Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Security Tool

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
droosy
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 18 dub 2010 22:05

Security Tool

#1 Příspěvek od droosy »

Ahoj, objevil se mi vir Security Tool, něco jsem si o tom přečet - hlásí to malwery a chce po mně, abych si koupil nějaký program, a nejde se toho zbavit!!! Už dvakát mi to i resetovalo počítač - prosím, pomozte :o

PS: Jsem naprostý počítačový antitalent, takže prosím o polopatické instrukce :D

droosy
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 18 dub 2010 22:05

Re: Security Tool

#2 Příspěvek od droosy »

jinak Rsit mi nejde spustit, ruší to ten Security Tool

droosy
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 18 dub 2010 22:05

Re: Security Tool

#3 Příspěvek od droosy »

prosím, pomoc :turned:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Security Tool

#4 Příspěvek od motji »

Dobrý večer :)

Zkuste spustit Rsit v nouzovém režimu (po restartu mačkejte F8 - nouzový režim).
(nelekněte se, od půlnoci asi půl hodiny nepůjde forum :) )
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

droosy
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 18 dub 2010 22:05

Re: Security Tool

#5 Příspěvek od droosy »

tohle jsem našel, je to dlouhý :)

Logfile of random's system information tool 1.06 (written by random/random)
Run by Míla at 2010-04-19 00:41:01
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 41 GB (41%) free of 100 GB
Total RAM: 255 MB (33% free)


======Scheduled tasks folder======

C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
AskBar BHO - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2009-04-02 333192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-08-21 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-08-21 256112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2009-08-21 761840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll [2009-08-21 458736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-08-21 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-08-21 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-08-21 256112]
{3041d03e-fd4b-44e0-b742-2d9b88305f98} - Ask Toolbar - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2009-04-02 333192]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\1004041608\ICQToolBar.dll [2010-01-03 1019128]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-10-22 86016]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"AudioDeck"=C:\Program Files\VIA Technologies, INC.\Audio Deck\ADeck.exe [2003-12-02 3917824]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-21 136600]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2010-01-12 37888]
"54244928"=C:\DOCUME~1\ALLUSE~1\DATAAP~1\54244928\54244928.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-08-21 39408]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-09-09 288048]
"ICQ"=C:\Program Files\ICQ7.1\ICQ.exe [2010-04-04 133368]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
McAfee Security Scan.lnk - C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoDriveAutoRun"=4294967295

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\BitComet\BitComet.exe"="C:\Program Files\BitComet\BitComet.exe:*:Enabled:BitComet.exe"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-04-19 00:41:01 ----D---- C:\rsit
2010-04-19 00:41:01 ----D---- C:\Program Files\trend micro
2010-04-19 00:33:57 ----D---- C:\WINDOWS\CSC
2010-04-19 00:33:52 ----A---- C:\WINDOWS\ntbtlog.txt
2010-04-18 21:59:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\54244928
2010-04-16 01:16:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-04-16 01:16:45 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-04-16 01:16:36 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9$
2010-04-16 01:16:31 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-04-16 01:16:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-04-16 01:16:19 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-04-16 01:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-04-16 01:15:16 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-04-10 08:36:13 ----D---- C:\Program Files\yBook
2010-04-04 16:07:03 ----D---- C:\Program Files\ICQ7.1
2010-04-01 09:43:54 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-03-21 17:48:33 ----HD---- C:\WINDOWS\PIF
2010-03-20 22:33:25 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2010-03-20 22:33:23 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-03-20 22:33:08 ----D---- C:\WINDOWS\Logs
2010-03-20 22:32:55 ----D---- C:\Program Files\Winamp Detect
2010-03-20 22:32:46 ----D---- C:\Program Files\Winamp Toolbar
2010-03-20 22:32:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\Winamp Toolbar
2010-03-20 22:31:19 ----D---- C:\WINDOWS\RegisteredPackages
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxsfs.dll
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxdrv.dll
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2010-03-20 22:27:43 ----N---- C:\WINDOWS\system32\pxafs.dll
2010-03-20 22:27:42 ----N---- C:\WINDOWS\system32\vxblock.dll
2010-03-20 22:27:42 ----N---- C:\WINDOWS\system32\pxwave.dll
2010-03-20 22:27:42 ----N---- C:\WINDOWS\system32\pxmas.dll
2010-03-20 22:27:41 ----N---- C:\WINDOWS\system32\px.dll
2010-03-20 22:27:13 ----D---- C:\Program Files\Winamp
2010-03-20 22:27:13 ----D---- C:\Documents and Settings\Míla\Data aplikací\Winamp
2010-03-20 22:20:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\Last.fm
2010-03-20 22:19:42 ----D---- C:\Program Files\Last.fm

======List of files/folders modified in the last 1 months======

2010-04-19 00:41:01 ----RD---- C:\Program Files
2010-04-19 00:33:57 ----D---- C:\WINDOWS
2010-04-19 00:32:46 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-04-19 00:32:41 ----D---- C:\WINDOWS\system32\CatRoot2
2010-04-19 00:32:16 ----D---- C:\Documents and Settings\Míla\Data aplikací\uTorrent
2010-04-19 00:06:55 ----D---- C:\WINDOWS\Prefetch
2010-04-19 00:06:04 ----D---- C:\WINDOWS\Temp
2010-04-16 10:07:32 ----D---- C:\WINDOWS\system32
2010-04-16 01:16:57 ----HD---- C:\WINDOWS\inf
2010-04-16 01:16:57 ----A---- C:\WINDOWS\imsins.BAK
2010-04-16 01:16:56 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-04-16 01:16:50 ----HD---- C:\WINDOWS\$hf_mig$
2010-04-16 01:16:47 ----D---- C:\WINDOWS\system32\drivers
2010-04-16 01:16:13 ----SHD---- C:\WINDOWS\Installer
2010-04-11 12:16:40 ----D---- C:\Documents and Settings\Míla\Data aplikací\ICQ
2010-04-11 11:15:11 ----A---- C:\WINDOWS\NeroDigital.ini
2010-04-11 10:21:44 ----D---- C:\Documents and Settings\Míla\Data aplikací\vlc
2010-04-10 16:05:56 ----D---- C:\Documents and Settings\Míla\Data aplikací\dvdcss
2010-04-05 09:10:34 ----D---- C:\Program Files\ICQ6Toolbar
2010-04-04 16:08:07 ----HD---- C:\Program Files\InstallShield Installation Information
2010-04-04 16:08:05 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-04-01 02:10:45 ----D---- C:\WINDOWS\system32\cs-cz
2010-04-01 02:10:45 ----D---- C:\Program Files\Internet Explorer
2010-04-01 02:10:34 ----D---- C:\WINDOWS\ie7updates
2010-03-28 08:50:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-03-22 02:52:31 ----D---- C:\WINDOWS\system32\CatRoot
2010-03-20 23:19:55 ----D---- C:\WINDOWS\security
2010-03-20 22:33:26 ----D---- C:\WINDOWS\system32\DirectX
2010-03-20 22:32:35 ----D---- C:\Program Files\Windows Media Player
2010-03-20 22:32:33 ----D---- C:\WINDOWS\Debug

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408]
S1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41600]
S1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 VIAudio;VIA AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\viaudios.sys [2003-10-03 411008]
S4 exFat;exFat; C:\WINDOWS\system32\drivers\exFat.sys [2008-09-29 133632]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 ASKUpgrade;ASKUpgrade; C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe [2009-04-02 234888]
S2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
S2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520]
S2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-08-21 152984]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
S2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-08-21 182768]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Security Tool

#6 Příspěvek od motji »

:arrow:Stáhněte OTM http://oldtimer.geekstogo.com/OTM.exe
Stáhněte na plochu Otm, 2krát klikněte na Otm,spustí se program,
Do levého okna "Paste Instructions for Items to be Moved" pod žlutou čáru zkopírujete skript

Kód: Vybrat vše

:processes
explorer.exe
 
:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s
C:\DOCUME~1\ALLUSE~1\DATAAP~1\54244928
C:\Program Files\AskBarDis

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"54244928"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
 
:Services
ASKUpgrade

:commands
[Reboot]
-klikněte na červené tlačítko Moveit!
-sem vložte obsah zeleného okénka
-Pokud se bude chtít restartovat pc, dejte YES,log pak najdete C:\_OTM\MovedFiles. Log vložte sem


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

droosy
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 18 dub 2010 22:05

Re: Security Tool

#7 Příspěvek od droosy »

z OTM úspěšně zabito: a komp se dal do pořádku, mám dělat i ty další kroky? Vypadá to, že jsem se toho šmejda zbavil :P

========== PROCESSES ==========
Process explorer.exe killed successfully!
========== FILES ==========
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
C:\WINDOWS\Temp\qvrwcbbl.TMP moved successfully.
C:\WINDOWS\Temp\svqorvu7.TMP moved successfully.
C:\WINDOWS\Temp\up30jg9a.TMP moved successfully.
C:\DOCUME~1\ALLUSE~1\DATAAP~1\54244928 folder moved successfully.
C:\Program Files\AskBarDis\PopSwatter\History folder moved successfully.
C:\Program Files\AskBarDis\PopSwatter folder moved successfully.
C:\Program Files\AskBarDis\bar\Settings folder moved successfully.
C:\Program Files\AskBarDis\bar\History folder moved successfully.
C:\Program Files\AskBarDis\bar\Cache folder moved successfully.
C:\Program Files\AskBarDis\bar\bin folder moved successfully.
C:\Program Files\AskBarDis\bar folder moved successfully.
C:\Program Files\AskBarDis folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\54244928 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
========== SERVICES/DRIVERS ==========
Service ASKUpgrade stopped successfully!
Service ASKUpgrade deleted successfully!
========== COMMANDS ==========

OTM by OldTimer - Version 3.1.10.2 log created on 04192010_010019

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Security Tool

#8 Příspěvek od motji »

Udělejte. CCleaner doporučuji používat stále, a mbam zkontroluje, jestli někde něco ještě není :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Security Tool

#9 Příspěvek od motji »

Jak to tu vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět