
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Spyware - nedajú sa pustiť žiadne spustitelné súbory
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
RogueKiller V7.6.4 [07/17/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operačný systém: Windows 7 (6.1.7600 ) 32 bits version
Spustené v : Normálny režim
Užívateľ: Stando [Práva Správcu]
Režim: Kontrola -- Dátum: 08/03/2012 17:36:26
¤¤¤ Škodlivé procesy: 2 ¤¤¤
[SUSP PATH] FLVSrvLib.dll -- D:\Users\Stando\AppData\Local\FLVService\lib\FLVSrvLib.dll -> UNLOADED
[SUSP PATH] FLVSrvLib.dll -- D:\Users\Stando\AppData\Local\FLVService\lib\FLVSrvLib.dll -> UNLOADED
¤¤¤ Záznamy Registrov: 12 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (D:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1170040824-922374963-2746199256-1001[...]\Run : Badoo Desktop (D:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] {1D44CCB9-A9BD-47B0-BD66-F4F7F22A9174}.job @ : D:\Users\Stando\Desktop\iso sims3 the.exe -> FOUND
[SUSP PATH] {1FA570C7-56F8-45E7-9DFC-1D8C68F37485}.job @ : D:\Users\Stando\Desktop\iso sims3 the.exe -> FOUND
[SUSP PATH] CNET TechTracker.lnk @Stando : D:\Users\Stando\AppData\Roaming\CBS Interactive\CNET TechTracker\TechTracker.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Zvláštne súbory / Adresáre: ¤¤¤
¤¤¤ Ovládač: [NAHRATÉ] ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Súbor HOSTS: ¤¤¤
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: ST3500320AS ATA Device +++++
--- User ---
[MBR] 1f9afeec489d7af6cfbaf6830d237cf7
[BSP] db5f7e2f2c6f4c6dda9dd9d586fb6fdc : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 400001 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 819202545 | Size: 76928 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončené : << RKreport[1].txt >>
RKreport[1].txt
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operačný systém: Windows 7 (6.1.7600 ) 32 bits version
Spustené v : Normálny režim
Užívateľ: Stando [Práva Správcu]
Režim: Kontrola -- Dátum: 08/03/2012 17:36:26
¤¤¤ Škodlivé procesy: 2 ¤¤¤
[SUSP PATH] FLVSrvLib.dll -- D:\Users\Stando\AppData\Local\FLVService\lib\FLVSrvLib.dll -> UNLOADED
[SUSP PATH] FLVSrvLib.dll -- D:\Users\Stando\AppData\Local\FLVService\lib\FLVSrvLib.dll -> UNLOADED
¤¤¤ Záznamy Registrov: 12 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (D:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1170040824-922374963-2746199256-1001[...]\Run : Badoo Desktop (D:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] {1D44CCB9-A9BD-47B0-BD66-F4F7F22A9174}.job @ : D:\Users\Stando\Desktop\iso sims3 the.exe -> FOUND
[SUSP PATH] {1FA570C7-56F8-45E7-9DFC-1D8C68F37485}.job @ : D:\Users\Stando\Desktop\iso sims3 the.exe -> FOUND
[SUSP PATH] CNET TechTracker.lnk @Stando : D:\Users\Stando\AppData\Roaming\CBS Interactive\CNET TechTracker\TechTracker.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Zvláštne súbory / Adresáre: ¤¤¤
¤¤¤ Ovládač: [NAHRATÉ] ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Súbor HOSTS: ¤¤¤
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: ST3500320AS ATA Device +++++
--- User ---
[MBR] 1f9afeec489d7af6cfbaf6830d237cf7
[BSP] db5f7e2f2c6f4c6dda9dd9d586fb6fdc : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 400001 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 819202545 | Size: 76928 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončené : << RKreport[1].txt >>
RKreport[1].txt
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory

- Pokud pouzivate Win Vista ci W7, kliknete na OTL pravym a dejte Run As Administrator ci Spustit jako spravce
- Pokud pouzivate 64bitovy OS, zkontrolujte, zda-li je zaskrtnuty ctverecek u Pro 64 bitové OS, pokud ne, zaskrtnete jej
- Zaskrtnete okenko Pro vsechny uzivatele
- Zaskrtnete okenko Kontrola na havet "LOP"
- Zaskrtnete okenko Kontrola na havet "Purity"
- Stari souboru zmente z 30 dnu na 7 dnu
- Do spodniho okenka Vlastni skenovani/opravy vlozte skript nize
Kód: Vybrat vše
CREATERESTOREPOINT netsvcs drivers32 savembr:0 /md5start atapi.sys autochk.exe cdrom.sys explorer.exe hal.dll scecli.dll svchost.exe tcpip.sys userinit.exe winlogon.exe /md5stop %systemroot%*.* /U /s %SYSTEMDRIVE%\*.exe %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %systemroot%\system32\drivers\*.sys /3 %systemroot%\system32\*.* /3 %SYSTEMDRIVE%\*.exe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s %PROGRAMFILES%\Mozilla Firefox\firefox.exe /md5 %PROGRAMFILES%\Internet Explorer\iexplore.exe /md5 %PROGRAMFILES%\Opera\opera.exe /md5 %PROGRAMFILES%\Google\Chrome\Application\chrome.exe /md5 %SystemDrive%\PhysicalMBR.bin /md5 *crack* /s *keygen* /s *loader* /s
- Kliknete na tlacitko Prohledat
- Po dokonceni skenu (cca 10 az 15 min) se objevi logy OTL.txt a Extras.txt, oba sem vlozte
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
K tomuto kroku sa dostanem asi až zajtra ale zatial som spustil SuperAntiSpyware a ten našiel 69 hrozieb. Keď sme odchádzali od neho spustil som ešte full kontrolu a zajtra k nemu pôjdem zase
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory

Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
Dobre, moja chyba. Dneska tam hádam pôjdem tak sem dám ten log
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
No, včera som sa k nemu nedostal. Dneska to dúfam vyjde
Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
Jak to tu vypada 

Re: Spyware - nedajú sa pustiť žiadne spustitelné súbory
Pro neaktivitu na zaklade Pravidla o zamykani temat 
