Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

problem z ICQ

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
big_dandy
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 12 srp 2010 18:30

Re: problem z ICQ

#16 Příspěvek od big_dandy »

hnLab-V3 2010.08.13.00 2010.08.12 -
AntiVir 8.2.4.34 2010.08.13 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.13 -
Avast 4.8.1351.0 2010.08.13 Win32:VB-PSO
Avast5 5.0.332.0 2010.08.13 Win32:VB-PSO
AVG 9.0.0.851 2010.08.13 -
BitDefender 7.2 2010.08.13 -
CAT-QuickHeal 11.00 2010.08.13 -
ClamAV 0.96.0.3-git 2010.08.13 -
Comodo 5726 2010.08.13 -
DrWeb 5.0.2.03300 2010.08.13 -
Emsisoft 5.0.0.37 2010.08.13 Backdoor.Win32.Gootkit!IK
eSafe 7.0.17.0 2010.08.12 -
eTrust-Vet 36.1.7789 2010.08.13 -
F-Prot 4.6.1.107 2010.08.13 -
F-Secure 9.0.15370.0 2010.08.13 -
Fortinet 4.1.143.0 2010.08.13 -
GData 21 2010.08.13 Win32:VB-PSO
Ikarus T3.1.1.88.0 2010.08.13 Backdoor.Win32.Gootkit
Jiangmin 13.0.900 2010.08.13 -
Kaspersky 7.0.0.125 2010.08.13 -
McAfee 5.400.0.1158 2010.08.13 -
McAfee-GW-Edition 2010.1 2010.08.13 -
Microsoft 1.6004 2010.08.13 -
NOD32 5364 2010.08.13 a variant of Win32/Injector.CIH
Norman 6.05.11 2010.08.13 -
nProtect 2010-08-13.01 2010.08.13 -
Panda 10.0.2.7 2010.08.13 Suspicious file
PCTools 7.0.3.5 2010.08.13 -
Prevx 3.0 2010.08.13 -
Rising 22.60.04.04 2010.08.13 -
Sophos 4.56.0 2010.08.13 -
Sunbelt 6728 2010.08.13 -
SUPERAntiSpyware 4.40.0.1006 2010.08.13 Trojan.Agent/Gen-Injector
Symantec 20101.1.1.7 2010.08.13 -
TheHacker 6.5.2.1.347 2010.08.13 -
TrendMicro 9.120.0.1004 2010.08.13 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.13 -
VBA32 3.12.14.0 2010.08.13 Worm.VB.Ischo
ViRobot 2010.8.9.3978 2010.08.13 -
VirusBuster 5.0.27.0 2010.08.13 -

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problem z ICQ

#17 Příspěvek od motji »

Sice nevím, který z těch dvou to je, ale nevadí.

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Collect::
C:\Users\Public\S-2535-6853-2745\winrsvn.exe
C:\Users\Public\U-2535-6853-8747\winusbmgr.exe

Folder::
c:\users\Public\U-2535-6853-8747
c:\users\Public\S-2535-6853-2745

Dirlook::
C:\Users\Public

DDS::
uDefault_Search_URL = hxxp://search.qip.ru
uSearchAssistant = hxxp://search.qip.ru/ie

Firefox::
FF - ProfilePath - c:\users\dan\AppData\Roaming\Mozilla\Firefox\Profiles\xeb6rykq.default\
FF - prefs.js: browser.search.defaulturl - hxxp://flvdirect.iamwired.net/websearch ... ps&search=
FF - prefs.js: browser.search.selectedEngine - QIP Search
FF - prefs.js: browser.startup.homepage - hxxp://qip.ru
FF - prefs.js: keyword.URL - hxxp://search.mywebsearch.com/mywebsear ... searchfor=

Reglock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci



:arrow: Garenu používáte?

:arrow: Složku znáte?
C:\Users\Public


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět