Prosím o kontrolu logu s velkými problémy vložen hijack

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

markat
nováček
Příspěvky: 9
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

RE:

Příspěvekod markat » 03 kvě 2007 11:21

Pardon.Byl to původní problém.Najíždí tam nějaký obrázek s papouškem a nelze v zobrazení vlastnosti plochy měnit pozadí ani procházet a vložit si svůj obraz jen barva.Po vašich radách jsem vše provedl ale když chci tyto dvě položky fixed checked tak to něco odpoví a já to nestačím přečíst a neudělá to.

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 kvě 2007 11:29

chceš říct,že máš na ploše papoucha a nemůžeš ho dát pryč? Obrázek

tak uděláme detekci MWAVem
http://viry.cz/forum/viewtopic.php?t=40 ... 9a7fb585ba

pošli upravenej log

(nebo použij funkci Čištění a MWAVík už se postará.ovšem s malím rizikem,že přindeš třeba o nějakou poštu)

markat
nováček
Příspěvky: 9
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

RE:

Příspěvekod markat » 03 kvě 2007 12:56

Dal jsem jen scan mwavem.Napsalo to tohle:
ENTRY"HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP MANAGEMENT\ARPCache"refers to invalid object"SSSInst"Action Taken No Action Taken

Přepisuji to nelze to zkopírovat.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 kvě 2007 13:53

hm...
popiš trochu líp,to s tim papouchem-najíždí odkud? kam? v prohlížeči? v jakým? dá se na to nějak kliknout?

tak zkusíme ještě rootkity,jestli tam nestrašej.

zatim to projeď tím
AVG nebo Sophosem
http://www.viry.cz/forum/viewtopic.php?t=17669

logy z diagnostických programů necháme až nakonec

jo. a toto najdi v registrech a smaž
ENTRY"HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP MANAGEMENT\ARPCache

a v Hledat.. zkus najít SSSINST.EXE
líp najdeš když si zapneš zobrazování skrytých a systémových souborů(otevři jakoukoliv složku,Nástroje>Možnosti složky>Zobrazen

markat
nováček
Příspěvky: 9
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

RE:

Příspěvekod markat » 03 kvě 2007 16:08

Když zapnu počítáč někdy i nechce najet bios tak vypnu a najede windows.Na ploše je obrázek barevného papouška dole napsáno profimedia.cz. Pak vyskočí okno skype.exe-chybí disk v jednotce není žádný disk vložte do jednotky\DEVICE\Harddisk1\DR2 volby storno zkusit znovu pokračovat tak 4x dám pokračovat a najede skype. Nelze na něj kliknout a když dám zobrazení vlastnosti plocha pozadí nelze žádné vybrat procházet a roztáhnout nelze jen měnit barvu.

AVG rootkit a Sophos žádný rootkity nenalezly.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 kvě 2007 16:58

je ti jasný,že to nemusí(a asi neni :| ) virem?
máš něco společnýho s tou stránkou http://profimedia.cz/?lang=cz&terr=1 ?

já bych to ještě jednou projel tim MWAVem se zapnutou čistící funkcí
(běží dlouho,takže pokud ti za 5min ukončí práci,tak je to špatně a nastav to znova)

a jěště před tím sem hoď log z black light
http://www.europe.f-secure.com/exclude/ ... blbeta.exe
a RootkitRevealer - http://www.sysinternals.com/Files/RootkitRevealer.zip

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 04 kvě 2007 05:48

a chlapy,fredik,Damned,jestli máte ňákej nápad-sem s nim! :D

píchněte mi s tim papouchem!!
Obrázek

markat
nováček
Příspěvky: 9
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

RE:

Příspěvekod markat » 04 kvě 2007 11:48

Se stránkou profimedia.cz nic nemám společnýho nebo o tom nevím.Asi tam byla ta fotka toho papouška.
Mwawem jsem to projel dlouho a nic nenašel.
Rootkitrevealer také nic nenašel a f secure blacklight taky nic.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti