Vir

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 22:00

Kdyz najedu normalne v pc na system 32 tak ten soubor tam vidim ale kdyz to dam prochazet na www.virustotal.com tak to nemuzu najit

Reklama
Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Vir

Příspěvekod Žbeky » 22 črc 2011 22:08

Zkus ho zkopírovat do jiného umístění, přejmenovat a zkusit nahrát
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 22:17


Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Vir

Příspěvekod Žbeky » 22 črc 2011 22:21

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

DeQuarantine::
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik

Quit::

Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 22:34

C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\winbox.cfg -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\winbox.cfg
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\advtool.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\advtool.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\advtool.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\advtool.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\dhcp.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\dhcp.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\dhcp.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\dhcp.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\hotspot.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\hotspot.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\hotspot.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\hotspot.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\mpls.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\mpls.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\mpls.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\mpls.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\ppp.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\ppp.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\ppp.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\ppp.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roteros.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roteros.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roteros.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roteros.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roting4.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roting4.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roting4.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\roting4.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\secure.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\secure.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\secure.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\secure.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\system.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\system.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\system.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\system.dll
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\wlan4.crc -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\wlan4.crc
C:\Qoobox\Quarantine\c\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\wlan4.dll -> C:\users\Biiagi\AppData\Roaming\Mikrotik\Winbox\4.2-899762230\wlan4.dll
Zkopˇrovan‚ soubory: 21

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Vir

Příspěvekod Žbeky » 22 črc 2011 22:42

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

vyčisti systém CCleanerem

a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials

+ Nový log z HJT

Jak se chová PC?
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 22:46

Zda se mi ze ted dobry ani facebook mi predtim nesel ale nevim jiste kdyz dam spravce souboru tak je tam asi 13x svchost.exe pod sebou nevim jestli to neudelal nejakej ten vir jinak se mi to zda dobry ale mozna tech 13 souboru zasekava pc lehce predtim kdyz jsem nainstalovala aspon avast tak bezel 2 minuty a restartoval se pc a pak tam avast zase nebyl jako odinstalovanej :-) tak to bych mohla zkusit

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Vir

Příspěvekod Žbeky » 22 črc 2011 22:54

svchost.exe si nevšímej, těch bude vždy povícero. Jen jsi tomu předtím nevěnovala pozornost. Zkus teda nahodit ten avast a sem ten HJT log
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 22:56

Hjt log co je to promin? predpokladam ze zase z neceho ti sem prekopiruju data

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Vir

Příspěvekod Žbeky » 22 črc 2011 22:57

Mám v podpisu návod - Hijackthis
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 23:19

Tak uz jsem udelala vse krom toho logu a ten avast jsem nainstalovala chtelo to restart tak jsem restartovala a zase me to pise nejaky error ani to spustit nejde AvastUI eror failed nejaky Dll Tak uz jsem avast rozebehla a koukala jsem na aktualizace windows ale porad to chybuje necim zitra sem hodim dystak ten log

werus
nováček
Příspěvky: 15
Registrován: červenec 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir

Příspěvekod werus » 22 črc 2011 23:44

Tak uz mi 20 minut vali avast i aktualizace pc tak zitra dam dystak jeste vedet a mockrat diky za pomoc ;-)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti