Trojan.Win32.VB.agt

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 09 kvě 2007 11:11

C:\Documents and Settings\Tran\Nabídka Start\Programy\Po spuštění\ctfmon.exe

Reklama
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 09 kvě 2007 11:22

Po kazde kdyz poustin KASPER. ANTIVIRUS tak mi to najde a odstraní ale nejak jen částecně. po odstrnení se automaticky restartuje pc.

deleted: Trojan program Trojan.Win32.VB.aqt Running module: ctfmon.exe\ctfmon.exe

not found: Trojan program Trojan.Win32.VB.aqt Running module: ctfmon.exe\ctfmon.exe

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 09 kvě 2007 19:48

Zkoušel jsi to projet Mwavem jako u prvního logu? Jestli ne tak to s ním projeď.

Než znovu pustíš na to Kasperáka asi nejlépe po té co znovu spustíš pc udělej toto:

Spusť Poznámkový blok (Notepad): Start -> Spustit.. otevře se ti okno a do něj napiš notepad a dej Ok.
Otevře se ti poznámkový blok a do něj zkopíruj tento tučně označený text:

If Exist log.txt del /q log.txt
Dir /S/A-D "%Systemdrive%\ctfmon.exe" >>log.txt
Notepad log.txt
Del /q log.txt


Zvol v menu záložku Soubor -> Uložit jako... a natav/vyplň tyto údaje
Název souboru: find.bat
Uložit jako typ: Všechny soubory
Ulož soubor někam na disk a spusť ho. Po chvíli hledání se zobrazí nové okno s výsledky, zkopíruj sem prosím celý jeho obsah.

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 09 kvě 2007 20:47

Svazek v jednotce C je TTTM.
S‚riov‚ źˇslo svazku je 9C92-82AB.

Věpis adres ýe C:\Recycled\Recycled

27.06.2006 11:06 20˙480 ctfmon.exe
1 soubor…, 20˙480 bajt…

Věpis adres ýe C:\WINDOWS\system32

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Věpis adres ýe C:\WINDOWS\system32\dllcache

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Poźet soubor… v seznamu:
3 soubor…, 51˙200 bajt…
Adres ý…: 0, Volněch bajt…: 2˙378˙199˙040

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 09 kvě 2007 21:41

Svazek v jednotce C je TTTM.
S‚riov‚ źˇslo svazku je 9C92-82AB.

Věpis adres ýe C:\Recycled\Recycled

27.06.2006 11:06 20˙480 ctfmon.exe
1 soubor…, 20˙480 bajt…

Věpis adres ýe C:\WINDOWS\system32

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Věpis adres ýe C:\WINDOWS\system32\dllcache

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Poźet soubor… v seznamu:
3 soubor…, 51˙200 bajt…
Adres ý…: 0, Volněch bajt…: 2˙378˙199˙040

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 11 kvě 2007 12:39

Prosim tak co mam delat ted

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 11 kvě 2007 17:15

Vysyp koš.
Pro jistotu vypni Obnovu systému.Restartuj PC a znovu ji zapni.


A poté řekni jestli ti avg pořád hlásí toho vira.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 11 kvě 2007 17:19

Vysyp koš. Jestli používáš obnovu systému tak infikovaný soubor bude i v něm tak ten odstraníš následovně:

Klikni pravým tlačítkem myši na Tento počítač -> Vlastnosti otevře se ti okno Vlastnosti systému tam zvol záložku Obnovení systému a v ní vypneš obnovu systému (zatrhneš tu volbu a dáš Ano nebo Ok teď přesně nevím co je tam za variantu). Pak bych restartuj Pc.

Pak ho projeď Kasperákem. Když bude vše v pořádku tak si zapni obnovu sytému zpátky.
Mwav nic nenašel?

Ještě můžeš pročistit Pc tímto: CCleaner

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod TTT_111 » 12 kvě 2007 02:30

Diky moc uz je to v poho, KASPER uz nic vic nenasel

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 12 kvě 2007 09:03

Nemáš za co, kdyby se zas něco objevilo tak dej vědět.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti