prosim o kontrolu logu dekuji

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 01 čer 2007 21:15

Ok takže postupně udělej toto:

Stáhni si Avengera spusť ho pod účtem administrátora.
Zvol možnost - Input script manually a klikni na ikonku lupy vyskočí prázdné okno kam zkopíruj celý tento tučný text:
Files to delete:
C:\WINDOWS\System32\wmpuurlm.exe
C:\WINDOWS\svcsr.exe
C:\WINDOWS\system32\wmpuurlm.dll

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wmpuurlm

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | svcsr.exe


Poté klikni na Done.
Pak klikni na ikonku semafory.
Vyskočí ti hláška kde odklikni Yes. PC se restartuje po restartu by ti měl "vyskočit" výpis z Avengeru tak ho sem zkopíruj.

Pak odinstaluj jeden antivir jak už bylo zmíněno a nechej si tam jen jeden z nich buď Nod nebo Avast.
Vypni v nastavení Spyware Terminátora ClamAntivirus.
Pak sem dej nový log z HJT.

Reklama
truehell
nováček
Příspěvky: 16
Registrován: červen 07
Pohlaví: Nespecifikováno
Stav:
Offline

a

Příspěvekod truehell » 01 čer 2007 21:27

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\kmuyvaky

*******************

Script file located at: \??\C:\byounowm.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\System32\wmpuurlm.exe deleted successfully.
File C:\WINDOWS\svcsr.exe deleted successfully.
File C:\WINDOWS\system32\wmpuurlm.dll deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wmpuurlm deleted successfully.
Registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|svcsr.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
hezky

truehell
nováček
Příspěvky: 16
Registrován: červen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod truehell » 01 čer 2007 21:29

ty jsi frajer ty jsi to dal uz to nic nehlasi diiiiiiiiiiiiiiiiky :bigups:
hezky

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 01 čer 2007 21:37

Pořeš ty antiviry jak jsem psal a pošli nový log z HJT.

Teď nevím jestli jsi to psal ty nebo to bylo v jiném logu tak se radši optám neříkal jsi něco o tom že ti Avast hlásí nějaký vir v nějakém adresáři?


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti