Win32: Cycbot-LW Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 03 pro 2012 19:01

No nevím co dál snad je počítač v pořádku, ale co to mohlo způsobit, to varování, třeba ten trojan je stále v počítači možná jen neaktivní. Tak jestli někdo neví co by se s tim dalo dál dělat

Reklama
Uživatelský avatar
the ProtoType
Level 4
Level 4
Příspěvky: 1437
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod the ProtoType » 03 pro 2012 21:48

Takže pěkně popřadě. Dělal si něco s tím PC, nějaká akce která napomohla k odvirování? A přestaň tady psát 100x já opravdu nevím co dělat, vir tam je, vir přeskočil do složky. Bohatě stačí když v jednom příspěvku vysvětlíš všechno co potřebuješ.

EDIT : Říkám ti to proto že tady je pak bordel v tom... 10 příspěvků od tebe, naprosto nenavazujících na sebe, a jeden příspěvek rádce.
Rád se naučím něco nového, takže jenom do mě. :D


Google taky dobře poradí, stačí chvilku hledat...

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod Orcus » 03 pro 2012 22:20

Kdyby byl neaktivní, těžko Ti to bude antivir hlásit. Takže jinak, projdi si rady, které jsi dostal a pokud u nějaké něco nevíš nechápeš, tak napiš CO.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 16:43

Tak tedy udělal jsem vše, ale počítač stále hlásil vir ten samej. Druhej den po vypnutí nenašel test po restartu nic a antivir pak hlásil že i pamět je ok.
Dnes sem se snažil najít demo BF3 a výsledek byl že sem stáhl soubor o asi 0.5 M a v něm ačkoli to avast nehlasil byl nějakej Pub:NSIS:Solimba a pak po smazaní sem dal test znova a napsalo to že v procesu ,,avastsvc" je ten virus aktivní a opět s tim logicky nelze nic dělat, ale všim sem si že kdyz test udelam znova a mam u toho otevrene okno s vysledkem test mi vyhodi ten virus dvakrat opet v procesu ,,avastsvc" ------možná mám ten avast naladenej na vyssi citlivost zkusim ji snizit a uvidim, ale nevim jestli je to dobry napad delat

Uživatelský avatar
the ProtoType
Level 4
Level 4
Příspěvky: 1437
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod the ProtoType » 04 pro 2012 17:02

Možná je ten vir napadl Avast, proto jsou ty označení virů,smazání tak zmatené.
Zkus to projet ješte jednou MBAMem a uvidíme.
Rád se naučím něco nového, takže jenom do mě. :D


Google taky dobře poradí, stačí chvilku hledat...

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:06

hele už vim cim to je
kdyz sem jak sem vise psal mel spusteny test a ktomu otevreny vypis z predesleho testu tak to misto jednoho naslo 2 tak jsem o tom viru smazal vsecjny logy a hele virus neexistuje, zda se ze ty testy jsou mozna po aktualizaci jeste citlivejsi no nevim ale zkusim jeste ten vas napad

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:10

jinak mam mít u toho anti malvarebytes spusteny i avast?

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:12

Mbam je spokojen nic nenasel

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:14

jo ten test avastem sem udelal znova a nic

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:15

jo zkusim stahnout eicar a pokud to zas bude hlasit vir v pameti je jasno

Uživatelský avatar
7.divize
Level 2.5
Level 2.5
Příspěvky: 257
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod 7.divize » 04 pro 2012 17:23

no tak po eicaru to vir v pameti nehlasilo asi by muselo jit o vir pri stahnuti nevim fakt nevim - tak cekam jestli nemate v zaloze jese neco co umi s viry zamavat jinac nevim nebo informaci co se týče spravneho nastavení citlivosti - nevim a neni nikde napsano jaky je presne rozdil v citlivostech

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Win32: Cycbot-LW

Příspěvekod jaro3 » 04 pro 2012 19:23

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.


Stáhni AVP Tools
na svojí plochu.

Zaškrtni :
Hidden startup objects
System Memory
Disk boot sectors
Dokumenty
My email
Počítač
Místní disk C
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
A jiné , např. Flash disky , které máš připojeny.

Pokračuj podle instrukcí.Na konci se objeví textový soubor , který si hned ulož (save log) na svojí plochu pod názvem KAS.txt .Poté sem vlož celý obsah toho logu.

Pokud se Ti log nezobrazí:
Pokud máš AVPtool stále zapnutý, zkus zmáčknout tlačítko Zpráva (Report).
Pokud se Ti zobrazí tabulka, klikni na ní pravým myšítkem a dej Maximalize a měli by se Ti zobrazit výsledky.

http://www.sosej.cz/Download/Kaspersky- ... nload.html
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 27 hostů