Help s virusom SECURITY TOOLS

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Help s virusom SECURITY TOOLS

#16 Příspěvek od cernohous13 »

:arrow: Můžeš udělat RSIT v normal mode (nebo alespoň v safe boot with network)?

:arrow: návod na Gmer - http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

cartty
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 26 Říj 2010 22:28

Re: Help s virusom SECURITY TOOLS

#17 Příspěvek od cartty »

v safe mode with network ide a v normale som neskusal ale nesla mi tam spustit ziadna aplikacia
pustil som este raz MBAM ale dal som uplny scan a nasiel ho este raz tak som ho dal odstranit, restartol som pc a pustil este jeden rychly scan.

tu je posledny log

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 5008

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180

31. 10. 2010 20:34:57
mbam-log-2010-10-31 (20-34-57).txt

Scan type: Quick scan
Objects scanned: 143240
Time elapsed: 5 minute(s), 42 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\KOO9RV9K4Z (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{b58926d6-cfb0-45d2-9c28-4b5a0f0368ae} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Help s virusom SECURITY TOOLS

#18 Příspěvek od cernohous13 »

:arrow: smazat - C:\WINDOWS\tasks\Egeytf.job

udělej ještě v safe modu
:arrow: návod na Gmer - http://www.viry.cz/forum/viewtopic.php?f=29&t=62878

oba logy sem
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

cartty
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 26 Říj 2010 22:28

Re: Help s virusom SECURITY TOOLS

#19 Příspěvek od cartty »

GMER 1.0.15.15477 - http://www.gmer.net
Rootkit quick scan 2010-10-31 20:50:23
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\Patres\LOCALS~1\Temp\pxtdypob.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----

to je prvy log.
druhy sa mi nezobrazil

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Help s virusom SECURITY TOOLS

#20 Příspěvek od cernohous13 »

:o Dával jsi po druhém scanu Save... - zkus ho najít a otevřít v notepadu

:arrow: otestuj práci v normal mode

:???: Egeytf.job je smazaný?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Odpovědět