    *minodlogin* /s
    *tnod* /s
    *AutoKMS* /s
    *KMSEmulator* /s
    *activator* /s
    *serial* /s
    *w7lxe* /s
    *AutoRearm* /s
    
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /s
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run /s
    
    reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c
    type c:\boot.ini >> test.txt /c
    %SystemDrive%\PhysicalMBR.bin /md5
     
    
  • Klikněte na tlačítko Prohledat
  • Po dokončení skenu,který trvá mezi 5-15 minuty se vám zobrazý dva logy OTL.txt a Extras.txt a ty
    mě sem vložte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#20 Příspěvek od DareDeer »

Omlouvám se, ale mám dotaz...nevím co je 64bitový systém, a nevím jaký používám...jak to zjistím?

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#21 Příspěvek od chodnik74 »

Tento počítač - Vlastnosti systému

Ale vy máte 64 bitový ;-)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#22 Příspěvek od DareDeer »

Aha :-D díky :-)

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#23 Příspěvek od chodnik74 »

nemáte za co :) jen se ptejte..
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#24 Příspěvek od DareDeer »

Aspoň jsem moudřejší :-) probíhá sken.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#25 Příspěvek od chodnik74 »

Člověk se učí celý život :) skenujte, co to jen dá :D
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#26 Příspěvek od DareDeer »

Vyskočilo mi okno s hlášením Cannot create file C:/Users/Allík/Desktop/cmd.bat.

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#27 Příspěvek od DareDeer »

A ikona Google Chrome kterou jsem měla dole na liště se mi vzápětí změnila na takový ten obrázek když je soubor neznámé přípony a nemám program kterm bych ho otevřela. Může to s tím souviset? Právě s Google Chrome se mi pořád na FB objevuje ten spam...

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#28 Příspěvek od DareDeer »

Mám zkusit spustit OTL ještě jednou?

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: PROSÍM POMOC! Spam na Facebooku

#29 Příspěvek od chodnik74 »

OTL uděláme ještě jednou s upraveným scriptem :)


:arrow: Stáhneme si na Plochu program OTLObrázek
  • Spustíme soubor OTL.exe (pokud máte Windows Vista nebo Windows 7,tak na soubor klikněte pravým
    tlačítkem myši a dejte ,,Spustit jako správce,,)
  • Pokud používáte 64 bitový systém,zaškrkněte volbu Pro 64 bitové OS,pokud ne,tak by měla být
    nezaškrknutá
  • Zaškrkněte okýnko Pro všechny uživatele,Kontrola havět "LOP",Kontrola havět "Purity"
  • Staří souborů změňte z 30 dnů na 7 dnů
  • Do spodního okýnka Vlastní skenování/opravy vložte následující script:

    Kód: Vybrat vše

    CREATERESTOREPOINT
    
    netsvc
    drivers32
    savembr:0
    
    /md5start
    atapi.sys
    autochk.exe
    cdrom.sys
    explorer.exe
    hal.dll
    scecli.dll
    svchost.exe
    tcpip.sys
    userinit.exe
    winlogon.exe
    /md5stop
    
    %systemroot%*.* /U /s
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\drivers\*.sys /3
    %systemroot%\system32\*.* /3
    %SYSTEMDRIVE%\*.exe
    *crack* /s
    *keygen* /s
    *loader* /s
    *minodlogin* /s
    *tnod* /s
    *AutoKMS* /s
    *KMSEmulator* /s
    *activator* /s
    *serial* /s
    *w7lxe* /s
    *AutoRearm* /s
    
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /s
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run /s
    
    %SystemDrive%\PhysicalMBR.bin /md5
     
    
  • Klikněte na tlačítko Prohledat
  • Po dokončení skenu,který trvá mezi 5-15 minuty se vám zobrazý dva logy OTL.txt a Extras.txt a ty
    mě sem vložte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

DareDeer
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 19 pro 2011 10:55

Re: PROSÍM POMOC! Spam na Facebooku

#30 Příspěvek od DareDeer »

už to běží :)

Odpovědět