Prosím o pomoc! Warezov, Trojan-gen,Adware-gen, posílám log

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 19 kvě 2007 22:07

Soubory v truhle můžeš nechat tam jsou v bezpečí, ale klidně je můžeš z truhly odstranit.

V HJT fixni už jen drobnosti:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

K tomu SP2 stáhnout ti půjde ale asi nainstalovat ti nepůjde. Zkus si alespoň doinstalovat jestli ti půjde SP1.
S tím že Avast některé soubory nemůže otestovat to je v pořádku, můžou to být jak už jsi zmínila soubory chráněné heslem, nebo je může mít uzamčený systém nebo nějaký jiný program.

Nevím jestli používáš nějaký antispyware program, pokud ne tak si tam nějaký doinstaluj.

Použij znovu jak už bylo popsáno Avenger, ale tentokrát do toho okna vlož tento tučně označený text.

Files to delete:
"C:\WINDOWS\Tasks\999A087DBC79BD49.job"


Pak sem vlož log z Avengeru a už by to mělo být vše.

Reklama
Elisa
nováček
Příspěvky: 18
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Elisa » 20 kvě 2007 02:16

Co se týká antispyware, mám Adware a Spybot - Search & Destroy, je dobré k tomu ještě doinstalovat SpywareBlaster a Microsoft Antispyware?
SP1 ani SP2 nejde. Dá se to něčím jiným nahradit?
Ještě mám problémy se spamem. Mohl bys mi, prosím, doporučit nějaký dobrý antispam?

Posílám log:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\tgfnfbyx

*******************

Script file located at: \??\C:\yffonoqr.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\Tasks\999A087DBC79BD49.job deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
:D

Uživatelský avatar
El Diablo
Moderátor
Elite Level 11.5
Elite Level 11.5
Příspěvky: 14099
Registrován: červen 06
Bydliště: In Hell
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod El Diablo » 20 kvě 2007 02:23

Na spam je nejlepší Thunderbird místo outlooku. A taky si nainstaluj skutečný antivir Avast nemá v poslední době moc dobrou pověst... Nejlépe NOD 32 nebo freewarový antivir Avira http://www.free-av.com/
RTFM!!! UBCD - Ultimate Boot CD Zkusili jste to vypnout a zapnout? Aneb z PIO do DMA a zpět... :) * Jak provést Clear CMOS
Kdo se moc ptá, málo googlí. Doporučený freeware

i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 20 kvě 2007 08:59

Nebylo by špatné si zapnout rezidentní štít třeba u SpyBota: spustíš ho a dáš nahoře Režim -> Pro pokročilé přepneš se na Nástroje -> Rezidentní a tam zatrhneš položku TeaTimer.

Pokud by se ti špatně zobrazoval tak opravu najdeš zde: Spybot - úprava vyskakovacího informačního okna TeaTimeru
Případně můžeš vyzkoušet program: Spyware Terminator je free, v češtině a má v sobě také rezidentní štít. Takže si můžeš vybrat ale nechej jen u jednoho zapnutou rezidentní ochranu.

Ten SpywareBlaster můžeš používat jako prevenci.

SP ničím nenahradíš ale bohužel, když ti nejdou nainstalovat tak je velká pravděpodobnost že můžeš za chvíli zase chytit další nákazu. Existuje dost potvor které využívají nezáplatované chyby v operačním systému.

K tomu Spamu, můžeš použít něco z toho co psal El Diablo, nebo se podívej na tyto stránky: http://www.spammer.cz/go.php je tam pak odkaz na Antispamové aplikace.

Soubor se smazal takže pokud nemáš momentálně nějaké problémy tak by to už bylo vše.

Elisa
nováček
Příspěvky: 18
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Elisa » 20 kvě 2007 12:08

Tak díky za pomoc, jsem moc vděčná a vážím si lidí, kteří jsou ochotni nezištně pomáhat na úkor svého času. :number1: :P

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 20 kvě 2007 12:41

I za ďáblíka nemáš za co, kdyby se vyskytl nějaký problém tak dej vědět.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti