Trojský kůň -VIR

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

kubiikus
nováček
Příspěvky: 9
Registrován: srpen 11
Pohlaví: Muž
Stav:
Offline

Trojský kůň -VIR

Příspěvekod kubiikus » 03 srp 2011 10:14

Dobrý den potřebuji pomoc jsem v koncích.
Na facebooku mi napsal člověk jmenem Honza Borz normální fotky přátel mnoho to nebude Fake.
On ikdyž je čech namně začal mluvit anglicky tudíž jsem mu odpovídal a on mi napsal jestli se chci zasmát.
Odpověděl jsem že ano on mi poslal odkaz žadný hrozby nic odkaz na Youtube klik jsem naněj a ono mně to přesměrovalo na youtube.
Naněm se ukázalo anglicky že je to film a já jsem v hlavní roly byl jsem naštvaný co je a co když to je prasárna a je fake atd...
ale chtělo to plugin Adobe Flash player ikdyž jsem ho měl...
stahl jsem ho a instaloval vtu chvíly mi tam skočil troják a už nic se nedalo dělat.
vypl se mi PC a konec ted píšu z Nothebooku.
Když ho spustím PC tak se ukaže načítání Windows XP Professional.
ukáže se mi ovšem ZVĚTŠENĚ přihlášení na muj PC učet s jmenem heslem obrazkem určotě víte oco jde.
když jsem zadal heslo počítač skočil do NOUZOVÉHO REŽIMU tudíž navšech stranách v levém rohu nahoře v pravém,i ve spodních rozích mam napsano : Nouzový režim a nahoře něco s Pack 3 net. prosím co stím

Reklama
Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod Peťa » 03 srp 2011 10:19

To by chtělo log do sekce HiJackThis. Koukni sem memberlist.php?mode=viewprofile&u=9362 a dole v podpisu je napsáno HiJackThis tak na to klikni a přečti si to.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod memphisto » 03 srp 2011 10:33

Ach jo, 100x se to tu řešilo a další a další se chytí. Pokud funguje stav nouze s prací v síti, tak udělej tohle:

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranìní historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit doèasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po probìhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

kubiikus
nováček
Příspěvky: 9
Registrován: srpen 11
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod kubiikus » 03 srp 2011 10:42

no jo jenomže jak to mam stahnout když se nedostanu na plochu nic ja se prihlasim na ucet a ono mne to neprihlasi a kopne zas do nouzoveho a tam uz nemuzu nic delat a mimochodem nad mim uctem se najednou objevil ucet jmenem Administrator ktery tam nikdy nebyl -- ja se vubec nedostanu na plochu ..

Uživatelský avatar
king-surf
Level 4
Level 4
Příspěvky: 1223
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Trojský kůň -VIR

Příspěvekod king-surf » 03 srp 2011 10:43

Trošku OT, můj rekord v trojanech byl kolem 263 myslím, nemám pamatováka. S vypnutým antivirem cca 2 měsíce, pc jel jako bez virů, nevím co to mělo znamenat. Avast ale našel 260 trojanů (něco kolem).
Návod na HiJackThis log*HWMonitor*CCleaner*HWInfo

KDO SE MOC PTÁ, MÁLO GOOGLÍ!


CS 1.6. The Best Game.
2x3.1Ghz|4GB|HD4250|500GB 7.2k|Fortron 400W

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod memphisto » 03 srp 2011 10:45

Účet administrátor v nouzovém režimu je normální. Přihlaš se pod ním. Heslo bude to, cos zadával při instalaci systému. Pokud jsi nezadal žádné, bude účet bez hesla
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

kubiikus
nováček
Příspěvky: 9
Registrován: srpen 11
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod kubiikus » 03 srp 2011 10:48

bohužel heslo tam zadával muj otec který před 2 lety umřel newím co je to za heslo ...

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod memphisto » 03 srp 2011 10:53

Takže když to shrneme, nejde ti ani normální ani nouzový režim. Instalační CD Windows máš?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
mar00m
Level 2.5
Level 2.5
Příspěvky: 359
Registrován: únor 11
Bydliště: Slezina u Hulína
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod mar00m » 03 srp 2011 10:54

Momentálně pracuji na 'homemade' kalkulačce, pokud máte nějaké rady a tipy ohledně zásobníkového programu v C++ či AVR ATMEGA2560 tak je rád uvítám.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod memphisto » 03 srp 2011 10:57

Pokud se jedná o to CD na hack hesla, tak je to zbytečné. Jestli je heslo delší jak 8 znaků a má v sobě diakritiku, tak jej to nenajde
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

kubiikus
nováček
Příspěvky: 9
Registrován: srpen 11
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod kubiikus » 03 srp 2011 11:05

ano mate pravdu jedině poslední šance asi je přeinstalovat Windows přeinstaluju na Vistu ..

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojský kůň -VIR

Příspěvekod memphisto » 03 srp 2011 11:10

Pokud jsi opravdu rozhodnut pro přeinstalování systému, tak si první zazálohuj důlažitá data. Stáhni si Live CD Ubuntu, vypal jako obraz disku, nechej v mechanice nabootovat a zvol možnost vyzkoušet. Připoj externí disk/flash a důležitá data přetáhni na něj. Dej pozor co přetahuješ ať si to svinstvo nenataháš i do druhého PC. Pak normálně Windows přeinstaluj
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti