"Trojský kůň SpamTool.FYS" | 17.06.2010 15:50:45 | |||||||||||||||||||
David Holenka | ||||||||||||||||||||
dobrý den potřeboval bych poradit s viry dostali se mi do pc viry a nevím jak je odstranit jelikož mi to píše objekt je nedostupný copak mam stím dělat ?? viry-"Název detekce";"Trojský kůň SpamTool.FYS" "Název objektu";"C:\WINDOWS\System32\svchost.exe (2104):\memory_00400000"
"Název objektu";"C:\WINDOWS\System32\svchost.exe (1716):\memory_00400000"
"Název objektu";"C:\WINDOWS\System32\svchost.exe (1436):\memory_00400000"
"Název objektu";"C:\WINDOWS\System32\svchost.exe (1428):\memory_00400000"
vir-" Generic17.BKCS"
"Název objektu";"C:\WINDOWS\system32\services.exe (680):\memory_09500000"
jak pokračovat dále děkuji
| ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: "Trojský kůň SpamTool.FYS" | 21.06.2010 16:45:14 | |||||||||||||||||||
Palička Radek | http://www.antivirovecentrum.cz | |||||||||||||||||||
Pošlete logy z ComboFixu a MalwareBytes AntiMalware, pak uvidíme co dál... | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: "Trojský kůň SpamTool.FYS" | 26.09.2010 23:20:56 | |||||||||||||||||||
David | ||||||||||||||||||||
Dale přikládám s programu hijackthis vypis
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:14:12, on 26.9.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ICQ6Toolbar\ICQ Service.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe C:\Program Files\DivX\DivX Update\DivXUpdate.exe C:\PROGRA~1\WI9130~1\DataMngr\DataMngrUI.exe C:\Program Files\SweetIM\Messenger\SweetIM.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\PROGRA~1\Bandoo\Bandoo.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Program Files\Windows NT\Accessories\wordpad.exe C:\Program Files\ICQ7.2\ICQ.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Administrator\Plocha\nové\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.searchqu.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchqu.com/web?src=ieb&q={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R1 - HKLM\Softwar | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: "Trojský kůň SpamTool.FYS" | 27.09.2010 7:46:39 | |||||||||||||||||||
Palička Radek | http://www.antivirovecentrum.cz | |||||||||||||||||||
Poslete ten log emailem na adresu techncike podpory... Tady do diskuse se to cele nevejde :)) | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||