Smitfraud-C - prosim o pomoc!!!
kdyz jsem rucne zmenil format zobrazeni cisel a data, hlasil mi Spybot, ze byla do registru pridana hodnota "ctfmon.exe" (new data: "C:\Windows\system32\ctfmon.exe") a naslesdne ze byla zmenena na "ctfmon.exe" (new data: "C:\Windows\system32\CTFMON.EXE"). asi uz jsem trochu paranoidni, ale je to v poradku? kdyz na to koukam pres Starter, tak je tam ted ten ctfmon 2x, jednou v Default User Run a jednou v User Run.
tak jsem to znovu projel tim MWAV - porad tam strasi ten savenow adware v C:\Windows\system32\unrar.dll a nove se tam vyloupnul trojan-downloader.bat.ftp.ab, viz.nize:
Sun Oct 28 11:25:41 2007 => Offending file found: C:\Windows\system32\swreg.exe
Sun Oct 28 11:25:41 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 28 11:25:41 2007 => Offending file found: C:\Windows\system32\swsc.exe
Sun Oct 28 11:25:41 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 28 11:25:57 2007 => Offending file found: C:\Windows\system32\unrar.dll
Sun Oct 28 11:25:57 2007 => System found infected with savenow Adware (C:\Windows\system32\unrar.dll)! Action taken: Nic nebylo provedeno.
Sun Oct 28 11:25:41 2007 => Offending file found: C:\Windows\system32\swreg.exe
Sun Oct 28 11:25:41 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 28 11:25:41 2007 => Offending file found: C:\Windows\system32\swsc.exe
Sun Oct 28 11:25:41 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 28 11:25:57 2007 => Offending file found: C:\Windows\system32\unrar.dll
Sun Oct 28 11:25:57 2007 => System found infected with savenow Adware (C:\Windows\system32\unrar.dll)! Action taken: Nic nebylo provedeno.
- Baron Prášil
- Master Level 7
- Příspěvky: 4882
- Registrován: červen 06
- Pohlaví:
- Stav:
Offline
C:\Windows\system32\unrar.dll
tohle smaž
to ostatní patří combofixu
použij toto http://sweb.cz/Marinus/T-Cleaner.bat
vymaže to všechny temp soubory po čistících utilitách
jenom to stáhneš a spustíš
tohle smaž
to ostatní patří combofixu
použij toto http://sweb.cz/Marinus/T-Cleaner.bat
vymaže to všechny temp soubory po čistících utilitách
jenom to stáhneš a spustíš
pak je tam jeste nejakej podivnej soubor WINKRNME.DLL. MWAV pise, ze ho nemohl proskenovat, protoze je mozna chraneny heslem:
Sun Oct 28 11:29:09 2007 => Result: ERROR!!! File C:\Windows\system32\WINKRNME.DLL is Not Scanned
Sun Oct 28 11:29:09 2007 => C:\Windows\system32\WINKRNME.DLL nebyl otestován. Pravděpodobně je chráněný heslem...
Sun Oct 28 11:29:09 2007 => Result: ERROR!!! File C:\Windows\system32\WINKRNME.DLL is Not Scanned
Sun Oct 28 11:29:09 2007 => C:\Windows\system32\WINKRNME.DLL nebyl otestován. Pravděpodobně je chráněný heslem...
- Baron Prášil
- Master Level 7
- Příspěvky: 4882
- Registrován: červen 06
- Pohlaví:
- Stav:
Offline
nech to otestovat tady
http://www.virustotal.com/flash/index_en.html
nepoužij "procházet",ale vlož celou cestu k souboru metodou ctrl+c > ctrl+v
C:\Windows\system32\WINKRNME.DLL
http://www.virustotal.com/flash/index_en.html
nepoužij "procházet",ale vlož celou cestu k souboru metodou ctrl+c > ctrl+v
C:\Windows\system32\WINKRNME.DLL
Webwasher-Gateway nasel Win32.Malware.dam (suspicious), jinak nic. ten soubor se mi proste nelibi, je to takovy divny jmeno...
poradis mi jeste prosim te, co mam delat s tema dvema neradama - swreg.exe a swsc.exe?
stejne se mi to nejak nechce libit, mam obavy ze jediny cisty reseni bude reinstalace systemu, ale vubec se mi do toho nechce

poradis mi jeste prosim te, co mam delat s tema dvema neradama - swreg.exe a swsc.exe?
stejne se mi to nejak nechce libit, mam obavy ze jediny cisty reseni bude reinstalace systemu, ale vubec se mi do toho nechce

- Baron Prášil
- Master Level 7
- Příspěvky: 4882
- Registrován: červen 06
- Pohlaví:
- Stav:
Offline
- Baron Prášil
- Master Level 7
- Příspěvky: 4882
- Registrován: červen 06
- Pohlaví:
- Stav:
Offline
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů