Antivir (nebo snad vir?) Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Antivir (nebo snad vir?)

Příspěvekod jaro3 » 31 črc 2009 17:32

Pořád tam máš to přesměrování , položky 01, ty musíme nejprve odstranit.
Ještě se poradím s fredikem , pokud bude mít čas, je to tady již na 6 stran..

Zkus zatím udělat celkový sken pomocí F-Secure , třeba něco najde.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 31 črc 2009 18:11

ok, dik a nevis, co s tim vypinanim? Mas tam tu fotku, jak jsem rikal.
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Antivir (nebo snad vir?)

Příspěvekod jaro3 » 31 črc 2009 18:32

Špatně to vidím , co je tam nahoře?
svchost.exe chyba aplikace ?

Start-ovl. panely -nástroje pro správu- prohlížeč událostí (systém?), jestli by tam nebylo něco víc k tomu.

Tu adresu jsem nenašel , zkusím microsoft.

Můžeme ale opravit systém.

Stáhni si Dial-a-fix
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu a potom na GO.
Program porovnává soubory win , jejich umístění a velikost , při chybě nahrazuje chybějící , poškozené či neodpovídající velikosti a nahrazuje je ze zálohy.
Budeš muset ale znovu nastavit své vlastní nastavení , program je uvede do defaultního stavu. Taky znovu nastavit účty v Outlook Expess atd.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Antivir (nebo snad vir?)

Příspěvekod jaro3 » 01 srp 2009 08:37

Zkus ještě toto.

Spusť HostsXpert v Nouzovém režimu , potom (pořád v nouz. režimu) fixni v HJT položky 01 a restartuj do norm. režimu.
Udělej sken HJT, pokud tam znovu budou položky 01:

Start => Spustit a zadat tam tento příkaz:
cmd /c dir %WINDIR%\system32\drivers\etc>>dirl.txt&dirl.txt&del dirl.txt

a vlož sem celý obsah toho souboru.

+
Start => Spustit
regedit /e "c:\regl.txt" "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters"
a vlož sem celý obsah souboru.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 09:41

jdu na to!
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 09:56

bohužel, zapnu Host, dam make writeable a nezmeni se to. stale make writeable. U HJ taky neuspech. Po fixu se to objevilo znovu, cela O1
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 09:56

Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je 38C9-F8E2.

Výpis adresáře C:\WINDOWS\system32\drivers\etc

01.08.2009 09:48 <DIR> .
01.08.2009 09:48 <DIR> ..
01.08.2009 09:48 1 206 hosts.new
18.08.2004 14:00 3 615 lmhosts.sam
18.08.2004 14:00 412 networks
18.08.2004 14:00 831 protocol
18.08.2004 14:00 7 137 services
5 souborů, 13 201 bajtů
Adresářů: 2, Volných bajtů: 144 392 032 256
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 09:58

a když dám to druhé, ten regedit, tak se nestane nic. jen to v pc chrasti, jakoby se neco melo otevrit, ale nic
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Antivir (nebo snad vir?)

Příspěvekod jaro3 » 01 srp 2009 10:14

Toto je špatné:
01.08.2009 09:48 1 206 hosts.new

Omlouvám se ten druhý příkaz je
Start-spustit, napiš regedit a potvrď.

V okně nahoře klikni na úpravy a potom na najít.
do okénka vlož myší:
/e "c:\regl.txt" "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters"

Objeví se Ti seznam ( vpravo) dej sem z něj screen a poté ještě v editoru registru nahoře:
soubor-exportovat ( klik)
uložit na plochu
název třeba keys.txt
typ souboru textové soubory (*.txt)
Na ploše ten soubor najdi a zkopíruj sem celý obsah..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Re: Antivir (nebo snad vir?)

Příspěvekod fredik » 01 srp 2009 10:40

MaxDamageCZ píše:a když dám to druhé, ten regedit, tak se nestane nic. jen to v pc chrasti, jakoby se neco melo otevrit, ale nic

To je v pořádku, log z příkazu regedit... se ti neotevře, najdeš ho na disku C v souboru regl.txt
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 14:44

no, screen ani snad nemusím posílat, rovnou Ti řeknu, že to nic nenašlo. No a u toho souboru z exportu: strašně špatně se to kopíruje, je to velmi velmi dlouhé. Když chci dát přílohu, tak to též hrozně dlouho trvá, načítalo se to asi hodinu a pak jsem musel vypnout PC, takže se to zrušilo.
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý

Uživatelský avatar
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: červenec 09
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Antivir (nebo snad vir?)

Příspěvekod MaxDamageCZ » 01 srp 2009 14:49

má to 218 mb, jeden txt 218mb. to je dost teda
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů