problem s vyskakovanim reklam

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Split
Používateľ
Používateľ
Príspevky: 321
Dátum registrácie: Pi 28. Júl, 2006, 02:00
Bydlisko: Komárno

problem s vyskakovanim reklam

Príspevok od používateľa Split »

Furt mi to vyhadzuje take reklamy a varovania na obrazovku aj ked nemam pripojeny net.Som nechal prehladat disk aj avastom aj ad-awarom.Treba preinstalovat win xp?
CPU:Sempron 2600+ 64bit Palermo, RAM:512 MB
Kingston, GPU:ASUS Radeon X550 256 MB RAM, MB: MSI K8N Neo3-F, DVD RW:LG GSA 4167-B, HDD:Hitachi 80GB,Maxtor 10GB Case:Mercury KM87 350W
Split
Používateľ
Používateľ
Príspevky: 321
Dátum registrácie: Pi 28. Júl, 2006, 02:00
Bydlisko: Komárno

Príspevok od používateľa Split »

ako ukazka co som dal printscreen ked to setko vyhodilo http://img61.imageshack.us/img61/5711/beznzvuwa7.jpg
CPU:Sempron 2600+ 64bit Palermo, RAM:512 MB
Kingston, GPU:ASUS Radeon X550 256 MB RAM, MB: MSI K8N Neo3-F, DVD RW:LG GSA 4167-B, HDD:Hitachi 80GB,Maxtor 10GB Case:Mercury KM87 350W
Používateľov profilový obrázok
killswitch
VIP
VIP
Príspevky: 4594
Dátum registrácie: Pi 21. Jan, 2005, 20:00
Bydlisko: BA-Okolie

Príspevok od používateľa killswitch »

skus postnut log z HijackThis.
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Pouzi Smitfraudfix a daj log z HT.
Split
Používateľ
Používateľ
Príspevky: 321
Dátum registrácie: Pi 28. Júl, 2006, 02:00
Bydlisko: Komárno

Príspevok od používateľa Split »

toto je report z SmitFraudFix
SmitFraudFix v2.221

Scan done at 22:12:53,26, pi 07.09.2007
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Verzia 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
J:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
J:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
J:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
J:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
J:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
F:\bin\btwdins.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
J:\Program Files\Alwil Software\Avast4\ashWebSv.exe
J:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
J:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\keyboard1.dat FOUND !
C:\WINDOWS\mxduo.dll FOUND !
C:\WINDOWS\wmpdev.dll FOUND !
C:\WINDOWS\wmphost.dll FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\M


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\M\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\M\FAVORI~1

C:\DOCUME~1\M\FAVORI~1\Error Cleaner.url FOUND !
C:\DOCUME~1\M\FAVORI~1\Privacy Protector.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 195.146.132.58
DNS Server Search Order: 195.146.128.60

HKLM\SYSTEM\CCS\Services\Tcpip\..\{48BE383F-42D3-4500-89C6-10A66186E19F}: NameServer=195.146.132.58 195.146.128.60
HKLM\SYSTEM\CS2\Services\Tcpip\..\{48BE383F-42D3-4500-89C6-10A66186E19F}: NameServer=195.146.132.58 195.146.128.60


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
a toto je log z hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:12, on 7.9.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
J:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
J:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
J:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
J:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
J:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
F:\bin\btwdins.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
J:\Program Files\Alwil Software\Avast4\ashWebSv.exe
J:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
J:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\NOTEPAD.EXE
F:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm ... Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.rockstargames.com/register/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: MSVPS System - {F4CF814F-970F-405D-A42C-0CE06EB97373} - C:\WINDOWS\mxduo.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] J:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AAWTray] J:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\RunOnce: [ICQ Lite] J:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: BlueSoleil.lnk.disabled
O8 - Extra context menu item: E&xportovat do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - F:\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - J:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - J:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\btsendto_ie.htm (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/sk_ver34.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{48BE383F-42D3-4500-89C6-10A66186E19F}: NameServer = 195.146.132.58 195.146.128.60
O21 - SSODL: wmphost - {85E342F0-E06C-442B-9B06-5346B3B3545D} - C:\WINDOWS\wmphost.dll
O21 - SSODL: wmpdev - {3F22FA3E-87E3-4F27-8624-42C304CD6369} - C:\WINDOWS\wmpdev.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - J:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - J:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - J:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - J:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - J:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - F:\bin\btwdins.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe

--
End of file - 7595 bytes
CPU:Sempron 2600+ 64bit Palermo, RAM:512 MB
Kingston, GPU:ASUS Radeon X550 256 MB RAM, MB: MSI K8N Neo3-F, DVD RW:LG GSA 4167-B, HDD:Hitachi 80GB,Maxtor 10GB Case:Mercury KM87 350W
Používateľov profilový obrázok
killswitch
VIP
VIP
Príspevky: 4594
Dátum registrácie: Pi 21. Jan, 2005, 20:00
Bydlisko: BA-Okolie

Príspevok od používateľa killswitch »

skus este na vycistenie pouzit Prevx: http://www.tucows.com/preview/385216
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Fixni toto v Hijackthis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm ... Ojg5&lid=2
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.rockstargames.com/register/
O2 - BHO: MSVPS System - {F4CF814F-970F-405D-A42C-0CE06EB97373} - C:\WINDOWS\mxduo.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\btsendto_ie.htm (file missing)
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/sk_ver34.CAB
O21 - SSODL: wmphost - {85E342F0-E06C-442B-9B06-5346B3B3545D} - C:\WINDOWS\wmphost.dll
O21 - SSODL: wmpdev - {3F22FA3E-87E3-4F27-8624-42C304CD6369} - C:\WINDOWS\wmpdev.dll

Ak si to este nespravil, spusti (v nudz. rezime) smitfraudfix a vyber moznost 2.clean.
Split
Používateľ
Používateľ
Príspevky: 321
Dátum registrácie: Pi 28. Júl, 2006, 02:00
Bydlisko: Komárno

Príspevok od používateľa Split »

Tak som ti nejak nerozumel.Tak bud mam urobit hento v hijackthis alebo v nudzovom smitfraudfix.
CPU:Sempron 2600+ 64bit Palermo, RAM:512 MB
Kingston, GPU:ASUS Radeon X550 256 MB RAM, MB: MSI K8N Neo3-F, DVD RW:LG GSA 4167-B, HDD:Hitachi 80GB,Maxtor 10GB Case:Mercury KM87 350W
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Obidve.
Split
Používateľ
Používateľ
Príspevky: 321
Dátum registrácie: Pi 28. Júl, 2006, 02:00
Bydlisko: Komárno

Príspevok od používateľa Split »

na viry.cz mi poradili toto http://viry.cz/forum/viewtopic.php?t=44345
CPU:Sempron 2600+ 64bit Palermo, RAM:512 MB
Kingston, GPU:ASUS Radeon X550 256 MB RAM, MB: MSI K8N Neo3-F, DVD RW:LG GSA 4167-B, HDD:Hitachi 80GB,Maxtor 10GB Case:Mercury KM87 350W
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Príspevok od používateľa br4n0 »

Ja som poradil to iste, ale s korektnym postupom (uvedene programy urobia viac ako proste vymazanie suboru). Je na case konat.

Návrat na "Bezpečnost a zabezpečenie PC"