"pls pomoc" Win32:FakeAlert-FC [Trj]

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

david_sebanov
nováček
Příspěvky: 17
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod david_sebanov » 15 pro 2009 02:10

http://www.edisk.cz/stahni/32942/tools.rar_3.88MB.html ----- Hlásí mi to ze soubory již neexistují....

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod Damned » 15 pro 2009 02:29

Zkus tedy: http://www.combofix.org/downloadlink.php , i když to bude asi starší verze.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod Damned » 15 pro 2009 02:37

Ten už taky nejde. Zkus ještě:

Stáhni si SDFix na Plochu.

Spusť SDFix.exe. Program se rozbalí do Vlastního adresáře C:\SDFix (neměnit, pokud má systémový disk jiné písmeno, bude první písmeno jiné.).
Restartuj do nouzového režimu, vyhledej a otevři složku C:\SDFix a v ní spusť soubor RunThis.bat .
Zobrazí se modrá DOSovská obrazovka. Spuštění programu potvrď písmenem "Y" a "Enter".
Program prohledá PC a odstraní některé typy malware.

Po dokončení skenu přijde výzva ke stisknutí klávesy k potvrzení restartu, stiskni. Po restartu se zobrazí normální režim a modrá obrazovka s informací o vytváření logu. Po dokončení se zobrazí log. NEZAVÍREJ ho, ale zkopíruj sem.

Pokud by si ho náhodou zavřel, tak je ve složce C:\SDFix\Report.txt

Pokud ani ten už nic nenajde, necháme to na zítra.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

david_sebanov
nováček
Příspěvky: 17
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod david_sebanov » 15 pro 2009 04:31

zkoušel sem tedka ten combofix ale když se ani po hodině a půl nic nedelo bylo mi to divne tak sem restartoval... pozadi mam najednou uplne jine na plose se objevila ikonka internet exploreru a z listy mi zmizely ikonky od antiviru... tak ted nevim...

david_sebanov
nováček
Příspěvky: 17
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod david_sebanov » 15 pro 2009 14:31

no ale zatím žádná hláška o Fake trojanu...akorat nechapu proč mi z dolní lišty zmizela ikonka avastu ale pocitac hlasi ze antyvir bezi.... :-D ale asi je po viru... jen sem nepochopil kdyz rikali ze combofix pobezi asi 10 minut ze se po hodině a čtvrt nic nedělo...

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod pitimir » 15 pro 2009 14:36

@david: ComboFix neskusaj, hrozi ze prides o data. Doslo k problemu s TDL3 rootkitom, ktory modifikuje spravanie CF (stal sa nestabilnym+niektore f-cie nevykona tak, ako by mal). Preto bol stiahnuty z obehu, kym sa to cele nevyriesi.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod Damned » 15 pro 2009 14:44

Zmizela ikonka "a" nebo ikonka "i" ? Zatím udělej ten SDFIX a vlož mi sem ten log.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

peta.nek
nováček
Příspěvky: 7
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod peta.nek » 15 pro 2009 20:15

Včera jsem s tímto taky bojoval a jak sem dostal potvrzeno, PC pry slape jak hodinky.
Zkus najit nekde v PC soubor FC.exe
Pouzil jsem snad 10 antinesmyslu a po 4,5 hodinach sem konecne znicil ten ***.

david_sebanov
nováček
Příspěvky: 17
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod david_sebanov » 15 pro 2009 21:28

no FC.exe sem našel...mám ho odstranit???

david_sebanov
nováček
Příspěvky: 17
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod david_sebanov » 15 pro 2009 22:13

program SD Fix sem zkusil spustit v nouzovim rezimu ale nabehne jen na zlomek v teriny a opet se nic nedeje takze nefunguje...

peta.nek
nováček
Příspěvky: 7
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod peta.nek » 16 pro 2009 11:50

david_sebanov píše:no FC.exe sem našel...mám ho odstranit???

Jasně... Po jeho odstranění pomocí jednoho z mnoho antinprogramů, nevím přesně který, jsem se toho problému zbavil....

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: "pls pomoc" Win32:FakeAlert-FC [Trj]

Příspěvekod pitimir » 16 pro 2009 16:19

Chces pomoct? Lebo rok neaktualizovanych SDFixom sa daleko nedostanes ;)

1) Stiahni OTC. Spust, klik na "CleanUp", potvrd okna a restart.


2) Stiahni OTL. Uloz na plochu a spust dvojklikom subor "OTL.exe". Otvori sa okno programu, v nom zaskrtni "Scan All Users", "Lop" aj "Purity Check" a "File Scan" zmen na 7 dni miesto 30. Do policka pod nazvom "Custom Scans/Fixes" skopiruj:

Kód: Vybrat vše

netsvcs
%SYSTEMDRIVE%\*.exe
%SYSTEMDRIVE%\eventlog.dll /s /md5
%SYSTEMDRIVE%\scecli.dll /s /md5
%SYSTEMDRIVE%\netlogon.dll /s /md5
%SYSTEMDRIVE%\cngaudit.dll /s /md5
%SYSTEMDRIVE%\sceclt.dll /s /md5
%SYSTEMDRIVE%\ntelogon.dll /s /md5
%SYSTEMDRIVE%\logevent.dll /s /md5
%SYSTEMDRIVE%\iaStor.sys /s /md5
%SYSTEMDRIVE%\nvstor.sys /s /md5
%SYSTEMDRIVE%\atapi.sys /s /md5
%SYSTEMDRIVE%\IdeChnDr.sys /s /md5
%SYSTEMDRIVE%\viasraid.sys /s /md5
%SYSTEMDRIVE%\AGP440.sys /s /md5
%SYSTEMDRIVE%\vaxscsi.sys /s /md5
%SYSTEMDRIVE%\nvatabus.sys /s /md5
%SYSTEMDRIVE%\viamraid.sys /s /md5
%SYSTEMDRIVE%\nvata.sys /s /md5
CREATERESTOREPOINT

Potom klikni na "Run Scan". Zacne scan pocitaca, po jeho ukonceni sa otvoria dva reporty - obsah oboch potrebujem vidiet.
Nemam rad amaterizmus...

A adresat odkazu to vie :)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů