Čudná hláška "Your Windows is Rotten!"

Ak potrebujete pomoc alebo poradiť, píšte sem (len PC, elektronika atď.)...
wicker558

Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

Pri každom zapnutí pc mi vyskočí hláška "Your Windows is Rotten ! Please restart you computer". Určite je to nejaký vírus aspoň si to myslím.... :cry: a ešte aby som nezabudol: k tomu my aj otvorí C:/Windows/System32.Ale neviem načo.Ak my niekto pomožete tak ďakujem a idem tu vložiť aj screen. :arrow:

http://img63.imageshack.us/img63/1626/beznzvuzdp.png
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa p4ra »

Je to nejaky malware. Aky mas antivirus? Ak nejaky vobec mas?
wicker558

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

Eset nod 32
Dunlop
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2380
Registrovaný: 18 okt 2008, 23:00

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa Dunlop »

takže si nainštaluj nejaký antispyware, napr spyware doctor a prebehni system
wicker558

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

okey

mal som tam 13 virusov a zostalo iba 11 oni nejdu odstranit ani do karanteny dat :(
uplink
VIP
VIP
Používateľov profilový obrázok
Príspevky: 15220
Registrovaný: 22 máj 2005, 23:01
Bydlisko: Hnúšťa
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa uplink »

Nod FTW :roll:
Dunlop
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2380
Registrovaný: 18 okt 2008, 23:00

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa Dunlop »

nabutuj sa do safe modu a tam pusti
uplink
VIP
VIP
Používateľov profilový obrázok
Príspevky: 15220
Registrovaný: 22 máj 2005, 23:01
Bydlisko: Hnúšťa
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa uplink »

Ak máš legal windows, nainštaluj si Microsoft Security Essentials, ale ešte pred tým si daj Kaspersky Internet Security, len nainštaluj demo, odstráň malware a odinštaluj.
wicker558

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

nemam legal :-) lebo som reinstal windows ale legal som mal no skoda skusim to s tym safe modom


//autoeditácia príspevku (18 Dec 2010, 8:41)
hmm... v C:/windows/system32 som premenoval subor csrsss3.exe a uz to nerobi :) to bol ten virus asi
len na zaciatku mi pise ze nemoze ho najst windows tak keby mi dakto poradil ako to tu tabulku dat prec :) :smt033 :smt033 :roll:
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa hojko »

uplink: Nebud trapny s nejaky Essentials Security.

wicker558: Stiahni, aktualizuj a preskenuj to s programom Malwarebytes Anti-Malware.
wicker558

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

dakujem skusim to :)

//autoeditácia príspevku (19 Dec 2010, 15:18)
nič nenašlo ale robí to stale ta tabuľka

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Verzia databázy: 5356

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19. 12. 2010 15:16:38
mbam-log-2010-12-19 (15-16-37).txt

Typ kontroly: Rýchla kontrola
Objektov kontrolovaných: 125316
Uplynutý čas: 3 min, 43 sek

Infikované služby pamäte: 0
Infikované moduly pamäte: 0
Infikované registračné kľúče: 0
Infikované registračné hodnoty: 0
Infikované položky registračných dát: 0
Infikované priečinky: 0
Infikované súbory: 0

Infikované služby pamäte:
(Škodlivé položky neboli zistené)

Infikované moduly pamäte:
(Škodlivé položky neboli zistené)

Infikované registračné kľúče:
(Škodlivé položky neboli zistené)

Infikované registračné hodnoty:
(Škodlivé položky neboli zistené)

Infikované položky registračných dát:
(Škodlivé položky neboli zistené)

Infikované priečinky:
(Škodlivé položky neboli zistené)

Infikované súbory:
(Škodlivé položky neboli zistené)
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa hrban »

hoď log z HJT bude to nejaký sajrajt v startup
wicker558

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa wicker558 »

ok tu to je :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:17:03, on 19. 12. 2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\explorer.exe
C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
C:\Program Files\Eset\nod32kui.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\windows\system32\svchost.exe
C:\windows\System32\TUProgSt.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\msiexec.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
F2 - REG:system.ini: Shell=explorer.exe C:\windows\system32\CSRSSs3.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [BCU] "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [UpdateReminder] C:\Program Files\Eset\UpdateReminder.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AppleChargerSrv - Unknown owner - C:\windows\system32\AppleChargerSrv.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\windows\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\windows\System32\TUProgSt.exe

--
End of file - 5850 bytes
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa hojko »

wicker558: Rychla kontrola cez Malwarebytes ti nepomoze, musis dat uplnu kontrolu, ktora bude trvat mozno aj hodinu.
acid
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 243
Registrovaný: 19 jún 2010, 20:59
Bydlisko: Košice
Kontaktovať používateľa:

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa acid »

neviem jak nod, ale eset smart security, ked je aktualizovany neprepusti nic, a to brazdim take stranky ze az :D
prdo
Medium Expert
Medium Expert
Príspevky: 92
Registrovaný: 19 okt 2010, 18:02

Re: Čudná hláška "Your Windows is Rotten!"

Príspevok od používateľa prdo »

acid napísal:neviem jak nod, ale eset smart security, ked je aktualizovany neprepusti nic, a to brazdim take stranky ze az :D
Ani Zeusa ? :D
Napísať odpoveď