toto mě napsal MWAV

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

toto mě napsal MWAV

Příspěvekod gena17 » 26 čer 2006 18:46

Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "zlob Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "wareout Adware" found in File System! Action Taken: No Action Taken.
File C:\WINDOWS\system32\cheat_plugin.exe infected by "Trojan-Downloader.Win32.IstBar.ja" Virus! Action Taken: No Action Taken.
File C:\DOCUME~1\NEPOR~1\LOCALS~1\Temp\cmdo.exe tagged as not-a-virus:RiskTool.Win32.HideWindows. No Action Taken.
[/b]

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 26 čer 2006 19:11

No tak je to jasné - Tyto soubory musí zmizet:


C:\WINDOWS\system32\cheat_plugin.exe
C:\DOCUME~1\NEPOR~1\LOCALS~1\Temp\cmdo.exe

Musíš je najít a zlikvidovat.

Ten zbytek jsou jen záznamy o pozůstatcích virů v registrech. Soubory už neexistují, takže klíče jsou už neškodné. Musel bys projít všechny tyhle možnosti, který z nich to konkrétně byl a porovnat jejich zápisy v registrech a pokud se shodují, tak vymazat.

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

MWAV

Příspěvekod gena17 » 28 čer 2006 13:59

Pořad se mě to tam objevujeObject "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "zlob Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "wareout Adware" found in File System! Action Taken: No Action Taken.
File C:\WINDOWS\system32\cheat_plugin.exe infected by "Trojan-Downloader.Win32.IstBar.ja" Virus! Action Taken: No Action Taken.

ale nikde sem to nenašel vym že těch 6 obějtů je neškodnych ale ten poslední nemožu ho za boha najít

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 28 čer 2006 14:59

Zkus jej sestřelit v Killboxu:

Spusť jej a do okénka zkopíruj ten řádek:

C:\WINDOWS\system32\cheat_plugin.exe

zaškrtni volbu Delete On Reboot a zmáčkni červený kruh s křížem. Uvidíme, jestli to půjde.

Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: duben 06
Bydliště: Břeclav
Pohlaví: Muž
Stav:
Offline

Mwav

Příspěvekod gena17 » 28 čer 2006 16:26

takže muj postup byl takovej to cos mi řekl sem udělal pak sem našel vše co se týka KILBOXU a vymazal CClenerem sem vše opravil a vyčistil a je to pryč jen tch šest položek je tam ale tos řikal že sou neškodné

Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Object "zlob Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "wareout Adware" found in File System! Action Taken: No Action Taken.
Pokud to tak je tak problém je vyřešen[/b]

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 28 čer 2006 16:49

Těch šest položek jsou jen zbývající záznamy v registrech, a je dost velká šance, že bys je nenašel ani v příštím životě. Můžeš zkusit jedno - v regeditu dát Vyhledávání a napiš tam

funwebproducts

wareout

emule - a dej hledat (F3 hledá další)

Jestli to ještě něco najde, klikni na to pravým a dej zkopírovat název klíče a dej to sem. Může to být pomůcka i pro příští vyhledávání.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti