Vir operačního systému

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir operačního systému

Příspěvekod jaro3 » 06 kvě 2009 09:16

Vypadá to hrozně... :D

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

File::
c:\windows\system32\78B4A35103.sys
c:\windows\system32\088004418E.sys
c:\windows\system32\451B48278C.sys
c:\windows\system32\KGyGaAvL.sys
c:\windows\iun6002.exe
H:\2w.cmd
H:\meklx.pif
G:\autorun.exe

Folder::
c:\program files\Alwil Software

Registry::
[-HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]
[-HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a1632c58-c158-11dd-b7b4-bccfd9217309}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f67f96e0-6d86-11dd-8ed9-001eec1fab26}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fe868487-1794-11de-a972-b3f8beb4fdbd}]

Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
mareksn
nováček
Příspěvky: 5
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir operačního systému

Příspěvekod mareksn » 09 čer 2009 13:08

vies o tom ze antivir teda softver, ktory ma chranit tvoje PC identifikuje a teda mozno aj odstrani iba to co ma vo svojej databaze????? (teda to co pozna) Statistiky hovoria o tom ze v databazach antivirovych spolocnosti sa nachadza cca 20 % zo vsetkych skodlivych kodov , ktore existuju. To bola iba taka otazka na zamyslenie . Riesenia predsa len existuju. Okrem ineho aj nenarocne a lacne napr. hddguarder

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir operačního systému

Příspěvekod jaro3 » 09 čer 2009 13:47

to mareksn:
Prosím , přečti si pravidla sekce HijackThis a viry.., a příště nezasahuj do řešených témat . Vidím jen na TOP 15 již 6x od Tebe to samé....
Jestli si chceš dělat reklamu na své stránky , tak musíš do jiné sekce. Tady akorát dezorientuješ zadavatele tématu:
viewtopic.php?f=70&t=29204
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 16 hostů