Stránka 1 z 1

Dotaz

Napsal: 26 led 2010 18:30
od igor_g
Dobrý večer. ESS mi každú chvílku vyhadzuje hlášku a neviem čo s tým mám robiť:
"Adresa bola zablokovaná, URL adresa: theinstalls.com, IP adresa 67.228.177.112:80"
Neviem ako to odstrániť. Díky za radu

Re: Dotaz

Napsal: 26 led 2010 19:17
od riffman
zdravim

v mem podpisu najdete odkaz RSIT, drzte se navodu a placnete sem spravny log ;)

Re: Dotaz

Napsal: 27 led 2010 12:04
od igor_g
riffman píše:zdravim

v mem podpisu najdete odkaz RSIT, drzte se navodu a placnete sem spravny log ;)

Re: Dotaz

Napsal: 27 led 2010 12:19
od riffman
riffman píše:v mem podpisu najdete odkaz RSIT, drzte se navodu a placnete sem spravny log ;)
tohle je log z HJT, priteli ;) prosim znovu a lepe :)

Re: Dotaz

Napsal: 27 led 2010 12:34
od igor_g
riffman píše:
riffman píše:v mem podpisu najdete odkaz RSIT, drzte se navodu a placnete sem spravny log ;)
tohle je log z HJT, priteli ;) prosim znovu a lepe :)
Pardon.

Pri scenovaní mi napísalo v okienku s názvom AutoIt Error: Error: Variable used without being declared.

Re: Dotaz

Napsal: 27 led 2010 13:01
od riffman
neni to sice cely, ale i presto..

stahnete a ulozte nejlepe na plochu ComboFix

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano:

Obrázek

dale muze dojit k varovani ohledne rezidentniho stitu vaseho antiviru a upozorneni na nenainstalovanou konzoli pro zotaveni; tu zatim neinstalujte.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, deaktivujte jeho rezidentni stit, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim Combofixu s rezidentem antispyware


po restartu aplikace vytvori log, ulozeny na C:/Combofix.txt (pri opakovanem pouziti jsou logy oznaceny Combofix2.txt atd.), jeho obsah vlozte sem

Re: Dotaz

Napsal: 27 led 2010 14:28
od igor_g
_

Re: Dotaz

Napsal: 28 led 2010 10:58
od igor_g
riffman píše:neni to sice cely, ale i presto..

stahnete a ulozte nejlepe na plochu ComboFix

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano:

Obrázek

dale muze dojit k varovani ohledne rezidentniho stitu vaseho antiviru a upozorneni na nenainstalovanou konzoli pro zotaveni; tu zatim neinstalujte.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, deaktivujte jeho rezidentni stit, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim Combofixu s rezidentem antispyware


po restartu aplikace vytvori log, ulozeny na C:/Combofix.txt (pri opakovanem pouziti jsou logy oznaceny Combofix2.txt atd.), jeho obsah vlozte sem

Re: Dotaz

Napsal: 30 led 2010 23:11
od riffman
:???:

Re: Dotaz

Napsal: 01 úno 2010 15:54
od igor_g
riffman píše::???:

Už mi to combofix opravil. Diky.

Re: Dotaz

Napsal: 01 úno 2010 19:15
od riffman
log z Combofixu by nebyl? pouze pro kontrolu, zdali nebude treba docistit

Re: Dotaz

Napsal: 01 úno 2010 21:02
od igor_g
riffman píše:log z Combofixu by nebyl? pouze pro kontrolu, zdali nebude treba docistit

Už som ho tu mal niekoľko dní. Pridávam. Dik.

ComboFix 10-01-26.05 - Ig . 01. 2010 14:11:08.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.421.1029.18.3070.2278 [GMT 1:00]
Running from: c:\download\ComboFix.exe
SP: Spyware Terminator *disabled* (Updated) {55EE49A8-16BE-4601-BBE6-607B7F7317DE}
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
* Resident AV is active

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\Microsoft\Network\Downloader\qmgr0.dat
c:\programdata\Microsoft\Network\Downloader\qmgr1.dat
c:\users\Ig\Documents\BackupRegistry(20091219).reg

----- BITS: Possible infected sites -----

hxxp://theinstalls.com
.
((((((((((((((((((((((((( Files Created from 2009-12-27 to 2010-01-27 )))))))))))))))))))))))))))))))
.

Re: Dotaz

Napsal: 04 úno 2010 18:49
od riffman
log je OK, Combofix se o to postaral :)

Re: Dotaz

Napsal: 05 úno 2010 12:51
od igor_g
riffman píše:log je OK, Combofix se o to postaral :)

Ďakujem pekne za pomoc. Pomohlomi to, už to nevyskakuje. Všetko dobré Igor

Re: Dotaz

Napsal: 05 úno 2010 20:03
od riffman
nemate zac :)